Menyebarkan set skala komputer virtual menggunakan gambar Linux yang diperkeras

Berlaku untuk: ✔️ Gambar Linux Yang Diperkeras

Penyebaran set skala komputer virtual menggunakan gambar dari marketplace Azure dapat dilakukan mengikuti langkah-langkah yang dijelaskan untuk penyebaran VMSS standar.

Namun, jika Anda telah memilih untuk membuat citra linux yang diperkeras dengan menghapus agen tamu Azure, sangat penting untuk memahami fungsionalitas apa yang hilang VM sebelum Anda memutuskan untuk menghapus Agen Linux Azure, dan bagaimana hal itu memengaruhi penyebaran vmss.

Dokumen "cara" ini menjelaskan langkah-langkah untuk menyebarkan instans set skala komputer virtual sambil memahami batasan fungsional gambar yang diperkeras pada penyebaran instans vmss.

Prasyarat

  • Langganan Azure - Jika Anda tidak memiliki langganan Azure, buat akun Azure gratis sebelum Memulai.
  • Jika akun uji coba gratis Anda tidak memiliki akses ke VM yang digunakan dalam tutorial ini, salah satu opsinya adalah menggunakan langganan bayar sesuai pemakaian.
  • Gambar linux yang diperkeras - Anda dapat membuatnya dari artikel ini.

Penyebaran VM rahasia VMSS dari gambar Linux yang diperkeras

Langkah-langkah untuk menyebarkan set skala menggunakan VMSS dan gambar yang diperkeras adalah sebagai berikut:

  1. Ikuti langkah-langkah untuk mengeraskan gambar Linux.

    Mengeraskan gambar Linux untuk menghapus agen tamu Azure.

    Mengeraskan gambar Linux untuk menghapus pengguna sudo.

  2. Masuk ke Azure CLI.

    Pastikan Anda telah menginstal Azure CLI terbaru dan masuk ke akun Azure dengan az login.

  3. Luncurkan Azure Cloud Shell.

    Azure Cloud Shell adalah shell interaktif gratis yang dapat Anda gunakan untuk menjalankan langkah-langkah dalam artikel ini. Shell ini memiliki alat Azure umum yang telah dipasang sebelumnya dan dikonfigurasi untuk digunakan dengan akun Anda.

    Untuk membuka Cloud Shell, cukup pilih Cobalah dari sudut kanan atas blok kode. Anda juga dapat membuka Cloud Shell di tab browser terpisah dengan membuka https://shell.azure.com/bash. Pilih Salin untuk menyalin blok kode, tempelkan ke Cloud Shell, lalu pilih Masukkan untuk menjalankannya.

    Jika Anda lebih suka menginstal dan menggunakan CLI secara lokal, mulai cepat ini memerlukan Azure CLI versi 2.0.30 atau yang lebih baru. Jalankan az--version untuk menemukan versi. Jika Anda perlu memasang atau meningkatkan, lihat Memasang Azure CLI.

  4. Buat grup sumber daya.

    Buat grup sumber daya dengan perintah az group create. Grup sumber daya Azure adalah kontainer logis tempat sumber daya Azure disebarkan dan dikelola. Contoh berikut ini menampilkan cara membuat grup sumber daya bernama myResourceGroup di lokasi eastus:

    az group create --name myResourceGroup --location eastus
    

    Catatan

    VM rahasia tidak tersedia di semua lokasi. Untuk lokasi yang saat ini didukung, lihat produk VM mana yang tersedia oleh wilayah Azure.

  5. Buat Set Skala Komputer Virtual.

    Sekarang buat Virtual Machine Scale Set dengan az vmss create az cli. Contoh berikut membuat set skala yang disebut myScaleSet dengan jumlah instans 2.

    Jika Anda ingin mengatur nama pengguna admin, pastikan nama pengguna tersebut bukan bagian dari daftar kata yang dipesan untuk vmss. Dalam hal ini, nama pengguna diatur otomatis ke azureuser. Untuk kredensial admin, Anda akan dapat menggunakan kredensial yang Anda tetapkan dari gambar yang diperkeras saat membuat vm.

    Catatan

    Untuk gambar yang dispesifikasikan, properti osprofile ditangani secara berbeda dari gambar umum. Menggunakan load balancer bersifat opsional tetapi didorong karena alasan ini.

    az vmss create \
      --resource-group myResourceGroup \
      --name myScaleSet \
      --vm-sku "Standard_DC4as_v5" \
      --security-type ConfidentialVM \
      --os-disk-security-encryption-type DiskwithVMGuestState \
      --os-disk-secure-vm-disk-encryption-set "/subscriptions/.../disk-encryption-sets/<des-name>" \
      --image "/subscriptions/.../images/<imageName>/versions/<version>" \
      --enable-vtpm true \
      --enable-secure-boot true \
      --vnet-name <virtual-network-name> \
      --subnet <subnet-name> \
      --lb "/subscriptions/.../loadBalancers/<lb-name>" \
      --specialized true \
      --instance-count 2 \
      --admin-username "azureuser" \
      --admin-password ""
    
  6. Akses set skala komputer virtual dari portal.

    Anda dapat mengakses set skala cvm anda dan menggunakan nama pengguna admin dan set kata sandi yang sebelumnya untuk masuk. Harap dicatat bahwa jika Anda memilih untuk memperbarui kredensial admin, lakukan langsung dalam model set skala menggunakan cli.

    Catatan

    Jika Anda ingin menyebarkan skala skala cvm menggunakan gambar yang diperkuat kustom, harap dicatat bahwa beberapa fitur yang terkait dengan penskalakan otomatis akan dibatasi. Akankah aturan penskalakan manual terus berfungsi seperti yang diharapkan, kemampuan penskalan otomatis akan dibatasi karena gambar kustom tanpa agen. Detail selengkapnya tentang pembatasan dapat ditemukan di sini untuk agen provisi. Atau, Anda dapat menavigasi ke tab metrik di portal microsoft Azure dan mengonfirmasi hal yang sama. Namun, Anda dapat terus menyiapkan aturan kustom berdasarkan metrik load balancer seperti jumlah SYN, jumlah koneksi SNAT, dll.

Langkah berikutnya

Dalam artikel ini, Anda mempelajari cara menyebarkan instans set skala komputer virtual dengan gambar linux yang diperkeras. Untuk informasi selengkapnya tentang CVM, lihat VM rahasia seri DCasv5 dan ECasv5.