إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
في هذا الدرس، الجزء الأول من خمسة، تتعلم كيف:
- تثبيت Kubernetes CLI،
kubectl. - قم بإنشاء مجموعة موارد Azure.
- أنشئ ونشر عنقود ACL.
- قم بتكوين
kubectlالاتصال بعنقود ACL الخاص بك.
في الدروس اللاحقة، تتعلم كيفية إضافة مجموعة عقد ACL إلى مجموعة موجودة ونقل العقد الموجودة إلى ACL.
اعتبارات وقيود Azure Container Linux (ACL)
قبل أن تبدأ، راجع الاعتبارات والقيود التالية لرابطة الرباط الصليبي الأمامي:
- يتوفر ACL بشكل عام بدءا من AKS v1.34.
- يتطلب ACL التشغيل الموثوق مع Secure Boot وvTPM. نسخ الإطلاق غير الموثوقة غير متوفرة.
- يتطلب ACL على Arm64 وحدات SKU مبنية على كوبالت (v6) لتمكين التوافق مع Trusted Launch.
-
NodeImageوهيNoneقنوات ترقية نظام التشغيل (OS) المدعومة الوحيدة.UnmanagedوغيرSecurityPatchمتوافقة مع ACL بسبب المجلد غير القابل/usrللتغيير. - دفق القطع الأثرية غير مدعوم.
- Pod Sandboxing غير مدعوم.
- الأجهزة الظاهرية السرية (CVMs) غير مدعومة.
- الجيل الأول من الأجهزة الافتراضية غير مدعومة.
المتطلبات المسبقه
- يتطلب Azure Container Linux إصدار Azure CLI 2.86.0 أو أعلى. استخدم الأمر
az versionللعثور على الإصدار. للترقية إلى أحدث إصدار، استخدم الأمرaz upgrade.
تعيين متغيرات البيئة
قم بتعيين المتغيرات البيئية التالية لإنشاء أسماء موارد فريدة لكل نشر:
export RESOURCE_GROUP="<your-resource-group-name>"
export REGION="<your-region>"
export CLUSTER_NAME="<your-cluster-name>"
إنشاء مجموعة موارد
عند إنشاء مجموعة موارد في Azure، يطلب منك تحديد موقع. هذا الموقع هو موقع تخزين بيانات مجموعة الموارد الخاصة بك وحيث تعمل مواردك في Azure إذا لم تحدد منطقة أخرى عند إنشاء مورد.
إنشاء مجموعة موارد باستخدام az group create الأمر .
az group create --name $RESOURCE_GROUP --location $REGION
مثال على الإخراج:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup",
"location": "westus",
"managedBy": null,
"name": "myACLResourceGroup",
"properties": {
"provisioningState": "Succeeded"
},
"tags": null,
"type": "Microsoft.Resources/resourceGroups"
}
إنشاء عنقود ACL
إنشاء عنقود AKS باستخدام az aks create الأمر مع المعلمة --os-sku AzureContainerLinux لتوفير عنقود ACL. المثال التالي ينشئ عنقود ACL يحتوي على ثلاث عقد:
az aks create \
--name $CLUSTER_NAME \
--resource-group $RESOURCE_GROUP \
--os-sku AzureContainerLinux \
--node-count 3 \
--generate-ssh-keys
مثال على الإخراج:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup/providers/Microsoft.ContainerService/managedClusters/myACLCluster",
"location": "westus",
"name": "myACLCluster",
"properties": {
"provisioningState": "Succeeded"
},
"type": "Microsoft.ContainerService/managedClusters"
}
بعد بضع دقائق، الأمر إكمال وإرجاع معلومات منسقة JSON حول الكتلة.
الاتصال بالمجموعة باستخدام kubectl
قم بتكوين kubectl للاتصال بنظام مجموعة Kubernetes باستخدام أمر az aks get-credentials. المثال التالي يحصل على بيانات اعتماد لتجمع ACL:
az aks get-credentials --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME
تحقق من الاتصال بالعنقود الخاص بك
تحقق من الاتصال بنظام المجموعة الخاص بك باستخدام kubectl get nodes الأمر لإرجاع قائمة بعقد نظام المجموعة.
kubectl get nodes
مثال على الإخراج:
NAME STATUS ROLES AGE VERSION
aks-nodepool1-00000000-0 Ready agent 10m v1.34.0
aks-nodepool1-00000000-1 Ready agent 10m v1.34.0
aks-nodepool1-00000000-2 Ready agent 10m v1.34.0
الخطوة التالية
في هذا الدرس، أنشأت ونشرت عنقود ACL. في الدرس التالي، تتعلم كيفية إضافة مجموعة عقد ACL إلى مجموعة موجودة.