az aks
Feljegyzés
Ez a parancscsoport az Azure CLI-ben és legalább egy bővítményben definiált parancsokkal rendelkezik. Telepítse az egyes bővítményeket, hogy kihasználhassa a kiterjesztett képességek előnyeit. További információ a bővítményekről.
Az Azure Kubernetes Services kezelése.
Parancsok
Name | Description | Típus | Állapot |
---|---|---|---|
az aks addon |
Parancsok az önálló bővítményfeltételek kezeléséhez és megtekintéséhez. |
Mellék | FE |
az aks addon disable |
Letilthatja az engedélyezett Kubernetes-bővítményeket egy fürtben. |
Mellék | FE |
az aks addon enable |
Kubernetes-bővítmény engedélyezése. |
Mellék | FE |
az aks addon list |
Az adott fürt összes Kubernetes-bővítményének listája. |
Mellék | FE |
az aks addon list-available |
Az elérhető Kubernetes-bővítmények listája. |
Mellék | FE |
az aks addon show |
Egy engedélyezett Kubernetes-bővítmény állapotának és konfigurációjának megjelenítése egy adott fürtben. |
Mellék | FE |
az aks addon update |
Frissítsen egy már engedélyezett Kubernetes-bővítményt. |
Mellék | FE |
az aks app |
Parancsok az AKS-alkalmazás kezeléséhez. |
Mellék | Előnézet |
az aks app up |
Üzembe helyezés az AKS-ben GitHub-műveleteken keresztül. |
Mellék | Előnézet |
az aks approuting |
Az alkalmazás-útválasztási aadon kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks approuting disable |
Alkalmazás-útválasztási bővítmény letiltása. |
Alapvető | FE |
az aks approuting disable (aks-preview bővítmény) |
Alkalmazás-útválasztási bővítmény letiltása. |
Mellék | FE |
az aks approuting enable |
Alkalmazás-útválasztás engedélyezése. |
Alapvető | FE |
az aks approuting enable (aks-preview bővítmény) |
Alkalmazás-útválasztás engedélyezése. |
Mellék | FE |
az aks approuting update |
Alkalmazás útválasztási bővítményének frissítése. |
Alapvető | FE |
az aks approuting update (aks-preview bővítmény) |
Alkalmazás útválasztási bővítményének frissítése. |
Mellék | FE |
az aks approuting zone |
Az alkalmazás-útválasztási DNS-zónák kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks approuting zone add |
DNS-zóna(ok) hozzáadása az alkalmazás-útválasztáshoz. |
Alapvető | FE |
az aks approuting zone add (aks-preview bővítmény) |
DNS-zóna(ok) hozzáadása az alkalmazás-útválasztáshoz. |
Mellék | FE |
az aks approuting zone delete |
Törölje a DNS-zóná(ka)t az alkalmazás-útválasztásból. |
Alapvető | FE |
az aks approuting zone delete (aks-preview bővítmény) |
Törölje a DNS-zóná(ka)t az alkalmazás-útválasztásból. |
Mellék | FE |
az aks approuting zone list |
Dns-zónaazonosítók listázása az alkalmazás-útválasztásban. |
Alapvető | FE |
az aks approuting zone list (aks-preview bővítmény) |
Dns-zónaazonosítók listázása az alkalmazás-útválasztásban. |
Mellék | FE |
az aks approuting zone update |
Cserélje le a DNS-zóná(ka)t az alkalmazás-útválasztásban. |
Alapvető | FE |
az aks approuting zone update (aks-preview bővítmény) |
Cserélje le a DNS-zóná(ka)t az alkalmazás-útválasztásban. |
Mellék | FE |
az aks browse |
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben. |
Alapvető | FE |
az aks browse (aks-preview bővítmény) |
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben. |
Mellék | FE |
az aks check-acr |
Ellenőrizze, hogy egy ACR elérhető-e egy AKS-fürtből. |
Alapvető | FE |
az aks check-network |
Parancsok a felügyelt Kubernetes-fürt hálózati kapcsolatainak hibaelhárításához. |
Mellék | FE |
az aks check-network outbound |
Kimenő hálózati kapcsolat ellenőrzése felügyelt Kubernetes-fürtön lévő csomóponton. |
Mellék | FE |
az aks command |
A részletes használatot az "az aks command invoke" (az aks command invoke) és az "az aks command result" (az aks command result) című témakörben tekinti meg. |
Alapvető | FE |
az aks command invoke |
Futtasson egy rendszerhéjparancsot (kubectl, helm) az aks-fürtön, és támogassa a fájlok csatolását is. |
Alapvető | FE |
az aks command result |
A korábban aktivált "aks parancshívás" eredményének beolvasása. |
Alapvető | FE |
az aks connection |
Parancsok az aks-kapcsolatok kezeléséhez. |
Mag és bővítmény | Előnézet |
az aks connection create |
Hozzon létre kapcsolatot egy aks és egy célerőforrás között. |
Mag és bővítmény | Előnézet |
az aks connection create app-insights |
Hozzon létre egy aks-kapcsolatot az app-insightshoz. |
Alapvető | Előnézet |
az aks connection create appconfig |
Hozzon létre egy aks-kapcsolatot az alkalmazáskonfigurációhoz. |
Alapvető | Előnézet |
az aks connection create cognitiveservices |
Hozzon létre egy aks-kapcsolatot a cognitiveservices szolgáltatásokkal. |
Alapvető | Előnézet |
az aks connection create confluent-cloud |
Hozzon létre egy aks-kapcsolatot a confluent-cloudhoz. |
Alapvető | Előnézet |
az aks connection create cosmos-cassandra |
Hozzon létre egy aks-kapcsolatot a cosmos-cassandra-hoz. |
Alapvető | Előnézet |
az aks connection create cosmos-gremlin |
Hozzon létre egy aks-kapcsolatot a cosmos-gremlinhez. |
Alapvető | Előnézet |
az aks connection create cosmos-mongo |
Hozzon létre egy aks-kapcsolatot a cosmos-mongo-hoz. |
Alapvető | Előnézet |
az aks connection create cosmos-sql |
Hozzon létre egy aks-kapcsolatot a Cosmos-SQL-hez. |
Alapvető | Előnézet |
az aks connection create cosmos-table |
Hozzon létre egy aks-kapcsolatot a cosmos-tablehez. |
Alapvető | Előnézet |
az aks connection create eventhub |
Hozzon létre egy aks-kapcsolatot az EventHubhoz. |
Alapvető | Előnézet |
az aks connection create keyvault |
Hozzon létre egy aks-kapcsolatot a keyvaulttal. |
Alapvető | Előnézet |
az aks connection create mysql |
Hozzon létre egy aks-kapcsolatot a mysql-hez. |
Alapvető | Előzetes verzió és elavult |
az aks connection create mysql-flexible |
Hozzon létre egy aks-kapcsolatot a rugalmas mysql-hez. |
Alapvető | Előnézet |
az aks connection create mysql-flexible (serviceconnector-passwordless bővítmény) |
Hozzon létre egy aks-kapcsolatot a rugalmas mysql-hez. |
Mellék | FE |
az aks connection create postgres |
Hozzon létre egy aks-kapcsolatot a postgreshez. |
Alapvető | Előzetes verzió és elavult |
az aks connection create postgres-flexible |
Hozzon létre egy aks-kapcsolatot a rugalmas postgreshez. |
Alapvető | Előnézet |
az aks connection create postgres-flexible (serviceconnector-passwordless bővítmény) |
Hozzon létre egy aks-kapcsolatot a rugalmas postgreshez. |
Mellék | FE |
az aks connection create redis |
Hozzon létre egy aks-kapcsolatot a redishez. |
Alapvető | Előnézet |
az aks connection create redis-enterprise |
Hozzon létre egy aks-kapcsolatot a redis-enterprise-hoz. |
Alapvető | Előnézet |
az aks connection create servicebus |
Hozzon létre egy aks-kapcsolatot a servicebushoz. |
Alapvető | Előnézet |
az aks connection create signalr |
Hozzon létre egy aks-kapcsolatot a signalrrel. |
Alapvető | Előnézet |
az aks connection create sql |
Hozzon létre egy aks-kapcsolatot az SQL-hez. |
Alapvető | Előnézet |
az aks connection create sql (serviceconnector-passwordless bővítmény) |
Hozzon létre egy aks-kapcsolatot az SQL-hez. |
Mellék | FE |
az aks connection create storage-blob |
Hozzon létre egy aks-kapcsolatot a storage-blobhoz. |
Alapvető | Előnézet |
az aks connection create storage-file |
Hozzon létre egy aks-kapcsolatot a tárfájlhoz. |
Alapvető | Előnézet |
az aks connection create storage-queue |
Hozzon létre egy aks-kapcsolatot a storage-queuehoz. |
Alapvető | Előnézet |
az aks connection create storage-table |
Hozzon létre egy aks-kapcsolatot a storage-tablehez. |
Alapvető | Előnézet |
az aks connection create webpubsub |
Hozzon létre egy aks-kapcsolatot a webpubsubhoz. |
Alapvető | Előnézet |
az aks connection delete |
Töröljön egy aks-kapcsolatot. |
Alapvető | Előnézet |
az aks connection list |
Az aks kapcsolatainak listázása. |
Alapvető | Előnézet |
az aks connection list-configuration |
Egy aks-kapcsolat forráskonfigurációinak listázása. |
Alapvető | Előnézet |
az aks connection list-support-types |
Az aks-kapcsolatok által támogatott ügyféltípusok és hitelesítési típusok listázása. |
Alapvető | Előnézet |
az aks connection show |
Az aks-kapcsolat részleteinek lekérése. |
Alapvető | Előnézet |
az aks connection update |
Aks-kapcsolat frissítése. |
Alapvető | Előnézet |
az aks connection update app-insights |
Aks frissítése az App-Insights-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update appconfig |
Aks frissítése alkalmazáskonfigurációs kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cognitiveservices |
Aks frissítése cognitiveservices-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update confluent-cloud |
Aks frissítése a confluent-cloud kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-cassandra |
Aks frissítése cosmos-cassandra kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-gremlin |
Aks frissítése cosmos-gremlin kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-mongo |
Aks frissítése cosmos-mongo kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-sql |
Aks frissítése Cosmos-SQL-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update cosmos-table |
Aks frissítése cosmos-table kapcsolatra. |
Alapvető | Előnézet |
az aks connection update eventhub |
Aks frissítése eventhub-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update keyvault |
Frissítsen egy aks-t a keyvault-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update mysql |
Aks frissítése a mysql-kapcsolatra. |
Alapvető | Előzetes verzió és elavult |
az aks connection update mysql-flexible |
Aks frissítése a mysql-rugalmas kapcsolatra. |
Alapvető | Előnézet |
az aks connection update postgres |
Aks frissítése a postgres-kapcsolatra. |
Alapvető | Előzetes verzió és elavult |
az aks connection update postgres-flexible |
Aks frissítése postgres-rugalmas kapcsolatra. |
Alapvető | Előnézet |
az aks connection update redis |
Frissítsen egy aks-t a Redis-kapcsolathoz. |
Alapvető | Előnézet |
az aks connection update redis-enterprise |
Frissítsen egy aks-t a redis-enterprise kapcsolatra. |
Alapvető | Előnézet |
az aks connection update servicebus |
Aks frissítése servicebus-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update signalr |
Frissítsen egy aks-t a jelzőkapcsolatra. |
Alapvető | Előnézet |
az aks connection update sql |
Aks frissítése SQL-kapcsolatra. |
Alapvető | Előnézet |
az aks connection update storage-blob |
Aks frissítése storage-blob kapcsolatra. |
Alapvető | Előnézet |
az aks connection update storage-file |
Aks frissítése a tár-fájl kapcsolatra. |
Alapvető | Előnézet |
az aks connection update storage-queue |
Aks frissítése a tároló-üzenetsor kapcsolatra. |
Alapvető | Előnézet |
az aks connection update storage-table |
Aks frissítése a storage-table kapcsolatra. |
Alapvető | Előnézet |
az aks connection update webpubsub |
Aks frissítése webpubsub-kapcsolatra. |
Alapvető | Előnézet |
az aks connection validate |
Aks-kapcsolat ellenőrzése. |
Alapvető | Előnézet |
az aks connection wait |
Helyezze a parancssori felületet várakozási állapotba, amíg a kapcsolat valamely állapota meg nem teljesül. |
Alapvető | Előnézet |
az aks create |
Hozzon létre egy új felügyelt Kubernetes-fürtöt. |
Alapvető | FE |
az aks create (aks-preview bővítmény) |
Hozzon létre egy új felügyelt Kubernetes-fürtöt. |
Mellék | FE |
az aks delete |
Felügyelt Kubernetes-fürt törlése. |
Alapvető | FE |
az aks delete (aks-preview bővítmény) |
Felügyelt Kubernetes-fürt törlése. |
Mellék | FE |
az aks disable-addons |
Tiltsa le a Kubernetes-bővítményeket. |
Alapvető | FE |
az aks disable-addons (aks-preview bővítmény) |
Tiltsa le a Kubernetes-bővítményeket. |
Mellék | FE |
az aks draft |
Parancsok üzembehelyezési fájlok projektkönyvtárban való létrehozásához és AKS-fürtön való üzembe helyezéséhez. |
Mellék | FE |
az aks draft create |
Hozzon létre egy Dockerfile-t és a minimálisan szükséges Kubernetes-telepítési fájlokat (helm, kustomize, manifests) a projektkönyvtárhoz. |
Mellék | FE |
az aks draft generate-workflow |
Hozzon létre egy GitHub-munkafolyamatot az automatikus buildeléshez és az AKS-ben való üzembe helyezéshez. |
Mellék | FE |
az aks draft setup-gh |
Állítsa be a GitHub OIDC-t az alkalmazáshoz. |
Mellék | FE |
az aks draft up |
Futtassa a következőt |
Mellék | FE |
az aks draft update |
Frissítse az alkalmazást úgy, hogy az internethez elérhető legyen. |
Mellék | FE |
az aks egress-endpoints |
Parancsok a kimenő végpontok kezeléséhez a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks egress-endpoints list |
Listázhatja azokat a kimenő végpontokat, amelyek szükségesek vagy ajánlottak a fürt engedélyezési listájához. |
Mellék | FE |
az aks enable-addons |
Kubernetes-bővítmények engedélyezése. |
Alapvető | FE |
az aks enable-addons (aks-preview bővítmény) |
Kubernetes-bővítmények engedélyezése. |
Mellék | FE |
az aks get-credentials |
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz. |
Alapvető | FE |
az aks get-credentials (aks-preview bővítmény) |
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz. |
Mellék | FE |
az aks get-upgrades |
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése. |
Alapvető | FE |
az aks get-upgrades (aks-preview bővítmény) |
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése. |
Mellék | FE |
az aks get-versions |
Szerezze be a felügyelt Kubernetes-fürt létrehozásához elérhető verziókat. |
Alapvető | FE |
az aks get-versions (aks-preview bővítmény) |
Szerezze be a felügyelt Kubernetes-fürt létrehozásához elérhető verziókat. |
Mellék | FE |
az aks install-cli |
Töltse le és telepítse a Kubectl, a Kubernetes parancssori eszközét. Töltse le és telepítse az Azure-hitelesítést implementáló kubelogin nevű ügyfél-go hitelesítő (exec) beépülő modult. |
Alapvető | FE |
az aks kanalyze |
A Kubernetes-fürt diagnosztikai eredményeinek megjelenítése a kollect befejezése után. |
Mellék | FE |
az aks kollect |
Diagnosztikai információk gyűjtése a Kubernetes-fürthöz. |
Mellék | FE |
az aks list |
Felügyelt Kubernetes-fürtök listázása. |
Alapvető | FE |
az aks list (aks-preview bővítmény) |
Felügyelt Kubernetes-fürtök listázása. |
Mellék | FE |
az aks machine |
Információk a felügyelt fürtök csomópontkészletében lévő gépekről. |
Mellék | FE |
az aks machine list |
Információt kaphat az ügynökkészlet összes gépének IP-címéről és állomásnevéről. |
Mellék | FE |
az aks machine show |
Egy felügyeltcluster ügynökkészletében egy adott gép IP-címeinek és állomásnevének megjelenítése. |
Mellék | FE |
az aks maintenanceconfiguration |
A felügyelt Kubernetes-fürt karbantartási konfigurációinak kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks maintenanceconfiguration add |
Adjon hozzá karbantartási konfigurációt a felügyelt Kubernetes-fürthöz. |
Alapvető | FE |
az aks maintenanceconfiguration add (aks-preview bővítmény) |
Adjon hozzá karbantartási konfigurációt a felügyelt Kubernetes-fürthöz. |
Mellék | FE |
az aks maintenanceconfiguration delete |
Karbantartási konfiguráció törlése a felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks maintenanceconfiguration delete (aks-preview bővítmény) |
Karbantartási konfiguráció törlése a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks maintenanceconfiguration list |
A felügyelt Kubernetes-fürt karbantartási konfigurációinak listázása. |
Alapvető | FE |
az aks maintenanceconfiguration list (aks-preview bővítmény) |
A felügyelt Kubernetes-fürt karbantartási konfigurációinak listázása. |
Mellék | FE |
az aks maintenanceconfiguration show |
Egy karbantartási konfiguráció részleteinek megjelenítése a felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks maintenanceconfiguration show (aks-preview bővítmény) |
Egy karbantartási konfiguráció részleteinek megjelenítése a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks maintenanceconfiguration update |
Felügyelt Kubernetes-fürt karbantartási konfigurációjának frissítése. |
Alapvető | FE |
az aks maintenanceconfiguration update (aks-preview bővítmény) |
Felügyelt Kubernetes-fürt karbantartási konfigurációjának frissítése. |
Mellék | FE |
az aks mesh |
Az Azure Service Mesh kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks mesh disable |
Tiltsa le az Azure Service Mesh szolgáltatást. |
Alapvető | FE |
az aks mesh disable (aks-preview bővítmény) |
Tiltsa le az Azure Service Mesh szolgáltatást. |
Mellék | FE |
az aks mesh disable-ingress-gateway |
Azure Service Mesh bejövő átjáró letiltása. |
Alapvető | FE |
az aks mesh disable-ingress-gateway (aks-preview bővítmény) |
Azure Service Mesh bejövő átjáró letiltása. |
Mellék | FE |
az aks mesh enable |
Engedélyezze az Azure Service Mesh szolgáltatást. |
Alapvető | FE |
az aks mesh enable (aks-preview bővítmény) |
Engedélyezze az Azure Service Mesh szolgáltatást. |
Mellék | FE |
az aks mesh enable-ingress-gateway |
Azure Service Mesh bejövő átjáró engedélyezése. |
Alapvető | FE |
az aks mesh enable-ingress-gateway (aks-preview bővítmény) |
Azure Service Mesh bejövő átjáró engedélyezése. |
Mellék | FE |
az aks mesh get-revisions |
Fedezze fel a rendelkezésre álló Azure Service Mesh-változatokat és azok kompatibilitását. |
Alapvető | FE |
az aks mesh get-revisions (aks-preview bővítmény) |
Fedezze fel a rendelkezésre álló Azure Service Mesh-változatokat és azok kompatibilitását. |
Mellék | FE |
az aks mesh get-upgrades |
Fedezze fel a rendelkezésre álló Azure Service Mesh-frissítéseket. |
Alapvető | FE |
az aks mesh get-upgrades (aks-preview bővítmény) |
Fedezze fel a rendelkezésre álló Azure Service Mesh-frissítéseket. |
Mellék | FE |
az aks mesh upgrade |
Az Azure Service Mesh frissítéseinek kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks mesh upgrade complete |
Végezze el az Azure Service Mesh frissítését. |
Alapvető | FE |
az aks mesh upgrade complete (aks-preview bővítmény) |
Végezze el az Azure Service Mesh frissítését. |
Mellék | FE |
az aks mesh upgrade rollback |
Az Azure Service Mesh frissítésének visszaállítása. |
Alapvető | FE |
az aks mesh upgrade rollback (aks-preview bővítmény) |
Az Azure Service Mesh frissítésének visszaállítása. |
Mellék | FE |
az aks mesh upgrade start |
Indítsa el az Azure Service Mesh frissítését. |
Alapvető | FE |
az aks mesh upgrade start (aks-preview bővítmény) |
Indítsa el az Azure Service Mesh frissítését. |
Mellék | FE |
az aks nodepool |
Parancsok a kubernetes kubernetes-fürt csomópontkészleteinek kezeléséhez. |
Mag és bővítmény | FE |
az aks nodepool add |
Csomópontkészlet hozzáadása a felügyelt Kubernetes-fürthöz. |
Alapvető | FE |
az aks nodepool add (aks-preview bővítmény) |
Csomópontkészlet hozzáadása a felügyelt Kubernetes-fürthöz. |
Mellék | FE |
az aks nodepool delete |
Törölje az ügynökkészletet a felügyelt Kubernetes-fürtben. |
Alapvető | FE |
az aks nodepool delete (aks-preview bővítmény) |
Törölje az ügynökkészletet a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool delete-machines |
Adott gépek törlése egy felügyelt fürt ügynökkészletében. |
Alapvető | FE |
az aks nodepool delete-machines (aks-preview bővítmény) |
Adott gépek törlése egy felügyelt fürt ügynökkészletében. |
Mellék | FE |
az aks nodepool get-upgrades |
Szerezze be a felügyelt Kubernetes-fürt ügynökkészletének elérhető frissítési verzióit. |
Alapvető | FE |
az aks nodepool get-upgrades (aks-preview bővítmény) |
Szerezze be a felügyelt Kubernetes-fürt ügynökkészletének elérhető frissítési verzióit. |
Mellék | FE |
az aks nodepool list |
A felügyelt Kubernetes-fürt csomópontkészleteinek listázása. A fürt futtatási |
Alapvető | FE |
az aks nodepool list (aks-preview bővítmény) |
A felügyelt Kubernetes-fürt csomópontkészleteinek listázása. |
Mellék | FE |
az aks nodepool manual-scale |
Parancsok a nodepool virtualMachineProfile.scale.manual kezeléséhez. |
Mellék | FE |
az aks nodepool manual-scale add |
Adjon hozzá egy új kézikönyvet egy VirtualMachines-ügynökkészlethez a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool manual-scale delete |
Töröljön egy meglévő kézikönyvet egy VirtualMachines-ügynökkészletből a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool manual-scale update |
Frissítse a VirtualMachines-ügynökkészlet meglévő kézikönyvét a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool operation-abort |
Megszakítja az utolsó futó műveletet a nodepoolon. |
Alapvető | FE |
az aks nodepool operation-abort (aks-preview bővítmény) |
Megszakítja az utolsó futó műveletet a nodepoolon. |
Mellék | FE |
az aks nodepool scale |
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks nodepool scale (aks-preview bővítmény) |
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks nodepool show |
A felügyelt Kubernetes-fürt csomópontkészletének részleteinek megjelenítése. |
Alapvető | FE |
az aks nodepool show (aks-preview bővítmény) |
A felügyelt Kubernetes-fürt csomópontkészletének részleteinek megjelenítése. |
Mellék | FE |
az aks nodepool snapshot |
Parancsok a csomópontkészlet pillanatképeinek kezeléséhez. |
Mag és bővítmény | FE |
az aks nodepool snapshot create |
Csomópontkészlet pillanatképének létrehozása. |
Alapvető | FE |
az aks nodepool snapshot create (aks-preview bővítmény) |
Csomópontkészlet pillanatképének létrehozása. |
Mellék | FE |
az aks nodepool snapshot delete |
Csomópontkészlet pillanatképének törlése. |
Alapvető | FE |
az aks nodepool snapshot delete (aks-preview bővítmény) |
Csomópontkészlet pillanatképének törlése. |
Mellék | FE |
az aks nodepool snapshot list |
Csomópontkészlet pillanatképeinek listázása. |
Alapvető | FE |
az aks nodepool snapshot list (aks-preview bővítmény) |
Csomópontkészlet pillanatképeinek listázása. |
Mellék | FE |
az aks nodepool snapshot show |
A nodepool-pillanatkép részleteinek megjelenítése. |
Alapvető | FE |
az aks nodepool snapshot show (aks-preview bővítmény) |
A nodepool-pillanatkép részleteinek megjelenítése. |
Mellék | FE |
az aks nodepool snapshot update |
Címkék frissítése egy csomópontkészlet pillanatképén. |
Alapvető | FE |
az aks nodepool snapshot update (aks-preview bővítmény) |
Címkék frissítése egy csomópontkészlet pillanatképén. |
Mellék | FE |
az aks nodepool snapshot wait |
Várja meg, amíg egy csomópontkészlet pillanatképe eléri a kívánt állapotot. |
Alapvető | FE |
az aks nodepool start |
Indítsa el a leállított ügynökkészletet a felügyelt Kubernetes-fürtben. |
Alapvető | FE |
az aks nodepool start (aks-preview bővítmény) |
Indítsa el a leállított ügynökkészletet a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool stop |
Állítsa le az ügynökkészlet futtatását a felügyelt Kubernetes-fürtben. |
Alapvető | FE |
az aks nodepool stop (aks-preview bővítmény) |
Állítsa le az ügynökkészlet futtatását a felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool update |
Csomópontkészlet tulajdonságainak frissítése. |
Alapvető | FE |
az aks nodepool update (aks-preview bővítmény) |
Csomópontkészlet tulajdonságainak frissítése. |
Mellék | FE |
az aks nodepool upgrade |
Frissítse a csomópontkészletet egy felügyelt Kubernetes-fürtben. |
Alapvető | FE |
az aks nodepool upgrade (aks-preview bővítmény) |
Frissítse a csomópontkészletet egy felügyelt Kubernetes-fürtben. |
Mellék | FE |
az aks nodepool wait |
Várja meg, amíg egy csomópontkészlet eléri a kívánt állapotot. |
Alapvető | FE |
az aks oidc-issuer |
Oidc-kiállítóval kapcsolatos parancsok. |
Alapvető | FE |
az aks oidc-issuer rotate-signing-keys |
Az oidc-kiállító szolgáltatásfiók aláíró kulcsának elforgatása. |
Alapvető | FE |
az aks operation |
A felügyelt Kubernetes-fürt műveleteinek kezelésére és megtekintésére szolgáló parancsok. |
Mellék | FE |
az aks operation-abort |
A legutóbb futtatott művelet megszakítása felügyelt fürtön. |
Alapvető | FE |
az aks operation-abort (aks-preview bővítmény) |
A legutóbb futtatott művelet megszakítása felügyelt fürtön. |
Mellék | FE |
az aks operation show |
Egy adott művelet részleteinek megjelenítése felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks operation show-latest |
A felügyelt Kubernetes-fürt legújabb műveletének részleteinek megjelenítése. |
Mellék | FE |
az aks pod-identity |
Parancsok a pod-identitások kezeléséhez a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks pod-identity add |
Pod-identitás hozzáadása felügyelt Kubernetes-fürthöz. |
Mellék | FE |
az aks pod-identity delete |
Pod-identitás eltávolítása egy felügyelt Kubernetes-fürtből. |
Mellék | FE |
az aks pod-identity exception |
Parancsok a pod-identitáskivételek kezeléséhez a felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks pod-identity exception add |
Pod-identitáskivétel hozzáadása felügyelt Kubernetes-fürthöz. |
Mellék | FE |
az aks pod-identity exception delete |
Pod-identitáskivétel eltávolítása egy felügyelt Kubernetes-fürtből. |
Mellék | FE |
az aks pod-identity exception list |
Pod-identitáskivételek listázása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks pod-identity exception update |
Pod-identitáskivétel frissítése felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks pod-identity list |
Pod-identitások listázása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks remove-dev-spaces |
Távolítsa el az Azure Dev Spacest egy felügyelt Kubernetes-fürtből. |
Alapvető | Elavult |
az aks rotate-certs |
Tanúsítványok és kulcsok elforgatása felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks rotate-certs (aks-preview bővítmény) |
Tanúsítványok és kulcsok elforgatása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks scale |
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. |
Alapvető | FE |
az aks scale (aks-preview bővítmény) |
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. |
Mellék | FE |
az aks show |
Egy felügyelt Kubernetes-fürt részleteinek megjelenítése. |
Alapvető | FE |
az aks show (aks-preview bővítmény) |
Egy felügyelt Kubernetes-fürt részleteinek megjelenítése. |
Mellék | FE |
az aks snapshot |
Parancsok a csomópontkészlet pillanatképeinek kezeléséhez. |
Mag és bővítmény | Elavult |
az aks snapshot create |
Csomópontkészlet pillanatképének létrehozása. |
Alapvető | Elavult |
az aks snapshot create (aks-preview bővítmény) |
Pillanatkép létrehozása egy fürtről. |
Mellék | FE |
az aks snapshot delete |
Csomópontkészlet pillanatképének törlése. |
Alapvető | Elavult |
az aks snapshot delete (aks-preview bővítmény) |
Fürt pillanatképének törlése. |
Mellék | FE |
az aks snapshot list |
Csomópontkészlet pillanatképeinek listázása. |
Alapvető | Elavult |
az aks snapshot list (aks-preview bővítmény) |
Fürt pillanatképeinek listázása. |
Mellék | FE |
az aks snapshot show |
A nodepool-pillanatkép részleteinek megjelenítése. |
Alapvető | Elavult |
az aks snapshot show (aks-preview bővítmény) |
A fürt pillanatképének részleteinek megjelenítése. |
Mellék | FE |
az aks snapshot wait |
Várja meg, amíg egy csomópontkészlet pillanatképe eléri a kívánt állapotot. |
Alapvető | Elavult |
az aks start |
Elindít egy korábban leállított felügyelt fürtöt. |
Alapvető | FE |
az aks start (aks-preview bővítmény) |
Elindít egy korábban leállított felügyelt fürtöt. |
Mellék | FE |
az aks stop |
Felügyelt fürt leállítása. |
Alapvető | FE |
az aks stop (aks-preview bővítmény) |
Felügyelt fürt leállítása. |
Mellék | FE |
az aks trustedaccess |
A megbízható hozzáférés biztonsági funkcióinak kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks trustedaccess role |
A megbízható hozzáférési szerepkörök kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks trustedaccess role list |
Megbízható hozzáférési szerepkörök listázása. |
Alapvető | FE |
az aks trustedaccess role list (aks-preview bővítmény) |
Megbízható hozzáférési szerepkörök listázása. |
Mellék | FE |
az aks trustedaccess rolebinding |
A megbízható hozzáférési szerepkör-kötések kezelésére szolgáló parancsok. |
Mag és bővítmény | FE |
az aks trustedaccess rolebinding create |
Hozzon létre egy új megbízható hozzáférési szerepkör-kötést. |
Alapvető | FE |
az aks trustedaccess rolebinding create (aks-preview bővítmény) |
Hozzon létre egy új megbízható hozzáférési szerepkör-kötést. |
Mellék | FE |
az aks trustedaccess rolebinding delete |
A név alapján töröljön egy megbízható hozzáférési szerepkör-kötést. |
Alapvető | FE |
az aks trustedaccess rolebinding delete (aks-preview bővítmény) |
A név alapján töröljön egy megbízható hozzáférési szerepkör-kötést. |
Mellék | FE |
az aks trustedaccess rolebinding list |
Sorolja fel az összes megbízható hozzáférési szerepkör-kötést. |
Alapvető | FE |
az aks trustedaccess rolebinding list (aks-preview bővítmény) |
Sorolja fel az összes megbízható hozzáférési szerepkör-kötést. |
Mellék | FE |
az aks trustedaccess rolebinding show |
Szerezze be az adott megbízható hozzáférési szerepkör kötését a kötés neve alapján. |
Alapvető | FE |
az aks trustedaccess rolebinding show (aks-preview bővítmény) |
Szerezze be az adott megbízható hozzáférési szerepkör kötését a kötés neve alapján. |
Mellék | FE |
az aks trustedaccess rolebinding update |
Megbízható hozzáférési szerepkör kötésének frissítése. |
Alapvető | FE |
az aks trustedaccess rolebinding update (aks-preview bővítmény) |
Megbízható hozzáférési szerepkör kötésének frissítése. |
Mellék | FE |
az aks update |
Felügyelt Kubernetes-fürt frissítése. Ha nem kötelező argumentumok nélkül hívja meg a fürtöt, az az aktuális fürtkonfiguráció módosítása nélkül kísérli meg áthelyezni a fürtöt a célállapotba. Ez a nem sikeres állapotból való kimozdulására használható. |
Alapvető | FE |
az aks update (aks-preview bővítmény) |
Egy felügyelt Kubernetes-fürt tulajdonságainak frissítése. |
Mellék | FE |
az aks update-credentials |
Felügyelt Kubernetes-fürt hitelesítő adatainak frissítése, például szolgáltatásnév. |
Alapvető | FE |
az aks upgrade |
Felügyelt Kubernetes-fürt frissítése újabb verzióra. |
Alapvető | FE |
az aks upgrade (aks-preview bővítmény) |
Felügyelt Kubernetes-fürt frissítése újabb verzióra. |
Mellék | FE |
az aks use-dev-spaces |
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel. |
Alapvető | Elavult |
az aks use-dev-spaces (dev-spaces bővítmény) |
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel. |
Mellék | FE |
az aks wait |
Várja meg, amíg egy felügyelt Kubernetes-fürt eléri a kívánt állapotot. |
Alapvető | FE |
az aks wait (aks-preview bővítmény) |
Várja meg, amíg egy felügyelt Kubernetes-fürt eléri a kívánt állapotot. |
Mellék | FE |
az aks browse
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben.
az aks browse --name
--resource-group
[--disable-browser]
[--listen-address]
[--listen-port]
Példák
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben. (automatikusan létrehozott)
az aks browse --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A porttovábbítás létrehozása után ne indítsa el a webböngészőt.
Ezt az argumentumot a webböngésző manuális indításakor vagy automatizált teszteléshez adja hozzá.
Az irányítópult figyelési címe.
Adja hozzá ezt az argumentumot egy adott IP-cím figyeléséhez.
Az irányítópult figyelési portja.
Adja hozzá ezt az argumentumot, ha az alapértelmezett figyelési portot egy másik folyamat használja, vagy nem érhető el.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks browse (aks-preview bővítmény)
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben.
az aks browse --name
--resource-group
[--disable-browser]
[--listen-address]
[--listen-port]
Példák
Kubernetes-fürt irányítópultjának megjelenítése webböngészőben. (automatikusan létrehozott)
az aks browse --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A porttovábbítás létrehozása után ne indítsa el a webböngészőt.
Ezt az argumentumot a webböngésző manuális indításakor vagy automatizált teszteléshez adja hozzá.
Az irányítópult figyelési címe.
Adja hozzá ezt az argumentumot egy adott IP-cím figyeléséhez.
Az irányítópult figyelési portja.
Adja hozzá ezt az argumentumot, ha az alapértelmezett figyelési portot egy másik folyamat használja, vagy nem érhető el.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks check-acr
Ellenőrizze, hogy egy ACR elérhető-e egy AKS-fürtből.
az aks check-acr --acr
--name
--resource-group
[--node-name]
Példák
Ellenőrizze, hogy az ACR elérhető-e az AKS-fürtből.
az aks check-acr --name MyManagedCluster --resource-group MyResourceGroup --acr myacr.azurecr.io
Kötelező paraméterek
Az ACR teljes tartományneve.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egy adott csomópont neve az acr-lekéréses tesztek végrehajtásához. Ha nincs megadva, a rendszer egy véletlenszerű csomóponton ellenőrzi.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks create
Hozzon létre egy új felügyelt Kubernetes-fürtöt.
az aks create --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-client-app-id]
[--aad-server-app-id]
[--aad-server-app-secret]
[--aad-tenant-id]
[--aci-subnet-name]
[--admin-username]
[--aks-custom-headers]
[--ampls-resource-id]
[--api-server-authorized-ip-ranges]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--ca-profile]
[--client-secret]
[--crg-id]
[--data-collection-settings]
[--defender-config]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-local-accounts]
[--disable-public-fqdn]
[--disable-rbac]
[--disable-snapshot-controller]
[--dns-name-prefix]
[--dns-service-ip]
[--docker-bridge-address]
[--edge-zone]
[--enable-aad]
[--enable-addons]
[--enable-ahub]
[--enable-app-routing]
[--enable-asm]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-defender]
[--enable-encryption-at-host]
[--enable-fips-image]
[--enable-high-log-scale-mode {false, true}]
[--enable-image-cleaner]
[--enable-keda]
[--enable-managed-identity]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-node-public-ip]
[--enable-oidc-issuer]
[--enable-private-cluster]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--enable-ultra-ssd]
[--enable-vpa]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--fqdn-subdomain]
[--generate-ssh-keys]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
[--grafana-resource-id]
[--host-group-id]
[--http-proxy-config]
[--image-cleaner-interval-hours]
[--ip-families]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--kubelet-config]
[--kubernetes-version]
[--linux-os-config]
[--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--load-balancer-sku {basic, standard}]
[--location]
[--max-count]
[--max-pods]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode {overlay}]
[--network-policy]
[--no-ssh-key]
[--no-wait]
[--node-count]
[--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
[--node-osdisk-diskencryptionset-id]
[--node-osdisk-size]
[--node-osdisk-type {Ephemeral, Managed}]
[--node-public-ip-prefix-id]
[--node-public-ip-tags]
[--node-resource-group]
[--node-vm-size]
[--nodepool-allowed-host-ports]
[--nodepool-asg-ids]
[--nodepool-labels]
[--nodepool-name]
[--nodepool-tags]
[--nodepool-taints]
[--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
[--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--pod-cidrs]
[--pod-subnet-id]
[--ppg]
[--private-dns-zone]
[--revision]
[--rotation-poll-interval]
[--service-cidr]
[--service-cidrs]
[--service-principal]
[--skip-subnet-role-assignment]
[--snapshot-id]
[--ssh-key-value]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--uptime-sla]
[--vm-set-type]
[--vnet-subnet-id]
[--windows-admin-password]
[--windows-admin-username]
[--workspace-resource-id]
[--yes]
[--zones]
Példák
Hozzon létre egy Kubernetes-fürtöt egy meglévő nyilvános SSH-kulccsal.
az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey
Hozzon létre egy Kubernetes-fürtöt egy adott verzióval.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.16.9
Hozzon létre egy Kubernetes-fürtöt egy nagyobb csomópontkészlettel.
az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7
Hozzon létre egy kubernetes-fürtöt alapértelmezett kubernetes-verzióval, alapértelmezett termékváltozat terheléselosztóval (Standard) és alapértelmezett virtuálisgép-készlettípussal (VirtualMachineScaleSets).
az aks create -g MyResourceGroup -n MyManagedCluster
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval és két AKS-vel létrehozott IP-címmel a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Kubernetes-fürt létrehozása standard termékváltozatú terheléselosztóval, két kimenő AKS-felügyelt IP-címmel, amely 5 perc tétlen folyamat időtúllépésével és gépenként 8000 lefoglalt porttal rendelkezik
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, és használja a megadott nyilvános IP-címeket a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, és használja a megadott nyilvános IP-előtagokat a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Kubernetes-fürt létrehozása AKS által felügyelt NAT-átjáróval, két kimenő, AKS által felügyelt IP-címmel, amely 4 perces tétlenségi folyamat időtúllépést eredményez
az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4 --outbound-type managedNATGateway --generate-ssh-keys
Hozzon létre egy kubernetes-fürtöt alapszintű termékváltozat terheléselosztóval és AvailabilitySet virtuálisgép-készlettípussal.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet
Hozzon létre egy kubernetes-fürtöt engedélyezett apiserver IP-tartományokkal.
az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0
Hozzon létre egy kubernetes-fürtöt, amely lehetővé teszi a felügyelt identitást.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-managed-identity
Kubernetes-fürt létrehozása a userDefinedRouting használatával, a standard terheléselosztó termékváltozatával és egy útvonaltáblával előre konfigurált egyéni alhálózattal
az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID
Hozzon létre egy kubernetes-fürtöt támogató Windows-ügynökkészletekkel.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$'
Hozzon létre egy kubernetes-fürtöt támogató Windows-ügynökkészletekkel az AHUB engedélyezésével.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a felügyelt AAD.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Hozzon létre egy kubernetes-fürtöt kiszolgálóoldali titkosítással a saját kulcsával.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a rövid élettartamú operációs rendszer.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a EncryptionAtHost.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az UltraSSD.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az Azure RBAC.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac
Hozzon létre egy kubernetes-fürtöt egyéni vezérlősík-identitással és kubelet-identitással.
az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>
Hozzon létre egy kubernetes-fürtöt az Edge-zónában.
az aks create -g MyResourceGroup -n MyManagedCluster --location <location> --kubernetes-version 1.20.7 --edge-zone <edge-zone-name>
Kubernetes-fürt létrehozása egy adott operációsrendszer-termékváltozattal
az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu
Kubernetes-fürt létrehozása egyéni címkékkel
az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"
Kubernetes-fürt létrehozása egyéni fejlécekkel
az aks create -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd
Kubernetes-fürt létrehozása FIPS-kompatibilis operációs rendszerrel
az aks create -g MyResourceGroup -n MyManagedCluster --enable-fips-image
Hozzon létre egy Kubernetes-fürtöt a Windows gmsa engedélyezésével és a DNS-kiszolgáló beállításával a fürt által használt virtuális hálózaton.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa
Hozzon létre egy Kubernetes-fürtöt a Windows gmsa engedélyezésével, de anélkül, hogy a fürt által használt virtuális hálózaton beállítanák a DNS-kiszolgálót.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
hozzon létre egy kubernetes-fürtöt pillanatkép-azonosítóval.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"
hozzon létre egy kubernetes-fürtöt a gazdagépcsoport-azonosító támogatásával.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Hozzon létre egy kubernetes-fürtöt, amelyen nincs telepítve CNI.
az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a KEDA számítási feladatok automatikus méretezése.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-keda
Hozzon létre egy kubernetes-fürtöt az Azure Monitor által felügyelt Prometheus-integrációs szolgáltatással.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-metrics
Hozzon létre egy kubernetes-fürtöt függőleges automatikus skálázóval.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-vpa
hozzon létre egy kubernetes-fürtöt kapacitásfoglalási csoport (CRG) azonosítóval.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myID" --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az Azure Service Mesh.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Vesszővel tagolt lista a fürt rendszergazdájaként beállított aad-csoportobjektum-azonosítókról.
Az "--aad-client-app-id" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Egy "natív" típusú Azure Active Directory-ügyfélalkalmazás azonosítója. Ez az alkalmazás a kubectlen keresztüli felhasználói bejelentkezéshez készült.
--aad-client-app-id elavult. További részletekért lásd https://aka.ms/aks/aad-legacy :
Az "--aad-server-app-id" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Egy "Webalkalmazás/API" típusú Azure Active Directory-kiszolgálóalkalmazás azonosítója. Ez az alkalmazás a felügyelt fürt apiserverét (kiszolgálóalkalmazást) jelöli.
A --aad-server-app-id elavult. További részletekért lásd https://aka.ms/aks/aad-legacy :
Az "--aad-server-app-secret" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Az Azure Active Directory-kiszolgálóalkalmazás titkos kódja.
--aad-server-app-secret elavult. További részletekért lásd https://aka.ms/aks/aad-legacy :
Egy Azure Active Directory-bérlő azonosítója.
A virtuális csomópontok üzembe helyezéséhez használt meglévő virtuális hálózat alhálózatának neve.
Az SSH-hozzáféréshez csomóponti virtuális gépeken létrehozandó felhasználói fiók.
Vesszővel tagolt kulcs-érték párok az egyéni fejlécek megadásához.
A Monitorozási bővítmény Azure Monitor Private Link-hatókörének erőforrás-azonosítója.
Az engedélyezett apiserver IP-tartományok vesszővel tagolt listája. Állítsa a 0.0.0.0/32 értékre az apiserver-forgalom csomópontkészletekhez való korlátozásához.
Az AGIC-vel használni kívánt meglévő Application Gateway erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
A csomópont erőforráscsoportban létrehozni/használni kívánt application gateway neve. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez létrehozott új alhálózathoz használható CIDR alhálózat. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez használt meglévő alhálózat erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
Adja meg a névteret, amelyet az AGIC-nek figyelnie kell. Ez lehet egy sztringérték, vagy a névterek vesszővel tagolt listája.
Adjon meg egy meglévő felhasználó által hozzárendelt identitást a vezérlősík használatához a fürterőforrás-csoport kezeléséhez.
Adjon meg egy meglévő felhasználó által hozzárendelt identitást a Kubelet használatához, amely általában a rendszerképek ACR-ből való lekérésére szolgál.
Adja meg az "acrpull" szerepkör-hozzárendelést a név vagy erőforrás-azonosító alapján megadott ACR-nek.
Adja meg az automatikus frissítési csatornát.
Az Azure Key Vault-kulcs azonosítója.
Az Azure Key Vault hálózati hozzáférése.
Az engedélyezett értékek a "Nyilvános", a "Privát" érték. Ha nincs beállítva, alapértelmezés szerint a "Nyilvános" szöveget kell beírnia. Az --azure-keyvault-kms-key-id használatához szükséges.
Az Azure Key Vault erőforrás-azonosítója.
Az Azure Monitor-munkaterület erőforrás-azonosítója.
A fürt automatikus skálázásának konfigurálásához használt kulcs=érték párok vesszővel tagolt listája. Adjon át egy üres sztringet a profil törléséhez.
A szolgáltatásnévhez társított titkos kód. Ez az argumentum kötelező, ha --service-principal
meg van adva.
Az új fürt és a meglévő Kapacitásfoglalási csoport erőforrás társításához használt crg-azonosító.
A monitorozási bővítmény adatgyűjtési beállításait tartalmazó JSON-fájl elérési útja.
A Microsoft Defender-profilkonfigurációkat tartalmazó JSON-fájl elérési útja.
Tiltsa le az AzureDisk CSI-illesztőprogramot.
Tiltsa le az AzureFile CSI-illesztőprogramot.
Ha igaz értékre van állítva, a fürt statikus hitelesítő adatainak lekérése le lesz tiltva.
Tiltsa le a nyilvános teljes tartománynév funkciót a privát fürthöz.
Tiltsa le a Kubernetes szerepköralapú hozzáférés-vezérlését.
A CSI-pillanatkép-vezérlő letiltása.
A létrehozott gazdagépnevek előtagja. Ha nincs megadva, hozzon létre egy gazdagépnevet a felügyelt fürt és az erőforráscsoport neveivel.
A Kubernetes DNS-szolgáltatáshoz rendelt IP-cím.
Ennek a címnek a Kubernetes szolgáltatás "--service-cidr" által megadott címtartományán belül kell lennie. Például: 10.0.0.10.
Az "--docker-bridge-address" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Egy adott IP-cím és hálómaszk a Docker-hídhoz szabványos CIDR-jelöléssel.
Ez a cím nem lehet alhálózati IP-tartományban vagy a Kubernetes szolgáltatás címtartományában. Például: 172.17.0.1/16.
Az Edge Zone neve.
Felügyelt AAD-funkció engedélyezése fürthöz.
Engedélyezze a Kubernetes-bővítményeket vesszővel tagolt listában.
Ezek a bővítmények a következők: - http_application_routing: a bejövő forgalom konfigurálása automatikus nyilvános DNS-névlétrehozással. - monitorozás: kapcsolja be a Log Analytics monitorozását. A Log Analytics alapértelmezett munkaterületét használja, ha létezik, máskülönben létrehoz egyet. Meglévő munkaterület használatához adja meg a "--workspace-resource-id" értéket. Adja meg az "--enable-msi-auth-for-monitoring" értéket a felügyelt identitás hitelesítésének használatához. Adja meg az "--enable-syslog" értéket a csomópontokból származó syslog-adatgyűjtés engedélyezéséhez. Megjegyzés: Az MSI-nek engedélyeznie kell a "--data-collection-settings" megadását az adatgyűjtési beállítások konfigurálásához. A privát hivatkozáshoz adja meg a "--ampls-resource-id" értéket. Megjegyzés: Az MSI-t engedélyezni kell. Adja meg a "--enable-high-log-scale-mode" lehetőséget a tárolónaplók magas naplózási skálázási módjának engedélyezéséhez. Megjegyzés: Az MSI-t engedélyezni kell. Ha a monitorozási bővítmény engedélyezve van – a várakozás nélküli argumentumnak nincs hatása – azure-policy: enable Azure Policy. Az AKS-hez készült Azure Policy-bővítmény központi, konzisztens módon teszi lehetővé a fürtökre vonatkozó, nagy léptékű kényszerítéseket és védelmet. További információ a aka.ms/aks/policy. - virtuális csomópont: engedélyezze az AKS virtuális csomópontot. Az --aci-subnet-name nevet követeli meg a virtuális csomóponthoz használandó meglévő alhálózat nevének megadásához. Az aci-subnet-name-nek ugyanabban a virtuális hálózatban kell lennie, amelyet a --vnet-subnet-id (szintén kötelező) megadott. - confcom: engedélyezze a confcom bővítményt, ez alapértelmezés szerint engedélyezi az SGX eszköz beépülő modult. - open-service-mesh: open Service Mesh bővítmény engedélyezése. - azure-keyvault-secrets-provider: enable Azure Keyvault Secrets Provider addon.
Az Azure Hybrid User Benefits (AHUB) engedélyezése Windows rendszerű virtuális gépekhez.
Alkalmazás-útválasztási bővítmény engedélyezése.
Engedélyezze az Azure Service Mesh-bővítményt.
Engedélyezze az Azure Container Storage-t, és határozza meg a tárolókészlet típusát.
Engedélyezze az Azure KeyVault kulcskezelő szolgáltatás.
Kubernetes-fürt engedélyezése az Azure Monitor által felügyelt prometheus-integrációs szolgáltatással.
Engedélyezze az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Engedélyezze az AzureBlob CSI-illesztőprogramot.
A fürt automatikus skálázásának engedélyezése, az alapértelmezett érték hamis.
Ha meg van adva, győződjön meg arról, hogy a Kubernetes-verzió nagyobb, mint 1.10.6.
Engedélyezze a Kubernetes-névtér és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe. További információ: aka.ms/aks/docs/cost-analysis.
Engedélyezze a Microsoft Defender biztonsági profilját.
Az EncryptionAtHost engedélyezése, az alapértelmezett érték hamis.
FIPS-kompatibilis operációs rendszer használata ügynökcsomópontokon.
Engedélyezze a nagy naplóméretű módot a tárolónaplókhoz.
Engedélyezze az ImageCleaner szolgáltatást.
A KEDA számítási feladatok automatikus méretezésének engedélyezése.
Rendszer által hozzárendelt felügyelt identitás használata a fürterőforrás-csoport kezeléséhez. A felügyelt identitás letiltásához explicit módon megadhatja a "--service-principal" és a "--client-secret" értéket, ellenkező esetben az engedélyezve lesz.
Engedélyezze a felügyelt identitás hitelesítését a monitorozási bővítményhez.
Engedélyezze a VMSS-csomópont nyilvános IP-címét.
Engedélyezze az OIDC-kiállítót.
Privát fürt engedélyezése.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Engedélyezze az SGX-ajánlati segédet a confcom-bővítményhez.
A syslog-adatgyűjtés engedélyezése monitorozási bővítményhez.
Engedélyezze az UltraSSD-t, az alapértelmezett érték hamis.
Függőleges pod automatikus skálázásának engedélyezése fürthöz.
Engedélyezze a Windows gmsa-t.
Engedélyezze a Windows rögzítési szabályait az Azure Monitor Metrics bővítmény engedélyezésekor.
A számítási feladatok identitásának bővítményének engedélyezése.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Az egyéni privát DNS-zóna forgatókönyvével rendelkező privát fürthöz létrehozott teljes tartománynév előtagja.
Ha hiányzik, hozzon létre SSH nyilvános és titkos kulcsfájlokat. A kulcsok a ~/.ssh könyvtárban lesznek tárolva.
Adja meg a fürthöz tartozó Windows gmsa DNS-kiszolgálót.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Adja meg a fürthöz tartozó Windows gmsa gyökértartománynevét.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
GPU-példányprofil a több GPU-s Nvidia GPU-k particionálásához.
Az Azure Managed Grafana-munkaterület erőforrás-azonosítója.
Az ügynökcsomópontkészlet kiépítéséhez használt teljes körűen minősített dedikált gazdagépcsoport-azonosító.
A fürt HTTP-proxykonfigurációja.
ImageCleaner vizsgálati időköz.
A fürt hálózatkezeléséhez használandó IP-verziók vesszővel tagolt listája.
Minden IP-verziónak IPvN formátumban kell lennie. Például IPv4.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. "=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az ügynökcsomópontok Kubelet-konfigurációit tartalmazó JSON-fájl elérési útja. https://aka.ms/aks/custom-node-config.
A fürt létrehozásához használandó Kubernetes-verzió, például az "1.16.9".
A Linux-ügynökcsomópontok operációsrendszer-konfigurációit tartalmazó JSON-fájl elérési útja. https://aka.ms/aks/custom-node-config.
Terheléselosztó háttérkészlet típusa.
Határozza meg a felügyelt bejövő háttérkészlet LoadBalancer háttérkészlettípusát. A nodeIP azt jelenti, hogy a virtuális gépek a LoadBalancerhez lesznek csatolva úgy, hogy hozzáadják a saját IP-címét a háttérkészlethez. A nodeIPConfiguration azt jelenti, hogy a virtuális gépek a virtuális gép hálózati adapterén lévő háttérkészlet-azonosítóra hivatkozva csatlakoznak a LoadBalancerhez.
A terheléselosztó tétlen időtúllépése percek alatt.
A terheléselosztó kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 30 perc. Adjon meg egy értéket a(z) [4, 100] tartományban.
A terheléselosztó által felügyelt kimenő IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A terheléselosztó által felügyelt kimenő IPv6 IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IPv6 IP-címeinek kívánt száma. Csak kettős verem (--ip-families IPv4,IPv6) esetén érvényes.
Terheléselosztó kimenő IP-előtag erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-előtag erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő IP-erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő lefoglalt portok.
A terheléselosztó háttérkészletében lévő virtuális gépenkénti kimenő portok kívánt statikus száma. Alapértelmezés szerint állítsa 0 értékre, amely az alapértelmezett foglalást használja a virtuális gépek száma alapján.
Az Azure Load Balancer termékváltozatának kiválasztása a fürthöz. alapszintű vagy standard. Alapértelmezés szerint "standard".
Válasszon az AKS-fürt alapszintű vagy standard Azure Load Balancer termékváltozata közül.
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
Az automatikus skálázáshoz használt csomópontok maximális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A csomóponton üzembe helyezhető podok maximális száma.
Ha nincs megadva, az alapértelmezett érték a hálózati beépülő modulon alapul. 30 az "azure", 110 a "kubenet" vagy a 250 a "none" esetében.
Az automatikus skálázáshoz használt csomópontok minimális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A NAT-átjáró tétlen időtúllépése percek alatt.
A NAT-átjáró kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 4 perc. Adjon meg egy értéket a(z) [4, 120] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
NAT-átjáró által felügyelt kimenő IP-címek száma.
A NAT-átjáró kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Adjon meg egy értéket az [1, 16] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A használni kívánt hálózati adatsík.
A Kubernetes-fürtben használt hálózati adatsík. Adja meg az "azure" értéket az Azure-adatsík (alapértelmezett) vagy a "cilium" használatához a Cilium-adatsík engedélyezéséhez.
A Kubernetes hálózati beépülő modulja.
Adja meg az "azure" értéket a VNET-ből származó routable pod IP-címekhez, a nem routable pod IP-címekhez tartozó "kubenet" értéket átfedésmentes hálózattal, vagy "nincs" értéket a hálózatkezelés konfigurálásához. Alapértelmezés szerint a "kubenet".
A használni kívánt hálózati beépülő modul mód.
A hálózati beépülő modul működési módjának szabályozására szolgál. A --network-plugin=azure használatával használt "átfedés" például egy átfedési hálózatot (nem VNET IP-eket) használ a fürt podjaihoz.
Használandó hálózati házirendmotor.
Az Azure három hálózati házirendmotort biztosít az "azure" hálózati beépülő modullal együtt használható hálózati szabályzatok kikényszerítéséhez. A következő értékek adhatók meg:
- "azure" az Azure Network Policy Managerhez,
- "cilium" a Cilium által működtetett Azure CNI-hez,
- "calico" a Tigera által alapított nyílt forráskódú hálózati és hálózati biztonsági megoldáshoz,
- "none" (nincs) érték, ha nincs telepítve hálózati házirendmotor (alapértelmezett érték). Alapértelmezés szerint "nincs" (a hálózati házirend le van tiltva).
Ne használjon és ne hozzon létre helyi SSH-kulcsot.
Ha ezzel a lehetőséggel szeretne csomópontokat elérni egy fürt létrehozása után, használja az Azure Portalt.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A Kubernetes-csomópontkészlet csomópontjainak száma. A fürt létrehozása után módosíthatja a csomópontkészlet méretét a következővel az aks scale
: .
A csomópontok operációs rendszerének frissítése. Lehet NodeImage, None, SecurityPatch vagy Unmanaged.
A lemeztitkosítási csoport ResourceId azonosítója, amely az ügynökcsomópont operációsrendszer-lemezén lévő inaktív titkosítás engedélyezéséhez használható.
Mérete a GiB-ben a csomópontkészlet minden csomópontjának operációsrendszer-lemezén. Legalább 30 GiB.
Az adott ügynökkészletben lévő gépekhez használandó operációsrendszer-lemez típusa: Rövid vagy Felügyelt. Ha lehetséges, a virtuális gép méretével és az operációsrendszer-lemez méretével együtt a rövid élettartamú alapértelmezett érték. Előfordulhat, hogy a készlet létrehozása után nem módosítható.
Nyilvános IP-előtag-azonosító, amellyel nyilvános IP-címeket rendelhet a VMSS-csomópontokhoz.
A csomópont nyilvános IP-címeinek ipTagjei.
A csomópont erőforráscsoportja az az erőforráscsoport, amelyben az ügyfél összes erőforrása létrejön, például virtuális gépeken.
A Kubernetes-csomópontként létrehozandó virtuális gépek mérete.
Tegye elérhetővé a csomópontkészlet gazdagépportokat. Ha meg van adva, a formátumnak a protokollal rendelkező tartományok szóközzel elválasztott listájának kell lennie, például. 80/TCP 443/TCP 4000-5000/TCP
.
Azon alkalmazásbiztonsági csoportok azonosítói, amelyekhez a csomópontkészlet hálózati adapterének tartoznia kell. Ha meg van adva, a formátumnak az azonosítók szóközzel elválasztott listájának kell lennie.
Az összes csomópontkészlet csomópontcímkéi. Lásd https://aka.ms/node-labels a címkék szintaxisát.
Csomópontkészlet neve, legfeljebb 12 alfanumerikus karakter.
Szóközzel elválasztott címkék: key[=value] [key[=value] ...]. Meglévő címkék törlése a "" használatával.
Az összes csomópontkészlethez tartozó csomópont-fertőzöttség.
Az ügynökcsomópontkészlet operációsrendszer-termékváltozata. Ubuntu vagy CBLMariner.
Hogyan lesz konfigurálva a kimenő forgalom egy fürthöz.
Válasszon a loadBalancer, a userDefinedRouting, a managedNATGateway és a userAssignedNATGateway között. Ha nincs beállítva, az alapértelmezett érték a loadBalancer beírása. A --vnet-subnet-id azonosítót előre konfigurált útvonaltáblával kell megadni, a --load-balancer-sku pedig Standard.
CIDR-jelölési IP-tartomány, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 172.244.0.0/16.
A CIDR jelölési IP-tartományainak vesszővel tagolt listája, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Minden tartomány nem fedhet át alhálózati IP-tartományokat. Például: "172.244.0.0/16,fd0:abcd::/64".
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelyhez podokat kell hozzárendelni a fürtben (ehhez azure network-plugin szükséges).
A PPG azonosítója.
Privát dns-zóna mód privát fürthöz.
Az engedélyezett értékek a "system", a "none" vagy az egyéni privát DNS-zóna erőforrás-azonosítója. Ha nincs beállítva, az alapértelmezett beállítás a rendszer beírása. A --enable-private-cluster használatát igényli.
Telepíteni kívánt Azure Service Mesh-változat.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
Egy CIDR-jelölési IP-tartomány, amelyből a szolgáltatásfürt IP-címeit rendelheti hozzá.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 10.0.0.0/16.
A CIDR-jelölés IP-címtartományainak vesszővel tagolt listája, amelyből a szolgáltatásfürt IP-címeit rendelheti hozzá.
Minden tartomány nem fedhet át alhálózati IP-tartományokat. Például: "10.0.0.0/16,2001:abcd::/108".
Az Azure API-khoz való hitelesítéshez használt szolgáltatásnév.
Ha nincs megadva, a rendszer létrehoz és gyorsítótáraz egy új szolgáltatásnevet $HOME/.azure/aksServicePrincipal.json, amelyet a következő az aks
parancsok fognak használni.
Az alhálózat szerepkör-hozzárendelésének kihagyása (speciális hálózatkezelés).
Ha meg van adva, győződjön meg arról, hogy a szolgáltatásnév rendelkezik hozzáféréssel az alhálózathoz.
A fürt létrehozásához használt forrás-pillanatkép-azonosító.
Az SSH-hozzáféréshez szükséges csomóponti virtuális gépekre telepíteni kívánt nyilvános kulcs elérési útja vagy kulcstartalma. Például: 'ssh-rsa AAAAB... lemetsz... UcyupgH azureuser@linuxvm".
Állítsa be a tárolókészlet nevét az Azure Container Storage számára.
Állítsa be a rövid élettartamú lemeztároló-készlet beállítását az Azure Container Storage-hoz.
Állítsa be a tárolókészlet méretét az Azure Container Storage-hoz.
Állítsa be az Azure Disk Type Storage-készlet termékváltozatát az Azure Container Storage-hoz.
A felügyelt fürt címkéi. A felügyelt fürtpéldány és a felhőszolgáltató által felügyelt összes erőforrás címkével fog rendelkezni.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "-tier free" nem rendelkezik pénzügyileg támogatott SLA-val.
Az "--uptime-sla" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
A --uptime-sla elavult. Használja helyette a "--tier standard" elemet.
Ügynökkészlet virtuálisgép-készletének típusa. VirtualMachineScaleSets vagy AvailabilitySet. A VirtualMachineScaleSets alapértelmezett értéke.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelybe a fürt üzembe helyezhető.
Windows-csomópont virtuális gépeken használandó felhasználói fiók jelszava.
A windows-admin-jelszóra vonatkozó szabályok: - Minimális hossz: 14 karakter – Maximális hossz: 123 karakter – Összetettségi követelmények: 4 feltétel közül 3-at kell teljesíteni * Alsó karakterekkel rendelkezik * Nagybetűket tartalmaz * Számjegye van * Speciális karakterrel rendelkezik (Regex-egyezés [\W_]) - Nem engedélyezett értékek: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Hivatkozás: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Windows-csomópontos virtuális gépeken létrehozandó felhasználói fiók.
A windows-admin-felhasználónév szabályai: - korlátozás: Nem végződhet "." - Nem engedélyezett értékek: "rendszergazda", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - Minimális hossz: 1 karakter - Maximális hossz: 20 karakter Hivatkozás: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.
Egy meglévő Log Analytics-munkaterület erőforrás-azonosítója a figyelési adatok tárolásához. Ha nincs megadva, akkor az alapértelmezett Log Analytics-munkaterületet használja, ha létezik, ellenkező esetben létrehoz egyet.
Ne kérje a megerősítést.
Rendelkezésre állási zónák, ahol ügynökcsomópontok lesznek elhelyezve. Emellett az ügynökcsomópontok több zónába való telepítéséhez üres zónákkal elválasztott zónaszámokat (1,2 vagy 3) kell megadnia. Például – Ha mind a 3 zónát meg szeretné adni, akkor a rendszer várhatóan beírja a kívánt értéket --zones 1 2 3
.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks create (aks-preview bővítmény)
Hozzon létre egy új felügyelt Kubernetes-fürtöt.
az aks create --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aci-subnet-name]
[--admin-username]
[--aks-custom-headers]
[--ampls-resource-id]
[--api-server-authorized-ip-ranges]
[--apiserver-subnet-id]
[--app-routing-default-nginx-controller {AnnotationControlled, External, Internal, None}]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--bootstrap-artifact-source {Cache, Direct}]
[--bootstrap-container-registry-resource-id]
[--ca-certs]
[--ca-profile]
[--client-secret]
[--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
[--cluster-snapshot-id]
[--crg-id]
[--data-collection-settings]
[--defender-config]
[--disable-acns-observability]
[--disable-acns-security]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-local-accounts]
[--disable-public-fqdn]
[--disable-rbac]
[--disable-snapshot-controller]
[--disk-driver-version {v1, v2}]
[--dns-name-prefix]
[--dns-service-ip]
[--dns-zone-resource-id]
[--dns-zone-resource-ids]
[--docker-bridge-address]
[--edge-zone]
[--enable-aad]
[--enable-acns]
[--enable-addon-autoscaling]
[--enable-addons]
[--enable-ahub]
[--enable-ai-toolchain-operator]
[--enable-apiserver-vnet-integration]
[--enable-app-routing]
[--enable-asm]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-app-monitoring]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-azuremonitormetrics]
[--enable-blob-driver]
[--enable-cilium-dataplane]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-custom-ca-trust]
[--enable-defender]
[--enable-encryption-at-host]
[--enable-fips-image]
[--enable-high-log-scale-mode {false, true}]
[--enable-image-cleaner]
[--enable-image-integrity]
[--enable-imds-restriction]
[--enable-keda]
[--enable-managed-identity]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-node-public-ip]
[--enable-oidc-issuer]
[--enable-pod-identity]
[--enable-pod-identity-with-kubenet]
[--enable-pod-security-policy]
[--enable-private-cluster]
[--enable-secret-rotation]
[--enable-secure-boot]
[--enable-sgxquotehelper]
[--enable-static-egress-gateway]
[--enable-syslog {false, true}]
[--enable-ultra-ssd]
[--enable-vpa]
[--enable-vtpm]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--fqdn-subdomain]
[--generate-ssh-keys]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
[--grafana-resource-id]
[--host-group-id]
[--http-proxy-config]
[--if-match]
[--if-none-match]
[--image-cleaner-interval-hours]
[--ip-families]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--kube-proxy-config]
[--kubelet-config]
[--kubernetes-version]
[--linux-os-config]
[--load-balancer-backend-pool-type]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--load-balancer-sku {basic, standard}]
[--location]
[--max-count]
[--max-pods]
[--message-of-the-day]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode {overlay}]
[--network-policy]
[--no-ssh-key]
[--no-wait]
[--node-count]
[--node-init-taints]
[--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
[--node-osdisk-diskencryptionset-id]
[--node-osdisk-size]
[--node-osdisk-type {Ephemeral, Managed}]
[--node-provisioning-mode {Auto, Manual}]
[--node-public-ip-prefix-id]
[--node-public-ip-tags]
[--node-resource-group]
[--node-vm-size]
[--nodepool-allowed-host-ports]
[--nodepool-asg-ids]
[--nodepool-labels]
[--nodepool-name]
[--nodepool-tags]
[--nodepool-taints]
[--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
[--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
[--outbound-type {block, loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--pod-cidrs]
[--pod-ip-allocation-mode {DynamicIndividual, StaticBlock}]
[--pod-subnet-id]
[--ppg]
[--private-dns-zone]
[--revision]
[--rotation-poll-interval]
[--safeguards-excluded-ns]
[--safeguards-level {Enforcement, Off, Warning}]
[--safeguards-version]
[--service-cidr]
[--service-cidrs]
[--service-principal]
[--skip-subnet-role-assignment]
[--sku {automatic, base}]
[--snapshot-id]
[--ssh-access {disabled, localuser}]
[--ssh-key-value]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--vm-set-type]
[--vm-sizes]
[--vnet-subnet-id]
[--windows-admin-password]
[--windows-admin-username]
[--workload-runtime {KataCcIsolation, KataMshvVmIsolation, OCIContainer, WasmWasi}]
[--workspace-resource-id]
[--yes]
[--zones]
Példák
Hozzon létre egy Kubernetes-fürtöt egy meglévő nyilvános SSH-kulccsal.
az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey
Hozzon létre egy Kubernetes-fürtöt egy adott verzióval.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9
Hozzon létre egy Kubernetes-fürtöt egy nagyobb csomópontkészlettel.
az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a fürt autoszklarlere.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --node-count 3 --enable-cluster-autoscaler --min-count 1 --max-count 5
Hozzon létre egy kubernetes-fürtöt a k8s 1.13.9-zel, de használjon virtuális gépeket.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --vm-set-type AvailabilitySet
Hozzon létre egy kubernetes-fürtöt az alapértelmezett kubernetes vesrionnal, az alapértelmezett termékváltozat-terheléselosztóval (standard) és az alapértelmezett virtuálisgép-készlettípussal (VirtualMachineScaleSets).
az aks create -g MyResourceGroup -n MyManagedCluster
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval és két AKS-vel létrehozott IP-címmel a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, és használja a megadott nyilvános IP-címeket a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Hozzon létre egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, és használja a megadott nyilvános IP-előtagokat a terheléselosztó kimenő kapcsolathasználatához.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Kubernetes-fürt létrehozása standard termékváltozatú terheléselosztóval, két kimenő AKS-felügyelt IP-címmel, amely 5 perc tétlen folyamat időtúllépésével és gépenként 8000 lefoglalt porttal rendelkezik
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Kubernetes-fürt létrehozása AKS által felügyelt NAT-átjáróval, két kimenő, AKS által felügyelt IP-címmel, amely 4 perces tétlenségi folyamat időtúllépést eredményez
az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4
Hozzon létre egy kubernetes-fürtöt alapszintű termékváltozat terheléselosztóval és AvailabilitySet virtuálisgép-készlettípussal.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet
Hozzon létre egy kubernetes-fürtöt engedélyezett apiserver IP-tartományokkal.
az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0
Hozzon létre egy kubernetes-fürtöt kiszolgálóoldali titkosítással a saját kulcsával.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>
Kubernetes-fürt létrehozása a userDefinedRouting használatával, a standard terheléselosztó termékváltozatával és egy útvonaltáblával előre konfigurált egyéni alhálózattal
az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID
Hozzon létre egy kubernetes-fürtöt támogató Windows-ügynökkészletekkel az AHUB engedélyezésével.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a felügyelt AAD.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a rövid élettartamú operációs rendszer.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48
Kubernetes-fürt létrehozása egyéni címkékkel
az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van a EncryptionAtHost.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az UltraSSD.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd
Hozzon létre egy kubernetes-fürtöt egyéni vezérlősík-identitással és kubelet-identitással.
az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az Azure RBAC.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac
Kubernetes-fürt létrehozása egy adott operációsrendszer-termékváltozattal
az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu
Hozzon létre egy Kubernetes-fürtöt a Windows gmsa engedélyezésével és a DNS-kiszolgáló beállításával a fürt által használt virtuális hálózaton.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa
Hozzon létre egy Kubernetes-fürtöt a Windows gmsa engedélyezésével, de anélkül, hogy a fürt által használt virtuális hálózaton beállítanák a DNS-kiszolgálót.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
hozzon létre egy Kubernetes-fürtöt egy csomópontkészlet pillanatkép-azonosítójával.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"
hozzon létre egy kubernetes-fürtöt egy fürt pillanatkép-azonosítójával.
az aks create -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"
hozzon létre egy kubernetes-fürtöt kapacitásfoglalási csoport (CRG) azonosítóval.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity CRG-RG-ID --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"
hozzon létre egy kubernetes-fürtöt a gazdagépcsoport-azonosító támogatásával.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Hozzon létre egy kubernetes-fürtöt, amelyen nincs telepítve CNI.
az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van az egyéni hitelesítésszolgáltatói megbízhatóság.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-custom-ca-trust
Kubernetes-fürt létrehozása "Figyelmeztetés" értékre beállított biztonsági beállításokkal
az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --enable-addons azure-policy
Hozzon létre egy Kubernetes-fürtöt a "Figyelmeztetés" értékre beállított biztonsági beállításokkal, és néhány névtér ki van zárva
az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2 --enable-addons azure-policy
Hozzon létre egy Kubernetes-fürtöt, amelyen engedélyezve van az Azure Service Mesh.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh
Hozzon létre egy kubernetes-fürtöt, amelyen engedélyezve van az Azure Monitor Metrics.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azuremonitormetrics
Kubernetes-fürt létrehozása az Azure Monitor alkalmazásfigyelés engedélyezésével
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-app-monitoring
Kubernetes-fürt létrehozása olyan csomópontkészlettel, amelynek IP-foglalási módja "StaticBlock"
az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu --max-pods MaxPodsPerNode --network-plugin azure --vnet-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/NodeSubnet --pod-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/PodSubnet --pod-ip-allocation-mode StaticBlock
Kubernetes-fürt létrehozása VirtualMachines-csomópontkészlettel
az aks create -g MyResourceGroup -n MyManagedCluster --vm-set-type VirtualMachines --vm-sizes "VMSize1,VMSize2" --node-count 3
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Vesszővel tagolt lista a fürt rendszergazdájaként beállított aad-csoportobjektum-azonosítókról.
Egy Azure Active Directory-bérlő azonosítója.
A virtuális csomópontok üzembe helyezéséhez használt meglévő virtuális hálózat alhálózatának neve.
Az SSH-hozzáféréshez csomóponti virtuális gépeken létrehozandó felhasználói fiók.
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
A Monitorozási bővítmény Azure Monitor Private Link-hatókörének erőforrás-azonosítója.
Az engedélyezett apiserver IP-tartományok vesszővel tagolt listája. Állítsa a 0.0.0.0/32 értékre az apiserver-forgalom csomópontkészletekhez való korlátozásához.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelybe a vezérlősík apiserver-podjait kell hozzárendelni (ehhez --enable-apiserver-vnet-integration szükséges).
Konfigurálja az alapértelmezett nginx bejövőforgalom-vezérlő típusát. Az érvényes értékek a annotationControlled (alapértelmezett viselkedés), külső, belső vagy egyik sem.
Az AGIC-vel használni kívánt meglévő Application Gateway erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
A csomópont erőforráscsoportban létrehozni/használni kívánt application gateway neve. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez létrehozott új alhálózathoz használható CIDR alhálózat. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez használt meglévő alhálózat erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
Adja meg a névteret, amelyet az AGIC-nek figyelnie kell. Ez lehet egy sztringérték, vagy a névterek vesszővel tagolt listája.
Adjon meg egy meglévő felhasználóhoz rendelt identitást a fürterőforrás-csoport kezeléséhez.
Adjon meg egy meglévő felhasználó által hozzárendelt identitást a Kubelet használatához, amely általában a rendszerképek ACR-ből való lekérésére szolgál.
Adja meg az "acrpull" szerepkör-hozzárendelést a név vagy erőforrás-azonosító alapján megadott ACR-nek.
Adja meg az automatikus frissítési csatornát. Lehet gyors, stabil, javítás, csomópont-rendszerkép vagy nincs, egyik sem azt jelenti, hogy letiltja az automatikus felminősítést.
Az Azure Key Vault-kulcs azonosítója.
Az Azure Key Vault hálózati hozzáférése.
Az engedélyezett értékek a "Nyilvános", a "Privát" érték. Ha nincs beállítva, alapértelmezés szerint a "Nyilvános" szöveget kell beírnia. Az --azure-keyvault-kms-key-id használatához szükséges.
Az Azure Key Vault erőforrás-azonosítója.
Az Azure Monitor-munkaterület erőforrás-azonosítója.
Konfigurálja az összetevő forrását a fürt indításakor.
Az összetevők közé tartozik a bővítmény képe. A "Direct" használatával letölthet összetevőket az MCR-ből, a "Cache"-ből a downalod-összetevőkre az Azure Container Registryből.
Konfigurálja a tárolóregisztrációs adatbázis erőforrás-azonosítóját. A "Cache" parancsot kell használnia a bootstrap-összetevő forrásaként.
Legfeljebb 10 üres sor választja el a tanúsítványokat tartalmazó fájl elérési útját. Csak linuxos csomópontokra érvényes.
Ezeket a tanúsítványokat az egyéni hitelesítésszolgáltató megbízhatósági funkciói használják, és hozzáadódnak a csomópontok megbízhatósági tárolóihoz. A csomóponton engedélyezni kell az egyéni hitelesítésszolgáltatói megbízhatóságot.
A fürt automatikus skálázásának konfigurálásához szükséges kulcs=érték párok szóközzel elválasztott listája. Adjon át egy üres sztringet a profil törléséhez.
A szolgáltatásnévhez társított titkos kód. Ez az argumentum kötelező, ha --service-principal
meg van adva.
Állítsa be a fürtszolgáltatás állapotadat-mintavételi módját.
Állítsa be a fürtszolgáltatás állapotadat-mintavételi módját. Az alapértelmezett érték a "Servicenodeport".
A forrásfürt pillanatkép-azonosítója új fürt létrehozásához használható.
Az új fürt és a meglévő Kapacitásfoglalási csoport erőforrás társításához használt crg-azonosító.
A monitorozási bővítmény adatgyűjtési beállításait tartalmazó JSON-fájl elérési útja.
A Microsoft Defender-profilkonfigurációkat tartalmazó JSON-fájl elérési útja.
A fürtök speciális hálózatkezelési megfigyelhetőségi funkcióinak letiltására szolgál, amikor speciális hálózati funkciókat engedélyez az "--enable-acns" használatával.
A fürtök speciális hálózati biztonsági funkcióinak letiltására szolgál, amikor speciális hálózati funkciókat engedélyez a "--enable-acns" használatával.
Tiltsa le az AzureDisk CSI-illesztőprogramot.
Tiltsa le az AzureFile CSI-illesztőprogramot.
(Előzetes verzió) Ha igaz értékre van állítva, a fürt statikus hitelesítő adatainak lekérése le lesz tiltva.
Tiltsa le a nyilvános teljes tartománynév funkciót a privát fürthöz.
Tiltsa le a Kubernetes szerepköralapú hozzáférés-vezérlését.
A CSI-pillanatkép-vezérlő letiltása.
Adja meg az AzureDisk CSI-illesztőprogram verzióját.
A létrehozott gazdagépnevek előtagja. Ha nincs megadva, hozzon létre egy gazdagépnevet a felügyelt fürt és az erőforráscsoport neveivel.
A Kubernetes DNS-szolgáltatáshoz rendelt IP-cím.
Ennek a címnek a Kubernetes szolgáltatás "--service-cidr" által megadott címtartományán belül kell lennie. Például: 10.0.0.10.
A "--dns-zone-resource-id" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva. Használja inkább a "--dns-zone-resource-ids" azonosítókat.
A web_application_routing bővítményhez használni kívánt DNS-zóna erőforrás-azonosítója.
A DNS-zóna erőforrásazonosítóinak vesszővel tagolt listája a web_application_routing bővítményhez.
Az "--docker-bridge-address" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Egy adott IP-cím és hálómaszk a Docker-hídhoz szabványos CIDR-jelöléssel.
Ez a cím nem lehet alhálózati IP-tartományban vagy a Kubernetes szolgáltatás címtartományában. Például: 172.17.0.1/16.
Az élzóna neve.
Felügyelt AAD-funkció engedélyezése fürthöz.
Speciális hálózati funkciók engedélyezése fürtön. Ennek engedélyezése további költségekkel jár.
Engedélyezze a bővítmények automatikus skálázását a fürthöz.
Engedélyezze a Kubernetes-bővítményeket vesszővel tagolt listában.
Ezek a bővítmények érhetők el:
- http_application_routing: a bejövő forgalom konfigurálása automatikus nyilvános DNS-névlétrehozással.
- monitorozás: kapcsolja be a Log Analytics monitorozását. A Log Analytics alapértelmezett munkaterületét használja, ha létezik, máskülönben létrehoz egyet. Meglévő munkaterület használatához adja meg a "--workspace-resource-id" értéket. Ha a monitorozási bővítmény engedélyezve van – a várakozás nélküli argumentumnak nincs hatása
- virtuális csomópont: engedélyezze az AKS virtuális csomópontot. Az --aci-subnet-name nevet követeli meg a virtuális csomóponthoz használandó meglévő alhálózat nevének megadásához. Az aci-subnet-name-nek ugyanabban a virtuális hálózatban kell lennie, amelyet a --vnet-subnet-id (szintén kötelező) megadott.
- azure-policy: az Azure Policy engedélyezése. Az AKS-hez készült Azure Policy-bővítmény központi, konzisztens módon teszi lehetővé a fürtökre vonatkozó, nagy léptékű kényszerítéseket és védelmet. Az üzembe helyezési védelem engedélyezése esetén kötelező. További információ a aka.ms/aks/policy.
- ingress-appgw: enable Application Gateway Ingress Controller addon (PREVIEW).
- confcom: engedélyezze a confcom bővítményt, ez alapértelmezés szerint engedélyezi az SGX-eszköz beépülő modulját (ELŐZETES VERZIÓ).
- open-service-mesh: open Service Mesh bővítmény engedélyezése (ELŐZETES VERZIÓ).
- gitops: gitOps engedélyezése (ELŐZETES VERZIÓ).
- azure-keyvault-secrets-provider: enable Azure Keyvault Secrets Provider addon.
- web_application_routing: webalkalmazás-útválasztási bővítmény (ELŐZETES VERZIÓ) engedélyezése. Adja meg a "--dns-zone-resource-id" értéket a DNS konfigurálásához.
Az Azure Hybrid User Benefits (AHUB) engedélyezése Windows rendszerű virtuális gépekhez.
Engedélyezze az AI-eszközlánc-operátort a fürtön.
Felhasználói virtuális hálózat integrációjának engedélyezése vezérlősík apiserver podokkal.
Alkalmazás-útválasztási bővítmény engedélyezése.
Engedélyezze az Azure Service Mesh szolgáltatást.
Engedélyezze az Azure Container Storage-t, és határozza meg a tárolókészlet típusát.
Engedélyezze az Azure KeyVault kulcskezelő szolgáltatás.
Engedélyezze az Azure Monitor alkalmazásmonitorozását.
Engedélyezze az Azure Monitor metrikaprofilt.
Engedélyezze az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Az "--enable-azuremonitormetrics" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva. Használja inkább az "-enable-azure-monitor-metrics" metrikát.
Engedélyezze az Azure Monitor metrikaprofilt.
Engedélyezze az AzureBlob CSI-illesztőprogramot.
Az "--enable-cilium-dataplane" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva. Használja helyette a "--network-dataplane" parancsot.
Használja a Ciliumot a Kubernetes-fürt hálózati adatsíkjaként.
Az "azure" hálózati beépülő modullal együtt használható. --pod-subnet-id vagy --network-plugin-mode=overlay szükséges. Ez a jelző elavult a --network-dataplane=cilium javára.
A fürt automatikus skálázásának engedélyezése, az alapértelmezett érték hamis.
Ha meg van adva, győződjön meg arról, hogy a Kubernetes-verzió nagyobb, mint 1.10.6.
Engedélyezze a Kubernetes-névtér és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe. További információ: aka.ms/aks/docs/cost-analysis.
Egyéni hitelesítésszolgáltatói megbízhatóság engedélyezése ügynökcsomópontkészleten.
Engedélyezze a Microsoft Defender biztonsági profilját.
Engedélyezze a EncryptionAtHost szolgáltatást az ügynökcsomópont-készletben.
FIPS-kompatibilis operációs rendszer használata ügynökcsomópontokon.
Engedélyezze a nagy naplóméretű módot a tárolónaplókhoz.
Engedélyezze az ImageCleaner szolgáltatást.
Engedélyezze az ImageIntegrity szolgáltatást.
Engedélyezze az IMDS-korlátozást a fürtben. A nem gazdagéphálózati podok nem fognak tudni hozzáférni az IMDS-hez.
A KEDA számítási feladatok automatikus méretezésének engedélyezése.
Felügyelt identitás használata a fürterőforrás-csoport kezeléséhez. A felügyelt identitás letiltásához explicit módon megadhatja a "--service-principal" és a "--client-secret" értéket, ellenkező esetben az engedélyezve lesz.
Monitorozási adatok küldése a Log Analyticsbe a fürt hozzárendelt identitásával (a Log Analytics-munkaterület megosztott kulcsa helyett).
Engedélyezze a VMSS-csomópont nyilvános IP-címét.
Engedélyezze az OIDC-kiállítót.
(ELŐZETES VERZIÓ) Pod-identitás bővítményének engedélyezése.
(ELŐZETES VERZIÓ) Pod identity addon engedélyezése fürthöz a Kubnet hálózati beépülő modullal.
Az "--enable-pod-security-policy" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Podbiztonsági szabályzat engedélyezése.
--enable-pod-security-policy elavult. További részletekért lásd https://aka.ms/aks/psp :
Privát fürt engedélyezése.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Engedélyezze a biztonságos rendszerindítást a fürt összes csomópontkészletén. VMSS-ügynökkészlettípust kell használnia.
Engedélyezze az SGX-ajánlati segédet a confcom-bővítményhez.
Statikus kimenő átjáró bővítmény engedélyezése a fürthöz.
A syslog-adatgyűjtés engedélyezése monitorozási bővítményhez.
Engedélyezze az UltraSSD-t az ügynökcsomópont-készletben.
Függőleges pod automatikus skálázásának engedélyezése fürthöz.
Engedélyezze a vTPM-et a fürt összes csomópontkészletén. VMSS-ügynökkészlettípust kell használnia.
Engedélyezze a Windows gmsa-t.
Engedélyezze a Windows rögzítési szabályait az Azure Monitor Metrics bővítmény engedélyezésekor.
(ELŐZETES VERZIÓ) A számítási feladatok identitásának bővítményének engedélyezése.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Az egyéni privát DNS-zóna forgatókönyvével rendelkező privát fürthöz létrehozott teljes tartománynév előtagja.
Ha hiányzik, hozzon létre SSH nyilvános és titkos kulcsfájlokat.
Adja meg a fürthöz tartozó Windows gmsa DNS-kiszolgálót.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Adja meg a fürthöz tartozó Windows gmsa gyökértartománynevét.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
GPU-példányprofil a több GPU-s Nvidia GPU-k particionálásához.
Az Azure Managed Grafana-munkaterület erőforrás-azonosítója.
(ELŐZETES VERZIÓ) Az ügynökcsomópontkészlet kiépítéséhez használt teljes körűen minősített dedikált gazdagépcsoport-azonosító.
Http-proxy konfigurálása ehhez a fürthöz.
A megadott érték a felügyelt fürt ETag-ével lesz összehasonlítva, ha az megfelel a műveletnek. Ha nem egyezik, a rendszer elutasítja a kérelmet a véletlen felülírás megakadályozása érdekében. Ezt nem szabad megadni új fürt létrehozásakor.
Állítsa a "*" értékre egy új fürt létrehozásának engedélyezéséhez, de a meglévő fürt frissítésének megakadályozásához. A program figyelmen kívül hagyja az egyéb értékeket.
ImageCleaner vizsgálati időköz.
A fürt hálózatkezeléséhez használandó IP-verziók vesszővel tagolt listája.
Minden IP-verziónak IPvN formátumban kell lennie. Például IPv4.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. "=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
A fürt Kube-proxykonfigurációja.
Kubelet-konfigurációk ügynökcsomópontokhoz.
A fürt létrehozásához használandó Kubernetes-verzió, például "1.7.12" vagy "1.8.7".
Operációsrendszer-konfigurációk Linux-ügynökcsomópontokhoz.
Terheléselosztó háttérkészlet típusa.
A terheléselosztó háttérkészletének típusa, a támogatott értékek a nodeIP és a nodeIPConfiguration.
A terheléselosztó tétlen időtúllépése percek alatt.
A terheléselosztó kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 30 perc. Adjon meg egy értéket a(z) [4, 100] tartományban.
A terheléselosztó által felügyelt kimenő IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A terheléselosztó által felügyelt kimenő IPv6 IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IPv6 IP-címeinek kívánt száma. Csak kettős verem (--ip-families IPv4,IPv6) esetén érvényes.
Terheléselosztó kimenő IP-előtag erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-előtag erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő IP-erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő lefoglalt portok.
A terheléselosztó háttérkészletében lévő virtuális gépenkénti kimenő portok kívánt statikus száma. Alapértelmezés szerint állítsa 0 értékre, amely az alapértelmezett foglalást használja a virtuális gépek száma alapján. Adjon meg egy értéket a [0, 64000] tartományában, amely a 8 többszöröse.
Az Azure Load Balancer termékváltozatának kiválasztása a fürthöz. alapszintű vagy standard.
Válasszon az AKS-fürt alapszintű vagy standard Azure Load Balancer termékváltozata közül.
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
Az automatikus skálázáshoz használt csomópontok maximális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A csomóponton üzembe helyezhető podok maximális száma.
Ha nincs megadva, az alapértelmezett érték a hálózati beépülő modulon alapul. 30 az "azure", 110 a "kubenet" vagy a 250 a "none" esetében.
A nap kívánt üzenetét tartalmazó fájl elérési útja. Csak linuxos csomópontokra érvényes. Lesz írva a /etc/motd.
Az automatikus skálázáshoz használt minimun csomópontok száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A NAT-átjáró tétlen időtúllépése percek alatt.
A NAT-átjáró kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 4 perc. Adjon meg egy értéket a(z) [4, 120] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
NAT-átjáró által felügyelt kimenő IP-címek száma.
A NAT-átjáró kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Adjon meg egy értéket az [1, 16] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A használni kívánt hálózati adatsík.
A Kubernetes-fürtben használt hálózati adatsík. Adja meg az "azure" értéket az Azure-adatsík (alapértelmezett) vagy a "cilium" használatához a Cilium-adatsík engedélyezéséhez.
A Kubernetes hálózati beépülő modulja.
Adja meg az "azure" értéket a VNET-ből származó routable pod IP-címekhez, a nem routable pod IP-címekhez tartozó "kubenet" értéket átfedésmentes hálózattal, vagy "nincs" értéket a hálózatkezelés konfigurálásához.
A használni kívánt hálózati beépülő modul mód.
A hálózati beépülő modul működési módjának szabályozására szolgál. A --network-plugin=azure használatával használt "átfedés" például egy átfedési hálózatot (nem VNET IP-eket) használ a fürt podjaihoz.
(ELŐZETES VERZIÓ) A használni kívánt Kubernetes-hálózati házirend.
Az "azure" hálózati beépülő modullal együtt használva. Adja meg az "azure" értéket az Azure network policy managerhez, a calico hálózati házirend-vezérlőhöz pedig a "cilium" értéket a Cilium által működtetett Azure CNI-átfedéshez. Alapértelmezés szerint "" (a hálózati házirend le van tiltva).
Ne használjon és ne hozzon létre helyi SSH-kulcsot.
Ha ezzel a lehetőséggel szeretne csomópontokat elérni egy fürt létrehozása után, használja az Azure Portalt.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A Kubernetes-csomópontkészlet csomópontjainak száma. A --enable-cluster-autoscaler megadásakor szükséges. A fürt létrehozása után módosíthatja a csomópontkészlet méretét a következővel az aks scale
: .
Az aks create művelettel létrehozott csomópontkészletek csomóponti inicializálási aintásai.
A csomópontok operációs rendszerének frissítése. Lehet NodeImage, None, SecurityPatch vagy Unmanaged.
A lemeztitkosítási csoport ResourceId azonosítója, amely az ügynökcsomópont operációsrendszer-lemezén lévő inaktív titkosítás engedélyezéséhez használható.
Mérete a GiB-ben a csomópontkészlet minden csomópontjának operációsrendszer-lemezén. Legalább 30 GiB.
Egy adott ügynökkészletben lévő gépekhez használandó operációsrendszer-lemez típusa. Ha lehetséges, a virtuális gép méretével és az operációsrendszer-lemez méretével együtt a rövid élettartamú alapértelmezett érték. Előfordulhat, hogy a készlet létrehozása után nem módosítható. ("Rövid élettartamú" vagy "Felügyelt" ).
Állítsa be a fürt csomópontkiépítési módját. Az érvényes értékek az "Automatikus" és a "Manuális". További információ az "Automatikus" módról: aka.ms/aks/nap.
Nyilvános IP-előtag-azonosító, amellyel nyilvános IP-címeket rendelhet a VMSS-csomópontokhoz.
A csomópont nyilvános IP-címeinek ipTagjei.
A csomópont erőforráscsoportja az az erőforráscsoport, amelyben az ügyfél összes erőforrása létrejön, például virtuális gépeken.
A Kubernetes-csomópontként létrehozandó virtuális gépek mérete.
Tegye elérhetővé a csomópontkészlet gazdagépportokat. Ha meg van adva, a formátumnak vesszővel elválasztott tartománylistának kell lennie a protokollal, például. 80/TCP,443/TCP,4000-5000/TCP.
Azon alkalmazásbiztonsági csoportok azonosítói, amelyekhez a csomópontkészlet hálózati adapterének tartoznia kell. Ha meg van adva, a formátumnak az azonosítók vesszővel tagolt listájának kell lennie.
A fürt összes csomópontkészletének csomópontfeliratai. Lásd https://aka.ms/node-labels a címkék szintaxisát.
Csomópontkészlet neve, legfeljebb 12 alfanumerikus karakter.
Szóközzel elválasztott címkék: key[=value] [key[=value] ...]. Meglévő címkék törlése a "" használatával.
A fürt összes csomópontkészlete esetében a csomópontok elsötétednek.
A felügyelt csomópont erőforráscsoportjának korlátozási szintje.
A fürt felügyelt csomópont erőforráscsoportján engedélyezett engedélyek korlátozási szintje, a támogatott értékek nem korlátozottak, és a ReadOnly (ajánlott olvasási módszer).
Az ügynökcsomópontkészlet operációsrendszer-termékváltozata. Ubuntu vagy CBLMariner.
Hogyan lesz konfigurálva a kimenő forgalom egy fürthöz.
Válasszon a loadBalancer, a userDefinedRouting, a managedNATGateway, a userAssignedNATGateway, a none és a block között. Ha nincs beállítva, az alapértelmezett érték a loadBalancer beírása. A --vnet-subnet-id azonosítót előre konfigurált útvonaltáblával kell megadni, a --load-balancer-sku pedig Standard.
CIDR-jelölési IP-tartomány, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 172.244.0.0/16.
A CIDR jelölési IP-tartományainak vesszővel tagolt listája, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Minden tartomány nem fedhet át alhálózati IP-tartományokat. Például: 172.244.0.0/16.
Állítsa be az IP-kiosztási módot annak érdekében, hogy az Azure Pod-alhálózat pod IP-címei hogyan legyenek lefoglalva az AKS-fürt csomópontjaihoz. A választás az egyes IP-címek dinamikus kötegei vagy a CIDR-blokkok egy készletének statikus lefoglalása között van. Az elfogadott értékek a "DynamicIndividual" vagy a "StaticBlock".
Az "azure" hálózati beépülő modullal együtt használható. --pod-subnet-id azonosítót igényel.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelyhez podokat kell hozzárendelni a fürtben (ehhez azure network-plugin szükséges).
A PPG azonosítója.
Privát dns-zóna mód privát fürthöz. A "nincs" mód előzetes verzióban érhető el.
Az engedélyezett értékek a "system", a "none" (előzetes verzió) vagy az egyéni privát DNS-zóna erőforrás-azonosítója. Ha nincs beállítva, az alapértelmezett beállítás a rendszer beírása. A --enable-private-cluster használatát igényli.
Telepíteni kívánt Azure Service Mesh-változat.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
A Kubernetes-névterek vesszővel tagolt listája, amely kizárható az üzembe helyezési biztosítékokból.
Az üzembe helyezés védi a szintet. Az elfogadott értékek a következők: [Kikapcsolva, Figyelmeztetés, Kényszerítés]. Engedélyezni kell az Azure Policy-bővítményt.
Az üzembe helyezési biztonsági intézkedések verziója. Alapértelmezett "v1.0.0" A ListSafeguardsVersions API-val felderítheti az elérhető verziókat.
Egy CIDR-jelölési IP-tartomány, amelyből a szolgáltatásfürt IP-címeit rendelheti hozzá.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 10.0.0.0/16.
A CIDR-jelölés IP-címtartományainak vesszővel tagolt listája, amelyből a szolgáltatásfürt IP-címeit rendelheti hozzá.
Minden tartomány nem fedhet át alhálózati IP-tartományokat. Például: 10.0.0.0/16.
Az Azure API-khoz való hitelesítéshez használt szolgáltatásnév.
Ha nincs megadva, a rendszer létrehoz és gyorsítótáraz egy új szolgáltatásnevet a $HOME.azure\aksServicePrincipal.json a következő az aks
parancsok számára.
Az alhálózat szerepkör-hozzárendelésének kihagyása (speciális hálózatkezelés).
Ha meg van adva, győződjön meg arról, hogy a szolgáltatásnév rendelkezik hozzáféréssel az alhálózathoz.
Adja meg a felügyelt fürtök termékváltozatának nevét. A "--sku base" lehetővé teszi az alapszintű felügyelt fürtöt. Az "--sku automatic" lehetővé teszi az automatikusan felügyelt fürtöt.
A fürt létrehozásához használt forráscsomópontkészlet pillanatkép-azonosítója.
Konfigurálja az SSH-beállítást a fürt első rendszerkészletéhez. A "letiltott" funkcióval letilthatja az SSH-hozzáférést, a "localuser" parancsot az SSH-hozzáférés privát kulccsal való engedélyezéséhez. Vegye figyelembe, hogy ez a konfiguráció nem lép érvénybe a később létrehozott új csomópontkészletek esetében, használja az aks nodepool add --ssh-access
az SSH-hozzáférést az új csomópontkészletekhez.
Az SSH-hozzáféréshez szükséges csomóponti virtuális gépekre telepíteni kívánt nyilvános kulcs elérési útja vagy kulcstartalma. Például: 'ssh-rsa AAAAB... lemetsz... UcyupgH azureuser@linuxvm".
Állítsa be a tárolókészlet nevét az Azure Container Storage számára.
Állítsa be a rövid élettartamú lemeztároló-készlet beállítását az Azure Container Storage-hoz.
Állítsa be a tárolókészlet méretét az Azure Container Storage-hoz.
Állítsa be az Azure Disk Type Storage-készlet termékváltozatát az Azure Container Storage-hoz.
A felügyelt fürt címkéi. A felügyelt fürtpéldány és a felhőszolgáltató által felügyelt összes erőforrás címkével fog rendelkezni.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "-tier free" nem rendelkezik pénzügyileg támogatott SLA-val.
Ügynökkészlet virtuálisgép-készletének típusa. VirtualMachineScaleSets, AvailabilitySet vagy VirtualMachines (előzetes verzió).
Vesszővel tagolt méretlista. VirtualMachines-ügynökkészlettípust kell használnia.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelybe a fürt üzembe helyezhető.
Windows-csomópont virtuális gépeken használandó felhasználói fiók jelszava.
A windows-admin-jelszóra vonatkozó szabályok: - Minimális hossz: 14 karakter – Maximális hossz: 123 karakter – Összetettségi követelmények: 4 feltétel közül 3-at kell teljesíteni * Alsó karakterekkel rendelkezik * Nagybetűket tartalmaz * Számjegye van * Speciális karakterrel rendelkezik (Regex-egyezés [\W_]) - Nem engedélyezett értékek: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Hivatkozás: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Windows-csomópontos virtuális gépeken létrehozandó felhasználói fiók.
A windows-admin-felhasználónév szabályai: - korlátozás: Nem végződhet "." - Nem engedélyezett értékek: "rendszergazda", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - Minimális hossz: 1 karakter - Maximális hossz: 20 karakter Hivatkozás: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.
Meghatározza, hogy a csomópont milyen típusú számítási feladatot futtathat. Alapértelmezés szerint az OCIContainer.
Egy meglévő Log Analytics-munkaterület erőforrás-azonosítója a figyelési adatok tárolásához. Ha nincs megadva, akkor az alapértelmezett Log Analytics-munkaterületet használja, ha létezik, ellenkező esetben létrehoz egyet.
Ne kérje a megerősítést.
A rendelkezésre állási zónák szóközzel elválasztott listája, ahol ügynökcsomópontok lesznek elhelyezve.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks delete
Felügyelt Kubernetes-fürt törlése.
az aks delete --name
--resource-group
[--no-wait]
[--yes]
Példák
Felügyelt Kubernetes-fürt törlése. (automatikusan létrehozott)
az aks delete --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks delete (aks-preview bővítmény)
Felügyelt Kubernetes-fürt törlése.
az aks delete --name
--resource-group
[--if-match]
[--ignore-pod-disruption-budget]
[--no-wait]
[--yes]
Példák
Felügyelt Kubernetes-fürt törlése. (automatikusan létrehozott)
az aks delete --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A kérés csak akkor folytatódhat, ha egy entitás megfelel ennek a sztringnek. Az alapértelmezett érték Nincs.
Ignore-pod-disruption-budget=true to delete ezek a podok egy csomóponton anélkül, hogy figyelembe venné a pod-megszakítás költségvetését. Az alapértelmezett érték Nincs.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks disable-addons
Tiltsa le a Kubernetes-bővítményeket.
az aks disable-addons --addons
--name
--resource-group
[--no-wait]
Példák
Tiltsa le a Kubernetes-bővítményeket. (automatikusan létrehozott)
az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
Tiltsa le a Kubernetes-bővítményeket egy vesszővel tagolt listában.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks disable-addons (aks-preview bővítmény)
Tiltsa le a Kubernetes-bővítményeket.
az aks disable-addons --addons
--name
--resource-group
[--no-wait]
Példák
Tiltsa le a Kubernetes-bővítményeket. (automatikusan létrehozott)
az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
Tiltsa le a Kubernetes-bővítményeket egy vesszővel tagolt listában.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks enable-addons
Kubernetes-bővítmények engedélyezése.
Ezek a bővítmények érhetők el:
- http_application_routing: a bejövő forgalom konfigurálása automatikus nyilvános DNS-névlétrehozással.
- monitorozás: kapcsolja be a Log Analytics monitorozását. Ehhez "--workspace-resource-id" szükséges. A felügyelt identitás hitelesítéséhez "-enable-msi-auth-for-monitoring" szükséges. A csomópontokról származó syslog-adatgyűjtés engedélyezéséhez a "--enable-syslog" szükséges. Megjegyzés: Az MSI-t engedélyezni kell. A privát kapcsolathoz "--ampls-resource-id" szükséges. Megjegyzés: Az MSI-t engedélyezni kell. A tárolónaplókhoz a "-enable-high-log-scale-mode" mód szükséges. Megjegyzés: Az MSI-t engedélyezni kell. Ha a monitorozási bővítmény engedélyezve van – a várakozás nélküli argumentumnak nincs hatása
- virtuális csomópont: engedélyezze az AKS virtuális csomópontot. A virtuális csomóponthoz egy meglévő alhálózat nevét kell megadnia.
- azure-policy: az Azure Policy engedélyezése. Az AKS-hez készült Azure Policy-bővítmény központi, konzisztens módon teszi lehetővé a fürtökre vonatkozó, nagy léptékű kényszerítéseket és védelmet. További információ a aka.ms/aks/policy.
- ingress-appgw: enable Application Gateway Ingress Controller addon.
- open-service-mesh: open Service Mesh bővítmény engedélyezése.
- azure-keyvault-secrets-provider: enable Azure Keyvault Secrets Provider addon.
az aks enable-addons --addons
--name
--resource-group
[--ampls-resource-id]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--data-collection-settings]
[--enable-high-log-scale-mode {false, true}]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--no-wait]
[--rotation-poll-interval]
[--subnet-name]
[--workspace-resource-id]
Példák
Kubernetes-bővítmények engedélyezése. (automatikusan létrehozott)
az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet MySubnetName
Engedélyezze az ingress-appgw bővítményt alhálózati előtaggal.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.225.0.0/16 --appgw-name gateway
Open-service-mesh bővítmény engedélyezése.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh
Kötelező paraméterek
Engedélyezze a Kubernetes-bővítményeket vesszővel tagolt listában.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A Monitorozási bővítmény Azure Monitor Private Link-hatókörének erőforrás-azonosítója.
Az AGIC-vel használni kívánt meglévő Application Gateway erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
A csomópont erőforráscsoportban létrehozni/használni kívánt application gateway neve. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez létrehozott új alhálózathoz használható CIDR alhálózat. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez használt meglévő alhálózat erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
Adja meg a névteret, amelyet az AGIC-nek figyelnie kell. Ez lehet egy sztringérték, vagy a névterek vesszővel tagolt listája.
A monitorozási bővítmény adatgyűjtési beállításait tartalmazó JSON-fájl elérési útja.
Engedélyezze a nagy naplóméretű módot a tárolónaplókhoz.
Engedélyezze a felügyelt identitás hitelesítését a monitorozási bővítményhez.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Engedélyezze az SGX-ajánlati segédet a confcom-bővítményhez.
A syslog-adatgyűjtés engedélyezése monitorozási bővítményhez.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
A virtuális csomópont bővítményhez használandó meglévő alhálózat neve.
Egy meglévő Log Analytics-munkaterület erőforrás-azonosítója a figyelési adatok tárolásához.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks enable-addons (aks-preview bővítmény)
Kubernetes-bővítmények engedélyezése.
Ezek a bővítmények elérhetők: http_application_routing – a bejövő forgalom konfigurálása automatikus nyilvános DNS-névlétrehozással. monitorozás – Kapcsolja be a Log Analytics monitorozását. A Log Analytics alapértelmezett munkaterületét használja, ha létezik, máskülönben létrehoz egyet. Meglévő munkaterület használatához adja meg a "--workspace-resource-id" értéket. Ha a monitorozási bővítmény engedélyezve van – a várakozás nélküli argumentumnak nincs hatása a virtuális csomópontra – engedélyezze az AKS virtuális csomópontot. A virtuális csomóponthoz egy meglévő alhálózat nevét kell megadnia. azure-policy – az Azure Policy engedélyezése. Az AKS-hez készült Azure Policy-bővítmény központi, konzisztens módon teszi lehetővé a fürtökre vonatkozó, nagy léptékű kényszerítéseket és védelmet. További információ a aka.ms/aks/policy. ingress-appgw – engedélyezze az Application Gateway bejövőforgalom-vezérlőjének bővítményét (ELŐZETES VERZIÓ). open-service-mesh – Open Service Mesh bővítmény engedélyezése (ELŐZETES VERZIÓ). gitops – a GitOps engedélyezése (ELŐZETES VERZIÓ). azure-keyvault-secrets-provider – engedélyezze az Azure Keyvault Titkos kulcsszolgáltató bővítményt. web_application_routing – webalkalmazás-útválasztási bővítmény (ELŐZETES VERZIÓ) engedélyezése. Adja meg a "--dns-zone-resource-id" értéket a DNS konfigurálásához.
az aks enable-addons --addons
--name
--resource-group
[--aks-custom-headers]
[--ampls-resource-id]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-subnet-prefix]
[--appgw-watch-namespace]
[--data-collection-settings]
[--dns-zone-resource-id]
[--dns-zone-resource-ids]
[--enable-high-log-scale-mode {false, true}]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--no-wait]
[--rotation-poll-interval]
[--subnet-name]
[--workspace-resource-id]
Példák
Kubernetes-bővítmények engedélyezése. (automatikusan létrehozott)
az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet
Engedélyezze az ingress-appgw bővítményt alhálózati előtaggal.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway
Open-service-mesh bővítmény engedélyezése.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh
Kötelező paraméterek
Engedélyezze a Kubernetes-bővítményeket vesszővel tagolt listában.
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
A Monitorozási bővítmény Azure Monitor Private Link-hatókörének erőforrás-azonosítója.
Az AGIC-vel használni kívánt meglévő Application Gateway erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
A csomópont erőforráscsoportban létrehozni/használni kívánt application gateway neve. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez létrehozott új alhálózathoz használható CIDR alhálózat. Használjon bejövő azure-bővítményt.
Az Application Gateway üzembe helyezéséhez használt meglévő alhálózat erőforrás-azonosítója. Használjon bejövő azure-bővítményt.
Az "appgw_subnet_prefix" argumentum elavult, és egy későbbi kiadásban el lesz távolítva. Használja helyette a "--appgw-subnet-cidr" parancsot.
Az Application Gateway üzembe helyezéséhez létrehozott új alhálózathoz használandó alhálózati előtag. Használjon bejövő azure-bővítményt.
Adja meg a névteret, amelyet az AGIC-nek figyelnie kell. Ez lehet egy sztringérték, vagy a névterek vesszővel tagolt listája. Használjon bejövő azure-bővítményt.
A monitorozási bővítmény adatgyűjtési beállításait tartalmazó JSON-fájl elérési útja.
A "--dns-zone-resource-id" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva. Használja inkább a "--dns-zone-resource-ids" azonosítókat.
A web_application_routing bővítményhez használni kívánt DNS-zóna erőforrás-azonosítója.
A DNS-zóna erőforrásazonosítóinak vesszővel tagolt listája a web_application_routing bővítményhez.
Engedélyezze a nagy naplóméretű módot a tárolónaplókhoz.
Monitorozási adatok küldése a Log Analyticsbe a fürt hozzárendelt identitásával (a Log Analytics-munkaterület megosztott kulcsa helyett).
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Engedélyezze az SGX-ajánlati segédet a confcom-bővítményhez.
A syslog-adatgyűjtés engedélyezése monitorozási bővítményhez.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
A használni kívánt virtuális csomópont alhálózatának neve.
Egy meglévő Log Analytics-munkaterület erőforrás-azonosítója a figyelési adatok tárolásához.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-credentials
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz.
Alapértelmezés szerint a rendszer egyesíti a hitelesítő adatokat a .kube/config fájllal, hogy a kubectl használni tudja őket. Részletekért tekintse meg az -f paramétert.
az aks get-credentials --name
--resource-group
[--admin]
[--context]
[--file]
[--format]
[--overwrite-existing]
[--public-fqdn]
Példák
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz. (automatikusan létrehozott)
az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Fürtadminisztrátori hitelesítő adatok lekérése. Alapértelmezett: fürt felhasználói hitelesítő adatai.
Az Azure Active Directory-integrációval rendelkező fürtök esetében ez megfelel a normál Azure AD-hitelesítésnek, és akkor használható, ha véglegesen letiltja, ha nem fér hozzá egy érvényes, a fürthöz hozzáféréssel rendelkező Azure AD-csoporthoz. Az "Azure Kubernetes Service Cluster Admin" szerepkört igényel.
Ha meg van adva, írja felül az alapértelmezett környezetnevet. A --admin
paraméter elsőbbséget élvez a --context
.
Kubernetes konfigurációs fájl frissítése. Használja a "-" parancsot a YAML nyomtatásához a stdout helyett.
Adja meg a visszaadott hitelesítő adatok formátumát. A rendelkezésre álló értékek a következők: ["exec", "azure"]. Csak akkor lép érvénybe, ha az AAD-fürtök clusterUser hitelesítő adatait kéri.
Felülírja az azonos nevű meglévő fürtbejegyzéseket.
Kérje le a privát fürt hitelesítő adatait a kiszolgáló címével, hogy nyilvános tartománynév legyen.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-credentials (aks-preview bővítmény)
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz.
az aks get-credentials --name
--resource-group
[--admin]
[--aks-custom-headers]
[--context]
[--file]
[--format {azure, exec}]
[--overwrite-existing]
[--public-fqdn]
[--user]
Példák
Hozzáférési hitelesítő adatok lekérése felügyelt Kubernetes-fürtökhöz. (automatikusan létrehozott)
az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Fürtadminisztrátori hitelesítő adatok lekérése. Alapértelmezett: fürt felhasználói hitelesítő adatai.
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Ha meg van adva, írja felül az alapértelmezett környezetnevet.
Kubernetes konfigurációs fájl frissítése. Használja a "-" parancsot a YAML nyomtatásához a stdout helyett.
Adja meg a visszaadott hitelesítő adatok formátumát. A rendelkezésre álló értékek a következők: ["exec", "azure"]. Csak akkor lép érvénybe, ha az AAD-fürtök clusterUser hitelesítő adatait kéri.
Felülírja az azonos nevű meglévő fürtbejegyzéseket.
Kérje le a privát fürt hitelesítő adatait a kiszolgáló címével, hogy nyilvános tartománynév legyen.
A felhasználó hitelesítő adatainak lekérése. Csak akkor érvényes, ha a --admin hamis. Alapértelmezett: fürt felhasználói hitelesítő adatai.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-upgrades
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése.
az aks get-upgrades --name
--resource-group
Példák
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése
az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-upgrades (aks-preview bővítmény)
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése.
az aks get-upgrades --name
--resource-group
Példák
A felügyelt Kubernetes-fürtök frissítési verzióinak lekérése
az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-versions
Szerezze be a felügyelt Kubernetes-fürt létrehozásához elérhető verziókat.
az aks get-versions --location
Példák
A felügyelt Kubernetes-fürt létrehozásához elérhető verziók lekérése
az aks get-versions --location westus2
Kötelező paraméterek
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks get-versions (aks-preview bővítmény)
Szerezze be a felügyelt Kubernetes-fürt létrehozásához elérhető verziókat.
az aks get-versions --location
Példák
A felügyelt Kubernetes-fürt létrehozásához elérhető verziók lekérése
az aks get-versions --location westus2
Kötelező paraméterek
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks install-cli
Töltse le és telepítse a Kubectl, a Kubernetes parancssori eszközét. Töltse le és telepítse az Azure-hitelesítést implementáló kubelogin nevű ügyfél-go hitelesítő (exec) beépülő modult.
az aks install-cli [--base-src-url]
[--client-version]
[--install-location]
[--kubelogin-base-src-url]
[--kubelogin-install-location]
[--kubelogin-version]
Opcionális paraméterek
Kubectl-kiadások alapletöltési forrás URL-címe.
A telepíteni kívánt kubectl verziója.
A kubectl telepítésének elérési útja. Megjegyzés: az elérési útnak tartalmaznia kell a bináris fájlnevet.
Kubelogin-kiadások alapletöltési forrás URL-címe.
A kubelogin telepítésének elérési útja. Megjegyzés: az elérési útnak tartalmaznia kell a bináris fájlnevet.
A telepíteni kívánt kubelogin verziója.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks kanalyze
A Kubernetes-fürt diagnosztikai eredményeinek megjelenítése a kollect befejezése után.
az aks kanalyze --name
--resource-group
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks kollect
Diagnosztikai információk gyűjtése a Kubernetes-fürthöz.
Gyűjtse össze a Kubernetes-fürt diagnosztikai adatait, és tárolja a megadott tárfiókban. A tárfiókot három módon adhatja meg: tárfiók neve és írási engedéllyel rendelkező közös hozzáférésű jogosultságkód. erőforrás-azonosító egy saját tárfiókhoz. a storagea-fiók a felügyelt fürt diagnosztikai beállításai között.
az aks kollect --name
--resource-group
[--container-logs]
[--kube-objects]
[--node-logs]
[--node-logs-windows]
[--sas-token]
[--storage-account]
Példák
tárfiók nevének és közös hozzáférésű jogosultságkód jogkivonatának használata írási engedéllyel
az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account MyStorageAccount --sas-token "MySasToken"
az Ön tulajdonában lévő storagea-fiók erőforrás-azonosítójának használatával.
az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account "MyStoreageAccountResourceId"
a storagea-fiók használata a felügyelt fürt diagnosztikai beállításai között.
az aks kollect -g MyResourceGroup -n MyManagedCluster
testre szabhatja a tárolónaplókat az adatgyűjtéshez.
az aks kollect -g MyResourceGroup -n MyManagedCluster --container-logs "mynamespace1/mypod1 myns2"
testre szabhatja a kubernetes-objektumokat.
az aks kollect -g MyResourceGroup -n MyManagedCluster --kube-objects "mynamespace1/service myns2/deployment/deployment1"
testre szabhatja a csomópont naplófájljait az adatgyűjtéshez.
az aks kollect -g MyResourceGroup -n MyManagedCluster --node-logs "/var/log/azure-vnet.log /var/log/azure-vnet-ipam.log"
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A gyűjtendő tárolónaplók listája.
A gyűjtendő tárolónaplók listája. Értéke lehet egy névtér összes tárolója, például a kube-system, vagy egy adott tároló egy névtérben, például kube-system/tunnelfront.
A leírandó kubernetes-objektumok listája.
A leírandó kubernetes-objektumok listája. Értéke lehet egy névtérben egy típus összes objektuma, például kube-system/pod, vagy egy névtérben lévő típus egy adott objektuma, például kube-system/deployment/tunnelfront.
A Linux-csomópontokhoz gyűjtendő csomópontnaplók listája. Például a /var/log/cloud-init.log.
A Windows-csomópontokhoz gyűjtendő csomópontnaplók listája. Például: C:\AzureData\CustomDataSetupScript.log.
A tárfiók írható engedélyével rendelkező SAS-jogkivonat.
A diagnosztikai adatok mentéséhez a tárfiók neve vagy azonosítója.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks list
Felügyelt Kubernetes-fürtök listázása.
az aks list [--resource-group]
Opcionális paraméterek
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks list (aks-preview bővítmény)
Felügyelt Kubernetes-fürtök listázása.
az aks list [--resource-group]
Opcionális paraméterek
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks operation-abort
A legutóbb futtatott művelet megszakítása felügyelt fürtön.
az aks operation-abort --name
--resource-group
[--no-wait]
Példák
Megszakított művelet felügyelt fürtön
az aks operation-abort -g myResourceGroup -n myAKSCluster
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks operation-abort (aks-preview bővítmény)
A legutóbb futtatott művelet megszakítása felügyelt fürtön.
az aks operation-abort --name
--resource-group
[--aks-custom-headers]
[--no-wait]
Példák
Megszakított művelet felügyelt fürtön
az aks operation-abort -g myResourceGroup -n myAKSCluster
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks remove-dev-spaces
Ez a parancs elavult, és egy későbbi kiadásban el lesz távolítva.
Távolítsa el az Azure Dev Spacest egy felügyelt Kubernetes-fürtből.
az aks remove-dev-spaces --name
--resource-group
[--yes]
Példák
Távolítsa el az Azure Dev Spacest egy felügyelt Kubernetes-fürtből.
az aks remove-dev-spaces -g my-aks-group -n my-aks
Az Azure Dev Spaces eltávolítása felügyelt Kubernetes-fürtökről kérés nélkül.
az aks remove-dev-spaces -g my-aks-group -n my-aks --yes
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks rotate-certs
Tanúsítványok és kulcsok elforgatása felügyelt Kubernetes-fürtön.
A Kubernetes nem lesz elérhető a fürttanúsítványok rotálása során.
az aks rotate-certs --name
--resource-group
[--no-wait]
[--yes]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks rotate-certs (aks-preview bővítmény)
Tanúsítványok és kulcsok elforgatása felügyelt Kubernetes-fürtön.
A Kubernetes nem lesz elérhető a fürttanúsítványok rotálása során.
az aks rotate-certs --name
--resource-group
[--no-wait]
[--yes]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks scale
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön.
az aks scale --name
--node-count
--resource-group
[--no-wait]
[--nodepool-name]
Példák
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön. (automatikusan létrehozott)
az aks scale --name MyManagedCluster --node-count 3 --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
A Kubernetes-csomópontkészlet csomópontjainak száma.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Csomópontkészlet neve, legfeljebb 12 alfanumerikus karakter.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks scale (aks-preview bővítmény)
A csomópontkészlet skálázása felügyelt Kubernetes-fürtön.
az aks scale --name
--node-count
--resource-group
[--aks-custom-headers]
[--no-wait]
[--nodepool-name]
Kötelező paraméterek
A felügyelt fürt neve.
A Kubernetes-csomópontkészlet csomópontjainak száma.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Csomópontkészlet neve, legfeljebb 12 alfanumerikus karakter.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks show
Egy felügyelt Kubernetes-fürt részleteinek megjelenítése.
az aks show --name
--resource-group
Példák
Felügyelt Kubernetes-fürt részleteinek megjelenítése
az aks show --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks show (aks-preview bővítmény)
Egy felügyelt Kubernetes-fürt részleteinek megjelenítése.
az aks show --name
--resource-group
[--aks-custom-headers]
Példák
Felügyelt Kubernetes-fürt részleteinek megjelenítése
az aks show -g MyResourceGroup -n MyManagedCluster
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks start
Elindít egy korábban leállított felügyelt fürtöt.
A starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
fürt indításáról további információt a _ című témakörben talál.
az aks start --name
--resource-group
[--no-wait]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks start (aks-preview bővítmény)
Elindít egy korábban leállított felügyelt fürtöt.
A starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
fürt indításáról további információt a _ című témakörben talál.
az aks start --name
--resource-group
[--no-wait]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks stop
Felügyelt fürt leállítása.
Ez csak azure-beli virtuálisgép-méretezési csoport által támogatott fürtökön végezhető el. A fürt leállítása teljesen leállítja a vezérlősíkot és az ügynökcsomópontokat, miközben fenntartja az összes objektumot és fürtállapotot. A fürtök nem halmoznak fel díjakat a leállítása során. A stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
fürtök leállításáról további információt a _ című témakörben talál.
az aks stop --name
--resource-group
[--no-wait]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks stop (aks-preview bővítmény)
Felügyelt fürt leállítása.
Ez csak azure-beli virtuálisgép-méretezési csoport által támogatott fürtökön végezhető el. A fürt leállítása teljesen leállítja a vezérlősíkot és az ügynökcsomópontokat, miközben fenntartja az összes objektumot és fürtállapotot. A fürtök nem halmoznak fel díjakat a leállítása során. A stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
fürtök leállításáról további információt a _ című témakörben talál.
az aks stop --name
--resource-group
[--no-wait]
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks update
Felügyelt Kubernetes-fürt frissítése. Ha nem kötelező argumentumok nélkül hívja meg a fürtöt, az az aktuális fürtkonfiguráció módosítása nélkül kísérli meg áthelyezni a fürtöt a célállapotba. Ez a nem sikeres állapotból való kimozdulására használható.
az aks update --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aks-custom-headers]
[--api-server-authorized-ip-ranges]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-container-storage-nodepools]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--ca-profile]
[--defender-config]
[--detach-acr]
[--disable-ahub]
[--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
[--disable-azure-keyvault-kms]
[--disable-azure-monitor-metrics]
[--disable-azure-rbac]
[--disable-blob-driver]
[--disable-cluster-autoscaler]
[--disable-cost-analysis]
[--disable-defender]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-force-upgrade]
[--disable-image-cleaner]
[--disable-keda]
[--disable-local-accounts]
[--disable-public-fqdn]
[--disable-secret-rotation]
[--disable-snapshot-controller]
[--disable-vpa]
[--disable-windows-gmsa]
[--disable-workload-identity]
[--enable-aad]
[--enable-ahub]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-defender]
[--enable-disk-driver]
[--enable-file-driver]
[--enable-force-upgrade]
[--enable-image-cleaner]
[--enable-keda]
[--enable-local-accounts]
[--enable-managed-identity]
[--enable-oidc-issuer]
[--enable-public-fqdn]
[--enable-secret-rotation]
[--enable-snapshot-controller]
[--enable-vpa]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--grafana-resource-id]
[--http-proxy-config]
[--image-cleaner-interval-hours]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--max-count]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode]
[--network-policy {azure, calico, cilium, none}]
[--no-uptime-sla]
[--no-wait]
[--node-os-upgrade-channel]
[--nodepool-labels]
[--nodepool-taints]
[--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--private-dns-zone]
[--rotation-poll-interval]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp, all}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--update-cluster-autoscaler]
[--upgrade-override-until]
[--uptime-sla]
[--windows-admin-password]
[--yes]
Példák
Egyeztetje vissza a fürtöt a jelenlegi állapotához.
az aks update -g MyResourceGroup -n MyManagedCluster
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, hogy két AKS által létrehozott IP-címet használjon a terheléselosztó kimenő kapcsolathasználatához.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, hogy a terheléselosztó kimenő kapcsolathasználatához a megadott nyilvános IP-címeket használja.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Kubernetes-fürt frissítése standard termékváltozatú terheléselosztóval, két kimenő AKS-felügyelt IP-címmel, amely 5 perc tétlenségi folyamat időtúllépésével és gépenként 8000 lefoglalt porttal rendelkezik
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval a terheléselosztó kimenő kapcsolathasználatához megadott nyilvános IP-előtagok használatára.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
A managedNATGateway kimenő típusú kubernetes-fürt frissítése két kimenő AKS-felügyelt IP-címmel, amely 4 perces tétlenségi folyamatidőtúllépést
az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4
AKS-fürt csatolása az ACR-hez "acrName" néven
az aks update -g MyResourceGroup -n MyManagedCluster --attach-acr acrName
Kubernetes-fürt frissítése engedélyezett apiserver IP-tartományokkal.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24
Kubernetes-fürtök engedélyezett apiserver IP-tartományainak letiltása.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""
A kubernetes-fürtök apiserver-forgalmának korlátozása az agentpool-csomópontokra.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32
AKS által felügyelt AAD-fürt frissítése bérlőazonosítóval vagy rendszergazdai csoportobjektum-azonosítókkal.
az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Migráljon egy AKS AAD-integrált fürtöt vagy egy nem AAD-fürtöt egy AKS által felügyelt AAD-fürtbe.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Engedélyezze az Azure Hybrid User Benefits-bravúrt egy kubernetes-fürthöz.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub
Kubernetes-fürtök esetében tiltsa le az Azure Hybrid User Benefits-bravúrt.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub
Kubernetes-fürt Windows-jelszavának frissítése
az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"
Frissítse a fürtöt a rendszer által hozzárendelt felügyelt identitás használatára a vezérlősíkon.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity
Frissítse a fürtöt a felhasználó által hozzárendelt felügyelt identitás használatára a vezérlősíkon.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Nem felügyelt AAD AKS-fürt frissítése az Azure RBAC használatára
az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac
Felügyelt AAD AKS-fürt frissítése az Azure RBAC használatára
az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac
Az Azure RBAC letiltása felügyelt AAD AKS-fürtön
az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac
Kubernetes-fürt címkéinek frissítése
az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"
Kubernetes-fürt frissítése egyéni fejlécekkel
az aks update -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd,AKSHTTPCustomFeatures=Microsoft.ContainerService/CustomNodeConfigPreview
Engedélyezze a Windows gmsa-t kubernetes-fürtökhöz, és állítsa be a DNS-kiszolgálót a fürt által használt virtuális hálózaton.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa
Engedélyezze a Windows gmsa-t kubernetes-fürtökhöz anélkül, hogy a fürt által használt virtuális hálózaton beállítanák a DNS-kiszolgálót.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
Kubernetes-fürt esetén tiltsa le a Windows gmsa-t.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-windows-gmsa
A KEDA számítási feladatok automatikus skálázásának engedélyezése meglévő Kubernetes-fürtökhöz.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-keda
A KEDA számítási feladatok automatikus skálázásának letiltása egy meglévő Kubernetes-fürt esetében.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-keda
Engedélyezze a VPA(Függőleges pod automatikus skálázása) lehetőséget egy meglévő Kubernetes-fürthöz.
az aks update -g MyResourceGroup -n MyManagedCLuster --enable-vpa
Tiltsa le a VPA(Függőleges pod automatikus skálázása) funkciót egy meglévő Kubernetes-fürt esetében.
az aks update -g MyResourceGroup -n MyManagedCLuster --disable-vpa
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Vesszővel tagolt lista a fürt rendszergazdájaként beállított aad-csoportobjektum-azonosítókról.
Egy Azure Active Directory-bérlő azonosítója.
Vesszővel tagolt kulcs-érték párok az egyéni fejlécek megadásához.
Az engedélyezett apiserver IP-tartományok vesszővel tagolt listája. Állítsa "" értékre a korábban korlátozott fürt összes forgalmának engedélyezéséhez. Állítsa a 0.0.0.0/32 értékre az apiserver-forgalom csomópontkészletekhez való korlátozásához.
Adjon meg egy meglévő felhasználóhoz rendelt identitást a fürterőforrás-csoport kezeléséhez.
Frissítse a fürt kubelet-identitását egy meglévő felhasználó által hozzárendelt identitásra. Vegye figyelembe, hogy ez a művelet újra létrehozza a fürt összes ügynökcsomópontját.
Adja meg az "acrpull" szerepkör-hozzárendelést a név vagy erőforrás-azonosító alapján megadott ACR-nek.
Adja meg az automatikus frissítési csatornát.
Az Azure Container Storage telepítéséhez adja meg a vesszővel tagolt csomópontkészletek listáját.
Az Azure Key Vault-kulcs azonosítója.
Az Azure Key Vault hálózati hozzáférése.
Az engedélyezett értékek a "Nyilvános", a "Privát" érték. Ha nincs beállítva, alapértelmezés szerint a "Nyilvános" szöveget kell beírnia. Az --azure-keyvault-kms-key-id használatához szükséges.
Az Azure Key Vault erőforrás-azonosítója.
Az Azure Monitor-munkaterület erőforrás-azonosítója.
A fürt automatikus skálázásának konfigurálásához használt kulcs=érték párok vesszővel tagolt listája. Adjon át egy üres sztringet a profil törléséhez.
A Microsoft Defender-profilkonfigurációkat tartalmazó JSON-fájl elérési útja.
Tiltsa le az acrpull szerepkör hozzárendelését a név vagy erőforrás-azonosító alapján megadott ACR-hez.
Az Azure Hybrid User Benefits (AHUB) szolgáltatás letiltása a fürthöz.
Tiltsa le az Azure Container Storage-t vagy bármelyik tárolókészlettípust.
Tiltsa le az Azure KeyVault kulcskezelő szolgáltatás.
Tiltsa le az Azure Monitor metrikaprofilt. Ez törli a fürthöz társított összes DCRA-t, az adatfolyamot = prometheus-streamel társított tartományvezérlőket és az AKS-fürt bővítménye által létrehozott rögzítési szabálycsoportokat.
Tiltsa le az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Tiltsa le az AzureBlob CSI-illesztőprogramot.
Fürt automatikus skálázásának letiltása.
Tiltsa le a Kubernetes-névtér és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe.
Tiltsa le a defender-profilt.
Tiltsa le az AzureDisk CSI-illesztőprogramot.
Tiltsa le az AzureFile CSI-illesztőprogramot.
Tiltsa le a forceUpgrade fürtfrissítési beállításainak felülbírálását.
Tiltsa le az ImageCleaner szolgáltatást.
A KEDA számítási feladatok automatikus méretezésének letiltása.
Ha igaz értékre van állítva, a fürt statikus hitelesítő adatainak lekérése le lesz tiltva.
Tiltsa le a nyilvános teljes tartománynév funkciót a privát fürthöz.
Tiltsa le a titkos kódok forgatását. Használja az Azure-keyvault-secrets-provider bővítményt.
A CSI-pillanatkép-vezérlő letiltása.
A fürt függőleges pod-automatikus skálázásának letiltása.
Tiltsa le a Windows gmsa-t a fürtön.
Tiltsa le a számítási feladat identitásának bővítményét.
Felügyelt AAD-funkció engedélyezése fürthöz.
Az Azure Hybrid User Benefits (AHUB) szolgáltatás engedélyezése fürthöz.
Engedélyezze az Azure Container Storage-t, és határozza meg a tárolókészlet típusát.
Engedélyezze az Azure KeyVault kulcskezelő szolgáltatás.
Kubernetes-fürt engedélyezése az Azure Monitor által felügyelt prometheus-integrációs szolgáltatással.
Engedélyezze az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Engedélyezze az AzureBlob CSI-illesztőprogramot.
Fürt automatikus skálázásának engedélyezése.
Engedélyezze a Kubernetes-névtér és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe. További információ: aka.ms/aks/docs/cost-analysis.
Engedélyezze a Microsoft Defender biztonsági profilját.
Engedélyezze az AzureDisk CSI-illesztőprogramot.
Engedélyezze az AzureFile CSI-illesztőprogramot.
Engedélyezze a forceUpgrade fürtfrissítési beállítások felülbírálását.
Engedélyezze az ImageCleaner szolgáltatást.
A KEDA számítási feladatok automatikus méretezésének engedélyezése.
Ha igaz értékre van állítva, lehetővé teszi a fürt statikus hitelesítő adatainak lekérését.
Frissítse az aktuális fürtöt úgy, hogy felügyelt identitást használjon a fürt erőforráscsoportjának kezeléséhez.
Engedélyezze az OIDC-kiállítót.
Nyilvános teljes tartománynév funkció engedélyezése privát fürthöz.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Pillanatkép-vezérlő engedélyezése.
Függőleges pod automatikus skálázásának engedélyezése fürthöz.
Engedélyezze a Windows gmsa-t a fürtön.
Engedélyezze a Windows rögzítési szabályait az Azure Monitor Metrics bővítmény engedélyezésekor.
A számítási feladatok identitásának bővítményének engedélyezése.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Adja meg a windowsos gmsa DNS-kiszolgálót a fürtön.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Adja meg a fürtön a Windows gmsa gyökértartománynevét.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Az Azure Managed Grafana-munkaterület erőforrás-azonosítója.
A fürt HTTP-proxykonfigurációja.
ImageCleaner vizsgálati időköz.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. "=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Terheléselosztó háttérkészlet típusa.
Határozza meg a felügyelt bejövő háttérkészlet LoadBalancer háttérkészlettípusát. A nodeIP azt jelenti, hogy a virtuális gépek a LoadBalancerhez lesznek csatolva úgy, hogy hozzáadják a saját IP-címét a háttérkészlethez. A nodeIPConfiguration azt jelenti, hogy a virtuális gépek a virtuális gép hálózati adapterén lévő háttérkészlet-azonosítóra hivatkozva csatlakoznak a LoadBalancerhez.
A terheléselosztó tétlen időtúllépése percek alatt.
A terheléselosztó kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 30 perc. Adjon meg egy értéket a(z) [4, 100] tartományban.
A terheléselosztó által felügyelt kimenő IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes. Ha az új érték nagyobb az eredeti értéknél, a rendszer új további kimenő IP-címeket hoz létre. Ha az érték kisebb az eredeti értéknél, a meglévő kimenő IP-címek törlődnek, és a kimenő kapcsolatok konfigurációfrissítés miatt meghiúsulhatnak.
A terheléselosztó által felügyelt kimenő IPv6 IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IPv6 IP-címeinek kívánt száma. Csak kettős verem (--ip-families IPv4,IPv6) esetén érvényes.
Terheléselosztó kimenő IP-előtag erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-előtag erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő IP-erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő lefoglalt portok.
A terheléselosztó háttérkészletében lévő virtuális gépenkénti kimenő portok kívánt statikus száma. Alapértelmezés szerint állítsa 0 értékre, amely az alapértelmezett foglalást használja a virtuális gépek száma alapján.
Az automatikus skálázáshoz használt csomópontok maximális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
Az automatikus skálázáshoz használt csomópontok minimális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A NAT-átjáró tétlen időtúllépése percek alatt.
A NAT-átjáró kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 4 perc. Adjon meg egy értéket a(z) [4, 120] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
NAT-átjáró által felügyelt kimenő IP-címek száma.
A NAT-átjáró kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Adjon meg egy értéket az [1, 16] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A használni kívánt hálózati adatsík.
A Kubernetes-fürtben használt hálózati adatsík. Adja meg az "azure" értéket az Azure-adatsík (alapértelmezett) vagy a "cilium" használatához a Cilium-adatsík engedélyezéséhez.
A Kubernetes hálózati beépülő modulja.
Adja meg az "azure"-t és a --network-plugin-mode=overlay elemet, hogy frissítsen egy fürtöt az Azure CNI Overlay használatára. További információ eléréséhez lásd: https://aka.ms/aks/azure-cni-overlay.
Frissítse a hálózati beépülő modul módját, hogy egy másik podhálózati beállításra migráljon.
Frissítse a hálózati házirend motort.
Az Azure három hálózati házirendmotort biztosít a hálózati szabályzatok kikényszerítéséhez. A következő értékek adhatók meg:
- "azure" az Azure Network Policy Managerhez,
- "cilium" a Cilium által működtetett Azure CNI-hez,
- "calico" a Tigera által alapított nyílt forráskódú hálózati és hálózati biztonsági megoldáshoz,
- "none" a hálózati házirendmotor (Azure Network Policy Manager vagy Calico) eltávolításához. Alapértelmezés szerint "nincs" (a hálózati házirend le van tiltva).
Az "--no-uptime-sla" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Standard felügyelt fürt módosítása ingyenesre. --no-uptime-sla elavult. Használja helyette a "--tier free" (ingyenes szint) elemet.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A csomópontok operációs rendszerének frissítése. Lehet NodeImage, None, SecurityPatch vagy Unmanaged.
Az összes csomópontkészlet csomópontcímkéi. Lásd https://aka.ms/node-labels a címkék szintaxisát.
Az összes csomópontkészlethez tartozó csomópont-fertőzöttség.
Hogyan lesz konfigurálva a kimenő forgalom egy fürthöz.
Ez a beállítás megváltoztatja a kimenő kapcsolatok felügyeletének módját az AKS-fürtben. A rendelkezésre álló lehetőségek a következők: loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting. Az egyéni virtuális hálózatok esetében a loadbalancer, a userAssignedNATGateway és a userDefinedRouting támogatott. Az aks által felügyelt virtuális hálózat, a loadbalancer, a managedNATGateway és a userDefinedRouting támogatott.
Fürt pod CIDR-jének frissítése. Fürt Azure CNI-ről Azure CNI-átfedésre való frissítéséhez használható.
A privát fürt privát DNS-zóna üzemmódja.
Csak a privát dns-zóna módosítását engedélyezi byo/system módról a privát fürt egyikére sem. Mások megtagadva.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
Állítsa be a tárolókészlet nevét az Azure Container Storage számára.
Állítsa be a rövid élettartamú lemeztároló-készlet beállítását az Azure Container Storage-hoz.
Állítsa be a tárolókészlet méretét az Azure Container Storage-hoz.
Állítsa be az Azure Disk Type Storage-készlet termékváltozatát az Azure Container Storage-hoz.
A felügyelt fürt címkéi. A felügyelt fürtpéldány és a felhőszolgáltató által felügyelt összes erőforrás címkével fog rendelkezni.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "--tier free" egy standard felügyelt fürtöt ingyenesre módosít.
A fürt automatikus skálázójának minimális vagy maximális számának frissítése.
Amíg a fürtfrissítéssettings felülbírálások érvénybe nem lépnek. A következő 30 napon belül érvényes dátum-idő formátumban kell lennie. Például: 2023-04-01T13:00:00Z. Vegye figyelembe, hogy ha a --force-upgrade értéke igaz, és a --upgrade-felülbírálás nincs beállítva, alapértelmezés szerint 3 nap múlva lesz beállítva.
Az "--uptime-sla" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Standard felügyelt fürtszolgáltatás engedélyezése pénzügyileg támogatott SLA-val. A --uptime-sla elavult. Használja helyette a "--tier standard" elemet.
Windows-csomópont virtuális gépeken használandó felhasználói fiók jelszava.
A windows-admin-jelszóra vonatkozó szabályok: - Minimális hossz: 14 karakter – Maximális hossz: 123 karakter – Összetettségi követelmények: 4 feltétel közül 3-at kell teljesíteni * Alsó karakterekkel rendelkezik * Nagybetűket tartalmaz * Számjegye van * Speciális karakterrel rendelkezik (Regex-egyezés [\W_]) - Nem engedélyezett értékek: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Hivatkozás: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks update (aks-preview bővítmény)
Egy felügyelt Kubernetes-fürt tulajdonságainak frissítése.
Egy felügyelt Kubernetes-fürt tulajdonságainak frissítése. Használható például a fürt automatikus skálázásának engedélyezésére/letiltására. Ha nem kötelező argumentumok nélkül hívja meg a fürtöt, az az aktuális fürtkonfiguráció módosítása nélkül kísérli meg áthelyezni a fürtöt a célállapotba. Ez a nem sikeres állapotból való kimozdulására használható.
az aks update --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aks-custom-headers]
[--api-server-authorized-ip-ranges]
[--apiserver-subnet-id]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-container-storage-nodepools]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--bootstrap-artifact-source {Cache, Direct}]
[--bootstrap-container-registry-resource-id]
[--ca-certs]
[--ca-profile]
[--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
[--cluster-snapshot-id]
[--defender-config]
[--detach-acr]
[--disable-acns]
[--disable-acns-observability]
[--disable-acns-security]
[--disable-addon-autoscaling]
[--disable-ahub]
[--disable-ai-toolchain-operator]
[--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
[--disable-azure-keyvault-kms]
[--disable-azure-monitor-app-monitoring]
[--disable-azure-monitor-metrics]
[--disable-azure-rbac]
[--disable-azuremonitormetrics]
[--disable-blob-driver]
[--disable-cluster-autoscaler]
[--disable-cost-analysis]
[--disable-defender]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-force-upgrade]
[--disable-image-cleaner]
[--disable-image-integrity]
[--disable-imds-restriction]
[--disable-keda]
[--disable-local-accounts]
[--disable-pod-identity]
[--disable-pod-security-policy]
[--disable-private-cluster]
[--disable-public-fqdn]
[--disable-secret-rotation]
[--disable-snapshot-controller]
[--disable-static-egress-gateway]
[--disable-vpa]
[--disable-workload-identity]
[--disk-driver-version {v1, v2}]
[--enable-aad]
[--enable-acns]
[--enable-addon-autoscaling]
[--enable-ahub]
[--enable-ai-toolchain-operator]
[--enable-apiserver-vnet-integration]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-app-monitoring]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-azuremonitormetrics]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-defender]
[--enable-disk-driver]
[--enable-file-driver]
[--enable-force-upgrade]
[--enable-image-cleaner]
[--enable-image-integrity]
[--enable-imds-restriction]
[--enable-keda]
[--enable-local-accounts]
[--enable-managed-identity]
[--enable-oidc-issuer]
[--enable-pod-identity]
[--enable-pod-identity-with-kubenet]
[--enable-pod-security-policy]
[--enable-private-cluster]
[--enable-public-fqdn]
[--enable-secret-rotation]
[--enable-snapshot-controller]
[--enable-static-egress-gateway]
[--enable-vpa]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--grafana-resource-id]
[--http-proxy-config]
[--if-match]
[--if-none-match]
[--image-cleaner-interval-hours]
[--ip-families]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--kube-proxy-config]
[--load-balancer-backend-pool-type]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--max-count]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode]
[--network-policy]
[--no-wait]
[--node-init-taints]
[--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
[--node-provisioning-mode {Auto, Manual}]
[--nodepool-labels]
[--nodepool-taints]
[--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
[--outbound-type {block, loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--private-dns-zone]
[--rotation-poll-interval]
[--safeguards-excluded-ns]
[--safeguards-level {Enforcement, Off, Warning}]
[--safeguards-version]
[--sku {automatic, base}]
[--ssh-key-value]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp, all}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--update-cluster-autoscaler]
[--upgrade-override-until]
[--windows-admin-password]
[--yes]
Példák
Egyeztetje vissza a fürtöt a jelenlegi állapotához.
az aks update -g MyResourceGroup -n MyManagedCluster
Fürt automatikus skálázásának engedélyezése a csomópontok számtartományán belül [1,5]
az aks update --enable-cluster-autoscaler --min-count 1 --max-count 5 -g MyResourceGroup -n MyManagedCluster
Fürt automatikus skálázásának letiltása meglévő fürthöz
az aks update --disable-cluster-autoscaler -g MyResourceGroup -n MyManagedCluster
A fürt automatikus skálázójának minimális vagy maximális számának frissítése.
az aks update --update-cluster-autoscaler --min-count 1 --max-count 10 -g MyResourceGroup -n MyManagedCluster
Tiltsa le a pod biztonsági szabályzatát.
az aks update --disable-pod-security-policy -g MyResourceGroup -n MyManagedCluster
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, hogy két AKS által létrehozott IP-címet használjon a terheléselosztó kimenő kapcsolathasználatához.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval, hogy a terheléselosztó kimenő kapcsolathasználatához a megadott nyilvános IP-címeket használja.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Frissítsen egy kubernetes-fürtöt standard termékváltozatú terheléselosztóval a terheléselosztó kimenő kapcsolathasználatához megadott nyilvános IP-előtagok használatára.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Kubernetes-fürt frissítése új kimenő típussal
az aks update -g MyResourceGroup -n MyManagedCluster --outbound-type managedNATGateway
Kubernetes-fürt frissítése két kimenő, AKS által felügyelt IP-címmel, amely 5 perces tétlen folyamatidőt és 8000 lefoglalt portot foglal le gépenként
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
A managedNATGateway kimenő típusú kubernetes-fürt frissítése két kimenő AKS-felügyelt IP-címmel, amely 4 perces tétlenségi folyamatidőtúllépést
az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4
Kubernetes-fürt frissítése engedélyezett apiserver IP-tartományokkal.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24
Kubernetes-fürtök engedélyezett apiserver IP-tartományainak letiltása.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""
A kubernetes-fürtök apiserver-forgalmának korlátozása az agentpool-csomópontokra.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32
AKS által felügyelt AAD-fürt frissítése bérlőazonosítóval vagy rendszergazdai csoportobjektum-azonosítókkal.
az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Migráljon egy AKS AAD-integrált fürtöt vagy egy nem AAD-fürtöt egy AKS által felügyelt AAD-fürtbe.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Engedélyezze az Azure Hybrid User Benefits-bravúrt egy kubernetes-fürthöz.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub
Kubernetes-fürtök esetében tiltsa le az Azure Hybrid User Benefits-bravúrt.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub
Frissítse a fürtöt a rendszer által hozzárendelt felügyelt identitás használatára a vezérlősíkon.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity
Frissítse a fürtöt a felhasználó által hozzárendelt felügyelt identitás használatára a vezérlősíkon.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Pod-identitás bővítményének engedélyezése.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-pod-identity
Pod identity addon letiltása.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-pod-identity
Kubernetes-fürt címkéinek frissítése
az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"
Kubernetes-fürt Windows-jelszavának frissítése
az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"
Felügyelt AAD AKS-fürt frissítése az Azure RBAC használatára
az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac
Az Azure RBAC letiltása felügyelt AAD AKS-fürtön
az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac
Engedélyezze a Windows gmsa-t kubernetes-fürtökhöz, és állítsa be a DNS-kiszolgálót a fürt által használt virtuális hálózaton.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa
Engedélyezze a Windows gmsa-t kubernetes-fürtökhöz anélkül, hogy a fürt által használt virtuális hálózaton beállítanák a DNS-kiszolgálót.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
Meglévő felügyelt fürt frissítése felügyelt fürt pillanatképére.
az aks update -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"
Frissítsen egy kubernetes-fürtöt a "Figyelmeztetés" értékre beállított biztonsági beállításokkal. Feltételezi, hogy az Azure Policy-bővítmény már engedélyezve van
az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning
Frissítsen egy kubernetes-fürtöt a "Figyelmeztetés" értékre beállított biztonsági beállításokkal, és néhány névtér ki van zárva. Feltételezi, hogy az Azure Policy-bővítmény már engedélyezve van
az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2
Frissítsen egy kubernetes-fürtöt, hogy törölje a védelemből kizárt névtereket. Feltételezi, hogy az Azure Policy-bővítmény már engedélyezve van
az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-excluded-ns ""
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Vesszővel tagolt lista a fürt rendszergazdájaként beállított aad-csoportobjektum-azonosítókról.
Egy Azure Active Directory-bérlő azonosítója.
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
Az engedélyezett apiserver IP-tartományok vesszővel tagolt listája. Állítsa "" értékre a korábban korlátozott fürt összes forgalmának engedélyezéséhez. Állítsa a 0.0.0.0/32 értékre az apiserver-forgalom csomópontkészletekhez való korlátozásához.
Egy meglévő virtuális hálózat alhálózatának azonosítója, amelybe a vezérlősík apiserver-podjait kell hozzárendelni (ehhez --enable-apiserver-vnet-integration szükséges).
Adjon meg egy meglévő felhasználóhoz rendelt identitást a fürterőforrás-csoport kezeléséhez.
Frissítse a fürt kubelet-identitását egy meglévő felhasználó által hozzárendelt identitásra. Vegye figyelembe, hogy ez a művelet újra létrehozza a fürt összes ügynökcsomópontját.
Adja meg az "acrpull" szerepkör-hozzárendelést a név vagy erőforrás-azonosító alapján megadott ACR-nek.
Adja meg az automatikus frissítési csatornát. Lehet gyors, stabil, javítás, csomópont-rendszerkép vagy nincs, egyik sem azt jelenti, hogy letiltja az automatikus felminősítést.
Az Azure Container Storage telepítéséhez adja meg a vesszővel tagolt csomópontkészletek listáját.
Az Azure Key Vault-kulcs azonosítója.
Az Azure Key Vault hálózati hozzáférése.
Az engedélyezett értékek a "Nyilvános", a "Privát" érték. Ha nincs beállítva, alapértelmezés szerint a "Nyilvános" szöveget kell beírnia. Az --azure-keyvault-kms-key-id használatához szükséges.
Az Azure Key Vault erőforrás-azonosítója.
Az Azure Monitor-munkaterület erőforrás-azonosítója.
Konfigurálja az összetevő forrását a fürt indításakor.
Az összetevők közé tartozik a bővítmény képe. A "Direct" használatával letölthet összetevőket az MCR-ből, a "Cache"-ből a downalod-összetevőkre az Azure Container Registryből.
Konfigurálja a tárolóregisztrációs adatbázis erőforrás-azonosítóját. A "Cache" parancsot kell használnia a bootstrap-összetevő forrásaként.
Legfeljebb 10 üres sor választja el a tanúsítványokat tartalmazó fájl elérési útját. Csak linuxos csomópontokra érvényes.
Ezeket a tanúsítványokat az egyéni hitelesítésszolgáltató megbízhatósági funkciói használják, és hozzáadódnak a csomópontok megbízhatósági tárolóihoz. A csomóponton engedélyezni kell az egyéni hitelesítésszolgáltatói megbízhatóságot.
A fürt automatikus skálázásának konfigurálásához szükséges kulcs=érték párok szóközzel elválasztott listája. Adjon át egy üres sztringet a profil törléséhez.
Állítsa be a fürtszolgáltatás állapotadat-mintavételi módját.
Állítsa be a fürtszolgáltatás állapotadat-mintavételi módját. Az alapértelmezett érték a "Servicenodeport".
A forrásfürt pillanatkép-azonosítója a meglévő fürt frissítésére szolgál.
A Microsoft Defender-profilkonfigurációkat tartalmazó JSON-fájl elérési útja.
Tiltsa le az acrpull szerepkör hozzárendelését a név vagy erőforrás-azonosító alapján megadott ACR-hez.
Tiltsa le a fürt összes speciális hálózatkezelési funkcióát.
A fürtök speciális hálózatkezelési megfigyelhetőségi funkcióinak letiltására szolgál, amikor speciális hálózati funkciókat engedélyez az "--enable-acns" használatával.
A fürtök speciális hálózati biztonsági funkcióinak letiltására szolgál, amikor speciális hálózati funkciókat engedélyez a "--enable-acns" használatával.
Tiltsa le a bővítmény automatikus skálázását a fürthöz.
Az Azure Hybrid User Benefits (AHUB) szolgáltatás letiltása a fürthöz.
Tiltsa le az AI-eszközlánc operátort.
Tiltsa le az Azure Container Storage-t vagy bármelyik tárolókészlettípust.
Tiltsa le az Azure KeyVault kulcskezelő szolgáltatás.
Tiltsa le az Azure Monitor alkalmazásmonitorozását.
Tiltsa le az Azure Monitor metrikaprofilt. Ez törli a fürthöz társított összes DCRA-t, az adatfolyamot = prometheus-streamel társított tartományvezérlőket és az AKS-fürt bővítménye által létrehozott rögzítési szabálycsoportokat.
Tiltsa le az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
A "--disable-azuremonitormetrics" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva. Használja inkább a "--disable-azure-monitor-metrics" metrikát.
Tiltsa le az Azure Monitor metrikaprofilt. Ez törli a fürthöz társított összes DCRA-t, az adatfolyamot = prometheus-streamel társított tartományvezérlőket és az AKS-fürt bővítménye által létrehozott rögzítési szabálycsoportokat.
Tiltsa le az AzureBlob CSI-illesztőprogramot.
Fürt automatikus skálázásának letiltása.
Tiltsa le a Kubernetes-névtér és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe.
Tiltsa le a defender-profilt.
Tiltsa le az AzureDisk CSI-illesztőprogramot.
Tiltsa le az AzureFile CSI-illesztőprogramot.
Tiltsa le a forceUpgrade fürtfrissítési beállításainak felülbírálását.
Tiltsa le az ImageCleaner szolgáltatást.
Tiltsa le az ImageIntegrity szolgáltatást.
Tiltsa le az IMDS-korlátozást a fürtben. A fürt összes podja hozzáférhet az IMDS-hez.
A KEDA számítási feladatok automatikus méretezésének letiltása.
(Előzetes verzió) Ha igaz értékre van állítva, a fürt statikus hitelesítő adatainak lekérése le lesz tiltva.
(ELŐZETES VERZIÓ) Fürt Pod Identity bővítményének letiltása.
Tiltsa le a pod biztonsági szabályzatát.
A PodSecurityPolicy elavult. További részletekért lásd https://aka.ms/aks/psp :
Tiltsa le a privát fürtöt az Apiserver vnet-integrációs fürt esetében.
Tiltsa le a nyilvános teljes tartománynév funkciót a privát fürthöz.
Tiltsa le a titkos kódok forgatását. Használja az Azure-keyvault-secrets-provider bővítményt.
A CSI-pillanatkép-vezérlő letiltása.
Tiltsa le a statikus kimenő átjáró bővítményét a fürthöz.
A fürt függőleges pod-automatikus skálázásának letiltása.
(ELŐZETES VERZIÓ) Tiltsa le a számítási feladat identitásának bővítményét a fürthöz.
Adja meg az AzureDisk CSI-illesztőprogram verzióját.
Felügyelt AAD-funkció engedélyezése fürthöz.
Speciális hálózati funkciók engedélyezése fürtön. Ennek engedélyezése további költségekkel jár.
Engedélyezze a bővítmények automatikus skálázását a fürthöz.
Az Azure Hybrid User Benefits (AHUB) szolgáltatás engedélyezése fürthöz.
Engedélyezze az AI-eszközlánc-operátort a fürtön.
Felhasználói virtuális hálózat integrációjának engedélyezése vezérlősík apiserver podokkal.
Engedélyezze az Azure Container Storage-t, és határozza meg a tárolókészlet típusát.
Engedélyezze az Azure KeyVault kulcskezelő szolgáltatás.
Engedélyezze az Azure Monitor alkalmazásmonitorozását.
Engedélyezze az Azure Monitor metrikaprofilt.
Engedélyezze az Azure RBAC-t a fürt engedélyezési ellenőrzésének szabályozásához.
Az "--enable-azuremonitormetrics" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva. Használja inkább az "-enable-azure-monitor-metrics" metrikát.
Engedélyezze az Azure Monitor metrikaprofilt.
Engedélyezze az AzureBlob CSI-illesztőprogramot.
Fürt automatikus skálázásának engedélyezése.
Engedélyezze a Kubernetes-névtér és az üzembe helyezés részleteinek exportálását az Azure Portal Költségelemzés nézeteibe. További információ: aka.ms/aks/docs/cost-analysis.
Engedélyezze a Microsoft Defender biztonsági profilját.
Engedélyezze az AzureDisk CSI-illesztőprogramot.
Engedélyezze az AzureFile CSI-illesztőprogramot.
Engedélyezze a forceUpgrade fürtfrissítési beállítások felülbírálását.
Engedélyezze az ImageCleaner szolgáltatást.
Engedélyezze az ImageIntegrity szolgáltatást.
Engedélyezze az IMDS-korlátozást a fürtben. A nem gazdagéphálózati podok nem fognak tudni hozzáférni az IMDS-hez.
A KEDA számítási feladatok automatikus méretezésének engedélyezése.
(Előzetes verzió) Ha igaz értékre van állítva, lehetővé teszi a fürt statikus hitelesítő adatainak lekérését.
Frissítse az aktuális fürtöt felügyelt identitásra a fürterőforrás-csoport kezeléséhez.
Engedélyezze az OIDC-kiállítót.
(ELŐZETES VERZIÓ) Pod Identity bővítmény engedélyezése fürthöz.
(ELŐZETES VERZIÓ) Pod identity addon engedélyezése fürthöz a Kubnet hálózati beépülő modullal.
Az "--enable-pod-security-policy" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Podbiztonsági szabályzat engedélyezése.
--enable-pod-security-policy elavult. További részletekért lásd https://aka.ms/aks/psp :
Privát fürt engedélyezése apiserver vnet integrációs fürthöz.
Nyilvános teljes tartománynév funkció engedélyezése privát fürthöz.
Titkos kulcsok elforgatásának engedélyezése. Használja az Azure-keyvault-secrets-provider bővítményt.
Pillanatkép-vezérlő engedélyezése.
Statikus kimenő átjáró bővítmény engedélyezése a fürthöz.
Függőleges pod automatikus skálázásának engedélyezése fürthöz.
Engedélyezze a Windows gmsa-t a fürtön.
Engedélyezze a Windows rögzítési szabályait az Azure Monitor Metrics bővítmény engedélyezésekor.
(ELŐZETES VERZIÓ) Engedélyezze a számítási feladat identitásának bővítményét a fürthöz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Állítsa be a rövid élettartamú lemezkötet típusát az Azure Container Storage-hoz.
Adja meg a windowsos gmsa DNS-kiszolgálót a fürtön.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Adja meg a fürtön a Windows gmsa gyökértartománynevét.
Ezt nem kell beállítania, ha a DNS-kiszolgálót a fürt által használt virtuális hálózaton állította be. A --enable-windows-gmsa beállításnál egyszerre kell beállítania a --gmsa-dns-server és a --gmsa-root-domain-name értéket.
Az Azure Managed Grafana-munkaterület erőforrás-azonosítója.
A fürt HTTP-proxykonfigurációja.
A megadott érték a felügyelt fürt ETag-ével lesz összehasonlítva, ha az megfelel a műveletnek. Ha nem egyezik, a rendszer elutasítja a kérelmet a véletlen felülírás megakadályozása érdekében. Ezt nem szabad megadni új fürt létrehozásakor.
Állítsa a "*" értékre egy új fürt létrehozásának engedélyezéséhez, de a meglévő fürt frissítésének megakadályozásához. A program figyelmen kívül hagyja az egyéb értékeket.
ImageCleaner vizsgálati időköz.
A fürt hálózatkezeléséhez használandó IP-verziók vesszővel tagolt listája.
Minden IP-verziónak IPvN formátumban kell lennie. Például IPv4.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája. A metrika alapértelmezés szerint csak név- és névtérfeliratokat tartalmaz. Ha további címkéket szeretne felvenni, adja meg az erőforrásnevek listáját a többes számú formájukban, és a Kubernetes-címkekulcsokat, amelyek számára engedélyezni szeretné őket (pl. "=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". Erőforrásonként egyetlen "" adható meg a címkék engedélyezéséhez, de ez súlyos teljesítménybeli következményekkel jár (pl. '=pods=[]').
A fürt Kube-proxykonfigurációja.
Terheléselosztó háttérkészlet típusa.
A terheléselosztó háttérkészletének típusa, a támogatott értékek a nodeIP és a nodeIPConfiguration.
A terheléselosztó tétlen időtúllépése percek alatt.
A terheléselosztó kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 30 perc. Adjon meg egy értéket a(z) [4, 100] tartományban.
A terheléselosztó által felügyelt kimenő IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A terheléselosztó által felügyelt kimenő IPv6 IP-címek száma.
A terheléselosztó kimenő kapcsolatának felügyelt kimenő IPv6 IP-címeinek kívánt száma. Csak kettős verem (--ip-families IPv4,IPv6) esetén érvényes.
Terheléselosztó kimenő IP-előtag erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-előtag erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő IP-erőforrásazonosítói.
Vesszővel tagolt nyilvános IP-erőforrásazonosítók a terheléselosztó kimenő kapcsolatához. Csak standard termékváltozatú terheléselosztó-fürt esetén érvényes.
Terheléselosztó kimenő lefoglalt portok.
A terheléselosztó háttérkészletében lévő virtuális gépenkénti kimenő portok kívánt statikus száma. Alapértelmezés szerint állítsa 0 értékre, amely az alapértelmezett foglalást használja a virtuális gépek száma alapján. Adjon meg egy értéket a [0, 64000] tartományában, amely a 8 többszöröse.
Az automatikus skálázáshoz használt csomópontok maximális száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
Az automatikus skálázáshoz használt minimun csomópontok száma, ha "--enable-cluster-autoscaler" van megadva. Adja meg az [1, 1000] tartomány értékét.
A NAT-átjáró tétlen időtúllépése percek alatt.
A NAT-átjáró kimenő folyamatainak kívánt tétlenségi időtúllépése alapértelmezés szerint 4 perc. Adjon meg egy értéket a(z) [4, 120] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
NAT-átjáró által felügyelt kimenő IP-címek száma.
A NAT-átjáró kimenő kapcsolatának felügyelt kimenő IP-címeinek kívánt száma. Adjon meg egy értéket az [1, 16] tartományban. Csak felügyeltNATGateway kimenő típussal rendelkező standard termékváltozatú terheléselosztó-fürt esetén érvényes.
A használni kívánt hálózati adatsík.
A Kubernetes-fürtben használt hálózati adatsík. Adja meg az "azure" értéket az Azure-adatsík (alapértelmezett) vagy a "cilium" használatához a Cilium-adatsík engedélyezéséhez.
A Kubernetes hálózati beépülő modulja.
Adja meg az "azure" értéket a VNET-ből származó routable pod IP-címekhez, a nem routable pod IP-címekhez tartozó "kubenet" értéket átfedésmentes hálózattal, vagy "nincs" értéket a hálózatkezelés konfigurálásához.
A használni kívánt hálózati beépülő modul mód.
A hálózati beépülő modul működési módjának szabályozására szolgál. A --network-plugin=azure használatával használt "átfedés" például egy átfedési hálózatot (nem VNET IP-eket) használ a fürt podjaihoz.
Frissítse a hálózati házirendek módját.
Adja meg az "azure" értéket az Azure network policy managerhez, a Cilium által működtetett Azure CNI-átfedéshez pedig a "cilium" értéket. Alapértelmezés szerint "" (a hálózati házirend le van tiltva).
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A csomópont inicializálása a fürt összes csomópontkészletéhez megfertőződik.
A csomópontok operációs rendszerének frissítése. Lehet NodeImage, None, SecurityPatch vagy Unmanaged.
Állítsa be a fürt csomópontkiépítési módját. Az érvényes értékek az "Automatikus" és a "Manuális". További információ az "Automatikus" módról: aka.ms/aks/nap.
Az összes csomópontkészlet csomópontcímkéi. Lásd https://aka.ms/node-labels a címkék szintaxisát.
Az összes csomópontkészlethez tartozó csomópont-fertőzöttség.
A felügyelt csomópont erőforrásának korlátozási szintje.
A fürt felügyelt csomópont erőforráscsoportján engedélyezett engedélyek korlátozási szintje, a támogatott értékek nem korlátozottak, és a ReadOnly (ajánlott olvasási módszer).
Hogyan lesz konfigurálva a kimenő forgalom egy fürthöz.
Ez a beállítás megváltoztatja a kimenő kapcsolatok felügyeletének módját az AKS-fürtben. A rendelkezésre álló lehetőségek a következők: loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting, none és block. Az egyéni virtuális hálózatok esetében a loadbalancer, a userAssignedNATGateway és a userDefinedRouting támogatott. Az aks által felügyelt virtuális hálózat, a loadbalancer, a managedNATGateway és a userDefinedRouting támogatott.
CIDR-jelölési IP-tartomány, amelyből pod IP-címeket rendelhet a kubenet használatakor.
Ez a tartomány nem fedhet át alhálózati IP-tartományokat. Például: 172.244.0.0/16.
A privát fürt privát DNS-zóna üzemmódja.
Állítsa be a rotációs lekérdezés időközét. Használja az Azure-keyvault-secrets-provider bővítményt.
A Kubernetes-névterek vesszővel tagolt listája, amely kizárható az üzembe helyezési biztosítékokból. A "" használatával törölhet egy korábban nem üres listát.
Az üzembe helyezés védi a szintet. Az elfogadott értékek a következők: [Kikapcsolva, Figyelmeztetés, Kényszerítés]. Engedélyezni kell az Azure Policy-bővítményt.
Az üzembe helyezési biztonsági intézkedések verziója. Alapértelmezett "v1.0.0" A ListSafeguardsVersions API-val felderítheti az elérhető verziókat.
Adja meg a felügyelt fürtök termékváltozatának nevét. A "--sku base" lehetővé teszi az alapszintű felügyelt fürtöt. Az "--sku automatic" lehetővé teszi az automatikusan felügyelt fürtöt.
Az SSH-hozzáféréshez szükséges csomóponti virtuális gépekre telepíteni kívánt nyilvános kulcs elérési útja vagy kulcstartalma. Például: 'ssh-rsa AAAAB... lemetsz... UcyupgH azureuser@linuxvm".
Állítsa be a tárolókészlet nevét az Azure Container Storage számára.
Állítsa be a rövid élettartamú lemeztároló-készlet beállítását az Azure Container Storage-hoz.
Állítsa be a tárolókészlet méretét az Azure Container Storage-hoz.
Állítsa be az Azure Disk Type Storage-készlet termékváltozatát az Azure Container Storage-hoz.
A felügyelt fürt címkéi. A felügyelt fürtpéldány és a felhőszolgáltató által felügyelt összes erőforrás címkével fog rendelkezni.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "--tier free" egy standard felügyelt fürtöt ingyenesre módosít.
A fürt automatikus skálázójának minimális vagy maximális számának frissítése.
Amíg a fürtfrissítéssettings felülbírálások érvénybe nem lépnek. A következő 30 napon belül érvényes dátum-idő formátumban kell lennie. Például: 2023-04-01T13:00:00Z. Vegye figyelembe, hogy ha a --force-upgrade értéke igaz, és a --upgrade-felülbírálás nincs beállítva, alapértelmezés szerint 3 nap múlva lesz beállítva.
Windows-csomópont virtuális gépeken használandó felhasználói fiók jelszava.
A windows-admin-jelszóra vonatkozó szabályok: - Minimális hossz: 14 karakter – Maximális hossz: 123 karakter – Összetettségi követelmények: 4 feltétel közül 3-at kell teljesíteni * Alsó karakterekkel rendelkezik * Nagybetűket tartalmaz * Számjegye van * Speciális karakterrel rendelkezik (Regex-egyezés [\W_]) - Nem engedélyezett értékek: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Hivatkozás: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks update-credentials
Felügyelt Kubernetes-fürt hitelesítő adatainak frissítése, például szolgáltatásnév.
az aks update-credentials --name
--resource-group
[--aad-client-app-id]
[--aad-server-app-id]
[--aad-server-app-secret]
[--aad-tenant-id]
[--client-secret]
[--no-wait]
[--reset-aad]
[--reset-service-principal]
[--service-principal]
Példák
Meglévő Kubernetes-fürt frissítése új szolgáltatásnévvel.
az aks update-credentials -g MyResourceGroup -n MyManagedCluster --reset-service-principal --service-principal MyNewServicePrincipalID --client-secret MyNewServicePrincipalSecret
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Az "--aad-client-app-id" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Egy Azure Active Directory-ügyfélalkalmazás azonosítója. Ez az argumentum kötelező, ha --reset-aad
meg van adva.
--aad-client-app-id elavult. További részletekért lásd https://aka.ms/aks/aad-legacy :
Az "--aad-server-app-id" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Egy Azure Active Directory-kiszolgálóalkalmazás azonosítója. Ez az argumentum kötelező, ha --reset-aad
meg van adva.
A --aad-server-app-id elavult. További részletekért lásd https://aka.ms/aks/aad-legacy :
Az "--aad-server-app-secret" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Az Azure Active Directory-kiszolgálóalkalmazás titkos kódja. Ez az argumentum kötelező, ha --reset-aad
meg van adva.
--aad-server-app-secret elavult. További részletekért lásd https://aka.ms/aks/aad-legacy :
Az "--aad-tenant-id" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Az Azure Active Directoryhoz társított bérlőazonosító.
A szolgáltatásnévhez társított titkos kód. Ez az argumentum kötelező, ha --service-principal
meg van adva.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A "--reset-aad" lehetőség elavult, és egy későbbi kiadásban el lesz távolítva.
Felügyelt fürt Azure Active Directory-konfigurációjának alaphelyzetbe állítása.
--reset-aad elavult. További részletekért lásd https://aka.ms/aks/aad-legacy :
Felügyelt fürt egyszerű szolgáltatásnévének alaphelyzetbe állítása.
Az Azure API-khoz való hitelesítéshez használt szolgáltatásnév. Ez az argumentum kötelező, ha --reset-service-principal
meg van adva.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks upgrade
Felügyelt Kubernetes-fürt frissítése újabb verzióra.
A Kubernetes a fürtfrissítések során nem lesz elérhető.
az aks upgrade --name
--resource-group
[--control-plane-only]
[--disable-force-upgrade]
[--enable-force-upgrade]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--kubernetes-version]
[--no-wait]
[--node-image-only]
[--tier {free, premium, standard}]
[--upgrade-override-until]
[--yes]
Példák
Felügyelt Kubernetes-fürt frissítése újabb verzióra. (automatikusan létrehozott)
az aks upgrade --kubernetes-version 1.12.6 --name MyManagedCluster --resource-group MyResourceGroup
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Csak a fürtvezérlő sík frissítése. Ha nincs megadva, a vezérlősík és az összes csomópontkészlet is frissül.
Tiltsa le a forceUpgrade fürtfrissítési beállításainak felülbírálását.
Engedélyezze a forceUpgrade fürtfrissítési beállítások felülbírálását.
Válassza a "KubernetesOfficial" vagy az "AKSLongTermSupport" lehetőséget, az "AKSLongTermSupport" lehetőséggel pedig 1 év CVE-javítást kap.
A Kubernetes verziója a fürt frissítéséhez, például az "1.16.9" verzióra.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Csak az ügynökkészletek csomópontrendszerképének frissítése.
A felügyelt fürtök termékváltozatszintjének megadása. A "-tier standard" lehetővé teszi egy standard, pénzügyileg támogatott SLA-val rendelkező felügyelt fürtszolgáltatást. A "-tier free" nem rendelkezik pénzügyileg támogatott SLA-val. A "--tier premium" a "--k8s-support-plan AKSLongTermSupport" csomaghoz szükséges.
Amíg a fürtfrissítéssettings felülbírálások érvénybe nem lépnek.
A következő 30 napon belül érvényes dátum-idő formátumban kell lennie. Például: 2023-04-01T13:00:00Z. Vegye figyelembe, hogy ha a --force-upgrade értéke igaz, és a --upgrade-felülbírálás nincs beállítva, alapértelmezés szerint 3 nap múlva lesz beállítva.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks upgrade (aks-preview bővítmény)
Felügyelt Kubernetes-fürt frissítése újabb verzióra.
A Kubernetes a fürtfrissítések során nem lesz elérhető.
az aks upgrade --name
--resource-group
[--aks-custom-headers]
[--cluster-snapshot-id]
[--control-plane-only]
[--disable-force-upgrade]
[--enable-force-upgrade]
[--if-match]
[--if-none-match]
[--kubernetes-version]
[--no-wait]
[--node-image-only]
[--upgrade-override-until]
[--yes]
Példák
Meglévő felügyelt fürt frissítése felügyelt fürt pillanatképére.
az aks upgrade -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Egyéni fejlécek küldése. Ha meg van adva, a formátumnak Key1=Value1,Key2=Value2 értékűnek kell lennie.
A forrásfürt pillanatkép-azonosítója a meglévő fürt frissítésére szolgál.
Csak a fürtvezérlő sík frissítése. Ha nincs megadva, a vezérlősík ÉS az összes csomópontkészlet frissül.
Tiltsa le a forceUpgrade fürtfrissítési beállításainak felülbírálását.
Engedélyezze a forceUpgrade fürtfrissítési beállítások felülbírálását.
A megadott érték a felügyelt fürt ETag-ével lesz összehasonlítva, ha az megfelel a műveletnek. Ha nem egyezik, a rendszer elutasítja a kérelmet a véletlen felülírás megakadályozása érdekében. Ezt nem szabad megadni új fürt létrehozásakor.
Állítsa a "*" értékre egy új fürt létrehozásának engedélyezéséhez, de a meglévő fürt frissítésének megakadályozásához. A program figyelmen kívül hagyja az egyéb értékeket.
A Kubernetes verziója a fürt frissítéséhez, például az "1.11.12" verzióra.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Csak az ügynökkészletek csomópontrendszerképének frissítése.
Amíg a fürtfrissítéssettings felülbírálások érvénybe nem lépnek.
A következő 30 napon belül érvényes dátum-idő formátumban kell lennie. Például: 2023-04-01T13:00:00Z. Vegye figyelembe, hogy ha a --force-upgrade értéke igaz, és a --upgrade-felülbírálás nincs beállítva, alapértelmezés szerint 3 nap múlva lesz beállítva.
Ne kérje a megerősítést.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks use-dev-spaces
Ez a parancs elavult, és egy későbbi kiadásban el lesz távolítva.
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel.
az aks use-dev-spaces --name
--resource-group
[--endpoint {None, Private, Public}]
[--space]
[--update]
[--yes]
Példák
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, interaktívan kiválasztva egy fejlesztői területet.
az aks use-dev-spaces -g my-aks-group -n my-aks
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, frissítés a legújabb Azure Dev Spaces-ügyfélösszetevőkre, és egy új vagy meglévő dev space "my-space" kiválasztása.
az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, amely megerősítés kérése nélkül kiválaszt egy új vagy meglévő "fejlesztés/saját terület" fejlesztői helyet.
az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel privát végponttal.
az aks use-dev-spaces -g my-aks-group -n my-aks -e private
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Az Azure Dev Spaces-vezérlőhöz használandó végponttípus. További információ: https://aka.ms/azds-networking.
A kijelölendő új vagy meglévő fejlesztői terület neve. Az interaktív kijelölési felület alapértelmezett beállítása.
Frissítsen a legújabb Azure Dev Spaces-ügyfélösszetevőkre.
Ne kérje a megerősítést. --szóközt igényel.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks use-dev-spaces (dev-spaces bővítmény)
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel.
az aks use-dev-spaces --name
--resource-group
[--endpoint {None, Private, Public}]
[--space]
[--update]
[--yes]
Példák
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, interaktívan kiválasztva egy fejlesztői területet.
az aks use-dev-spaces -g my-aks-group -n my-aks
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, frissítés a legújabb Azure Dev Spaces-ügyfélösszetevőkre, és egy új vagy meglévő dev space "my-space" kiválasztása.
az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel, amely megerősítés kérése nélkül kiválaszt egy új vagy meglévő "fejlesztés/saját terület" fejlesztői helyet.
az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y
Az Azure Dev Spaces használata felügyelt Kubernetes-fürttel privát végponttal.
az aks use-dev-spaces -g my-aks-group -n my-aks -e private
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Az Azure Dev Spaces-vezérlőhöz használandó végponttípus. További információ: https://aka.ms/azds-networking.
A kijelölendő új vagy meglévő fejlesztői terület neve. Az interaktív kijelölési felület alapértelmezett beállítása.
Frissítsen a legújabb Azure Dev Spaces-ügyfélösszetevőkre.
Ne kérje a megerősítést. --szóközt igényel.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks wait
Várja meg, amíg egy felügyelt Kubernetes-fürt eléri a kívánt állapotot.
Ha egy fürt műveletet megszakított vagy elindított --no-wait
, ezzel a paranccsal várja meg, amíg befejeződik.
az aks wait --name
--resource-group
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Példák
Várjon, amíg egy fürt frissül, és akár harminc percig is lekérdezi a percenkénti lekérdezéseket.
az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800
Várja meg, amíg egy felügyelt Kubernetes-fürt elér egy kívánt állapotot (automatikusan)
az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Várjon, amíg létre nem jön a "provisioningState" a "Sikeres" helyen.
Várjon, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Pl. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.
Várjon a törlésig.
Várjon, amíg az erőforrás létezik.
Lekérdezési időköz másodpercben.
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState a következő helyen: "Sikeres".
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az aks wait (aks-preview bővítmény)
Várja meg, amíg egy felügyelt Kubernetes-fürt eléri a kívánt állapotot.
Ha egy fürt műveletet megszakított vagy elindított --no-wait
, ezzel a paranccsal várja meg, amíg befejeződik.
az aks wait --name
--resource-group
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Példák
Várjon, amíg egy fürt frissül, és akár harminc percig is lekérdezi a percenkénti lekérdezéseket.
az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800
Várja meg, amíg egy felügyelt Kubernetes-fürt elér egy kívánt állapotot (automatikusan)
az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800
Kötelező paraméterek
A felügyelt fürt neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Várjon, amíg létre nem jön a "provisioningState" a "Sikeres" helyen.
Várjon, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Pl. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.
Várjon a törlésig.
Várjon, amíg az erőforrás létezik.
Lekérdezési időköz másodpercben.
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState a következő helyen: "Sikeres".
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.