az aks

Kommentar

Den här kommandogruppen har kommandon som definieras i både Azure CLI och minst ett tillägg. Installera varje tillägg för att dra nytta av dess utökade funktioner. Läs mer om tillägg.

Hantera Azure Kubernetes Services.

Kommandon

Name Description Typ Status
az aks addon

Kommandon för att hantera och visa enkla tilläggsvillkor.

Anknytning Allmän tillgänglighet
az aks addon disable

Inaktivera ett aktiverat Kubernetes-tillägg i ett kluster.

Anknytning Allmän tillgänglighet
az aks addon enable

Aktivera ett Kubernetes-tillägg.

Anknytning Allmän tillgänglighet
az aks addon list

Lista status för alla Kubernetes-tillägg i det angivna klustret.

Anknytning Allmän tillgänglighet
az aks addon list-available

Lista tillgängliga Kubernetes-tillägg.

Anknytning Allmän tillgänglighet
az aks addon show

Visa status och konfiguration för ett aktiverat Kubernetes-tillägg i ett visst kluster.

Anknytning Allmän tillgänglighet
az aks addon update

Uppdatera ett redan aktiverat Kubernetes-tillägg.

Anknytning Allmän tillgänglighet
az aks app

Kommandon för att hantera AKS-appen.

Anknytning Förhandsversion
az aks app up

Distribuera till AKS via GitHub-åtgärder.

Anknytning Förhandsversion
az aks approuting

Kommandon för att hantera aadon för approutning.

Kärna och tillägg Allmän tillgänglighet
az aks approuting disable

Inaktivera tillägg för approutning.

Kärna Allmän tillgänglighet
az aks approuting disable (aks-preview anknytning)

Inaktivera tillägg för approutning.

Anknytning Allmän tillgänglighet
az aks approuting enable

Aktivera approutning.

Kärna Allmän tillgänglighet
az aks approuting enable (aks-preview anknytning)

Aktivera approutning.

Anknytning Allmän tillgänglighet
az aks approuting update

Uppdatera tillägg för approutning.

Kärna Allmän tillgänglighet
az aks approuting update (aks-preview anknytning)

Uppdatera tillägg för approutning.

Anknytning Allmän tillgänglighet
az aks approuting zone

Kommandon för att hantera DNS-zoner för approutning.

Kärna och tillägg Allmän tillgänglighet
az aks approuting zone add

Lägg till DNS-zoner i approutning.

Kärna Allmän tillgänglighet
az aks approuting zone add (aks-preview anknytning)

Lägg till DNS-zoner i approutning.

Anknytning Allmän tillgänglighet
az aks approuting zone delete

Ta bort DNS-zoner från approutning.

Kärna Allmän tillgänglighet
az aks approuting zone delete (aks-preview anknytning)

Ta bort DNS-zoner från approutning.

Anknytning Allmän tillgänglighet
az aks approuting zone list

Visa en lista över DNS-zon-ID:er i approutning.

Kärna Allmän tillgänglighet
az aks approuting zone list (aks-preview anknytning)

Visa en lista över DNS-zon-ID:er i approutning.

Anknytning Allmän tillgänglighet
az aks approuting zone update

Ersätt DNS-zoner i approutning.

Kärna Allmän tillgänglighet
az aks approuting zone update (aks-preview anknytning)

Ersätt DNS-zoner i approutning.

Anknytning Allmän tillgänglighet
az aks browse

Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare.

Kärna Allmän tillgänglighet
az aks browse (aks-preview anknytning)

Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare.

Anknytning Allmän tillgänglighet
az aks check-acr

Verifiera att en ACR är tillgänglig från ett AKS-kluster.

Kärna Allmän tillgänglighet
az aks check-network

Kommandon för att felsöka nätverksanslutningar i hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks check-network outbound

Utför utgående nätverksanslutningskontroll för en nod i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks command

Se detaljerad användning i "az aks command invoke", "az aks command result".

Kärna Allmän tillgänglighet
az aks command invoke

Kör ett gränssnittskommando (med kubectl, helm) i aks-klustret, stöd även för att bifoga filer.

Kärna Allmän tillgänglighet
az aks command result

Hämta resultat från tidigare utlösta "aks command invoke".

Kärna Allmän tillgänglighet
az aks create

Skapa ett nytt hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks create (aks-preview anknytning)

Skapa ett nytt hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks delete

Ta bort ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks delete (aks-preview anknytning)

Ta bort ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks disable-addons

Inaktivera Kubernetes-tillägg.

Kärna Allmän tillgänglighet
az aks disable-addons (aks-preview anknytning)

Inaktivera Kubernetes-tillägg.

Anknytning Allmän tillgänglighet
az aks draft

Kommandon för att skapa distributionsfiler i en projektkatalog och distribuera till ett AKS-kluster.

Anknytning Allmän tillgänglighet
az aks draft create

Generera en Dockerfile och den minsta nödvändiga Kubernetes-distributionsfilerna (helm, kustomize, manifest) för projektkatalogen.

Anknytning Allmän tillgänglighet
az aks draft generate-workflow

Generera ett GitHub-arbetsflöde för automatisk generering och distribution till AKS.

Anknytning Allmän tillgänglighet
az aks draft setup-gh

Konfigurera GitHub OIDC för ditt program.

Anknytning Allmän tillgänglighet
az aks draft up

Konfigurera GitHub OIDC och generera ett GitHub-arbetsflöde för automatisk generering och distribution till AKS.

Anknytning Allmän tillgänglighet
az aks draft update

Uppdatera programmet så att det är tillgängligt på Internet.

Anknytning Allmän tillgänglighet
az aks egress-endpoints

Kommandon för att hantera utgående slutpunkter i hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks egress-endpoints list

Lista utgående slutpunkter som krävs eller rekommenderas att vitlistas för ett kluster.

Anknytning Allmän tillgänglighet
az aks enable-addons

Aktivera Kubernetes-tillägg.

Kärna Allmän tillgänglighet
az aks enable-addons (aks-preview anknytning)

Aktivera Kubernetes-tillägg.

Anknytning Allmän tillgänglighet
az aks get-credentials

Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks get-credentials (aks-preview anknytning)

Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks get-os-options

Hämta de os-alternativ som är tillgängliga för att skapa ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks get-upgrades

Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks get-upgrades (aks-preview anknytning)

Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks get-versions

Hämta de versioner som är tillgängliga för att skapa ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks get-versions (aks-preview anknytning)

Hämta de versioner som är tillgängliga för att skapa ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks install-cli

Ladda ned och installera kubectl, kommandoradsverktyget Kubernetes. Ladda ned och installera kubelogin, ett plugin-program för klient-go-autentisering (exec) som implementerar Azure-autentisering.

Kärna Allmän tillgänglighet
az aks kanalyze

Visa diagnostikresultat för Kubernetes-klustret när kollect har slutförts.

Anknytning Allmän tillgänglighet
az aks kollect

Samla in diagnostikinformation för Kubernetes-klustret.

Anknytning Allmän tillgänglighet
az aks list

Lista hanterade Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks list (aks-preview anknytning)

Lista hanterade Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks machine

Hämta information om datorer i en nodpool i ett hanterat kluster.

Anknytning Allmän tillgänglighet
az aks machine list

Hämta information om IP-adresser, värdnamn för alla datorer i en agentpool.

Anknytning Allmän tillgänglighet
az aks machine show

Visa IP-adresser, värdnamn för en specifik dator i en agentpool för en hanteradkluster.

Anknytning Allmän tillgänglighet
az aks maintenanceconfiguration

Kommandon för att hantera underhållskonfigurationer i hanterat Kubernetes-kluster.

Kärna och tillägg Allmän tillgänglighet
az aks maintenanceconfiguration add

Lägg till en underhållskonfiguration i ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks maintenanceconfiguration add (aks-preview anknytning)

Lägg till en underhållskonfiguration i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks maintenanceconfiguration delete

Ta bort en underhållskonfiguration i hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks maintenanceconfiguration delete (aks-preview anknytning)

Ta bort en underhållskonfiguration i hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks maintenanceconfiguration list

Lista underhållskonfigurationer i hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks maintenanceconfiguration list (aks-preview anknytning)

Lista underhållskonfigurationer i hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks maintenanceconfiguration show

Visa information om en underhållskonfiguration i hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks maintenanceconfiguration show (aks-preview anknytning)

Visa information om en underhållskonfiguration i hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks maintenanceconfiguration update

Uppdatera en underhållskonfiguration för ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks maintenanceconfiguration update (aks-preview anknytning)

Uppdatera en underhållskonfiguration för ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks mesh

Kommandon för att hantera Azure Service Mesh.

Kärna och tillägg Allmän tillgänglighet
az aks mesh disable

Inaktivera Azure Service Mesh.

Kärna Allmän tillgänglighet
az aks mesh disable (aks-preview anknytning)

Inaktivera Azure Service Mesh.

Anknytning Allmän tillgänglighet
az aks mesh disable-egress-gateway

Inaktivera en Azure Service Mesh-utgående gateway.

Anknytning Allmän tillgänglighet
az aks mesh disable-ingress-gateway

Inaktivera en Azure Service Mesh-ingressgateway.

Kärna Allmän tillgänglighet
az aks mesh disable-ingress-gateway (aks-preview anknytning)

Inaktivera en Azure Service Mesh-ingressgateway.

Anknytning Allmän tillgänglighet
az aks mesh enable

Aktivera Azure Service Mesh.

Kärna Allmän tillgänglighet
az aks mesh enable (aks-preview anknytning)

Aktivera Azure Service Mesh.

Anknytning Allmän tillgänglighet
az aks mesh enable-egress-gateway

Aktivera en Azure Service Mesh-utgående gateway.

Anknytning Allmän tillgänglighet
az aks mesh enable-ingress-gateway

Aktivera en Azure Service Mesh-ingressgateway.

Kärna Allmän tillgänglighet
az aks mesh enable-ingress-gateway (aks-preview anknytning)

Aktivera en Azure Service Mesh-ingressgateway.

Anknytning Allmän tillgänglighet
az aks mesh get-revisions

Identifiera tillgängliga Azure Service Mesh-revisioner och deras kompatibilitet.

Kärna Allmän tillgänglighet
az aks mesh get-revisions (aks-preview anknytning)

Identifiera tillgängliga Azure Service Mesh-revisioner och deras kompatibilitet.

Anknytning Allmän tillgänglighet
az aks mesh get-upgrades

Identifiera tillgängliga Azure Service Mesh-uppgraderingar.

Kärna Allmän tillgänglighet
az aks mesh get-upgrades (aks-preview anknytning)

Identifiera tillgängliga Azure Service Mesh-uppgraderingar.

Anknytning Allmän tillgänglighet
az aks mesh upgrade

Kommandon för att hantera uppgraderingarna för Azure Service Mesh.

Kärna och tillägg Allmän tillgänglighet
az aks mesh upgrade complete

Slutför Azure Service Mesh-uppgraderingen.

Kärna Allmän tillgänglighet
az aks mesh upgrade complete (aks-preview anknytning)

Slutför Azure Service Mesh-uppgraderingen.

Anknytning Allmän tillgänglighet
az aks mesh upgrade rollback

Återställa Azure Service Mesh-uppgradering.

Kärna Allmän tillgänglighet
az aks mesh upgrade rollback (aks-preview anknytning)

Återställa Azure Service Mesh-uppgradering.

Anknytning Allmän tillgänglighet
az aks mesh upgrade start

Starta Azure Service Mesh-uppgraderingen.

Kärna Allmän tillgänglighet
az aks mesh upgrade start (aks-preview anknytning)

Starta Azure Service Mesh-uppgraderingen.

Anknytning Allmän tillgänglighet
az aks nodepool

Kommandon för att hantera nodpooler i Kubernetes kubernetes-kluster.

Kärna och tillägg Allmän tillgänglighet
az aks nodepool add

Lägg till en nodpool i det hanterade Kubernetes-klustret.

Kärna Allmän tillgänglighet
az aks nodepool add (aks-preview anknytning)

Lägg till en nodpool i det hanterade Kubernetes-klustret.

Anknytning Allmän tillgänglighet
az aks nodepool delete

Ta bort agentpoolen i det hanterade Kubernetes-klustret.

Kärna Allmän tillgänglighet
az aks nodepool delete (aks-preview anknytning)

Ta bort agentpoolen i det hanterade Kubernetes-klustret.

Anknytning Allmän tillgänglighet
az aks nodepool delete-machines

Ta bort specifika datorer i en agentpool för ett hanterat kluster.

Anknytning Allmän tillgänglighet
az aks nodepool get-upgrades

Hämta tillgängliga uppgraderingsversioner för en agentpool i det hanterade Kubernetes-klustret.

Kärna Allmän tillgänglighet
az aks nodepool get-upgrades (aks-preview anknytning)

Hämta tillgängliga uppgraderingsversioner för en agentpool i det hanterade Kubernetes-klustret.

Anknytning Allmän tillgänglighet
az aks nodepool list

Visa en lista över nodpooler i det hanterade Kubernetes-klustret. Hämta en lista över noder i klusterkörningskommandot kubectl get nodes .

Kärna Allmän tillgänglighet
az aks nodepool list (aks-preview anknytning)

Visa en lista över nodpooler i det hanterade Kubernetes-klustret.

Anknytning Allmän tillgänglighet
az aks nodepool operation-abort

Avbryt den senaste körningsåtgärden i nodpoolen.

Kärna Allmän tillgänglighet
az aks nodepool operation-abort (aks-preview anknytning)

Avbryt den senaste körningsåtgärden i nodpoolen.

Anknytning Allmän tillgänglighet
az aks nodepool scale

Skala nodpoolen i ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks nodepool scale (aks-preview anknytning)

Skala nodpoolen i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks nodepool show

Visa information om en nodpool i det hanterade Kubernetes-klustret.

Kärna Allmän tillgänglighet
az aks nodepool show (aks-preview anknytning)

Visa information om en nodpool i det hanterade Kubernetes-klustret.

Anknytning Allmän tillgänglighet
az aks nodepool snapshot

Kommandon för att hantera ögonblicksbilder av nodpooler.

Kärna och tillägg Allmän tillgänglighet
az aks nodepool snapshot create

Skapa en ögonblicksbild av nodpoolen.

Kärna Allmän tillgänglighet
az aks nodepool snapshot create (aks-preview anknytning)

Skapa en ögonblicksbild av nodpoolen.

Anknytning Allmän tillgänglighet
az aks nodepool snapshot delete

Ta bort en ögonblicksbild av nodpoolen.

Kärna Allmän tillgänglighet
az aks nodepool snapshot delete (aks-preview anknytning)

Ta bort en ögonblicksbild av nodpoolen.

Anknytning Allmän tillgänglighet
az aks nodepool snapshot list

Visa en lista över ögonblicksbilder av nodpoolen.

Kärna Allmän tillgänglighet
az aks nodepool snapshot list (aks-preview anknytning)

Visa en lista över ögonblicksbilder av nodpoolen.

Anknytning Allmän tillgänglighet
az aks nodepool snapshot show

Visa information om en ögonblicksbild av nodpoolen.

Kärna Allmän tillgänglighet
az aks nodepool snapshot show (aks-preview anknytning)

Visa information om en ögonblicksbild av nodpoolen.

Anknytning Allmän tillgänglighet
az aks nodepool snapshot update

Uppdatera taggar på en ögonblicksbild av en nodpool.

Kärna Allmän tillgänglighet
az aks nodepool snapshot update (aks-preview anknytning)

Uppdatera taggar på en ögonblicksbild av en nodpool.

Anknytning Allmän tillgänglighet
az aks nodepool snapshot wait

Vänta tills en ögonblicksbild av nodpoolen har nått önskat tillstånd.

Kärna Allmän tillgänglighet
az aks nodepool start

Starta stoppad agentpool i det hanterade Kubernetes-klustret.

Kärna Allmän tillgänglighet
az aks nodepool start (aks-preview anknytning)

Starta stoppad agentpool i det hanterade Kubernetes-klustret.

Anknytning Allmän tillgänglighet
az aks nodepool stop

Sluta köra agentpoolen i det hanterade Kubernetes-klustret.

Kärna Allmän tillgänglighet
az aks nodepool stop (aks-preview anknytning)

Sluta köra agentpoolen i det hanterade Kubernetes-klustret.

Anknytning Allmän tillgänglighet
az aks nodepool update

Uppdatera en nodpoolsegenskaper.

Kärna Allmän tillgänglighet
az aks nodepool update (aks-preview anknytning)

Uppdatera en nodpoolsegenskaper.

Anknytning Allmän tillgänglighet
az aks nodepool upgrade

Uppgradera nodpoolen i ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks nodepool upgrade (aks-preview anknytning)

Uppgradera nodpoolen i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks nodepool wait

Vänta tills en nodpool når önskat tillstånd.

Kärna Allmän tillgänglighet
az aks oidc-issuer

Oidc-utfärdarrelaterade kommandon.

Kärna Allmän tillgänglighet
az aks oidc-issuer rotate-signing-keys

Rotera signeringsnycklar för oidc-utfärdarens tjänstkonto.

Kärna Allmän tillgänglighet
az aks operation-abort

Avbryt den senaste körningsåtgärden i det hanterade klustret.

Kärna Allmän tillgänglighet
az aks operation-abort (aks-preview anknytning)

Avbryt den senaste körningsåtgärden i det hanterade klustret.

Anknytning Allmän tillgänglighet
az aks pod-identity

Kommandon för att hantera poddidentiteter i hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks pod-identity add

Lägg till en poddidentitet i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks pod-identity delete

Ta bort en poddidentitet från ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks pod-identity exception

Kommandon för att hantera poddidentitetsfel i hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks pod-identity exception add

Lägg till ett undantag för poddidentitet i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks pod-identity exception delete

Ta bort ett poddidentitetsfel från ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks pod-identity exception list

Lista poddidentitetsfel i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks pod-identity exception update

Uppdatera ett undantag för poddidentitet i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks pod-identity list

Lista poddidentiteter i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks remove-dev-spaces

Ta bort Azure Dev Spaces från ett hanterat Kubernetes-kluster.

Kärna Inaktuell
az aks rotate-certs

Rotera certifikat och nycklar i ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks rotate-certs (aks-preview anknytning)

Rotera certifikat och nycklar i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks scale

Skala nodpoolen i ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks scale (aks-preview anknytning)

Skala nodpoolen i ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks show

Visa information för ett hanterat Kubernetes-kluster.

Kärna Allmän tillgänglighet
az aks show (aks-preview anknytning)

Visa information för ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks snapshot

Kommandon för att hantera ögonblicksbilder av nodpooler.

Kärna och tillägg Inaktuell
az aks snapshot create

Skapa en ögonblicksbild av nodpoolen.

Kärna Inaktuell
az aks snapshot create (aks-preview anknytning)

Skapa en ögonblicksbild av ett kluster.

Anknytning Allmän tillgänglighet
az aks snapshot delete

Ta bort en ögonblicksbild av nodpoolen.

Kärna Inaktuell
az aks snapshot delete (aks-preview anknytning)

Ta bort en ögonblicksbild av klustret.

Anknytning Allmän tillgänglighet
az aks snapshot list

Visa en lista över ögonblicksbilder av nodpoolen.

Kärna Inaktuell
az aks snapshot list (aks-preview anknytning)

Lista klusterögonblicksbilder.

Anknytning Allmän tillgänglighet
az aks snapshot show

Visa information om en ögonblicksbild av nodpoolen.

Kärna Inaktuell
az aks snapshot show (aks-preview anknytning)

Visa information om en klusterögonblicksbild.

Anknytning Allmän tillgänglighet
az aks snapshot wait

Vänta tills en ögonblicksbild av nodpoolen har nått önskat tillstånd.

Kärna Inaktuell
az aks start

Startar ett tidigare stoppat hanterat kluster.

Kärna Allmän tillgänglighet
az aks start (aks-preview anknytning)

Startar ett tidigare stoppat hanterat kluster.

Anknytning Allmän tillgänglighet
az aks stop

Stoppa ett hanterat kluster.

Kärna Allmän tillgänglighet
az aks stop (aks-preview anknytning)

Stoppa ett hanterat kluster.

Anknytning Allmän tillgänglighet
az aks trustedaccess

Kommandon för att hantera säkerhetsfunktioner för betrodd åtkomst.

Kärna och tillägg Allmän tillgänglighet
az aks trustedaccess role

Kommandon för att hantera betrodda åtkomstroller.

Kärna och tillägg Allmän tillgänglighet
az aks trustedaccess role list

Lista betrodda åtkomstroller.

Kärna Allmän tillgänglighet
az aks trustedaccess role list (aks-preview anknytning)

Lista betrodda åtkomstroller.

Anknytning Allmän tillgänglighet
az aks trustedaccess rolebinding

Kommandon för att hantera rollbindningar för betrodd åtkomst.

Kärna och tillägg Allmän tillgänglighet
az aks trustedaccess rolebinding create

Skapa en ny rollbindning för betrodd åtkomst.

Kärna Allmän tillgänglighet
az aks trustedaccess rolebinding create (aks-preview anknytning)

Skapa en ny rollbindning för betrodd åtkomst.

Anknytning Allmän tillgänglighet
az aks trustedaccess rolebinding delete

Ta bort en bindning för betrodd åtkomstroll enligt namn.

Kärna Allmän tillgänglighet
az aks trustedaccess rolebinding delete (aks-preview anknytning)

Ta bort en bindning för betrodd åtkomstroll enligt namn.

Anknytning Allmän tillgänglighet
az aks trustedaccess rolebinding list

Visa en lista över alla bindningar för betrodd åtkomstroll.

Kärna Allmän tillgänglighet
az aks trustedaccess rolebinding list (aks-preview anknytning)

Visa en lista över alla bindningar för betrodd åtkomstroll.

Anknytning Allmän tillgänglighet
az aks trustedaccess rolebinding show

Hämta den specifika bindningen för betrodd åtkomstroll enligt bindningsnamnet.

Kärna Allmän tillgänglighet
az aks trustedaccess rolebinding show (aks-preview anknytning)

Hämta den specifika bindningen för betrodd åtkomstroll enligt bindningsnamnet.

Anknytning Allmän tillgänglighet
az aks trustedaccess rolebinding update

Uppdatera en rollbindning för betrodd åtkomst.

Kärna Allmän tillgänglighet
az aks trustedaccess rolebinding update (aks-preview anknytning)

Uppdatera en rollbindning för betrodd åtkomst.

Anknytning Allmän tillgänglighet
az aks update

Uppdatera ett hanterat Kubernetes-kluster. När det anropas utan valfria argument försöker det flytta klustret till måltillståndet utan att ändra den aktuella klusterkonfigurationen. Detta kan användas för att flytta från ett tillstånd som inte är slutfört.

Kärna Allmän tillgänglighet
az aks update (aks-preview anknytning)

Uppdatera egenskaperna för ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks update-credentials

Uppdatera autentiseringsuppgifter för ett hanterat Kubernetes-kluster, till exempel tjänstens huvudnamn.

Kärna Allmän tillgänglighet
az aks upgrade

Uppgradera ett hanterat Kubernetes-kluster till en nyare version.

Kärna Allmän tillgänglighet
az aks upgrade (aks-preview anknytning)

Uppgradera ett hanterat Kubernetes-kluster till en nyare version.

Anknytning Allmän tillgänglighet
az aks use-dev-spaces

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster.

Kärna Inaktuell
az aks use-dev-spaces (dev-spaces anknytning)

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster.

Anknytning Allmän tillgänglighet
az aks wait

Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd.

Kärna Allmän tillgänglighet
az aks wait (aks-preview anknytning)

Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd.

Anknytning Allmän tillgänglighet

az aks browse

Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare.

az aks browse --name
              --resource-group
              [--disable-browser]
              [--listen-address]
              [--listen-port]

Exempel

Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare. (automatiskt genererad)

az aks browse --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--disable-browser

Starta inte en webbläsare när du har upprättat portvidarebefordring.

Lägg till det här argumentet när du startar en webbläsare manuellt eller för automatiserad testning.

standardvärde: False
--listen-address

Lyssningsadressen för instrumentpanelen.

Lägg till det här argumentet för att lyssna på en specifik IP-adress.

standardvärde: 127.0.0.1
--listen-port

Lyssningsporten för instrumentpanelen.

Lägg till det här argumentet när standardlyssningsporten används av en annan process eller inte är tillgänglig.

standardvärde: 8001
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks browse (aks-preview anknytning)

Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare.

az aks browse --name
              --resource-group
              [--disable-browser]
              [--listen-address]
              [--listen-port]

Exempel

Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare. (automatiskt genererad)

az aks browse --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--disable-browser

Starta inte en webbläsare när du har upprättat portvidarebefordring.

Lägg till det här argumentet när du startar en webbläsare manuellt eller för automatiserad testning.

standardvärde: False
--listen-address

Lyssningsadressen för instrumentpanelen.

Lägg till det här argumentet för att lyssna på en specifik IP-adress.

standardvärde: 127.0.0.1
--listen-port

Lyssningsporten för instrumentpanelen.

Lägg till det här argumentet när standardlyssningsporten används av en annan process eller inte är tillgänglig.

standardvärde: 8001
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks check-acr

Verifiera att en ACR är tillgänglig från ett AKS-kluster.

az aks check-acr --acr
                 --name
                 --resource-group
                 [--node-name]

Exempel

Verifiera att ACR är tillgängligt från AKS-klustret.

az aks check-acr --name MyManagedCluster --resource-group MyResourceGroup --acr myacr.azurecr.io

Obligatoriska parametrar

--acr

FQDN för ACR.

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--node-name

Namnet på en specifik nod för att utföra testkontroller av acr-hämtning. Om den inte anges kontrolleras den på en slumpmässig nod.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks create

Skapa ett nytt hanterat Kubernetes-kluster.

az aks create --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aci-subnet-name]
              [--admin-username]
              [--aks-custom-headers]
              [--api-server-authorized-ip-ranges]
              [--appgw-id]
              [--appgw-name]
              [--appgw-subnet-cidr]
              [--appgw-subnet-id]
              [--appgw-watch-namespace]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--ca-profile]
              [--client-secret]
              [--crg-id]
              [--data-collection-settings]
              [--defender-config]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-local-accounts]
              [--disable-public-fqdn]
              [--disable-rbac]
              [--disable-snapshot-controller]
              [--dns-name-prefix]
              [--dns-service-ip]
              [--edge-zone]
              [--enable-aad]
              [--enable-addons]
              [--enable-ahub]
              [--enable-app-routing]
              [--enable-asm]
              [--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-defender]
              [--enable-encryption-at-host]
              [--enable-fips-image]
              [--enable-image-cleaner]
              [--enable-keda]
              [--enable-managed-identity]
              [--enable-msi-auth-for-monitoring {false, true}]
              [--enable-node-public-ip]
              [--enable-oidc-issuer]
              [--enable-private-cluster]
              [--enable-secret-rotation]
              [--enable-sgxquotehelper]
              [--enable-syslog {false, true}]
              [--enable-ultra-ssd]
              [--enable-vpa]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--fqdn-subdomain]
              [--generate-ssh-keys]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
              [--grafana-resource-id]
              [--host-group-id]
              [--http-proxy-config]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--kubelet-config]
              [--kubernetes-version]
              [--linux-os-config]
              [--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--load-balancer-sku {basic, standard}]
              [--location]
              [--max-count]
              [--max-pods]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode {overlay}]
              [--network-policy]
              [--no-ssh-key]
              [--no-wait]
              [--node-count]
              [--node-os-upgrade-channel {NodeImage, None, Unmanaged}]
              [--node-osdisk-diskencryptionset-id]
              [--node-osdisk-size]
              [--node-osdisk-type {Ephemeral, Managed}]
              [--node-public-ip-prefix-id]
              [--node-public-ip-tags]
              [--node-resource-group]
              [--node-vm-size]
              [--nodepool-allowed-host-ports]
              [--nodepool-asg-ids]
              [--nodepool-labels]
              [--nodepool-name]
              [--nodepool-tags]
              [--nodepool-taints]
              [--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
              [--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--pod-cidrs]
              [--pod-subnet-id]
              [--ppg]
              [--private-dns-zone]
              [--revision]
              [--rotation-poll-interval]
              [--service-cidr]
              [--service-cidrs]
              [--service-principal]
              [--skip-subnet-role-assignment]
              [--snapshot-id]
              [--ssh-key-value]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--vm-set-type]
              [--vnet-subnet-id]
              [--windows-admin-password]
              [--windows-admin-username]
              [--workspace-resource-id]
              [--yes]
              [--zones]

Exempel

Skapa ett Kubernetes-kluster med en befintlig offentlig SSH-nyckel.

az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey

Skapa ett Kubernetes-kluster med en specifik version.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.16.9

Skapa ett Kubernetes-kluster med en större nodpool.

az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7

Skapa ett kubernetes-kluster med k8s 1.13.9 men använd vmas.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.16.9 --vm-set-type AvailabilitySet

Skapa ett kubernetes-kluster med standardversionen av kubernetes, standard-SKU-lastbalanseraren (Standard) och standardtypen för VM-uppsättningar (VirtualMachineScaleSets).

az aks create -g MyResourceGroup -n MyManagedCluster

Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och två AKS-skapade IP-adresser för utgående anslutningsanvändning för lastbalanseraren.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Skapa ett kubernetes-kluster med en standard-SKU-lastbalanserare med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 5 minuter och 8 000 allokerade portar per dator

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och använd de tillhandahållna offentliga IP-adresserna för utgående anslutningsanvändning för lastbalanseraren.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och använd de angivna offentliga IP-prefixen för utgående anslutningsanvändning för lastbalanseraren.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

Skapa ett kubernetes-kluster med en AKS-hanterad NAT-gateway med två utgående AKS-hanterade IP-adresser en tidsgräns för inaktivt flöde på 4 minuter

az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4 --outbound-type managedNATGateway --generate-ssh-keys

Skapa ett kubernetes-kluster med grundläggande SKU-lastbalanserare och availabilitySet vm set type.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet

Skapa ett kubernetes-kluster med auktoriserade APIServer IP-intervall.

az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0

Skapa ett kubernetes-kluster som möjliggör hanterad identitet.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-managed-identity

Skapa ett kubernetes-kluster med userDefinedRouting, SKU för standardlastbalanserare och ett anpassat undernät som är förkonfigurerat med en routningstabell

az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID

Skapa ett kubernetes-kluster med stöd för Windows-agentpooler.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$'

Skapa ett kubernetes-kluster med stöd för Windows-agentpooler med AHUB aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub

Skapa ett kubernetes-kluster med hanterad AAD aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Skapa ett kubernetes-kluster med kryptering på serversidan med din ägda nyckel.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>

Skapa ett kubernetes-kluster med tillfälliga operativsystem aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48

Skapa ett kubernetes-kluster med EncryptionAtHost aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host

Skapa ett kubernetes-kluster med UltraSSD aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd

Skapa ett kubernetes-kluster med Azure RBAC aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac

Skapa ett kubernetes-kluster med anpassad kontrollplansidentitet och kubelet-identitet.

az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>

Skapa ett kubernetes-kluster i Edge-zonen.

az aks create -g MyResourceGroup -n MyManagedCluster --location <location> --kubernetes-version 1.20.7 --edge-zone <edge-zone-name>

Skapa ett kubernetes-kluster med en specifik OS-SKU

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu

Skapa ett kubernetes-kluster med anpassade taggar

az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"

Skapa ett kubernetes-kluster med anpassade rubriker

az aks create -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd

Skapa ett kubernetes-kluster med FIPS-aktiverat operativsystem

az aks create -g MyResourceGroup -n MyManagedCluster --enable-fips-image

Skapa ett kubernetes-kluster med aktivering av Windows gmsa och med inställningen DNS-server i det virtuella nätverk som används av klustret.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa

Skapa ett kubernetes-kluster med aktivering av Windows gmsa men utan att ange DNS-server i det virtuella nätverk som används av klustret.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

skapa ett kubernetes-kluster med ett ögonblicksbilds-ID.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"

skapa ett kubernetes-kluster med stöd för värdgrupps-ID.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

Skapa ett kubernetes-kluster utan CNI installerat.

az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none

Skapa ett kubernetes-kluster med autoskalning av KEDA-arbetsbelastning aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-keda

Skapa ett kubernetes-kluster med Azure Monitor-hanterad tjänst för Prometheus-integrering aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-metrics

Skapa ett kubernetes-kluster med lodrät autoskalning av poddar omslutna.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-vpa

skapa ett kubernetes-kluster med ett ID för kapacitetsreservationsgrupp (CRG).

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myID" --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"

Skapa ett kubernetes-kluster med Azure Service Mesh aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--aad-admin-group-object-ids

Kommaavgränsad lista över aad-gruppobjekt-ID:t som ska anges som klusteradministratör.

--aad-tenant-id

ID för en Azure Active Directory-klientorganisation.

--aci-subnet-name

Namnet på ett undernät i ett befintligt VNet som de virtuella noderna ska distribueras till.

--admin-username -u

Användarkonto som ska skapas på virtuella noddatorer för SSH-åtkomst.

standardvärde: azureuser
--aks-custom-headers

Kommaavgränsade nyckel/värde-par för att ange anpassade rubriker.

--api-server-authorized-ip-ranges

Kommaavgränsad lista över auktoriserade APIServer IP-intervall. Ange till 0.0.0.0/32 för att begränsa apiservertrafik till nodpooler.

--appgw-id

Resurs-ID för en befintlig Application Gateway som ska användas med AGIC. Använd med ingress-azure addon.

--appgw-name

Namnet på den programgateway som ska skapas/användas i nodresursgruppen. Använd med ingress-azure addon.

--appgw-subnet-cidr

Undernäts-CIDR som ska användas för ett nytt undernät som skapats för att distribuera Application Gateway. Använd med ingress-azure addon.

--appgw-subnet-id

Resurs-ID för ett befintligt undernät som används för att distribuera Application Gateway. Använd med ingress-azure addon.

--appgw-watch-namespace

Ange namnområdet som AGIC ska titta på. Det kan vara ett enskilt strängvärde eller en kommaavgränsad lista med namnområden.

--assign-identity

Ange en befintlig användartilldelad identitet för kontrollplanets användning för att hantera klusterresursgruppen.

--assign-kubelet-identity

Ange en befintlig användartilldelad identitet för kubelets användning, som vanligtvis används för att hämta avbildningen från ACR.

--attach-acr

Bevilja rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.

--auto-upgrade-channel

Ange uppgraderingskanalen för autoupgrade.

accepterade värden: node-image, none, patch, rapid, stable
--azure-keyvault-kms-key-id

Identifierare för Azure Key Vault-nyckel.

--azure-keyvault-kms-key-vault-network-access

Nätverksåtkomst för Azure Key Vault.

Tillåtna värden är "Public", "Private". Om det inte anges anger du som standard "Offentlig". Kräver --azure-keyvault-kms-key-id som ska användas.

accepterade värden: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Resurs-ID för Azure Key Vault.

--azure-monitor-workspace-resource-id

Resurs-ID för Azure Monitor-arbetsytan.

--ca-profile --cluster-autoscaler-profile

Kommaavgränsad lista över key=value-par för att konfigurera autoskalning av kluster. Skicka en tom sträng för att rensa profilen.

--client-secret

Hemlighet som är associerad med tjänstens huvudnamn. Det här argumentet krävs om --service-principal det anges.

--crg-id

Det crg-ID som används för att associera det nya klustret med den befintliga resursen kapacitetsreservationsgrupp.

--data-collection-settings
Förhandsgranskning

Sökväg till JSON-fil som innehåller datainsamlingsinställningar för Övervakningstillägg.

--defender-config

Sökväg till JSON-fil som innehåller Microsoft Defender-profilkonfigurationer.

--disable-disk-driver

Inaktivera AzureDisk CSI-drivrutin.

standardvärde: False
--disable-file-driver

Inaktivera AzureFile CSI-drivrutin.

standardvärde: False
--disable-local-accounts

Om värdet är true inaktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.

standardvärde: False
--disable-public-fqdn

Inaktivera offentlig fqdn-funktion för privata kluster.

standardvärde: False
--disable-rbac

Inaktivera rollbaserad åtkomstkontroll för Kubernetes.

--disable-snapshot-controller

Inaktivera CSI Snapshot Controller.

standardvärde: False
--dns-name-prefix -p

Prefix för värdnamn som skapas. Om det inte anges genererar du ett värdnamn med hjälp av det hanterade klustret och resursgruppsnamnen.

--dns-service-ip

En IP-adress som tilldelats Kubernetes DNS-tjänsten.

Den här adressen måste ligga inom kubernetes-tjänstens adressintervall som anges av "--service-cidr". Till exempel 10.0.0.10.

--edge-zone

Namnet på Edge-zonen.

--enable-aad

Aktivera hanterad AAD-funktion för kluster.

standardvärde: False
--enable-addons -a

Aktivera Kubernetes-tilläggen i en kommaavgränsad lista.

Dessa tillägg är tillgängliga: – http_application_routing : konfigurera ingress med automatisk offentlig DNS-namnskapande. - övervakning: aktivera Log Analytics-övervakning. Använder Log Analytics standardarbetsyta om den finns, annars skapas en. Ange "--workspace-resource-id" för att använda en befintlig arbetsyta. Ange "--enable-msi-auth-for-monitoring" för att använda Hanterad identitetsautentisering. Ange "--enable-syslog" för att aktivera syslog-datainsamling från noder. Observera att MSI måste vara aktiverat Ange "--data-collection-settings" för att konfigurera inställningar för datainsamling om övervakningstillägg är aktiverat –-no-wait-argumentet har ingen effekt – azure-policy : aktivera Azure-princip. Azure Policy-tillägget för AKS möjliggör skalbara tillämpningsåtgärder och skydd på dina kluster på ett centraliserat och konsekvent sätt. Läs mer på aka.ms/aks/policy. – virtuell nod: aktivera virtuell AKS-nod. Kräver --aci-subnet-name för att ange namnet på ett befintligt undernät som den virtuella noden ska använda. aci-subnet-name måste finnas i samma vnet som anges av --vnet-subnet-id (krävs också). - confcom: aktivera confcom addon, detta aktiverar SGX-enhets plugin som standard. – open-service-mesh: aktivera Open Service Mesh-tillägg. – azure-keyvault-secrets-provider: aktivera Azure Keyvault Secrets Provider-tillägg.

--enable-ahub

Aktivera Azure Hybrid User Benefits (AHUB) för virtuella Windows-datorer.

standardvärde: False
--enable-app-routing

Aktivera tillägg för programroutning.

standardvärde: False
--enable-asm --enable-azure-service-mesh
Förhandsgranskning

Aktivera Azure Service Mesh-tillägg.

--enable-azure-container-storage

Aktivera Azure Container Storage och definiera lagringspoolstyp.

accepterade värden: azureDisk, elasticSan, ephemeralDisk
--enable-azure-keyvault-kms

Aktivera Azure KeyVault-nyckelhanteringstjänst (KMS).

standardvärde: False
--enable-azure-monitor-metrics

Aktivera ett kubernetes-kluster med Azure Monitor-hanterad tjänst för Prometheus-integrering.

standardvärde: False
--enable-azure-rbac

Aktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.

standardvärde: False
--enable-blob-driver

Aktivera AzureBlob CSI-drivrutin.

--enable-cluster-autoscaler

Aktivera autoskalning av kluster, standardvärdet är falskt.

Om du anger det kontrollerar du att kubernetes-versionen är större än 1.10.6.

standardvärde: False
--enable-defender

Aktivera Microsoft Defender-säkerhetsprofil.

standardvärde: False
--enable-encryption-at-host

Aktivera EncryptionAtHost, standardvärdet är falskt.

standardvärde: False
--enable-fips-image

Använd FIPS-aktiverat operativsystem på agentnoder.

standardvärde: False
--enable-image-cleaner

Aktivera ImageCleaner-tjänsten.

standardvärde: False
--enable-keda

Aktivera automatisk skalning av KEDA-arbetsbelastning.

standardvärde: False
--enable-managed-identity

Använda en systemtilldelad hanterad identitet för att hantera klusterresursgruppen.

standardvärde: True
--enable-msi-auth-for-monitoring
Förhandsgranskning

Aktivera hanterad identitetsautentisering för övervakningstillägg.

accepterade värden: false, true
standardvärde: True
--enable-node-public-ip

Aktivera offentlig IP-adress för VMSS-noden.

standardvärde: False
--enable-oidc-issuer

Aktivera OIDC-utfärdare.

standardvärde: False
--enable-private-cluster

Aktivera privat kluster.

standardvärde: False
--enable-secret-rotation

Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.

standardvärde: False
--enable-sgxquotehelper

Aktivera SGX-offerthjälp för confcom-tillägg.

standardvärde: False
--enable-syslog
Förhandsgranskning

Aktivera syslog-datainsamling för övervakningstillägg.

accepterade värden: false, true
standardvärde: False
--enable-ultra-ssd

Aktivera UltraSSD, standardvärdet är falskt.

standardvärde: False
--enable-vpa

Aktivera autoskalning av lodrät podd för kluster.

standardvärde: False
--enable-windows-gmsa

Aktivera Windows gmsa.

standardvärde: False
--enable-windows-recording-rules

Aktivera Windows-inspelningsregler när du aktiverar tillägget Azure Monitor Metrics.

standardvärde: False
--enable-workload-identity

Aktivera arbetsbelastningsidentitetstillägg.

standardvärde: False
--fqdn-subdomain

Prefix för FQDN som skapas för ett privat kluster med ett anpassat scenario för privat dns-zon.

--generate-ssh-keys

Generera offentliga och privata SSH-nyckelfiler om de saknas. Nycklarna lagras i katalogen ~/.ssh.

standardvärde: False
--gmsa-dns-server

Ange DNS-server för Windows gmsa för det här klustret.

Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.

--gmsa-root-domain-name

Ange rotdomännamnet för Windows gmsa för det här klustret.

Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.

--gpu-instance-profile

GPU-instansprofil för partitionering av Nvidia-GPU:er med flera gpu:er.

accepterade värden: MIG1g, MIG2g, MIG3g, MIG4g, MIG7g
--grafana-resource-id

Resurs-ID för Azure Managed Grafana-arbetsytan.

--host-group-id

Det fullständigt kvalificerade dedikerade värdgrupps-ID som används för att etablera agentnodpoolen.

--http-proxy-config

HTTP-proxykonfiguration för det här klustret.

--image-cleaner-interval-hours

ImageCleaner-genomsökningsintervall.

--ip-families

En kommaavgränsad lista över IP-versioner som ska användas för klusternätverk.

Varje IP-version ska ha formatet IPvN. Till exempel IPv4.

--k8s-support-plan

Välj mellan "KubernetesOfficial" eller "AKSLongTermSupport", med "AKSLongTermSupport" får du 1 extra år med CVE-korrigeringar.

accepterade värden: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. =namnområden=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').

--ksm-metric-labels-allow-list

Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').

--kubelet-config

Sökväg till JSON-fil som innehåller Kubelet-konfigurationer för agentnoder. https://aka.ms/aks/custom-node-config.

--kubernetes-version -k

Version av Kubernetes som ska användas för att skapa klustret, till exempel "1.16.9".

värde från: `az aks get-versions`
--linux-os-config

Sökväg till JSON-fil som innehåller OS-konfigurationer för Linux-agentnoder. https://aka.ms/aks/custom-node-config.

--load-balancer-backend-pool-type

Lastbalanserarens serverdelspooltyp.

Definiera loadbalancer-serverdelspoolens typ av hanterad inkommande serverdelspool. NodeIP innebär att de virtuella datorerna ansluts till LoadBalancer genom att lägga till sin privata IP-adress i serverdelspoolen. nodeIPConfiguration innebär att de virtuella datorerna ansluts till LoadBalancer genom att referera till serverdelspoolens ID i den virtuella datorns nätverkskort.

accepterade värden: nodeIP, nodeIPConfiguration
--load-balancer-idle-timeout

Tidsgränsen för inaktiv lastbalanserare på några minuter.

Önskad tidsgräns för inaktivitet för utgående lastbalanserare är standardvärdet 30 minuter. Ange ett värde i intervallet [4, 100].

--load-balancer-managed-outbound-ip-count

Utgående IP-antal hanterade lastbalanserare.

Önskat antal hanterade utgående IP-adresser för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-managed-outbound-ipv6-count

Lastbalanseraren hanterade utgående IPv6 IP-antal.

Önskat antal hanterade utgående IPv6-IP-adresser för utgående lastbalanserare. Gäller endast för dual-stack (--ip-families IPv4,IPv6).

--load-balancer-outbound-ip-prefixes

Utgående IP-prefix för lastbalanserarens resurs-ID.

Kommaavgränsade offentliga IP-prefixresurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-outbound-ips

Utgående IP-resurs-ID för lastbalanserare.

Kommaavgränsade offentliga IP-resurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-outbound-ports

Utgående allokerade portar för lastbalanserare.

Önskat statiskt antal utgående portar per virtuell dator i lastbalanserarens serverdelspool. Som standard anger du 0 som använder standardallokeringen baserat på antalet virtuella datorer.

--load-balancer-sku

Azure Load Balancer SKU-val för klustret. grundläggande eller standard. Standardvärdet är "standard".

Välj mellan Basic- eller Standard Azure Load Balancer SKU för ditt AKS-kluster.

accepterade värden: basic, standard
--location -l

Plats. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.

--max-count

Maximalt antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].

--max-pods -m

Det maximala antalet poddar som kan distribueras till en nod.

Om det inte anges, standardinställningar baserat på network-plugin. 30 för "azure", 110 för "kubenet" eller 250 för "none".

--min-count

Minsta antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].

--nat-gateway-idle-timeout

Tidsgränsen för inaktiv NAT-gateway på några minuter.

Önskad tidsgräns för inaktivitet för utgående NAT-gatewayflöden är standardvärdet 4 minuter. Ange ett värde i intervallet [4, 120]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.

--nat-gateway-managed-outbound-ip-count

NAT-gatewayhanterat utgående IP-antal.

Önskat antal hanterade utgående IP-adresser för utgående NAT-gatewayanslutning. Ange ett värde i intervallet [1, 16]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.

--network-dataplane

Det nätverksdataplan som ska användas.

Nätverksdataplan som används i Kubernetes-klustret. Ange "azure" för att använda Azure-dataplanen (standard) eller "cilium" för att aktivera Cilium-dataplan.

accepterade värden: azure, cilium
--network-plugin

Plugin-programmet för Kubernetes-nätverket som ska användas.

Ange "azure" för dirigerbara podd-IP-adresser från VNET, "kubenet" för icke-dirigerbara podd-IP-adresser med ett överläggsnätverk eller "ingen" för inget konfigurerat nätverk. Standardvärdet är "kubenet".

accepterade värden: azure, kubenet, none
--network-plugin-mode

Det plugin-läge för nätverket som ska användas.

Används för att styra läget som nätverks-plugin-programmet ska fungera i. Till exempel använder "overlay" som används med --network-plugin=azure ett överläggsnätverk (icke-VNET-IP-adresser) för poddar i klustret.

accepterade värden: overlay
--network-policy

Kubernetes-nätverksprincipen som ska användas.

Använda tillsammans med plugin-programmet "azure". Ange "azure" för Azure Network Policy Manager, "calico" för calico network policy controller, "cilium" för Azure CNI som drivs av Cilium. Standardvärdet är "" (nätverksprincipen är inaktiverad).

--no-ssh-key -x

Använd eller skapa inte en lokal SSH-nyckel.

Om du vill komma åt noder när du har skapat ett kluster med det här alternativet använder du Azure-portalen.

standardvärde: False
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--node-count -c

Antal noder i Kubernetes-nodpoolen. När du har skapat ett kluster kan du ändra storleken på dess nodpool med az aks scale.

standardvärde: 3
--node-os-upgrade-channel

Sätt på vilket operativsystemet på noderna uppdateras. Det kan vara NodeImage, None, SecurityPatch eller Unmanaged.

accepterade värden: NodeImage, None, Unmanaged
--node-osdisk-diskencryptionset-id -d

ResourceId för diskkrypteringsuppsättningen som ska användas för att aktivera kryptering i vila på agentnodens os-disk.

--node-osdisk-size

Storlek i GiB för OS-disken för varje nod i nodpoolen. Minst 30 GiB.

--node-osdisk-type

Operativsystemdisktyp som ska användas för datorer i en viss agentpool: Tillfällig eller hanterad. Standardvärdet är "Tillfällig" när det är möjligt tillsammans med VM-storlek och OS-diskstorlek. Kan inte ändras för den här poolen när den har skapats.

accepterade värden: Ephemeral, Managed
--node-public-ip-prefix-id

Offentligt IP-prefix-ID som används för att tilldela offentliga IP-adresser till VMSS-noder.

--node-public-ip-tags

IpTags för nodens offentliga IP-adresser.

--node-resource-group

Nodresursgruppen är den resursgrupp där alla kundens resurser skapas i, till exempel virtuella datorer.

--node-vm-size -s

Storleken på virtuella datorer som ska skapas som Kubernetes-noder.

--nodepool-allowed-host-ports

Exponera värdportar i nodpoolen. När det anges ska formatet vara en blankstegsavgränsad lista över intervall med protokoll, t.ex. 80/TCP 443/TCP 4000-5000/TCP.

--nodepool-asg-ids

ID:n för de programsäkerhetsgrupper som nodpoolens nätverksgränssnitt ska tillhöra. När det anges ska formatet vara en blankstegsavgränsad lista med ID:er.

--nodepool-labels

Nodetiketterna för alla nodpooler. Se https://aka.ms/node-labels för syntax för etiketter.

--nodepool-name

Namn på nodpool, upp till 12 alfanumeriska tecken.

standardvärde: nodepool1
--nodepool-tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar.

--nodepool-taints

Nodtainterna för alla nodpooler.

--os-sku

OS-SKU:n för agentnodpoolen. Ubuntu eller CBLMariner.

accepterade värden: AzureLinux, CBLMariner, Mariner, Ubuntu
--outbound-type

Hur utgående trafik konfigureras för ett kluster.

Välj mellan loadBalancer, userDefinedRouting, managedNATGateway och userAssignedNATGateway. Om det inte anges anger du som standard loadBalancer. Kräver att --vnet-subnet-id tillhandahålls med en förkonfigurerad routningstabell och --load-balancer-sku som Standard.

accepterade värden: loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting
--pod-cidr

Ett IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.

Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 172.244.0.0/16.

--pod-cidrs

En kommaavgränsad lista över IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.

Varje intervall får inte överlappa några IP-intervall för undernätet. Till exempel "172.244.0.0/16,fd0:abcd::/64".

--pod-subnet-id

ID för ett undernät i ett befintligt VNet som du kan tilldela poddar i klustret till (kräver azure network-plugin).

--ppg

ID för en PPG.

--private-dns-zone

Privat dns-zonläge för privat kluster.

Tillåtna värden är "system", "none" eller anpassat resurs-ID för privat DNS-zon. Om den inte har angetts är standardinställningen att skriva system. Kräver att --enable-private-cluster används.

--revision

Azure Service Mesh-revision som ska installeras.

--rotation-poll-interval

Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.

--service-cidr

Ett IP-intervall för CIDR-notation som tjänstkluster-IP-adresser ska tilldelas från.

Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 10.0.0.0/16.

--service-cidrs

En kommaavgränsad lista över IP-intervall för CIDR-notation från vilka tjänstkluster-IP-adresser ska tilldelas.

Varje intervall får inte överlappa några IP-intervall för undernätet. Till exempel "10.0.0.0/16,2001:abcd::/108".

--service-principal

Tjänstens huvudnamn används för autentisering till Azure-API:er.

Om inget anges skapas och cachelagras ett nytt huvudnamn för tjänsten på $HOME/.azure/aksServicePrincipal.json som ska användas av efterföljande az aks kommandon.

--skip-subnet-role-assignment

Hoppa över rolltilldelning för undernät (avancerat nätverk).

Om du anger det kontrollerar du att tjänstens huvudnamn har åtkomst till undernätet.

standardvärde: False
--snapshot-id

Det källögonblicks-ID som används för att skapa det här klustret.

--ssh-key-value

Offentlig nyckelsökväg eller nyckelinnehåll som ska installeras på virtuella noddatorer för SSH-åtkomst. Till exempel "ssh-rsa AAAAB... Klipp... UcyupgH azureuser@linuxvm".

standardvärde: ~\.ssh\id_rsa.pub
--storage-pool-name

Ange lagringspoolens namn för Azure Container Storage.

--storage-pool-option

Ange alternativet för tillfällig disklagringspool för Azure Container Storage.

accepterade värden: NVMe, Temp
--storage-pool-size

Ange lagringspoolens storlek för Azure Container Storage.

--storage-pool-sku

Ange azure disk type storage pool sku för Azure Container Storage.

accepterade värden: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Taggarna för det hanterade klustret. Den hanterade klusterinstansen och alla resurser som hanteras av molnleverantören kommer att taggas.

--tier

Ange SKU-nivå för hanterade kluster. "-tier standard" möjliggör en standardhanterad klustertjänst med ett ekonomiskt säkerhetskopierat serviceavtal. "-tier free" har inget ekonomiskt uppbackat serviceavtal.

accepterade värden: free, premium, standard
--vm-set-type

Typ av vm-uppsättning för agentpool. VirtualMachineScaleSets eller AvailabilitySet. Standardvärdet är "VirtualMachineScaleSets".

--vnet-subnet-id

ID:t för ett undernät i ett befintligt VNet som klustret ska distribueras till.

--windows-admin-password

Användarkontolösenord som ska användas på virtuella Windows-noddatorer.

Regler för windows-admin-password: – Minsta längd: 14 tecken – Maxlängd: 123 tecken – Komplexitetskrav: 3 av 4 villkor nedan måste uppfyllas * Har lägre tecken * Har versaler * Har en siffra * Har ett specialtecken (Regex match [\W_]) – Otillåtna värden: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Referens: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--windows-admin-username

Användarkonto som ska skapas på virtuella Windows-noddatorer.

Regler för windows-admin-username: - restriction: Cannot end in "." – Otillåtna värden: "administrator", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser" ", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - Minsta längd: 1 tecken – Maxlängd: 20 tecken Referens: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.

--workspace-resource-id

Resurs-ID för en befintlig Log Analytics-arbetsyta som ska användas för att lagra övervakningsdata. Om den inte anges använder du log analytics-standardarbetsytan om den finns, annars skapas en.

--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
--zones -z

Tillgänglighetszoner där agentnoder placeras. Om du vill installera agentnoder i fler än en zon måste du också skicka zonnummer (1,2 eller 3) avgränsade med tomma värden. Till exempel – Om du vill ha alla 3 zoner förväntas du ange --zones 1 2 3.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks create (aks-preview anknytning)

Skapa ett nytt hanterat Kubernetes-kluster.

az aks create --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aci-subnet-name]
              [--admin-username]
              [--aks-custom-headers]
              [--api-server-authorized-ip-ranges]
              [--apiserver-subnet-id]
              [--appgw-id]
              [--appgw-name]
              [--appgw-subnet-cidr]
              [--appgw-subnet-id]
              [--appgw-watch-namespace]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--bootstrap-artifact-source {Cache, Direct}]
              [--bootstrap-container-registry-resource-id]
              [--ca-certs]
              [--ca-profile]
              [--client-secret]
              [--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
              [--cluster-snapshot-id]
              [--crg-id]
              [--data-collection-settings]
              [--defender-config]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-local-accounts]
              [--disable-public-fqdn]
              [--disable-rbac]
              [--disable-snapshot-controller]
              [--disk-driver-version {v1, v2}]
              [--dns-name-prefix]
              [--dns-service-ip]
              [--dns-zone-resource-ids]
              [--edge-zone]
              [--enable-aad]
              [--enable-addon-autoscaling]
              [--enable-addons]
              [--enable-ahub]
              [--enable-ai-toolchain-operator]
              [--enable-apiserver-vnet-integration]
              [--enable-app-routing]
              [--enable-asm]
              [--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-app-monitoring]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-cost-analysis]
              [--enable-custom-ca-trust]
              [--enable-defender]
              [--enable-encryption-at-host]
              [--enable-fips-image]
              [--enable-image-cleaner]
              [--enable-image-integrity]
              [--enable-keda]
              [--enable-managed-identity]
              [--enable-msi-auth-for-monitoring {false, true}]
              [--enable-network-observability]
              [--enable-node-public-ip]
              [--enable-node-restriction]
              [--enable-oidc-issuer]
              [--enable-pod-identity]
              [--enable-pod-identity-with-kubenet]
              [--enable-private-cluster]
              [--enable-secret-rotation]
              [--enable-secure-boot]
              [--enable-sgxquotehelper]
              [--enable-syslog {false, true}]
              [--enable-ultra-ssd]
              [--enable-vpa]
              [--enable-vtpm]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--fqdn-subdomain]
              [--generate-ssh-keys]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
              [--grafana-resource-id]
              [--host-group-id]
              [--http-proxy-config]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--kube-proxy-config]
              [--kubelet-config]
              [--kubernetes-version]
              [--linux-os-config]
              [--load-balancer-backend-pool-type]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--load-balancer-sku {basic, standard}]
              [--location]
              [--max-count]
              [--max-pods]
              [--message-of-the-day]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode {overlay}]
              [--network-policy]
              [--no-ssh-key]
              [--no-wait]
              [--node-count]
              [--node-init-taints]
              [--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
              [--node-osdisk-diskencryptionset-id]
              [--node-osdisk-size]
              [--node-osdisk-type {Ephemeral, Managed}]
              [--node-provisioning-mode {Auto, Manual}]
              [--node-public-ip-prefix-id]
              [--node-public-ip-tags]
              [--node-resource-group]
              [--node-vm-size]
              [--nodepool-allowed-host-ports]
              [--nodepool-asg-ids]
              [--nodepool-labels]
              [--nodepool-name]
              [--nodepool-tags]
              [--nodepool-taints]
              [--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
              [--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
              [--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--pod-cidrs]
              [--pod-ip-allocation-mode {DynamicIndividual, StaticBlock}]
              [--pod-subnet-id]
              [--ppg]
              [--private-dns-zone]
              [--revision]
              [--rotation-poll-interval]
              [--safeguards-excluded-ns]
              [--safeguards-level {Enforcement, Off, Warning}]
              [--safeguards-version]
              [--service-cidr]
              [--service-cidrs]
              [--service-principal]
              [--skip-subnet-role-assignment]
              [--sku {automatic, base}]
              [--snapshot-id]
              [--ssh-access {disabled, localuser}]
              [--ssh-key-value]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--vm-set-type]
              [--vnet-subnet-id]
              [--windows-admin-password]
              [--windows-admin-username]
              [--workload-runtime {KataCcIsolation, KataMshvVmIsolation, OCIContainer, WasmWasi}]
              [--workspace-resource-id]
              [--yes]
              [--zones]

Exempel

Skapa ett Kubernetes-kluster med en befintlig offentlig SSH-nyckel.

az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey

Skapa ett Kubernetes-kluster med en specifik version.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9

Skapa ett Kubernetes-kluster med en större nodpool.

az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7

Skapa ett kubernetes-kluster med autosclaler för kluster aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --node-count 3 --enable-cluster-autoscaler --min-count 1 --max-count 5

Skapa ett kubernetes-kluster med k8s 1.13.9 men använd vmas.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --vm-set-type AvailabilitySet

Skapa ett kubernetes-kluster med standard-kubernetes vesrion, standard-SKU-lastbalanserare(standard) och standardtyp för VM-uppsättning (VirtualMachineScaleSets).

az aks create -g MyResourceGroup -n MyManagedCluster

Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och två AKS-skapade IP-adresser för utgående anslutningsanvändning för lastbalanseraren.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och använd de tillhandahållna offentliga IP-adresserna för utgående anslutningsanvändning för lastbalanseraren.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och använd de angivna offentliga IP-prefixen för utgående anslutningsanvändning för lastbalanseraren.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

Skapa ett kubernetes-kluster med en standard-SKU-lastbalanserare med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 5 minuter och 8 000 allokerade portar per dator

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

Skapa ett kubernetes-kluster med en AKS-hanterad NAT-gateway med två utgående AKS-hanterade IP-adresser en tidsgräns för inaktivt flöde på 4 minuter

az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4

Skapa ett kubernetes-kluster med grundläggande SKU-lastbalanserare och availabilitySet vm set type.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet

Skapa ett kubernetes-kluster med auktoriserade APIServer IP-intervall.

az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0

Skapa ett kubernetes-kluster med kryptering på serversidan med din ägda nyckel.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>

Skapa ett kubernetes-kluster med userDefinedRouting, SKU för standardlastbalanserare och ett anpassat undernät som är förkonfigurerat med en routningstabell

az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID

Skapa ett kubernetes-kluster med stöd för Windows-agentpooler med AHUB aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub

Skapa ett kubernetes-kluster med hanterad AAD aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Skapa ett kubernetes-kluster med tillfälliga operativsystem aktiverade.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48

Skapa ett kubernetes-kluster med anpassade taggar

az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"

Skapa ett kubernetes-kluster med EncryptionAtHost aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host

Skapa ett kubernetes-kluster med UltraSSD aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd

Skapa ett kubernetes-kluster med anpassad kontrollplansidentitet och kubelet-identitet.

az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>

Skapa ett kubernetes-kluster med Azure RBAC aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac

Skapa ett kubernetes-kluster med en specifik os-sku

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu

Skapa ett kubernetes-kluster med aktivering av Windows gmsa och med inställningen DNS-server i det virtuella nätverk som används av klustret.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa

Skapa ett kubernetes-kluster med aktivering av Windows gmsa men utan att ange DNS-server i det virtuella nätverk som används av klustret.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

skapa ett kubernetes-kluster med ett nodepool-ögonblicksbilds-ID.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"

skapa ett kubernetes-kluster med ett klusterögonblicks-ID.

az aks create -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"

skapa ett kubernetes-kluster med ett ID för kapacitetsreservationsgrupp (CRG).

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity CRG-RG-ID --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"

skapa ett kubernetes-kluster med stöd för värdgrupps-ID.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

Skapa ett kubernetes-kluster utan CNI installerat.

az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none

Skapa ett kubernetes-kluster med Custom CA Trust aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-custom-ca-trust

Skapa ett kubernetes-kluster med skydd inställt på "Varning"

az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --enable-addons azure-policy

Skapa ett kubernetes-kluster med skydd inställt på "Varning" och vissa namnområden exkluderade

az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2 --enable-addons azure-policy

Skapa ett kubernetes-kluster med Azure Service Mesh aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh

Skapa ett kubernetes-kluster med Azure Monitor Metrics aktiverat.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azuremonitormetrics

Skapa ett kubernetes-kluster med Azure Monitor App Monitoring aktiverat

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-app-monitoring

Skapa ett kubernetes-kluster med en nodpool med ip-allokeringsläget inställt på "StaticBlock"

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu --max-pods MaxPodsPerNode --network-plugin azure --vnet-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/NodeSubnet --pod-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/PodSubnet --pod-ip-allocation-mode StaticBlock

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--aad-admin-group-object-ids

Kommaavgränsad lista över aad-gruppobjekt-ID:t som ska anges som klusteradministratör.

--aad-tenant-id

ID för en Azure Active Directory-klientorganisation.

--aci-subnet-name

Namnet på ett undernät i ett befintligt VNet som de virtuella noderna ska distribueras till.

--admin-username -u

Användarkonto som ska skapas på virtuella noddatorer för SSH-åtkomst.

standardvärde: azureuser
--aks-custom-headers

Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.

--api-server-authorized-ip-ranges

Kommaavgränsad lista över auktoriserade APIServer IP-intervall. Ange till 0.0.0.0/32 för att begränsa apiservertrafik till nodpooler.

--apiserver-subnet-id
Förhandsgranskning

ID:t för ett undernät i ett befintligt VNet som du vill tilldela apiserverpoddar för kontrollplanet till (kräver --enable-apiserver-vnet-integration).

--appgw-id

Resurs-ID för en befintlig Application Gateway som ska användas med AGIC. Använd med ingress-azure addon.

--appgw-name

Namnet på den programgateway som ska skapas/användas i nodresursgruppen. Använd med ingress-azure addon.

--appgw-subnet-cidr

Undernäts-CIDR som ska användas för ett nytt undernät som skapats för att distribuera Application Gateway. Använd med ingress-azure addon.

--appgw-subnet-id

Resurs-ID för ett befintligt undernät som används för att distribuera Application Gateway. Använd med ingress-azure addon.

--appgw-watch-namespace

Ange namnområdet som AGIC ska titta på. Det kan vara ett enskilt strängvärde eller en kommaavgränsad lista med namnområden.

--assign-identity

Ange en befintlig användartilldelad identitet för att hantera klusterresursgruppen.

--assign-kubelet-identity

Ange en befintlig användartilldelad identitet för kubelets användning, som vanligtvis används för att hämta avbildningen från ACR.

--attach-acr

Bevilja rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.

--auto-upgrade-channel

Ange uppgraderingskanalen för autoupgrade. Det kan vara snabb, stabil, korrigering, nodbild eller ingen, ingen innebär att inaktivera autoupgrade.

accepterade värden: node-image, none, patch, rapid, stable
--azure-keyvault-kms-key-id

Identifierare för Azure Key Vault-nyckel.

--azure-keyvault-kms-key-vault-network-access

Nätverksåtkomst för Azure Key Vault.

Tillåtna värden är "Public", "Private". Om det inte anges anger du som standard "Offentlig". Kräver --azure-keyvault-kms-key-id som ska användas.

accepterade värden: Private, Public
standardvärde: Public
--azure-keyvault-kms-key-vault-resource-id

Resurs-ID för Azure Key Vault.

--azure-monitor-workspace-resource-id

Resurs-ID för Azure Monitor-arbetsytan.

--bootstrap-artifact-source
Förhandsgranskning

Konfigurera artefaktkälla när klustret startas.

Artefakterna innehåller addon-avbildningen. Använd "Direct" för att ladda ned artefakter från MCR, "Cache" till nedalade artefakter från Azure Container Registry.

accepterade värden: Cache, Direct
standardvärde: Direct
--bootstrap-container-registry-resource-id
Förhandsgranskning

Konfigurera resurs-ID för containerregister. Måste använda "Cache" som bootstrap-artefaktkälla.

--ca-certs --custom-ca-trust-certificates
Förhandsgranskning

Sökväg till en fil som innehåller upp till 10 tomma radavgränsade certifikat. Endast giltigt för Linux-noder.

Dessa certifikat används av custom CA Trust-funktioner och läggs till i förtroendelager för noder. Kräver att anpassat CA-förtroende är aktiverat på noden.

--ca-profile --cluster-autoscaler-profile

Blankstegsavgränsad lista över key=value-par för att konfigurera autoskalning av kluster. Skicka en tom sträng för att rensa profilen.

--client-secret

Hemlighet som är associerad med tjänstens huvudnamn. Det här argumentet krävs om --service-principal det anges.

--cluster-service-load-balancer-health-probe-mode
Förhandsgranskning

Ange hälsoavsökningsläget för klustertjänsten.

Ange hälsoavsökningsläget för klustertjänsten. Standardvärdet är "Servicenodeport".

accepterade värden: Servicenodeport, Shared
--cluster-snapshot-id
Förhandsgranskning

Källklusterögonblicks-ID:t används för att skapa ett nytt kluster.

--crg-id
Förhandsgranskning

Det crg-ID som används för att associera det nya klustret med den befintliga resursen kapacitetsreservationsgrupp.

--data-collection-settings
Förhandsgranskning

Sökväg till JSON-fil som innehåller datainsamlingsinställningar för Övervakningstillägg.

--defender-config

Sökväg till JSON-fil som innehåller Microsoft Defender-profilkonfigurationer.

--disable-disk-driver

Inaktivera AzureDisk CSI-drivrutin.

standardvärde: False
--disable-file-driver

Inaktivera AzureFile CSI-drivrutin.

standardvärde: False
--disable-local-accounts

(Förhandsversion) Om värdet är true inaktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.

standardvärde: False
--disable-public-fqdn

Inaktivera offentlig fqdn-funktion för privata kluster.

standardvärde: False
--disable-rbac

Inaktivera rollbaserad åtkomstkontroll för Kubernetes.

--disable-snapshot-controller

Inaktivera CSI Snapshot Controller.

standardvärde: False
--disk-driver-version

Ange version av AzureDisk CSI-drivrutin.

accepterade värden: v1, v2
--dns-name-prefix -p

Prefix för värdnamn som skapas. Om det inte anges genererar du ett värdnamn med hjälp av det hanterade klustret och resursgruppsnamnen.

--dns-service-ip

En IP-adress som tilldelats Kubernetes DNS-tjänsten.

Den här adressen måste ligga inom kubernetes-tjänstens adressintervall som anges av "--service-cidr". Till exempel 10.0.0.10.

--dns-zone-resource-ids
Förhandsgranskning

En kommaavgränsad lista över resurs-ID:t för DNS-zonresursen som ska användas med web_application_routing tillägg.

--edge-zone

Namnet på gränszonen.

--enable-aad

Aktivera hanterad AAD-funktion för kluster.

standardvärde: False
--enable-addon-autoscaling
Förhandsgranskning

Aktivera automatisk skalning av tillägg för kluster.

standardvärde: False
--enable-addons -a

Aktivera Kubernetes-tilläggen i en kommaavgränsad lista.

Dessa tillägg är tillgängliga:

  • http_application_routing : konfigurera ingress med automatisk skapande av offentliga DNS-namn.
  • övervakning: aktivera Log Analytics-övervakning. Använder Log Analytics standardarbetsyta om den finns, annars skapas en. Ange "--workspace-resource-id" för att använda en befintlig arbetsyta. Om övervakningstillägg är aktiverat har argumentet --no-wait ingen effekt
  • virtual-node : aktivera VIRTUELL AKS-nod. Kräver --aci-subnet-name för att ange namnet på ett befintligt undernät som den virtuella noden ska använda. aci-subnet-name måste finnas i samma vnet som anges av --vnet-subnet-id (krävs också).
  • azure-policy: aktivera Azure-princip. Azure Policy-tillägget för AKS möjliggör skalbara tillämpningsåtgärder och skydd på dina kluster på ett centraliserat och konsekvent sätt. Krävs om du aktiverar distributionsskydd. Läs mer på aka.ms/aks/policy.
  • ingress-appgw: aktivera Application Gateway Ingress Controller addon (PREVIEW).
  • confcom: aktivera confcom-tillägg, detta aktiverar SGX-enhets plugin-program som standard (FÖRHANDSVERSION).
  • open-service-mesh: aktivera Open Service Mesh-tillägg (FÖRHANDSVERSION).
  • gitops : aktivera GitOps (FÖRHANDSVERSION).
  • azure-keyvault-secrets-provider: aktivera Azure Keyvault Secrets Provider-tillägg.
  • web_application_routing: aktivera tillägg för webbprogramroutning (FÖRHANDSVERSION). Ange "--dns-zone-resource-id" för att konfigurera DNS.
--enable-ahub

Aktivera Azure Hybrid User Benefits (AHUB) för virtuella Windows-datorer.

standardvärde: False
--enable-ai-toolchain-operator
Förhandsgranskning

Aktivera AI-verktygskedjans operator till klustret.

standardvärde: False
--enable-apiserver-vnet-integration
Förhandsgranskning

Aktivera integrering av användar-vnet med apiserverpoddar för kontrollplan.

standardvärde: False
--enable-app-routing
Förhandsgranskning

Aktivera tillägg för programroutning.

standardvärde: False
--enable-asm --enable-azure-service-mesh
Förhandsgranskning

Aktivera Azure Service Mesh.

--enable-azure-container-storage

Aktivera Azure Container Storage och definiera lagringspoolstyp.

accepterade värden: azureDisk, elasticSan, ephemeralDisk
--enable-azure-keyvault-kms

Aktivera Azure KeyVault-nyckelhanteringstjänst (KMS).

standardvärde: False
--enable-azure-monitor-app-monitoring
Förhandsgranskning

Aktivera Övervakning av Azure Monitor-program.

standardvärde: False
--enable-azure-monitor-metrics

Aktivera Azure Monitor-måttprofil.

standardvärde: False
--enable-azure-rbac

Aktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.

standardvärde: False
--enable-blob-driver

Aktivera AzureBlob CSI-drivrutin.

--enable-cluster-autoscaler

Aktivera autoskalning av kluster, standardvärdet är falskt.

Om du anger det kontrollerar du att kubernetes-versionen är större än 1.10.6.

standardvärde: False
--enable-cost-analysis
Förhandsgranskning

Aktivera export av Information om Kubernetes-namnrymd och distribution till kostnadsanalysvyerna i Azure-portalen. Mer information finns i aka.ms/aks/docs/cost-analysis.

standardvärde: False
--enable-custom-ca-trust

Aktivera anpassat CA-förtroende för agentnodpoolen.

standardvärde: False
--enable-defender

Aktivera Microsoft Defender-säkerhetsprofil.

standardvärde: False
--enable-encryption-at-host

Aktivera EncryptionAtHost på agentnodpoolen.

standardvärde: False
--enable-fips-image

Använd FIPS-aktiverat operativsystem på agentnoder.

standardvärde: False
--enable-image-cleaner

Aktivera ImageCleaner-tjänsten.

standardvärde: False
--enable-image-integrity

Aktivera ImageIntegrity Service.

standardvärde: False
--enable-keda
Förhandsgranskning

Aktivera automatisk skalning av KEDA-arbetsbelastning.

standardvärde: False
--enable-managed-identity

Använda hanterad identitet för att hantera klusterresursgrupp. Standardvärdet är sant. Du kan uttryckligen ange "--client-id" och "--secret" för att inaktivera hanterad identitet.

standardvärde: True
--enable-msi-auth-for-monitoring
Förhandsgranskning

Skicka övervakningsdata till Log Analytics med hjälp av klustrets tilldelade identitet (i stället för Log Analytics-arbetsytans delade nyckel).

accepterade värden: false, true
standardvärde: True
--enable-network-observability
Förhandsgranskning

Aktivera nätverksobservabilitet i ett kluster.

--enable-node-public-ip

Aktivera offentlig IP-adress för VMSS-noden.

standardvärde: False
--enable-node-restriction
Förhandsgranskning

Aktivera nodbegränsning för kluster.

standardvärde: False
--enable-oidc-issuer

Aktivera OIDC-utfärdare.

standardvärde: False
--enable-pod-identity

(FÖRHANDSVERSION) Aktivera tillägg för poddidentitet.

standardvärde: False
--enable-pod-identity-with-kubenet

(FÖRHANDSVERSION) Aktivera poddidentitetstillägg för kluster med hjälp av Kubnet-nätverksinsticksprogrammet.

standardvärde: False
--enable-private-cluster

Aktivera privat kluster.

standardvärde: False
--enable-secret-rotation

Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.

standardvärde: False
--enable-secure-boot
Förhandsgranskning

Aktivera Säker start på alla nodpooler i klustret. Måste använda VMSS-agentpooltypen.

standardvärde: False
--enable-sgxquotehelper

Aktivera SGX-offerthjälp för confcom-tillägg.

standardvärde: False
--enable-syslog
Förhandsgranskning

Aktivera syslog-datainsamling för övervakningstillägg.

accepterade värden: false, true
standardvärde: False
--enable-ultra-ssd

Aktivera UltraSSD på agentnodpoolen.

standardvärde: False
--enable-vpa
Förhandsgranskning

Aktivera autoskalning av lodrät podd för kluster.

standardvärde: False
--enable-vtpm
Förhandsgranskning

Aktivera vTPM på alla nodpooler i klustret. Måste använda VMSS-agentpooltypen.

standardvärde: False
--enable-windows-gmsa

Aktivera Windows gmsa.

standardvärde: False
--enable-windows-recording-rules

Aktivera Windows-inspelningsregler när du aktiverar tillägget Azure Monitor Metrics.

standardvärde: False
--enable-workload-identity

(FÖRHANDSVERSION) Aktivera arbetsbelastningsidentitetstillägg.

standardvärde: False
--fqdn-subdomain

Prefix för FQDN som skapas för ett privat kluster med ett anpassat scenario för privat dns-zon.

--generate-ssh-keys

Generera offentliga och privata SSH-nyckelfiler om de saknas.

standardvärde: False
--gmsa-dns-server

Ange DNS-server för Windows gmsa för det här klustret.

Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.

--gmsa-root-domain-name

Ange rotdomännamnet för Windows gmsa för det här klustret.

Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.

--gpu-instance-profile

GPU-instansprofil för partitionering av Nvidia-GPU:er med flera gpu:er.

accepterade värden: MIG1g, MIG2g, MIG3g, MIG4g, MIG7g
--grafana-resource-id

Resurs-ID för Azure Managed Grafana-arbetsytan.

--host-group-id

(FÖRHANDSVERSION) Det fullständigt kvalificerade dedikerade värdgrupps-ID som används för att etablera agentnodpoolen.

--http-proxy-config

Http Proxy-konfiguration för det här klustret.

--image-cleaner-interval-hours

ImageCleaner-genomsökningsintervall.

--ip-families

En kommaavgränsad lista över IP-versioner som ska användas för klusternätverk.

Varje IP-version ska ha formatet IPvN. Till exempel IPv4.

--k8s-support-plan

Välj mellan "KubernetesOfficial" eller "AKSLongTermSupport", med "AKSLongTermSupport" får du 1 extra år med CVE-korrigeringar.

accepterade värden: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. =namnområden=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').

--ksm-metric-labels-allow-list

Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').

--kube-proxy-config

Kube-proxykonfiguration för det här klustret.

--kubelet-config

Kubelet-konfigurationer för agentnoder.

--kubernetes-version -k

Version av Kubernetes som ska användas för att skapa klustret, till exempel "1.7.12" eller "1.8.7".

värde från: `az aks get-versions`
--linux-os-config

OS-konfigurationer för Linux-agentnoder.

--load-balancer-backend-pool-type

Lastbalanserarens serverdelspooltyp.

Lastbalanserarens serverdelspooltyp, värden som stöds är nodeIP och nodeIPConfiguration.

--load-balancer-idle-timeout

Tidsgränsen för inaktiv lastbalanserare på några minuter.

Önskad tidsgräns för inaktivitet för utgående lastbalanserare är standardvärdet 30 minuter. Ange ett värde i intervallet [4, 100].

--load-balancer-managed-outbound-ip-count

Utgående IP-antal hanterade lastbalanserare.

Önskat antal hanterade utgående IP-adresser för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-managed-outbound-ipv6-count

Lastbalanseraren hanterade utgående IPv6 IP-antal.

Önskat antal hanterade utgående IPv6-IP-adresser för utgående lastbalanserare. Gäller endast för dual-stack (--ip-families IPv4,IPv6).

--load-balancer-outbound-ip-prefixes

Utgående IP-prefix för lastbalanserarens resurs-ID.

Kommaavgränsade offentliga IP-prefixresurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-outbound-ips

Utgående IP-resurs-ID för lastbalanserare.

Kommaavgränsade offentliga IP-resurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-outbound-ports

Utgående allokerade portar för lastbalanserare.

Önskat statiskt antal utgående portar per virtuell dator i lastbalanserarens serverdelspool. Som standard anger du 0 som använder standardallokeringen baserat på antalet virtuella datorer. Ange ett värde i intervallet [0, 64000] som är en multipel av 8.

--load-balancer-sku

Azure Load Balancer SKU-val för klustret. grundläggande eller standard.

Välj mellan Basic- eller Standard Azure Load Balancer SKU för ditt AKS-kluster.

accepterade värden: basic, standard
--location -l

Plats. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.

--max-count

Maximalt antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].

--max-pods -m

Det maximala antalet poddar som kan distribueras till en nod.

Om det inte anges, standardinställningar baserat på network-plugin. 30 för "azure", 110 för "kubenet" eller 250 för "none".

standardvärde: 0
--message-of-the-day

Sökväg till en fil som innehåller dagens önskade meddelande. Endast giltigt för Linux-noder. Skrivs till /etc/motd.

--min-count

Antal minimun-noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].

--nat-gateway-idle-timeout

Tidsgränsen för inaktiv NAT-gateway på några minuter.

Önskad tidsgräns för inaktivitet för utgående NAT-gatewayflöden är standardvärdet 4 minuter. Ange ett värde i intervallet [4, 120]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.

--nat-gateway-managed-outbound-ip-count

NAT-gatewayhanterat utgående IP-antal.

Önskat antal hanterade utgående IP-adresser för utgående NAT-gatewayanslutning. Ange ett värde i intervallet [1, 16]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.

--network-dataplane

Det nätverksdataplan som ska användas.

Nätverksdataplan som används i Kubernetes-klustret. Ange "azure" för att använda Azure-dataplanen (standard) eller "cilium" för att aktivera Cilium-dataplan.

accepterade värden: azure, cilium
--network-plugin

Plugin-programmet för Kubernetes-nätverket som ska användas.

Ange "azure" för dirigerbara podd-IP-adresser från VNET, "kubenet" för icke-dirigerbara podd-IP-adresser med ett överläggsnätverk eller "ingen" för inget konfigurerat nätverk.

accepterade värden: azure, kubenet, none
--network-plugin-mode

Det plugin-läge för nätverket som ska användas.

Används för att styra läget som nätverks-plugin-programmet ska fungera i. Till exempel använder "overlay" som används med --network-plugin=azure ett överläggsnätverk (icke-VNET-IP-adresser) för poddar i klustret.

accepterade värden: overlay
--network-policy

(FÖRHANDSVERSION) Kubernetes-nätverksprincipen som ska användas.

Använda tillsammans med plugin-programmet "azure". Ange "azure" för Azure Network Policy Manager, "calico" för calico network policy controller, "cilium" för Azure CNI Overlay som drivs av Cilium. Standardvärdet är "" (nätverksprincipen är inaktiverad).

--no-ssh-key -x

Använd eller skapa inte en lokal SSH-nyckel.

Om du vill komma åt noder när du har skapat ett kluster med det här alternativet använder du Azure-portalen.

standardvärde: False
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--node-count -c

Antal noder i Kubernetes-nodpoolen. Det krävs när --enable-cluster-autoscaler anges. När du har skapat ett kluster kan du ändra storleken på dess nodpool med az aks scale.

standardvärde: 3
--node-init-taints --nodepool-initialization-taints
Förhandsgranskning

Nodinitieringstainterna för nodpooler som skapats med aks create-åtgärden.

--node-os-upgrade-channel

Sätt på vilket operativsystemet på noderna uppdateras. Det kan vara NodeImage, None, SecurityPatch eller Unmanaged.

accepterade värden: NodeImage, None, SecurityPatch, Unmanaged
--node-osdisk-diskencryptionset-id -d

ResourceId för diskkrypteringsuppsättningen som ska användas för att aktivera kryptering i vila på agentnodens os-disk.

--node-osdisk-size

Storlek i GiB för OS-disken för varje nod i nodpoolen. Minst 30 GiB.

standardvärde: 0
--node-osdisk-type

Operativsystemdisktyp som ska användas för datorer i en viss agentpool. Standardvärdet är "Tillfällig" när det är möjligt tillsammans med VM-storlek och OS-diskstorlek. Kan inte ändras för den här poolen när den har skapats. ("Tillfällig" eller "hanterad").

accepterade värden: Ephemeral, Managed
--node-provisioning-mode
Förhandsgranskning

Ange nodetableringsläget för klustret. Giltiga värden är "Auto" och "Manual". Mer information om läget "Auto" finns i aka.ms/aks/nap.

accepterade värden: Auto, Manual
--node-public-ip-prefix-id

Offentligt IP-prefix-ID som används för att tilldela offentliga IP-adresser till VMSS-noder.

--node-public-ip-tags

IpTags för nodens offentliga IP-adresser.

--node-resource-group

Nodresursgruppen är den resursgrupp där alla kundens resurser skapas i, till exempel virtuella datorer.

--node-vm-size -s

Storleken på virtuella datorer som ska skapas som Kubernetes-noder.

--nodepool-allowed-host-ports
Förhandsgranskning

Exponera värdportar i nodpoolen. När det anges ska formatet vara en kommaavgränsad lista över intervall med protokoll, t.ex. 80/TCP,443/TCP,4000-5000/TCP.

--nodepool-asg-ids
Förhandsgranskning

ID:n för de programsäkerhetsgrupper som nodpoolens nätverksgränssnitt ska tillhöra. När detta anges ska formatet vara en kommaavgränsad lista med ID:er.

--nodepool-labels

Nodetiketterna för alla nodpooler i det här klustret. Se https://aka.ms/node-labels för syntax för etiketter.

--nodepool-name

Namn på nodpool, upp till 12 alfanumeriska tecken.

standardvärde: nodepool1
--nodepool-tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar.

--nodepool-taints

Nodtainterna för alla nodpooler i det här klustret.

--nrg-lockdown-restriction-level

Begränsningsnivå för resursgruppen för hanterade noder.

Begränsningsnivån för behörigheter som tillåts för klustrets resursgrupp för hanterade noder, värden som stöds är Obegränsade och ReadOnly (rekommenderas ReadOnly).

accepterade värden: ReadOnly, Unrestricted
--os-sku

Os-sku för agentnodpoolen. Ubuntu eller CBLMariner.

accepterade värden: AzureLinux, CBLMariner, Mariner, Ubuntu
--outbound-type

Hur utgående trafik konfigureras för ett kluster.

Välj mellan loadBalancer, userDefinedRouting, managedNATGateway och userAssignedNATGateway. Om det inte anges anger du som standard loadBalancer. Kräver att --vnet-subnet-id tillhandahålls med en förkonfigurerad routningstabell och --load-balancer-sku som Standard.

accepterade värden: loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting
--pod-cidr

Ett IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.

Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 172.244.0.0/16.

--pod-cidrs

En kommaavgränsad lista över IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.

Varje intervall får inte överlappa några IP-intervall för undernätet. Till exempel 172.244.0.0/16.

--pod-ip-allocation-mode

Ange ip-allokeringsläget för hur podd-IP-adresser från Azure Pod-undernätet allokeras till noderna i AKS-klustret. Valet är mellan dynamiska batchar med enskilda IP-adresser eller statisk allokering av en uppsättning CIDR-block. Godkända värden är "DynamicIndividual" eller "StaticBlock".

Används tillsammans med plugin-programmet "azure". Kräver --pod-subnet-id.

accepterade värden: DynamicIndividual, StaticBlock
--pod-subnet-id

ID för ett undernät i ett befintligt VNet som du kan tilldela poddar i klustret till (kräver azure network-plugin).

--ppg

ID för en PPG.

--private-dns-zone

Privat dns-zonläge för privat kluster. Läget "none" är i förhandsversion.

Tillåtna värden är "system", "none" (förhandsversion) eller ditt anpassade privata dns-zonresurs-ID. Om den inte har angetts är standardinställningen att skriva system. Kräver att --enable-private-cluster används.

--revision

Azure Service Mesh-revision som ska installeras.

--rotation-poll-interval

Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.

--safeguards-excluded-ns
Förhandsgranskning

Kommaavgränsad lista över Kubernetes-namnområden som ska undantas från distributionsskydd.

--safeguards-level
Förhandsgranskning

Distributionen skyddar nivån. Godkända värden är [Off, Warning, Enforcement]. Kräver att azure policy addon aktiveras.

accepterade värden: Enforcement, Off, Warning
--safeguards-version
Förhandsgranskning

Vilken version av distributionsskyddet som ska användas. Standardvärdet "v1.0.0" Använd API:et List Valv guardsVersions för att identifiera tillgängliga versioner.

--service-cidr

Ett IP-intervall för CIDR-notation som tjänstkluster-IP-adresser ska tilldelas från.

Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 10.0.0.0/16.

--service-cidrs

En kommaavgränsad lista över IP-intervall för CIDR-notation som du kan tilldela tjänstkluster-IP-adresser från.

Varje intervall får inte överlappa några IP-intervall för undernätet. Till exempel 10.0.0.0/16.

--service-principal

Tjänstens huvudnamn används för autentisering till Azure-API:er.

Om inget anges skapas och cachelagras ett nytt huvudnamn för tjänsten på $HOME.azure\aksServicePrincipal.json som ska användas av efterföljande az aks kommandon.

--skip-subnet-role-assignment

Hoppa över rolltilldelning för undernät (avancerat nätverk).

Om du anger det kontrollerar du att tjänstens huvudnamn har åtkomst till undernätet.

standardvärde: False
--sku
Förhandsgranskning

Ange SKU-namn för hanterade kluster. "--sku base" aktiverar ett bashanterat kluster. "--sku automatic" aktiverar ett automatiskt hanterat kluster.

accepterade värden: automatic, base
--snapshot-id

Ögonblicksbilds-ID för källnodpoolen som används för att skapa det här klustret.

--ssh-access
Förhandsgranskning

Konfigurera SSH-inställningen för alla nodpooler i det här klustret. Använd "inaktiverad" för att inaktivera SSH-åtkomst, "localuser" för att aktivera SSH-åtkomst med privat nyckel.

accepterade värden: disabled, localuser
standardvärde: localuser
--ssh-key-value

Offentlig nyckelsökväg eller nyckelinnehåll som ska installeras på virtuella noddatorer för SSH-åtkomst. Till exempel "ssh-rsa AAAAB... Klipp... UcyupgH azureuser@linuxvm".

standardvärde: ~\.ssh\id_rsa.pub
--storage-pool-name

Ange lagringspoolens namn för Azure Container Storage.

--storage-pool-option

Ange alternativet för tillfällig disklagringspool för Azure Container Storage.

accepterade värden: NVMe, Temp
--storage-pool-size

Ange lagringspoolens storlek för Azure Container Storage.

--storage-pool-sku

Ange azure disk type storage pool sku för Azure Container Storage.

accepterade värden: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Taggarna för det hanterade klustret. Den hanterade klusterinstansen och alla resurser som hanteras av molnleverantören kommer att taggas.

--tier

Ange SKU-nivå för hanterade kluster. "-tier standard" möjliggör en standardhanterad klustertjänst med ett ekonomiskt säkerhetskopierat serviceavtal. "-tier free" har inget ekonomiskt uppbackat serviceavtal.

accepterade värden: free, premium, standard
--vm-set-type

Typ av vm-uppsättning för agentpool. VirtualMachineScaleSets, AvailabilitySet eller VirtualMachines (förhandsversion).

--vnet-subnet-id

ID:t för ett undernät i ett befintligt VNet som klustret ska distribueras till.

--windows-admin-password

Användarkontolösenord som ska användas på virtuella Windows-noddatorer.

Regler för windows-admin-password: – Minsta längd: 14 tecken – Maxlängd: 123 tecken – Komplexitetskrav: 3 av 4 villkor nedan måste uppfyllas * Har lägre tecken * Har versaler * Har en siffra * Har ett specialtecken (Regex match [\W_]) – Otillåtna värden: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Referens: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--windows-admin-username

Användarkonto som ska skapas på virtuella Windows-noddatorer.

Regler för windows-admin-username: - restriction: Cannot end in "." – Otillåtna värden: "administrator", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser" ", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - Minsta längd: 1 tecken – Maxlängd: 20 tecken Referens: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.

--workload-runtime

Avgör vilken typ av arbetsbelastning en nod kan köra. Standardvärdet är OCIContainer.

accepterade värden: KataCcIsolation, KataMshvVmIsolation, OCIContainer, WasmWasi
standardvärde: OCIContainer
--workspace-resource-id

Resurs-ID för en befintlig Log Analytics-arbetsyta som ska användas för att lagra övervakningsdata. Om den inte anges använder du log analytics-standardarbetsytan om den finns, annars skapas en.

--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
--zones -z

Utrymmesavgränsad lista över tillgänglighetszoner där agentnoder placeras.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks delete

Ta bort ett hanterat Kubernetes-kluster.

az aks delete --name
              --resource-group
              [--no-wait]
              [--yes]

Exempel

Ta bort ett hanterat Kubernetes-kluster. (automatiskt genererad)

az aks delete --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks delete (aks-preview anknytning)

Ta bort ett hanterat Kubernetes-kluster.

az aks delete --name
              --resource-group
              [--ignore-pod-disruption-budget]
              [--no-wait]
              [--yes]

Exempel

Ta bort ett hanterat Kubernetes-kluster. (automatiskt genererad)

az aks delete --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--ignore-pod-disruption-budget

Ignore-pod-disruption-budget=true för att ta bort poddarna på en nod utan att överväga poddstörningar. Standardvärdet är Ingen.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks disable-addons

Inaktivera Kubernetes-tillägg.

az aks disable-addons --addons
                      --name
                      --resource-group
                      [--no-wait]

Exempel

Inaktivera Kubernetes-tillägg. (automatiskt genererad)

az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--addons -a

Inaktivera Kubernetes-tilläggen i en kommaavgränsad lista.

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks disable-addons (aks-preview anknytning)

Inaktivera Kubernetes-tillägg.

az aks disable-addons --addons
                      --name
                      --resource-group
                      [--no-wait]

Exempel

Inaktivera Kubernetes-tillägg. (automatiskt genererad)

az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--addons -a

Inaktivera Kubernetes-tilläggen i en kommaavgränsad lista.

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks enable-addons

Aktivera Kubernetes-tillägg.

Dessa tillägg är tillgängliga:

  • http_application_routing : konfigurera ingress med automatisk skapande av offentliga DNS-namn.
  • övervakning: aktivera Log Analytics-övervakning. Kräver "--workspace-resource-id". Kräver "--enable-msi-auth-for-monitoring" för hanterad identitetsautentisering. Kräver "--enable-syslog" för att aktivera syslog-datainsamling från noder. Obs! MSI måste vara aktiverat Om övervakningstillägg är aktiverat har argumentet --no-wait ingen effekt
  • virtual-node : aktivera VIRTUELL AKS-nod. Kräver --subnet-name för att ange namnet på ett befintligt undernät som den virtuella noden ska använda.
  • azure-policy: aktivera Azure-princip. Azure Policy-tillägget för AKS möjliggör skalbara tillämpningsåtgärder och skydd på dina kluster på ett centraliserat och konsekvent sätt. Läs mer på aka.ms/aks/policy.
  • ingress-appgw: aktivera Application Gateway Ingress Controller-tillägg.
  • open-service-mesh: aktivera Open Service Mesh-tillägg.
  • azure-keyvault-secrets-provider: aktivera Azure Keyvault Secrets Provider-tillägg.
az aks enable-addons --addons
                     --name
                     --resource-group
                     [--appgw-id]
                     [--appgw-name]
                     [--appgw-subnet-cidr]
                     [--appgw-subnet-id]
                     [--appgw-watch-namespace]
                     [--data-collection-settings]
                     [--enable-msi-auth-for-monitoring {false, true}]
                     [--enable-secret-rotation]
                     [--enable-sgxquotehelper]
                     [--enable-syslog {false, true}]
                     [--no-wait]
                     [--rotation-poll-interval]
                     [--subnet-name]
                     [--workspace-resource-id]

Exempel

Aktivera Kubernetes-tillägg. (automatiskt genererad)

az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet MySubnetName

Aktivera ingress-appgw-tillägg med undernätsprefix.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.225.0.0/16 --appgw-name gateway

Aktivera open-service-mesh-tillägg.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh

Obligatoriska parametrar

--addons -a

Aktivera Kubernetes-tilläggen i en kommaavgränsad lista.

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--appgw-id

Resurs-ID för en befintlig Application Gateway som ska användas med AGIC. Använd med ingress-azure addon.

--appgw-name

Namnet på den programgateway som ska skapas/användas i nodresursgruppen. Använd med ingress-azure addon.

--appgw-subnet-cidr

Undernäts-CIDR som ska användas för ett nytt undernät som skapats för att distribuera Application Gateway. Använd med ingress-azure addon.

--appgw-subnet-id

Resurs-ID för ett befintligt undernät som används för att distribuera Application Gateway. Använd med ingress-azure addon.

--appgw-watch-namespace

Ange namnområdet som AGIC ska titta på. Det kan vara ett enskilt strängvärde eller en kommaavgränsad lista med namnområden.

--data-collection-settings
Förhandsgranskning

Sökväg till JSON-fil som innehåller datainsamlingsinställningar för Övervakningstillägg.

--enable-msi-auth-for-monitoring
Förhandsgranskning

Aktivera hanterad identitetsautentisering för övervakningstillägg.

accepterade värden: false, true
standardvärde: True
--enable-secret-rotation

Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.

standardvärde: False
--enable-sgxquotehelper

Aktivera SGX-offerthjälp för confcom-tillägg.

standardvärde: False
--enable-syslog
Förhandsgranskning

Aktivera syslog-datainsamling för övervakningstillägg.

accepterade värden: false, true
standardvärde: False
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--rotation-poll-interval

Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.

--subnet-name -s

Namnet på ett befintligt undernät som ska användas med tillägget virtual-node.

--workspace-resource-id

Resurs-ID för en befintlig Log Analytics-arbetsyta som ska användas för att lagra övervakningsdata.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks enable-addons (aks-preview anknytning)

Aktivera Kubernetes-tillägg.

Dessa tillägg är tillgängliga: http_application_routing – konfigurera ingress med automatisk skapande av offentliga DNS-namn. övervakning – aktivera Log Analytics-övervakning. Använder Log Analytics standardarbetsyta om den finns, annars skapas en. Ange "--workspace-resource-id" för att använda en befintlig arbetsyta. Om övervakningstillägget är aktiverat har argumentet --no-wait ingen effekt virtual-node – aktivera den virtuella AKS-noden. Kräver --subnet-name för att ange namnet på ett befintligt undernät som den virtuella noden ska använda. azure-policy – aktivera Azure-princip. Azure Policy-tillägget för AKS möjliggör skalbara tillämpningsåtgärder och skydd på dina kluster på ett centraliserat och konsekvent sätt. Läs mer på aka.ms/aks/policy. ingress-appgw – aktivera Application Gateway Ingress Controller addon (PREVIEW). open-service-mesh – aktivera Open Service Mesh-tillägg (FÖRHANDSVERSION). gitops – aktivera GitOps (FÖRHANDSVERSION). azure-keyvault-secrets-provider – aktivera Azure Keyvault Secrets Provider-tillägg. web_application_routing – aktivera tillägg för routning av webbprogram (FÖRHANDSVERSION). Ange "--dns-zone-resource-id" för att konfigurera DNS.

az aks enable-addons --addons
                     --name
                     --resource-group
                     [--aks-custom-headers]
                     [--appgw-id]
                     [--appgw-name]
                     [--appgw-subnet-cidr]
                     [--appgw-subnet-id]
                     [--appgw-watch-namespace]
                     [--data-collection-settings]
                     [--dns-zone-resource-ids]
                     [--enable-msi-auth-for-monitoring {false, true}]
                     [--enable-secret-rotation]
                     [--enable-sgxquotehelper]
                     [--enable-syslog {false, true}]
                     [--no-wait]
                     [--rotation-poll-interval]
                     [--subnet-name]
                     [--workspace-resource-id]

Exempel

Aktivera Kubernetes-tillägg. (automatiskt genererad)

az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet

Aktivera ingress-appgw-tillägg med undernätsprefix.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway

Aktivera open-service-mesh-tillägg.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh

Obligatoriska parametrar

--addons -a

Aktivera Kubernetes-tilläggen i en kommaavgränsad lista.

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--aks-custom-headers

Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.

--appgw-id

Resurs-ID för en befintlig Application Gateway som ska användas med AGIC. Använd med ingress-azure addon.

--appgw-name

Namnet på den programgateway som ska skapas/användas i nodresursgruppen. Använd med ingress-azure addon.

--appgw-subnet-cidr

Undernäts-CIDR som ska användas för ett nytt undernät som skapats för att distribuera Application Gateway. Använd med ingress-azure addon.

--appgw-subnet-id

Resurs-ID för ett befintligt undernät som används för att distribuera Application Gateway. Använd med ingress-azure addon.

--appgw-watch-namespace

Ange namnområdet som AGIC ska titta på. Det kan vara ett enskilt strängvärde eller en kommaavgränsad lista med namnområden. Använd med ingress-azure addon.

--data-collection-settings
Förhandsgranskning

Sökväg till JSON-fil som innehåller datainsamlingsinställningar för Övervakningstillägg.

--dns-zone-resource-ids
Förhandsgranskning

En kommaavgränsad lista över resurs-ID:t för DNS-zonresursen som ska användas med web_application_routing tillägg.

--enable-msi-auth-for-monitoring
Förhandsgranskning

Skicka övervakningsdata till Log Analytics med hjälp av klustrets tilldelade identitet (i stället för Log Analytics-arbetsytans delade nyckel).

accepterade värden: false, true
standardvärde: True
--enable-secret-rotation

Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.

standardvärde: False
--enable-sgxquotehelper

Aktivera SGX-offerthjälp för confcom-tillägg.

standardvärde: False
--enable-syslog
Förhandsgranskning

Aktivera syslog-datainsamling för övervakningstillägg.

accepterade värden: false, true
standardvärde: False
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--rotation-poll-interval

Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.

--subnet-name -s

Undernätsnamnet för den virtuella nod som ska användas.

--workspace-resource-id

Resurs-ID för en befintlig Log Analytics-arbetsyta som ska användas för att lagra övervakningsdata.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks get-credentials

Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster.

Som standard sammanfogas autentiseringsuppgifterna i .kube/config-filen så att kubectl kan använda dem. Mer information finns i parametern -f.

az aks get-credentials --name
                       --resource-group
                       [--admin]
                       [--context]
                       [--file]
                       [--format]
                       [--overwrite-existing]
                       [--public-fqdn]

Exempel

Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster. (automatiskt genererad)

az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--admin -a

Hämta autentiseringsuppgifter för klusteradministratör. Standard: autentiseringsuppgifter för klusteranvändare.

I kluster med Azure Active Directory-integrering kringgår detta normal Azure AD-autentisering och kan användas om du blockeras permanent genom att inte ha åtkomst till en giltig Azure AD-grupp med åtkomst till klustret. Kräver rollen "Azure Kubernetes Service Cluster Admin".

standardvärde: False
--context

Om du anger det skriver du över standardkontextnamnet. Parametern --admin har företräde framför --context.

--file -f

Kubernetes-konfigurationsfil som ska uppdateras. Använd "-" för att skriva ut YAML till stdout i stället.

standardvärde: ~\.kube\config
--format

Ange formatet för den returnerade autentiseringsuppgiften. Tillgängliga värden är ["exec", "azure"]. Träder endast i kraft när du begär clusterUser-autentiseringsuppgifter för AAD-kluster.

--overwrite-existing

Skriv över alla befintliga klusterposter med samma namn.

standardvärde: False
--public-fqdn

Hämta privata klusterautentiseringsuppgifter med serveradress som ska vara offentlig fqdn.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks get-credentials (aks-preview anknytning)

Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster.

az aks get-credentials --name
                       --resource-group
                       [--admin]
                       [--aks-custom-headers]
                       [--context]
                       [--file]
                       [--format {azure, exec}]
                       [--overwrite-existing]
                       [--public-fqdn]
                       [--user]

Exempel

Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster. (automatiskt genererad)

az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--admin -a

Hämta autentiseringsuppgifter för klusteradministratör. Standard: autentiseringsuppgifter för klusteranvändare.

standardvärde: False
--aks-custom-headers

Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.

--context

Om du anger det skriver du över standardkontextnamnet.

--file -f

Kubernetes-konfigurationsfil som ska uppdateras. Använd "-" för att skriva ut YAML till stdout i stället.

standardvärde: ~\.kube\config
--format

Ange formatet för den returnerade autentiseringsuppgiften. Tillgängliga värden är ["exec", "azure"]. Träder endast i kraft när du begär clusterUser-autentiseringsuppgifter för AAD-kluster.

accepterade värden: azure, exec
--overwrite-existing

Skriv över alla befintliga klusterposter med samma namn.

standardvärde: False
--public-fqdn

Hämta privata klusterautentiseringsuppgifter med serveradress som ska vara offentlig fqdn.

standardvärde: False
--user -u

Hämta autentiseringsuppgifter för användaren. Endast giltigt när --admin är False. Standard: autentiseringsuppgifter för klusteranvändare.

standardvärde: clusterUser
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks get-os-options

Hämta de os-alternativ som är tillgängliga för att skapa ett hanterat Kubernetes-kluster.

az aks get-os-options --location

Exempel

Hämta de os-alternativ som är tillgängliga för att skapa ett hanterat Kubernetes-kluster

az aks get-os-options --location westus2

Obligatoriska parametrar

--location -l

Plats. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks get-upgrades

Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster.

az aks get-upgrades --name
                    --resource-group

Exempel

Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster

az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks get-upgrades (aks-preview anknytning)

Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster.

az aks get-upgrades --name
                    --resource-group

Exempel

Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster

az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks get-versions

Hämta de versioner som är tillgängliga för att skapa ett hanterat Kubernetes-kluster.

az aks get-versions --location

Exempel

Hämta tillgängliga versioner för att skapa ett hanterat Kubernetes-kluster

az aks get-versions --location westus2

Obligatoriska parametrar

--location -l

Plats. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks get-versions (aks-preview anknytning)

Hämta de versioner som är tillgängliga för att skapa ett hanterat Kubernetes-kluster.

az aks get-versions --location

Exempel

Hämta tillgängliga versioner för att skapa ett hanterat Kubernetes-kluster

az aks get-versions --location westus2

Obligatoriska parametrar

--location -l

Plats. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks install-cli

Ladda ned och installera kubectl, kommandoradsverktyget Kubernetes. Ladda ned och installera kubelogin, ett plugin-program för klient-go-autentisering (exec) som implementerar Azure-autentisering.

az aks install-cli [--base-src-url]
                   [--client-version]
                   [--install-location]
                   [--kubelogin-base-src-url]
                   [--kubelogin-install-location]
                   [--kubelogin-version]

Valfria parametrar

--base-src-url

Käll-URL för basnedladdning för kubectl-versioner.

--client-version

Version av kubectl som ska installeras.

standardvärde: latest
--install-location

Sökväg där kubectl ska installeras. Obs! Sökvägen ska innehålla det binära filnamnet.

standardvärde: ~\.azure-kubectl\kubectl.exe
--kubelogin-base-src-url -l

Käll-URL för basnedladdning för kubelogin-versioner.

--kubelogin-install-location

Sökväg där kubelogin ska installeras. Obs! Sökvägen ska innehålla det binära filnamnet.

standardvärde: ~\.azure-kubelogin\kubelogin.exe
--kubelogin-version

Version av kubelogin som ska installeras.

standardvärde: latest
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks kanalyze

Visa diagnostikresultat för Kubernetes-klustret när kollect har slutförts.

az aks kanalyze --name
                --resource-group

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks kollect

Samla in diagnostikinformation för Kubernetes-klustret.

Samla in diagnostikinformation för Kubernetes-klustret och lagra den i det angivna lagringskontot. Du kan ange lagringskontot på tre sätt: lagringskontonamn och en signatur för delad åtkomst med skrivbehörighet. resurs-ID till ett lagringskonto som du äger. lagringskontot i diagnostikinställningarna för ditt hanterade kluster.

az aks kollect --name
               --resource-group
               [--container-logs]
               [--kube-objects]
               [--node-logs]
               [--node-logs-windows]
               [--sas-token]
               [--storage-account]

Exempel

använda lagringskontonamn och en signaturtoken för delad åtkomst med skrivbehörighet

az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account MyStorageAccount --sas-token "MySasToken"

med hjälp av resurs-ID:t för en lagringskontoresurs som du äger.

az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account "MyStoreageAccountResourceId"

med lagringskontot i diagnostikinställningarna för ditt hanterade kluster.

az aks kollect -g MyResourceGroup -n MyManagedCluster

anpassa containerloggarna för insamling.

az aks kollect -g MyResourceGroup -n MyManagedCluster --container-logs "mynamespace1/mypod1 myns2"

anpassa kubernetes-objekten att samla in.

az aks kollect -g MyResourceGroup -n MyManagedCluster --kube-objects "mynamespace1/service myns2/deployment/deployment1"

anpassa nodloggfilerna för insamling.

az aks kollect -g MyResourceGroup -n MyManagedCluster --node-logs "/var/log/azure-vnet.log /var/log/azure-vnet-ipam.log"

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--container-logs

Listan över containerloggar som ska samlas in.

Listan över containerloggar som ska samlas in. Värdet kan vara antingen alla containrar i ett namnområde, till exempel kube-system eller en specifik container i ett namnområde, till exempel kube-system/tunnelfront.

--kube-objects

Listan över kubernetes-objekt som ska beskrivas.

Listan över kubernetes-objekt som ska beskrivas. Värdet kan vara antingen alla objekt av en typ i ett namnområde, till exempel kube-system/pod, eller ett specifikt objekt av en typ i ett namnområde, till exempel kube-system/deployment/tunnelfront.

--node-logs

Listan över nodloggar som ska samlas in för Linux-noder. Till exempel /var/log/cloud-init.log.

--node-logs-windows

Listan över nodloggar som ska samlas in för Windows-noder. Till exempel C:\AzureData\CustomDataSetupScript.log.

--sas-token

SAS-token med skrivbar behörighet för lagringskontot.

--storage-account

Namn eller ID för lagringskontot för att spara diagnostikinformationen.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks list

Lista hanterade Kubernetes-kluster.

az aks list [--resource-group]

Valfria parametrar

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks list (aks-preview anknytning)

Lista hanterade Kubernetes-kluster.

az aks list [--resource-group]

Valfria parametrar

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks operation-abort

Avbryt den senaste körningsåtgärden i det hanterade klustret.

az aks operation-abort --name
                       --resource-group
                       [--no-wait]

Exempel

Avbryt åtgärden i hanterat kluster

az aks operation-abort -g myResourceGroup -n myAKSCluster

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks operation-abort (aks-preview anknytning)

Avbryt den senaste körningsåtgärden i det hanterade klustret.

az aks operation-abort --name
                       --resource-group
                       [--aks-custom-headers]
                       [--no-wait]

Exempel

Avbryt åtgärden i hanterat kluster

az aks operation-abort -g myResourceGroup -n myAKSCluster

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--aks-custom-headers

Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks remove-dev-spaces

Inaktuell

Det här kommandot är inaktuellt och tas bort i en framtida version.

Ta bort Azure Dev Spaces från ett hanterat Kubernetes-kluster.

az aks remove-dev-spaces --name
                         --resource-group
                         [--yes]

Exempel

Ta bort Azure Dev Spaces från ett hanterat Kubernetes-kluster.

az aks remove-dev-spaces -g my-aks-group -n my-aks

Ta bort Azure Dev Spaces från ett hanterat Kubernetes-kluster utan att fråga.

az aks remove-dev-spaces -g my-aks-group -n my-aks --yes

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks rotate-certs

Rotera certifikat och nycklar i ett hanterat Kubernetes-kluster.

Kubernetes kommer inte att vara tillgängligt under klustercertifikatrotationen.

az aks rotate-certs --name
                    --resource-group
                    [--no-wait]
                    [--yes]

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks rotate-certs (aks-preview anknytning)

Rotera certifikat och nycklar i ett hanterat Kubernetes-kluster.

Kubernetes kommer inte att vara tillgängligt under klustercertifikatrotationen.

az aks rotate-certs --name
                    --resource-group
                    [--no-wait]
                    [--yes]

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks scale

Skala nodpoolen i ett hanterat Kubernetes-kluster.

az aks scale --name
             --node-count
             --resource-group
             [--no-wait]
             [--nodepool-name]

Exempel

Skala nodpoolen i ett hanterat Kubernetes-kluster. (automatiskt genererad)

az aks scale --name MyManagedCluster --node-count 3 --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--node-count -c

Antal noder i Kubernetes-nodpoolen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--nodepool-name

Namn på nodpool, upp till 12 alfanumeriska tecken.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks scale (aks-preview anknytning)

Skala nodpoolen i ett hanterat Kubernetes-kluster.

az aks scale --name
             --node-count
             --resource-group
             [--aks-custom-headers]
             [--no-wait]
             [--nodepool-name]

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--node-count -c

Antal noder i Kubernetes-nodpoolen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--aks-custom-headers

Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--nodepool-name

Namn på nodpool, upp till 12 alfanumeriska tecken.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks show

Visa information för ett hanterat Kubernetes-kluster.

az aks show --name
            --resource-group

Exempel

Visa information för ett hanterat Kubernetes-kluster

az aks show --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks show (aks-preview anknytning)

Visa information för ett hanterat Kubernetes-kluster.

az aks show --name
            --resource-group
            [--aks-custom-headers]

Exempel

Visa information för ett hanterat Kubernetes-kluster

az aks show -g MyResourceGroup -n MyManagedCluster

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--aks-custom-headers

Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks start

Startar ett tidigare stoppat hanterat kluster.

Mer starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>information om hur du startar ett kluster finns i _ .

az aks start --name
             --resource-group
             [--no-wait]

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks start (aks-preview anknytning)

Startar ett tidigare stoppat hanterat kluster.

Mer starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>information om hur du startar ett kluster finns i _ .

az aks start --name
             --resource-group
             [--no-wait]

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks stop

Stoppa ett hanterat kluster.

Detta kan bara utföras på azure virtual machine scale set backed clusters.This can only be performed on Azure Virtual Machine Scale set backed clusters. Om du stoppar ett kluster stoppas kontrollplanet och agentnoderna helt och hållet, samtidigt som alla objekt- och klustertillstånd bibehålls. Ett kluster ackumulerar inte avgifter när det stoppas. Mer stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>information om hur du stoppar ett kluster finns i _ .

az aks stop --name
            --resource-group
            [--no-wait]

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks stop (aks-preview anknytning)

Stoppa ett hanterat kluster.

Detta kan bara utföras på azure virtual machine scale set backed clusters.This can only be performed on Azure Virtual Machine Scale set backed clusters. Om du stoppar ett kluster stoppas kontrollplanet och agentnoderna helt och hållet, samtidigt som alla objekt- och klustertillstånd bibehålls. Ett kluster ackumulerar inte avgifter när det stoppas. Mer stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>information om hur du stoppar ett kluster finns i _ .

az aks stop --name
            --resource-group
            [--no-wait]

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks update

Uppdatera ett hanterat Kubernetes-kluster. När det anropas utan valfria argument försöker det flytta klustret till måltillståndet utan att ändra den aktuella klusterkonfigurationen. Detta kan användas för att flytta från ett tillstånd som inte är slutfört.

az aks update --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aks-custom-headers]
              [--api-server-authorized-ip-ranges]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-container-storage-nodepools]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--ca-profile]
              [--defender-config]
              [--detach-acr]
              [--disable-ahub]
              [--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
              [--disable-azure-keyvault-kms]
              [--disable-azure-monitor-metrics]
              [--disable-azure-rbac]
              [--disable-blob-driver]
              [--disable-cluster-autoscaler]
              [--disable-defender]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-force-upgrade]
              [--disable-image-cleaner]
              [--disable-keda]
              [--disable-local-accounts]
              [--disable-public-fqdn]
              [--disable-secret-rotation]
              [--disable-snapshot-controller]
              [--disable-vpa]
              [--disable-windows-gmsa]
              [--disable-workload-identity]
              [--enable-aad]
              [--enable-ahub]
              [--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-defender]
              [--enable-disk-driver]
              [--enable-file-driver]
              [--enable-force-upgrade]
              [--enable-image-cleaner]
              [--enable-keda]
              [--enable-local-accounts]
              [--enable-managed-identity]
              [--enable-oidc-issuer]
              [--enable-public-fqdn]
              [--enable-secret-rotation]
              [--enable-snapshot-controller]
              [--enable-vpa]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--grafana-resource-id]
              [--http-proxy-config]
              [--image-cleaner-interval-hours]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--max-count]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode]
              [--network-policy]
              [--no-wait]
              [--node-os-upgrade-channel]
              [--nodepool-labels]
              [--nodepool-taints]
              [--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--private-dns-zone]
              [--rotation-poll-interval]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp, all}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--update-cluster-autoscaler]
              [--upgrade-override-until]
              [--windows-admin-password]
              [--yes]

Exempel

Stämma av klustret till dess aktuella tillstånd.

az aks update -g MyResourceGroup -n MyManagedCluster

Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda två AKS-skapade IP-adresser för utgående anslutningsanvändning för lastbalanseraren.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda de tillhandahållna offentliga IP-adresserna för utgående anslutningsanvändning för lastbalanseraren.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Uppdatera ett kubernetes-kluster med en standard-SKU-lastbalanserare med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 5 minuter och 8 000 allokerade portar per dator

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda de angivna offentliga IP-prefixen för utgående anslutningsanvändning för lastbalanseraren.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

Uppdatera ett kubernetes-kluster av utgående typen managedNATGateway med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 4 minuter

az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4

Koppla AKS-kluster till ACR med namnet "acrName"

az aks update -g MyResourceGroup -n MyManagedCluster --attach-acr acrName

Uppdatera ett kubernetes-kluster med auktoriserade apiserver-ip-intervall.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24

Inaktivera funktionen för auktoriserade apiserver-IP-intervall för ett kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""

Begränsa apiservertrafik i ett kubernetes-kluster till agentpoolnoder.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32

Uppdatera ett AKS-hanterat AAD-kluster med klientorganisations-ID eller objekt-ID för administratörsgrupp.

az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Migrera ett AKS AAD-integrerat kluster eller ett icke-AAD-kluster till ett AKS-hanterat AAD-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Aktivera Azure Hybrid User Benefits-funktion för ett kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub

Inaktivera azure hybridanvändarfördelar för ett kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub

Uppdatera Windows-lösenordet för ett kubernetes-kluster

az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"

Uppdatera klustret så att det använder systemtilldelad hanterad identitet i kontrollplanet.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity

Uppdatera klustret så att det använder användartilldelad hanterad identitet i kontrollplanet.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

Uppdatera ett icke-hanterat AAD AKS-kluster för att använda Azure RBAC

az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac

Uppdatera ett hanterat AAD AKS-kluster för att använda Azure RBAC

az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac

Inaktivera Azure RBAC i ett hanterat AAD AKS-kluster

az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac

Uppdatera taggarna för ett kubernetes-kluster

az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"

Uppdatera ett kubernetes-kluster med anpassade rubriker

az aks update -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd,AKSHTTPCustomFeatures=Microsoft.ContainerService/CustomNodeConfigPreview

Aktivera Windows gmsa för ett kubernetes-kluster med inställningen DNS-server i det virtuella nätverk som används av klustret.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa

Aktivera Windows gmsa för ett kubernetes-kluster utan att ange DNS-servern i det virtuella nätverk som används av klustret.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

Inaktivera Windows gmsa för ett kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-windows-gmsa

Aktivera autoskalning av KEDA-arbetsbelastning för ett befintligt kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-keda

Inaktivera autoskalning av KEDA-arbetsbelastning för ett befintligt kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-keda

Aktivera VPA (vertical Pod Autoscaler) för ett befintligt kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCLuster --enable-vpa

Inaktivera VPA(Vertical Pod Autoscaler) för ett befintligt kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCLuster --disable-vpa

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--aad-admin-group-object-ids

Kommaavgränsad lista över aad-gruppobjekt-ID:t som ska anges som klusteradministratör.

--aad-tenant-id

ID för en Azure Active Directory-klientorganisation.

--aks-custom-headers

Kommaavgränsade nyckel/värde-par för att ange anpassade rubriker.

--api-server-authorized-ip-ranges

Kommaavgränsad lista över auktoriserade APIServer IP-intervall. Ange till "" för att tillåta all trafik i ett tidigare begränsat kluster. Ange till 0.0.0.0/32 för att begränsa apiservertrafik till nodpooler.

--assign-identity

Ange en befintlig användartilldelad identitet för att hantera klusterresursgruppen.

--assign-kubelet-identity

Uppdatera klustrets kubelet-identitet till en befintlig användartilldelad identitet. Observera att den här åtgärden återskapar alla agentnoder i klustret.

--attach-acr

Bevilja rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.

--auto-upgrade-channel

Ange uppgraderingskanalen för autoupgrade.

accepterade värden: node-image, none, patch, rapid, stable
--azure-container-storage-nodepools

Definiera kommaavgränsad nodpoollista för att installera Azure Container Storage.

--azure-keyvault-kms-key-id

Identifierare för Azure Key Vault-nyckel.

--azure-keyvault-kms-key-vault-network-access

Nätverksåtkomst för Azure Key Vault.

Tillåtna värden är "Public", "Private". Om det inte anges anger du som standard "Offentlig". Kräver --azure-keyvault-kms-key-id som ska användas.

accepterade värden: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Resurs-ID för Azure Key Vault.

--azure-monitor-workspace-resource-id

Resurs-ID för Azure Monitor-arbetsytan.

--ca-profile --cluster-autoscaler-profile

Kommaavgränsad lista över key=value-par för att konfigurera autoskalning av kluster. Skicka en tom sträng för att rensa profilen.

--defender-config

Sökväg till JSON-fil som innehåller Microsoft Defender-profilkonfigurationer.

--detach-acr

Inaktivera rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.

--disable-ahub

Inaktivera funktionen Azure Hybrid User Benefits (AHUB) för kluster.

standardvärde: False
--disable-azure-container-storage

Inaktivera Azure Container Storage eller någon av lagringspooltyperna.

accepterade värden: all, azureDisk, elasticSan, ephemeralDisk
--disable-azure-keyvault-kms

Inaktivera Azure KeyVault-nyckelhanteringstjänst (KMS).

standardvärde: False
--disable-azure-monitor-metrics

Inaktivera Azure Monitor-måttprofil. Detta tar bort alla DCRA:er som är associerade med klustret, eventuella länkade domänkontrollanter med dataströmmen = prometheus-stream och de inspelningsregelgrupper som skapats av tillägget för det här AKS-klustret.

standardvärde: False
--disable-azure-rbac

Inaktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.

standardvärde: False
--disable-blob-driver

Inaktivera AzureBlob CSI-drivrutin.

--disable-cluster-autoscaler -d

Inaktivera autoskalning av kluster.

standardvärde: False
--disable-defender

Inaktivera Defender-profil.

standardvärde: False
--disable-disk-driver

Inaktivera AzureDisk CSI-drivrutin.

standardvärde: False
--disable-file-driver

Inaktivera AzureFile CSI-drivrutin.

standardvärde: False
--disable-force-upgrade

Inaktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.

standardvärde: False
--disable-image-cleaner

Inaktivera ImageCleaner Service.

standardvärde: False
--disable-keda

Inaktivera automatisk skalning av KEDA-arbetsbelastning.

standardvärde: False
--disable-local-accounts

Om värdet är true inaktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.

standardvärde: False
--disable-public-fqdn

Inaktivera offentlig fqdn-funktion för privata kluster.

standardvärde: False
--disable-secret-rotation

Inaktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.

standardvärde: False
--disable-snapshot-controller

Inaktivera CSI Snapshot Controller.

standardvärde: False
--disable-vpa

Inaktivera autoskalning av lodrät podd för kluster.

standardvärde: False
--disable-windows-gmsa

Inaktivera Windows gmsa i klustret.

standardvärde: False
--disable-workload-identity

Inaktivera arbetsbelastningsidentitetstillägg.

standardvärde: False
--enable-aad

Aktivera hanterad AAD-funktion för kluster.

standardvärde: False
--enable-ahub

Aktivera AHUB-funktionen (Azure Hybrid User Benefits) för kluster.

standardvärde: False
--enable-azure-container-storage

Aktivera Azure Container Storage och definiera lagringspoolstyp.

accepterade värden: azureDisk, elasticSan, ephemeralDisk
--enable-azure-keyvault-kms

Aktivera Azure KeyVault-nyckelhanteringstjänst (KMS).

standardvärde: False
--enable-azure-monitor-metrics

Aktivera ett kubernetes-kluster med Azure Monitor-hanterad tjänst för Prometheus-integrering.

standardvärde: False
--enable-azure-rbac

Aktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.

standardvärde: False
--enable-blob-driver

Aktivera AzureBlob CSI-drivrutin.

--enable-cluster-autoscaler -e

Aktivera autoskalning av kluster.

standardvärde: False
--enable-defender

Aktivera Microsoft Defender-säkerhetsprofil.

standardvärde: False
--enable-disk-driver

Aktivera AzureDisk CSI-drivrutin.

standardvärde: False
--enable-file-driver

Aktivera AzureFile CSI-drivrutin.

standardvärde: False
--enable-force-upgrade

Aktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.

standardvärde: False
--enable-image-cleaner

Aktivera ImageCleaner-tjänsten.

standardvärde: False
--enable-keda

Aktivera automatisk skalning av KEDA-arbetsbelastning.

standardvärde: False
--enable-local-accounts

Om värdet är true aktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.

standardvärde: False
--enable-managed-identity

Uppdatera det aktuella klustret så att det använder hanterad identitet för att hantera klusterresursgruppen.

standardvärde: False
--enable-oidc-issuer

Aktivera OIDC-utfärdare.

standardvärde: False
--enable-public-fqdn

Aktivera offentlig fqdn-funktion för privata kluster.

standardvärde: False
--enable-secret-rotation

Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.

standardvärde: False
--enable-snapshot-controller

Aktivera ögonblicksbildskontrollant.

standardvärde: False
--enable-vpa

Aktivera autoskalning av lodrät podd för kluster.

standardvärde: False
--enable-windows-gmsa

Aktivera Windows gmsa i klustret.

standardvärde: False
--enable-windows-recording-rules

Aktivera Windows-inspelningsregler när du aktiverar tillägget Azure Monitor Metrics.

standardvärde: False
--enable-workload-identity

Aktivera arbetsbelastningsidentitetstillägg.

standardvärde: False
--gmsa-dns-server

Ange DNS-server för Windows gmsa i klustret.

Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.

--gmsa-root-domain-name

Ange rotdomännamnet för Windows gmsa i klustret.

Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.

--grafana-resource-id

Resurs-ID för Azure Managed Grafana-arbetsytan.

--http-proxy-config

HTTP-proxykonfiguration för det här klustret.

--image-cleaner-interval-hours

ImageCleaner-genomsökningsintervall.

--k8s-support-plan

Välj mellan "KubernetesOfficial" eller "AKSLongTermSupport", med "AKSLongTermSupport" får du 1 extra år med CVE-korrigeringar.

accepterade värden: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. =namnområden=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').

--ksm-metric-labels-allow-list

Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').

--load-balancer-backend-pool-type

Lastbalanserarens serverdelspooltyp.

Definiera loadbalancer-serverdelspoolens typ av hanterad inkommande serverdelspool. NodeIP innebär att de virtuella datorerna ansluts till LoadBalancer genom att lägga till sin privata IP-adress i serverdelspoolen. nodeIPConfiguration innebär att de virtuella datorerna ansluts till LoadBalancer genom att referera till serverdelspoolens ID i den virtuella datorns nätverkskort.

accepterade värden: nodeIP, nodeIPConfiguration
--load-balancer-idle-timeout

Tidsgränsen för inaktiv lastbalanserare på några minuter.

Önskad tidsgräns för inaktivitet för utgående lastbalanserare är standardvärdet 30 minuter. Ange ett värde i intervallet [4, 100].

--load-balancer-managed-outbound-ip-count

Utgående IP-antal hanterade lastbalanserare.

Önskat antal hanterade utgående IP-adresser för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster. Om det nya värdet är större än det ursprungliga värdet skapas nya ytterligare utgående IP-adresser. Om värdet är mindre än det ursprungliga värdet tas befintliga utgående IP-adresser bort och utgående anslutningar kan misslyckas på grund av konfigurationsuppdateringen.

--load-balancer-managed-outbound-ipv6-count

Lastbalanseraren hanterade utgående IPv6 IP-antal.

Önskat antal hanterade utgående IPv6-IP-adresser för utgående lastbalanserare. Gäller endast för dual-stack (--ip-families IPv4,IPv6).

--load-balancer-outbound-ip-prefixes

Utgående IP-prefix för lastbalanserarens resurs-ID.

Kommaavgränsade offentliga IP-prefixresurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-outbound-ips

Utgående IP-resurs-ID för lastbalanserare.

Kommaavgränsade offentliga IP-resurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-outbound-ports

Utgående allokerade portar för lastbalanserare.

Önskat statiskt antal utgående portar per virtuell dator i lastbalanserarens serverdelspool. Som standard anger du 0 som använder standardallokeringen baserat på antalet virtuella datorer.

--max-count

Maximalt antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].

--min-count

Minsta antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].

--nat-gateway-idle-timeout

Tidsgränsen för inaktiv NAT-gateway på några minuter.

Önskad tidsgräns för inaktivitet för utgående NAT-gatewayflöden är standardvärdet 4 minuter. Ange ett värde i intervallet [4, 120]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.

--nat-gateway-managed-outbound-ip-count

NAT-gatewayhanterat utgående IP-antal.

Önskat antal hanterade utgående IP-adresser för utgående NAT-gatewayanslutning. Ange ett värde i intervallet [1, 16]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.

--network-dataplane

Det nätverksdataplan som ska användas.

Nätverksdataplan som används i Kubernetes-klustret. Ange "azure" för att använda Azure-dataplanen (standard) eller "cilium" för att aktivera Cilium-dataplan.

accepterade värden: azure, cilium
--network-plugin

Plugin-programmet för Kubernetes-nätverket som ska användas.

Ange "azure" tillsammans med --network-plugin-mode=overlay för att uppdatera ett kluster för att använda Azure CNI Overlay. Se https://aka.ms/aks/azure-cni-overlay för mer information.

accepterade värden: azure, kubenet, none
--network-plugin-mode

Uppdatera läget för ett nätverksinsticksprogram för att migrera till en annan konfiguration av poddnätverk.

--network-policy

Uppdatera läget för en nätverksprincip.

Ange "azure" för Azure Network Policy Manager, "cilium" för Azure CNI som drivs av Cilium. Standardvärdet är "" (nätverksprincipen är inaktiverad).

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--node-os-upgrade-channel

Sätt på vilket operativsystemet på noderna uppdateras. Det kan vara NodeImage, None, SecurityPatch eller Unmanaged.

--nodepool-labels

Nodetiketterna för alla nodpooler. Se https://aka.ms/node-labels för syntax för etiketter.

--nodepool-taints

Nodtainterna för alla nodpooler.

--outbound-type

Hur utgående trafik konfigureras för ett kluster.

Det här alternativet ändrar hur utgående anslutningar hanteras i AKS-klustret. Tillgängliga alternativ är loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting. För anpassade virtuella nätverk stöds loadbalancer, userAssignedNATGateway och userDefinedRouting. För aks managed vnet stöds loadbalancer, managedNATGateway och userDefinedRouting.

accepterade värden: loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting
--pod-cidr

Uppdatera podd-CIDR för ett kluster. Används vid uppdatering av ett kluster från Azure CNI till Azure CNI Overlay.

--private-dns-zone

Privat dns-zonläge för privat kluster.

Tillåt endast ändring av privat DNS-zon från byo/systemläge till ingen för privata kluster. Andra nekas.

--rotation-poll-interval

Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.

--storage-pool-name

Ange lagringspoolens namn för Azure Container Storage.

--storage-pool-option

Ange alternativet för tillfällig disklagringspool för Azure Container Storage.

accepterade värden: NVMe, Temp, all
--storage-pool-size

Ange lagringspoolens storlek för Azure Container Storage.

--storage-pool-sku

Ange azure disk type storage pool sku för Azure Container Storage.

accepterade värden: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Taggarna för det hanterade klustret. Den hanterade klusterinstansen och alla resurser som hanteras av molnleverantören kommer att taggas.

--tier

Ange SKU-nivå för hanterade kluster. "-tier standard" möjliggör en standardhanterad klustertjänst med ett ekonomiskt säkerhetskopierat serviceavtal. "-tier free" ändrar ett standardhanterat kluster till ett kostnadsfritt.

accepterade värden: free, premium, standard
--update-cluster-autoscaler -u

Uppdatera min-count eller max-count för autoskalning av kluster.

standardvärde: False
--upgrade-override-until

Tills när klusteruppgraderingen Inställningar åsidosättningar är effektiva. Det måste vara i ett giltigt datum-tid-format som är inom de närmaste 30 dagarna. Till exempel 2023-04-01T13:00:00Z. Observera att om --force-upgrade är inställt på sant och --upgrade-override-until inte har angetts, kommer det som standard att vara inställt på 3 dagar från och med nu.

--windows-admin-password

Användarkontolösenord som ska användas på virtuella Windows-noddatorer.

Regler för windows-admin-password: – Minsta längd: 14 tecken – Maxlängd: 123 tecken – Komplexitetskrav: 3 av 4 villkor nedan måste uppfyllas * Har lägre tecken * Har versaler * Har en siffra * Har ett specialtecken (Regex match [\W_]) – Otillåtna värden: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Referens: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks update (aks-preview anknytning)

Uppdatera egenskaperna för ett hanterat Kubernetes-kluster.

Uppdatera egenskaperna för ett hanterat Kubernetes-kluster. Kan användas till exempel för att aktivera/inaktivera kluster-autoskalning. När det anropas utan valfria argument försöker det flytta klustret till måltillståndet utan att ändra den aktuella klusterkonfigurationen. Detta kan användas för att flytta från ett tillstånd som inte är slutfört.

az aks update --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aks-custom-headers]
              [--api-server-authorized-ip-ranges]
              [--apiserver-subnet-id]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-container-storage-nodepools]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--bootstrap-artifact-source {Cache, Direct}]
              [--bootstrap-container-registry-resource-id]
              [--ca-certs]
              [--ca-profile]
              [--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
              [--cluster-snapshot-id]
              [--defender-config]
              [--detach-acr]
              [--disable-addon-autoscaling]
              [--disable-ahub]
              [--disable-ai-toolchain-operator]
              [--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
              [--disable-azure-keyvault-kms]
              [--disable-azure-monitor-app-monitoring]
              [--disable-azure-monitor-metrics]
              [--disable-azure-rbac]
              [--disable-blob-driver]
              [--disable-cluster-autoscaler]
              [--disable-cost-analysis]
              [--disable-defender]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-force-upgrade]
              [--disable-image-cleaner]
              [--disable-image-integrity]
              [--disable-keda]
              [--disable-local-accounts]
              [--disable-network-observability]
              [--disable-node-restriction]
              [--disable-pod-identity]
              [--disable-pod-security-policy]
              [--disable-private-cluster]
              [--disable-public-fqdn]
              [--disable-secret-rotation]
              [--disable-snapshot-controller]
              [--disable-vpa]
              [--disable-workload-identity]
              [--disk-driver-version {v1, v2}]
              [--enable-aad]
              [--enable-addon-autoscaling]
              [--enable-ahub]
              [--enable-ai-toolchain-operator]
              [--enable-apiserver-vnet-integration]
              [--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-app-monitoring]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-cost-analysis]
              [--enable-defender]
              [--enable-disk-driver]
              [--enable-file-driver]
              [--enable-force-upgrade]
              [--enable-image-cleaner]
              [--enable-image-integrity]
              [--enable-keda]
              [--enable-local-accounts]
              [--enable-managed-identity]
              [--enable-network-observability]
              [--enable-node-restriction]
              [--enable-oidc-issuer]
              [--enable-pod-identity]
              [--enable-pod-identity-with-kubenet]
              [--enable-private-cluster]
              [--enable-public-fqdn]
              [--enable-secret-rotation]
              [--enable-snapshot-controller]
              [--enable-vpa]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--grafana-resource-id]
              [--http-proxy-config]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--kube-proxy-config]
              [--load-balancer-backend-pool-type]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--max-count]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode]
              [--network-policy]
              [--no-wait]
              [--node-init-taints]
              [--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
              [--node-provisioning-mode {Auto, Manual}]
              [--nodepool-labels]
              [--nodepool-taints]
              [--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
              [--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--private-dns-zone]
              [--rotation-poll-interval]
              [--safeguards-excluded-ns]
              [--safeguards-level {Enforcement, Off, Warning}]
              [--safeguards-version]
              [--sku {automatic, base}]
              [--ssh-access {disabled, localuser}]
              [--ssh-key-value]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp, all}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--update-cluster-autoscaler]
              [--upgrade-override-until]
              [--windows-admin-password]
              [--yes]

Exempel

Stämma av klustret till dess aktuella tillstånd.

az aks update -g MyResourceGroup -n MyManagedCluster

Aktivera kluster-autoskalning inom nodantalsintervallet [1,5]

az aks update --enable-cluster-autoscaler --min-count 1 --max-count 5 -g MyResourceGroup -n MyManagedCluster

Inaktivera kluster-autoskalning för ett befintligt kluster

az aks update --disable-cluster-autoscaler -g MyResourceGroup -n MyManagedCluster

Uppdatera min-count eller max-count för autoskalning av kluster.

az aks update --update-cluster-autoscaler --min-count 1 --max-count 10 -g MyResourceGroup -n MyManagedCluster

Inaktivera poddsäkerhetsprincip.

az aks update --disable-pod-security-policy -g MyResourceGroup -n MyManagedCluster

Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda två AKS-skapade IP-adresser för utgående anslutningsanvändning för lastbalanseraren.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda de tillhandahållna offentliga IP-adresserna för utgående anslutningsanvändning för lastbalanseraren.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda de angivna offentliga IP-prefixen för utgående anslutningsanvändning för lastbalanseraren.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

Uppdatera ett kubernetes-kluster med ny utgående typ

az aks update -g MyResourceGroup -n MyManagedCluster --outbound-type managedNATGateway

Uppdatera ett kubernetes-kluster med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 5 minuter och 8 000 allokerade portar per dator

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

Uppdatera ett kubernetes-kluster av utgående typen managedNATGateway med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 4 minuter

az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4

Uppdatera ett kubernetes-kluster med auktoriserade apiserver-ip-intervall.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24

Inaktivera funktionen för auktoriserade apiserver-IP-intervall för ett kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""

Begränsa apiservertrafik i ett kubernetes-kluster till agentpoolnoder.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32

Uppdatera ett AKS-hanterat AAD-kluster med klientorganisations-ID eller objekt-ID för administratörsgrupp.

az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Migrera ett AKS AAD-integrerat kluster eller ett icke-AAAAD-kluster till ett AKS-hanterat AAD-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Aktivera Azure Hybrid User Benefits-funktion för ett kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub

Inaktivera azure hybridanvändarfördelar för ett kubernetes-kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub

Uppdatera klustret så att det använder systemtilldelad hanterad identitet i kontrollplanet.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity

Uppdatera klustret så att det använder användartilldelad hanterad identitet i kontrollplanet.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

Aktivera tillägg för poddidentitet.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-pod-identity

Inaktivera tillägg för poddidentitet.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-pod-identity

Uppdatera taggarna för ett kubernetes-kluster

az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"

Uppdatera Windows-lösenordet för ett kubernetes-kluster

az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"

Uppdatera ett hanterat AAD AKS-kluster för att använda Azure RBAC

az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac

Inaktivera Azure RBAC i ett hanterat AAD AKS-kluster

az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac

Aktivera Windows gmsa för ett kubernetes-kluster med inställningen DNS-server i det virtuella nätverk som används av klustret.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa

Aktivera Windows gmsa för ett kubernetes-kluster utan att ange DNS-servern i det virtuella nätverk som används av klustret.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

Uppdatera ett befintligt hanterat kluster till en ögonblicksbild av ett hanterat kluster.

az aks update -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"

Uppdatera ett kubernetes-kluster med skydd inställt på "Varning". Förutsätter att Azure Policy-tillägget redan är aktiverat

az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning

Uppdatera ett kubernetes-kluster med skydd inställt på "Varning" och vissa namnområden undantas. Förutsätter att Azure Policy-tillägget redan är aktiverat

az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2

Uppdatera ett kubernetes-kluster för att rensa alla namnområden som undantas från skyddsåtgärder. Förutsätter att Azure Policy-tillägget redan är aktiverat

az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-excluded-ns ""

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--aad-admin-group-object-ids

Kommaavgränsad lista över aad-gruppobjekt-ID:t som ska anges som klusteradministratör.

--aad-tenant-id

ID för en Azure Active Directory-klientorganisation.

--aks-custom-headers

Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.

--api-server-authorized-ip-ranges

Kommaavgränsad lista över auktoriserade APIServer IP-intervall. Ange till "" för att tillåta all trafik i ett tidigare begränsat kluster. Ange till 0.0.0.0/32 för att begränsa apiservertrafik till nodpooler.

--apiserver-subnet-id
Förhandsgranskning

ID:t för ett undernät i ett befintligt VNet som du vill tilldela apiserverpoddar för kontrollplanet till (kräver --enable-apiserver-vnet-integration).

--assign-identity

Ange en befintlig användartilldelad identitet för att hantera klusterresursgruppen.

--assign-kubelet-identity

Uppdatera klustrets kubelet-identitet till en befintlig användartilldelad identitet. Observera att den här åtgärden återskapar alla agentnoder i klustret.

--attach-acr

Bevilja rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.

--auto-upgrade-channel

Ange uppgraderingskanalen för autoupgrade. Det kan vara snabb, stabil, korrigering, nodbild eller ingen, ingen innebär att inaktivera autoupgrade.

accepterade värden: node-image, none, patch, rapid, stable
--azure-container-storage-nodepools

Definiera kommaavgränsad nodpoollista för att installera Azure Container Storage.

--azure-keyvault-kms-key-id

Identifierare för Azure Key Vault-nyckel.

--azure-keyvault-kms-key-vault-network-access

Nätverksåtkomst för Azure Key Vault.

Tillåtna värden är "Public", "Private". Om det inte anges anger du som standard "Offentlig". Kräver --azure-keyvault-kms-key-id som ska användas.

accepterade värden: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Resurs-ID för Azure Key Vault.

--azure-monitor-workspace-resource-id

Resurs-ID för Azure Monitor-arbetsytan.

--bootstrap-artifact-source
Förhandsgranskning

Konfigurera artefaktkälla när klustret startas.

Artefakterna innehåller addon-avbildningen. Använd "Direct" för att ladda ned artefakter från MCR, "Cache" till nedalade artefakter från Azure Container Registry.

accepterade värden: Cache, Direct
--bootstrap-container-registry-resource-id
Förhandsgranskning

Konfigurera resurs-ID för containerregister. Måste använda "Cache" som bootstrap-artefaktkälla.

--ca-certs --custom-ca-trust-certificates
Förhandsgranskning

Sökväg till en fil som innehåller upp till 10 tomma radavgränsade certifikat. Endast giltigt för Linux-noder.

Dessa certifikat används av custom CA Trust-funktioner och läggs till i förtroendelager för noder. Kräver att anpassat CA-förtroende är aktiverat på noden.

--ca-profile --cluster-autoscaler-profile

Blankstegsavgränsad lista över key=value-par för att konfigurera autoskalning av kluster. Skicka en tom sträng för att rensa profilen.

--cluster-service-load-balancer-health-probe-mode
Förhandsgranskning

Ange hälsoavsökningsläget för klustertjänsten.

Ange hälsoavsökningsläget för klustertjänsten. Standardvärdet är "Servicenodeport".

accepterade värden: Servicenodeport, Shared
--cluster-snapshot-id
Förhandsgranskning

Källklusterögonblicks-ID:t används för att uppdatera ett befintligt kluster.

--defender-config

Sökväg till JSON-fil som innehåller Microsoft Defender-profilkonfigurationer.

--detach-acr

Inaktivera rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.

--disable-addon-autoscaling
Förhandsgranskning

Inaktivera automatisk skalning av tillägg för kluster.

standardvärde: False
--disable-ahub

Inaktivera funktionen Azure Hybrid User Benefits (AHUB) för kluster.

standardvärde: False
--disable-ai-toolchain-operator
Förhandsgranskning

Inaktivera AI-verktygskedjans operator.

standardvärde: False
--disable-azure-container-storage

Inaktivera Azure Container Storage eller någon av lagringspooltyperna.

accepterade värden: all, azureDisk, elasticSan, ephemeralDisk
--disable-azure-keyvault-kms

Inaktivera Azure KeyVault-nyckelhanteringstjänst (KMS).

standardvärde: False
--disable-azure-monitor-app-monitoring
Förhandsgranskning

Inaktivera Övervakning av Azure Monitor-program.

standardvärde: False
--disable-azure-monitor-metrics

Inaktivera Azure Monitor-måttprofil. Detta tar bort alla DCRA:er som är associerade med klustret, eventuella länkade domänkontrollanter med dataströmmen = prometheus-stream och de inspelningsregelgrupper som skapats av tillägget för det här AKS-klustret.

standardvärde: False
--disable-azure-rbac

Inaktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.

standardvärde: False
--disable-blob-driver

Inaktivera AzureBlob CSI-drivrutin.

--disable-cluster-autoscaler -d

Inaktivera autoskalning av kluster.

standardvärde: False
--disable-cost-analysis
Förhandsgranskning

Inaktivera export av Kubernetes-namnrymd och distributionsinformation till vyerna kostnadsanalys i Azure-portalen.

standardvärde: False
--disable-defender

Inaktivera Defender-profil.

standardvärde: False
--disable-disk-driver

Inaktivera AzureDisk CSI-drivrutin.

standardvärde: False
--disable-file-driver

Inaktivera AzureFile CSI-drivrutin.

standardvärde: False
--disable-force-upgrade

Inaktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.

standardvärde: False
--disable-image-cleaner

Inaktivera ImageCleaner Service.

standardvärde: False
--disable-image-integrity
Förhandsgranskning

Inaktivera ImageIntegrity Service.

standardvärde: False
--disable-keda
Förhandsgranskning

Inaktivera automatisk skalning av KEDA-arbetsbelastning.

standardvärde: False
--disable-local-accounts

(Förhandsversion) Om värdet är true inaktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.

standardvärde: False
--disable-network-observability
Förhandsgranskning

Inaktivera nätverksobservabilitet i ett kluster.

--disable-node-restriction
Förhandsgranskning

Inaktivera begränsningsalternativet för noder i klustret.

standardvärde: False
--disable-pod-identity

(FÖRHANDSVERSION) Inaktivera poddidentitetstillägg för kluster.

standardvärde: False
--disable-pod-security-policy
Förhandsgranskning

Inaktivera poddsäkerhetsprincip.

PodSecurityPolicy är inaktuellt. Mer https://aka.ms/aks/psp information finns i.

standardvärde: False
--disable-private-cluster
Förhandsgranskning

Inaktivera privat kluster för apiserver vnet-integreringskluster.

standardvärde: False
--disable-public-fqdn

Inaktivera offentlig fqdn-funktion för privata kluster.

standardvärde: False
--disable-secret-rotation

Inaktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.

standardvärde: False
--disable-snapshot-controller

Inaktivera CSI Snapshot Controller.

standardvärde: False
--disable-vpa
Förhandsgranskning

Inaktivera autoskalning av lodrät podd för kluster.

standardvärde: False
--disable-workload-identity

(FÖRHANDSVERSION) Inaktivera arbetsbelastningsidentitetstillägg för kluster.

standardvärde: False
--disk-driver-version

Ange version av AzureDisk CSI-drivrutin.

accepterade värden: v1, v2
--enable-aad

Aktivera hanterad AAD-funktion för kluster.

standardvärde: False
--enable-addon-autoscaling
Förhandsgranskning

Aktivera automatisk skalning av tillägg för kluster.

standardvärde: False
--enable-ahub

Aktivera AHUB-funktionen (Azure Hybrid User Benefits) för kluster.

standardvärde: False
--enable-ai-toolchain-operator
Förhandsgranskning

Aktivera AI-verktygskedjans operator till klustret.

standardvärde: False
--enable-apiserver-vnet-integration
Förhandsgranskning

Aktivera integrering av användar-vnet med apiserverpoddar för kontrollplan.

standardvärde: False
--enable-azure-container-storage

Aktivera Azure Container Storage och definiera lagringspoolstyp.

accepterade värden: azureDisk, elasticSan, ephemeralDisk
--enable-azure-keyvault-kms

Aktivera Azure KeyVault-nyckelhanteringstjänst (KMS).

standardvärde: False
--enable-azure-monitor-app-monitoring
Förhandsgranskning

Aktivera Övervakning av Azure Monitor-program.

standardvärde: False
--enable-azure-monitor-metrics

Aktivera Azure Monitor-måttprofil.

standardvärde: False
--enable-azure-rbac

Aktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.

standardvärde: False
--enable-blob-driver

Aktivera AzureBlob CSI-drivrutin.

--enable-cluster-autoscaler -e

Aktivera autoskalning av kluster.

standardvärde: False
--enable-cost-analysis
Förhandsgranskning

Aktivera export av Information om Kubernetes-namnrymd och distribution till kostnadsanalysvyerna i Azure-portalen. Mer information finns i aka.ms/aks/docs/cost-analysis.

standardvärde: False
--enable-defender

Aktivera Microsoft Defender-säkerhetsprofil.

standardvärde: False
--enable-disk-driver

Aktivera AzureDisk CSI-drivrutin.

standardvärde: False
--enable-file-driver

Aktivera AzureFile CSI-drivrutin.

standardvärde: False
--enable-force-upgrade

Aktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.

standardvärde: False
--enable-image-cleaner

Aktivera ImageCleaner-tjänsten.

standardvärde: False
--enable-image-integrity

Aktivera ImageIntegrity Service.

standardvärde: False
--enable-keda
Förhandsgranskning

Aktivera automatisk skalning av KEDA-arbetsbelastning.

standardvärde: False
--enable-local-accounts

(Förhandsversion) Om värdet är true aktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.

standardvärde: False
--enable-managed-identity

Uppdatera det aktuella klustret till hanterad identitet för att hantera klusterresursgruppen.

standardvärde: False
--enable-network-observability
Förhandsgranskning

Aktivera nätverksobservabilitet i ett kluster.

--enable-node-restriction
Förhandsgranskning

Alternativet Aktivera nodbegränsning i klustret.

standardvärde: False
--enable-oidc-issuer

Aktivera OIDC-utfärdare.

standardvärde: False
--enable-pod-identity

(FÖRHANDSVERSION) Aktivera poddidentitetstillägg för kluster.

standardvärde: False
--enable-pod-identity-with-kubenet

(FÖRHANDSVERSION) Aktivera poddidentitetstillägg för kluster med hjälp av Kubnet-nätverksinsticksprogrammet.

standardvärde: False
--enable-private-cluster
Förhandsgranskning

Aktivera privat kluster för apiserver vnet-integreringskluster.

standardvärde: False
--enable-public-fqdn

Aktivera offentlig fqdn-funktion för privata kluster.

standardvärde: False
--enable-secret-rotation

Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.

standardvärde: False
--enable-snapshot-controller

Aktivera ögonblicksbildskontrollant.

standardvärde: False
--enable-vpa
Förhandsgranskning

Aktivera autoskalning av lodrät podd för kluster.

standardvärde: False
--enable-windows-gmsa

Aktivera Windows gmsa i klustret.

standardvärde: False
--enable-windows-recording-rules

Aktivera Windows-inspelningsregler när du aktiverar tillägget Azure Monitor Metrics.

standardvärde: False
--enable-workload-identity

(FÖRHANDSVERSION) Aktivera arbetsbelastningsidentitetstillägg för kluster.

standardvärde: False
--gmsa-dns-server

Ange DNS-server för Windows gmsa i klustret.

Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.

--gmsa-root-domain-name

Ange rotdomännamnet för Windows gmsa i klustret.

Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.

--grafana-resource-id

Resurs-ID för Azure Managed Grafana-arbetsytan.

--http-proxy-config

HTTP-proxykonfiguration för det här klustret.

--image-cleaner-interval-hours

ImageCleaner-genomsökningsintervall.

--ip-families

En kommaavgränsad lista över IP-versioner som ska användas för klusternätverk.

Varje IP-version ska ha formatet IPvN. Till exempel IPv4.

--k8s-support-plan

Välj mellan "KubernetesOfficial" eller "AKSLongTermSupport", med "AKSLongTermSupport" får du 1 extra år med CVE-korrigeringar.

accepterade värden: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. =namnområden=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').

--ksm-metric-labels-allow-list

Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').

--kube-proxy-config

Kube-proxykonfiguration för det här klustret.

--load-balancer-backend-pool-type

Lastbalanserarens serverdelspooltyp.

Lastbalanserarens serverdelspooltyp, värden som stöds är nodeIP och nodeIPConfiguration.

--load-balancer-idle-timeout

Tidsgränsen för inaktiv lastbalanserare på några minuter.

Önskad tidsgräns för inaktivitet för utgående lastbalanserare är standardvärdet 30 minuter. Ange ett värde i intervallet [4, 100].

--load-balancer-managed-outbound-ip-count

Utgående IP-antal hanterade lastbalanserare.

Önskat antal hanterade utgående IP-adresser för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-managed-outbound-ipv6-count

Lastbalanseraren hanterade utgående IPv6 IP-antal.

Önskat antal hanterade utgående IPv6-IP-adresser för utgående lastbalanserare. Gäller endast för dual-stack (--ip-families IPv4,IPv6).

--load-balancer-outbound-ip-prefixes

Utgående IP-prefix för lastbalanserarens resurs-ID.

Kommaavgränsade offentliga IP-prefixresurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-outbound-ips

Utgående IP-resurs-ID för lastbalanserare.

Kommaavgränsade offentliga IP-resurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.

--load-balancer-outbound-ports

Utgående allokerade portar för lastbalanserare.

Önskat statiskt antal utgående portar per virtuell dator i lastbalanserarens serverdelspool. Som standard anger du 0 som använder standardallokeringen baserat på antalet virtuella datorer. Ange ett värde i intervallet [0, 64000] som är en multipel av 8.

--max-count

Maximalt antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].

--min-count

Antal minimun-noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].

--nat-gateway-idle-timeout

Tidsgränsen för inaktiv NAT-gateway på några minuter.

Önskad tidsgräns för inaktivitet för utgående NAT-gatewayflöden är standardvärdet 4 minuter. Ange ett värde i intervallet [4, 120]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.

--nat-gateway-managed-outbound-ip-count

NAT-gatewayhanterat utgående IP-antal.

Önskat antal hanterade utgående IP-adresser för utgående NAT-gatewayanslutning. Ange ett värde i intervallet [1, 16]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.

--network-dataplane

Det nätverksdataplan som ska användas.

Nätverksdataplan som används i Kubernetes-klustret. Ange "azure" för att använda Azure-dataplanen (standard) eller "cilium" för att aktivera Cilium-dataplan.

accepterade värden: azure, cilium
--network-plugin

Plugin-programmet för Kubernetes-nätverket som ska användas.

Ange "azure" för dirigerbara podd-IP-adresser från VNET, "kubenet" för icke-dirigerbara podd-IP-adresser med ett överläggsnätverk eller "ingen" för inget konfigurerat nätverk.

accepterade värden: azure, kubenet, none
--network-plugin-mode

Det plugin-läge för nätverket som ska användas.

Används för att styra läget som nätverks-plugin-programmet ska fungera i. Till exempel använder "overlay" som används med --network-plugin=azure ett överläggsnätverk (icke-VNET-IP-adresser) för poddar i klustret.

--network-policy

Uppdatera läget för en nätverksprincip.

Ange "azure" för Azure Network Policy Manager, "cilium" för Azure CNI Overlay som drivs av Cilium. Standardvärdet är "" (nätverksprincipen är inaktiverad).

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--node-init-taints --nodepool-initialization-taints
Förhandsgranskning

Nodinitieringstainterna för alla nodpooler i klustret.

--node-os-upgrade-channel

Sätt på vilket operativsystemet på noderna uppdateras. Det kan vara NodeImage, None, SecurityPatch eller Unmanaged.

accepterade värden: NodeImage, None, SecurityPatch, Unmanaged
--node-provisioning-mode
Förhandsgranskning

Ange nodetableringsläget för klustret. Giltiga värden är "Auto" och "Manual". Mer information om läget "Auto" finns i aka.ms/aks/nap.

accepterade värden: Auto, Manual
--nodepool-labels

Nodetiketterna för alla nodpooler. Se https://aka.ms/node-labels för syntax för etiketter.

--nodepool-taints

Nodtainterna för alla nodpooler.

--nrg-lockdown-restriction-level

Begränsningsnivå för den hanterade nodresursen.

Begränsningsnivån för behörigheter som tillåts för klustrets resursgrupp för hanterade noder, värden som stöds är Obegränsade och ReadOnly (rekommenderas ReadOnly).

accepterade värden: ReadOnly, Unrestricted
--outbound-type

Hur utgående trafik konfigureras för ett kluster.

Det här alternativet ändrar hur utgående anslutningar hanteras i AKS-klustret. Tillgängliga alternativ är loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting. För anpassade virtuella nätverk stöds loadbalancer, userAssignedNATGateway och userDefinedRouting. För aks managed vnet stöds loadbalancer, managedNATGateway och userDefinedRouting.

accepterade värden: loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting
--pod-cidr

Ett IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.

Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 172.244.0.0/16.

--private-dns-zone
Förhandsgranskning

Privat dns-zonläge för privat kluster.

--rotation-poll-interval

Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.

--safeguards-excluded-ns
Förhandsgranskning

Kommaavgränsad lista över Kubernetes-namnområden som ska undantas från distributionsskydd. Använd "" för att rensa en tidigare icke-tom lista.

--safeguards-level
Förhandsgranskning

Distributionen skyddar nivån. Godkända värden är [Off, Warning, Enforcement]. Kräver att azure policy addon aktiveras.

accepterade värden: Enforcement, Off, Warning
--safeguards-version
Förhandsgranskning

Vilken version av distributionsskyddet som ska användas. Standardvärdet "v1.0.0" Använd API:et List Valv guardsVersions för att identifiera tillgängliga versioner.

--sku
Förhandsgranskning

Ange SKU-namn för hanterade kluster. "--sku base" aktiverar ett bashanterat kluster. "--sku automatic" aktiverar ett automatiskt hanterat kluster.

accepterade värden: automatic, base
--ssh-access
Förhandsgranskning

Uppdatera SSH-inställningen för alla nodpooler i det här klustret. Använd "inaktiverad" för att inaktivera SSH-åtkomst, "localuser" för att aktivera SSH-åtkomst med privat nyckel.

accepterade värden: disabled, localuser
--ssh-key-value

Offentlig nyckelsökväg eller nyckelinnehåll som ska installeras på virtuella noddatorer för SSH-åtkomst. Till exempel "ssh-rsa AAAAB... Klipp... UcyupgH azureuser@linuxvm".

--storage-pool-name

Ange lagringspoolens namn för Azure Container Storage.

--storage-pool-option

Ange alternativet för tillfällig disklagringspool för Azure Container Storage.

accepterade värden: NVMe, Temp, all
--storage-pool-size

Ange lagringspoolens storlek för Azure Container Storage.

--storage-pool-sku

Ange azure disk type storage pool sku för Azure Container Storage.

accepterade värden: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Taggarna för det hanterade klustret. Den hanterade klusterinstansen och alla resurser som hanteras av molnleverantören kommer att taggas.

--tier

Ange SKU-nivå för hanterade kluster. "-tier standard" möjliggör en standardhanterad klustertjänst med ett ekonomiskt säkerhetskopierat serviceavtal. "-tier free" ändrar ett standardhanterat kluster till ett kostnadsfritt.

accepterade värden: free, premium, standard
--update-cluster-autoscaler -u

Uppdatera min-count eller max-count för autoskalning av kluster.

standardvärde: False
--upgrade-override-until
Förhandsgranskning

Tills när klusteruppgraderingen Inställningar åsidosättningar är effektiva. Det måste vara i ett giltigt datum-tid-format som är inom de närmaste 30 dagarna. Till exempel 2023-04-01T13:00:00Z. Observera att om --force-upgrade är inställt på sant och --upgrade-override-until inte har angetts, kommer det som standard att vara inställt på 3 dagar från och med nu.

--windows-admin-password

Användarkontolösenord som ska användas på virtuella Windows-noddatorer.

Regler för windows-admin-password: – Minsta längd: 14 tecken – Maxlängd: 123 tecken – Komplexitetskrav: 3 av 4 villkor nedan måste uppfyllas * Har lägre tecken * Har versaler * Har en siffra * Har ett specialtecken (Regex match [\W_]) – Otillåtna värden: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Referens: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks update-credentials

Uppdatera autentiseringsuppgifter för ett hanterat Kubernetes-kluster, till exempel tjänstens huvudnamn.

az aks update-credentials --name
                          --resource-group
                          [--client-secret]
                          [--no-wait]
                          [--reset-service-principal]
                          [--service-principal]

Exempel

Uppdatera ett befintligt Kubernetes-kluster med nytt huvudnamn för tjänsten.

az aks update-credentials -g MyResourceGroup -n MyManagedCluster --reset-service-principal --service-principal MyNewServicePrincipalID --client-secret MyNewServicePrincipalSecret

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--client-secret

Hemlighet som är associerad med tjänstens huvudnamn. Det här argumentet krävs om --service-principal det anges.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--reset-service-principal

Återställ tjänstens huvudnamn för ett hanterat kluster.

standardvärde: False
--service-principal

Tjänstens huvudnamn används för autentisering till Azure-API:er. Det här argumentet krävs om --reset-service-principal det anges.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks upgrade

Uppgradera ett hanterat Kubernetes-kluster till en nyare version.

Kubernetes kommer inte att vara tillgängligt under klusteruppgraderingar.

az aks upgrade --name
               --resource-group
               [--control-plane-only]
               [--disable-force-upgrade]
               [--enable-force-upgrade]
               [--kubernetes-version]
               [--no-wait]
               [--node-image-only]
               [--upgrade-override-until]
               [--yes]

Exempel

Uppgradera ett hanterat Kubernetes-kluster till en nyare version. (automatiskt genererad)

az aks upgrade --kubernetes-version 1.12.6 --name MyManagedCluster --resource-group MyResourceGroup

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--control-plane-only

Uppgradera endast klusterkontrollplanet. Om inte anges uppgraderas både kontrollplanet OCH alla nodpooler.

standardvärde: False
--disable-force-upgrade

Inaktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.

standardvärde: False
--enable-force-upgrade

Aktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.

standardvärde: False
--kubernetes-version -k

Version av Kubernetes att uppgradera klustret till, till exempel "1.16.9".

värde från: `az aks get-upgrades`
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--node-image-only

Uppgradera endast nodbilden för agentpooler.

standardvärde: False
--upgrade-override-until

Tills när klusteruppgraderingen Inställningar åsidosättningar är effektiva.

Det måste vara i ett giltigt datum-tid-format som är inom de närmaste 30 dagarna. Till exempel 2023-04-01T13:00:00Z. Observera att om --force-upgrade är inställt på sant och --upgrade-override-until inte har angetts, kommer det som standard att vara inställt på 3 dagar från och med nu.

--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks upgrade (aks-preview anknytning)

Uppgradera ett hanterat Kubernetes-kluster till en nyare version.

Kubernetes kommer inte att vara tillgängligt under klusteruppgraderingar.

az aks upgrade --name
               --resource-group
               [--aks-custom-headers]
               [--cluster-snapshot-id]
               [--control-plane-only]
               [--kubernetes-version]
               [--no-wait]
               [--node-image-only]
               [--yes]

Exempel

Uppgradera ett befintligt hanterat kluster till en ögonblicksbild av ett hanterat kluster.

az aks upgrade -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--aks-custom-headers

Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.

--cluster-snapshot-id
Förhandsgranskning

Källklusterögonblicks-ID:t används för att uppgradera det befintliga klustret.

--control-plane-only

Uppgradera endast klusterkontrollplanet. Om det inte anges uppgraderas kontrollplanet OCH alla nodpooler.

standardvärde: False
--kubernetes-version -k

Version av Kubernetes som klustret ska uppgraderas till, till exempel "1.11.12".

värde från: `az aks get-upgrades`
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--node-image-only

Uppgradera endast nodbilden för agentpooler.

standardvärde: False
--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks use-dev-spaces

Inaktuell

Det här kommandot är inaktuellt och tas bort i en framtida version.

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster.

az aks use-dev-spaces --name
                      --resource-group
                      [--endpoint {None, Private, Public}]
                      [--space]
                      [--update]
                      [--yes]

Exempel

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster och välj ett utvecklingsutrymme interaktivt.

az aks use-dev-spaces -g my-aks-group -n my-aks

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster, uppdatera till de senaste Azure Dev Spaces-klientkomponenterna och välj ett nytt eller befintligt utvecklingsutrymme "my-space".

az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster och välj ett nytt eller befintligt utvecklingsutrymme "utveckla/mitt utrymme" utan att fråga efter bekräftelse.

az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster med en privat slutpunkt.

az aks use-dev-spaces -g my-aks-group -n my-aks -e private

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--endpoint -e

Slutpunktstypen som ska användas för en Azure Dev Spaces-kontrollant. Mer information finns i https://aka.ms/azds-networking.

accepterade värden: None, Private, Public
standardvärde: Public
--space -s

Namnet på det nya eller befintliga utvecklingsutrymme som ska väljas. Standardinställningen är en interaktiv urvalsupplevelse.

--update

Uppdatera till de senaste Azure Dev Spaces-klientkomponenterna.

standardvärde: False
--yes -y

Fråga inte efter bekräftelse. Kräver --space.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks use-dev-spaces (dev-spaces anknytning)

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster.

az aks use-dev-spaces --name
                      --resource-group
                      [--endpoint {None, Private, Public}]
                      [--space]
                      [--update]
                      [--yes]

Exempel

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster och välj ett utvecklingsutrymme interaktivt.

az aks use-dev-spaces -g my-aks-group -n my-aks

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster, uppdatera till de senaste Azure Dev Spaces-klientkomponenterna och välj ett nytt eller befintligt utvecklingsutrymme "my-space".

az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster och välj ett nytt eller befintligt utvecklingsutrymme "utveckla/mitt utrymme" utan att fråga efter bekräftelse.

az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y

Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster med en privat slutpunkt.

az aks use-dev-spaces -g my-aks-group -n my-aks -e private

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--endpoint -e

Slutpunktstypen som ska användas för en Azure Dev Spaces-kontrollant. Mer information finns i https://aka.ms/azds-networking.

accepterade värden: None, Private, Public
standardvärde: Public
--space -s

Namnet på det nya eller befintliga utvecklingsutrymme som ska väljas. Standardinställningen är en interaktiv urvalsupplevelse.

--update

Uppdatera till de senaste Azure Dev Spaces-klientkomponenterna.

standardvärde: False
--yes -y

Fråga inte efter bekräftelse. Kräver --space.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks wait

Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd.

Om en åtgärd i ett kluster avbröts eller startades med --no-waitanvänder du det här kommandot för att vänta tills det har slutförts.

az aks wait --name
            --resource-group
            [--created]
            [--custom]
            [--deleted]
            [--exists]
            [--interval]
            [--timeout]
            [--updated]

Exempel

Vänta tills ett kluster har uppgraderats och avsök varje minut i upp till trettio minuter.

az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800

Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd (automatiskt genererat)

az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--created

Vänta tills du har skapat med "provisioningState" på "Lyckades".

standardvärde: False
--custom

Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Vänta tills den har tagits bort.

standardvärde: False
--exists

Vänta tills resursen finns.

standardvärde: False
--interval

Avsökningsintervall i sekunder.

standardvärde: 30
--timeout

Maximal väntetid i sekunder.

standardvärde: 3600
--updated

Vänta tills det har uppdaterats med provisioningState på Lyckades.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az aks wait (aks-preview anknytning)

Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd.

Om en åtgärd i ett kluster avbröts eller startades med --no-waitanvänder du det här kommandot för att vänta tills det har slutförts.

az aks wait --name
            --resource-group
            [--created]
            [--custom]
            [--deleted]
            [--exists]
            [--interval]
            [--timeout]
            [--updated]

Exempel

Vänta tills ett kluster har uppgraderats och avsök varje minut i upp till trettio minuter.

az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800

Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd (automatiskt genererat)

az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800

Obligatoriska parametrar

--name -n

Namnet på det hanterade klustret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--created

Vänta tills du har skapat med "provisioningState" på "Lyckades".

standardvärde: False
--custom

Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Vänta tills den har tagits bort.

standardvärde: False
--exists

Vänta tills resursen finns.

standardvärde: False
--interval

Avsökningsintervall i sekunder.

standardvärde: 30
--timeout

Maximal väntetid i sekunder.

standardvärde: 3600
--updated

Vänta tills det har uppdaterats med provisioningState på Lyckades.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.