Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este tutorial, la primera parte de cinco, aprenderá a:
- Instalar la CLI de Kubernetes:
kubectl. - Cree un grupo de recursos de Azure.
- Cree e implemente un clúster de ACL.
- Configure
kubectlpara que se conecte a su clúster de ACL.
En tutoriales posteriores, aprenderá a agregar un grupo de nodos de ACL a un clúster existente y a migrar nodos existentes a ACL.
consideraciones y limitaciones de Azure Container Linux (ACL)
Antes de comenzar, revise las siguientes consideraciones y limitaciones para ACL:
- La ACL está disponible con carácter general a partir de AKS v1.34.
- La ACL requiere inicio seguro con arranque seguro y vTPM. Las variantes de arranque no fiables no están disponibles.
- ACL en Arm64 requiere SKU basados en Cobalt (v6) para habilitar la compatibilidad con Trusted Launch.
-
NodeImageyNoneson los únicos canales de actualización del sistema operativo (SO) admitidos.UnmanagedySecurityPatchson incompatibles con la ACL debido al directorio inmutable/usr. - No se admite el streaming de artefactos.
- No se admite el espacio aislado de pods.
- No se admiten máquinas virtuales confidenciales (CVM).
- No se admiten máquinas virtuales de generación 1.
Prerrequisitos
- Azure Container Linux requiere CLI de Azure versión 2.86.0 o posterior. Use el
az versioncomando para buscar la versión. Para actualizar a la versión más reciente, use elaz upgradecomando .
Establecimiento de variables de entorno
Establezca las siguientes variables de entorno para crear nombres de recursos únicos para cada implementación:
export RESOURCE_GROUP="<your-resource-group-name>"
export REGION="<your-region>"
export CLUSTER_NAME="<your-cluster-name>"
Creación de un grupo de recursos
Al crear un grupo de recursos en Azure, es necesario especificar una ubicación. Esta ubicación es la ubicación de almacenamiento de los metadatos del grupo de recursos y dónde se ejecutan los recursos en Azure si no especifica otra región al crear un recurso.
Cree un grupo de recursos con el comando az group create.
az group create --name $RESOURCE_GROUP --location $REGION
Ejemplo de resultado:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup",
"location": "westus",
"managedBy": null,
"name": "myACLResourceGroup",
"properties": {
"provisioningState": "Succeeded"
},
"tags": null,
"type": "Microsoft.Resources/resourceGroups"
}
Creación de un clúster de ACL
Cree un clúster de AKS mediante el az aks create comando con el --os-sku AzureContainerLinux parámetro para aprovisionar un clúster de ACL. En el ejemplo siguiente se crea un clúster de ACL con tres nodos:
az aks create \
--name $CLUSTER_NAME \
--resource-group $RESOURCE_GROUP \
--os-sku AzureContainerLinux \
--node-count 3 \
--generate-ssh-keys
Ejemplo de resultado:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup/providers/Microsoft.ContainerService/managedClusters/myACLCluster",
"location": "westus",
"name": "myACLCluster",
"properties": {
"provisioningState": "Succeeded"
},
"type": "Microsoft.ContainerService/managedClusters"
}
Transcurridos unos minutos, el comando se completa y devuelve información en formato JSON sobre el clúster.
Conexión al clúster mediante kubectl
Para configurar kubectl para conectarse a su clúster de Kubernetes, use el comando az aks get-credentials. En el ejemplo siguiente se obtienen credenciales para el clúster de ACL:
az aks get-credentials --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME
Comprobación de la conexión al clúster
Compruebe la conexión al clúster mediante el kubectl get nodes comando para devolver una lista de los nodos del clúster.
kubectl get nodes
Ejemplo de resultado:
NAME STATUS ROLES AGE VERSION
aks-nodepool1-00000000-0 Ready agent 10m v1.34.0
aks-nodepool1-00000000-1 Ready agent 10m v1.34.0
aks-nodepool1-00000000-2 Ready agent 10m v1.34.0
Paso siguiente
En este tutorial, ha creado e implementado un clúster de ACL. En el siguiente tutorial, aprenderá a agregar un grupo de nodos de ACL a un clúster existente.