Gunakan Layanan Jaringan Kontainer Tingkat Lanjut pada kluster Azure Kubernetes Service (AKS) Anda

Artikel ini menjelaskan cara mengaktifkan dan menonaktifkan Layanan Jaringan Kontainer Tingkat Lanjut, termasuk Pengamatan Jaringan Kontainer dan Keamanan Jaringan Kontainer, pada kluster AKS Anda.

Prasyarat

  • Akun Azure dengan langganan aktif. Jika Anda belum memiliki satu, buatlah akun gratis sebelum Anda mulai.
  • Azure CLI versi 2.79.0 atau yang lebih tinggi. Temukan versi Anda menggunakan perintah . Untuk menginstal atau meningkatkan, lihat Install Azure CLI.
  • Kluster yang memiliki sarana data Cilium mendukung Container Network Observability dan Container Network Security di Kubernetes versi 1.29 dan yang lebih baru.

Atur variabel lingkungan

Contoh dalam artikel ini menggunakan variabel lingkungan berikut:

Variable Description Contoh nilai
RESOURCE_GROUP Nama grup sumber daya Azure myResourceGroup
LOCATION wilayah Azure untuk sumber daya eastus
CLUSTER_NAME Nama kluster AKS myAKSCluster

Semua perintah dalam artikel ini mengasumsikan variabel lingkungan ini diatur. Pastikan untuk mengganti nilai contoh dengan nilai Anda sendiri.

Membuat grup sumber daya

  • Buat grup sumber daya menggunakan perintah .

    az group create --name $RESOURCE_GROUP --location $LOCATION
    

Membuat kluster AKS baru dengan Layanan Jaringan Kontainer Tingkat Lanjut

Nota

Kebijakan pemfilteran nama domain yang sepenuhnya memenuhi syarat (FQDN) diaktifkan dengan secara default. Jika Anda ingin mengaktifkan kebijakan Lapisan 7 dan FQDN, atur ke .

  • Buat kluster AKS dengan Layanan Jaringan Kontainer Tingkat Lanjut dan Cilium dengan menggunakan perintah dengan flag dan .

    az aks create \
        --name $CLUSTER_NAME \
        --resource-group $RESOURCE_GROUP \
        --network-plugin azure \
        --network-plugin-mode overlay \
        --network-dataplane cilium \
        --enable-acns
    

Penting

Fitur Keamanan Jaringan Kontainer tidak tersedia untuk kluster non-Cilium.

  • Buat kluster AKS dengan Layanan Jaringan Kontainer Tingkat Lanjut menggunakan perintah dengan flag .

    az aks create \
        --name $CLUSTER_NAME \
        --resource-group $RESOURCE_GROUP \
        --network-plugin azure \
        --network-plugin-mode overlay \
        --enable-acns
    

Mengaktifkan Layanan Jaringan Kontainer Tingkat Lanjut pada kluster yang ada

  • Aktifkan Advanced Infrastruktur Jaringan Kontainer pada kluster AKS yang sudah ada dengan Cilium menggunakan perintah serta flag .

    az aks update \
        --resource-group $RESOURCE_GROUP \
        --name $CLUSTER_NAME \
        --enable-acns
    
  • Aktifkan Layanan Jaringan Kontainer Lanjutan pada kluster AKS yang ada menggunakan perintah dengan parameter .

    az aks update \
        --resource-group $RESOURCE_GROUP \
        --name $CLUSTER_NAME \
        --enable-acns
    

Menonaktifkan Layanan Jaringan Kontainer Tingkat Lanjut pada kluster AKS

  • Nonaktifkan Layanan Jaringan Kontainer Tingkat Lanjut pada kluster AKS yang sudah ada menggunakan perintah dengan opsi .

    az aks update \
        --resource-group $RESOURCE_GROUP \
        --name $CLUSTER_NAME \
        --disable-acns
    

Menonaktifkan Observabilitas Jaringan Kontainer pada kluster AKS

  • Nonaktifkan fitur Observabilitas Jaringan Kontainer tanpa memengaruhi fitur lainnya dari Layanan Jaringan Kontainer Tingkat Lanjut, dengan menggunakan perintah dengan flag .

    az aks update \
        --resource-group $RESOURCE_GROUP \
        --name $CLUSTER_NAME \
        --enable-acns \
        --disable-acns-observability 
    

Container Network Observability adalah satu-satunya fitur yang tersedia untuk kluster non-Cilium, sehingga Anda hanya dapat menonaktifkannya dengan menonaktifkan seluruh rangkaian Layanan Jaringan Kontainer Tingkat Lanjut.

  • Nonaktifkan fitur Container Network Observability pada kluster AKS yang ada dengan menggunakan perintah dan flag .

    az aks update \
        --resource-group $RESOURCE_GROUP \
        --name $CLUSTER_NAME \
        --disable-acns 
    

Menonaktifkan Keamanan Jaringan Kontainer pada kluster AKS

  • Nonaktifkan fitur Keamanan Jaringan Kontainer tanpa memengaruhi fitur Layanan Jaringan Kontainer Tingkat Lanjut lainnya dengan menggunakan perintah dengan flag .

    az aks update \
        --resource-group $RESOURCE_GROUP \
        --name $CLUSTER_NAME \
        --enable-acns \
        --disable-acns-security