Lernprogramm: Erstellen eines Clusters mit Azure Linux mit OS Guard (Vorschau) für Azure Kubernetes Service (AKS)

Note

Azure Linux mit OS Guard (Vorschau) wird durch Azure Container Linux (ACL) ersetzt.

Azure Container Linux ist das langfristige, unveränderliche, containeroptimierte Linux-Betriebssystem (OS) für Azure Kubernetes Service (AKS). Sie bietet ein sicheres, minimales und betriebskonsensiertes Hostbetriebssystem, das für die Ausführung von containerisierten Workloads im großen Maßstab konzipiert ist.

Weitere Informationen finden Sie in der Übersicht über Azure Container Linux (ACL).

In diesem Lernprogramm, Teil 1 von fünf, lernen Sie Folgendes:

  • Installieren Sie die Kubernetes-Befehlszeilenschnittstelle kubectl.
  • Installieren Sie die aks-preview Azure CLI-Erweiterung.
  • Registrieren Sie das AzureLinuxOSGuardPreview Feature-Flag.
  • Erstellen einer Azure-Ressourcengruppe.
  • Erstellen und Bereitstellen eines Azure Linux mit OS Guard-Cluster.
  • Konfigurieren Sie kubectl, um eine Verbindung mit Ihrem Azure Linux Cluster mit OS Guard herzustellen.

In späteren Lernprogrammen erfahren Sie, wie Sie einem vorhandenen Cluster einen Azure Linux mit OS Guard-Knotenpool hinzufügen und vorhandene Knoten mit OS Guard zu Azure Linux migrieren.

Voraussetzungen

Azure Linux mit Hinweisen und Einschränkungen zu OS Guard

Bevor Sie beginnen, lesen Sie die folgenden Überlegungen und Einschränkungen für Azure Linux mit OS Guard (Vorschau):

Installieren Sie die aks-preview Azure CLI-Erweiterung

Important

AKS-Preview-Funktionen stehen auf Selbstbedienungs- und Opt-in-Basis zur Verfügung. Vorschauversionen werden „im Istzustand“ und „wie verfügbar“ bereitgestellt und sind von den Service Level Agreements und der eingeschränkten Garantie ausgeschlossen. AKS-Vorschauversionen werden teilweise vom Kundensupport auf Grundlage der bestmöglichen Leistung abgedeckt. Daher sind diese Funktionen nicht für die Verwendung in der Produktion vorgesehen. Weitere Informationen finden Sie in den folgenden Supportartikeln:

Installieren Sie die „aks-preview“-Erweiterung mithilfe des Befehls „az extension add“.

az extension add --name aks-preview

Führen Sie mit dem Befehl az extension update ein Update auf die neueste Version der Erweiterung aus.

az extension update --name aks-preview

Registriere die AzureLinuxOSGuardPreview-Feature-Flag

  1. Registrieren Sie das Featureflag AzureLinuxOSGuardPreview mithilfe des Befehls az feature register.

    az feature register --namespace "Microsoft.ContainerService" --name "AzureLinuxOSGuardPreview"
    

    Es dauert einige Minuten, bis der Status Registered (Registriert) angezeigt wird.

  2. Überprüfen Sie den Registrierungsstatus mithilfe des Befehls az feature show.

    az feature show --namespace "Microsoft.ContainerService" --name "AzureLinuxOSGuardPreview"
    
  3. Wenn der Status Registriert zeigt, aktualisieren Sie die Registrierung des Microsoft.ContainerService Resource Providers mithilfe des Befehls az provider register.

    az provider register --namespace "Microsoft.ContainerService"
    

Festlegen von Umgebungsvariablen

Legen Sie die folgenden Umgebungsvariablen fest, um eindeutige Ressourcennamen für jede Bereitstellung zu erstellen:

export RESOURCE_GROUP="<your-resource-group-name>"
export REGION="<your-region>"
export CLUSTER_NAME="<your-cluster-name>"

Erstellen einer Ressourcengruppe

Beim Erstellen einer Ressourcengruppe in Azure müssen Sie einen Speicherort angeben. Dieser Speicherort ist der Speicherort Ihrer Ressourcengruppenmetadaten und der Speicherort, an dem Ihre Ressourcen in Azure ausgeführt werden, wenn Sie beim Erstellen einer Ressource keine andere Region angeben.

Erstellen Sie mit dem Befehl az group create eine Ressourcengruppe.

az group create --name $RESOURCE_GROUP --location $REGION

Beispielausgabe:

{
  "id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxOSGuardResourceGroupxxxxx",
  "location": "EastUS2",
  "managedBy": null,
  "name": "testAzureLinuxOSGuardResourceGroupxxxxx",
  "properties": {
    "provisioningState": "Succeeded"
  },
  "tags": null,
  "type": "Microsoft.Resources/resourceGroups"
}

Erstellen eines Azure Linux-Clusters mit OS Guard (Vorschau)

Erstellen Sie einen AKS-Cluster, indem Sie den Befehl az aks create mit dem Parameter --os-sku AzureLinuxOSGuard verwenden, um ein Azure Linux-Cluster mit OS Guard bereitzustellen. Das Aktivieren von FIPS, secure boot und vtpm ist erforderlich, um Azure Linux mit OS Guard zu verwenden.

az aks create --name $CLUSTER_NAME --resource-group $RESOURCE_GROUP --os-sku AzureLinuxOSGuard --node-osdisk-type Managed --enable-fips-image --enable-secure-boot --enable-vtpm

Beispielausgabe:

{
  "id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxOSGuardResourceGroupxxxxx/providers/Microsoft.ContainerService/managedClusters/testAzureLinuxOSGuardClusterxxxxx",
  "location": "WestUS2",
  "name": "testAzureLinuxOSGuardClusterxxxxx",
  "properties": {
    "provisioningState": "Succeeded"
  },
  "type": "Microsoft.ContainerService/managedClusters"
}

Nach wenigen Minuten ist die Ausführung des Befehls abgeschlossen, und es werden Informationen zum Cluster im JSON-Format zurückgegeben.

Herstellen einer Verbindung mit dem Cluster mithilfe von Kubectl

  1. Mit dem Befehl kubectl können Sie az aks get-credentials für die Verbindungsherstellung mit Ihrem Kubernetes-Cluster konfigurieren.

    az aks get-credentials --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME
    
  2. Überprüfen Sie die Verbindung mit Ihrem Cluster mithilfe des kubectl get nodes Befehls, um eine Liste der Clusterknoten zurückzugeben.

    kubectl get nodes
    

    Beispielausgabe:

    NAME                           STATUS   ROLES   AGE     VERSION
    aks-nodepool1-00000000-0       Ready    agent   10m     v1.20.7
    aks-nodepool1-00000000-1       Ready    agent   10m     v1.20.7
    

Nächster Schritt

In diesem Lernprogramm haben Sie ein Azure Linux mit OS Guard-Cluster erstellt und bereitgestellt. Im nächsten Lernprogramm erfahren Sie, wie Sie einem vorhandenen Cluster einen Azure Linux mit OS Guard-Knotenpool hinzufügen.