Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Di AKS, simpul dengan konfigurasi yang sama dikelompokkan bersama ke dalam kumpulan simpul. Setiap kumpulan simpul berisi komputer virtual (VM) yang menjalankan aplikasi Anda. Dalam tutorial sebelumnya, Anda membuat kluster ACL dengan satu kumpulan simpul. Untuk memenuhi berbagai persyaratan komputasi, penyimpanan, atau keamanan aplikasi Anda, Anda dapat menambahkan kumpulan simpul pengguna.
Dalam tutorial ini, bagian dua dari lima, Anda mempelajari cara:
- Tambahkan kumpulan simpul ACL ke kluster yang ada.
- Periksa status kumpulan simpul Anda.
Perintah dalam tutorial ini menggunakan variabel lingkungan yang diatur dalam Tutorial 1: Membuat kluster dengan ACL untuk AKS.
Dalam tutorial selanjutnya, Anda mempelajari cara memigrasikan simpul ke ACL dan mengaktifkan telemetri untuk memantau kluster Anda.
Prerequisites
- Dalam tutorial sebelumnya, Anda membuat dan menyebarkan kluster ACL. Jika Anda belum menyelesaikan langkah-langkah ini dan ingin mengikutinya, lihat Tutorial 1: Membuat kluster dengan ACL untuk AKS.
- Azure Container Linux memerlukan Azure CLI versi 2.86.0 atau yang lebih tinggi.
az versionGunakan perintah untuk menemukan versi. Untuk meningkatkan ke versi terbaru, gunakanaz upgradeperintah .
Pertimbangan dan batasan Azure Container Linux (ACL)
Sebelum memulai, tinjau pertimbangan dan batasan berikut untuk ACL:
- ACL umumnya tersedia mulai AKS v1.34.
- ACL memerlukan Peluncuran Tepercaya dengan Boot Aman dan vTPM. Varian peluncuran nontepercaya tidak tersedia.
- ACL di Arm64 memerlukan SKU berbasis Cobalt (v6) untuk mengaktifkan kompatibilitas Peluncuran Tepercaya.
-
NodeImagedanNonemerupakan satu-satunya saluran peningkatan sistem operasi (OS) yang didukung.UnmanageddanSecurityPatchtidak kompatibel dengan ACL karena direktori yang tidak dapat/usrdiubah. - Artifact Streaming tidak didukung.
- Pod Sandboxing tidak didukung.
- Confidential Virtual Machines (CVM) tidak didukung.
- VM Generasi 1 tidak didukung.
Menambahkan kumpulan simpul ACL
Tambahkan kumpulan simpul ACL ke kluster yang ada menggunakan az aks nodepool add perintah dan tentukan --os-sku AzureContainerLinux. Contoh berikut membuat kumpulan simpul bernama aclpool yang menambahkan tiga simpul ke kluster:
az aks nodepool add \
--resource-group $RESOURCE_GROUP \
--cluster-name $CLUSTER_NAME \
--name aclpool \
--node-count 3 \
--os-sku AzureContainerLinux
Contoh output:
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "aclpool",
"osType": "Linux",
"osSku": "AzureContainerLinux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"type": "Microsoft.ContainerService/managedClusters/agentPools"
}
Note
Nama kumpulan simpul harus dimulai dengan huruf kecil dan hanya dapat berisi karakter alfanumerik. Untuk kumpulan simpul Linux, panjangnya harus antara satu dan 12 karakter.
Periksa status kumpulan simpul
Periksa status kumpulan simpul Anda menggunakan az aks nodepool list perintah .
az aks nodepool list --resource-group $RESOURCE_GROUP_NAME --cluster-name $CLUSTER_NAME
Contoh output:
[
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "nodepool1",
"nodeImageVersion": "AKSAzureContainerLinux-202606.01.0",
"osSku": "AzureContainerLinux",
"osType": "Linux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"vmSize": "Standard_DS2_v2"
},
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "aclpool",
"nodeImageVersion": "AKSAzureContainerLinux-202606.01.0",
"osSku": "AzureContainerLinux",
"osType": "Linux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"vmSize": "Standard_DS2_v2"
}
]
Langkah selanjutnya
Dalam tutorial ini, Anda menambahkan kumpulan simpul ACL ke kluster yang ada. Dalam tutorial berikutnya, Anda mempelajari cara memigrasikan simpul yang ada ke ACL.