Tanúsítványalapú rendszergazdai kubeconfig lekérése az AKS Arcban

A következőkre vonatkozik: AKS az Azure Local-on

Tanúsítvány alapú rendszergazdai kubeconfig lekérése

Az Azure Arc-fürt rendszergazdája által engedélyezett AKS az alábbi paranccsal lekérheti a tanúsítványalapú rendszergazdai kubeconfigot.

Mielőtt elkezdené

Győződjön meg arról, hogy megfelel a következő előfeltételeknek:

  • Az Azure Arc által engedélyezett AKS-fürt.

  • Telepítenie és konfigurálnia kell az Azure CLI-t. Ha telepíteni vagy frissíteni szeretne: Az Azure CLI telepítése.

  • Telepítse az Azure CLI-bővítmény legújabb aksarc verziójátconnectedk8s:

    az extension add --name aksarc
    az extension add --name connectedk8s
    

    Ha már telepítette a bővítményeket, frissítse a bővítményt a legújabb verzióra:

    az extension update --name aksarc
    az extension update --name connectedk8s
    
  • Kubectl. A Kubernetes parancssori eszköze, a kubectl lehetővé teszi a Kubernetes-fürtöket célzó parancsok futtatását. Annak ellenőrzéséhez, hogy telepítette-e a kubectl alkalmazást, nyisson meg egy parancssort, és írja be a következőt kubectl version --client: Győződjön meg arról, hogy a kubectl-ügyfél verziója legalább v1.24.0. A telepítési utasításokért lásd: kubectl.

  • Az Azure CLI-parancs futtatásához rendelkeznie kell a Azure Kubernetes Service Arc Cluster Admin szerepkörrel, vagy a Microsoft.HybridContainerService/provisionedClusterInstances/listAdminKubeconfig/action művelettel a Kubernetes-fürtön.

  • A tanúsítványalapú rendszergazda Kubeconfig lekéréséhez és használatához közvetlen rálátás kell az AKS-fürtre. Futtassa a következő parancsokat a fizikai gépen, vagy egy jumpboxon, amely hozzáféréssel rendelkezik azokhoz a fizikai gépekhez, amelyeken az AKS-fürt fut.

A tanúsítványalapú rendszergazdai kubeconfig lekérése az Az CLI használatával

Az AKS-fürt kubeconfigját a az aksarc get-credentials paranccsal lekérheti.

Figyelemfelhívás

A rendszergazdai kubeconfig titkos kódokat tartalmaz, ezért kövesse a rendszergazdai kubeconfig ajánlott biztonsági eljárásait; például biztonságosan kezelheti, rendszeresen elforgathatja a titkos kulcsokat stb.

az aksarc get-credentials --resource-group myResourceGroup --name myAKSCluster --admin

Most már a kubectl segítségével kezelheti a Kubernetes-fürtöt. A fürt csomópontjait például a következővel kubectl get nodeslistázhatja:

kubectl get nodes

Várt kimenet:

NAME             STATUS ROLES                AGE VERSION
moc-l0ttdmaioew  Ready  control-plane,master 34m v1.24.11
moc-ls38tngowsl  Ready  <none>               32m v1.24.11

Következő lépések