Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik: AKS az Azure Local-on
Secure Shell Protocol (SSH) egy titkosított kapcsolati protokoll, amely biztonságos bejelentkezéseket biztosít nem biztonságos kapcsolatokon keresztül. Az Azure Local AKS egy nyilvános és privát kulcspár, más néven SSH-kulcsokhasználatával támogatja a Kubernetes-csomópontokban lévő virtuális gépekhez való hozzáférést az SSH-n keresztül. További információ az SSH-kulcsok létrehozásáról és kezeléséről: SSH-kulcsok létrehozása és kezelése.
Az AKS Arc-fürt üzembe helyezésekor SSH-kulcsra van szükség. Létrehozáskor létrehozhat egy új kulcspárt, vagy használhat egy meglévő nyilvános kulcsot. Ez a cikk azt ismerteti, hogyan használhat SSH-kulcsokat az AKS Arc-fürtökhöz az Azure CLI és az Azure Portal segítségével.
Mielőtt hozzákezdene
AKS Arc-fürt létrehozásához győződjön meg arról, hogy rendelkezik a szükséges részletekkel a helyszíni infrastruktúra rendszergazdájától, amint azt a Kubernetes-fürtök létrehozásarészben leírtuk.
Azure CLI (Az Azure parancssori felülete)
Használja az az aksarc create parancsot egy nyilvános SSH-kulccsal rendelkező AKS Arc-fürt létrehozásához. Új kulcs létrehozásához adja át a --generate-ssh-key paramétert. Meglévő nyilvános kulcs használatához adja meg a kulcsot vagy a kulcsfájlt a --ssh-key-value paraméterrel. Az SSH-hozzáférés adott IP-címekre való korlátozásához használja a --ssh-auth-ips argumentumot. Útmutatásért lásd virtuális gépek SSH-hozzáférésének korlátozását.
| SSH-paraméter | Leírás |
|---|---|
--generate-ssh-key |
- Kötelező paraméter, ha a helyi gépen nem létezik már létező SSH-kulcs. A --generate-ssh-keymegadásakor az Azure CLI automatikusan létrehoz egy SSH-kulcsot, és menti őket az alapértelmezett könyvtárba ~/.ssh/.
– Ha már rendelkezik SSH-kulccsal a helyi gépen, az AKS-fürt újra felhasználja ezt a kulcsot. Ebben a forgatókönyvben, függetlenül, hogy megadja a --generate-ssh-keys vagy teljesen kihagyja a paramétert, nincs semmilyen hatása. |
--ssh-key-value |
- Nyilvános kulcs elérési útja vagy kulcstartalma a csomóponti virtuális gépekhez való SSH-hozzáféréshez. Például: ssh-rsa AAAAB ... UcyupgH azureuser@linuxvm.--ssh-key-value paraméter segítségével megadhat egy eltérő helyet. |
--ssh-auth-ips |
Azoknak az IP-címeknek vagy CIDR-tartományoknak a vesszővel tagolt listája, amelyek számára engedélyezett az SSH a fürt virtuális gépén. |
Az alábbi példák a parancs használatát mutatják be:
AKS Arc-fürt létrehozása és az alapértelmezett SSH-kulcsok használatának lépései:
az aksarc create -n $<aks_cluster_name> -g $<resource_group_name> --custom-location $<customlocation_ID> --vnet-ids $<logicnet>_Id --aad-admin-group-object-ids <entra-admin-group-object-ids> --generate-ssh-keysAKS Arc-kiszolgáló létrehozása egy előre generált SSH-kulccsal:
Hozza létre az SSH-kulcsot. További információ: SSH-kulcsok létrehozása és tárolása az Azure CLI:
az sshkey create --name "mySSHKey" --resource-group $<resource_group_name>AKS Arc-fogat létrehozása előre létrehozott SSH-kulccsal:
az aksarc create -n $<aks_cluster_name> -g $<resource_group_name> --custom-location $<customlocation_ID> --vnet-ids $<logicnet_Id> --aad-admin-group-object-ids <entra-admin-group-object-ids> --ssh-key-value $pubkey.publickey
Nyilvános SSH-kulcsfájl megadásához adja meg a
--ssh-key-valueparamétert:az aksarc create -n $<aks_cluster_name> -g $<resource_group_name> --custom-location $<customlocation_ID> --vnet-ids $<logicnet_Id> --aad-admin-group-object-ids <entra-admin-group-object-ids> --generate-ssh-keys --ssh-key-value ~/.ssh/id_rsa.pub
Azure Portal
További információ az új SSH-kulcsok Azure Portalról való létrehozásáról: SSH-kulcsok létrehozása és kezelése a portálon.
Amikor az Azure portálon keresztül AKS Arc-fürtöt hoz létre, adja meg a szükséges információkat a Kubernetes-fürt létrehozása szakaszban leírtak szerint. Az SSH-kulcsot az Adminisztrátori fiók szakaszában konfigurálhatja a Alapszintű lapon.
Az SSH-kulcsok konfigurálásának három lehetősége van:
- Hozzon létre egy új kulcspárt.
- Használjon az Azure-ban tárolt meglévő kulcsot, és válasszon a tárolt kulcsok közül.
- Használjon egy meglévő nyilvános kulcsot az SSH nyilvános kulcs értékének megadásával.
Hibaüzenetek
Az AKS-fürtök Azure Local-on történő létrehozásakor és telepítésekor előforduló hibaüzenetekről a vezérlősík konfigurációjának érvényesítési hibái című cikkben olvashat.
Következő lépések
- Csatlakozás Windows- vagy Linux-feldolgozó csomópontokhoz SSH-
- SSH-hozzáférés korlátozása adott IP-címekre
- Igény szerinti naplók lekérése hibaelhárításához
- Az Azure Arc által engedélyezett AKS-hez készült biztonsági könyv útmutatásainak követésével más módokon is segíthet megvédeni a fürtöt.