Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : AKS Hybrid et Edge sur VMware (préversion)
Cet article décrit la configuration système requise pour configurer AKS Hybrid et Edge sur VMware et la matrice de prise en charge. Pour obtenir une vue d’ensemble d’AKS sur VMware, consultez l’article de présentation.
Configuration requise pour VMware vSphere avec Arc
Pour utiliser la préversion d’AKS sur VMware, vous devez d’abord intégrer VMware vSphere avec Arc en connectant vCenter à Azure via arc Resource Bridge, avec l’extension Kubernetes pour les opérateurs AKS installés. Si vous avez déjà effectué cette étape, vous pouvez passer aux exigences AKS sur VMware.
Matrice de prise en charge
La matrice de prise en charge pour VMware vSphere avec Arc est décrite en détail dans l'article consacré aux exigences pour la matrice de support pour VMware vSphere avec Azure Arc.
Planifier un déploiement
Pour connaître les conditions préalables à l’intégration de VMware vSphere avec Arc, consultez Démarrage rapide : connecter VMware vCenter Server à Azure Arc à l’aide du script d’assistance.
Entrée requise
Un processus d'intégration classique qui utilise le script prend 30 minutes. Au cours de ce processus, vous serez invité à saisir les détails indiqués dans Entrées pour que le script déploie VMware vSphere avec Arc.
Configuration requise pour AKS Hybride et Edge sur VMware
Cette section décrit la configuration requise pour déployer AKS Hybride et Edge sur VMware.
Configuration requise pour VMware vCenter
Avant de déployer AKS sur VMware, vous devez configurer quelques éléments dans VMware vCenter. Ensuite, vous déployez les clusters AKS dans le même pool de ressources, le même dossier de machines virtuelles et le même magasin de données que celui dans lequel le pont de ressource Arc est déployé.
Entitlement
Vous avez besoin d’un utilisateur d’administration VMware désigné pour les clusters AKS. Il doit disposer des autorisations suivantes :
- Ce rôle peut lire tous les inventaires, déployer et mettre à jour des machines virtuelles sur tous les pools de ressources (ou clusters), les réseaux et les modèles de machines virtuelles que vous envisagez d’utiliser avec AKS sur VMware.
Pool de ressources
Dans cette préversion, Arc Resource Bridge et les clusters cibles partagent un même pool de ressources. Vous devez donc créer un pool de ressources pour Arc Resource Bridge et le ou les clusters cibles avec la configuration minimale suivante :
| Type de cluster | Memory | vCPUs | Storage |
|---|---|---|---|
| Pont de ressources Arc | 16 Go | 4 | 100 Go |
| Plan de contrôle du cluster cible | 8 Go | 4 | 100 Go |
| Nœud Worker du cluster cible | 8 Go | 4 | 100 Go |
Pour plus d’informations sur les options de taille de machine virtuelle prises en charge, consultez les exigences akS sur la mise à l’échelle VMware.
Note
Dans la version précédente d’Arc Resource Bridge, un problème connu entraînait le déploiement de la taille de la machine virtuelles avec des spécifications erronées. Ce problème a été résolu dans les version 1.1.0 et ultérieures d'Arc Resource Bridge. Consultez cet article pour mettre à niveau Arc Resource Bridge. Pour plus d’informations, consultez les notes de publication d’Arc Resource Bridge. Pour comprendre le contexte complet de ce problème, consultez les problèmes connus dans AKS Hybrid et Edge sur VMware. Pour plus d’informations sur les options de taille de prise en charge, consultez les exigences akS sur la mise à l’échelle VMware. Pour en savoir plus sur les problèmes connus, consultez Résolution des problèmes/problèmes connus.
Dossiers de machines virtuelles et modèles de machine virtuelle
Vous devez créer un dossier pour les modèles de machine virtuelle afin de stocker les modèles Arc Resource Bridge et CBL Mariner Linux qui servent à créer AKS sur des clusters VMware.
Version de Kubernetes prise en charge
Dans cette préversion, vous ne pouvez déployer que la version Kubernetes qui correspond à ce que Arc Resource Bridge prend en charge. Actuellement, cette préversion prend uniquement en charge Arc Resource Bridge version 1.2.0 et antérieure. Vous trouverez la version d'Arc Resource Bridge dans le Portail Azure sous Azure Arc > Gestion > Resource Bridge. Pour déterminer la version de Kubernetes correspondante, consultez Nouveautés d'Azure Arc Resource Bridge.
Emplacement personnalisé
Si vous choisissez d’activer le service Kubernetes sur VMware [préversion] lorsque vous connectez vCenter à Azure depuis le Portail Azure, un emplacement personnalisé avec le préfixe AKS- et un espace de noms par défaut sont créés pour vous permettre de déployer AKS sur VMware. Si vous activez le service Kubernetes Azure sur VMware à l’aide du processus Azure CLI, vous pouvez indiquer le nom de l’emplacement personnalisé de votre choix avec l’espace de noms par défaut.
Important
Vous devez utiliser l'espace de noms par défaut.
Pour afficher l’espace de noms d’emplacement personnalisé, utilisez la commande az customlocation show :
az customlocation show -g $customLocationResourceGroupName -n $customLocationName
Si votre emplacement personnalisé n’a pas été créé avec l’espace de noms par défaut, utilisez la commande suivante pour supprimer l’emplacement personnalisé et en créer un avec l’espace de noms par défaut. Pour plus d’informations sur la gestion des emplacements personnalisés, consultez Créer et gérer des emplacements personnalisés.
Supprimer l’emplacement personnalisé :
az customlocation delete -g $customLocationResourceGroupName -n $customLocationName
Créez l’emplacement personnalisé avec l’espace de noms par défaut :
az customlocation create -g $customLocationResourceGroupName -n $customLocationName --cluster-extension-ids $clusteraksExtensionId --host-resource-id $ArcApplianceResourceId --namespace "default"
Conditions requises pour Azure
Vous devez vous connecter à votre compte Azure :
az login --use-device-code
Pour en savoir plus, consultez Se connecter à Azure avec Azure CLI.
Liste de vérification de déploiement AKS :
| Parameter | Détails des paramètres |
|---|---|
$aad_Group_Id |
ID d’un groupe dont les membres gèrent le cluster cible. Ce groupe doit également disposer d’autorisations de propriétaire sur le groupe de ressources contenant l’emplacement personnalisé et le cluster cible. |
$appliance_Name |
Nom de l'Arc Resource Bridge créé pour connecter vCenter à Azure. |
$custom_Location |
Nom ou ID d’emplacement personnalisé. Si vous choisissez d’activer le service Kubernetes sur VMware [préversion] lorsque vous connectez vCenter à Azure à partir du portail Azure en fonction de cette progression, un emplacement personnalisé avec le préfixe « AKS- » et l’espace de noms par défaut est créé pour vous permettre de déployer AKS sur VMware. Si vous activez le service Kubernetes sur VMware [préversion] à l’aide du processus Azure CLI, vous pouvez indiquer le nom de l’emplacement personnalisé de votre choix avec l’espace de noms par défaut. IMPORTANT : vous devez impérativement utiliser l’espace de noms « par défaut ». |
$resource_Group |
Nom ou ID du groupe de ressources pour le déploiement de l'Arc Resource Bridge. |
$network_name |
Nom de la ressource réseau VMware activée dans Azure. |
$control_plane_ip |
L'adresse IP du plan de contrôle de votre cluster cible. Cette adresse IP doit être réservée/exclue dans DHCP et différente de celle d'Arc Resource Bridge. |
Autorisations, rôle et niveau d’accès Microsoft Entra
Vous devez avoir des autorisations suffisantes pour inscrire une application auprès de votre locataire Microsoft Entra. Pour vérifier que vous disposez d'autorisations suffisantes, procédez comme suit :
- Accédez au portail Azure et sélectionnez Rôles et administrateurs sous l’ID Microsoft Entra afin de vérifier votre rôle.
- Si votre rôle est Utilisateur, vous devez vérifier que les non-administrateurs peuvent inscrire des applications.
- Pour vérifier si vous pouvez inscrire des applications, accédez aux paramètres utilisateur sous le service Microsoft Entra pour vérifier si vous êtes autorisé à inscrire une application.
Si le paramètre d’inscriptions d’applications est défini sur Non, seuls les utilisateurs ayant un rôle d’administrateur peuvent inscrire ces types d’applications. Pour en savoir plus sur les rôles d’administrateur disponibles et les autorisations spécifiques dans l’ID Microsoft Entra qui sont attribués à chaque rôle, consultez rôles intégrés Microsoft Entra. Si le rôle Utilisateur est attribué à votre compte, mais que le paramètre d’inscription d’applications est limité aux utilisateurs administrateurs, demandez à votre administrateur de vous attribuer l’un des rôles d’administrateur pouvant créer et gérer tous les aspects des inscriptions d’applications ou d’autoriser les utilisateurs à inscrire des applications.
Si vous n’avez pas d’autorisations pour inscrire une application et que votre administrateur Azure n'est pas en mesure de vous les accorder, le moyen le plus simple de déployer AKS consiste à lui demander de créer un principal de service avec les autorisations appropriées. Les administrateurs peuvent consulter la section suivante pour savoir comment créer un principal de service.
Groupe de ressources Azure
Vous devez disposer d’un groupe de ressources Azure dans les régions prises en charge avant l’inscription.
Warning
Si votre groupe de ressources Azure n’est pas dans une région acceptée, le déploiement échoue.
Régions prises en charge
Vous pouvez utiliser la préversion AKS sur VMware dans les régions prises en charge suivantes :
- East US
- Australia East
- India Central
- Southeast Asia
- West Europe
- Japan East
- Canada Central
Warning
La préversion d’AKS sur VMware prend actuellement en charge la création de cluster exclusivement dans les régions Azure spécifiées. Si vous essayez un déploiement dans une région qui ne figure pas dans la liste, il échouera.
Résidence des données
AKS sur VMware ne stocke pas ou traite les données client en dehors de la région dans laquelle le client déploie l’instance de service.
Étapes suivantes
- Si vous avez déjà connecté vCenter à Azure Arc et souhaitez ajouter l’extension AKS, consultez Guide de démarrage rapide : déployer un cluster AKS à l’aide d’Azure CLI.
- Si votre vCenter n’est pas connecté à Azure Arc et que vous souhaitez ajouter l’extension AKS, consultez Guide de démarrage rapide : Connecter VMware vCenter Server à Azure Arc à l’aide du script d’assistance.