Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure CLI segítségével engedélyezheti az Application Gateway Ingress Controller (AGIC) bővítményt egy új Azure Kubernetes Services (AKS) klaszterhez.
Ebben az oktatóanyagban létrehoz egy AKS klasztert, az AGIC bővítmény engedélyezésével. A fürt létrehozása automatikusan létrehoz egy Azure alkalmazás-gateway példányt a használatra. Ezután telepít egy mintaprogramot, amely az alkalmazásáttáró használatával teszi elérhetővé a programot az alkalmazás átjárón keresztül.
A bővítmény sokkal gyorsabb módot kínál az AGIC telepítésére az AKS klaszteréhez, mint korábban a Helm használatával. Ezenkívül teljesen felügyelt élményt kínál.
Ebben az útmutatóban megtanulhatja, hogyan kell:
- Hozzon létre egy erőforráscsoportot.
- Hozzon létre egy új AKS klasztert bekapcsolt AGIC bővítménnyel.
- Példaalkalmazás telepítése az AGIC használatával az AKS fürtben történő bejövő forgalomhoz.
- Ellenőrizze, hogy az alkalmazás elérhető-e az alkalmazás átjárón keresztül.
Ha még nem rendelkezik Azure-fiókkal, első lépésként hozzon létre egy ingyenes fiókot.
Előfeltételek
Használja a Bash környezetet az Azure Cloud Shell-ben. További információ: Az Azure Cloud Shell használatának első lépései.
Ha jobban szeretné helyben futtatni a CLI referencia parancsokat, telepítse az Azure CLI-t. Ha Windows vagy macOS rendszert használ, fontolja meg az Azure CLI futtatását egy Docker-konténerben. További információért lásd: Hogyan futtassuk az Azure CLI-t Docker-konténerben.
Ha helyi telepítést használ, jelentkezzen be az Azure CLI-be az az login parancs segítségével. Az azonosítási folyamat befejezéséhez kövesse a terminálján megjelenő lépéseket. További bejelentkezési lehetőségekért lásd: Hitelesítés az Azure-ba az Azure CLI használatával.
Ha a rendszer kéri, telepítse az Azure CLI bővítményt első használatkor. További információ a bővítményekről: Bővítmények használata és kezelése az Azure CLI-vel.
Futtassa a az version parancsot a telepített verzió és a függő könyvtárak megtekintéséhez. A legújabb verzióra való frissítéshez futtassa a az upgrade parancsot.
Hozzon létre egy erőforráscsoportot
Az Azure-ban a kapcsolódó erőforrásokat egy erőforráscsoporthoz rendeli. Hozzon létre egy erőforráscsoportot az az group create használatával. A következő példa létrehoz egy myResourceGroup nevű erőforráscsoportot az East US helyszínen (régió):
az group create --name myResourceGroup --location eastus
Hozzon létre egy AKS-fürtöt a kiegészítő engedélyezésével.
Most telepíteni fogsz egy új AKS klasztert az AGIC bővítménnyel engedélyezve. Ha nem ad meg egy meglévő alkalmazás-átjáró példányt, amelyet ebben a folyamatban használhat, akkor automatikusan létrehoz és beállít egy új alkalmazás-átjáró példányt, hogy forgalmat szolgáljon ki az AKS-klaszterhez.
Megjegyzés:
Az alkalmazás-átjáró beviteli vezérlő kiegészítője csak az alkalmazás-átjáró v2 SKU-kat támogatja (Standard és WAF), és nem az alkalmazás-átjáró v1 SKU-kat. Amikor az AGIC kiegészítőn keresztül egy új alkalmazásátjáró példányt telepít, csak az alkalmazásátjáró Standard_v2 SKU verziót telepítheti. Ha engedélyezni szeretné a kiegészítőt egy alkalmazás-átjáró WAF_v2 SKU-hoz, használja ezen módszerek egyikét:
- Konfigurálja a WAF-ot az alkalmazás átjárón keresztül a portálon.
- Először hozza létre a WAF_v2 alkalmazásátjáró példányt, majd kövesse az utasításokat, hogyan lehet engedélyezni az AGIC bővítményt egy meglévő AKS fürttel és meglévő alkalmazásátjáró példánnyal.
A következő példában egy új AKS fürtöt fog létrehozni, melyet myCluster-nek neveznek, Azure CNI és kezelt identitások használatával. Az AGIC bővítmény engedélyezve lesz az általad létrehozott erőforráscsoportban, myResourceGroup.
Az új AKS klaszter AGIC kiegészítővel történő telepítése meglévő alkalmazás átjáró példány megadása nélkül automatikusan létrehoz egy Standard_v2 SKU alkalmazás átjáró példányt. Meg kell adnia egy nevet és egy alhálózati címteret az új alkalmazási átjáró példányhoz. Az AKS virtuális hálózat által használt címterületnek a 10.224.0.0/12 előtagból kell származnia, és nem szabad átfednie az AKS alhálózat által használt 10.224.0.0/16 előtaggal. A bemutatóban használja a myApplicationGateway-t az alkalmazásátjáró neveként és a 10.225.0.0/16-t a hozzá tartozó alhálózati címterületként.
az aks create -n myCluster -g myResourceGroup --network-plugin azure --enable-managed-identity -a ingress-appgw --appgw-name myApplicationGateway --appgw-subnet-cidr "10.225.0.0/16" --generate-ssh-keys
A meglévő AKS-fürt bővítményének engedélyezése
Már rendelkezik egy meglévő AKS-fürtel, és engedélyezi az AGIC-bővítményt. A bővítmény az Azure Portalon vagy az Azure CLI használatával engedélyezhető.
A képernyőkép ezen lapján egyszerűen létrehozhatja a jelölőnégyzet bejelölésével. Ha alhálózati előtagot szeretne megadni, válassza az Új létrehozása lehetőséget, és konfigurálja manuálisan.
A bővítmény engedélyezése a legtöbb esetben automatikusan hozzárendeli a szükséges engedélyeket. A környezettől függően azonban előfordulhat, hogy az engedélyek nem lesznek automatikusan megadva. Ilyen esetekben ellenőriznie kell az engedélyeket, és szükség esetén manuálisan kell hozzárendelnie őket.
Megjegyzés:
Kérjük, győződjön meg róla, hogy az AGIC által használt identitás rendelkezik a megfelelő engedélyekkel. Azon jogosultságok listáját, amelyekre az identitásnak szüksége van, itt találhatja: Infrastruktúra Konfigurálása - Jogosultságok. Ha egy egyedi szerepkör nincs definiálva a szükséges engedélyekkel, használhatja a Hálózati Hozzájáruló szerepkört.
# Get application gateway id from AKS addon profile
appGatewayId=$(az aks show -n myCluster -g myResourceGroup -o tsv --query "addonProfiles.ingressApplicationGateway.config.effectiveApplicationGatewayId")
# Get Application Gateway subnet id
appGatewaySubnetId=$(az network application-gateway show --ids $appGatewayId -o tsv --query "gatewayIPConfigurations[0].subnet.id")
# Get AGIC addon identity
agicAddonIdentity=$(az aks show -n myCluster -g myResourceGroup -o tsv --query "addonProfiles.ingressApplicationGateway.identity.clientId")
# Assign network contributor role to AGIC addon identity to subnet that contains the Application Gateway
az role assignment create --assignee $agicAddonIdentity --scope $appGatewaySubnetId --role "Network Contributor"
További paraméterek konfigurálásához a fenti parancs esetén lásd: az aks create.
Megjegyzés:
Az AKS-klaszter, amelyet létrehozott, megjelenik az erőforráscsoportban, amelyet létrehozott, myResourceGroup. Azonban az automatikusan létrehozott alkalmazás-átjáró példány a csomópont erőforráscsoportban lesz, ahol az ügynök-poolok találhatók. Az alapértelmezett beállítás szerint a csomópont erőforráscsoport neve MC_resource-group-name_cluster-name_location, de módosítható.
Alkalmazzunk egy mintapéldány alkalmazást az AGIC használatával
Most egy mintaalkalmazást telepít az AKS klaszterre, amelyet létrehozott. Az alkalmazás az AGIC bővítményt fogja használni a bejövő forgalom kezelésére, és az alkalmazás átjáró példányát az AKS klaszterhez csatlakoztatja.
Először szerezze meg az AKS-környezet hitelesítő adatait az az aks get-credentials parancs futtatásával:
az aks get-credentials -n myCluster -g myResourceGroup
Most, hogy vannak hitelesítő adatai, futtassa a következő parancsot egy mintaprogram beállításához, amely az AGIC-t használja a klaszterhez való belépéshez. AGIC frissíteni fogja az alkalmazás-átjáró példányt, amelyet korábban beállított, a mintapéldányhoz telepítendő alkalmazáshoz tartozó megfelelő útválasztási szabályokkal.
kubectl apply -f https://raw.githubusercontent.com/Azure/application-gateway-kubernetes-ingress/master/docs/examples/aspnetapp.yaml
Ellenőrizze, hogy az alkalmazás elérhető-e
Most, hogy az alkalmazásátjáró példány be van állítva az AKS fürt forgalmának kiszolgálására, ellenőrizzük, hogy elérhető-e az alkalmazása. Először szerezd meg az ingress IP címét:
kubectl get ingress
Ellenőrizze, hogy az Ön által létrehozott mintaalkalmazás fut-e az alábbi módon:
- Látogassa meg az alkalmazási átjáró példányának IP címét, amelyet a megelőző parancs futtatásával kapott meg.
- A
curlhasználata.
Az alkalmazás átjáró esetleg egy percig eltarthat, amíg megkapja a frissítést. Ha az alkalmazásátjáró még mindig Frissítési állapotban van a portálon, hagyja befejeződni, mielőtt megpróbálná elérni az IP-címet.
Erőforrások felszabadítása
Ha már nincs szüksége rájuk, törölje a cikk során létrehozott összes erőforrást a myResourceGroup és a MC_myResourceGroup_myCluster_eastus erőforráscsoportok törlésével.
az group delete --name myResourceGroup
az group delete --name MC_myResourceGroup_myCluster_eastus
Következő lépések
Ebben az útmutatóban Ön:
- Létrehoztunk egy új AKS klasztert engedélyezett AGIC bővítménnyel.
- Mintapéldány alkalmazást telepítettünk az AGIC használatával a bejövő forgalomhoz az AKS klaszteren
Ha többet szeretne megtudni az AGIC-ról, olvassa el a Mi az az Application Gateway Ingress Controller és a Az AGIC bővítmény letiltása és újbóli engedélyezése az AKS klaszterhez című részeket.
Ha meg szeretné tudni, hogyan engedélyezheti az alkalmazás gateway bejáratvezérlő kiegészítőt egy meglévő AKS klaszterhez, amely már rendelkezik alkalmazás gateway-jel, lépjen tovább a következő oktatóanyagra.