Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik: AKS az Azure Local-on
Tanúsítvány alapú rendszergazdai kubeconfig lekérése
Az Azure Arc-fürt rendszergazdája által engedélyezett AKS az alábbi paranccsal lekérheti a tanúsítványalapú rendszergazdai kubeconfigot.
Mielőtt elkezdené
Győződjön meg arról, hogy megfelel a következő előfeltételeknek:
Az Azure Arc által engedélyezett AKS-fürt.
Telepítenie és konfigurálnia kell az Azure CLI-t. Ha telepíteni vagy frissíteni szeretne: Az Azure CLI telepítése.
Telepítse az Azure CLI-bővítmény legújabb
aksarcverziójátconnectedk8s:az extension add --name aksarc az extension add --name connectedk8sHa már telepítette a bővítményeket, frissítse a bővítményt a legújabb verzióra:
az extension update --name aksarc az extension update --name connectedk8sKubectl. A Kubernetes parancssori eszköze, a kubectl lehetővé teszi a Kubernetes-fürtöket célzó parancsok futtatását. Annak ellenőrzéséhez, hogy telepítette-e a kubectl alkalmazást, nyisson meg egy parancssort, és írja be a következőt
kubectl version --client: Győződjön meg arról, hogy a kubectl-ügyfél verziója legalábbv1.24.0. A telepítési utasításokért lásd: kubectl.Az Azure CLI-parancs futtatásához rendelkeznie kell a
Azure Kubernetes Service Arc Cluster Adminszerepkörrel, vagy a Microsoft.HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action művelettel a Kubernetes-fürtön.A tanúsítványalapú rendszergazda Kubeconfig lekéréséhez és használatához közvetlen rálátás kell az AKS-fürtre. Futtassa a következő parancsokat a fizikai gépen, vagy egy jumpboxon, amely hozzáféréssel rendelkezik azokhoz a fizikai gépekhez, amelyeken az AKS-fürt fut.
A tanúsítványalapú rendszergazdai kubeconfig lekérése az Az CLI használatával
Az AKS-fürt kubeconfigját a az aksarc get-credentials paranccsal lekérheti.
Figyelemfelhívás
A rendszergazdai kubeconfig titkos kódokat tartalmaz, ezért kövesse a rendszergazdai kubeconfig ajánlott biztonsági eljárásait; például biztonságosan kezelheti, rendszeresen elforgathatja a titkos kulcsokat stb.
az aksarc get-credentials --resource-group myResourceGroup --name myAKSCluster --admin
Most már a kubectl segítségével kezelheti a Kubernetes-fürtöt. A fürt csomópontjait például a következővel kubectl get nodeslistázhatja:
kubectl get nodes
Várt kimenet:
NAME STATUS ROLES AGE VERSION
moc-l0ttdmaioew Ready control-plane,master 34m v1.24.11
moc-ls38tngowsl Ready <none> 32m v1.24.11
Következő lépések
- Az Azure RBAC használata Kubernetes-engedélyezéshez
- Az Azure Arc által engedélyezett AKS-hez készült biztonsági könyv útmutatásainak követésével más módokon is segíthet megvédeni a fürtöt.