Поделиться через


az connectedk8s

Примечание.

Эта ссылка является частью расширения connectedk8s для Azure CLI (версия 2.38.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды az connectedk8s . Подробнее о расширениях.

Команды для управления подключенными кластерами Kubernetes.

Команды

Имя Описание Тип Состояние
az connectedk8s connect

Подключение подключенного кластера Kubernetes к Azure.

Расширение Общедоступная версия
az connectedk8s delete

Удалите подключенный кластер Kubernetes вместе с подключенными агентами кластера.

Расширение Общедоступная версия
az connectedk8s disable-features

Отключает выборочные функции в подключенном кластере.

Расширение Предварительный просмотр
az connectedk8s enable-features

Включает выборочные функции в подключенном кластере.

Расширение Предварительный просмотр
az connectedk8s list

Список подключенных кластеров Kubernetes.

Расширение Общедоступная версия
az connectedk8s proxy

Получите доступ к подключенном кластеру Kubernetes.

Расширение Общедоступная версия
az connectedk8s show

Отображение сведений о подключенном кластере Kubernetes.

Расширение Общедоступная версия
az connectedk8s troubleshoot

Выполните диагностические проверки в кластере Kubernetes с поддержкой Arc.

Расширение Предварительный просмотр
az connectedk8s update

Обновите свойства подключенного кластера Kubernetes arc.

Расширение Общедоступная версия
az connectedk8s upgrade

Атомарное обновление агентов до конкретной версии или по умолчанию до последней версии.

Расширение Общедоступная версия

az connectedk8s connect

Подключение подключенного кластера Kubernetes к Azure.

az connectedk8s connect --name
                        --resource-group
                        [--azure-hybrid-benefit {False, NotApplicable, True}]
                        [--container-log-path]
                        [--correlation-id]
                        [--custom-ca-cert]
                        [--custom-locations-oid]
                        [--disable-auto-upgrade]
                        [--distribution {aks, aks_edge_k3s, aks_edge_k8s, aks_engine, aks_management, aks_workload, canonical, capz, eks, generic, gke, k3s, karbon, kind, minikube, openshift, rancher_rke, tkg}]
                        [--distribution-version]
                        [--enable-oidc-issuer {false, true}]
                        [--enable-private-link {false, true}]
                        [--enable-wi {false, true}]
                        [--infrastructure {LTSCWindows 10 Enterprise LTSC, Windows 10 Enterprise, Windows 10 Enterprise LTSC 2019, Windows 10 Enterprise LTSC 2021, Windows 10 Enterprise N, Windows 10 Enterprise N LTSC 2019, Windows 10 Enterprise N LTSC 2021, Windows 10 IoT Enterprise, Windows 10 IoT Enterprise LTSC 2019, Windows 10 IoT Enterprise LTSC 2021, Windows 10 Pro, Windows 11 Enterprise, Windows 11 Enterprise N, Windows 11 IoT Enterprise, Windows 11 Pro, Windows Server 2019, Windows Server 2019 Datacenter, Windows Server 2019 Standard, Windows Server 2022, Windows Server 2022 Datacenter, Windows Server 2022 Standard, aws, azure, azure_stack_edge, azure_stack_hci, azure_stack_hub, gcp, generic, vsphere, windows_server}]
                        [--kube-config]
                        [--kube-context]
                        [--location]
                        [--no-wait]
                        [--onboarding-timeout]
                        [--pls-arm-id]
                        [--proxy-http]
                        [--proxy-https]
                        [--proxy-skip-range]
                        [--self-hosted-issuer]
                        [--skip-ssl-verification]
                        [--tags]
                        [--yes]

Примеры

Подключите подключенный кластер kubernetes с конфигурацией kube по умолчанию и контекстом kube.

az connectedk8s connect -g resourceGroupName -n connectedClusterName

Подключите подключенный кластер Kubernetes с конфигурацией kube по умолчанию и контекстом kube и отключением автоматического обновления агентов arc.

az connectedk8s connect -g resourceGroupName -n connectedClusterName --disable-auto-upgrade

Подключите подключенный кластер Kubernetes, указав kubeconfig и kubecontext.

az connectedk8s connect -g resourceGroupName -n connectedClusterName --kube-config /path/to/kubeconfig --kube-context kubeContextName

Подключите подключенный кластер Kubernetes, указав https-прокси, http-прокси, без параметров прокси-сервера.

az connectedk8s connect -g resourceGroupName -n connectedClusterName --proxy-https https://proxy-url --proxy-http http://proxy-url --proxy-skip-range excludedIP,excludedCIDR,exampleCIDRfollowed,10.0.0.0/24

Подключите подключенный кластер Kubernetes, указав https-прокси, http-прокси, без прокси-сервера с параметрами сертификата.

az connectedk8s connect -g resourceGroupName -n connectedClusterName --proxy-cert /path/to/crt --proxy-https https://proxy-url --proxy-http http://proxy-url --proxy-skip-range excludedIP,excludedCIDR,exampleCIDRfollowed,10.0.0.0/24

Подключите подключенный кластер Kubernetes с функцией приватного канала, указав параметры приватного канала.

az connectedk8s connect -g resourceGroupName -n connectedClusterName --enable-private-link true --private-link-scope-resource-id pls/resource/arm/id

Подключите подключенный кластер Kubernetes с пользовательским временем ожидания подключения.

az connectedk8s connect -g resourceGroupName -n connectedClusterName --onboarding-timeout 600

Подключите подключенный кластер Kubernetes с издателем oidc и включенным веб-перехватчиком удостоверения рабочей нагрузки.

az connectedk8s connect -g resourceGroupName -n connectedClusterName --enable-oidc-issuer --enable-workload-identity

Подключите подключенный кластер Kubernetes с издателем oidc с включенным URL-адресом локального издателя для общедоступного облачного кластера.

az connectedk8s connect -g resourceGroupName -n connectedClusterName --enable-oidc-issuer --self-hosted-issuer aksissuerurl

Обязательные параметры

--name -n

Имя подключенного кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--azure-hybrid-benefit

Пометка для включения и отключения функции Преимущество гибридного использования Azure.

Допустимые значения: False, NotApplicable, True
--container-log-path

Переопределите путь журнала контейнеров по умолчанию, чтобы включить ведение журнала fluent-bit.

--correlation-id

Guid, используемый для внутреннего отслеживания источника подключения кластера. Не изменяйте его, если не рекомендуется.

--custom-ca-cert --proxy-cert

Путь к файлу сертификата для прокси-сервера или пользовательского центра сертификации.

--custom-locations-oid

OID приложения custom-locations.

--disable-auto-upgrade

Пометка, чтобы отключить автоматическое обновление агентов arc.

Default value: False
--distribution

Дистрибутив Kubernetes, который будет работать в этом подключенном кластере.

Допустимые значения: aks, aks_edge_k3s, aks_edge_k8s, aks_engine, aks_management, aks_workload, canonical, capz, eks, generic, gke, k3s, karbon, kind, minikube, openshift, rancher_rke, tkg
Default value: generic
--distribution-version

Версия дистрибутива Kubernetes подключенного кластера.

--enable-oidc-issuer
Предварительный просмотр

Включите создание URL-адреса издателя OIDC, используемого для удостоверения рабочей нагрузки.

Допустимые значения: false, true
Default value: False
--enable-private-link
Предварительный просмотр

Пометка для включения или отключения поддержки приватного канала в подключенном ресурсе кластера. Допустимые значения: false, true.

Допустимые значения: false, true
--enable-wi --enable-workload-identity
Предварительный просмотр

Включите веб-перехватчик удостоверения рабочей нагрузки.

Допустимые значения: false, true
Default value: False
--infrastructure

Инфраструктура, в которой будет работать кластер Kubernetes, представленный этим подключенным кластером.

Допустимые значения: LTSCWindows 10 Enterprise LTSC, Windows 10 Enterprise, Windows 10 Enterprise LTSC 2019, Windows 10 Enterprise LTSC 2021, Windows 10 Enterprise N, Windows 10 Enterprise N LTSC 2019, Windows 10 Enterprise N LTSC 2021, Windows 10 IoT Enterprise, Windows 10 IoT Enterprise LTSC 2019, Windows 10 IoT Enterprise LTSC 2021, Windows 10 Pro, Windows 11 Enterprise, Windows 11 Enterprise N, Windows 11 IoT Enterprise, Windows 11 Pro, Windows Server 2019, Windows Server 2019 Datacenter, Windows Server 2019 Standard, Windows Server 2022, Windows Server 2022 Datacenter, Windows Server 2022 Standard, aws, azure, azure_stack_edge, azure_stack_hci, azure_stack_hub, gcp, generic, vsphere, windows_server
Default value: generic
--kube-config

Путь к файлу конфигурации kube.

--kube-context

Контекст Kubconfig с текущего компьютера.

--location -l

Location. Значения из az account list-locations. Расположение по умолчанию можно настроить с помощью az configure --defaults location=<location>.

--no-wait

Не ожидать завершения длительной операции.

Default value: False
--onboarding-timeout

Время, необходимое (в секундах) для установки модулей pod arc-agent в кластере Kubernetes. Переопределите это значение, если аппаратные или сетевые ограничения в кластере требуют больше времени для установки модулей pod arc-agent.

Default value: 1200
--pls-arm-id --private-link-scope-resource-id
Предварительный просмотр

Идентификатор ресурса ARM ресурса области приватного канала, к которому связан этот подключенный кластер.

--proxy-http

Используемый URL-адрес прокси-сервера HTTP.

--proxy-https

Используемый URL-адрес прокси-сервера https.

--proxy-skip-range

Список URL-адресов и CIDR, для которых не следует использовать прокси-сервер.

--self-hosted-issuer
Предварительный просмотр

URL-адрес локального издателя для общедоступных облачных кластеров — AKS, GKE, EKS.

--skip-ssl-verification

Пропустить проверку SSL для любого подключения к кластеру.

Default value: False
--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

--yes -y

Не запрашивать подтверждение.

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az connectedk8s delete

Удалите подключенный кластер Kubernetes вместе с подключенными агентами кластера.

az connectedk8s delete [--force]
                       [--ids]
                       [--kube-config]
                       [--kube-context]
                       [--name]
                       [--no-wait]
                       [--resource-group]
                       [--skip-ssl-verification]
                       [--subscription]
                       [--yes]

Примеры

Удалите подключенный кластер Kubernetes и подключенные агенты кластера с помощью kubeconfig по умолчанию и kubecontext.

az connectedk8s delete -g resourceGroupName -n connectedClusterName

Удалите подключенный кластер Kubernetes, указав kubeconfig и kubecontext для удаления подключенных агентов кластера.

az connectedk8s delete -g resourceGroupName -n connectedClusterName --kube-config /path/to/kubeconfig --kube-context kubeContextName

Необязательные параметры

--force

Принудительное удаление для удаления всех ресурсов Azure-arc из кластера.

Default value: False
--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--kube-config

Путь к файлу конфигурации kube.

--kube-context

Контекст Kubconfig с текущего компьютера.

--name -n

Имя подключенного кластера.

--no-wait

Не ожидать завершения длительной операции.

Default value: False
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--skip-ssl-verification

Пропустить проверку SSL для любого подключения к кластеру.

Default value: False
--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--yes -y

Не запрашивать подтверждение.

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az connectedk8s disable-features

Предварительный просмотр

Эта команда находится в предварительной версии и находится в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Отключает выборочные функции в подключенном кластере.

az connectedk8s disable-features --features {azure-rbac, cluster-connect, custom-locations}
                                 [--ids]
                                 [--kube-config]
                                 [--kube-context]
                                 [--name]
                                 [--resource-group]
                                 [--skip-ssl-verification]
                                 [--subscription]
                                 [--yes]

Примеры

Отключает функцию azure-rbac.

az connectedk8s disable-features -n clusterName -g resourceGroupName --features azure-rbac

Отключите несколько функций.

az connectedk8s disable-features -n clusterName -g resourceGroupName --features custom-locations azure-rbac

Обязательные параметры

--features

Разделенный пробелами список функций, которые необходимо отключить.

Допустимые значения: azure-rbac, cluster-connect, custom-locations

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--kube-config

Путь к файлу конфигурации kube.

--kube-context

Контекст Kubconfig с текущего компьютера.

--name -n

Имя подключенного кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--skip-ssl-verification

Пропустить проверку SSL для любого подключения к кластеру.

Default value: False
--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--yes -y

Не запрашивать подтверждение.

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az connectedk8s enable-features

Предварительный просмотр

Эта команда находится в предварительной версии и находится в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Включает выборочные функции в подключенном кластере.

az connectedk8s enable-features --features {azure-rbac, cluster-connect, custom-locations}
                                [--custom-locations-oid]
                                [--ids]
                                [--kube-config]
                                [--kube-context]
                                [--name]
                                [--resource-group]
                                [--skip-azure-rbac-list]
                                [--skip-ssl-verification]
                                [--subscription]

Примеры

Включает функцию Cluster-Connect.

az connectedk8s enable-features -n clusterName -g resourceGroupName --features cluster-connect

Включите функцию Azure RBAC.

az connectedk8s enable-features -n clusterName -g resourceGroupName --features azure-rbac --skip-azure-rbac-list "user1@domain.com,spn_oid"

Включение нескольких функций.

az connectedk8s enable-features -n clusterName -g resourceGroupName --features cluster-connect custom-locations

Обязательные параметры

--features

Разделенный пробелами список функций, которые вы хотите включить.

Допустимые значения: azure-rbac, cluster-connect, custom-locations

Необязательные параметры

--custom-locations-oid

OID приложения custom-locations.

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--kube-config

Путь к файлу конфигурации kube.

--kube-context

Контекст Kubconfig с текущего компьютера.

--name -n

Имя подключенного кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--skip-azure-rbac-list

Разделенный запятыми список имен имен пользователей, электронной почты или oid. Azure RBAC будет пропущен для этих пользователей. Укажите при включении azure-rbac.

--skip-ssl-verification

Пропустить проверку SSL для любого подключения к кластеру.

Default value: False
--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az connectedk8s list

Список подключенных кластеров Kubernetes.

az connectedk8s list [--resource-group]

Примеры

Список всех подключенных кластеров Kubernetes в группе ресурсов.

az connectedk8s list -g resourceGroupName --subscription subscriptionName

Перечислить все подключенные кластеры Kubernetes в подписке.

az connectedk8s list --subscription subscriptionName

Необязательные параметры

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az connectedk8s proxy

Получите доступ к подключенном кластеру Kubernetes.

az connectedk8s proxy [--file]
                      [--ids]
                      [--kube-context]
                      [--name]
                      [--port]
                      [--resource-group]
                      [--subscription]
                      [--token]

Примеры

Получите доступ к подключенном кластеру Kubernetes.

az connectedk8s proxy -n clusterName -g resourceGroupName

Получение доступа к подключенном кластеру Kubernetes с помощью пользовательского порта

az connectedk8s proxy -n clusterName -g resourceGroupName --port portValue

Получение доступа к подключенном кластеру Kubernetes с помощью маркера учетной записи службы

az connectedk8s proxy -n clusterName -g resourceGroupName --token tokenValue

Получение доступа к подключенном кластеру Kubernetes путем указания настраиваемого расположения kubeconfig

az connectedk8s proxy -n clusterName -g resourceGroupName -f path/to/kubeconfig

Получение доступа к подключенном кластеру Kubernetes путем указания пользовательского контекста

az connectedk8s proxy -n clusterName -g resourceGroupName --kube-context contextName

Необязательные параметры

--file -f

Файл конфигурации Kubernetes для обновления. Если файл не указан, обновляет файл ~/.kube/config. Вместо этого используйте "-" для печати YAML для stdout.

Default value: ~\.kube\config
--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--kube-context

При указании перезапись имени контекста по умолчанию.

--name -n

Имя подключенного кластера.

--port

Порт, используемый для доступа к подключенном кластеру.

Default value: 47011
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--token

Маркер учетной записи службы, используемый для проверки подлинности в кластере Kubernetes.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az connectedk8s show

Отображение сведений о подключенном кластере Kubernetes.

az connectedk8s show [--ids]
                     [--name]
                     [--resource-group]
                     [--subscription]

Примеры

Отображение сведений о подключенном кластере Kubernetes

az connectedk8s show -g resourceGroupName -n connectedClusterName

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

Имя подключенного кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az connectedk8s troubleshoot

Предварительный просмотр

Эта команда находится в предварительной версии и находится в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Выполните диагностические проверки в кластере Kubernetes с поддержкой Arc.

az connectedk8s troubleshoot --name
                             --resource-group
                             [--kube-config]
                             [--kube-context]
                             [--skip-ssl-verification]
                             [--tags]

Примеры

Выполните диагностические проверки в кластере Kubernetes с поддержкой Arc.

az connectedk8s troubleshoot -n clusterName -g resourceGroupName

Обязательные параметры

--name -n

Имя подключенного кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--kube-config

Путь к файлу конфигурации kube.

--kube-context

Контекст Kubeconfig с текущего компьютера.

--skip-ssl-verification

Пропустить проверку SSL для любого подключения к кластеру.

Default value: False
--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az connectedk8s update

Обновите свойства подключенного кластера Kubernetes arc.

az connectedk8s update [--auto-upgrade {false, true}]
                       [--azure-hybrid-benefit {False, NotApplicable, True}]
                       [--container-log-path]
                       [--custom-ca-cert]
                       [--disable-proxy]
                       [--disable-wi {false, true}]
                       [--distribution {aks, aks_edge_k3s, aks_edge_k8s, aks_engine, aks_management, aks_workload, canonical, capz, eks, generic, gke, k3s, karbon, kind, minikube, openshift, rancher_rke, tkg}]
                       [--distribution-version]
                       [--enable-oidc-issuer {false, true}]
                       [--enable-wi {false, true}]
                       [--ids]
                       [--kube-config]
                       [--kube-context]
                       [--name]
                       [--proxy-http]
                       [--proxy-https]
                       [--proxy-skip-range]
                       [--resource-group]
                       [--self-hosted-issuer]
                       [--skip-ssl-verification]
                       [--subscription]
                       [--tags]
                       [--yes]

Примеры

Обновление значений прокси-сервера для агентов

az connectedk8s update -g resourceGroupName -n connectedClusterName  --proxy-cert /path/to/crt --proxy-https https://proxy-url --proxy-http http://proxy-url --proxy-skip-range excludedIP,excludedCIDR,exampleCIDRfollowed,10.0.0.0/24

Отключение параметров прокси-сервера для агентов

az connectedk8s update -g resourceGroupName -n connectedClusterName --disable-proxy

Отключение автоматического обновления агентов

az connectedk8s update -g resourceGroupName -n connectedClusterName --auto-upgrade false

Обновите подключенный кластер Kubernetes с издателем oidc и включенным веб-перехватчиком удостоверений рабочей нагрузки.

az connectedk8s update -g resourceGroupName -n connectedClusterName --enable-oidc-issuer --enable-workload-identity

Обновите подключенный кластер Kubernetes с включенным издателем oidc с помощью url-адреса локального издателя для общедоступного облачного кластера.

az connectedk8s update -g resourceGroupName -n connectedClusterName --enable-oidc-issuer --self-hosted-issuer aksissuerurl

Отключите веб-перехватчик удостоверения рабочей нагрузки в подключенном кластере Kubernetes.

az connectedk8s update -g resourceGroupName -n connectedClusterName --disable-workload-identity

Необязательные параметры

--auto-upgrade

Пометка для включения и отключения автоматического обновления агентов arc. По умолчанию автоматическое обновление агентов включено.

Допустимые значения: false, true
--azure-hybrid-benefit

Пометка для включения и отключения функции Преимущество гибридного использования Azure.

Допустимые значения: False, NotApplicable, True
--container-log-path

Переопределите путь журнала контейнеров по умолчанию, чтобы включить ведение журнала fluent-bit.

--custom-ca-cert --proxy-cert

Путь к файлу сертификата для прокси-сервера или пользовательского центра сертификации.

--disable-proxy

Отключает параметры прокси-сервера для агентов.

Default value: False
--disable-wi --disable-workload-identity
Предварительный просмотр

Отключите веб-перехватчик удостоверения рабочей нагрузки.

Допустимые значения: false, true
--distribution

Дистрибутив Kubernetes, который будет работать в этом подключенном кластере.

Допустимые значения: aks, aks_edge_k3s, aks_edge_k8s, aks_engine, aks_management, aks_workload, canonical, capz, eks, generic, gke, k3s, karbon, kind, minikube, openshift, rancher_rke, tkg
--distribution-version

Версия дистрибутива Kubernetes подключенного кластера.

--enable-oidc-issuer
Предварительный просмотр

Включите создание URL-адреса издателя OIDC, используемого для удостоверения рабочей нагрузки.

Допустимые значения: false, true
--enable-wi --enable-workload-identity
Предварительный просмотр

Включите веб-перехватчик удостоверения рабочей нагрузки.

Допустимые значения: false, true
--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--kube-config

Путь к файлу конфигурации kube.

--kube-context

Контекст Kubconfig с текущего компьютера.

--name -n

Имя подключенного кластера.

--proxy-http

Используемый URL-адрес прокси-сервера HTTP.

--proxy-https

Используемый URL-адрес прокси-сервера https.

--proxy-skip-range

Список URL-адресов и CIDR, для которых не следует использовать прокси-сервер.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--self-hosted-issuer
Предварительный просмотр

URL-адрес локального издателя для общедоступных облачных кластеров — AKS, GKE, EKS.

--skip-ssl-verification

Пропустить проверку SSL для любого подключения к кластеру.

Default value: False
--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

--yes -y

Не запрашивать подтверждение.

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az connectedk8s upgrade

Атомарное обновление агентов до конкретной версии или по умолчанию до последней версии.

az connectedk8s upgrade [--agent-version]
                        [--ids]
                        [--kube-config]
                        [--kube-context]
                        [--name]
                        [--resource-group]
                        [--skip-ssl-verification]
                        [--subscription]
                        [--upgrade-timeout]

Примеры

Обновление агентов до последней версии

az connectedk8s upgrade -g resourceGroupName -n connectedClusterName

Обновление агентов до определенной версии

az connectedk8s upgrade -g resourceGroupName -n connectedClusterName --agent-version 0.2.62

Обновите агенты с пользовательским временем ожидания обновления.

az connectedk8s upgrade -g resourceGroupName -n connectedClusterName --upgrade-timeout 600

Необязательные параметры

--agent-version

Версия агента для обновления диаграмм helm до.

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--kube-config

Путь к файлу конфигурации kube.

--kube-context

Контекст Kubconfig с текущего компьютера.

--name -n

Имя подключенного кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--skip-ssl-verification

Пропустить проверку SSL для любого подключения к кластеру.

Default value: False
--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--upgrade-timeout

Время, необходимое (в секундах) для обновления модулей pod arc-agent в кластере Kubernetes. Переопределите это значение, если аппаратные или сетевые ограничения в кластере требуют больше времени для обновления модулей pod arc-agent.

Default value: 600
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.