Compartilhar via


Como implantar um cluster do Kubernetes usando o portal do Azure

Aplica-se a: Azure Stack HCI, versão 23H2

Este artigo descreve como criar clusters do Kubernetes no Azure Stack HCI usando o portal do Azure. O fluxo de trabalho é o seguinte:

  • Como criar um cluster do Kubernetes usando o portal do Azure. Por padrão, o cluster é conectado ao Azure Arc.
  • Ao criar o cluster, você fornece um grupo de Microsoft Entra que contém a lista de usuários Microsoft Entra com acesso de administrador de cluster do Kubernetes.

Antes de começar

  • Antes de começar, verifique se você tem os seguintes detalhes do administrador de infraestrutura local:
    • ID da assinatura do Azure: a ID da assinatura do Azure em que o Azure Resource Bridge, as extensões do AKS Arc e o local personalizado são criados.
    • ID do Local Personalizado: a ID de Resource Manager do Azure do local personalizado. O administrador de infraestrutura deve fornecer acesso de "Colaborador" ao local personalizado. Local Personalizado é um parâmetro necessário para criar clusters do Kubernetes.
    • ID de rede lógica do AKS Arc: a ID de Resource Manager do Azure da rede lógica do Azure Arc. O administrador de infraestrutura deve fornecer acesso de "Colaborador" a uma rede lógica do AKS Arc. A ID de rede lógica é um parâmetro necessário para criar clusters do Kubernetes.
  • Para se conectar ao cluster de qualquer lugar, você deve criar um grupo de Microsoft Entra e adicionar membros a ele. Todos os membros do grupo Microsoft Entra têm acesso de administrador de cluster ao cluster do AKS Arc. Adicione-se ao grupo Microsoft Entra. Se você não adicionar a si mesmo, não poderá acessar o cluster do AKS Arc usando kubectl. Para obter mais informações sobre como criar grupos de Microsoft Entra e adicionar usuários, confira Criar grupos de Microsoft Entra usando portal do Azure.

Criar um cluster do Kubernetes

  1. Entre no portal do Azure.

  2. Na barra de pesquisa portal do Azure, digite Kubernetes Azure Arc.

  3. Selecione Adicionar > Criar um cluster do Kubernetes com o Azure Arc:

    Captura de tela mostrando a página de criação do cluster no portal.

  4. Na página Noções básicas, configure as seguintes opções:

    Captura de tela mostrando a página Noções básicas para criação de cluster no portal.

    • Detalhes do projeto:
      • Selecione uma assinatura do Azure. Essa assinatura do Azure é onde o administrador de infraestrutura implantou a Ponte de Recursos do Arc, a extensão do AKS Arc e o local personalizado.
      • Selecione um grupo de recursos do Azure, como myResourceGroup.
    • Detalhes do cluster:
      • Insira um nome de cluster do Kubernetes, como myk8scluster. O nome de um cluster do Kubernetes deve consistir em caracteres alfanuméricos minúsculos.
      • Selecione um local personalizado em que você deseja implantar o cluster. Verifique se o administrador da infraestrutura concedeu acesso de "Colaborador" em um local personalizado.
      • Selecione uma versão K8s na lista de versões disponíveis.
    • Pool de nós primários:
      • Você pode deixar os valores padrão selecionados ou alterar o valor padrão na lista suspensa.
    • Chaves SSH
      • Configure o acesso SSH às VMs subjacentes em seus nós do Kubernetes para operações de solução de problemas. Você deve fornecer uma chave pública SSH existente.
      • Forneça uma chave pública RSA no formato de linha única (começando com "ssh-rsa") ou o formato PEM de várias linhas. Você pode gerar chaves SSH usando PuTTYGen no Windows.
  5. Selecione Avançar: Pools de nó quando terminar.

  6. Na página Pools de nós, configure as seguintes opções:

    • Nós do painel de controle:
      • Os nós do painel de controle hospedam componentes do Kubernetes que tomam decisões globais sobre o cluster, como agendar contêineres e detectar e responder a eventos de cluster; por exemplo, iniciando um novo pod. Para simplificar e confiabilidade, executamos esses componentes importantes do Kubernetes em nós separados do painel de controle.
      • Deixe o valor padrão selecionado.
    • Pools de nós:
      • Você pode optar por adicionar pools de nós opcionais além do pool de nós primário criado na página Básico.
  7. Na parte inferior da tela, selecione Avançar: Acessar.

  8. Na página Acesso, configure as seguintes opções:

    • O valor padrão para a autenticação de cluster do Kubernetes é Contas locais com RBAC do Kubernetes. Essa opção exige que você tenha uma linha de visão direta para sua infraestrutura local para acessar o cluster usando kubectl.
    • Selecione Microsoft Entra autenticação com o RBAC do Kubernetes. Essa opção permite que você escolha um ou mais grupos de Microsoft Entra. Por padrão, todos os membros dos grupos de Microsoft Entra especificados têm acesso de administrador de cluster ao cluster do Kubernetes. Essa opção também permite que você se conecte ao AKS Arc de qualquer lugar, sem a necessidade de uma linha de visão para a infraestrutura local. Adicione-se ao grupo Microsoft Entra. Se você não adicionar a si mesmo, não poderá acessar o cluster do AKS Arc usando kubectl.
    • Escolha um ou mais grupos de Microsoft Entra e, na parte inferior da tela, selecione Avançar: Rede.
  9. Na página Rede, selecione uma rede lógica do AKS Arc na lista suspensa, chamada Rede Lógica. Os nós e serviços do Kubernetes no cluster obtêm endereços IP e configurações de rede dessa rede lógica. Verifique se o administrador da infraestrutura concedeu acesso de Colaborador em uma rede lógica do AKS Arc.

  10. Selecione Integração. Conecte o cluster a outros serviços, como o Azure Monitor, que está habilitado por padrão. Você também pode adicionar extensões do Kubernetes ao cluster na folha >YourClusterName> Extensões de Configurações > da Página Inicial.

    Você pode escolher o workspace padrão do Log Analytics. ou crie um dos seus próprios. Esse workspace armazena dados de monitoramento.

  11. Em seguida, selecione Marcas. Marcas são pares nome/valor que permitem categorizar recursos e exibir a cobrança consolidada por meio da aplicação da mesma marca a vários recursos e grupos de recursos. Use esta página para atribuir marcas (opcional) aos seus grupos de recursos.

  12. Selecione Examinar + criar. Quando você navega até a guia Examinar + criar , o Azure executa a validação nas configurações escolhidas. Se a validação for aprovada, você poderá criar o cluster selecionando Criar. Se a validação falhar, ela indicará quais configurações você deve modificar.

  13. São necessários alguns minutos para criar o cluster. Quando a implantação for concluída, navegue até o recurso selecionando Ir para o recurso ou navegue até o grupo de recursos de cluster do Kubernetes e selecione o recurso.

Próximas etapas