Compartilhar via


Qual é o host de contêiner do Azure Linux para AKS?

O host de contêiner do Azure Linux é uma imagem do sistema operacional otimizada para executar cargas de trabalho de contêiner em AKS (Serviço de Kubernetes do Azure). Microsoft mantém o host de contêiner do Linux Azure e o baseia em CBL-Mariner, uma distribuição linux de software livre criada por Microsoft.

O host de contêiner Azure Linux é leve, contendo apenas os pacotes necessários para executar cargas de trabalho de contêiner. O host de contêiner é endurecido com base em testes de validação significativos e uso interno, e é compatível com agentes do Azure. Ele fornece confiabilidade e consistência da nuvem até a borda com o AKS, AKS para Azure Stack HCI (Infraestrutura Hiperconvergente) e Azure Arc. Você pode implantar pools de nós do Azure Linux em um novo cluster, adicionar pools de nós do Azure Linux aos seus clusters existentes ou migrar seus nós existentes para nós do Azure Linux.

Para saber mais sobre o Azure Linux, consulte o repositório do GitHub do Azure Linux.

Observação

Azure Linux 3.0 geralmente está disponível no AKS.

Os clientes do AKS passarão automaticamente para Azure Linux 3.0 ao atualizar suas versões do AKS da 1.31 para a 1.32. Nenhuma outra ação é necessária. Para saber mais, consulte Quickstart: Habilitar Azure Linux 3.0.

Importante

A partir de 30 de novembro de 2025, AKS (Serviço de Kubernetes do Azure) não dá mais suporte ou fornece atualizações de segurança para Azure Linux 2.0. A imagem do nó Azure Linux 2.0 está congelada na versão 202512.06.0. A partir de 31 de março de 2026, as imagens de nó serão removidas e não será possível escalar os grupos de nós. Migre para uma versão do Linux Azure com suporte atualizando seus pools de nós para uma versão do Kubernetes com suporte ou migrando para osSku AzureLinux3. Para obter mais informações, consulte Retirement: pools de nós do Azure Linux 2.0 no AKS.

Benefícios chave do Azure Linux Container Host

O host de contêiner do Azure Linux oferece os seguintes principais benefícios:

  • Pequeno e leve
    • O host de contêiner do Azure Linux inclui apenas o conjunto necessário de pacotes necessários para executar cargas de trabalho de contêiner. Como resultado, ele consome recursos limitados de disco e memória e produz operações de cluster mais rápidas (criar, atualizar, excluir, dimensionar, criação de nós e criação de pods) no AKS.
    • Azure Linux tem apenas 500 pacotes e, como resultado, ocupa o menor espaço em disco em até 5 GB no AKS.
  • Cadeia de fornecedores segura
    • As equipes do Linux e do AKS na Microsoft compilam, assinam e validam os pacotes de host de contêiner Azure Linux a partir do código-fonte, e hospedam pacotes e fontes em plataformas de propriedade e protegidas pela Microsoft.
    • Antes de lançarmos um pacote, cada pacote é executado por meio de um conjunto completo de testes de unidade e testes de ponta a ponta na imagem existente para evitar regressões. O teste extensivo, em combinação com a menor contagem de pacotes, reduz as chances de ocorrerem atualizações disruptivas nos aplicativos.
    • Azure Linux tem um foco na estabilidade, muitas vezes implantando retroativamente correções em componentes principais, como o kernel ou o openssl. Ele também limita alterações substanciais ou aumentos significativos de versão às fronteiras de lançamento principais (por exemplo, Azure Linux 2.0 para 3.0), evitando interrupções para os clientes.
  • Seguro por padrão
    • O host de contêiner do Azure Linux tem ênfase na segurança. Ele segue os princípios de segurança por padrão, incluindo o uso de um kernel Linux protegido com otimizações específicas para a nuvem Azure e sinalizadores ajustados para o Azure. Ele também fornece uma superfície de ataque reduzida e elimina a aplicação de patches e a manutenção de pacotes desnecessários.
    • Microsoft monitora o banco de dados CVE (Vulnerabilidades Comuns e Exposições) e libera patches de segurança mensalmente e atualizações críticas em poucos dias, se necessário.
    • Azure Linux passa todos os benchmarks CIS Nível 1, tornando-se a única distribuição Linux no AKS que alcança essa marca.
    • Para obter mais informações sobre os princípios de segurança do Host de Contêiner Linux do Azure, consulte os conceitos de segurança AKS.
  • Mantém a compatibilidade com as cargas de trabalho existentes
    • Todas as extensões, complementos e projetos de software livre existentes e futuros do AKS no AKS dão suporte Azure Linux. O suporte a extensão inclui suporte para componentes de runtime, como o Dapr, ferramentas de IaC como o Terraform, e soluções de monitoramento, como o Dynatrace.
    • Azure Linux vem com containerd como seu tempo de execução de contêiner e o Kernel Linux Upstream, o que permite que contêineres existentes baseados em Imagens Linux (como Alpine) funcionem perfeitamente no Azure Linux.

Quais são as novidades do Azure Linux 3.0?

Azure Linux 3.0 geralmente está disponível para uso no AKS. A cada três anos, o Azure Linux lança uma nova versão de seu sistema operacional com atualizações para componentes principais.

A tabela a seguir descreve informações sobre as atualizações feitas para os principais componentes como parte desta versão:

Componente Versão
Kernel 6.6
ContainerD 2.0
SystemD v255
Biblioteca de criptografia SymCrypt

Para obter informações sobre os ciclos de vida de suporte do Azure Linux 2.0 e Azure Linux 3.0, consulte Azure ciclo de vida de suporte do Host de Contêiner Linux.

Tamanhos de máquinas virtuais de GPU com suporte para o Host do Contêiner Linux no Azure

Comece a implantar cargas de trabalho de GPU NVIDIA no AKS com Azure Linux aqui.

Observação

  • Se houver uma série de GPU específica que você gostaria de ver com suporte no AKS com Azure Linux ou se você tiver outras solicitações de priorização, registre um problema no repositório GitHub AKS.

Próximas etapas