Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan cara mengaktifkan dan menonaktifkan Layanan Jaringan Kontainer Tingkat Lanjut, termasuk Pengamatan Jaringan Kontainer dan Keamanan Jaringan Kontainer, pada kluster AKS Anda.
Prasyarat
- Akun Azure dengan langganan aktif. Jika Anda belum memiliki satu, buatlah akun gratis sebelum Anda mulai.
- Azure CLI versi 2.79.0 atau yang lebih tinggi. Temukan versi Anda menggunakan perintah . Untuk menginstal atau meningkatkan, lihat Install Azure CLI.
- Kluster yang memiliki sarana data Cilium mendukung Container Network Observability dan Container Network Security di Kubernetes versi 1.29 dan yang lebih baru.
Atur variabel lingkungan
Contoh dalam artikel ini menggunakan variabel lingkungan berikut:
| Variable | Description | Contoh nilai |
|---|---|---|
RESOURCE_GROUP |
Nama grup sumber daya Azure | myResourceGroup |
LOCATION |
wilayah Azure untuk sumber daya | eastus |
CLUSTER_NAME |
Nama kluster AKS | myAKSCluster |
Semua perintah dalam artikel ini mengasumsikan variabel lingkungan ini diatur. Pastikan untuk mengganti nilai contoh dengan nilai Anda sendiri.
Membuat grup sumber daya
Buat grup sumber daya menggunakan perintah .
az group create --name $RESOURCE_GROUP --location $LOCATION
Membuat kluster AKS baru dengan Layanan Jaringan Kontainer Tingkat Lanjut
Nota
Kebijakan pemfilteran nama domain yang sepenuhnya memenuhi syarat (FQDN) diaktifkan dengan secara default. Jika Anda ingin mengaktifkan kebijakan Lapisan 7 dan FQDN, atur ke .
Buat kluster AKS dengan Layanan Jaringan Kontainer Tingkat Lanjut dan Cilium dengan menggunakan perintah dengan flag dan .
az aks create \ --name $CLUSTER_NAME \ --resource-group $RESOURCE_GROUP \ --network-plugin azure \ --network-plugin-mode overlay \ --network-dataplane cilium \ --enable-acns
Penting
Fitur Keamanan Jaringan Kontainer tidak tersedia untuk kluster non-Cilium.
Buat kluster AKS dengan Layanan Jaringan Kontainer Tingkat Lanjut menggunakan perintah dengan flag .
az aks create \ --name $CLUSTER_NAME \ --resource-group $RESOURCE_GROUP \ --network-plugin azure \ --network-plugin-mode overlay \ --enable-acns
Mengaktifkan Layanan Jaringan Kontainer Tingkat Lanjut pada kluster yang ada
Aktifkan Advanced Infrastruktur Jaringan Kontainer pada kluster AKS yang sudah ada dengan Cilium menggunakan perintah serta flag .
az aks update \ --resource-group $RESOURCE_GROUP \ --name $CLUSTER_NAME \ --enable-acns
Aktifkan Layanan Jaringan Kontainer Lanjutan pada kluster AKS yang ada menggunakan perintah dengan parameter .
az aks update \ --resource-group $RESOURCE_GROUP \ --name $CLUSTER_NAME \ --enable-acns
Menonaktifkan Layanan Jaringan Kontainer Tingkat Lanjut pada kluster AKS
Nonaktifkan Layanan Jaringan Kontainer Tingkat Lanjut pada kluster AKS yang sudah ada menggunakan perintah dengan opsi .
az aks update \ --resource-group $RESOURCE_GROUP \ --name $CLUSTER_NAME \ --disable-acns
Menonaktifkan Observabilitas Jaringan Kontainer pada kluster AKS
Nonaktifkan fitur Observabilitas Jaringan Kontainer tanpa memengaruhi fitur lainnya dari Layanan Jaringan Kontainer Tingkat Lanjut, dengan menggunakan perintah dengan flag .
az aks update \ --resource-group $RESOURCE_GROUP \ --name $CLUSTER_NAME \ --enable-acns \ --disable-acns-observability
Container Network Observability adalah satu-satunya fitur yang tersedia untuk kluster non-Cilium, sehingga Anda hanya dapat menonaktifkannya dengan menonaktifkan seluruh rangkaian Layanan Jaringan Kontainer Tingkat Lanjut.
Nonaktifkan fitur Container Network Observability pada kluster AKS yang ada dengan menggunakan perintah dan flag .
az aks update \ --resource-group $RESOURCE_GROUP \ --name $CLUSTER_NAME \ --disable-acns
Menonaktifkan Keamanan Jaringan Kontainer pada kluster AKS
Nonaktifkan fitur Keamanan Jaringan Kontainer tanpa memengaruhi fitur Layanan Jaringan Kontainer Tingkat Lanjut lainnya dengan menggunakan perintah dengan flag .
az aks update \ --resource-group $RESOURCE_GROUP \ --name $CLUSTER_NAME \ --enable-acns \ --disable-acns-security
Konten terkait
- Harga Layanan Jaringan Kontainer Tingkat Lanjut
- ringkasan Advanced Container Networking Services for Azure Kubernetes Service (AKS)