Configuration requise et prérequis (version préliminaire)

Important

Azure Kubernetes Service sur métal nu est actuellement en préversion. Consultez les Conditions d’utilisation supplémentaires pour les préversions Microsoft Azure pour les conditions légales qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore publiées en disponibilité générale. Les préversions d’Azure Kubernetes Service sur matériel nu sont partiellement couvertes par le support client, dans la mesure du possible.

Cet article décrit les exigences en matière de matériel, de réseau et de Azure pour le déploiement de Azure Kubernetes Service (AKS) sur le matériel nu.

Configuration matérielle requise

Utilisez l’un des appareils pris en charge pour les déploiements au format compact d’Azure Local.

Configuration réseau requise

Connectivité Internet sortante

L’hôte sur matériel nu nécessite un accès sortant à Internet vers les points de terminaison suivants :

Point de terminaison Purpose
*.arc.azure.net connectivité Azure Arc
management.azure.com Azure Resource Manager
login.microsoftonline.com Authentification par Microsoft Entra
mcr.microsoft.com Tirages (pull) d’images conteneur
*.data.mcr.microsoft.com Données d’image de conteneur
guestnotificationservice.azure.com Notifications des invités Arc

Planification des adresses IP

Vous avez besoin d’une adresse IP planifiée avant le déploiement :

Type de protocole IP Purpose Remarques
Adresse IP du plan de contrôle Point de terminaison du serveur d’API Kubernetes Doit se trouver dans le même sous-réseau que l’hôte ou correspondre à l’adresse IP de l’hôte

Prérequis pour Azure

Abonnement et autorisations

Requirement Détails
Abonnement Azure Abonnement actif avec facturation activée
Région USA Est (seule région prise en charge pour la préversion publique)
Role Propriétaire ou Contributeur + Administrateur d’accès utilisateur sur le groupe de ressources
État de l’attribution de rôle Doit être actif et permanent
Fournisseurs de ressources Microsoft.HybridCompute, Microsoft.HybridContainerService, Microsoft.Kubernetes, Microsoft.ExtendedLocation doivent être inscrits

Important

Si votre attribution de rôle n’est pas active et permanente, vous devrez peut-être élever temporairement vos autorisations avant d’exécuter des commandes de déploiement.

Inscrire des fournisseurs de ressources

Vérifiez que Azure CLI est installé et connecté.

az provider register --namespace Microsoft.HybridCompute
az provider register --namespace Microsoft.HybridContainerService
az provider register --namespace Microsoft.Kubernetes
az provider register --namespace Microsoft.ExtendedLocation

Fonctionnalité d’inscription

az feature register \
  --subscription <subscription_id> \
  --namespace Microsoft.HybridContainerService \
  --name hiddenPreviewAccess

Extensions Azure CLI

Installez les extensions CLI requises :

az extension add --name connectedk8s

Note

L’extension connectedk8s est nécessaire pour vous connecter à votre cluster après le déploiement à l’aide de az connectedk8s proxy.

Machine compatible avec Arc

Avant de déployer un cluster AKS, vous devez disposer d’un appareil Azure Local compact configuré en suivant la documentation Azure Local.

Entra ID conditions requises

Pour utiliser Azure RBAC pour l’accès au cluster :

Requirement Détails
groupe Entra ID Groupe de sécurité contenant des utilisateurs qui ont besoin d’un accès administrateur de cluster
ID d’objet groupé ID d’objet du groupe Entra ID (trouvé dans Azure portail → Entra ID → Groups)

Étapes suivantes