Oktatóanyag: Az ingress vezérlő kiegészítő engedélyezése egy új AKS klaszterhez egy új alkalmazásátjáró példánnyal

Az Azure CLI segítségével engedélyezheti az Application Gateway Ingress Controller (AGIC) bővítményt egy új Azure Kubernetes Services (AKS) klaszterhez.

Ebben az oktatóanyagban létrehoz egy AKS klasztert, az AGIC bővítmény engedélyezésével. A fürt létrehozása automatikusan létrehoz egy Azure alkalmazás-gateway példányt a használatra. Ezután telepít egy mintaprogramot, amely az alkalmazásáttáró használatával teszi elérhetővé a programot az alkalmazás átjárón keresztül.

A bővítmény sokkal gyorsabb módot kínál az AGIC telepítésére az AKS klaszteréhez, mint korábban a Helm használatával. Ezenkívül teljesen felügyelt élményt kínál.

Ebben az útmutatóban megtanulhatja, hogyan kell:

  • Hozzon létre egy erőforráscsoportot.
  • Hozzon létre egy új AKS klasztert bekapcsolt AGIC bővítménnyel.
  • Példaalkalmazás telepítése az AGIC használatával az AKS fürtben történő bejövő forgalomhoz.
  • Ellenőrizze, hogy az alkalmazás elérhető-e az alkalmazás átjárón keresztül.

Ha még nem rendelkezik Azure-fiókkal, első lépésként hozzon létre egy ingyenes fiókot.

Előfeltételek

Hozzon létre egy erőforráscsoportot

Az Azure-ban a kapcsolódó erőforrásokat egy erőforráscsoporthoz rendeli. Hozzon létre egy erőforráscsoportot az az group create használatával. A következő példa létrehoz egy myResourceGroup nevű erőforráscsoportot az East US helyszínen (régió):

az group create --name myResourceGroup --location eastus

Hozzon létre egy AKS-fürtöt a kiegészítő engedélyezésével.

Most telepíteni fogsz egy új AKS klasztert az AGIC bővítménnyel engedélyezve. Ha nem ad meg egy meglévő alkalmazás-átjáró példányt, amelyet ebben a folyamatban használhat, akkor automatikusan létrehoz és beállít egy új alkalmazás-átjáró példányt, hogy forgalmat szolgáljon ki az AKS-klaszterhez.

Megjegyzés:

Az alkalmazás-átjáró beviteli vezérlő kiegészítője csak az alkalmazás-átjáró v2 SKU-kat támogatja (Standard és WAF), és nem az alkalmazás-átjáró v1 SKU-kat. Amikor az AGIC kiegészítőn keresztül egy új alkalmazásátjáró példányt telepít, csak az alkalmazásátjáró Standard_v2 SKU verziót telepítheti. Ha engedélyezni szeretné a kiegészítőt egy alkalmazás-átjáró WAF_v2 SKU-hoz, használja ezen módszerek egyikét:

A következő példában egy új AKS fürtöt fog létrehozni, melyet myCluster-nek neveznek, Azure CNI és kezelt identitások használatával. Az AGIC bővítmény engedélyezve lesz az általad létrehozott erőforráscsoportban, myResourceGroup.

Az új AKS klaszter AGIC kiegészítővel történő telepítése meglévő alkalmazás átjáró példány megadása nélkül automatikusan létrehoz egy Standard_v2 SKU alkalmazás átjáró példányt. Meg kell adnia egy nevet és egy alhálózati címteret az új alkalmazási átjáró példányhoz. Az AKS virtuális hálózat által használt címterületnek a 10.224.0.0/12 előtagból kell származnia, és nem szabad átfednie az AKS alhálózat által használt 10.224.0.0/16 előtaggal. A bemutatóban használja a myApplicationGateway-t az alkalmazásátjáró neveként és a 10.225.0.0/16-t a hozzá tartozó alhálózati címterületként.

az aks create -n myCluster -g myResourceGroup --network-plugin azure --enable-managed-identity -a ingress-appgw --appgw-name myApplicationGateway --appgw-subnet-cidr "10.225.0.0/16" --generate-ssh-keys

A meglévő AKS-fürt bővítményének engedélyezése

Már rendelkezik egy meglévő AKS-fürtel, és engedélyezi az AGIC-bővítményt. A bővítmény az Azure Portalon vagy az Azure CLI használatával engedélyezhető.

A képernyőkép ezen lapján egyszerűen létrehozhatja a jelölőnégyzet bejelölésével. Ha alhálózati előtagot szeretne megadni, válassza az Új létrehozása lehetőséget, és konfigurálja manuálisan.

Képernyőkép az AGIC-bővítmény Portál általi engedélyezéséről.

A bővítmény engedélyezése a legtöbb esetben automatikusan hozzárendeli a szükséges engedélyeket. A környezettől függően azonban előfordulhat, hogy az engedélyek nem lesznek automatikusan megadva. Ilyen esetekben ellenőriznie kell az engedélyeket, és szükség esetén manuálisan kell hozzárendelnie őket.

Megjegyzés:

Kérjük, győződjön meg róla, hogy az AGIC által használt identitás rendelkezik a megfelelő engedélyekkel. Azon jogosultságok listáját, amelyekre az identitásnak szüksége van, itt találhatja: Infrastruktúra Konfigurálása - Jogosultságok. Ha egy egyedi szerepkör nincs definiálva a szükséges engedélyekkel, használhatja a Hálózati Hozzájáruló szerepkört.

# Get application gateway id from AKS addon profile
appGatewayId=$(az aks show -n myCluster -g myResourceGroup -o tsv --query "addonProfiles.ingressApplicationGateway.config.effectiveApplicationGatewayId")

# Get Application Gateway subnet id
appGatewaySubnetId=$(az network application-gateway show --ids $appGatewayId -o tsv --query "gatewayIPConfigurations[0].subnet.id")

# Get AGIC addon identity
agicAddonIdentity=$(az aks show -n myCluster -g myResourceGroup -o tsv --query "addonProfiles.ingressApplicationGateway.identity.clientId")

# Assign network contributor role to AGIC addon identity to subnet that contains the Application Gateway
az role assignment create --assignee $agicAddonIdentity --scope $appGatewaySubnetId --role "Network Contributor"

További paraméterek konfigurálásához a fenti parancs esetén lásd: az aks create.

Megjegyzés:

Az AKS-klaszter, amelyet létrehozott, megjelenik az erőforráscsoportban, amelyet létrehozott, myResourceGroup. Azonban az automatikusan létrehozott alkalmazás-átjáró példány a csomópont erőforráscsoportban lesz, ahol az ügynök-poolok találhatók. Az alapértelmezett beállítás szerint a csomópont erőforráscsoport neve MC_resource-group-name_cluster-name_location, de módosítható.

Alkalmazzunk egy mintapéldány alkalmazást az AGIC használatával

Most egy mintaalkalmazást telepít az AKS klaszterre, amelyet létrehozott. Az alkalmazás az AGIC bővítményt fogja használni a bejövő forgalom kezelésére, és az alkalmazás átjáró példányát az AKS klaszterhez csatlakoztatja.

Először szerezze meg az AKS-környezet hitelesítő adatait az az aks get-credentials parancs futtatásával:

az aks get-credentials -n myCluster -g myResourceGroup

Most, hogy vannak hitelesítő adatai, futtassa a következő parancsot egy mintaprogram beállításához, amely az AGIC-t használja a klaszterhez való belépéshez. AGIC frissíteni fogja az alkalmazás-átjáró példányt, amelyet korábban beállított, a mintapéldányhoz telepítendő alkalmazáshoz tartozó megfelelő útválasztási szabályokkal.

kubectl apply -f https://raw.githubusercontent.com/Azure/application-gateway-kubernetes-ingress/master/docs/examples/aspnetapp.yaml 

Ellenőrizze, hogy az alkalmazás elérhető-e

Most, hogy az alkalmazásátjáró példány be van állítva az AKS fürt forgalmának kiszolgálására, ellenőrizzük, hogy elérhető-e az alkalmazása. Először szerezd meg az ingress IP címét:

kubectl get ingress

Ellenőrizze, hogy az Ön által létrehozott mintaalkalmazás fut-e az alábbi módon:

  • Látogassa meg az alkalmazási átjáró példányának IP címét, amelyet a megelőző parancs futtatásával kapott meg.
  • A curl használata.

Az alkalmazás átjáró esetleg egy percig eltarthat, amíg megkapja a frissítést. Ha az alkalmazásátjáró még mindig Frissítési állapotban van a portálon, hagyja befejeződni, mielőtt megpróbálná elérni az IP-címet.

Erőforrások felszabadítása

Ha már nincs szüksége rájuk, törölje a cikk során létrehozott összes erőforrást a myResourceGroup és a MC_myResourceGroup_myCluster_eastus erőforráscsoportok törlésével.

az group delete --name myResourceGroup
az group delete --name MC_myResourceGroup_myCluster_eastus

Következő lépések

Ebben az útmutatóban Ön:

  • Létrehoztunk egy új AKS klasztert engedélyezett AGIC bővítménnyel.
  • Mintapéldány alkalmazást telepítettünk az AGIC használatával a bejövő forgalomhoz az AKS klaszteren

Ha többet szeretne megtudni az AGIC-ról, olvassa el a Mi az az Application Gateway Ingress Controller és a Az AGIC bővítmény letiltása és újbóli engedélyezése az AKS klaszterhez című részeket.

Ha meg szeretné tudni, hogyan engedélyezheti az alkalmazás gateway bejáratvezérlő kiegészítőt egy meglévő AKS klaszterhez, amely már rendelkezik alkalmazás gateway-jel, lépjen tovább a következő oktatóanyagra.