Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Important
Azure Kubernetes Service på bare metal finns för närvarande som förhandsversion. Se Tilläggsvillkor för användning av Microsoft Azure-förhandsversioner för juridiska villkor som gäller för Azure-funktioner som är i beta, förhandsvisning eller på annat sätt ännu inte släppta för allmän tillgänglighet. Förhandsversioner av Azure Kubernetes Service för bare metal omfattas delvis av kundsupport i mån av möjlighet.
I den här artikeln beskrivs kraven på maskinvara, nätverk och Azure för distribution av Azure Kubernetes Service (AKS) utan operativsystem.
Maskinvarukrav
Använd någon av de enheter som stöds för små distributioner av Azure Local.
Nätverkskrav
Utgående internetanslutning
Bare metal-värden kräver utgående Internetåtkomst till följande slutpunkter:
| Endpoint | Syfte |
|---|---|
*.arc.azure.net |
Azure Arc anslutning |
management.azure.com |
Azure Resource Manager |
login.microsoftonline.com |
Microsoft Entra-autentisering |
mcr.microsoft.com |
Containeravbildning hämtar |
*.data.mcr.microsoft.com |
Containeravbildningsdata |
guestnotificationservice.azure.com |
Arc-gästmeddelanden |
Planering av IP-adress
Du behöver en planerad IP-adress före distributionen:
| IP-typ | Syfte | Notes |
|---|---|---|
| Ip-adress för kontrollplan | Kubernetes API-serverslutpunkt | Måste vara i samma undernät som värddatorn eller överensstämma med värddatorns IP-adress |
Krav för Azure
Prenumeration och behörigheter
| Krav | Detaljer |
|---|---|
| Azure prenumeration | Aktiv prenumeration med fakturering aktiverat |
| Region | USA, östra (endast region som stöds för offentlig förhandsversion) |
| Befattning | Ägare eller deltagare + Administratör för användaråtkomst i resursgruppen |
| Rolltilldelningsstatus | Måste vara både aktiv och permanent |
| Resursleverantörer |
Microsoft.HybridCompute, Microsoft.HybridContainerService, Microsoft.Kubernetes, Microsoft.ExtendedLocation måste registreras |
Important
Om rolltilldelningen inte är aktiv och permanent kan du tillfälligt behöva höja dina behörigheter innan du kör distributionskommandon.
Registrera resursprovidrar
Kontrollera att Azure CLI är installerat och loggat in.
az provider register --namespace Microsoft.HybridCompute
az provider register --namespace Microsoft.HybridContainerService
az provider register --namespace Microsoft.Kubernetes
az provider register --namespace Microsoft.ExtendedLocation
Registrera funktion
az feature register \
--subscription <subscription_id> \
--namespace Microsoft.HybridContainerService \
--name hiddenPreviewAccess
Azure CLI-tillägg
Installera nödvändiga CLI-tillägg:
az extension add --name connectedk8s
Note
Tillägget connectedk8s krävs för att ansluta till klustret efter distributionen med hjälp av az connectedk8s proxy.
Dator med stöd för Arc
Innan du distribuerar ett AKS-kluster måste du ha konfigurerat en Azure Local-enhet med liten formfaktor genom att följa Azure Local-dokumentationen.
Entra ID krav
Så här använder du Azure RBAC för klusteråtkomst:
| Krav | Detaljer |
|---|---|
| Entra ID-grupp | En säkerhetsgrupp som innehåller användare som behöver klusteradministratörsåtkomst |
| Gruppera objekt-ID | Objekt-ID:t för gruppen Entra ID (finns i Azure portalen → Entra ID → grupper) |