Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Azure Kubernetes Service sur métal nu est actuellement en préversion. Consultez les Conditions d’utilisation supplémentaires pour les préversions Microsoft Azure pour les conditions légales qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore publiées en disponibilité générale. Les préversions d’Azure Kubernetes Service sur matériel nu sont partiellement couvertes par le support client, dans la mesure du possible.
Cet article décrit les exigences en matière de matériel, de réseau et de Azure pour le déploiement de Azure Kubernetes Service (AKS) sur le matériel nu.
Configuration matérielle requise
Utilisez l’un des appareils pris en charge pour les déploiements au format compact d’Azure Local.
Configuration réseau requise
Connectivité Internet sortante
L’hôte sur matériel nu nécessite un accès sortant à Internet vers les points de terminaison suivants :
| Point de terminaison | Purpose |
|---|---|
*.arc.azure.net |
connectivité Azure Arc |
management.azure.com |
Azure Resource Manager |
login.microsoftonline.com |
Authentification par Microsoft Entra |
mcr.microsoft.com |
Tirages (pull) d’images conteneur |
*.data.mcr.microsoft.com |
Données d’image de conteneur |
guestnotificationservice.azure.com |
Notifications des invités Arc |
Planification des adresses IP
Vous avez besoin d’une adresse IP planifiée avant le déploiement :
| Type de protocole IP | Purpose | Remarques |
|---|---|---|
| Adresse IP du plan de contrôle | Point de terminaison du serveur d’API Kubernetes | Doit se trouver dans le même sous-réseau que l’hôte ou correspondre à l’adresse IP de l’hôte |
Prérequis pour Azure
Abonnement et autorisations
| Requirement | Détails |
|---|---|
| Abonnement Azure | Abonnement actif avec facturation activée |
| Région | USA Est (seule région prise en charge pour la préversion publique) |
| Role | Propriétaire ou Contributeur + Administrateur d’accès utilisateur sur le groupe de ressources |
| État de l’attribution de rôle | Doit être actif et permanent |
| Fournisseurs de ressources |
Microsoft.HybridCompute, Microsoft.HybridContainerService, Microsoft.Kubernetes, Microsoft.ExtendedLocation doivent être inscrits |
Important
Si votre attribution de rôle n’est pas active et permanente, vous devrez peut-être élever temporairement vos autorisations avant d’exécuter des commandes de déploiement.
Inscrire des fournisseurs de ressources
Vérifiez que Azure CLI est installé et connecté.
az provider register --namespace Microsoft.HybridCompute
az provider register --namespace Microsoft.HybridContainerService
az provider register --namespace Microsoft.Kubernetes
az provider register --namespace Microsoft.ExtendedLocation
Fonctionnalité d’inscription
az feature register \
--subscription <subscription_id> \
--namespace Microsoft.HybridContainerService \
--name hiddenPreviewAccess
Extensions Azure CLI
Installez les extensions CLI requises :
az extension add --name connectedk8s
Note
L’extension connectedk8s est nécessaire pour vous connecter à votre cluster après le déploiement à l’aide de az connectedk8s proxy.
Machine compatible avec Arc
Avant de déployer un cluster AKS, vous devez disposer d’un appareil Azure Local compact configuré en suivant la documentation Azure Local.
Entra ID conditions requises
Pour utiliser Azure RBAC pour l’accès au cluster :
| Requirement | Détails |
|---|---|
| groupe Entra ID | Groupe de sécurité contenant des utilisateurs qui ont besoin d’un accès administrateur de cluster |
| ID d’objet groupé | ID d’objet du groupe Entra ID (trouvé dans Azure portail → Entra ID → Groups) |