az aks
Feljegyzés
Ez a parancscsoport az Azure CLI-ben és legalább egy bővítményben definiált parancsokkal rendelkezik. Telepítse az egyes bővítményeket, hogy kihasználhassa a kiterjesztett képességek előnyeit. További információ a bővítményekről.
Az Azure Kubernetes Services kezelése.
Parancsok
Name | Description | Típus | Állapot |
---|---|---|---|
az aks addon |
Parancsok az önálló bővítményfeltételek kezeléséhez és megtekintéséhez. |
Mellék | FE |
az aks addon disable |
Letilthatja az engedélyezett Kubernetes-bővítményeket egy fürtben. |
Mellék | FE |
az aks addon enable |
Kubernetes-bővítmény engedélyezése. |
Mellék | FE |
az aks addon list |
Az adott fürt összes Kubernetes-bővítményének listája. |
Mellék | FE |
az aks addon list-available |
Az elérhető Kubernetes-bővítmények listája. |
Mellék | FE |
az aks addon show |
Egy engedélyezett Kubernetes-bővítmény állapotának és konfigurációjának megjelenítése egy adott fürtben. |
Mellék | FE |
az aks addon update |
Frissítsen egy már engedélyezett Kubernetes-bővítményt. |
Mellék | FE |
az aks app |
Parancsok az AKS-alkalmazás kezeléséhez. |
Mellék | Előnézet |
az aks app up |
Üzembe helyezés az AKS-ben GitHub-műveleteken keresztül. |
Mellék | Előnézet |
az aks approuting |
Az alkalmazás-útválasztási aadon kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks approuting disable |
Alkalmazás-útválasztási bővítmény letiltása. |
Alapvető | FE |
az aks approuting disable (aks-preview bővítmény) |
Alkalmazás-útválasztási bővítmény letiltása. |
Mellék | FE |
az aks approuting enable |
Alkalmazás-útválasztás engedélyezése. |
Alapvető | FE |
az aks approuting enable (aks-preview bővítmény) |
Alkalmazás-útválasztás engedélyezése. |
Mellék | FE |
az aks approuting update |
Alkalmazás útválasztási bővítményének frissítése. |
Alapvető | FE |
az aks approuting update (aks-preview bővítmény) |
Alkalmazás útválasztási bővítményének frissítése. |
Mellék | FE |
az aks approuting zone |
Az alkalmazás-útválasztási DNS-zónák kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks approuting zone add |
DNS-zóna(ok) hozzáadása az alkalmazás-útválasztáshoz. |
Alapvető | FE |
az aks approuting zone add (aks-preview bővítmény) |
DNS-zóna(ok) hozzáadása az alkalmazás-útválasztáshoz. |
Mellék | FE |
az aks approuting zone delete |
Törölje a DNS-zóná(ka)t az alkalmazás-útválasztásból. |
Alapvető | FE |
az aks approuting zone delete (aks-preview bővítmény) |
Törölje a DNS-zóná(ka)t az alkalmazás-útválasztásból. |
Mellék | FE |
az aks approuting zone list |
Dns-zónaazonosítók listázása az alkalmazás-útválasztásban. |
Alapvető | FE |
az aks approuting zone list (aks-preview bővítmény) |
Dns-zónaazonosítók listázása az alkalmazás-útválasztásban. |
Mellék | FE |
az aks approuting zone update |
Cserélje le a DNS-zóná(ka)t az alkalmazás-útválasztásban. |
Alapvető | FE |
az aks approuting zone update (aks-preview bővítmény) |
Cserélje le a DNS-zóná(ka)t az alkalmazás-útválasztásban. |
Mellék | FE |
az aks browse |
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben. |
Alapvető | FE |
az aks browse (aks-preview bővítmény) |
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben. |
Mellék | FE |
az aks check-acr |
Ellenőrizze, hogy egy ACR elérhető-e egy AKS-fürtből. |
Alapvető | FE |
az aks check-network |
Parancsok a felügyelt Kubernetes-fürt hálózati kapcsolatainak hibaelhárításához. |
Mellék | FE |
az aks check-network outbound |
Kimenő hálózati kapcsolat ellenőrzése felügyelt Kubernetes-fürtön lévő csomóponton. |
Mellék | FE |
az aks command |
A részletes használatot az "az aks command invoke" (az aks command invoke) és az "az aks command result" (az aks command result) című témakörben tekinti meg. |
Alapvető | FE |
az aks command invoke |
Futtasson egy rendszerhéjparancsot (kubectl, helm) az aks-fürtön, és támogassa a fájlok csatolását is. |
Alapvető | FE |
az aks command result |
A korábban aktivált "aks parancshívás" eredményének beolvasása. |
Alapvető | FE |
az aks connection |
Parancsok az aks-kapcsolatok kezeléséhez. |
Mag és bővítmény | Előnézet |
az aks connection create |
Hozzon létre kapcsolatot egy aks és egy célerőforrás között. |
Mag és bővítmény | Előnézet |
az aks connection create app-insights |
Hozzon létre egy aks-kapcsolatot az app-insightshoz. |
Alapvető | Előnézet |
az aks connection create appconfig |
Hozzon létre egy aks-kapcsolatot az alkalmazáskonfigurációhoz. |
Alapvető | Előnézet |
az aks connection create cognitiveservices |
Hozzon létre egy aks-kapcsolatot a cognitiveservices szolgáltatásokkal. |
Alapvető | Előnézet |
az aks connection create confluent-cloud |
Hozzon létre egy aks-kapcsolatot a confluent-cloudhoz. |
Alapvető | Előnézet |
az aks connection create cosmos-cassandra |
Hozzon létre egy aks-kapcsolatot a cosmos-cassandra-hoz. |
Alapvető | Előnézet |
az aks connection create cosmos-gremlin |
Hozzon létre egy aks-kapcsolatot a cosmos-gremlinhez. |
Alapvető | Előnézet |
az aks connection create cosmos-mongo |
Hozzon létre egy aks-kapcsolatot a cosmos-mongo-hoz. |
Alapvető | Előnézet |
az aks connection create cosmos-sql |
Hozzon létre egy aks-kapcsolatot a Cosmos-SQL-hez. |
Alapvető | Előnézet |
az aks connection create cosmos-table |
Hozzon létre egy aks-kapcsolatot a cosmos-tablehez. |
Alapvető | Előnézet |
az aks connection create eventhub |
Hozzon létre egy aks-kapcsolatot az EventHubhoz. |
Alapvető | Előnézet |
az aks connection create keyvault |
Hozzon létre egy aks-kapcsolatot a keyvaulttal. |
Alapvető | Előnézet |
az aks connection create mysql |
Hozzon létre egy aks-kapcsolatot a mysql-hez. |
Alapvető | Előzetes verzió és elavult |
az aks connection create mysql-flexible |
Hozzon létre egy aks-kapcsolatot a rugalmas mysql-hez. |
Alapvető | Előnézet |
az aks connection create mysql-flexible (serviceconnector-passwordless bővítmény) |
Hozzon létre egy aks-kapcsolatot a rugalmas mysql-hez. |
Mellék | FE |
az aks connection create postgres |
Hozzon létre egy aks-kapcsolatot a postgreshez. |
Alapvető | Előzetes verzió és elavult |
az aks connection create postgres (serviceconnector-passwordless bővítmény) |
Hozzon létre egy aks-kapcsolatot a postgreshez. |
Mellék | Elavult |
az aks connection create postgres-flexible |
Hozzon létre egy aks-kapcsolatot a rugalmas postgreshez. |
Alapvető | Előnézet |
az aks connection create postgres-flexible (serviceconnector-passwordless bővítmény) |
Hozzon létre egy aks-kapcsolatot a rugalmas postgreshez. |
Mellék | FE |
az aks connection create redis |
Hozzon létre egy aks-kapcsolatot a redishez. |
Alapvető | Előnézet |
az aks connection create redis-enterprise |
Hozzon létre egy aks-kapcsolatot a redis-enterprise-hoz. |
Alapvető | Előnézet |
az aks connection create servicebus |
Hozzon létre egy aks-kapcsolatot a servicebushoz. |
Alapvető | Előnézet |
az aks connection create signalr |
Hozzon létre egy aks-kapcsolatot a signalrrel. |
Alapvető | Előnézet |
az aks connection create sql |
Hozzon létre egy aks-kapcsolatot az SQL-hez. |
Alapvető | Előnézet |
az aks connection create sql (serviceconnector-passwordless bővítmény) |
Hozzon létre egy aks-kapcsolatot az SQL-hez. |
Mellék | FE |
az aks connection create storage-blob |
Hozzon létre egy aks-kapcsolatot a storage-blobhoz. |
Alapvető | Előnézet |
az aks connection create storage-file |
Hozzon létre egy aks-kapcsolatot a tárfájlhoz. |
Alapvető | Előnézet |
az aks connection create storage-queue |
Hozzon létre egy aks-kapcsolatot a storage-queuehoz. |
Alapvető | Előnézet |
az aks connection create storage-table |
Hozzon létre egy aks-kapcsolatot a storage-tablehez. |
Alapvető | Előnézet |
az aks connection create webpubsub |
Hozzon létre egy aks-kapcsolatot a webpubsubhoz. |
Alapvető | Előnézet |
az aks connection delete |
Töröljön egy aks-kapcsolatot. |
Alapvető | Előnézet |
az aks connection list |
Az aks kapcsolatainak listázása. |
Alapvető | Előnézet |
az aks connection list-configuration |
Egy aks-kapcsolat forráskonfigurációinak listázása. |
Alapvető | Előnézet |
az aks connection list-support-types |
Az aks-kapcsolatok által támogatott ügyféltípusok és hitelesítési típusok listázása. |
Alapvető | Előnézet |
az aks connection show |
Az aks-kapcsolat részleteinek lekérése. |
Alapvető | Előnézet |
az aks connection update |
Aks-kapcsolat frissítése. |
Alapvető | Előnézet |
az aks connection update app-insights |
Aks frissítése az App-Insights-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update appconfig |
Aks frissítése alkalmazáskonfigurációs kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cognitiveservices |
Aks frissítése cognitiveservices-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update confluent-cloud |
Aks frissítése a confluent-cloud kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-cassandra |
Aks frissítése cosmos-cassandra kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-gremlin |
Aks frissítése cosmos-gremlin kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-mongo |
Aks frissítése cosmos-mongo kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-sql |
Aks frissítése Cosmos-SQL-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-table |
Aks frissítése cosmos-table kapcsolatra. |
Alapvető | Előnézet |
az aks connection update eventhub |
Aks frissítése eventhub-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update keyvault |
Frissítsen egy aks-t a keyvault-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update mysql |
Aks frissítése a mysql-kapcsolatra. |
Alapvető | Előzetes verzió és elavult |
az aks connection update mysql-flexible |
Aks frissítése a mysql-rugalmas kapcsolatra. |
Alapvető | Előnézet |
az aks connection update postgres |
Aks frissítése a postgres-kapcsolatra. |
Alapvető | Előzetes verzió és elavult |
az aks connection update postgres-flexible |
Aks frissítése postgres-rugalmas kapcsolatra. |
Alapvető | Előnézet |
az aks connection update redis |
Frissítsen egy aks-t a Redis-kapcsolathoz. |
Alapvető | Előnézet |
az aks connection update redis-enterprise |
Frissítsen egy aks-t a redis-enterprise kapcsolatra. |
Alapvető | Előnézet |
az aks connection update servicebus |
Aks frissítése servicebus-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update signalr |
Frissítsen egy aks-t a jelzőkapcsolatra. |
Alapvető | Előnézet |
az aks connection update sql |
Aks frissítése SQL-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update storage-blob |
Aks frissítése storage-blob kapcsolatra. |
Alapvető | Előnézet |
az aks connection update storage-file |
Aks frissítése a tár-fájl kapcsolatra. |
Alapvető | Előnézet |
az aks connection update storage-queue |
Aks frissítése a tároló-üzenetsor kapcsolatra. |
Alapvető | Előnézet |
az aks connection update storage-table |
Aks frissítése a storage-table kapcsolatra. |
Alapvető | Előnézet |
az aks connection update webpubsub |
Aks frissítése webpubsub-kapcsolatra. |
Alapvető | Előnézet |
az aks connection validate |
Aks-kapcsolat ellenőrzése. |
Alapvető | Előnézet |
az aks connection wait |
Helyezze a parancssori felületet várakozási állapotba, amíg a kapcsolat valamely állapota meg nem teljesül. |
Alapvető | Előnézet |
az aks create |
Hozzon létre egy új felügyelt Kubernetes-fürtöt. |
Alapvető | FE |
az aks create (aks-preview bővítmény) |
Hozzon létre egy új felügyelt Kubernetes-fürtöt. |
Mellék | FE |
az aks delete |
Felügyelt Kubernetes-fürt törlése. |
Alapvető | FE |
az aks delete (aks-preview bővítmény) |
Felügyelt Kubernetes-fürt törlése. |
Mellék | FE |
az aks disable-addons |
Tiltsa le a Kubernetes-bővítményeket. |
Alapvető | FE |
az aks disable-addons (aks-preview bővítmény) |
Tiltsa le a Kubernetes-bővítményeket. |
Mellék | FE |
az aks draft |
Parancsok üzembehelyezési fájlok projektkönyvtárban való létrehozásához és AKS-fürtön való üzembe helyezéséhez. |
Mellék | FE |
az aks draft create |
Hozzon létre egy Dockerfile-t és a minimálisan szükséges Kubernetes-telepítési fájlokat (helm, kustomize, manifests) a projektkönyvtárhoz. |
Mellék | FE |
az aks draft generate-workflow |
Hozzon létre egy GitHub-munkafolyamatot az automatikus buildeléshez és az AKS-ben való üzembe helyezéshez. |
Mellék | FE |
az aks draft setup-gh |
Állítsa be a GitHub OIDC-t az alkalmazáshoz. |
Mellék | FE |
az aks draft up |
Futtassa a következőt |
Mellék | FE |
az aks draft update |
Frissítse az alkalmazást úgy, hogy az internethez elérhető legyen. |
Mellék | FE |
az aks egress-endpoints |
Parancsok a kimenő végpontok kezeléséhez a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks egress-endpoints list |
Listázhatja azokat a kimenő végpontokat, amelyek szükségesek vagy ajánlottak a fürt engedélyezési listájához. |
Mellék | FE |
az aks enable-addons |
Kubernetes-bővítmények engedélyezése. |
Alapvető | FE |
az aks enable-addons (aks-preview bővítmény) |
Kubernetes-bővítmények engedélyezése. |
Mellék | FE |
az aks get-credentials |
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz. |
Alapvető | FE |
az aks get-credentials (aks-preview bővítmény) |
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz. |
Mellék | FE |
az aks get-upgrades |
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése. |
Alapvető | FE |
az aks get-upgrades (aks-preview bővítmény) |
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése. |
Mellék | FE |
az aks get-versions |
Szerezze be a felügyelt Kubernetes-fürt létrehozásához elérhető verziókat. |
Alapvető | FE |
az aks get-versions (aks-preview bővítmény) |
Szerezze be a felügyelt Kubernetes-fürt létrehozásához elérhető verziókat. |
Mellék | FE |
az aks install-cli |
Töltse le és telepítse a Kubectl, a Kubernetes parancssori eszközét. Töltse le és telepítse az Azure-hitelesítést implementáló kubelogin nevű ügyfél-go hitelesítő (exec) beépülő modult. |
Alapvető | FE |
az aks kanalyze |
A Kubernetes-fürt diagnosztikai eredményeinek megjelenítése a kollect befejezése után. |
Mellék | FE |
az aks kollect |
Diagnosztikai információk gyűjtése a Kubernetes-fürthöz. |
Mellék | FE |
az aks list |
Felügyelt Kubernetes-fürtök listázása. |
Alapvető | FE |
az aks list (aks-preview bővítmény) |
Felügyelt Kubernetes-fürtök listázása. |
Mellék | FE |
az aks machine |
Információk a felügyelt fürtök csomópontkészletében lévő gépekről. |
Mellék | FE |
az aks machine list |
Információt kaphat az ügynökkészlet összes gépének IP-címéről és állomásnevéről. |
Mellék | FE |
az aks machine show |
Egy felügyeltcluster ügynökkészletében egy adott gép IP-címeinek és állomásnevének megjelenítése. |
Mellék | FE |
az aks maintenanceconfiguration |
A felügyelt Kubernetes-fürt karbantartási konfigurációinak kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks maintenanceconfiguration add |
Adjon hozzá karbantartási konfigurációt a felügyelt Kubernetes-fürthöz. |
Alapvető | FE |
az aks maintenanceconfiguration add (aks-preview bővítmény) |
Adjon hozzá karbantartási konfigurációt a felügyelt Kubernetes-fürthöz. |
Mellék | FE |
az aks maintenanceconfiguration delete |
Karbantartási konfiguráció törlése a felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks maintenanceconfiguration delete (aks-preview bővítmény) |
Karbantartási konfiguráció törlése a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks maintenanceconfiguration list |
A felügyelt Kubernetes-fürt karbantartási konfigurációinak listázása. |
Alapvető | FE |
az aks maintenanceconfiguration list (aks-preview bővítmény) |
A felügyelt Kubernetes-fürt karbantartási konfigurációinak listázása. |
Mellék | FE |
az aks maintenanceconfiguration show |
Egy karbantartási konfiguráció részleteinek megjelenítése a felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks maintenanceconfiguration show (aks-preview bővítmény) |
Egy karbantartási konfiguráció részleteinek megjelenítése a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks maintenanceconfiguration update |
Felügyelt Kubernetes-fürt karbantartási konfigurációjának frissítése. |
Alapvető | FE |
az aks maintenanceconfiguration update (aks-preview bővítmény) |
Felügyelt Kubernetes-fürt karbantartási konfigurációjának frissítése. |
Mellék | FE |
az aks mesh |
Az Azure Service Mesh kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks mesh disable |
Tiltsa le az Azure Service Mesh szolgáltatást. |
Alapvető | FE |
az aks mesh disable (aks-preview bővítmény) |
Tiltsa le az Azure Service Mesh szolgáltatást. |
Mellék | FE |
az aks mesh disable-ingress-gateway |
Azure Service Mesh bejövő átjáró letiltása. |
Alapvető | FE |
az aks mesh disable-ingress-gateway (aks-preview bővítmény) |
Azure Service Mesh bejövő átjáró letiltása. |
Mellék | FE |
az aks mesh enable |
Engedélyezze az Azure Service Mesh szolgáltatást. |
Alapvető | FE |
az aks mesh enable (aks-preview bővítmény) |
Engedélyezze az Azure Service Mesh szolgáltatást. |
Mellék | FE |
az aks mesh enable-ingress-gateway |
Azure Service Mesh bejövő átjáró engedélyezése. |
Alapvető | FE |
az aks mesh enable-ingress-gateway (aks-preview bővítmény) |
Azure Service Mesh bejövő átjáró engedélyezése. |
Mellék | FE |
az aks mesh get-revisions |
Fedezze fel a rendelkezésre álló Azure Service Mesh-változatokat és azok kompatibilitását. |
Alapvető | FE |
az aks mesh get-revisions (aks-preview bővítmény) |
Fedezze fel a rendelkezésre álló Azure Service Mesh-változatokat és azok kompatibilitását. |
Mellék | FE |
az aks mesh get-upgrades |
Fedezze fel a rendelkezésre álló Azure Service Mesh-frissítéseket. |
Alapvető | FE |
az aks mesh get-upgrades (aks-preview bővítmény) |
Fedezze fel a rendelkezésre álló Azure Service Mesh-frissítéseket. |
Mellék | FE |
az aks mesh upgrade |
Az Azure Service Mesh frissítéseinek kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks mesh upgrade complete |
Végezze el az Azure Service Mesh frissítését. |
Alapvető | FE |
az aks mesh upgrade complete (aks-preview bővítmény) |
Végezze el az Azure Service Mesh frissítését. |
Mellék | FE |
az aks mesh upgrade rollback |
Az Azure Service Mesh frissítésének visszaállítása. |
Alapvető | FE |
az aks mesh upgrade rollback (aks-preview bővítmény) |
Az Azure Service Mesh frissítésének visszaállítása. |
Mellék | FE |
az aks mesh upgrade start |
Indítsa el az Azure Service Mesh frissítését. |
Alapvető | FE |
az aks mesh upgrade start (aks-preview bővítmény) |
Indítsa el az Azure Service Mesh frissítését. |
Mellék | FE |
az aks nodepool |
Parancsok a kubernetes kubernetes-fürt csomópontkészleteinek kezeléséhez. |
Mag és bővítmény | FE |
az aks nodepool add |
Csomópontkészlet hozzáadása a felügyelt Kubernetes-fürthöz. |
Alapvető | FE |
az aks nodepool add (aks-preview bővítmény) |
Csomópontkészlet hozzáadása a felügyelt Kubernetes-fürthöz. |
Mellék | FE |
az aks nodepool delete |
Törölje az ügynökkészletet a felügyelt Kubernetes-fürtben. |
Alapvető | FE |
az aks nodepool delete (aks-preview bővítmény) |
Törölje az ügynökkészletet a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool delete-machines |
Adott gépek törlése egy felügyelt fürt ügynökkészletében. |
Mellék | FE |
az aks nodepool get-upgrades |
Szerezze be a felügyelt Kubernetes-fürt ügynökkészletének elérhető frissítési verzióit. |
Alapvető | FE |
az aks nodepool get-upgrades (aks-preview bővítmény) |
Szerezze be a felügyelt Kubernetes-fürt ügynökkészletének elérhető frissítési verzióit. |
Mellék | FE |
az aks nodepool list |
A felügyelt Kubernetes-fürt csomópontkészleteinek listázása. A fürt futtatási |
Alapvető | FE |
az aks nodepool list (aks-preview bővítmény) |
A felügyelt Kubernetes-fürt csomópontkészleteinek listázása. |
Mellék | FE |
az aks nodepool manual-scale |
Parancsok a nodepool virtualMachineProfile.scale.manual kezeléséhez. |
Mellék | FE |
az aks nodepool manual-scale add |
Adjon hozzá egy új kézikönyvet egy VirtualMachines-ügynökkészlethez a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool manual-scale delete |
Töröljön egy meglévő kézikönyvet egy VirtualMachines-ügynökkészletből a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool manual-scale update |
Frissítse a VirtualMachines-ügynökkészlet meglévő kézikönyvét a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool operation-abort |
Megszakítja az utolsó futó műveletet a nodepoolon. |
Alapvető | FE |
az aks nodepool operation-abort (aks-preview bővítmény) |
Megszakítja az utolsó futó műveletet a nodepoolon. |
Mellék | FE |
az aks nodepool scale |
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks nodepool scale (aks-preview bővítmény) |
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks nodepool show |
A felügyelt Kubernetes-fürt csomópontkészletének részleteinek megjelenítése. |
Alapvető | FE |
az aks nodepool show (aks-preview bővítmény) |
A felügyelt Kubernetes-fürt csomópontkészletének részleteinek megjelenítése. |
Mellék | FE |
az aks nodepool snapshot |
Parancsok a csomópontkészlet pillanatképeinek kezeléséhez. |
Mag és bővítmény | FE |
az aks nodepool snapshot create |
Csomópontkészlet pillanatképének létrehozása. |
Alapvető | FE |
az aks nodepool snapshot create (aks-preview bővítmény) |
Csomópontkészlet pillanatképének létrehozása. |
Mellék | FE |
az aks nodepool snapshot delete |
Csomópontkészlet pillanatképének törlése. |
Alapvető | FE |
az aks nodepool snapshot delete (aks-preview bővítmény) |
Csomópontkészlet pillanatképének törlése. |
Mellék | FE |
az aks nodepool snapshot list |
Csomópontkészlet pillanatképeinek listázása. |
Alapvető | FE |
az aks nodepool snapshot list (aks-preview bővítmény) |
Csomópontkészlet pillanatképeinek listázása. |
Mellék | FE |
az aks nodepool snapshot show |
A nodepool-pillanatkép részleteinek megjelenítése. |
Alapvető | FE |
az aks nodepool snapshot show (aks-preview bővítmény) |
A nodepool-pillanatkép részleteinek megjelenítése. |
Mellék | FE |
az aks nodepool snapshot update |
Címkék frissítése egy csomópontkészlet pillanatképén. |
Alapvető | FE |
az aks nodepool snapshot update (aks-preview bővítmény) |
Címkék frissítése egy csomópontkészlet pillanatképén. |
Mellék | FE |
az aks nodepool snapshot wait |
Várja meg, amíg egy csomópontkészlet pillanatképe eléri a kívánt állapotot. |
Alapvető | FE |
az aks nodepool start |
Indítsa el a leállított ügynökkészletet a felügyelt Kubernetes-fürtben. |
Alapvető | FE |
az aks nodepool start (aks-preview bővítmény) |
Indítsa el a leállított ügynökkészletet a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool stop |
Állítsa le az ügynökkészlet futtatását a felügyelt Kubernetes-fürtben. |
Alapvető | FE |
az aks nodepool stop (aks-preview bővítmény) |
Állítsa le az ügynökkészlet futtatását a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool update |
Csomópontkészlet tulajdonságainak frissítése. |
Alapvető | FE |
az aks nodepool update (aks-preview bővítmény) |
Csomópontkészlet tulajdonságainak frissítése. |
Mellék | FE |
az aks nodepool upgrade |
Frissítse a csomópontkészletet egy felügyelt Kubernetes-fürtben. |
Alapvető | FE |
az aks nodepool upgrade (aks-preview bővítmény) |
Frissítse a csomópontkészletet egy felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool wait |
Várja meg, amíg egy csomópontkészlet eléri a kívánt állapotot. |
Alapvető | FE |
az aks oidc-issuer |
Oidc-kiállítóval kapcsolatos parancsok. |
Alapvető | FE |
az aks oidc-issuer rotate-signing-keys |
Az oidc-kiállító szolgáltatásfiók aláíró kulcsának elforgatása. |
Alapvető | FE |
az aks operation |
A felügyelt Kubernetes-fürt műveleteinek kezelésére és megtekintésére szolgáló parancsok. |
Mellék | FE |
az aks operation-abort |
A legutóbb futtatott művelet megszakítása felügyelt fürtön. |
Alapvető | FE |
az aks operation-abort (aks-preview bővítmény) |
A legutóbb futtatott művelet megszakítása felügyelt fürtön. |
Mellék | FE |
az aks operation show |
Egy adott művelet részleteinek megjelenítése felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks operation show-latest |
A felügyelt Kubernetes-fürt legújabb műveletének részleteinek megjelenítése. |
Mellék | FE |
az aks pod-identity |
Parancsok a pod-identitások kezeléséhez a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks pod-identity add |
Pod-identitás hozzáadása felügyelt Kubernetes-fürthöz. |
Mellék | FE |
az aks pod-identity delete |
Pod-identitás eltávolítása egy felügyelt Kubernetes-fürtből. |
Mellék | FE |
az aks pod-identity exception |
Parancsok a pod-identitáskivételek kezeléséhez a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks pod-identity exception add |
Pod-identitáskivétel hozzáadása felügyelt Kubernetes-fürthöz. |
Mellék | FE |
az aks pod-identity exception delete |
Pod-identitáskivétel eltávolítása egy felügyelt Kubernetes-fürtből. |
Mellék | FE |
az aks pod-identity exception list |
Pod-identitáskivételek listázása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks pod-identity exception update |
Pod-identitáskivétel frissítése felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks pod-identity list |
Pod-identitások listázása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks remove-dev-spaces |
Távolítsa el az Azure Dev Spacest egy felügyelt Kubernetes-fürtből. |
Alapvető | Elavult |
az aks rotate-certs |
Tanúsítványok és kulcsok elforgatása felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks rotate-certs (aks-preview bővítmény) |
Tanúsítványok és kulcsok elforgatása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks scale |
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks scale (aks-preview bővítmény) |
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks show |
Egy felügyelt Kubernetes-fürt részleteinek megjelenítése. |
Alapvető | FE |
az aks show (aks-preview bővítmény) |
Egy felügyelt Kubernetes-fürt részleteinek megjelenítése. |
Mellék | FE |
az aks snapshot |
Parancsok a csomópontkészlet pillanatképeinek kezeléséhez. |
Mag és bővítmény | Elavult |
az aks snapshot create |
Csomópontkészlet pillanatképének létrehozása. |
Alapvető | Elavult |
az aks snapshot create (aks-preview bővítmény) |
Pillanatkép létrehozása egy fürtről. |
Mellék | FE |
az aks snapshot delete |
Csomópontkészlet pillanatképének törlése. |
Alapvető | Elavult |
az aks snapshot delete (aks-preview bővítmény) |
Fürt pillanatképének törlése. |
Mellék | FE |
az aks snapshot list |
Csomópontkészlet pillanatképeinek listázása. |
Alapvető | Elavult |
az aks snapshot list (aks-preview bővítmény) |
Fürt pillanatképeinek listázása. |
Mellék | FE |
az aks snapshot show |
A nodepool-pillanatkép részleteinek megjelenítése. |
Alapvető | Elavult |
az aks snapshot show (aks-preview bővítmény) |
A fürt pillanatképének részleteinek megjelenítése. |
Mellék | FE |
az aks snapshot wait |
Várja meg, amíg egy csomópontkészlet pillanatképe eléri a kívánt állapotot. |
Alapvető | Elavult |
az aks start |
Elindít egy korábban leállított felügyelt fürtöt. |
Alapvető | FE |
az aks start (aks-preview bővítmény) |
Elindít egy korábban leállított felügyelt fürtöt. |
Mellék | FE |
az aks stop |
Felügyelt fürt leállítása. |
Alapvető | FE |
az aks stop (aks-preview bővítmény) |
Felügyelt fürt leállítása. |
Mellék | FE |
az aks trustedaccess |
A megbízható hozzáférés biztonsági funkcióinak kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks trustedaccess role |
A megbízható hozzáférési szerepkörök kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks trustedaccess role list |
Megbízható hozzáférési szerepkörök listázása. |
Alapvető | FE |
az aks trustedaccess role list (aks-preview bővítmény) |
Megbízható hozzáférési szerepkörök listázása. |
Mellék | FE |
az aks trustedaccess rolebinding |
A megbízható hozzáférési szerepkör-kötések kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks trustedaccess rolebinding create |
Hozzon létre egy új megbízható hozzáférési szerepkör-kötést. |
Alapvető | FE |
az aks trustedaccess rolebinding create (aks-preview bővítmény) |
Hozzon létre egy új megbízható hozzáférési szerepkör-kötést. |
Mellék | FE |
az aks trustedaccess rolebinding delete |
A név alapján töröljön egy megbízható hozzáférési szerepkör-kötést. |
Alapvető | FE |
az aks trustedaccess rolebinding delete (aks-preview bővítmény) |
A név alapján töröljön egy megbízható hozzáférési szerepkör-kötést. |
Mellék | FE |
az aks trustedaccess rolebinding list |
Sorolja fel az összes megbízható hozzáférési szerepkör-kötést. |
Alapvető | FE |
az aks trustedaccess rolebinding list (aks-preview bővítmény) |
Sorolja fel az összes megbízható hozzáférési szerepkör-kötést. |
Mellék | FE |
az aks trustedaccess rolebinding show |
Szerezze be az adott megbízható hozzáférési szerepkör kötését a kötés neve alapján. |
Alapvető | FE |
az aks trustedaccess rolebinding show (aks-preview bővítmény) |
Szerezze be az adott megbízható hozzáférési szerepkör kötését a kötés neve alapján. |
Mellék | FE |
az aks trustedaccess rolebinding update |
Megbízható hozzáférési szerepkör kötésének frissítése. |
Alapvető | FE |
az aks trustedaccess rolebinding update (aks-preview bővítmény) |
Megbízható hozzáférési szerepkör kötésének frissítése. |
Mellék | FE |
az aks update |
Felügyelt Kubernetes-fürt frissítése. Ha nem kötelező argumentumok nélkül hívja meg a fürtöt, az az aktuális fürtkonfiguráció módosítása nélkül kísérli meg áthelyezni a fürtöt a célállapotba. Ez a nem sikeres állapotból való kimozdulására használható. |
Alapvető | FE |
az aks update (aks-preview bővítmény) |
Egy felügyelt Kubernetes-fürt tulajdonságainak frissítése. |
Mellék | FE |
az aks update-credentials |
Felügyelt Kubernetes-fürt hitelesítő adatainak frissítése, például szolgáltatásnév. |
Alapvető | FE |
az aks upgrade |
Felügyelt Kubernetes-fürt frissítése újabb verzióra. |
Alapvető | FE |
az aks upgrade (aks-preview bővítmény) |
Felügyelt Kubernetes-fürt frissítése újabb verzióra. |
Mellék | FE |
az aks use-dev-spaces |
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel. |
Alapvető | Elavult |
az aks use-dev-spaces (dev-spaces bővítmény) |
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel. |
Mellék | FE |
az aks wait |
Várja meg, amíg egy felügyelt Kubernetes-fürt eléri a kívánt állapotot. |
Alapvető | FE |
az aks wait (aks-preview bővítmény) |
Várja meg, amíg egy felügyelt Kubernetes-fürt eléri a kívánt állapotot. |
Mellék | FE |
az aks browse
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben.
az aks browse --name
--resource-group
[--disable-browser]
[--listen-address]
[--listen-port]
Példák
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben. (automatikusan létrehozott)
az aks browse --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A porttovábbítás létrehozása után ne indítsa el a webböngészőt.
Ezt az argumentumot a webböngésző manuális indításakor vagy automatizált teszteléshez adja hozzá.
Az irányítópult figyelési címe.
Adja hozzá ezt az argumentumot egy adott IP-cím figyeléséhez.
Az irányítópult figyelési portja.
Adja hozzá ezt az argumentumot, ha az alapértelmezett figyelési portot egy másik folyamat használja, vagy nem érhető el.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks browse (aks-preview bővítmény)
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben.
az aks browse --name
--resource-group
[--disable-browser]
[--listen-address]
[--listen-port]
Példák
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben. (automatikusan létrehozott)
az aks browse --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A porttovábbítás létrehozása után ne indítsa el a webböngészőt.
Ezt az argumentumot a webböngésző manuális indításakor vagy automatizált teszteléshez adja hozzá.
Az irányítópult figyelési címe.
Adja hozzá ezt az argumentumot egy adott IP-cím figyeléséhez.
Az irányítópult figyelési portja.
Adja hozzá ezt az argumentumot, ha az alapértelmezett figyelési portot egy másik folyamat használja, vagy nem érhető el.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks check-acr
Ellenőrizze, hogy egy ACR elérhető-e egy AKS-fürtből.
az aks check-acr --acr
--name
--resource-group
[--node-name]
Példák
Ellenőrizze, hogy az ACR elérhető-e az AKS-fürtből.
az aks check-acr --name MyManagedCluster --resource-group MyResourceGroup --acr myacr.azurecr.io
Kötelező paraméterek
Az ACR teljes tartományneve.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egy adott csomópont neve az acr-lekéréses tesztek végrehajtásához. Ha nincs megadva, a rendszer egy véletlenszerű csomóponton ellenőrzi.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks create
Hozzon létre egy új felügyelt Kubernetes-fürtöt.
az aks create --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aci-subnet-name]
[--admin-username]
[--aks-custom-headers]
[--ampls-resource-id]
[--api-server-authorized-ip-ranges]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--ca-profile]
[--client-secret]
[--crg-id]
[--data-collection-settings]
[--defender-config]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-local-accounts]
[--disable-public-fqdn]
[--disable-rbac]
[--disable-snapshot-controller]
[--dns-name-prefix]
[--dns-service-ip]
[--edge-zone]
[--enable-aad]
[--enable-addons]
[--enable-ahub]
[--enable-app-routing]
[--enable-asm]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-defender]
[--enable-encryption-at-host]
[--enable-fips-image]
[--enable-high-log-scale-mode {false, true}]
[--enable-image-cleaner]
[--enable-keda]
[--enable-managed-identity]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-node-public-ip]
[--enable-oidc-issuer]
[--enable-private-cluster]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--enable-ultra-ssd]
[--enable-vpa]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--fqdn-subdomain]
[--generate-ssh-keys]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
[--grafana-resource-id]
[--host-group-id]
[--http-proxy-config]
[--image-cleaner-interval-hours]
[--ip-families]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--kubelet-config]
[--kubernetes-version]
[--linux-os-config]
[--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--load-balancer-sku {basic, standard}]
[--location]
[--max-count]
[--max-pods]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode {overlay}]
[--network-policy]
[--no-ssh-key]
[--no-wait]
[--node-count]
[--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
[--node-osdisk-diskencryptionset-id]
[--node-osdisk-size]
[--node-osdisk-type {Ephemeral, Managed}]
[--node-public-ip-prefix-id]
[--node-public-ip-tags]
[--node-resource-group]
[--node-vm-size]
[--nodepool-allowed-host-ports]
[--nodepool-asg-ids]
[--nodepool-labels]
[--nodepool-name]
[--nodepool-tags]
[--nodepool-taints]
[--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
[--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--pod-cidrs]
[--pod-subnet-id]
[--ppg]
[--private-dns-zone]
[--revision]
[--rotation-poll-interval]
[--service-cidr]
[--service-cidrs]
[--service-principal]
[--skip-subnet-role-assignment]
[--snapshot-id]
[--ssh-key-value]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--vm-set-type]
[--vnet-subnet-id]
[--windows-admin-password]
[--windows-admin-username]
[--workspace-resource-id]
[--yes]
[--zones]
Példák
Hozzon létre egy Kubernetes-fürtöt egy meglévő nyilvános SSH-kulccsal.
az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey
Hozzon létre egy Kubernetes-fürtöt egy adott verzióval.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.16.9
Hozzon létre egy Kubernetes-fürtöt egy nagyobb csomópontkészlettel.
az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7
Hozzon létre egy kubernetes-fürtöt alapértelmezett kubernetes-verzióval, alapértelmezett termékváltozat terheléselosztóval (Standard) és alapértelmezett virtuálisgép-készlettípussal (VirtualMachineScaleSets).
az aks create -g MyResourceGroup -n MyManagedCluster
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval és két AKS-vel létrehozott IP-címmel a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Kubernetes-fürt létrehozása standard termékváltozatú terheléselosztóval, két kimenő AKS-felügyelt IP-címmel, amely 5 perc tétlen folyamat időtúllépésével és gépenként 8000 lefoglalt porttal rendelkezik
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, és használja a megadott nyilvános IP-címeket a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, és használja a megadott nyilvános IP-előtagokat a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Kubernetes-fürt létrehozása AKS által felügyelt NAT-átjáróval, két kimenő, AKS által felügyelt IP-címmel, amely 4 perces tétlenségi folyamat időtúllépést eredményez
az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4 --outbound-type managedNATGateway --generate-ssh-keys
Hozzon létre egy kubernetes-fürtöt alapszintű termékváltozat terheléselosztóval és AvailabilitySet virtuálisgép-készlettípussal.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet
Hozzon létre egy kubernetes-fürtöt engedélyezett apiserver IP-tartományokkal.
az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0
Hozzon létre egy kubernetes-fürtöt, amely lehetővé teszi a felügyelt identitást.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-managed-identity
Kubernetes-fürt létrehozása a userDefinedRouting használatával, a standard terheléselosztó termékváltozatával és egy útvonaltáblával előre konfigurált egyéni alhálózattal
az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID
Hozzon létre egy kubernetes-fürtöt támogató Windows-ügynökkészletekkel.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$'
Hozzon létre egy kubernetes-fürtöt támogató Windows-ügynökkészletekkel az AHUB engedélyezésével.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a felügyelt AAD.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Hozzon létre egy kubernetes-fürtöt kiszolgálóoldali titkosítással a saját kulcsával.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a rövid élettartamú operációs rendszer.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a EncryptionAtHost.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az UltraSSD.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az Azure RBAC.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac
Hozzon létre egy kubernetes-fürtöt egyéni vezérlősík-identitással és kubelet-identitással.
az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>
Hozzon létre egy kubernetes-fürtöt az Edge-zónában.
az aks create -g MyResourceGroup -n MyManagedCluster --location <location> --kubernetes-version 1.20.7 --edge-zone <edge-zone-name>
Kubernetes-fürt létrehozása egy adott operációsrendszer-termékváltozattal
az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu
Kubernetes-fürt létrehozása egyéni címkékkel
az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"
Kubernetes-fürt létrehozása egyéni fejlécekkel
az aks create -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd
Kubernetes-fürt létrehozása FIPS-kompatibilis operációs rendszerrel
az aks create -g MyResourceGroup -n MyManagedCluster --enable-fips-image
Hozzon létre egy Kubernetes-fürtöt a Windows gmsa engedélyezésével és a DNS-kiszolgáló beállításával a fürt által használt virtuális hálózaton.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa
Hozzon létre egy Kubernetes-fürtöt a Windows gmsa engedélyezésével, de anélkül, hogy a fürt által használt virtuális hálózaton beállítanák a DNS-kiszolgálót.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
hozzon létre egy kubernetes-fürtöt pillanatkép-azonosítóval.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"
hozzon létre egy kubernetes-fürtöt a gazdagépcsoport-azonosító támogatásával.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Hozzon létre egy kubernetes-fürtöt, amelyen nincs telepítve CNI.
az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a KEDA számítási feladatok automatikus méretezése.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-keda
Hozzon létre egy kubernetes-fürtöt az Azure Monitor által felügyelt Prometheus-integrációs szolgáltatással.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-metrics
Hozzon létre egy kubernetes-fürtöt függőleges automatikus skálázóval.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-vpa
hozzon létre egy kubernetes-fürtöt kapacitásfoglalási csoport (CRG) azonosítóval.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myID" --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az Azure Service Mesh.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Vesszővel tagolt lista a fürt rendszergazdájaként beállított aad-csoportobjektum-azonosítókról.
Egy Azure Active Directory-bérlő azonosítója.
A virtuális csomópontok üzembe helyezéséhez használt meglévő virtuális hálózat alhálózatának neve.
Az SSH-hozzáféréshez csomóponti virtuális gépeken létrehozandó felhasználói fiók.
Vesszővel tagolt kulcs-érték párok az egyéni fejlécek megadásához.
A Monitorozási bővítmény Azure Monitor Private Link-hatókörének erőforrás-azonosítója.
Az engedélyezett apiserver IP-tartományok vesszővel tagolt listája. Állítsa a 0.0.0.0/32 értékre az apiserver-forgalom csomópontkészletekhez való korlátozásához.
Az AGIC-vel használni kívánt meglévő Application Gateway erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
A csomópont erőforráscsoportban létrehozni/használni kívánt application gateway neve. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez létrehozott új alhálózathoz használható CIDR alhálózat. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez használt meglévő alhálózat erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
Adja meg a névteret, amelyet az AGIC-nek figyelnie kell. Ez lehet egy sztringérték, vagy a névterek vesszővel tagolt listája.
Adjon meg egy meglévő felhasználó által hozzárendelt identitást a vezérlősík használatához a fürterőforrás-csoport kezeléséhez.
Adjon meg egy meglévő felhasználó által hozzárendelt identitást a Kubelet használatához, amely általában a rendszerképek ACR-ből való lekérésére szolgál.
Adja meg az "acrpull" szerepkör-hozzárendelést a név vagy erőforrás-azonosító alapján megadott ACR-nek.
Adja meg az automatikus frissítési csatornát.
Az Azure Key Vault-kulcs azonosítója.
Az Azure Key Vault hálózati hozzáférése.
Az engedélyezett értékek a "Nyilvános", a "Privát" érték. Ha nincs beállítva, alapértelmezés szerint a "Nyilvános" szöveget kell beírnia. Az --azure-keyvault-kms-key-id használatához szükséges.
Az Azure Key Vault erőforrás-azonosítója.
Az Azure Monitor-munkaterület erőforrás-azonosítója.
A fürt automatikus skálázásának konfigurálásához használt kulcs=érték párok vesszővel tagolt listája. Adjon át egy üres sztringet a profil törléséhez.
A szolgáltatásnévhez társított titkos kód. Ez az argumentum kötelező, ha --service-principal
meg van adva.
Az új fürt és a meglévő Kapacitásfoglalási csoport erőforrás társításához használt crg-azonosító.
A monitorozási bővítmény adatgyűjtési beállításait tartalmazó JSON-fájl elérési útja.
A Microsoft Defender-profilkonfigurációkat tartalmazó JSON-fájl elérési útja.
Tiltsa le az AzureDisk CSI-illesztőprogramot.
Tiltsa le az AzureFile CSI-illesztőprogramot.
Ha igaz értékre van állítva, a fürt statikus hitelesítő adatainak lekérése le lesz tiltva.
Tiltsa le a nyilvános teljes tartománynév funkciót a privát fürthöz.
Tiltsa le a Kubernetes szerepköralapú hozzáférés-vezérlését.
A CSI-pillanatkép-vezérlő letiltása.
A létrehozott gazdagépnevek előtagja. Ha nincs megadva, hozzon létre egy gazdagépnevet a felügyelt fürt és az erőforráscsoport neveivel.
A Kubernetes DNS-szolgáltatáshoz rendelt IP-cím.
Ennek a címnek a Kubernetes szolgáltatás "--service-cidr" által megadott címtartományán belül kell lennie. Például: 10.0.0.10.
Az Edge Zone neve.
Felügyelt AAD-funkció engedélyezése fürthöz.
Engedélyezze a Kubernetes-bővítményeket vesszővel tagolt listában.
Ezek a bővítmények a következők: - http_application_routing: a bejövő forgalom konfigurálása automatikus nyilvános DNS-névlétrehozással. - monitorozás: kapcsolja be a Log Analytics monitorozását. A Log Analytics alapértelmezett munkaterületét használja, ha létezik, máskülönben létrehoz egyet. Meglévő munkaterület használatához adja meg a "--workspace-resource-id" értéket. Adja meg az "--enable-msi-auth-for-monitoring" értéket a felügyelt identitás hitelesítésének használatához. Adja meg az "--enable-syslog" értéket a csomópontokból származó syslog-adatgyűjtés engedélyezéséhez. Megjegyzés: Az MSI-nek engedélyeznie kell a "--data-collection-settings" megadását az adatgyűjtési beállítások konfigurálásához. A privát hivatkozáshoz adja meg a "--ampls-resource-id" értéket. Megjegyzés: Az MSI-t engedélyezni kell. Adja meg a "--enable-high-log-scale-mode" lehetőséget a tárolónaplók magas naplózási skálázási módjának engedélyezéséhez. Megjegyzés: Az MSI-t engedélyezni kell. Ha a monitorozási bővítmény engedélyezve van – a várakozás nélküli argumentumnak nincs hatása – azure-policy: enable Azure Policy. Az AKS-hez készült Azure Policy-bővítmény központi, konzisztens módon teszi lehetővé a fürtökre vonatkozó, nagy léptékű kényszerítéseket és védelmet. További információ a aka.ms/aks/policy. - virtuális csomópont: engedélyezze az AKS virtuális csomópontot. Az --aci-subnet-name nevet követeli meg a virtuális csomóponthoz használandó meglévő alhálózat nevének megadásához. Az aci-subnet-name-nek ugyanabban a virtuális hálózatban kell lennie, amelyet a --vnet-subnet-id (szintén kötelező) megadott. - confcom: engedélyezze a confcom bővítményt, ez alapértelmezés szerint engedélyezi az SGX eszköz beépülő modult. - open-service-mesh: open Service Mesh bővítmény engedélyezése. - azure-keyvault-secrets-provider: enable Azure Keyvault Secrets Provider addon.
Az Azure Hybrid User Benefits (AHUB) engedélyezése Windows rendszerű virtuális gépekhez.
Alkalmazás-útválasztási bővítmény engedélyezése.
Engedélyezze az Azure Service Mesh-bővítményt.
Engedélyezze az Azure Container Storage-t, és határozza meg a tárolókészlet típusát.
Engedélyezze az Azure KeyVault kulcskezelő szolgáltatás.
Kubernetes-fürt engedélyezése az Azure Monitor által felügyelt prometheus-integrációs szolgáltatással.
Engedélyezze az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Engedélyezze az AzureBlob CSI-illesztőprogramot.
A fürt automatikus skálázásának engedélyezése, az alapértelmezett érték hamis.
Ha meg van adva, győződjön meg arról, hogy a Kubernetes-verzió nagyobb, mint 1.10.6.
Engedélyezze a Kubernetes Namespace és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe. További információ: aka.ms/aks/docs/cost-analysis.
Engedélyezze a Microsoft Defender biztonsági profilját.
Az EncryptionAtHost engedélyezése, az alapértelmezett érték hamis.
FIPS-kompatibilis operációs rendszer használata ügynökcsomópontokon.
Engedélyezze a nagy naplóméretű módot a tárolónaplókhoz.
Engedélyezze az ImageCleaner szolgáltatást.
A KEDA számítási feladatok automatikus méretezésének engedélyezése.
Rendszer által hozzárendelt felügyelt identitás használata a fürterőforrás-csoport kezeléséhez. A felügyelt identitás letiltásához explicit módon megadhatja a "--service-principal" és a "--client-secret" értéket, ellenkező esetben az engedélyezve lesz.
Engedélyezze a felügyelt identitás hitelesítését a monitorozási bővítményhez.
Engedélyezze a VMSS-csomópont nyilvános IP-címét.
Engedélyezze az OIDC-kiállítót.
Privát fürt engedélyezése.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Engedélyezze az SGX-ajánlati segédet a confcom-bővítményhez.
A syslog-adatgyűjtés engedélyezése monitorozási bővítményhez.
Engedélyezze az UltraSSD-t, az alapértelmezett érték hamis.
Függőleges pod automatikus skálázásának engedélyezése fürthöz.
Engedélyezze a Windows gmsa-t.
Engedélyezze a Windows rögzítési szabályait az Azure Monitor Metrics bővítmény engedélyezésekor.
A számítási feladatok identitásának bővítményének engedélyezése.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Az egyéni privát DNS-zóna forgatókönyvével rendelkező privát fürthöz létrehozott teljes tartománynév előtagja.
Ha hiányzik, hozzon létre SSH nyilvános és titkos kulcsfájlokat. A kulcsok a ~/.ssh könyvtárban lesznek tárolva.
Adja meg a fürthöz tartozó Windows gmsa DNS-kiszolgálót.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Adja meg a fürthöz tartozó Windows gmsa gyökértartománynevét.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
GPU-példányprofil a több GPU-s Nvidia GPU-k particionálásához.
Az Azure Managed Grafana-munkaterület erőforrás-azonosítója.
Az ügynökcsomópontkészlet kiépítéséhez használt teljes körűen minősített dedikált gazdagépcsoport-azonosító.
A fürt HTTP-proxykonfigurációja.
ImageCleaner vizsgálati időköz.
A fürt hálózatkezeléséhez használandó IP-verziók vesszővel tagolt listája.
Minden IP-verziónak IPvN formátumban kell lennie. Például IPv4.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. "=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az ügynökcsomópontok Kubelet-konfigurációit tartalmazó JSON-fájl elérési útja. https://aka.ms/aks/custom-node-config.
A fürt létrehozásához használandó Kubernetes-verzió, például az "1.16.9".
A Linux-ügynökcsomópontok operációsrendszer-konfigurációit tartalmazó JSON-fájl elérési útja. https://aka.ms/aks/custom-node-config.
Terheléselosztó háttérkészlet típusa.
Határozza meg a felügyelt bejövő háttérkészlet LoadBalancer háttérkészlettípusát. A nodeIP azt jelenti, hogy a virtuális gépek a LoadBalancerhez lesznek csatolva úgy, hogy hozzáadják a saját IP-címét a háttérkészlethez. A nodeIPConfiguration azt jelenti, hogy a virtuális gépek a virtuális gép hálózati adapterén lévő háttérkészlet-azonosítóra hivatkozva csatlakoznak a LoadBalancerhez.
A terheléselosztó tétlen időtúllépése percek alatt.
A terheléselosztó kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 30 perc. Adjon meg egy értéket a(z) [4, 100] tartományban.
A terheléselosztó által felügyelt kimenő IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A terheléselosztó által felügyelt kimenő IPv6 IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IPv6 IP-címeinek kívánt száma. Csak kettős verem (--ip-families IPv4,IPv6) esetén érvényes.
Terheléselosztó kimenő IP-előtag erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-előtag erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő IP-erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő lefoglalt portok.
A terheléselosztó háttérkészletében lévő virtuális gépenkénti kimenő portok kívánt statikus száma. Alapértelmezés szerint állítsa 0 értékre, amely az alapértelmezett foglalást használja a virtuális gépek száma alapján.
Az Azure Load Balancer termékváltozatának kiválasztása a fürthöz. alapszintű vagy standard. Alapértelmezés szerint "standard".
Válasszon az AKS-fürt alapszintű vagy standard Azure Load Balancer termékváltozata közül.
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
Az automatikus skálázáshoz használt csomópontok maximális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A csomóponton üzembe helyezhető podok maximális száma.
Ha nincs megadva, az alapértelmezett érték a hálózati beépülő modulon alapul. 30 az "azure", 110 a "kubenet" vagy a 250 a "none" esetében.
Az automatikus skálázáshoz használt csomópontok minimális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A NAT-átjáró tétlen időtúllépése percek alatt.
A NAT-átjáró kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 4 perc. Adjon meg egy értéket a(z) [4, 120] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
NAT-átjáró által felügyelt kimenő IP-címek száma.
A NAT-átjáró kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Adjon meg egy értéket az [1, 16] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A használni kívánt hálózati adatsík.
A Kubernetes-fürtben használt hálózati adatsík. Adja meg az "azure" értéket az Azure-adatsík (alapértelmezett) vagy a "cilium" használatához a Cilium-adatsík engedélyezéséhez.
A Kubernetes hálózati beépülő modulja.
Adja meg az "azure" értéket a VNET-ből származó routable pod IP-címekhez, a nem routable pod IP-címekhez tartozó "kubenet" értéket átfedésmentes hálózattal, vagy "nincs" értéket a hálózatkezelés konfigurálásához. Alapértelmezés szerint a "kubenet".
A használni kívánt hálózati beépülő modul mód.
A hálózati beépülő modul működési módjának szabályozására szolgál. A --network-plugin=azure használatával használt "átfedés" például egy átfedési hálózatot (nem VNET IP-eket) használ a fürt podjaihoz.
Használandó hálózati házirendmotor.
Az Azure három hálózati házirendmotort biztosít az "azure" hálózati beépülő modullal együtt használható hálózati szabályzatok kikényszerítéséhez. A következő értékek adhatók meg:
- "azure" az Azure Network Policy Managerhez,
- "cilium" a Cilium által működtetett Azure CNI-hez,
- "calico" a Tigera által alapított nyílt forráskódú hálózati és hálózati biztonsági megoldáshoz,
- "none" (nincs) érték, ha nincs telepítve hálózati házirendmotor (alapértelmezett érték). Alapértelmezés szerint "nincs" (a hálózati házirend le van tiltva).
Ne használjon és ne hozzon létre helyi SSH-kulcsot.
Ha ezzel a lehetőséggel szeretne csomópontokat elérni egy fürt létrehozása után, használja az Azure Portalt.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A Kubernetes-csomópontkészlet csomópontjainak száma. A fürt létrehozása után módosíthatja a csomópontkészlet méretét a következővel az aks scale
: .
A csomópontok operációs rendszerének frissítése. Lehet NodeImage, None, SecurityPatch vagy Unmanaged.
A lemeztitkosítási csoport ResourceId azonosítója, amely az ügynökcsomópont operációsrendszer-lemezén lévő inaktív titkosítás engedélyezéséhez használható.
Mérete a GiB-ben a csomópontkészlet minden csomópontjának operációsrendszer-lemezén. Legalább 30 GiB.
Az adott ügynökkészletben lévő gépekhez használandó operációsrendszer-lemez típusa: Rövid vagy Felügyelt. Ha lehetséges, a virtuális gép méretével és az operációsrendszer-lemez méretével együtt a rövid élettartamú alapértelmezett érték. Előfordulhat, hogy a készlet létrehozása után nem módosítható.
Nyilvános IP-előtag-azonosító, amellyel nyilvános IP-címeket rendelhet a VMSS-csomópontokhoz.
A csomópont nyilvános IP-címeinek ipTagjei.
A csomópont erőforráscsoportja az az erőforráscsoport, amelyben az ügyfél összes erőforrása létrejön, például virtuális gépeken.
A Kubernetes-csomópontként létrehozandó virtuális gépek mérete.
Tegye elérhetővé a csomópontkészlet gazdagépportokat. Ha meg van adva, a formátumnak a protokollal rendelkező tartományok szóközzel elválasztott listájának kell lennie, például. 80/TCP 443/TCP 4000-5000/TCP
.
Azon alkalmazásbiztonsági csoportok azonosítói, amelyekhez a csomópontkészlet hálózati adapterének tartoznia kell. Ha meg van adva, a formátumnak az azonosítók szóközzel elválasztott listájának kell lennie.
Az összes csomópontkészlet csomópontcímkéi. Lásd https://aka.ms/node-labels a címkék szintaxisát.
Csomópontkészlet neve, legfeljebb 12 alfanumerikus karakter.
Szóközzel elválasztott címkék: key[=value] [key[=value] ...]. Meglévő címkék törlése a "" használatával.
Az összes csomópontkészlethez tartozó csomópont-fertőzöttség.
Az ügynökcsomópontkészlet operációsrendszer-termékváltozata. Ubuntu vagy CBLMariner.
Hogyan lesz konfigurálva a kimenő forgalom egy fürthöz.
Válasszon a loadBalancer, a userDefinedRouting, a managedNATGateway és a userAssignedNATGateway között. Ha nincs beállítva, az alapértelmezett érték a loadBalancer beírása. A --vnet-subnet-id azonosítót előre konfigurált útvonaltáblával kell megadni, a --load-balancer-sku pedig Standard.
CIDR-jelölési IP-tartomány, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 172.244.0.0/16.
A CIDR jelölési IP-tartományainak vesszővel tagolt listája, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Minden tartomány nem fedhet át alhálózati IP-tartományokat. Például: "172.244.0.0/16,fd0:abcd::/64".
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelyhez podokat kell hozzárendelni a fürtben (ehhez azure network-plugin szükséges).
A PPG azonosítója.
Privát dns-zóna mód privát fürthöz.
Az engedélyezett értékek a "system", a "none" vagy az egyéni privát DNS-zóna erőforrás-azonosítója. Ha nincs beállítva, az alapértelmezett beállítás a rendszer beírása. A --enable-private-cluster használatát igényli.
Telepíteni kívánt Azure Service Mesh-változat.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
Egy CIDR-jelölési IP-tartomány, amelyből a szolgáltatásfürt IP-címeit rendelheti hozzá.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 10.0.0.0/16.
A CIDR-jelölés IP-címtartományainak vesszővel tagolt listája, amelyből a szolgáltatásfürt IP-címeit rendelheti hozzá.
Minden tartomány nem fedhet át alhálózati IP-tartományokat. Például: "10.0.0.0/16,2001:abcd::/108".
Az Azure API-khoz való hitelesítéshez használt szolgáltatásnév.
Ha nincs megadva, a rendszer létrehoz és gyorsítótáraz egy új szolgáltatásnevet $HOME/.azure/aksServicePrincipal.json, amelyet a következő az aks
parancsok fognak használni.
Az alhálózat szerepkör-hozzárendelésének kihagyása (speciális hálózatkezelés).
Ha meg van adva, győződjön meg arról, hogy a szolgáltatásnév rendelkezik hozzáféréssel az alhálózathoz.
A fürt létrehozásához használt forrás-pillanatkép-azonosító.
Az SSH-hozzáféréshez szükséges csomóponti virtuális gépekre telepíteni kívánt nyilvános kulcs elérési útja vagy kulcstartalma. Például: 'ssh-rsa AAAAB... lemetsz... UcyupgH azureuser@linuxvm".
Állítsa be a tárolókészlet nevét az Azure Container Storage számára.
Állítsa be a rövid élettartamú lemeztároló-készlet beállítását az Azure Container Storage-hoz.
Állítsa be a tárolókészlet méretét az Azure Container Storage-hoz.
Állítsa be az Azure Disk Type Storage-készlet termékváltozatát az Azure Container Storage-hoz.
A felügyelt fürt címkéi. A felügyelt fürtpéldány és a felhőszolgáltató által felügyelt összes erőforrás címkével fog rendelkezni.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "-tier free" nem rendelkezik pénzügyileg támogatott SLA-val.
Ügynökkészlet virtuálisgép-készletének típusa. VirtualMachineScaleSets vagy AvailabilitySet. A VirtualMachineScaleSets alapértelmezett értéke.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelybe a fürt üzembe helyezhető.
Windows-csomópont virtuális gépeken használandó felhasználói fiók jelszava.
A windows-admin-jelszóra vonatkozó szabályok: - Minimális hossz: 14 karakter – Maximális hossz: 123 karakter – Összetettségi követelmények: 4 feltétel közül 3-at kell teljesíteni * Alsó karakterekkel rendelkezik * Nagybetűket tartalmaz * Számjegye van * Speciális karakterrel rendelkezik (Regex-egyezés [\W_]) - Nem engedélyezett értékek: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Hivatkozás: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Windows-csomópontos virtuális gépeken létrehozandó felhasználói fiók.
A windows-admin-felhasználónév szabályai: - korlátozás: Nem végződhet "." - Nem engedélyezett értékek: "rendszergazda", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - Minimális hossz: 1 karakter - Maximális hossz: 20 karakter Hivatkozás: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.
Egy meglévő Log Analytics-munkaterület erőforrás-azonosítója a figyelési adatok tárolásához. Ha nincs megadva, akkor az alapértelmezett Log Analytics-munkaterületet használja, ha létezik, ellenkező esetben létrehoz egyet.
Ne kérje a megerősítést.
Rendelkezésre állási zónák, ahol ügynökcsomópontok lesznek elhelyezve. Emellett az ügynökcsomópontok több zónába való telepítéséhez üres zónákkal elválasztott zónaszámokat (1,2 vagy 3) kell megadnia. Például – Ha mind a 3 zónát meg szeretné adni, akkor a rendszer várhatóan beírja a kívánt értéket --zones 1 2 3
.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks create (aks-preview bővítmény)
Hozzon létre egy új felügyelt Kubernetes-fürtöt.
az aks create --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aci-subnet-name]
[--admin-username]
[--advanced-networking-observability-tls-management {Managed, None}]
[--aks-custom-headers]
[--ampls-resource-id]
[--api-server-authorized-ip-ranges]
[--apiserver-subnet-id]
[--app-routing-default-nginx-controller {AnnotationControlled, External, Internal, None}]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--bootstrap-artifact-source {Cache, Direct}]
[--bootstrap-container-registry-resource-id]
[--ca-certs]
[--ca-profile]
[--client-secret]
[--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
[--cluster-snapshot-id]
[--crg-id]
[--data-collection-settings]
[--defender-config]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-local-accounts]
[--disable-public-fqdn]
[--disable-rbac]
[--disable-snapshot-controller]
[--disk-driver-version {v1, v2}]
[--dns-name-prefix]
[--dns-service-ip]
[--dns-zone-resource-ids]
[--edge-zone]
[--enable-aad]
[--enable-acns]
[--enable-addon-autoscaling]
[--enable-addons]
[--enable-advanced-network-observability]
[--enable-ahub]
[--enable-ai-toolchain-operator]
[--enable-apiserver-vnet-integration]
[--enable-app-routing]
[--enable-asm]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-app-monitoring]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-custom-ca-trust]
[--enable-defender]
[--enable-encryption-at-host]
[--enable-fips-image]
[--enable-fqdn-policy]
[--enable-high-log-scale-mode {false, true}]
[--enable-image-cleaner]
[--enable-image-integrity]
[--enable-imds-restriction]
[--enable-keda]
[--enable-managed-identity]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-node-public-ip]
[--enable-node-restriction]
[--enable-oidc-issuer]
[--enable-pod-identity]
[--enable-pod-identity-with-kubenet]
[--enable-private-cluster]
[--enable-secret-rotation]
[--enable-secure-boot]
[--enable-sgxquotehelper]
[--enable-static-egress-gateway]
[--enable-syslog {false, true}]
[--enable-ultra-ssd]
[--enable-vpa]
[--enable-vtpm]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--fqdn-subdomain]
[--generate-ssh-keys]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
[--grafana-resource-id]
[--host-group-id]
[--http-proxy-config]
[--if-match]
[--if-none-match]
[--image-cleaner-interval-hours]
[--ip-families]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--kube-proxy-config]
[--kubelet-config]
[--kubernetes-version]
[--linux-os-config]
[--load-balancer-backend-pool-type]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--load-balancer-sku {basic, standard}]
[--location]
[--max-count]
[--max-pods]
[--message-of-the-day]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode {overlay}]
[--network-policy]
[--no-ssh-key]
[--no-wait]
[--node-count]
[--node-init-taints]
[--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
[--node-osdisk-diskencryptionset-id]
[--node-osdisk-size]
[--node-osdisk-type {Ephemeral, Managed}]
[--node-provisioning-mode {Auto, Manual}]
[--node-public-ip-prefix-id]
[--node-public-ip-tags]
[--node-resource-group]
[--node-vm-size]
[--nodepool-allowed-host-ports]
[--nodepool-asg-ids]
[--nodepool-labels]
[--nodepool-name]
[--nodepool-tags]
[--nodepool-taints]
[--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
[--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
[--outbound-type {loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--pod-cidrs]
[--pod-ip-allocation-mode {DynamicIndividual, StaticBlock}]
[--pod-subnet-id]
[--ppg]
[--private-dns-zone]
[--revision]
[--rotation-poll-interval]
[--safeguards-excluded-ns]
[--safeguards-level {Enforcement, Off, Warning}]
[--safeguards-version]
[--service-cidr]
[--service-cidrs]
[--service-principal]
[--skip-subnet-role-assignment]
[--sku {automatic, base}]
[--snapshot-id]
[--ssh-access {disabled, localuser}]
[--ssh-key-value]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--vm-set-type]
[--vm-sizes]
[--vnet-subnet-id]
[--windows-admin-password]
[--windows-admin-username]
[--workload-runtime {KataCcIsolation, KataMshvVmIsolation, OCIContainer, WasmWasi}]
[--workspace-resource-id]
[--yes]
[--zones]
Példák
Hozzon létre egy Kubernetes-fürtöt egy meglévő nyilvános SSH-kulccsal.
az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey
Hozzon létre egy Kubernetes-fürtöt egy adott verzióval.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9
Hozzon létre egy Kubernetes-fürtöt egy nagyobb csomópontkészlettel.
az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a fürt autoszklarlere.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --node-count 3 --enable-cluster-autoscaler --min-count 1 --max-count 5
Hozzon létre egy kubernetes-fürtöt a k8s 1.13.9-zel, de használjon virtuális gépeket.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --vm-set-type AvailabilitySet
Hozzon létre egy kubernetes-fürtöt az alapértelmezett kubernetes vesrionnal, az alapértelmezett termékváltozat-terheléselosztóval (standard) és az alapértelmezett virtuálisgép-készlettípussal (VirtualMachineScaleSets).
az aks create -g MyResourceGroup -n MyManagedCluster
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval és két AKS-vel létrehozott IP-címmel a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, és használja a megadott nyilvános IP-címeket a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, és használja a megadott nyilvános IP-előtagokat a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Kubernetes-fürt létrehozása standard termékváltozatú terheléselosztóval, két kimenő AKS-felügyelt IP-címmel, amely 5 perc tétlen folyamat időtúllépésével és gépenként 8000 lefoglalt porttal rendelkezik
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Kubernetes-fürt létrehozása AKS által felügyelt NAT-átjáróval, két kimenő, AKS által felügyelt IP-címmel, amely 4 perces tétlenségi folyamat időtúllépést eredményez
az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4
Hozzon létre egy kubernetes-fürtöt alapszintű termékváltozat terheléselosztóval és AvailabilitySet virtuálisgép-készlettípussal.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet
Hozzon létre egy kubernetes-fürtöt engedélyezett apiserver IP-tartományokkal.
az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0
Hozzon létre egy kubernetes-fürtöt kiszolgálóoldali titkosítással a saját kulcsával.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>
Kubernetes-fürt létrehozása a userDefinedRouting használatával, a standard terheléselosztó termékváltozatával és egy útvonaltáblával előre konfigurált egyéni alhálózattal
az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID
Hozzon létre egy kubernetes-fürtöt támogató Windows-ügynökkészletekkel az AHUB engedélyezésével.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a felügyelt AAD.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a rövid élettartamú operációs rendszer.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48
Kubernetes-fürt létrehozása egyéni címkékkel
az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a EncryptionAtHost.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az UltraSSD.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd
Hozzon létre egy kubernetes-fürtöt egyéni vezérlősík-identitással és kubelet-identitással.
az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az Azure RBAC.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac
Kubernetes-fürt létrehozása egy adott operációsrendszer-termékváltozattal
az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu
Hozzon létre egy Kubernetes-fürtöt a Windows gmsa engedélyezésével és a DNS-kiszolgáló beállításával a fürt által használt virtuális hálózaton.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa
Hozzon létre egy Kubernetes-fürtöt a Windows gmsa engedélyezésével, de anélkül, hogy a fürt által használt virtuális hálózaton beállítanák a DNS-kiszolgálót.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
hozzon létre egy Kubernetes-fürtöt egy csomópontkészlet pillanatkép-azonosítójával.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"
hozzon létre egy kubernetes-fürtöt egy fürt pillanatkép-azonosítójával.
az aks create -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"
hozzon létre egy kubernetes-fürtöt kapacitásfoglalási csoport (CRG) azonosítóval.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity CRG-RG-ID --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"
hozzon létre egy kubernetes-fürtöt a gazdagépcsoport-azonosító támogatásával.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Hozzon létre egy kubernetes-fürtöt, amelyen nincs telepítve CNI.
az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van az egyéni hitelesítésszolgáltatói megbízhatóság.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-custom-ca-trust
Kubernetes-fürt létrehozása "Figyelmeztetés" értékre beállított biztonsági beállításokkal
az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --enable-addons azure-policy
Hozzon létre egy Kubernetes-fürtöt a "Figyelmeztetés" értékre beállított biztonsági beállításokkal, és néhány névtér ki van zárva
az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2 --enable-addons azure-policy
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az Azure Service Mesh.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van az Azure Monitor Metrics.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azuremonitormetrics
Kubernetes-fürt létrehozása az Azure Monitor alkalmazásfigyelés engedélyezésével
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-app-monitoring
Kubernetes-fürt létrehozása olyan csomópontkészlettel, amelynek IP-foglalási módja "StaticBlock"
az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu --max-pods MaxPodsPerNode --network-plugin azure --vnet-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/NodeSubnet --pod-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/PodSubnet --pod-ip-allocation-mode StaticBlock
Kubernetes-fürt létrehozása VirtualMachines-csomópontkészlettel
az aks create -g MyResourceGroup -n MyManagedCluster --vm-set-type VirtualMachines --vm-sizes "VMSize1,VMSize2" --node-count 3
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Vesszővel tagolt lista a fürt rendszergazdájaként beállított aad-csoportobjektum-azonosítókról.
Egy Azure Active Directory-bérlő azonosítója.
A virtuális csomópontok üzembe helyezéséhez használt meglévő virtuális hálózat alhálózatának neve.
Az SSH-hozzáféréshez csomóponti virtuális gépeken létrehozandó felhasználói fiók.
TLS-tanúsítványok kezelése a hálózati folyamatnaplók lekérdezéséhez a speciális hálózatkezelési megfigyelhetőségi fürtök folyamatnapló-végpontja segítségével. Az érvényes értékek a "Managed" és a "None" (Nincs) értékek. Ha nincs megadva, az alapértelmezett érték a Felügyelt.
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
A Monitorozási bővítmény Azure Monitor Private Link-hatókörének erőforrás-azonosítója.
Az engedélyezett apiserver IP-tartományok vesszővel tagolt listája. Állítsa a 0.0.0.0/32 értékre az apiserver-forgalom csomópontkészletekhez való korlátozásához.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelybe a vezérlősík apiserver-podjait kell hozzárendelni (ehhez --enable-apiserver-vnet-integration szükséges).
Konfigurálja az alapértelmezett nginx bejövőforgalom-vezérlő típusát. Az érvényes értékek a annotationControlled (alapértelmezett viselkedés), külső, belső vagy egyik sem.
Az AGIC-vel használni kívánt meglévő Application Gateway erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
A csomópont erőforráscsoportban létrehozni/használni kívánt application gateway neve. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez létrehozott új alhálózathoz használható CIDR alhálózat. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez használt meglévő alhálózat erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
Adja meg a névteret, amelyet az AGIC-nek figyelnie kell. Ez lehet egy sztringérték, vagy a névterek vesszővel tagolt listája.
Adjon meg egy meglévő felhasználóhoz rendelt identitást a fürterőforrás-csoport kezeléséhez.
Adjon meg egy meglévő felhasználó által hozzárendelt identitást a Kubelet használatához, amely általában a rendszerképek ACR-ből való lekérésére szolgál.
Adja meg az "acrpull" szerepkör-hozzárendelést a név vagy erőforrás-azonosító alapján megadott ACR-nek.
Adja meg az automatikus frissítési csatornát. Lehet gyors, stabil, javítás, csomópont-rendszerkép vagy nincs, egyik sem azt jelenti, hogy letiltja az automatikus felminősítést.
Az Azure Key Vault-kulcs azonosítója.
Az Azure Key Vault hálózati hozzáférése.
Az engedélyezett értékek a "Nyilvános", a "Privát" érték. Ha nincs beállítva, alapértelmezés szerint a "Nyilvános" szöveget kell beírnia. Az --azure-keyvault-kms-key-id használatához szükséges.
Az Azure Key Vault erőforrás-azonosítója.
Az Azure Monitor-munkaterület erőforrás-azonosítója.
Konfigurálja az összetevő forrását a fürt indításakor.
Az összetevők közé tartozik a bővítmény képe. A "Direct" használatával letölthet összetevőket az MCR-ből, a "Cache"-ből a downalod-összetevőkre az Azure Container Registryből.
Konfigurálja a tárolóregisztrációs adatbázis erőforrás-azonosítóját. A "Cache" parancsot kell használnia a bootstrap-összetevő forrásaként.
Legfeljebb 10 üres sor választja el a tanúsítványokat tartalmazó fájl elérési útját. Csak linuxos csomópontokra érvényes.
Ezeket a tanúsítványokat az egyéni hitelesítésszolgáltató megbízhatósági funkciói használják, és hozzáadódnak a csomópontok megbízhatósági tárolóihoz. A csomóponton engedélyezni kell az egyéni hitelesítésszolgáltatói megbízhatóságot.
A fürt automatikus skálázásának konfigurálásához szükséges kulcs=érték párok szóközzel elválasztott listája. Adjon át egy üres sztringet a profil törléséhez.
A szolgáltatásnévhez társított titkos kód. Ez az argumentum kötelező, ha --service-principal
meg van adva.
Állítsa be a fürtszolgáltatás állapotadat-mintavételi módját.
Állítsa be a fürtszolgáltatás állapotadat-mintavételi módját. Az alapértelmezett érték a "Servicenodeport".
A forrásfürt pillanatkép-azonosítója új fürt létrehozásához használható.
Az új fürt és a meglévő Kapacitásfoglalási csoport erőforrás társításához használt crg-azonosító.
A monitorozási bővítmény adatgyűjtési beállításait tartalmazó JSON-fájl elérési útja.
A Microsoft Defender-profilkonfigurációkat tartalmazó JSON-fájl elérési útja.
Tiltsa le az AzureDisk CSI-illesztőprogramot.
Tiltsa le az AzureFile CSI-illesztőprogramot.
(Előzetes verzió) Ha igaz értékre van állítva, a fürt statikus hitelesítő adatainak lekérése le lesz tiltva.
Tiltsa le a nyilvános teljes tartománynév funkciót a privát fürthöz.
Tiltsa le a Kubernetes szerepköralapú hozzáférés-vezérlését.
A CSI-pillanatkép-vezérlő letiltása.
Adja meg az AzureDisk CSI-illesztőprogram verzióját.
A létrehozott gazdagépnevek előtagja. Ha nincs megadva, hozzon létre egy gazdagépnevet a felügyelt fürt és az erőforráscsoport neveivel.
A Kubernetes DNS-szolgáltatáshoz rendelt IP-cím.
Ennek a címnek a Kubernetes szolgáltatás "--service-cidr" által megadott címtartományán belül kell lennie. Például: 10.0.0.10.
A DNS-zóna erőforrásazonosítóinak vesszővel tagolt listája a web_application_routing bővítményhez.
Az élzóna neve.
Felügyelt AAD-funkció engedélyezése fürthöz.
Speciális hálózati funkciók engedélyezése fürtön. Vegye figyelembe, hogy ennek engedélyezése további költségekkel jár.
Engedélyezze a bővítmények automatikus skálázását a fürthöz.
Engedélyezze a Kubernetes-bővítményeket vesszővel tagolt listában.
Ezek a bővítmények érhetők el:
- http_application_routing: a bejövő forgalom konfigurálása automatikus nyilvános DNS-névlétrehozással.
- monitorozás: kapcsolja be a Log Analytics monitorozását. A Log Analytics alapértelmezett munkaterületét használja, ha létezik, máskülönben létrehoz egyet. Meglévő munkaterület használatához adja meg a "--workspace-resource-id" értéket. Ha a monitorozási bővítmény engedélyezve van – a várakozás nélküli argumentumnak nincs hatása
- virtuális csomópont: engedélyezze az AKS virtuális csomópontot. Az --aci-subnet-name nevet követeli meg a virtuális csomóponthoz használandó meglévő alhálózat nevének megadásához. Az aci-subnet-name-nek ugyanabban a virtuális hálózatban kell lennie, amelyet a --vnet-subnet-id (szintén kötelező) megadott.
- azure-policy: az Azure Policy engedélyezése. Az AKS-hez készült Azure Policy-bővítmény központi, konzisztens módon teszi lehetővé a fürtökre vonatkozó, nagy léptékű kényszerítéseket és védelmet. Az üzembe helyezési védelem engedélyezése esetén kötelező. További információ a aka.ms/aks/policy.
- ingress-appgw: enable Application Gateway Ingress Controller addon (PREVIEW).
- confcom: engedélyezze a confcom bővítményt, ez alapértelmezés szerint engedélyezi az SGX-eszköz beépülő modulját (ELŐZETES VERZIÓ).
- open-service-mesh: open Service Mesh bővítmény engedélyezése (ELŐZETES VERZIÓ).
- gitops: gitOps engedélyezése (ELŐZETES VERZIÓ).
- azure-keyvault-secrets-provider: enable Azure Keyvault Secrets Provider addon.
- web_application_routing: webalkalmazás-útválasztási bővítmény (ELŐZETES VERZIÓ) engedélyezése. Adja meg a "--dns-zone-resource-id" értéket a DNS konfigurálásához.
Speciális hálózati megfigyelhetőségi funkciók engedélyezése egy fürtön. Vegye figyelembe, hogy ennek engedélyezése további költségekkel jár.
Az Azure Hybrid User Benefits (AHUB) engedélyezése Windows rendszerű virtuális gépekhez.
Engedélyezze az AI-eszközlánc-operátort a fürtön.
Felhasználói virtuális hálózat integrációjának engedélyezése vezérlősík apiserver podokkal.
Alkalmazás-útválasztási bővítmény engedélyezése.
Engedélyezze az Azure Service Mesh szolgáltatást.
Engedélyezze az Azure Container Storage-t, és határozza meg a tárolókészlet típusát.
Engedélyezze az Azure KeyVault kulcskezelő szolgáltatás.
Engedélyezze az Azure Monitor alkalmazásmonitorozását.
Engedélyezze az Azure Monitor metrikaprofilt.
Engedélyezze az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Engedélyezze az AzureBlob CSI-illesztőprogramot.
A fürt automatikus skálázásának engedélyezése, az alapértelmezett érték hamis.
Ha meg van adva, győződjön meg arról, hogy a Kubernetes-verzió nagyobb, mint 1.10.6.
Engedélyezze a Kubernetes Namespace és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe. További információ: aka.ms/aks/docs/cost-analysis.
Egyéni hitelesítésszolgáltatói megbízhatóság engedélyezése ügynökcsomópontkészleten.
Engedélyezze a Microsoft Defender biztonsági profilját.
Engedélyezze a EncryptionAtHost szolgáltatást az ügynökcsomópont-készletben.
FIPS-kompatibilis operációs rendszer használata ügynökcsomópontokon.
Speciális hálózati biztonsági FQDN-funkciók engedélyezése egy fürtön. Vegye figyelembe, hogy ennek engedélyezése további költségekkel jár.
Engedélyezze a nagy naplóméretű módot a tárolónaplókhoz.
Engedélyezze az ImageCleaner szolgáltatást.
Engedélyezze az ImageIntegrity szolgáltatást.
Engedélyezze az IMDS-korlátozást a fürtben. A nem gazdagéphálózati podok nem fognak tudni hozzáférni az IMDS-hez.
A KEDA számítási feladatok automatikus méretezésének engedélyezése.
Felügyelt identitás használata a fürterőforrás-csoport kezeléséhez. A felügyelt identitás letiltásához explicit módon megadhatja a "--service-principal" és a "--client-secret" értéket, ellenkező esetben az engedélyezve lesz.
Monitorozási adatok küldése a Log Analyticsbe a fürt hozzárendelt identitásával (a Log Analytics-munkaterület megosztott kulcsa helyett).
Engedélyezze a VMSS-csomópont nyilvános IP-címét.
Fürt csomópontkorlátozásának engedélyezése.
Engedélyezze az OIDC-kiállítót.
(ELŐZETES VERZIÓ) Pod-identitás bővítményének engedélyezése.
(ELŐZETES VERZIÓ) Pod identity addon engedélyezése fürthöz a Kubnet hálózati beépülő modullal.
Privát fürt engedélyezése.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Engedélyezze a biztonságos rendszerindítást a fürt összes csomópontkészletén. VMSS-ügynökkészlettípust kell használnia.
Engedélyezze az SGX-ajánlati segédet a confcom-bővítményhez.
Statikus kimenő átjáró bővítmény engedélyezése a fürthöz.
A syslog-adatgyűjtés engedélyezése monitorozási bővítményhez.
Engedélyezze az UltraSSD-t az ügynökcsomópont-készletben.
Függőleges pod automatikus skálázásának engedélyezése fürthöz.
Engedélyezze a vTPM-et a fürt összes csomópontkészletén. VMSS-ügynökkészlettípust kell használnia.
Engedélyezze a Windows gmsa-t.
Engedélyezze a Windows rögzítési szabályait az Azure Monitor Metrics bővítmény engedélyezésekor.
(ELŐZETES VERZIÓ) A számítási feladatok identitásának bővítményének engedélyezése.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Az egyéni privát DNS-zóna forgatókönyvével rendelkező privát fürthöz létrehozott teljes tartománynév előtagja.
Ha hiányzik, hozzon létre SSH nyilvános és titkos kulcsfájlokat.
Adja meg a fürthöz tartozó Windows gmsa DNS-kiszolgálót.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Adja meg a fürthöz tartozó Windows gmsa gyökértartománynevét.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
GPU-példányprofil a több GPU-s Nvidia GPU-k particionálásához.
Az Azure Managed Grafana-munkaterület erőforrás-azonosítója.
(ELŐZETES VERZIÓ) Az ügynökcsomópontkészlet kiépítéséhez használt teljes körűen minősített dedikált gazdagépcsoport-azonosító.
Http-proxy konfigurálása ehhez a fürthöz.
A megadott érték a felügyelt fürt ETag-ével lesz összehasonlítva, ha az megfelel a műveletnek. Ha nem egyezik, a rendszer elutasítja a kérelmet a véletlen felülírás megakadályozása érdekében. Ezt nem szabad megadni új fürt létrehozásakor.
Állítsa a "*" értékre egy új fürt létrehozásának engedélyezéséhez, de a meglévő fürt frissítésének megakadályozásához. A program figyelmen kívül hagyja az egyéb értékeket.
ImageCleaner vizsgálati időköz.
A fürt hálózatkezeléséhez használandó IP-verziók vesszővel tagolt listája.
Minden IP-verziónak IPvN formátumban kell lennie. Például IPv4.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. "=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
A fürt Kube-proxykonfigurációja.
Kubelet-konfigurációk ügynökcsomópontokhoz.
A fürt létrehozásához használandó Kubernetes-verzió, például "1.7.12" vagy "1.8.7".
Operációsrendszer-konfigurációk Linux-ügynökcsomópontokhoz.
Terheléselosztó háttérkészlet típusa.
A terheléselosztó háttérkészletének típusa, a támogatott értékek a nodeIP és a nodeIPConfiguration.
A terheléselosztó tétlen időtúllépése percek alatt.
A terheléselosztó kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 30 perc. Adjon meg egy értéket a(z) [4, 100] tartományban.
A terheléselosztó által felügyelt kimenő IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A terheléselosztó által felügyelt kimenő IPv6 IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IPv6 IP-címeinek kívánt száma. Csak kettős verem (--ip-families IPv4,IPv6) esetén érvényes.
Terheléselosztó kimenő IP-előtag erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-előtag erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő IP-erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő lefoglalt portok.
A terheléselosztó háttérkészletében lévő virtuális gépenkénti kimenő portok kívánt statikus száma. Alapértelmezés szerint állítsa 0 értékre, amely az alapértelmezett foglalást használja a virtuális gépek száma alapján. Adjon meg egy értéket a [0, 64000] tartományában, amely a 8 többszöröse.
Az Azure Load Balancer termékváltozatának kiválasztása a fürthöz. alapszintű vagy standard.
Válasszon az AKS-fürt alapszintű vagy standard Azure Load Balancer termékváltozata közül.
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
Az automatikus skálázáshoz használt csomópontok maximális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A csomóponton üzembe helyezhető podok maximális száma.
Ha nincs megadva, az alapértelmezett érték a hálózati beépülő modulon alapul. 30 az "azure", 110 a "kubenet" vagy a 250 a "none" esetében.
A nap kívánt üzenetét tartalmazó fájl elérési útja. Csak linuxos csomópontokra érvényes. Lesz írva a /etc/motd.
Az automatikus skálázáshoz használt minimun csomópontok száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A NAT-átjáró tétlen időtúllépése percek alatt.
A NAT-átjáró kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 4 perc. Adjon meg egy értéket a(z) [4, 120] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
NAT-átjáró által felügyelt kimenő IP-címek száma.
A NAT-átjáró kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Adjon meg egy értéket az [1, 16] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A használni kívánt hálózati adatsík.
A Kubernetes-fürtben használt hálózati adatsík. Adja meg az "azure" értéket az Azure-adatsík (alapértelmezett) vagy a "cilium" használatához a Cilium-adatsík engedélyezéséhez.
A Kubernetes hálózati beépülő modulja.
Adja meg az "azure" értéket a VNET-ből származó routable pod IP-címekhez, a nem routable pod IP-címekhez tartozó "kubenet" értéket átfedésmentes hálózattal, vagy "nincs" értéket a hálózatkezelés konfigurálásához.
A használni kívánt hálózati beépülő modul mód.
A hálózati beépülő modul működési módjának szabályozására szolgál. A --network-plugin=azure használatával használt "átfedés" például egy átfedési hálózatot (nem VNET IP-eket) használ a fürt podjaihoz.
(ELŐZETES VERZIÓ) A használni kívánt Kubernetes-hálózati házirend.
Az "azure" hálózati beépülő modullal együtt használva. Adja meg az "azure" értéket az Azure network policy managerhez, a calico hálózati házirend-vezérlőhöz pedig a "cilium" értéket a Cilium által működtetett Azure CNI-átfedéshez. Alapértelmezés szerint "" (a hálózati házirend le van tiltva).
Ne használjon és ne hozzon létre helyi SSH-kulcsot.
Ha ezzel a lehetőséggel szeretne csomópontokat elérni egy fürt létrehozása után, használja az Azure Portalt.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A Kubernetes-csomópontkészlet csomópontjainak száma. A --enable-cluster-autoscaler megadásakor szükséges. A fürt létrehozása után módosíthatja a csomópontkészlet méretét a következővel az aks scale
: .
Az aks create művelettel létrehozott csomópontkészletek csomóponti inicializálási aintásai.
A csomópontok operációs rendszerének frissítése. Lehet NodeImage, None, SecurityPatch vagy Unmanaged.
A lemeztitkosítási csoport ResourceId azonosítója, amely az ügynökcsomópont operációsrendszer-lemezén lévő inaktív titkosítás engedélyezéséhez használható.
Mérete a GiB-ben a csomópontkészlet minden csomópontjának operációsrendszer-lemezén. Legalább 30 GiB.
Egy adott ügynökkészletben lévő gépekhez használandó operációsrendszer-lemez típusa. Ha lehetséges, a virtuális gép méretével és az operációsrendszer-lemez méretével együtt a rövid élettartamú alapértelmezett érték. Előfordulhat, hogy a készlet létrehozása után nem módosítható. ("Rövid élettartamú" vagy "Felügyelt" ).
Állítsa be a fürt csomópontkiépítési módját. Az érvényes értékek az "Automatikus" és a "Manuális". További információ az "Automatikus" módról: aka.ms/aks/nap.
Nyilvános IP-előtag-azonosító, amellyel nyilvános IP-címeket rendelhet a VMSS-csomópontokhoz.
A csomópont nyilvános IP-címeinek ipTagjei.
A csomópont erőforráscsoportja az az erőforráscsoport, amelyben az ügyfél összes erőforrása létrejön, például virtuális gépeken.
A Kubernetes-csomópontként létrehozandó virtuális gépek mérete.
Tegye elérhetővé a csomópontkészlet gazdagépportokat. Ha meg van adva, a formátumnak vesszővel elválasztott tartománylistának kell lennie a protokollal, például. 80/TCP,443/TCP,4000-5000/TCP.
Azon alkalmazásbiztonsági csoportok azonosítói, amelyekhez a csomópontkészlet hálózati adapterének tartoznia kell. Ha meg van adva, a formátumnak az azonosítók vesszővel tagolt listájának kell lennie.
A fürt összes csomópontkészletének csomópontfeliratai. Lásd https://aka.ms/node-labels a címkék szintaxisát.
Csomópontkészlet neve, legfeljebb 12 alfanumerikus karakter.
Szóközzel elválasztott címkék: key[=value] [key[=value] ...]. Meglévő címkék törlése a "" használatával.
A fürt összes csomópontkészlete esetében a csomópontok elsötétednek.
A felügyelt csomópont erőforráscsoportjának korlátozási szintje.
A fürt felügyelt csomópont erőforráscsoportján engedélyezett engedélyek korlátozási szintje, a támogatott értékek nem korlátozottak, és a ReadOnly (ajánlott olvasási módszer).
Az ügynökcsomópontkészlet operációsrendszer-termékváltozata. Ubuntu vagy CBLMariner.
Hogyan lesz konfigurálva a kimenő forgalom egy fürthöz.
Válasszon a loadBalancer, a userDefinedRouting, a managedNATGateway és a userAssignedNATGateway között. Ha nincs beállítva, az alapértelmezett érték a loadBalancer beírása. A --vnet-subnet-id azonosítót előre konfigurált útvonaltáblával kell megadni, a --load-balancer-sku pedig Standard.
CIDR-jelölési IP-tartomány, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 172.244.0.0/16.
A CIDR jelölési IP-tartományainak vesszővel tagolt listája, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Minden tartomány nem fedhet át alhálózati IP-tartományokat. Például: 172.244.0.0/16.
Állítsa be az IP-kiosztási módot annak érdekében, hogy az Azure Pod-alhálózat pod IP-címei hogyan legyenek lefoglalva az AKS-fürt csomópontjaihoz. A választás az egyes IP-címek dinamikus kötegei vagy a CIDR-blokkok egy készletének statikus lefoglalása között van. Az elfogadott értékek a "DynamicIndividual" vagy a "StaticBlock".
Az "azure" hálózati beépülő modullal együtt használható. --pod-subnet-id azonosítót igényel.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelyhez podokat kell hozzárendelni a fürtben (ehhez azure network-plugin szükséges).
A PPG azonosítója.
Privát dns-zóna mód privát fürthöz. A "nincs" mód előzetes verzióban érhető el.
Az engedélyezett értékek a "system", a "none" (előzetes verzió) vagy az egyéni privát DNS-zóna erőforrás-azonosítója. Ha nincs beállítva, az alapértelmezett beállítás a rendszer beírása. A --enable-private-cluster használatát igényli.
Telepíteni kívánt Azure Service Mesh-változat.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
A Kubernetes-névterek vesszővel tagolt listája, amely kizárható az üzembe helyezési biztosítékokból.
Az üzembe helyezés védi a szintet. Az elfogadott értékek a következők: [Kikapcsolva, Figyelmeztetés, Kényszerítés]. Engedélyezni kell az Azure Policy-bővítményt.
Az üzembe helyezési biztonsági intézkedések verziója. Alapértelmezett "v1.0.0" A ListSafeguardsVersions API-val felderítheti az elérhető verziókat.
Egy CIDR-jelölési IP-tartomány, amelyből a szolgáltatásfürt IP-címeit rendelheti hozzá.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 10.0.0.0/16.
A CIDR-jelölés IP-címtartományainak vesszővel tagolt listája, amelyből a szolgáltatásfürt IP-címeit rendelheti hozzá.
Minden tartomány nem fedhet át alhálózati IP-tartományokat. Például: 10.0.0.0/16.
Az Azure API-khoz való hitelesítéshez használt szolgáltatásnév.
Ha nincs megadva, a rendszer létrehoz és gyorsítótáraz egy új szolgáltatásnevet a $HOME.azure\aksServicePrincipal.json a következő az aks
parancsok számára.
Az alhálózat szerepkör-hozzárendelésének kihagyása (speciális hálózatkezelés).
Ha meg van adva, győződjön meg arról, hogy a szolgáltatásnév rendelkezik hozzáféréssel az alhálózathoz.
Adja meg a felügyelt fürtök termékváltozatának nevét. A "--sku base" lehetővé teszi az alapszintű felügyelt fürtöt. Az "--sku automatic" lehetővé teszi az automatikusan felügyelt fürtöt.
A fürt létrehozásához használt forráscsomópontkészlet pillanatkép-azonosítója.
Konfigurálja az SSH-beállítást a fürt összes csomópontkészletéhez. A "letiltott" funkcióval letilthatja az SSH-hozzáférést, a "localuser" parancsot az SSH-hozzáférés privát kulccsal való engedélyezéséhez.
Az SSH-hozzáféréshez szükséges csomóponti virtuális gépekre telepíteni kívánt nyilvános kulcs elérési útja vagy kulcstartalma. Például: 'ssh-rsa AAAAB... lemetsz... UcyupgH azureuser@linuxvm".
Állítsa be a tárolókészlet nevét az Azure Container Storage számára.
Állítsa be a rövid élettartamú lemeztároló-készlet beállítását az Azure Container Storage-hoz.
Állítsa be a tárolókészlet méretét az Azure Container Storage-hoz.
Állítsa be az Azure Disk Type Storage-készlet termékváltozatát az Azure Container Storage-hoz.
A felügyelt fürt címkéi. A felügyelt fürtpéldány és a felhőszolgáltató által felügyelt összes erőforrás címkével fog rendelkezni.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "-tier free" nem rendelkezik pénzügyileg támogatott SLA-val.
Ügynökkészlet virtuálisgép-készletének típusa. VirtualMachineScaleSets, AvailabilitySet vagy VirtualMachines (előzetes verzió).
Vesszővel tagolt méretlista. VirtualMachines-ügynökkészlettípust kell használnia.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelybe a fürt üzembe helyezhető.
Windows-csomópont virtuális gépeken használandó felhasználói fiók jelszava.
A windows-admin-jelszóra vonatkozó szabályok: - Minimális hossz: 14 karakter – Maximális hossz: 123 karakter – Összetettségi követelmények: 4 feltétel közül 3-at kell teljesíteni * Alsó karakterekkel rendelkezik * Nagybetűket tartalmaz * Számjegye van * Speciális karakterrel rendelkezik (Regex-egyezés [\W_]) - Nem engedélyezett értékek: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Hivatkozás: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Windows-csomópontos virtuális gépeken létrehozandó felhasználói fiók.
A windows-admin-felhasználónév szabályai: - korlátozás: Nem végződhet "." - Nem engedélyezett értékek: "rendszergazda", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - Minimális hossz: 1 karakter - Maximális hossz: 20 karakter Hivatkozás: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.
Meghatározza, hogy a csomópont milyen típusú számítási feladatot futtathat. Alapértelmezés szerint az OCIContainer.
Egy meglévő Log Analytics-munkaterület erőforrás-azonosítója a figyelési adatok tárolásához. Ha nincs megadva, akkor az alapértelmezett Log Analytics-munkaterületet használja, ha létezik, ellenkező esetben létrehoz egyet.
Ne kérje a megerősítést.
A rendelkezésre állási zónák szóközzel elválasztott listája, ahol ügynökcsomópontok lesznek elhelyezve.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks delete
Felügyelt Kubernetes-fürt törlése.
az aks delete --name
--resource-group
[--no-wait]
[--yes]
Példák
Felügyelt Kubernetes-fürt törlése. (automatikusan létrehozott)
az aks delete --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks delete (aks-preview bővítmény)
Felügyelt Kubernetes-fürt törlése.
az aks delete --name
--resource-group
[--if-match]
[--ignore-pod-disruption-budget]
[--no-wait]
[--yes]
Példák
Felügyelt Kubernetes-fürt törlése. (automatikusan létrehozott)
az aks delete --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A kérés csak akkor folytatódhat, ha egy entitás megfelel ennek a sztringnek. Az alapértelmezett érték Nincs.
Ignore-pod-disruption-budget=true to delete ezek a podok egy csomóponton anélkül, hogy figyelembe venné a pod-megszakítás költségvetését. Az alapértelmezett érték Nincs.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks disable-addons
Tiltsa le a Kubernetes-bővítményeket.
az aks disable-addons --addons
--name
--resource-group
[--no-wait]
Példák
Tiltsa le a Kubernetes-bővítményeket. (automatikusan létrehozott)
az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
Tiltsa le a Kubernetes-bővítményeket egy vesszővel tagolt listában.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks disable-addons (aks-preview bővítmény)
Tiltsa le a Kubernetes-bővítményeket.
az aks disable-addons --addons
--name
--resource-group
[--no-wait]
Példák
Tiltsa le a Kubernetes-bővítményeket. (automatikusan létrehozott)
az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
Tiltsa le a Kubernetes-bővítményeket egy vesszővel tagolt listában.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks enable-addons
Kubernetes-bővítmények engedélyezése.
Ezek a bővítmények érhetők el:
- http_application_routing: a bejövő forgalom konfigurálása automatikus nyilvános DNS-névlétrehozással.
- monitorozás: kapcsolja be a Log Analytics monitorozását. Ehhez "--workspace-resource-id" szükséges. A felügyelt identitás hitelesítéséhez "-enable-msi-auth-for-monitoring" szükséges. A csomópontokról származó syslog-adatgyűjtés engedélyezéséhez a "--enable-syslog" szükséges. Megjegyzés: Az MSI-t engedélyezni kell. A privát kapcsolathoz "--ampls-resource-id" szükséges. Megjegyzés: Az MSI-t engedélyezni kell. A tárolónaplókhoz a "-enable-high-log-scale-mode" mód szükséges. Megjegyzés: Az MSI-t engedélyezni kell. Ha a monitorozási bővítmény engedélyezve van – a várakozás nélküli argumentumnak nincs hatása
- virtuális csomópont: engedélyezze az AKS virtuális csomópontot. A virtuális csomóponthoz egy meglévő alhálózat nevét kell megadnia.
- azure-policy: az Azure Policy engedélyezése. Az AKS-hez készült Azure Policy-bővítmény központi, konzisztens módon teszi lehetővé a fürtökre vonatkozó, nagy léptékű kényszerítéseket és védelmet. További információ a aka.ms/aks/policy.
- ingress-appgw: enable Application Gateway Ingress Controller addon.
- open-service-mesh: open Service Mesh bővítmény engedélyezése.
- azure-keyvault-secrets-provider: enable Azure Keyvault Secrets Provider addon.
az aks enable-addons --addons
--name
--resource-group
[--ampls-resource-id]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--data-collection-settings]
[--enable-high-log-scale-mode {false, true}]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--no-wait]
[--rotation-poll-interval]
[--subnet-name]
[--workspace-resource-id]
Példák
Kubernetes-bővítmények engedélyezése. (automatikusan létrehozott)
az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet MySubnetName
Engedélyezze az ingress-appgw bővítményt alhálózati előtaggal.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.225.0.0/16 --appgw-name gateway
Open-service-mesh bővítmény engedélyezése.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh
Kötelező paraméterek
Engedélyezze a Kubernetes-bővítményeket vesszővel tagolt listában.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A Monitorozási bővítmény Azure Monitor Private Link-hatókörének erőforrás-azonosítója.
Az AGIC-vel használni kívánt meglévő Application Gateway erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
A csomópont erőforráscsoportban létrehozni/használni kívánt application gateway neve. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez létrehozott új alhálózathoz használható CIDR alhálózat. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez használt meglévő alhálózat erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
Adja meg a névteret, amelyet az AGIC-nek figyelnie kell. Ez lehet egy sztringérték, vagy a névterek vesszővel tagolt listája.
A monitorozási bővítmény adatgyűjtési beállításait tartalmazó JSON-fájl elérési útja.
Engedélyezze a nagy naplóméretű módot a tárolónaplókhoz.
Engedélyezze a felügyelt identitás hitelesítését a monitorozási bővítményhez.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Engedélyezze az SGX-ajánlati segédet a confcom-bővítményhez.
A syslog-adatgyűjtés engedélyezése monitorozási bővítményhez.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
A virtuális csomópont bővítményhez használandó meglévő alhálózat neve.
Egy meglévő Log Analytics-munkaterület erőforrás-azonosítója a figyelési adatok tárolásához.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks enable-addons (aks-preview bővítmény)
Kubernetes-bővítmények engedélyezése.
Ezek a bővítmények elérhetők: http_application_routing – a bejövő forgalom konfigurálása automatikus nyilvános DNS-névlétrehozással. monitorozás – Kapcsolja be a Log Analytics monitorozását. A Log Analytics alapértelmezett munkaterületét használja, ha létezik, máskülönben létrehoz egyet. Meglévő munkaterület használatához adja meg a "--workspace-resource-id" értéket. Ha a monitorozási bővítmény engedélyezve van – a várakozás nélküli argumentumnak nincs hatása a virtuális csomópontra – engedélyezze az AKS virtuális csomópontot. A virtuális csomóponthoz egy meglévő alhálózat nevét kell megadnia. azure-policy – az Azure Policy engedélyezése. Az AKS-hez készült Azure Policy-bővítmény központi, konzisztens módon teszi lehetővé a fürtökre vonatkozó, nagy léptékű kényszerítéseket és védelmet. További információ a aka.ms/aks/policy. ingress-appgw – engedélyezze az Application Gateway bejövőforgalom-vezérlőjének bővítményét (ELŐZETES VERZIÓ). open-service-mesh – Open Service Mesh bővítmény engedélyezése (ELŐZETES VERZIÓ). gitops – a GitOps engedélyezése (ELŐZETES VERZIÓ). azure-keyvault-secrets-provider – engedélyezze az Azure Keyvault Titkos kulcsszolgáltató bővítményt. web_application_routing – webalkalmazás-útválasztási bővítmény (ELŐZETES VERZIÓ) engedélyezése. Adja meg a "--dns-zone-resource-id" értéket a DNS konfigurálásához.
az aks enable-addons --addons
--name
--resource-group
[--aks-custom-headers]
[--ampls-resource-id]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--data-collection-settings]
[--dns-zone-resource-ids]
[--enable-high-log-scale-mode {false, true}]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--no-wait]
[--rotation-poll-interval]
[--subnet-name]
[--workspace-resource-id]
Példák
Kubernetes-bővítmények engedélyezése. (automatikusan létrehozott)
az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet
Engedélyezze az ingress-appgw bővítményt alhálózati előtaggal.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway
Open-service-mesh bővítmény engedélyezése.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh
Kötelező paraméterek
Engedélyezze a Kubernetes-bővítményeket vesszővel tagolt listában.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
A Monitorozási bővítmény Azure Monitor Private Link-hatókörének erőforrás-azonosítója.
Az AGIC-vel használni kívánt meglévő Application Gateway erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
A csomópont erőforráscsoportban létrehozni/használni kívánt application gateway neve. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez létrehozott új alhálózathoz használható CIDR alhálózat. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez használt meglévő alhálózat erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
Adja meg a névteret, amelyet az AGIC-nek figyelnie kell. Ez lehet egy sztringérték, vagy a névterek vesszővel tagolt listája. Használjon bejövő azure-bővítményt.
A monitorozási bővítmény adatgyűjtési beállításait tartalmazó JSON-fájl elérési útja.
A DNS-zóna erőforrásazonosítóinak vesszővel tagolt listája a web_application_routing bővítményhez.
Engedélyezze a nagy naplóméretű módot a tárolónaplókhoz.
Monitorozási adatok küldése a Log Analyticsbe a fürt hozzárendelt identitásával (a Log Analytics-munkaterület megosztott kulcsa helyett).
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Engedélyezze az SGX-ajánlati segédet a confcom-bővítményhez.
A syslog-adatgyűjtés engedélyezése monitorozási bővítményhez.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
A használni kívánt virtuális csomópont alhálózatának neve.
Egy meglévő Log Analytics-munkaterület erőforrás-azonosítója a figyelési adatok tárolásához.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-credentials
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz.
Alapértelmezés szerint a rendszer egyesíti a hitelesítő adatokat a .kube/config fájllal, hogy a kubectl használni tudja őket. Részletekért tekintse meg az -f paramétert.
az aks get-credentials --name
--resource-group
[--admin]
[--context]
[--file]
[--format]
[--overwrite-existing]
[--public-fqdn]
Példák
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz. (automatikusan létrehozott)
az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Fürtadminisztrátori hitelesítő adatok lekérése. Alapértelmezett: fürt felhasználói hitelesítő adatai.
Az Azure Active Directory-integrációval rendelkező fürtök esetében ez megfelel a normál Azure AD-hitelesítésnek, és akkor használható, ha véglegesen letiltja, ha nem fér hozzá egy érvényes, a fürthöz hozzáféréssel rendelkező Azure AD-csoporthoz. Az "Azure Kubernetes Service Cluster Admin" szerepkört igényel.
Ha meg van adva, írja felül az alapértelmezett környezetnevet. A --admin
paraméter elsőbbséget élvez a --context
.
Kubernetes konfigurációs fájl frissítése. Használja a "-" parancsot a YAML nyomtatásához a stdout helyett.
Adja meg a visszaadott hitelesítő adatok formátumát. A rendelkezésre álló értékek a következők: ["exec", "azure"]. Csak akkor lép érvénybe, ha az AAD-fürtök clusterUser hitelesítő adatait kéri.
Felülírja az azonos nevű meglévő fürtbejegyzéseket.
Kérje le a privát fürt hitelesítő adatait a kiszolgáló címével, hogy nyilvános tartománynév legyen.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-credentials (aks-preview bővítmény)
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz.
az aks get-credentials --name
--resource-group
[--admin]
[--aks-custom-headers]
[--context]
[--file]
[--format {azure, exec}]
[--overwrite-existing]
[--public-fqdn]
[--user]
Példák
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz. (automatikusan létrehozott)
az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Fürtadminisztrátori hitelesítő adatok lekérése. Alapértelmezett: fürt felhasználói hitelesítő adatai.
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Ha meg van adva, írja felül az alapértelmezett környezetnevet.
Kubernetes konfigurációs fájl frissítése. Használja a "-" parancsot a YAML nyomtatásához a stdout helyett.
Adja meg a visszaadott hitelesítő adatok formátumát. A rendelkezésre álló értékek a következők: ["exec", "azure"]. Csak akkor lép érvénybe, ha az AAD-fürtök clusterUser hitelesítő adatait kéri.
Felülírja az azonos nevű meglévő fürtbejegyzéseket.
Kérje le a privát fürt hitelesítő adatait a kiszolgáló címével, hogy nyilvános tartománynév legyen.
A felhasználó hitelesítő adatainak lekérése. Csak akkor érvényes, ha a --admin hamis. Alapértelmezett: fürt felhasználói hitelesítő adatai.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-upgrades
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése.
az aks get-upgrades --name
--resource-group
Példák
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése
az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-upgrades (aks-preview bővítmény)
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése.
az aks get-upgrades --name
--resource-group
Példák
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése
az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-versions
Szerezze be a felügyelt Kubernetes-fürt létrehozásához elérhető verziókat.
az aks get-versions --location
Példák
A felügyelt Kubernetes-fürt létrehozásához elérhető verziók lekérése
az aks get-versions --location westus2
Kötelező paraméterek
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-versions (aks-preview bővítmény)
Szerezze be a felügyelt Kubernetes-fürt létrehozásához elérhető verziókat.
az aks get-versions --location
Példák
A felügyelt Kubernetes-fürt létrehozásához elérhető verziók lekérése
az aks get-versions --location westus2
Kötelező paraméterek
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks install-cli
Töltse le és telepítse a Kubectl, a Kubernetes parancssori eszközét. Töltse le és telepítse az Azure-hitelesítést implementáló kubelogin nevű ügyfél-go hitelesítő (exec) beépülő modult.
az aks install-cli [--base-src-url]
[--client-version]
[--install-location]
[--kubelogin-base-src-url]
[--kubelogin-install-location]
[--kubelogin-version]
Opcionális paraméterek
Kubectl-kiadások alapletöltési forrás URL-címe.
A telepíteni kívánt kubectl verziója.
A kubectl telepítésének elérési útja. Megjegyzés: az elérési útnak tartalmaznia kell a bináris fájlnevet.
Kubelogin-kiadások alapletöltési forrás URL-címe.
A kubelogin telepítésének elérési útja. Megjegyzés: az elérési útnak tartalmaznia kell a bináris fájlnevet.
A telepíteni kívánt kubelogin verziója.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks kanalyze
A Kubernetes-fürt diagnosztikai eredményeinek megjelenítése a kollect befejezése után.
az aks kanalyze --name
--resource-group
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks kollect
Diagnosztikai információk gyűjtése a Kubernetes-fürthöz.
Gyűjtse össze a Kubernetes-fürt diagnosztikai adatait, és tárolja a megadott tárfiókban. A tárfiókot három módon adhatja meg: tárfiók neve és írási engedéllyel rendelkező közös hozzáférésű jogosultságkód. erőforrás-azonosító egy saját tárfiókhoz. a storagea-fiók a felügyelt fürt diagnosztikai beállításai között.
az aks kollect --name
--resource-group
[--container-logs]
[--kube-objects]
[--node-logs]
[--node-logs-windows]
[--sas-token]
[--storage-account]
Példák
tárfiók nevének és közös hozzáférésű jogosultságkód jogkivonatának használata írási engedéllyel
az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account MyStorageAccount --sas-token "MySasToken"
az Ön tulajdonában lévő storagea-fiók erőforrás-azonosítójának használatával.
az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account "MyStoreageAccountResourceId"
a storagea-fiók használata a felügyelt fürt diagnosztikai beállításai között.
az aks kollect -g MyResourceGroup -n MyManagedCluster
testre szabhatja a tárolónaplókat az adatgyűjtéshez.
az aks kollect -g MyResourceGroup -n MyManagedCluster --container-logs "mynamespace1/mypod1 myns2"
testre szabhatja a kubernetes-objektumokat.
az aks kollect -g MyResourceGroup -n MyManagedCluster --kube-objects "mynamespace1/service myns2/deployment/deployment1"
testre szabhatja a csomópont naplófájljait az adatgyűjtéshez.
az aks kollect -g MyResourceGroup -n MyManagedCluster --node-logs "/var/log/azure-vnet.log /var/log/azure-vnet-ipam.log"
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A gyűjtendő tárolónaplók listája.
A gyűjtendő tárolónaplók listája. Értéke lehet egy névtér összes tárolója, például a kube-system, vagy egy adott tároló egy névtérben, például kube-system/tunnelfront.
A leírandó kubernetes-objektumok listája.
A leírandó kubernetes-objektumok listája. Értéke lehet egy névtérben egy típus összes objektuma, például kube-system/pod, vagy egy névtérben lévő típus egy adott objektuma, például kube-system/deployment/tunnelfront.
A Linux-csomópontokhoz gyűjtendő csomópontnaplók listája. Például a /var/log/cloud-init.log.
A Windows-csomópontokhoz gyűjtendő csomópontnaplók listája. Például: C:\AzureData\CustomDataSetupScript.log.
A tárfiók írható engedélyével rendelkező SAS-jogkivonat.
A diagnosztikai adatok mentéséhez a tárfiók neve vagy azonosítója.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks list
Felügyelt Kubernetes-fürtök listázása.
az aks list [--resource-group]
Opcionális paraméterek
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks list (aks-preview bővítmény)
Felügyelt Kubernetes-fürtök listázása.
az aks list [--resource-group]
Opcionális paraméterek
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks operation-abort
A legutóbb futtatott művelet megszakítása felügyelt fürtön.
az aks operation-abort --name
--resource-group
[--no-wait]
Példák
Megszakított művelet felügyelt fürtön
az aks operation-abort -g myResourceGroup -n myAKSCluster
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks operation-abort (aks-preview bővítmény)
A legutóbb futtatott művelet megszakítása felügyelt fürtön.
az aks operation-abort --name
--resource-group
[--aks-custom-headers]
[--no-wait]
Példák
Megszakított művelet felügyelt fürtön
az aks operation-abort -g myResourceGroup -n myAKSCluster
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks remove-dev-spaces
Ez a parancs elavult, és egy későbbi kiadásban el lesz távolítva.
Távolítsa el az Azure Dev Spacest egy felügyelt Kubernetes-fürtből.
az aks remove-dev-spaces --name
--resource-group
[--yes]
Példák
Távolítsa el az Azure Dev Spacest egy felügyelt Kubernetes-fürtből.
az aks remove-dev-spaces -g my-aks-group -n my-aks
Az Azure Dev Spaces eltávolítása felügyelt Kubernetes-fürtökről kérés nélkül.
az aks remove-dev-spaces -g my-aks-group -n my-aks --yes
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks rotate-certs
Tanúsítványok és kulcsok elforgatása felügyelt Kubernetes-fürtön.
A Kubernetes nem lesz elérhető a fürttanúsítványok rotálása során.
az aks rotate-certs --name
--resource-group
[--no-wait]
[--yes]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks rotate-certs (aks-preview bővítmény)
Tanúsítványok és kulcsok elforgatása felügyelt Kubernetes-fürtön.
A Kubernetes nem lesz elérhető a fürttanúsítványok rotálása során.
az aks rotate-certs --name
--resource-group
[--no-wait]
[--yes]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks scale
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön.
az aks scale --name
--node-count
--resource-group
[--no-wait]
[--nodepool-name]
Példák
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. (automatikusan létrehozott)
az aks scale --name MyManagedCluster --node-count 3 --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
A Kubernetes-csomópontkészlet csomópontjainak száma.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Csomópontkészlet neve, legfeljebb 12 alfanumerikus karakter.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks scale (aks-preview bővítmény)
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön.
az aks scale --name
--node-count
--resource-group
[--aks-custom-headers]
[--no-wait]
[--nodepool-name]
Kötelező paraméterek
A felügyelt fürt neve.
A Kubernetes-csomópontkészlet csomópontjainak száma.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Csomópontkészlet neve, legfeljebb 12 alfanumerikus karakter.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks show
Egy felügyelt Kubernetes-fürt részleteinek megjelenítése.
az aks show --name
--resource-group
Példák
Felügyelt Kubernetes-fürt részleteinek megjelenítése
az aks show --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks show (aks-preview bővítmény)
Egy felügyelt Kubernetes-fürt részleteinek megjelenítése.
az aks show --name
--resource-group
[--aks-custom-headers]
Példák
Felügyelt Kubernetes-fürt részleteinek megjelenítése
az aks show -g MyResourceGroup -n MyManagedCluster
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks start
Elindít egy korábban leállított felügyelt fürtöt.
A starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
fürt indításáról további információt a _ című témakörben talál.
az aks start --name
--resource-group
[--no-wait]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks start (aks-preview bővítmény)
Elindít egy korábban leállított felügyelt fürtöt.
A starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
fürt indításáról további információt a _ című témakörben talál.
az aks start --name
--resource-group
[--no-wait]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks stop
Felügyelt fürt leállítása.
Ez csak azure-beli virtuálisgép-méretezési csoport által támogatott fürtökön végezhető el. A fürt leállítása teljesen leállítja a vezérlősíkot és az ügynökcsomópontokat, miközben fenntartja az összes objektumot és fürtállapotot. A fürtök nem halmoznak fel díjakat a leállítása során. A stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
fürtök leállításáról további információt a _ című témakörben talál.
az aks stop --name
--resource-group
[--no-wait]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks stop (aks-preview bővítmény)
Felügyelt fürt leállítása.
Ez csak azure-beli virtuálisgép-méretezési csoport által támogatott fürtökön végezhető el. A fürt leállítása teljesen leállítja a vezérlősíkot és az ügynökcsomópontokat, miközben fenntartja az összes objektumot és fürtállapotot. A fürtök nem halmoznak fel díjakat a leállítása során. A stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
fürtök leállításáról további információt a _ című témakörben talál.
az aks stop --name
--resource-group
[--no-wait]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks update
Felügyelt Kubernetes-fürt frissítése. Ha nem kötelező argumentumok nélkül hívja meg a fürtöt, az az aktuális fürtkonfiguráció módosítása nélkül kísérli meg áthelyezni a fürtöt a célállapotba. Ez a nem sikeres állapotból való kimozdulására használható.
az aks update --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aks-custom-headers]
[--api-server-authorized-ip-ranges]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-container-storage-nodepools]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--ca-profile]
[--defender-config]
[--detach-acr]
[--disable-ahub]
[--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
[--disable-azure-keyvault-kms]
[--disable-azure-monitor-metrics]
[--disable-azure-rbac]
[--disable-blob-driver]
[--disable-cluster-autoscaler]
[--disable-cost-analysis]
[--disable-defender]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-force-upgrade]
[--disable-image-cleaner]
[--disable-keda]
[--disable-local-accounts]
[--disable-public-fqdn]
[--disable-secret-rotation]
[--disable-snapshot-controller]
[--disable-vpa]
[--disable-windows-gmsa]
[--disable-workload-identity]
[--enable-aad]
[--enable-ahub]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-defender]
[--enable-disk-driver]
[--enable-file-driver]
[--enable-force-upgrade]
[--enable-image-cleaner]
[--enable-keda]
[--enable-local-accounts]
[--enable-managed-identity]
[--enable-oidc-issuer]
[--enable-public-fqdn]
[--enable-secret-rotation]
[--enable-snapshot-controller]
[--enable-vpa]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--grafana-resource-id]
[--http-proxy-config]
[--image-cleaner-interval-hours]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--max-count]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode]
[--network-policy {azure, calico, cilium, none}]
[--no-wait]
[--node-os-upgrade-channel]
[--nodepool-labels]
[--nodepool-taints]
[--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--private-dns-zone]
[--rotation-poll-interval]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp, all}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--update-cluster-autoscaler]
[--upgrade-override-until]
[--windows-admin-password]
[--yes]
Példák
Egyeztetje vissza a fürtöt a jelenlegi állapotához.
az aks update -g MyResourceGroup -n MyManagedCluster
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, hogy két AKS által létrehozott IP-címet használjon a terheléselosztó kimenő kapcsolathasználatához.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, hogy a terheléselosztó kimenő kapcsolathasználatához a megadott nyilvános IP-címeket használja.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Kubernetes-fürt frissítése standard termékváltozatú terheléselosztóval, két kimenő AKS-felügyelt IP-címmel, amely 5 perc tétlenségi folyamat időtúllépésével és gépenként 8000 lefoglalt porttal rendelkezik
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval a terheléselosztó kimenő kapcsolathasználatához megadott nyilvános IP-előtagok használatára.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
A managedNATGateway kimenő típusú kubernetes-fürt frissítése két kimenő AKS-felügyelt IP-címmel, amely 4 perces tétlenségi folyamatidőtúllépést
az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4
AKS-fürt csatolása az ACR-hez "acrName" néven
az aks update -g MyResourceGroup -n MyManagedCluster --attach-acr acrName
Kubernetes-fürt frissítése engedélyezett apiserver IP-tartományokkal.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24
Kubernetes-fürtök engedélyezett apiserver IP-tartományainak letiltása.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""
A kubernetes-fürtök apiserver-forgalmának korlátozása az agentpool-csomópontokra.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32
AKS által felügyelt AAD-fürt frissítése bérlőazonosítóval vagy rendszergazdai csoportobjektum-azonosítókkal.
az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Migráljon egy AKS AAD-integrált fürtöt vagy egy nem AAD-fürtöt egy AKS által felügyelt AAD-fürtbe.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Engedélyezze az Azure Hybrid User Benefits-bravúrt egy kubernetes-fürthöz.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub
Kubernetes-fürtök esetében tiltsa le az Azure Hybrid User Benefits-bravúrt.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub
Kubernetes-fürt Windows-jelszavának frissítése
az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"
Frissítse a fürtöt a rendszer által hozzárendelt felügyelt identitás használatára a vezérlősíkon.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity
Frissítse a fürtöt a felhasználó által hozzárendelt felügyelt identitás használatára a vezérlősíkon.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Nem felügyelt AAD AKS-fürt frissítése az Azure RBAC használatára
az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac
Felügyelt AAD AKS-fürt frissítése az Azure RBAC használatára
az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac
Az Azure RBAC letiltása felügyelt AAD AKS-fürtön
az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac
Kubernetes-fürt címkéinek frissítése
az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"
Kubernetes-fürt frissítése egyéni fejlécekkel
az aks update -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd,AKSHTTPCustomFeatures=Microsoft.ContainerService/CustomNodeConfigPreview
Engedélyezze a Windows gmsa-t kubernetes-fürtökhöz, és állítsa be a DNS-kiszolgálót a fürt által használt virtuális hálózaton.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa
Engedélyezze a Windows gmsa-t kubernetes-fürtökhöz anélkül, hogy a fürt által használt virtuális hálózaton beállítanák a DNS-kiszolgálót.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
Kubernetes-fürt esetén tiltsa le a Windows gmsa-t.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-windows-gmsa
A KEDA számítási feladatok automatikus skálázásának engedélyezése meglévő Kubernetes-fürtökhöz.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-keda
A KEDA számítási feladatok automatikus skálázásának letiltása egy meglévő Kubernetes-fürt esetében.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-keda
Engedélyezze a VPA(Függőleges pod automatikus skálázása) lehetőséget egy meglévő Kubernetes-fürthöz.
az aks update -g MyResourceGroup -n MyManagedCLuster --enable-vpa
Tiltsa le a VPA(Függőleges pod automatikus skálázása) funkciót egy meglévő Kubernetes-fürt esetében.
az aks update -g MyResourceGroup -n MyManagedCLuster --disable-vpa
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Vesszővel tagolt lista a fürt rendszergazdájaként beállított aad-csoportobjektum-azonosítókról.
Egy Azure Active Directory-bérlő azonosítója.
Vesszővel tagolt kulcs-érték párok az egyéni fejlécek megadásához.
Az engedélyezett apiserver IP-tartományok vesszővel tagolt listája. Állítsa "" értékre a korábban korlátozott fürt összes forgalmának engedélyezéséhez. Állítsa a 0.0.0.0/32 értékre az apiserver-forgalom csomópontkészletekhez való korlátozásához.
Adjon meg egy meglévő felhasználóhoz rendelt identitást a fürterőforrás-csoport kezeléséhez.
Frissítse a fürt kubelet-identitását egy meglévő felhasználó által hozzárendelt identitásra. Vegye figyelembe, hogy ez a művelet újra létrehozza a fürt összes ügynökcsomópontját.
Adja meg az "acrpull" szerepkör-hozzárendelést a név vagy erőforrás-azonosító alapján megadott ACR-nek.
Adja meg az automatikus frissítési csatornát.
Az Azure Container Storage telepítéséhez adja meg a vesszővel tagolt csomópontkészletek listáját.
Az Azure Key Vault-kulcs azonosítója.
Az Azure Key Vault hálózati hozzáférése.
Az engedélyezett értékek a "Nyilvános", a "Privát" érték. Ha nincs beállítva, alapértelmezés szerint a "Nyilvános" szöveget kell beírnia. Az --azure-keyvault-kms-key-id használatához szükséges.
Az Azure Key Vault erőforrás-azonosítója.
Az Azure Monitor-munkaterület erőforrás-azonosítója.
A fürt automatikus skálázásának konfigurálásához használt kulcs=érték párok vesszővel tagolt listája. Adjon át egy üres sztringet a profil törléséhez.
A Microsoft Defender-profilkonfigurációkat tartalmazó JSON-fájl elérési útja.
Tiltsa le az acrpull szerepkör hozzárendelését a név vagy erőforrás-azonosító alapján megadott ACR-hez.
Az Azure Hybrid User Benefits (AHUB) szolgáltatás letiltása a fürthöz.
Tiltsa le az Azure Container Storage-t vagy bármelyik tárolókészlettípust.
Tiltsa le az Azure KeyVault kulcskezelő szolgáltatás.
Tiltsa le az Azure Monitor metrikaprofilt. Ez törli a fürthöz társított összes DCRA-t, az adatfolyamot = prometheus-streamel társított tartományvezérlőket és az AKS-fürt bővítménye által létrehozott rögzítési szabálycsoportokat.
Tiltsa le az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Tiltsa le az AzureBlob CSI-illesztőprogramot.
Fürt automatikus skálázásának letiltása.
Tiltsa le a Kubernetes Namespace és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe.
Tiltsa le a defender-profilt.
Tiltsa le az AzureDisk CSI-illesztőprogramot.
Tiltsa le az AzureFile CSI-illesztőprogramot.
Tiltsa le a forceUpgrade fürtfrissítési beállításainak felülbírálását.
Tiltsa le az ImageCleaner szolgáltatást.
A KEDA számítási feladatok automatikus méretezésének letiltása.
Ha igaz értékre van állítva, a fürt statikus hitelesítő adatainak lekérése le lesz tiltva.
Tiltsa le a nyilvános teljes tartománynév funkciót a privát fürthöz.
Tiltsa le a titkos kódok forgatását. Használja az Azure-keyvault-secrets-provider bővítményt.
A CSI-pillanatkép-vezérlő letiltása.
A fürt függőleges pod-automatikus skálázásának letiltása.
Tiltsa le a Windows gmsa-t a fürtön.
Tiltsa le a számítási feladat identitásának bővítményét.
Felügyelt AAD-funkció engedélyezése fürthöz.
Az Azure Hybrid User Benefits (AHUB) szolgáltatás engedélyezése fürthöz.
Engedélyezze az Azure Container Storage-t, és határozza meg a tárolókészlet típusát.
Engedélyezze az Azure KeyVault kulcskezelő szolgáltatás.
Kubernetes-fürt engedélyezése az Azure Monitor által felügyelt prometheus-integrációs szolgáltatással.
Engedélyezze az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Engedélyezze az AzureBlob CSI-illesztőprogramot.
Fürt automatikus skálázásának engedélyezése.
Engedélyezze a Kubernetes Namespace és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe. További információ: aka.ms/aks/docs/cost-analysis.
Engedélyezze a Microsoft Defender biztonsági profilját.
Engedélyezze az AzureDisk CSI-illesztőprogramot.
Engedélyezze az AzureFile CSI-illesztőprogramot.
Engedélyezze a forceUpgrade fürtfrissítési beállítások felülbírálását.
Engedélyezze az ImageCleaner szolgáltatást.
A KEDA számítási feladatok automatikus méretezésének engedélyezése.
Ha igaz értékre van állítva, lehetővé teszi a fürt statikus hitelesítő adatainak lekérését.
Frissítse az aktuális fürtöt úgy, hogy felügyelt identitást használjon a fürt erőforráscsoportjának kezeléséhez.
Engedélyezze az OIDC-kiállítót.
Nyilvános teljes tartománynév funkció engedélyezése privát fürthöz.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Pillanatkép-vezérlő engedélyezése.
Függőleges pod automatikus skálázásának engedélyezése fürthöz.
Engedélyezze a Windows gmsa-t a fürtön.
Engedélyezze a Windows rögzítési szabályait az Azure Monitor Metrics bővítmény engedélyezésekor.
A számítási feladatok identitásának bővítményének engedélyezése.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Adja meg a windowsos gmsa DNS-kiszolgálót a fürtön.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Adja meg a fürtön a Windows gmsa gyökértartománynevét.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Az Azure Managed Grafana-munkaterület erőforrás-azonosítója.
A fürt HTTP-proxykonfigurációja.
ImageCleaner vizsgálati időköz.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. "=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Terheléselosztó háttérkészlet típusa.
Határozza meg a felügyelt bejövő háttérkészlet LoadBalancer háttérkészlettípusát. A nodeIP azt jelenti, hogy a virtuális gépek a LoadBalancerhez lesznek csatolva úgy, hogy hozzáadják a saját IP-címét a háttérkészlethez. A nodeIPConfiguration azt jelenti, hogy a virtuális gépek a virtuális gép hálózati adapterén lévő háttérkészlet-azonosítóra hivatkozva csatlakoznak a LoadBalancerhez.
A terheléselosztó tétlen időtúllépése percek alatt.
A terheléselosztó kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 30 perc. Adjon meg egy értéket a(z) [4, 100] tartományban.
A terheléselosztó által felügyelt kimenő IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes. Ha az új érték nagyobb az eredeti értéknél, a rendszer új további kimenő IP-címeket hoz létre. Ha az érték kisebb az eredeti értéknél, a meglévő kimenő IP-címek törlődnek, és a kimenő kapcsolatok konfigurációfrissítés miatt meghiúsulhatnak.
A terheléselosztó által felügyelt kimenő IPv6 IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IPv6 IP-címeinek kívánt száma. Csak kettős verem (--ip-families IPv4,IPv6) esetén érvényes.
Terheléselosztó kimenő IP-előtag erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-előtag erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő IP-erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő lefoglalt portok.
A terheléselosztó háttérkészletében lévő virtuális gépenkénti kimenő portok kívánt statikus száma. Alapértelmezés szerint állítsa 0 értékre, amely az alapértelmezett foglalást használja a virtuális gépek száma alapján.
Az automatikus skálázáshoz használt csomópontok maximális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
Az automatikus skálázáshoz használt csomópontok minimális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A NAT-átjáró tétlen időtúllépése percek alatt.
A NAT-átjáró kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 4 perc. Adjon meg egy értéket a(z) [4, 120] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
NAT-átjáró által felügyelt kimenő IP-címek száma.
A NAT-átjáró kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Adjon meg egy értéket az [1, 16] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A használni kívánt hálózati adatsík.
A Kubernetes-fürtben használt hálózati adatsík. Adja meg az "azure" értéket az Azure-adatsík (alapértelmezett) vagy a "cilium" használatához a Cilium-adatsík engedélyezéséhez.
A Kubernetes hálózati beépülő modulja.
Adja meg az "azure"-t és a --network-plugin-mode=overlay elemet, hogy frissítsen egy fürtöt az Azure CNI Overlay használatára. További információ eléréséhez lásd: https://aka.ms/aks/azure-cni-overlay.
Frissítse a hálózati beépülő modul módját, hogy egy másik podhálózati beállításra migráljon.
Frissítse a hálózati házirend motort.
Az Azure három hálózati házirendmotort biztosít a hálózati szabályzatok kikényszerítéséhez. A következő értékek adhatók meg:
- "azure" az Azure Network Policy Managerhez,
- "cilium" a Cilium által működtetett Azure CNI-hez,
- "calico" a Tigera által alapított nyílt forráskódú hálózati és hálózati biztonsági megoldáshoz,
- "none" a hálózati házirendmotor (Azure Network Policy Manager vagy Calico) eltávolításához. Alapértelmezés szerint "nincs" (a hálózati házirend le van tiltva).
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A csomópontok operációs rendszerének frissítése. Lehet NodeImage, None, SecurityPatch vagy Unmanaged.
Az összes csomópontkészlet csomópontcímkéi. Lásd https://aka.ms/node-labels a címkék szintaxisát.
Az összes csomópontkészlethez tartozó csomópont-fertőzöttség.
Hogyan lesz konfigurálva a kimenő forgalom egy fürthöz.
Ez a beállítás megváltoztatja a kimenő kapcsolatok felügyeletének módját az AKS-fürtben. A rendelkezésre álló lehetőségek a következők: loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting. Az egyéni virtuális hálózatok esetében a loadbalancer, a userAssignedNATGateway és a userDefinedRouting támogatott. Az aks által felügyelt virtuális hálózat, a loadbalancer, a managedNATGateway és a userDefinedRouting támogatott.
Fürt pod CIDR-jének frissítése. Fürt Azure CNI-ről Azure CNI-átfedésre való frissítéséhez használható.
A privát fürt privát DNS-zóna üzemmódja.
Csak a privát dns-zóna módosítását engedélyezi byo/system módról a privát fürt egyikére sem. Mások megtagadva.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
Állítsa be a tárolókészlet nevét az Azure Container Storage számára.
Állítsa be a rövid élettartamú lemeztároló-készlet beállítását az Azure Container Storage-hoz.
Állítsa be a tárolókészlet méretét az Azure Container Storage-hoz.
Állítsa be az Azure Disk Type Storage-készlet termékváltozatát az Azure Container Storage-hoz.
A felügyelt fürt címkéi. A felügyelt fürtpéldány és a felhőszolgáltató által felügyelt összes erőforrás címkével fog rendelkezni.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "--tier free" egy standard felügyelt fürtöt ingyenesre módosít.
A fürt automatikus skálázójának minimális vagy maximális számának frissítése.
Amíg a fürtfrissítéssettings felülbírálások érvénybe nem lépnek. A következő 30 napon belül érvényes dátum-idő formátumban kell lennie. Például: 2023-04-01T13:00:00Z. Vegye figyelembe, hogy ha a --force-upgrade értéke igaz, és a --upgrade-felülbírálás nincs beállítva, alapértelmezés szerint 3 nap múlva lesz beállítva.
Windows-csomópont virtuális gépeken használandó felhasználói fiók jelszava.
A windows-admin-jelszóra vonatkozó szabályok: - Minimális hossz: 14 karakter – Maximális hossz: 123 karakter – Összetettségi követelmények: 4 feltétel közül 3-at kell teljesíteni * Alsó karakterekkel rendelkezik * Nagybetűket tartalmaz * Számjegye van * Speciális karakterrel rendelkezik (Regex-egyezés [\W_]) - Nem engedélyezett értékek: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Hivatkozás: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks update (aks-preview bővítmény)
Egy felügyelt Kubernetes-fürt tulajdonságainak frissítése.
Egy felügyelt Kubernetes-fürt tulajdonságainak frissítése. Használható például a fürt automatikus skálázásának engedélyezésére/letiltására. Ha nem kötelező argumentumok nélkül hívja meg a fürtöt, az az aktuális fürtkonfiguráció módosítása nélkül kísérli meg áthelyezni a fürtöt a célállapotba. Ez a nem sikeres állapotból való kimozdulására használható.
az aks update --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--advanced-networking-observability-tls-management {Managed, None}]
[--aks-custom-headers]
[--api-server-authorized-ip-ranges]
[--apiserver-subnet-id]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-container-storage-nodepools]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--bootstrap-artifact-source {Cache, Direct}]
[--bootstrap-container-registry-resource-id]
[--ca-certs]
[--ca-profile]
[--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
[--cluster-snapshot-id]
[--defender-config]
[--detach-acr]
[--disable-acns]
[--disable-addon-autoscaling]
[--disable-advanced-network-observability]
[--disable-ahub]
[--disable-ai-toolchain-operator]
[--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
[--disable-azure-keyvault-kms]
[--disable-azure-monitor-app-monitoring]
[--disable-azure-monitor-metrics]
[--disable-azure-rbac]
[--disable-blob-driver]
[--disable-cluster-autoscaler]
[--disable-cost-analysis]
[--disable-defender]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-force-upgrade]
[--disable-fqdn-policy]
[--disable-image-cleaner]
[--disable-image-integrity]
[--disable-imds-restriction]
[--disable-keda]
[--disable-local-accounts]
[--disable-node-restriction]
[--disable-pod-identity]
[--disable-pod-security-policy]
[--disable-private-cluster]
[--disable-public-fqdn]
[--disable-secret-rotation]
[--disable-snapshot-controller]
[--disable-static-egress-gateway]
[--disable-vpa]
[--disable-workload-identity]
[--disk-driver-version {v1, v2}]
[--enable-aad]
[--enable-acns]
[--enable-addon-autoscaling]
[--enable-advanced-network-observability]
[--enable-ahub]
[--enable-ai-toolchain-operator]
[--enable-apiserver-vnet-integration]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-app-monitoring]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-defender]
[--enable-disk-driver]
[--enable-file-driver]
[--enable-force-upgrade]
[--enable-fqdn-policy]
[--enable-image-cleaner]
[--enable-image-integrity]
[--enable-imds-restriction]
[--enable-keda]
[--enable-local-accounts]
[--enable-managed-identity]
[--enable-node-restriction]
[--enable-oidc-issuer]
[--enable-pod-identity]
[--enable-pod-identity-with-kubenet]
[--enable-private-cluster]
[--enable-public-fqdn]
[--enable-secret-rotation]
[--enable-snapshot-controller]
[--enable-static-egress-gateway]
[--enable-vpa]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--grafana-resource-id]
[--http-proxy-config]
[--if-match]
[--if-none-match]
[--image-cleaner-interval-hours]
[--ip-families]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--kube-proxy-config]
[--load-balancer-backend-pool-type]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--max-count]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode]
[--network-policy]
[--no-wait]
[--node-init-taints]
[--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
[--node-provisioning-mode {Auto, Manual}]
[--nodepool-labels]
[--nodepool-taints]
[--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
[--outbound-type {loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--private-dns-zone]
[--rotation-poll-interval]
[--safeguards-excluded-ns]
[--safeguards-level {Enforcement, Off, Warning}]
[--safeguards-version]
[--sku {automatic, base}]
[--ssh-access {disabled, localuser}]
[--ssh-key-value]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp, all}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--update-cluster-autoscaler]
[--upgrade-override-until]
[--windows-admin-password]
[--yes]
Példák
Egyeztetje vissza a fürtöt a jelenlegi állapotához.
az aks update -g MyResourceGroup -n MyManagedCluster
Fürt automatikus skálázásának engedélyezése a csomópontok számtartományán belül [1,5]
az aks update --enable-cluster-autoscaler --min-count 1 --max-count 5 -g MyResourceGroup -n MyManagedCluster
Fürt automatikus skálázásának letiltása meglévő fürthöz
az aks update --disable-cluster-autoscaler -g MyResourceGroup -n MyManagedCluster
A fürt automatikus skálázójának minimális vagy maximális számának frissítése.
az aks update --update-cluster-autoscaler --min-count 1 --max-count 10 -g MyResourceGroup -n MyManagedCluster
Tiltsa le a pod biztonsági szabályzatát.
az aks update --disable-pod-security-policy -g MyResourceGroup -n MyManagedCluster
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, hogy két AKS által létrehozott IP-címet használjon a terheléselosztó kimenő kapcsolathasználatához.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, hogy a terheléselosztó kimenő kapcsolathasználatához a megadott nyilvános IP-címeket használja.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval a terheléselosztó kimenő kapcsolathasználatához megadott nyilvános IP-előtagok használatára.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Kubernetes-fürt frissítése új kimenő típussal
az aks update -g MyResourceGroup -n MyManagedCluster --outbound-type managedNATGateway
Kubernetes-fürt frissítése két kimenő, AKS által felügyelt IP-címmel, amely 5 perces tétlen folyamatidőt és 8000 lefoglalt portot foglal le gépenként
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
A managedNATGateway kimenő típusú kubernetes-fürt frissítése két kimenő AKS-felügyelt IP-címmel, amely 4 perces tétlenségi folyamatidőtúllépést
az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4
Kubernetes-fürt frissítése engedélyezett apiserver IP-tartományokkal.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24
Kubernetes-fürtök engedélyezett apiserver IP-tartományainak letiltása.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""
A kubernetes-fürtök apiserver-forgalmának korlátozása az agentpool-csomópontokra.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32
AKS által felügyelt AAD-fürt frissítése bérlőazonosítóval vagy rendszergazdai csoportobjektum-azonosítókkal.
az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
AKS AAD-integrált fürt vagy nem AAAAD-fürt áttelepítése AKS által felügyelt AAD-fürtbe.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Engedélyezze az Azure Hybrid User Benefits-bravúrt egy kubernetes-fürthöz.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub
Kubernetes-fürtök esetében tiltsa le az Azure Hybrid User Benefits-bravúrt.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub
Frissítse a fürtöt a rendszer által hozzárendelt felügyelt identitás használatára a vezérlősíkon.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity
Frissítse a fürtöt a felhasználó által hozzárendelt felügyelt identitás használatára a vezérlősíkon.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Pod-identitás bővítményének engedélyezése.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-pod-identity
Pod identity addon letiltása.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-pod-identity
Kubernetes-fürt címkéinek frissítése
az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"
Kubernetes-fürt Windows-jelszavának frissítése
az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"
Felügyelt AAD AKS-fürt frissítése az Azure RBAC használatára
az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac
Az Azure RBAC letiltása felügyelt AAD AKS-fürtön
az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac
Engedélyezze a Windows gmsa-t kubernetes-fürtökhöz, és állítsa be a DNS-kiszolgálót a fürt által használt virtuális hálózaton.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa
Engedélyezze a Windows gmsa-t kubernetes-fürtökhöz anélkül, hogy a fürt által használt virtuális hálózaton beállítanák a DNS-kiszolgálót.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
Meglévő felügyelt fürt frissítése felügyelt fürt pillanatképére.
az aks update -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"
Frissítsen egy kubernetes-fürtöt a "Figyelmeztetés" értékre beállított biztonsági beállításokkal. Feltételezi, hogy az Azure Policy-bővítmény már engedélyezve van
az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning
Frissítsen egy kubernetes-fürtöt a "Figyelmeztetés" értékre beállított biztonsági beállításokkal, és néhány névtér ki van zárva. Feltételezi, hogy az Azure Policy-bővítmény már engedélyezve van
az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2
Frissítsen egy kubernetes-fürtöt, hogy törölje a védelemből kizárt névtereket. Feltételezi, hogy az Azure Policy-bővítmény már engedélyezve van
az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-excluded-ns ""
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Vesszővel tagolt lista a fürt rendszergazdájaként beállított aad-csoportobjektum-azonosítókról.
Egy Azure Active Directory-bérlő azonosítója.
TLS-tanúsítványok kezelése a hálózati folyamatnaplók lekérdezéséhez a speciális hálózatkezelési megfigyelhetőségi fürtök folyamatnapló-végpontja segítségével. Az érvényes értékek a "Managed" és a "None" (Nincs) értékek. Ha nincs megadva, az alapértelmezett érték a Felügyelt.
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Az engedélyezett apiserver IP-tartományok vesszővel tagolt listája. Állítsa "" értékre a korábban korlátozott fürt összes forgalmának engedélyezéséhez. Állítsa a 0.0.0.0/32 értékre az apiserver-forgalom csomópontkészletekhez való korlátozásához.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelybe a vezérlősík apiserver-podjait kell hozzárendelni (ehhez --enable-apiserver-vnet-integration szükséges).
Adjon meg egy meglévő felhasználóhoz rendelt identitást a fürterőforrás-csoport kezeléséhez.
Frissítse a fürt kubelet-identitását egy meglévő felhasználó által hozzárendelt identitásra. Vegye figyelembe, hogy ez a művelet újra létrehozza a fürt összes ügynökcsomópontját.
Adja meg az "acrpull" szerepkör-hozzárendelést a név vagy erőforrás-azonosító alapján megadott ACR-nek.
Adja meg az automatikus frissítési csatornát. Lehet gyors, stabil, javítás, csomópont-rendszerkép vagy nincs, egyik sem azt jelenti, hogy letiltja az automatikus felminősítést.
Az Azure Container Storage telepítéséhez adja meg a vesszővel tagolt csomópontkészletek listáját.
Az Azure Key Vault-kulcs azonosítója.
Az Azure Key Vault hálózati hozzáférése.
Az engedélyezett értékek a "Nyilvános", a "Privát" érték. Ha nincs beállítva, alapértelmezés szerint a "Nyilvános" szöveget kell beírnia. Az --azure-keyvault-kms-key-id használatához szükséges.
Az Azure Key Vault erőforrás-azonosítója.
Az Azure Monitor-munkaterület erőforrás-azonosítója.
Konfigurálja az összetevő forrását a fürt indításakor.
Az összetevők közé tartozik a bővítmény képe. A "Direct" használatával letölthet összetevőket az MCR-ből, a "Cache"-ből a downalod-összetevőkre az Azure Container Registryből.
Konfigurálja a tárolóregisztrációs adatbázis erőforrás-azonosítóját. A "Cache" parancsot kell használnia a bootstrap-összetevő forrásaként.
Legfeljebb 10 üres sor választja el a tanúsítványokat tartalmazó fájl elérési útját. Csak linuxos csomópontokra érvényes.
Ezeket a tanúsítványokat az egyéni hitelesítésszolgáltató megbízhatósági funkciói használják, és hozzáadódnak a csomópontok megbízhatósági tárolóihoz. A csomóponton engedélyezni kell az egyéni hitelesítésszolgáltatói megbízhatóságot.
A fürt automatikus skálázásának konfigurálásához szükséges kulcs=érték párok szóközzel elválasztott listája. Adjon át egy üres sztringet a profil törléséhez.
Állítsa be a fürtszolgáltatás állapotadat-mintavételi módját.
Állítsa be a fürtszolgáltatás állapotadat-mintavételi módját. Az alapértelmezett érték a "Servicenodeport".
A forrásfürt pillanatkép-azonosítója a meglévő fürt frissítésére szolgál.
A Microsoft Defender-profilkonfigurációkat tartalmazó JSON-fájl elérési útja.
Tiltsa le az acrpull szerepkör hozzárendelését a név vagy erőforrás-azonosító alapján megadott ACR-hez.
Speciális hálózati funkciók letiltása egy fürtben.
Tiltsa le a bővítmény automatikus skálázását a fürthöz.
A fürtök speciális hálózati megfigyelhetőségi funkcióinak letiltása.
Az Azure Hybrid User Benefits (AHUB) szolgáltatás letiltása a fürthöz.
Tiltsa le az AI-eszközlánc operátort.
Tiltsa le az Azure Container Storage-t vagy bármelyik tárolókészlettípust.
Tiltsa le az Azure KeyVault kulcskezelő szolgáltatás.
Tiltsa le az Azure Monitor alkalmazásmonitorozását.
Tiltsa le az Azure Monitor metrikaprofilt. Ez törli a fürthöz társított összes DCRA-t, az adatfolyamot = prometheus-streamel társított tartományvezérlőket és az AKS-fürt bővítménye által létrehozott rögzítési szabálycsoportokat.
Tiltsa le az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Tiltsa le az AzureBlob CSI-illesztőprogramot.
Fürt automatikus skálázásának letiltása.
Tiltsa le a Kubernetes Namespace és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe.
Tiltsa le a defender-profilt.
Tiltsa le az AzureDisk CSI-illesztőprogramot.
Tiltsa le az AzureFile CSI-illesztőprogramot.
Tiltsa le a forceUpgrade fürtfrissítési beállításainak felülbírálását.
Tiltsa le a speciális hálózati biztonsági FQDN-funkciókat egy fürtön.
Tiltsa le az ImageCleaner szolgáltatást.
Tiltsa le az ImageIntegrity szolgáltatást.
Tiltsa le az IMDS-korlátozást a fürtben. A fürt összes podja hozzáférhet az IMDS-hez.
A KEDA számítási feladatok automatikus méretezésének letiltása.
(Előzetes verzió) Ha igaz értékre van állítva, a fürt statikus hitelesítő adatainak lekérése le lesz tiltva.
Csomópontkorlátozás letiltása a fürtön.
(ELŐZETES VERZIÓ) Fürt Pod Identity bővítményének letiltása.
Tiltsa le a pod biztonsági szabályzatát.
A PodSecurityPolicy elavult. További részletekért lásd https://aka.ms/aks/psp :
Tiltsa le a privát fürtöt az Apiserver vnet-integrációs fürt esetében.
Tiltsa le a nyilvános teljes tartománynév funkciót a privát fürthöz.
Tiltsa le a titkos kódok forgatását. Használja az Azure-keyvault-secrets-provider bővítményt.
A CSI-pillanatkép-vezérlő letiltása.
Tiltsa le a statikus kimenő átjáró bővítményét a fürthöz.
A fürt függőleges pod-automatikus skálázásának letiltása.
(ELŐZETES VERZIÓ) Tiltsa le a számítási feladat identitásának bővítményét a fürthöz.
Adja meg az AzureDisk CSI-illesztőprogram verzióját.
Felügyelt AAD-funkció engedélyezése fürthöz.
Speciális hálózati funkciók engedélyezése fürtön. Vegye figyelembe, hogy ennek engedélyezése további költségekkel jár.
Engedélyezze a bővítmények automatikus skálázását a fürthöz.
Speciális hálózati megfigyelhetőségi funkciók engedélyezése egy fürtön. Vegye figyelembe, hogy ennek engedélyezése további költségekkel jár.
Az Azure Hybrid User Benefits (AHUB) szolgáltatás engedélyezése fürthöz.
Engedélyezze az AI-eszközlánc-operátort a fürtön.
Felhasználói virtuális hálózat integrációjának engedélyezése vezérlősík apiserver podokkal.
Engedélyezze az Azure Container Storage-t, és határozza meg a tárolókészlet típusát.
Engedélyezze az Azure KeyVault kulcskezelő szolgáltatás.
Engedélyezze az Azure Monitor alkalmazásmonitorozását.
Engedélyezze az Azure Monitor metrikaprofilt.
Engedélyezze az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Engedélyezze az AzureBlob CSI-illesztőprogramot.
Fürt automatikus skálázásának engedélyezése.
Engedélyezze a Kubernetes Namespace és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe. További információ: aka.ms/aks/docs/cost-analysis.
Engedélyezze a Microsoft Defender biztonsági profilját.
Engedélyezze az AzureDisk CSI-illesztőprogramot.
Engedélyezze az AzureFile CSI-illesztőprogramot.
Engedélyezze a forceUpgrade fürtfrissítési beállítások felülbírálását.
Speciális hálózati biztonsági FQDN-funkciók engedélyezése egy fürtön. Vegye figyelembe, hogy ennek engedélyezése további költségekkel jár.
Engedélyezze az ImageCleaner szolgáltatást.
Engedélyezze az ImageIntegrity szolgáltatást.
Engedélyezze az IMDS-korlátozást a fürtben. A nem gazdagéphálózati podok nem fognak tudni hozzáférni az IMDS-hez.
A KEDA számítási feladatok automatikus méretezésének engedélyezése.
(Előzetes verzió) Ha igaz értékre van állítva, lehetővé teszi a fürt statikus hitelesítő adatainak lekérését.
Frissítse az aktuális fürtöt felügyelt identitásra a fürterőforrás-csoport kezeléséhez.
Csomópontkorlátozás engedélyezése a fürtön.
Engedélyezze az OIDC-kiállítót.
(ELŐZETES VERZIÓ) Pod Identity bővítmény engedélyezése fürthöz.
(ELŐZETES VERZIÓ) Pod identity addon engedélyezése fürthöz a Kubnet hálózati beépülő modullal.
Privát fürt engedélyezése apiserver vnet integrációs fürthöz.
Nyilvános teljes tartománynév funkció engedélyezése privát fürthöz.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Pillanatkép-vezérlő engedélyezése.
Statikus kimenő átjáró bővítmény engedélyezése a fürthöz.
Függőleges pod automatikus skálázásának engedélyezése fürthöz.
Engedélyezze a Windows gmsa-t a fürtön.
Engedélyezze a Windows rögzítési szabályait az Azure Monitor Metrics bővítmény engedélyezésekor.
(ELŐZETES VERZIÓ) Engedélyezze a számítási feladat identitásának bővítményét a fürthöz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Adja meg a windowsos gmsa DNS-kiszolgálót a fürtön.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Adja meg a fürtön a Windows gmsa gyökértartománynevét.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Az Azure Managed Grafana-munkaterület erőforrás-azonosítója.
A fürt HTTP-proxykonfigurációja.
A megadott érték a felügyelt fürt ETag-ével lesz összehasonlítva, ha az megfelel a műveletnek. Ha nem egyezik, a rendszer elutasítja a kérelmet a véletlen felülírás megakadályozása érdekében. Ezt nem szabad megadni új fürt létrehozásakor.
Állítsa a "*" értékre egy új fürt létrehozásának engedélyezéséhez, de a meglévő fürt frissítésének megakadályozásához. A program figyelmen kívül hagyja az egyéb értékeket.
ImageCleaner vizsgálati időköz.
A fürt hálózatkezeléséhez használandó IP-verziók vesszővel tagolt listája.
Minden IP-verziónak IPvN formátumban kell lennie. Például IPv4.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. "=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
A fürt Kube-proxykonfigurációja.
Terheléselosztó háttérkészlet típusa.
A terheléselosztó háttérkészletének típusa, a támogatott értékek a nodeIP és a nodeIPConfiguration.
A terheléselosztó tétlen időtúllépése percek alatt.
A terheléselosztó kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 30 perc. Adjon meg egy értéket a(z) [4, 100] tartományban.
A terheléselosztó által felügyelt kimenő IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A terheléselosztó által felügyelt kimenő IPv6 IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IPv6 IP-címeinek kívánt száma. Csak kettős verem (--ip-families IPv4,IPv6) esetén érvényes.
Terheléselosztó kimenő IP-előtag erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-előtag erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő IP-erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő lefoglalt portok.
A terheléselosztó háttérkészletében lévő virtuális gépenkénti kimenő portok kívánt statikus száma. Alapértelmezés szerint állítsa 0 értékre, amely az alapértelmezett foglalást használja a virtuális gépek száma alapján. Adjon meg egy értéket a [0, 64000] tartományában, amely a 8 többszöröse.
Az automatikus skálázáshoz használt csomópontok maximális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
Az automatikus skálázáshoz használt minimun csomópontok száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A NAT-átjáró tétlen időtúllépése percek alatt.
A NAT-átjáró kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 4 perc. Adjon meg egy értéket a(z) [4, 120] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
NAT-átjáró által felügyelt kimenő IP-címek száma.
A NAT-átjáró kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Adjon meg egy értéket az [1, 16] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A használni kívánt hálózati adatsík.
A Kubernetes-fürtben használt hálózati adatsík. Adja meg az "azure" értéket az Azure-adatsík (alapértelmezett) vagy a "cilium" használatához a Cilium-adatsík engedélyezéséhez.
A Kubernetes hálózati beépülő modulja.
Adja meg az "azure" értéket a VNET-ből származó routable pod IP-címekhez, a nem routable pod IP-címekhez tartozó "kubenet" értéket átfedésmentes hálózattal, vagy "nincs" értéket a hálózatkezelés konfigurálásához.
A használni kívánt hálózati beépülő modul mód.
A hálózati beépülő modul működési módjának szabályozására szolgál. A --network-plugin=azure használatával használt "átfedés" például egy átfedési hálózatot (nem VNET IP-eket) használ a fürt podjaihoz.
Frissítse a hálózati házirendek módját.
Adja meg az "azure" értéket az Azure network policy managerhez, a Cilium által működtetett Azure CNI-átfedéshez pedig a "cilium" értéket. Alapértelmezés szerint "" (a hálózati házirend le van tiltva).
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A csomópont inicializálása a fürt összes csomópontkészletéhez megfertőződik.
A csomópontok operációs rendszerének frissítése. Lehet NodeImage, None, SecurityPatch vagy Unmanaged.
Állítsa be a fürt csomópontkiépítési módját. Az érvényes értékek az "Automatikus" és a "Manuális". További információ az "Automatikus" módról: aka.ms/aks/nap.
Az összes csomópontkészlet csomópontcímkéi. Lásd https://aka.ms/node-labels a címkék szintaxisát.
Az összes csomópontkészlethez tartozó csomópont-fertőzöttség.
A felügyelt csomópont erőforrásának korlátozási szintje.
A fürt felügyelt csomópont erőforráscsoportján engedélyezett engedélyek korlátozási szintje, a támogatott értékek nem korlátozottak, és a ReadOnly (ajánlott olvasási módszer).
Hogyan lesz konfigurálva a kimenő forgalom egy fürthöz.
Ez a beállítás megváltoztatja a kimenő kapcsolatok felügyeletének módját az AKS-fürtben. A rendelkezésre álló lehetőségek a következők: loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting. Az egyéni virtuális hálózatok esetében a loadbalancer, a userAssignedNATGateway és a userDefinedRouting támogatott. Az aks által felügyelt virtuális hálózat, a loadbalancer, a managedNATGateway és a userDefinedRouting támogatott.
CIDR-jelölési IP-tartomány, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 172.244.0.0/16.
A privát fürt privát DNS-zóna üzemmódja.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
A Kubernetes-névterek vesszővel tagolt listája, amely kizárható az üzembe helyezési biztosítékokból. A "" használatával törölhet egy korábban nem üres listát.
Az üzembe helyezés védi a szintet. Az elfogadott értékek a következők: [Kikapcsolva, Figyelmeztetés, Kényszerítés]. Engedélyezni kell az Azure Policy-bővítményt.
Az üzembe helyezési biztonsági intézkedések verziója. Alapértelmezett "v1.0.0" A ListSafeguardsVersions API-val felderítheti az elérhető verziókat.
Adja meg a felügyelt fürtök termékváltozatának nevét. A "--sku base" lehetővé teszi az alapszintű felügyelt fürtöt. Az "--sku automatic" lehetővé teszi az automatikusan felügyelt fürtöt.
Frissítse a fürt összes csomópontkészletének SSH-beállítását. A "letiltott" funkcióval letilthatja az SSH-hozzáférést, a "localuser" parancsot az SSH-hozzáférés privát kulccsal való engedélyezéséhez.
Az SSH-hozzáféréshez szükséges csomóponti virtuális gépekre telepíteni kívánt nyilvános kulcs elérési útja vagy kulcstartalma. Például: 'ssh-rsa AAAAB... lemetsz... UcyupgH azureuser@linuxvm".
Állítsa be a tárolókészlet nevét az Azure Container Storage számára.
Állítsa be a rövid élettartamú lemeztároló-készlet beállítását az Azure Container Storage-hoz.
Állítsa be a tárolókészlet méretét az Azure Container Storage-hoz.
Állítsa be az Azure Disk Type Storage-készlet termékváltozatát az Azure Container Storage-hoz.
A felügyelt fürt címkéi. A felügyelt fürtpéldány és a felhőszolgáltató által felügyelt összes erőforrás címkével fog rendelkezni.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "--tier free" egy standard felügyelt fürtöt ingyenesre módosít.
A fürt automatikus skálázójának minimális vagy maximális számának frissítése.
Amíg a fürtfrissítéssettings felülbírálások érvénybe nem lépnek. A következő 30 napon belül érvényes dátum-idő formátumban kell lennie. Például: 2023-04-01T13:00:00Z. Vegye figyelembe, hogy ha a --force-upgrade értéke igaz, és a --upgrade-felülbírálás nincs beállítva, alapértelmezés szerint 3 nap múlva lesz beállítva.
Windows-csomópont virtuális gépeken használandó felhasználói fiók jelszava.
A windows-admin-jelszóra vonatkozó szabályok: - Minimális hossz: 14 karakter – Maximális hossz: 123 karakter – Összetettségi követelmények: 4 feltétel közül 3-at kell teljesíteni * Alsó karakterekkel rendelkezik * Nagybetűket tartalmaz * Számjegye van * Speciális karakterrel rendelkezik (Regex-egyezés [\W_]) - Nem engedélyezett értékek: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Hivatkozás: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks update-credentials
Felügyelt Kubernetes-fürt hitelesítő adatainak frissítése, például szolgáltatásnév.
az aks update-credentials --name
--resource-group
[--client-secret]
[--no-wait]
[--reset-service-principal]
[--service-principal]
Példák
Meglévő Kubernetes-fürt frissítése új szolgáltatásnévvel.
az aks update-credentials -g MyResourceGroup -n MyManagedCluster --reset-service-principal --service-principal MyNewServicePrincipalID --client-secret MyNewServicePrincipalSecret
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A szolgáltatásnévhez társított titkos kód. Ez az argumentum kötelező, ha --service-principal
meg van adva.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Felügyelt fürt egyszerű szolgáltatásnévének alaphelyzetbe állítása.
Az Azure API-khoz való hitelesítéshez használt szolgáltatásnév. Ez az argumentum kötelező, ha --reset-service-principal
meg van adva.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks upgrade
Felügyelt Kubernetes-fürt frissítése újabb verzióra.
A Kubernetes a fürtfrissítések során nem lesz elérhető.
az aks upgrade --name
--resource-group
[--control-plane-only]
[--disable-force-upgrade]
[--enable-force-upgrade]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--kubernetes-version]
[--no-wait]
[--node-image-only]
[--tier {free, premium, standard}]
[--upgrade-override-until]
[--yes]
Példák
Felügyelt Kubernetes-fürt frissítése újabb verzióra. (automatikusan létrehozott)
az aks upgrade --kubernetes-version 1.12.6 --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Csak a fürtvezérlő sík frissítése. Ha nincs megadva, a vezérlősík és az összes csomópontkészlet is frissül.
Tiltsa le a forceUpgrade fürtfrissítési beállításainak felülbírálását.
Engedélyezze a forceUpgrade fürtfrissítési beállítások felülbírálását.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
A Kubernetes verziója a fürt frissítéséhez, például az "1.16.9" verzióra.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Csak az ügynökkészletek csomópontrendszerképének frissítése.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "-tier free" nem rendelkezik pénzügyileg támogatott SLA-val. A "--tier premium" a "--k8s-support-plan AKSLongTermSupport" csomaghoz szükséges.
Amíg a fürtfrissítéssettings felülbírálások érvénybe nem lépnek.
A következő 30 napon belül érvényes dátum-idő formátumban kell lennie. Például: 2023-04-01T13:00:00Z. Vegye figyelembe, hogy ha a --force-upgrade értéke igaz, és a --upgrade-felülbírálás nincs beállítva, alapértelmezés szerint 3 nap múlva lesz beállítva.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks upgrade (aks-preview bővítmény)
Felügyelt Kubernetes-fürt frissítése újabb verzióra.
A Kubernetes a fürtfrissítések során nem lesz elérhető.
az aks upgrade --name
--resource-group
[--aks-custom-headers]
[--cluster-snapshot-id]
[--control-plane-only]
[--disable-force-upgrade]
[--enable-force-upgrade]
[--if-match]
[--if-none-match]
[--kubernetes-version]
[--no-wait]
[--node-image-only]
[--upgrade-override-until]
[--yes]
Példák
Meglévő felügyelt fürt frissítése felügyelt fürt pillanatképére.
az aks upgrade -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
A forrásfürt pillanatkép-azonosítója a meglévő fürt frissítésére szolgál.
Csak a fürtvezérlő sík frissítése. Ha nincs megadva, a vezérlősík ÉS az összes csomópontkészlet frissül.
Tiltsa le a forceUpgrade fürtfrissítési beállításainak felülbírálását.
Engedélyezze a forceUpgrade fürtfrissítési beállítások felülbírálását.
A megadott érték a felügyelt fürt ETag-ével lesz összehasonlítva, ha az megfelel a műveletnek. Ha nem egyezik, a rendszer elutasítja a kérelmet a véletlen felülírás megakadályozása érdekében. Ezt nem szabad megadni új fürt létrehozásakor.
Állítsa a "*" értékre egy új fürt létrehozásának engedélyezéséhez, de a meglévő fürt frissítésének megakadályozásához. A program figyelmen kívül hagyja az egyéb értékeket.
A Kubernetes verziója a fürt frissítéséhez, például az "1.11.12" verzióra.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Csak az ügynökkészletek csomópontrendszerképének frissítése.
Amíg a fürtfrissítéssettings felülbírálások érvénybe nem lépnek.
A következő 30 napon belül érvényes dátum-idő formátumban kell lennie. Például: 2023-04-01T13:00:00Z. Vegye figyelembe, hogy ha a --force-upgrade értéke igaz, és a --upgrade-felülbírálás nincs beállítva, alapértelmezés szerint 3 nap múlva lesz beállítva.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks use-dev-spaces
Ez a parancs elavult, és egy későbbi kiadásban el lesz távolítva.
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel.
az aks use-dev-spaces --name
--resource-group
[--endpoint {None, Private, Public}]
[--space]
[--update]
[--yes]
Példák
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, interaktívan kiválasztva egy fejlesztői területet.
az aks use-dev-spaces -g my-aks-group -n my-aks
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, frissítés a legújabb Azure Dev Spaces-ügyfélösszetevőkre, és egy új vagy meglévő dev space "my-space" kiválasztása.
az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, amely megerősítés kérése nélkül kiválaszt egy új vagy meglévő "fejlesztés/saját terület" fejlesztői helyet.
az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel privát végponttal.
az aks use-dev-spaces -g my-aks-group -n my-aks -e private
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Az Azure Dev Spaces-vezérlőhöz használandó végponttípus. További információ: https://aka.ms/azds-networking.
A kijelölendő új vagy meglévő fejlesztői terület neve. Az interaktív kijelölési felület alapértelmezett beállítása.
Frissítsen a legújabb Azure Dev Spaces-ügyfélösszetevőkre.
Ne kérje a megerősítést. --szóközt igényel.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks use-dev-spaces (dev-spaces bővítmény)
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel.
az aks use-dev-spaces --name
--resource-group
[--endpoint {None, Private, Public}]
[--space]
[--update]
[--yes]
Példák
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, interaktívan kiválasztva egy fejlesztői területet.
az aks use-dev-spaces -g my-aks-group -n my-aks
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, frissítés a legújabb Azure Dev Spaces-ügyfélösszetevőkre, és egy új vagy meglévő dev space "my-space" kiválasztása.
az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, amely megerősítés kérése nélkül kiválaszt egy új vagy meglévő "fejlesztés/saját terület" fejlesztői helyet.
az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel privát végponttal.
az aks use-dev-spaces -g my-aks-group -n my-aks -e private
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Az Azure Dev Spaces-vezérlőhöz használandó végponttípus. További információ: https://aka.ms/azds-networking.
A kijelölendő új vagy meglévő fejlesztői terület neve. Az interaktív kijelölési felület alapértelmezett beállítása.
Frissítsen a legújabb Azure Dev Spaces-ügyfélösszetevőkre.
Ne kérje a megerősítést. --szóközt igényel.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks wait
Várja meg, amíg egy felügyelt Kubernetes-fürt eléri a kívánt állapotot.
Ha egy fürt műveletet megszakított vagy elindított --no-wait
, ezzel a paranccsal várja meg, amíg befejeződik.
az aks wait --name
--resource-group
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Példák
Várjon, amíg egy fürt frissül, és akár harminc percig is lekérdezi a percenkénti lekérdezéseket.
az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800
Várja meg, amíg egy felügyelt Kubernetes-fürt elér egy kívánt állapotot (automatikusan)
az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Várjon, amíg létre nem jön a "provisioningState" a "Sikeres" helyen.
Várjon, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Pl. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.
Várjon a törlésig.
Várjon, amíg az erőforrás létezik.
Lekérdezési időköz másodpercben.
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState a következő helyen: "Sikeres".
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks wait (aks-preview bővítmény)
Várja meg, amíg egy felügyelt Kubernetes-fürt eléri a kívánt állapotot.
Ha egy fürt műveletet megszakított vagy elindított --no-wait
, ezzel a paranccsal várja meg, amíg befejeződik.
az aks wait --name
--resource-group
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Példák
Várjon, amíg egy fürt frissül, és akár harminc percig is lekérdezi a percenkénti lekérdezéseket.
az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800
Várja meg, amíg egy felügyelt Kubernetes-fürt elér egy kívánt állapotot (automatikusan)
az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Várjon, amíg létre nem jön a "provisioningState" a "Sikeres" helyen.
Várjon, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Pl. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.
Várjon a törlésig.
Várjon, amíg az erőforrás létezik.
Lekérdezési időköz másodpercben.
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState a következő helyen: "Sikeres".
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.