Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Kubernetes poskytuje distribuovanou platformu pro kontejnerizované aplikace. S Azure Kubernetes Service (AKS) můžete rychle vytvořit cluster Kubernetes připravený pro produkční prostředí.
V tomto kurzu nasadíte cluster Kubernetes v AKS. Naučíte se, jak:
- Nasaďte cluster AKS, který se může ověřit ve službě Azure Container Registry (ACR).
- Nainstalujte rozhraní příkazového řádku Kubernetes
kubectl. - Nakonfigurujte
kubectlpro připojení ke clusteru AKS.
Než začnete
V předchozích kurzech jste vytvořili image kontejneru a nahráli ji do instance ACR. Začněte s Tutoriálem 1 – Příprava aplikace na AKS, abyste mohli pokračovat podle pokynů.
Tento kurz vytvoří zpoplatněné prostředky clusteru AKS a vyžaduje roli Vlastník nebo správce účtu Azure ve vašem předplatném Azure.
- Pokud používáte Azure CLI, tato příručka vyžaduje, abyste měli Azure CLI verze 2.35.0 nebo novější. Zkontrolujte svou verzi pomocí
az --version. Pokud chcete nainstalovat nebo upgradovat, přečtěte si téma Instalace Azure CLI. - Pokud používáte Azure PowerShell, musíte mít Azure PowerShell verze 5.9.0 nebo novější. Zkontrolujte svou verzi pomocí
Get-InstalledModule -Name Az. Pokud chcete nainstalovat nebo upgradovat, přečtěte si téma Instalace Azure PowerShellu. - Pokud používáte Azure Developer CLI, musíte mít azure Developer CLI verze 1.5.1 nebo novější. Zkontrolujte svou verzi pomocí
azd version. Pokud chcete nainstalovat nebo upgradovat, přečtěte si téma Instalace Azure Developer CLI.
Vytvoření clusteru Kubernetes
Clustery AKS můžou používat řízení přístupu na základě role Kubernetes (Kubernetes RBAC), které umožňuje definovat přístup k prostředkům na základě rolí přiřazených uživatelům. Pokud je uživateli přiřazeno více rolí, zkombinují se oprávnění. Oprávnění mohou být vymezena buď na jeden obor názvů, nebo v celém clusteru.
Další informace o AKS a RBAC Kubernetes najdete v tématu Řízení přístupu k prostředkům clusteru pomocí RBAC Kubernetes a identit Microsoft Entra v AKS.
Tento kurz vyžaduje Azure CLI verze 2.35.0 nebo novější. Zkontrolujte svou verzi pomocí az --version. Pokud chcete nainstalovat nebo upgradovat, přečtěte si téma Instalace Azure CLI. Pokud používáte prostředí Bash v Azure Cloud Shellu, je už nainstalovaná nejnovější verze.
Instalace rozhraní příkazového řádku Kubernetes
K připojení ke clusteru Kubernetes se používá rozhraní příkazového řádku kubectlKubernetes. Pokud používáte Azure Cloud Shell, kubectl je už nainstalovaný. Pokud příkazy spouštíte místně, můžete k instalaci kubectlpoužít Azure CLI nebo Azure PowerShell .
Nainstalujte
kubectlmístně pomocí příkazuaz aks install-cli.az aks install-cli
Vytvoření clusteru AKS
Clustery AKS můžou používat řízení přístupu na základě role Kubernetes (Kubernetes RBAC), které umožňuje definovat přístup k prostředkům na základě rolí přiřazených uživatelům. Oprávnění se zkombinují, když mají uživatelé přiřazené více rolí. Oprávnění mohou být vymezena buď na jeden obor názvů, nebo v celém clusteru. Další informace najdete v tématu Řízení přístupu k prostředkům clusteru pomocí RBAC Kubernetes a ID Microsoft Entra v AKS.
Aby cluster AKS mohl pracovat s dalšími prostředky Azure, platforma Azure automaticky vytvoří identitu clusteru. V tomto případě má identita clusteru právo stahovat obrazy z instance ACR, kterou jste vytvořili v předchozím kurzu. Pokud chcete příkaz úspěšně spustit, musíte mít ve svém předplatném Azure roli vlastníka nebo správce účtu Azure .
- Pomocí příkazu
az aks createvytvořte cluster AKS. Následující příklad vytvoří cluster myAKSCluster ve skupině prostředků myResourceGroup. Tato skupina prostředků byla vytvořena v předchozím kurzu v regionu westus2. Budeme dál používat proměnnou prostředí,$ACRNAMEkterou jsme nastavili v předchozím kurzu. Pokud tuto proměnnou prostředí nemáte nastavenou, nastavte ji teď na stejnou hodnotu, kterou jste použili dříve.
Zvolte jednu možnost clusteru a spusťte pouze odpovídající blok příkazů. Máte dvě možnosti vytvoření clusteru AKS. Podrobné porovnání najdete tady .
AKS Automatic (doporučeno) – plně spravované prostředí Kubernetes, které automatizuje nastavení clusteru, operace a správu uzlů. Tuto možnost zvolte pro zjednodušené operace a pro použití uživatelského rozhraní desktopové aplikace AKS s doporučenými výchozími nastaveními.
Tento blok příkazu spusťte jenom v případě, že jste zvolili automatické použití AKS.
az aks create \ --resource-group myResourceGroup \ --name myAKSCluster \ --sku automatic \ --attach-acr $ACRNAME AKS_ID=$(az aks show --resource-group myResourceGroup --name myAKSCluster --query id -o tsv) ENTRA_OBJECT_ID=$(az ad signed-in-user show --query id -o tsv) # Grant yourself admin permissions to the cluster using the Azure Kubernetes Service RBAC Cluster Admin role. az role assignment create --role "Azure Kubernetes Service RBAC Cluster Admin" \ --assignee $ENTRA_OBJECT_ID \ --scope $AKS_IDAKS Standard – poskytuje úplnou kontrolu nad konfigurací clusteru a správou uzlů. Tuto možnost zvolte, pokud potřebujete přizpůsobit nastavení clusteru. Pokud chcete používat AKS Desktop s clustery Standard, zadejte další možnosti clusteru při vytváření.
Tento blok příkazu spusťte jenom v případě, že jste zvolili AKS Standard.
Důležité
Tento kurz vytvoří cluster se třemi uzly. Pokud se při pokusu o vytvoření clusteru zobrazí chybová zpráva, možná budete muset požádat o navýšení kvóty pro vaše předplatné Azure nebo vyzkoušet jinou oblast Azure. Alternativně můžete použít méně uzlů nebo vynechat parametr velikosti uzlu VM pro použití výchozí velikosti VM. Informace o omezeních prostředků AKS a dostupnosti oblastí najdete v tématu Kvóty, omezení velikosti virtuálních počítačů a dostupnost oblastí v AKS.
az aks create \ --resource-group myResourceGroup \ --name myAKSCluster \ --node-count 3 \ --node-vm-size standard_l8s_v3 \ --generate-ssh-keys \ --attach-acr $ACRNAMEPoznámka:
Pokud jste už vygenerovali klíče SSH, může dojít k chybě podobné
linuxProfile.ssh.publicKeys.keyData is invalid. Pokud chcete pokračovat, zkuste příkaz zopakovat bez parametru--generate-ssh-keys.
Abyste nemuseli potřebovat roli vlastníka nebo správce účtu Azure, můžete také ručně nakonfigurovat instanční objekt tak, aby načítá obrázky z ACR. Další informace najdete v tématu Ověřování ACR pomocí služebních principálů nebo Ověřování z Kubernetes pomocí tajného klíče pro stahování. Případně můžete použít spravovanou identitu místo instančního objektu pro snadnější správu.
Připojení ke clusteru pomocí kubectl
Nakonfigurujte
kubectlpro připojení k vašemu Kubernetes clusteru pomocí příkazuaz aks get-credentials. Následující příklad získá přihlašovací údaje pro cluster AKS s názvem myAKSCluster v myResourceGroup.az aks get-credentials --resource-group myResourceGroup --name myAKSClusterPomocí příkazu ověřte připojení ke clusteru
kubectl get nodes, který vrátí seznam uzlů clusteru.kubectl get nodesNásledující příklad výstupu ukazuje seznam uzlů clusteru:
NAME STATUS ROLES AGE VERSION aks-nodepool1-19366578-vmss000000 Ready agent 47h v1.30.9 aks-nodepool1-19366578-vmss000001 Ready agent 47h v1.30.9 aks-nodepool1-19366578-vmss000002 Ready agent 47h v1.30.9
Další kroky
V tomto kurzu jste nasadili cluster Kubernetes v AKS a nakonfigurovali jste připojení ke clusteru kubectl. Naučili jste se:
- Nasaďte cluster AKS, který se může ověřit v ACR.
- Nainstalujte rozhraní příkazového řádku Kubernetes
kubectl. - Nakonfigurujte
kubectlpro připojení ke clusteru AKS.
V dalším kurzu se dozvíte, jak nasadit Službu Azure Container Storage do clusteru a vytvořit obecný dočasný svazek. Pokud používáte Azure Developer CLI nebo pokud jste kvůli problémům s kvótami nemohli použít typ virtuálního počítače optimalizovaného pro úložiště, přejděte přímo k kurzu Nasazení kontejnerizované aplikace .