Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam tutorial ini, bagian satu dari lima, Anda mempelajari cara:
- Instal Kubernetes CLI,
kubectl. - Buat grup sumber daya Azure.
- Membuat dan menyebarkan kluster ACL.
- Konfigurasikan
kubectluntuk menyambungkan ke kluster ACL Anda.
Dalam tutorial selanjutnya, Anda mempelajari cara menambahkan kumpulan simpul ACL ke kluster yang ada dan memigrasikan simpul yang ada ke ACL.
Pertimbangan dan batasan Azure Container Linux (ACL)
Sebelum memulai, tinjau pertimbangan dan batasan berikut untuk ACL:
- ACL umumnya tersedia mulai AKS v1.34.
- ACL memerlukan Peluncuran Tepercaya dengan Boot Aman dan vTPM. Varian peluncuran nontepercaya tidak tersedia.
- ACL di Arm64 memerlukan SKU berbasis Cobalt (v6) untuk mengaktifkan kompatibilitas Peluncuran Tepercaya.
-
NodeImagedanNonemerupakan satu-satunya saluran peningkatan sistem operasi (OS) yang didukung.UnmanageddanSecurityPatchtidak kompatibel dengan ACL karena direktori yang tidak dapat/usrdiubah. - Artifact Streaming tidak didukung.
- Pod Sandboxing tidak didukung.
- Confidential Virtual Machines (CVM) tidak didukung.
- VM Generasi 1 tidak didukung.
Prerequisites
- Azure Container Linux memerlukan Azure CLI versi 2.86.0 atau yang lebih tinggi.
az versionGunakan perintah untuk menemukan versi. Untuk meningkatkan ke versi terbaru, gunakanaz upgradeperintah .
Mengatur variabel lingkungan
Atur variabel lingkungan berikut untuk membuat nama sumber daya unik untuk setiap penyebaran:
export RESOURCE_GROUP="<your-resource-group-name>"
export REGION="<your-region>"
export CLUSTER_NAME="<your-cluster-name>"
Buat grup sumber daya
Saat membuat grup sumber daya di Azure, Anda diharuskan menentukan lokasi. Lokasi ini adalah lokasi penyimpanan metadata grup sumber daya Anda dan tempat sumber daya Anda berjalan di Azure jika Anda tidak menentukan wilayah lain saat membuat sumber daya.
Buat grup sumber daya menggunakan perintah az group create.
az group create --name $RESOURCE_GROUP --location $REGION
Contoh output:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup",
"location": "westus",
"managedBy": null,
"name": "myACLResourceGroup",
"properties": {
"provisioningState": "Succeeded"
},
"tags": null,
"type": "Microsoft.Resources/resourceGroups"
}
Membuat kluster ACL
Buat kluster AKS menggunakan az aks create perintah dengan --os-sku AzureContainerLinux parameter untuk menyediakan kluster ACL. Contoh berikut membuat kluster ACL dengan tiga simpul:
az aks create \
--name $CLUSTER_NAME \
--resource-group $RESOURCE_GROUP \
--os-sku AzureContainerLinux \
--node-count 3 \
--generate-ssh-keys
Contoh output:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup/providers/Microsoft.ContainerService/managedClusters/myACLCluster",
"location": "westus",
"name": "myACLCluster",
"properties": {
"provisioningState": "Succeeded"
},
"type": "Microsoft.ContainerService/managedClusters"
}
Setelah beberapa menit, perintah selesai dan kembalikan informasi berformat JSON tentang kluster.
Menyambungkan ke kluster menggunakan kubectl
Konfigurasikan kubectl untuk terhubung ke kluster Kubernetes menggunakan perintah az aks get-credentials. Contoh berikut mendapatkan kredensial untuk kluster ACL:
az aks get-credentials --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME
Memverifikasi koneksi ke kluster Anda
Verifikasi koneksi ke kluster Anda menggunakan kubectl get nodes perintah untuk mengembalikan daftar node kluster.
kubectl get nodes
Contoh output:
NAME STATUS ROLES AGE VERSION
aks-nodepool1-00000000-0 Ready agent 10m v1.34.0
aks-nodepool1-00000000-1 Ready agent 10m v1.34.0
aks-nodepool1-00000000-2 Ready agent 10m v1.34.0
Langkah selanjutnya
Dalam tutorial ini, Anda membuat dan menyebarkan kluster ACL. Dalam tutorial berikutnya, Anda mempelajari cara menambahkan kumpulan simpul ACL ke kluster yang ada.