Security- und Kernel-Updates in AKS
1 min read

Security- und Kernel-Updates in AKS

Vor einiger Zeit auf einem Usermeeting zu AKS: Ein interessantes Detail bei den Demos war, dass die AKS Nodes zwar automatisch Updates für das Ubuntu Linux laden, aber nicht eigenständig einen Reboot ausführen.

Microsoft sagt selbst dazu :

„To protect your clusters, security updates are automatically applied to Linux nodes in AKS. These updates include OS security fixes or kernel updates. Some of these updates require a node reboot to complete the process. AKS doesn't automatically reboot these Linux nodes to complete the update process.

Some security updates, such as kernel updates, require a node reboot to finalize the process.“

Ich habe dazu noch mal etwas genauer nachgefragt, was dazu die Erfahrungen vom Vortragenden waren.

Er sagte, dass er zwei Vorgehensweisen dazu kennt:

  • Manche Firmen lassen dazu das Tool kured laufen, das automatisch die Nodes bei Bedarf neu startet.
  • Andere prüfen die Nodes automatisiert, ob ein Reboot notwendig ist, was man an der Existenz der Datei /var/run/reboot-required erkennen kann. Dann eröffnen sie ein Change-Ticket, so dass jemand sich um den Neustart kümmern kann.