Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste tutorial, parte um de cinco, aprende como:
- Instale a CLI do Kubernetes,
kubectl. - Crie um grupo de recursos do Azure.
- Crie e implemente um cluster ACL.
- Configure
kubectlpara se ligar ao seu cluster ACL.
Em tutoriais posteriores, aprendes a adicionar um pool de nós ACL a um cluster existente e a migrar nós existentes para ACL.
Considerações e limitações do Azure Container Linux (ACL)
Antes de começar, reveja as seguintes considerações e limitações para o ACL:
- O ACL está geralmente disponível a partir do AKS v1.34.
- ACL requer Trusted Launch com Secure Boot e vTPM. Variantes de Lançamento Não Confiável não estão disponíveis.
- A ACL no Arm64 requer SKUs baseados em Cobalto (v6) para permitir a compatibilidade com o Trusted Launch.
-
NodeImageeNonesão os únicos canais de atualização de sistemas operativos (SO) suportados.UnmanagedeSecurityPatchsão incompatíveis com ACL devido ao diretório imutável/usr. - O Streaming de Artefactos não é suportado.
- O Pod Sandboxing não é suportado.
- Não há suporte para Máquinas Virtuais Confidenciais (CVMs).
- As VMs da Geração 1 não são suportadas.
Pré-requisitos
- O Azure Container Linux requer CLI do Azure versão 2.86.0 ou superior. Use o
az versioncomando para localizar a versão. Para atualizar para a versão mais recente, use oaz upgradecomando.
Definir variáveis de ambiente
Defina as seguintes variáveis de ambiente para criar nomes de recursos únicos para cada implementação:
export RESOURCE_GROUP="<your-resource-group-name>"
export REGION="<your-region>"
export CLUSTER_NAME="<your-cluster-name>"
Criar um grupo de recursos
Ao criar um grupo de recursos no Azure, é obrigatório especificar uma localização. Esta localização é a localização de armazenamento dos metadados do teu grupo de recursos e onde os teus recursos correm no Azure se não especificares outra região ao criar um recurso.
Crie um grupo de recursos usando o comando az group create.
az group create --name $RESOURCE_GROUP --location $REGION
Exemplo de saída:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup",
"location": "westus",
"managedBy": null,
"name": "myACLResourceGroup",
"properties": {
"provisioningState": "Succeeded"
},
"tags": null,
"type": "Microsoft.Resources/resourceGroups"
}
Criar um cluster ACL
Crie um cluster AKS usando o az aks create comando com o --os-sku AzureContainerLinux parâmetro para provisionar um cluster ACL. O exemplo seguinte cria um cluster ACL com três nós:
az aks create \
--name $CLUSTER_NAME \
--resource-group $RESOURCE_GROUP \
--os-sku AzureContainerLinux \
--node-count 3 \
--generate-ssh-keys
Exemplo de saída:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup/providers/Microsoft.ContainerService/managedClusters/myACLCluster",
"location": "westus",
"name": "myACLCluster",
"properties": {
"provisioningState": "Succeeded"
},
"type": "Microsoft.ContainerService/managedClusters"
}
Após alguns minutos, o comando conclui e retorna informações formatadas em JSON sobre o cluster.
Conectar-se ao cluster usando kubectl
Configure kubectl para se conectar ao cluster do Kubernetes usando o az aks get-credentials comando. O exemplo seguinte obtém credenciais para o cluster ACL:
az aks get-credentials --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME
Verifica a ligação ao teu cluster
Verifique a conexão com o cluster usando o kubectl get nodes comando para retornar uma lista dos nós do cluster.
kubectl get nodes
Exemplo de saída:
NAME STATUS ROLES AGE VERSION
aks-nodepool1-00000000-0 Ready agent 10m v1.34.0
aks-nodepool1-00000000-1 Ready agent 10m v1.34.0
aks-nodepool1-00000000-2 Ready agent 10m v1.34.0
Passo seguinte
Neste tutorial, criou e implementou um cluster ACL. No próximo tutorial, aprendes a adicionar um pool de nós ACL a um cluster existente.