Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Большие образы контейнеров могут увеличить время извлечения изображений и отложить развертывание рабочей нагрузки. Потоковая передача артефактов позволяет передавать образы контейнеров из Реестр контейнеров Azure (ACR) в Azure Kubernetes Service (AKS). AKS извлекает только необходимые слои для начального запуска pod, уменьшая время, необходимое для развертывания рабочих нагрузок.
В этой статье описывается, как включить и отключить функцию потоковой передачи артефактов в пулах узлов AKS для потоковой передачи артефактов из ACR.
Предварительные условия
- Подписка на Azure. Если у вас нет подписки Azure, можно создать бесплатную учетную запись.
- Включите потоковую передачу артефактов в ACR.
- Azure CLI версии 2.87.0 или более поздней. Чтобы узнать, какая версия используется, выполните команду
az --version. Если необходимо установить или обновить, см. раздел Install Azure CLI. - Для этой функции требуется Kubernetes версии 1.25 или более поздней. Сведения о проверке версии кластера AKS см. в разделе "Проверка доступных обновлений кластера AKS".
- Существующий кластер AKS с интеграцией ACR. Если у вас его нет, его можно создать с помощью проверки подлинности с помощью ACR из AKS.
- Роль участника Служба Azure Kubernetes необходима для изменения конфигураций пула узлов.
Ограничения
- Поддерживаются только образы с архитектурой LINUX AMD64.
- образы контейнеров на основе Windows и образы ARM64 не поддерживаются.
- Для образов с несколькими архитектурами поддерживается только архитектура AMD64.
- Пулы узлов на основе Ubuntu в AKS должны использовать Ubuntu версии 20.04 или более поздней.
- Поддерживаются только реестры ACR SKU класса Premium.
- Реестры CMK (ключи, управляемые клиентом) не поддерживаются.
- Kubernetes
regcred, напримерimagePullSecrets, не поддерживается. Извлечение образов из ACR с использованием учетных данных токена с сопоставлением области действия, не относящихся к Entra или учетных данных администратора ACR по умолчанию выполняется без потоковой передачи артефактов, даже если для пула узлов и образа включена потоковая передача. - Artifact Streaming поддерживает только загрузку образов по тегам. Artifact Streaming работает следующим образом: запросы на получение образов по тегу преобразуются в потоковый вариант образа. Если загрузка образов выполняется по дайджесту, нельзя использовать Artifact Streaming.
Включение потоковой передачи артефактов в ACR
Создайте группу ресурсов Azure с помощью команды
az group create, чтобы содержать экземпляр ACR.az group create --name myStreamingTest --location westusСоздайте новый SKU ACR уровня "Премиум" с помощью команды
az acr createс флагом--sku Premium.az acr create --resource-group myStreamingTest --name mystreamingtest --sku PremiumНастройте экземпляр ACR по умолчанию для подписки, используя команду
az configure.az configure --defaults acr="mystreamingtest"Отправьте или импортируйте образ в реестр с помощью
az acr importкоманды.az acr import --source docker.io/jupyter/all-spark-notebook --repository jupyter/all-spark-notebookСоздайте артефакт потоковой передачи из образа с помощью команды
az acr artifact-streaming create.az acr artifact-streaming create --image jupyter/all-spark-notebook:latestПроверьте созданную потоковую передачу артефактов с помощью
az acr manifest list-referrersкоманды.az acr manifest list-referrers --name jupyter/all-spark-notebook:latest
Включение потоковой передачи артефактов в AKS
Вы можете включить потоковую передачу артефактов для новых или существующих пулов узлов в кластере AKS, интегрированном с ACR.
Примечание.
Если у вас нет ACR уровня "Премиум", интегрированного с кластером AKS, вы не сможете использовать функцию потоковой передачи артефактов в AKS.
Примечание.
Кластеры с включённой функцией автоматического выделения узлов (NAP) могут включить потоковую передачу артефактов с помощью поля spec.artifactStreaming.enabledAKSNodeClass CRD. Установите для этого поля значение true, чтобы включить потоковую передачу артефактов для всех новых или существующих узлов, управляемых NAP, связанных с этим CRD AKSNodeClass.
Включение потоковой передачи артефактов в новом пуле узлов
Создайте новый пул узлов AKS с включённой потоковой передачей артефактов с помощью команды az aks nodepool add с флагом --enable-artifact-streaming.
az aks nodepool add \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--enable-artifact-streaming
Включение потоковой передачи артефактов в существующем пуле узлов
Включите потоковую передачу артефактов в существующем пуле узлов AKS с помощью команды az aks nodepool update с флагом --enable-artifact-streaming.
az aks nodepool update \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--enable-artifact-streaming
Отключение потоковой передачи артефактов в существующем пуле узлов
Отключите потоковую передачу артефактов для существующего пула узлов AKS с помощью команды az aks nodepool update с флагом --disable-artifact-streaming.
az aks nodepool update \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--disable-artifact-streaming
Проверьте, включена ли функция Artifact Streaming
Проверьте, включена ли функция Artifact Streaming в пуле узлов AKS, с помощью команды az aks nodepool show с флагом --query, установленным в значение artifactStreamingProfile.
az aks nodepool show \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--query artifactStreamingProfile
В выходных данных проверьте Enabled поле.
true означает, что потоковая передача артефактов включена, и false означает, что потоковая передача артефактов отключена.
Связанные материалы
В этой статье описывается включение и отключение потоковой передачи артефактов в пулах узлов AKS для потоковой передачи артефактов из ACR и уменьшения времени развертывания. Дополнительные сведения о работе с образами контейнеров в AKS см. в рекомендациях по управлению образами контейнеров и безопасности в AKS.