Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego samouczka dowiesz się, jak wykonać jedną z pięciu części:
- Zainstaluj CLI Kubernetes,
kubectl. - Utwórz grupę zasobów platformy Azure.
- Utwórz i wdroż klaster ACL.
- Skonfiguruj
kubectl, aby połączyć się z klastrem ACL.
W kolejnych samouczkach dowiesz się, jak dodać pulę węzłów listy ACL do istniejącego klastra i zmigrować istniejące węzły do listy ACL.
zagadnienia i ograniczenia dotyczące Azure Container Linux (ACL)
Przed rozpoczęciem zapoznaj się z następującymi kwestiami i ograniczeniami dotyczącymi ACL:
- ACL jest ogólnie dostępne od wersji 1.34 usługi AKS.
- ACL wymaga funkcji Trusted Launch z Secure Boot i vTPM. Warianty uruchamiania inne niż zaufane nie są dostępne.
- ACL na platformie Arm64 wymaga jednostek SKU opartych na procesorach Cobalt (v6), aby zapewnić zgodność z funkcją Trusted Launch.
-
NodeImageiNonesą jedynymi obsługiwanymi kanałami uaktualniania systemu operacyjnego.UnmanagediSecurityPatchnie są zgodne z ACL ze względu na niezmienny katalog/usr. - Przesyłanie strumieniowe artefaktów nie jest obsługiwane.
- Pod Sandboxing nie jest obsługiwany.
- Poufne maszyny wirtualne (CVM) nie są obsługiwane.
- Maszyny wirtualne generacji 1 nie są obsługiwane.
Wymagania wstępne
- Azure Container Linux wymaga Azure CLI w wersji 2.86.0 lub nowszej. Użyj polecenia ,
az versionaby znaleźć wersję. Aby przeprowadzić uaktualnienie do najnowszej wersji, użyjaz upgradepolecenia .
Ustawianie zmiennych środowiskowych
Ustaw następujące zmienne środowiskowe, aby utworzyć unikatowe nazwy zasobów dla każdego wdrożenia:
export RESOURCE_GROUP="<your-resource-group-name>"
export REGION="<your-region>"
export CLUSTER_NAME="<your-cluster-name>"
Tworzenie grupy zasobów
Podczas tworzenia grupy zasobów w Azure musisz określić lokalizację. Ta lokalizacja to lokalizacja magazynu metadanych grupy zasobów i lokalizacja, w której zasoby są uruchamiane w Azure, jeśli nie określisz innego regionu podczas tworzenia zasobu.
Utwórz grupę zasobów przy użyciu polecenia az group create.
az group create --name $RESOURCE_GROUP --location $REGION
Przykładowy wynik:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup",
"location": "westus",
"managedBy": null,
"name": "myACLResourceGroup",
"properties": {
"provisioningState": "Succeeded"
},
"tags": null,
"type": "Microsoft.Resources/resourceGroups"
}
Utwórz klaster ACL
Utwórz klaster AKS za pomocą polecenia az aks create z parametrem --os-sku AzureContainerLinux, w celu aprowizacji klastra ACL. Poniższy przykład tworzy klaster ACL z trzema węzłami:
az aks create \
--name $CLUSTER_NAME \
--resource-group $RESOURCE_GROUP \
--os-sku AzureContainerLinux \
--node-count 3 \
--generate-ssh-keys
Przykładowy wynik:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup/providers/Microsoft.ContainerService/managedClusters/myACLCluster",
"location": "westus",
"name": "myACLCluster",
"properties": {
"provisioningState": "Succeeded"
},
"type": "Microsoft.ContainerService/managedClusters"
}
Po kilku minutach polecenie zostanie wykonane i zwróci informacje o klastrze w formacie JSON.
Nawiązywanie połączenia z klastrem przy użyciu narzędzia kubectl
Skonfiguruj kubectl, aby nawiązać połączenie z klastrem Kubernetes za pomocą polecenia az aks get-credentials. Poniższy przykład pobiera dane uwierzytelniające dla klastra ACL:
az aks get-credentials --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME
Weryfikowanie połączenia z klastrem
Sprawdź połączenie z klastrem za pomocą polecenia
kubectl get nodes
Przykładowy wynik:
NAME STATUS ROLES AGE VERSION
aks-nodepool1-00000000-0 Ready agent 10m v1.34.0
aks-nodepool1-00000000-1 Ready agent 10m v1.34.0
aks-nodepool1-00000000-2 Ready agent 10m v1.34.0
Następny krok
W tym samouczku utworzono i wdrożono klaster ACL. W następnym samouczku dowiesz się, jak dodać pulę węzłów ACL do istniejącego klastra.