az aks addon
Note
To odwołanie jest częścią rozszerzenia aks-preview dla Azure CLI (wersja 2.73.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az aks addon. Dowiedz się więcej o rozszerzeniach.
Polecenia do zarządzania i wyświetlania warunków pojedynczego dodatku.
Polecenia
| Nazwa | Opis | Typ | Stan |
|---|---|---|---|
| az aks addon disable |
Wyłącz włączony dodatek Kubernetes w klastrze. |
Extension | ogólna dostępność |
| az aks addon enable |
Włącz dodatek Kubernetes. |
Extension | ogólna dostępność |
| az aks addon list |
Stan listy wszystkich dodatków Kubernetes w danym klastrze. |
Extension | ogólna dostępność |
| az aks addon list-available |
Lista dostępnych dodatków Kubernetes. |
Extension | ogólna dostępność |
| az aks addon show |
Pokaż stan i konfigurację dla włączonego dodatku Kubernetes w danym klastrze. |
Extension | ogólna dostępność |
| az aks addon update |
Zaktualizuj już włączony dodatek Kubernetes. |
Extension | ogólna dostępność |
az aks addon disable
Wyłącz włączony dodatek Kubernetes w klastrze.
az aks addon disable --addon
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Przykłady
Wyłącz dodatek "monitorowanie".
az aks addon disable -g myResourceGroup -n myAKSCluster -a monitoring
Parametry wymagane
Określ dodatek Kubernetes do wyłączenia.
Nazwa klastra zarządzanego.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Nie czekaj na zakończenie długotrwałej operacji.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az aks addon enable
Włącz dodatek Kubernetes.
Te dodatki są dostępne: http_application_routing — konfigurowanie ruchu przychodzącego przy użyciu automatycznego tworzenia publicznej nazwy DNS. monitorowanie — włącz monitorowanie Log Analytics. Używa domyślnego obszaru roboczego Log Analytics, jeśli istnieje, w przeciwnym razie zostanie utworzony. Określ "--workspace-resource-id", aby użyć istniejącego obszaru roboczego. Jeśli dodatek monitorowania jest włączony — argument no-wait nie będzie miał wpływu na wirtualny węzeł — włącz węzeł wirtualny usługi AKS. Wymaga nazwy --subnet-name, aby podać nazwę istniejącej podsieci dla węzła wirtualnego do użycia. azure-policy — włącz zasady Azure. Dodatek Azure Policy dla usługi AKS umożliwia wymuszanie na dużą skalę i zabezpieczenia klastrów w sposób scentralizowany i spójny. Dowiedz się więcej na stronie aka.ms/aks/policy. application-load-balancer — włącz dodatek Application Load Balancer (Application Gateway for Containers) (WERSJA ZAPOZNAWCZA). ingress-appgw — włącz dodatek kontrolera ruchu przychodzącego usługi Application Gateway. open-service-mesh — włącz dodatek Open Service Mesh (WERSJA ZAPOZNAWCZA). gitops — włączanie metodyki GitOps (WERSJA ZAPOZNAWCZA). azure-keyvault-secrets-provider — włącz Azure dodatek dostawcy wpisów tajnych usługi Keyvault. web_application_routing — włącz dodatek routingu aplikacji (WERSJA ZAPOZNAWCZA). Określ "--dns-zone-resource-id", aby skonfigurować usługę DNS.
az aks addon enable --addon
--name
--resource-group
[--acquire-policy-token]
[--ampls-resource-id]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--change-reference]
[--data-collection-settings]
[--dns-zone-resource-ids]
[--enable-high-log-scale-mode {false, true}]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--no-wait]
[--rotation-poll-interval]
[--subnet-name]
[--workspace-resource-id]
Przykłady
Włącz dodatek Kubernetes. (autogenerated)
az aks addon enable --addon virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet
Włącz dodatek ingress-appgw z prefiksem podsieci.
az aks addon enable --name MyManagedCluster --resource-group MyResourceGroup --addon ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway
Włącz dodatek open-service-mesh.
az aks addon enable --name MyManagedCluster --resource-group MyResourceGroup -a open-service-mesh
Parametry wymagane
Określ dodatek Kubernetes, aby włączyć.
Nazwa klastra zarządzanego.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Identyfikator zasobu zakresu Azure Monitor Private Link dla dodatku monitorowania.
Identyfikator zasobu istniejącej usługi Application Gateway do użycia z usługą AGIC. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Nazwa bramy aplikacji do utworzenia/użycia w grupie zasobów węzła. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Podsieć CIDR do użycia dla nowej podsieci utworzonej w celu wdrożenia usługi Application Gateway. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Identyfikator zasobu istniejącej podsieci używanej do wdrożenia usługi Application Gateway. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Określ przestrzeń nazw, którą powinien obserwować AGIC. Może to być pojedyncza wartość ciągu lub rozdzielona przecinkami lista przestrzeni nazw. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Ścieżka do pliku JSON zawierającego ustawienia zbierania danych dla dodatku Monitorowanie.
Rozdzielona przecinkami lista identyfikatorów zasobów zasobu strefy DNS do użycia z dodatkiem Routing aplikacji.
Włącz tryb dużej skali dzienników dla dzienników kontenerów. Automatycznie włączone po określeniu parametru --enable-container-network-logs.
| Właściwość | Wartość |
|---|---|
| Dopuszczalne wartości: | false, true |
Wysyłanie danych monitorowania do Log Analytics przy użyciu tożsamości przypisanej przez klaster (zamiast klucza współużytkowanego obszaru roboczego Log Analytics).
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | True |
| Dopuszczalne wartości: | false, true |
Włącz rotację wpisów tajnych. Użyj polecenia z dodatkiem azure-keyvault-secrets-provider.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Włącz pomocnik cudzysłowu SGX dla dodatku confcom.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Włącz zbieranie danych dziennika systemowego dla dodatku monitorowania.
| Właściwość | Wartość |
|---|---|
| Dopuszczalne wartości: | false, true |
Nie czekaj na zakończenie długotrwałej operacji.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Ustaw interwał sondowania rotacji. Użyj polecenia z dodatkiem azure-keyvault-secrets-provider.
Nazwa podsieci dla węzła wirtualnego do użycia.
Identyfikator zasobu istniejącego obszaru roboczego Log Analytics do przechowywania danych monitorowania.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az aks addon list
Stan listy wszystkich dodatków Kubernetes w danym klastrze.
az aks addon list --name
--resource-group
Parametry wymagane
Nazwa klastra zarządzanego.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az aks addon list-available
Lista dostępnych dodatków Kubernetes.
az aks addon list-available [--acquire-policy-token]
[--change-reference]
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az aks addon show
Pokaż stan i konfigurację dla włączonego dodatku Kubernetes w danym klastrze.
az aks addon show --addon
--name
--resource-group
Przykłady
Pokaż konfigurację dodatku "monitorowanie".
az aks addon show -g myResourceGroup -n myAKSCluster -a monitoring
Parametry wymagane
Określ dodatek Kubernetes.
Nazwa klastra zarządzanego.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az aks addon update
Zaktualizuj już włączony dodatek Kubernetes.
az aks addon update --addon
--name
--resource-group
[--acquire-policy-token]
[--ampls-resource-id]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--change-reference]
[--data-collection-settings]
[--dns-zone-resource-ids]
[--enable-high-log-scale-mode {false, true}]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--no-wait]
[--rotation-poll-interval]
[--subnet-name]
[--workspace-resource-id]
Przykłady
Aktualizowanie dodatku Kubernetes. (autogenerated)
az aks addon update --addon virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet
Zaktualizuj dodatek ingress-appgw z prefiksem podsieci.
az aks addon update --name MyManagedCluster --resource-group MyResourceGroup --addon ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway
Aktualizowanie dodatku monitorowania przy użyciu identyfikatora zasobu obszaru roboczego.
az aks addon update -g $rg -n $cn -a monitoring --workspace-resource-id=/subscriptions/0000000-00000000-00000-000-000/resourcegroups/myresourcegroup/providers/microsoft.operationalinsights/workspaces/defaultlaworkspace
Parametry wymagane
Określ dodatek Kubernetes do aktualizacji.
Nazwa klastra zarządzanego.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Identyfikator zasobu zakresu Azure Monitor Private Link dla dodatku monitorowania.
Identyfikator zasobu istniejącej usługi Application Gateway do użycia z usługą AGIC. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Nazwa bramy aplikacji do utworzenia/użycia w grupie zasobów węzła. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Podsieć CIDR do użycia dla nowej podsieci utworzonej w celu wdrożenia usługi Application Gateway. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Identyfikator zasobu istniejącej podsieci używanej do wdrożenia usługi Application Gateway. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Określ przestrzeń nazw, którą powinien obserwować AGIC. Może to być pojedyncza wartość ciągu lub rozdzielona przecinkami lista przestrzeni nazw. Użyj polecenia z dodatkiem ingress-azure.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Application Gateway Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Ścieżka do pliku JSON zawierającego ustawienia zbierania danych dla dodatku Monitorowanie.
Rozdzielona przecinkami lista identyfikatorów zasobów zasobu strefy DNS do użycia z dodatkiem Routing aplikacji.
Włącz tryb dużej skali dzienników dla dzienników kontenerów. Automatycznie włączone po określeniu parametru --enable-container-network-logs.
| Właściwość | Wartość |
|---|---|
| Dopuszczalne wartości: | false, true |
Wysyłanie danych monitorowania do Log Analytics przy użyciu tożsamości przypisanej przez klaster (zamiast klucza współużytkowanego obszaru roboczego Log Analytics).
| Właściwość | Wartość |
|---|---|
| Dopuszczalne wartości: | false, true |
Włącz rotację wpisów tajnych. Użyj polecenia z dodatkiem azure-keyvault-secrets-provider.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Włącz pomocnik cudzysłowu SGX dla dodatku confcom.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Włącz zbieranie danych dziennika systemowego dla dodatku monitorowania.
| Właściwość | Wartość |
|---|---|
| Dopuszczalne wartości: | false, true |
Nie czekaj na zakończenie długotrwałej operacji.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Ustaw interwał sondowania rotacji. Użyj polecenia z dodatkiem azure-keyvault-secrets-provider.
Nazwa podsieci dla węzła wirtualnego do użycia.
Identyfikator zasobu istniejącego obszaru roboczego Log Analytics do przechowywania danych monitorowania.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |