Active Directory Federasyon Hizmetlerini kullanarak Kubernetes'i Azure Stack Hub'a dağıtma
Not
Kubernetes Azure Stack Market öğesini yalnızca kümeleri kavram kanıtı olarak dağıtmak için kullanın. Azure Stack'te desteklenen Kubernetes kümeleri için AKS altyapısını kullanın.
Kubernetes kaynaklarını dağıtmak ve ayarlamak için bu makaledeki adımları izleyebilirsiniz. Kimlik yönetimi hizmetiniz Active Directory Federasyon Hizmetleri (AD FS) olduğunda bu adımları kullanın.
Önkoşullar
Başlamak için doğru izinlere sahip olduğunuzdan ve Azure Stack Hub'ınızın hazır olduğundan emin olun.
Azure Stack Hub'da Linux VM'de oturum açmak için bir SSH ortak ve özel anahtar çifti oluşturun. Kümeyi oluştururken ortak anahtara ihtiyacınız vardır.
Anahtar oluşturma yönergeleri için bkz. SSH Anahtar Oluşturma.
Azure Stack Hub kiracı portalınızda geçerli bir aboneliğiniz olduğundan ve yeni uygulamalar eklemek için yeterli genel IP adresine sahip olduğunuzdan emin olun.
Küme bir Azure Stack Hub Yönetici aboneliğine dağıtılamaz. Kullanıcı aboneliği kullanmanız gerekir.
Marketinizde Kubernetes Kümesi yoksa Azure Stack Hub yöneticinizle görüşün.
Hizmet sorumlusu oluşturma
Kimlik çözümünüz olarak AD FS kullanırken hizmet sorumlunuzu ayarlamak için Azure Stack Hub yöneticinizle birlikte çalışmanız gerekir. Hizmet sorumlusu, uygulamanızın Azure Stack Hub kaynaklarına erişmesini sağlar.
Azure Stack Hub yöneticiniz size hizmet sorumlusuyla ilgili bilgileri sağlar. Hizmet sorumlusu bilgileri şöyle görünmelidir:
ApplicationIdentifier : S-1-5-21-1512385356-3796245103-1243299919-1356 ClientId : 00001111-aaaa-2222-bbbb-3333cccc4444 ClientSecret : <your client secret> Thumbprint : <often this value is empty> ApplicationName : Azurestack-MyApp-c30febe7-1311-4fd8-9077-3d869db28342 PSComputerName : 192.168.200.224 RunspaceId : a78c76bb-8cae-4db4-a45a-c1420613e01b
Yeni hizmet sorumlunuza aboneliğinize katkıda bulunan rolü atayın. Yönergeler için bkz. Rol atama.
Kubernetes'i dağıtma
Azure Stack Hub portalını
https://portal.local.azurestack.external
açın.+ Kaynak> oluşturİşlem>Kubernetes Kümesi'ne tıklayın. Oluştur’u seçin.
1. Temel Bilgiler
Kubernetes Kümesi Oluşturma bölümünde Temel Bilgiler'i seçin.
Abonelik Kimliğinizi seçin.
Yeni bir kaynak grubunun adını girin veya mevcut bir kaynak grubunu seçin. Kaynak adının alfasayısal ve küçük harf olması gerekir.
Kaynak grubunun Konumunu seçin. Bu, Azure Stack Hub yüklemeniz için seçtiğiniz bölgedir.
2. Kubernetes Küme Ayarları
Kubernetes Kümesi Oluştur'da Kubernetes Kümesi Ayarları'nı seçin.
Linux VM yöneticisi kullanıcı adını girin. Kubernetes kümesinin ve DVM'nin parçası olan Linux Sanal Makineler kullanıcı adı.
Kubernetes kümesi ve DVM'nin bir parçası olarak oluşturulan tüm Linux makinelerinde yetkilendirme için kullanılan SSH Ortak Anahtarını girin.
Bölgeye özgü Ana Profil DNS Ön Eki'ni girin. Bu, gibi
k8s-12345
bölge benzersiz bir ad olmalıdır. En iyi yöntem olarak kaynak grubu adıyla aynı şekilde seçmeyi deneyin.Not
Her küme için yeni ve benzersiz bir ana profil DNS ön eki kullanın.
Kubernetes ana havuz profili sayısını seçin. Sayı, ana havuzdaki düğüm sayısını içerir. 1'den 7'ye kadar olabilir. Bu değer tek sayı olmalıdır.
Kubernetes ana VM'lerinin VMSize'sini seçin.
Kubernetes düğüm havuzu profil sayısını seçin. Sayı, kümedeki aracı sayısını içerir.
Kubernetes düğümü VM'lerinin VMSize'sini seçin. Bu, Kubernetes düğüm VM'lerinin VM Boyutunu belirtir.
Azure Stack Hub yüklemeniz için Azure Stack Hub kimlik sistemi için ADFS'yi seçin.
Kubernetes Azure bulut sağlayıcısı tarafından kullanılan hizmet sorumlusu clientId değerini girin. Azure Stack Hub yöneticiniz hizmet sorumlusunu oluşturduğunda Uygulama Kimliği olarak tanımlanan İstemci Kimliği.
Hizmet sorumlusu istemci gizli dizisini girin. Bu, Azure Stack Hub yöneticinizden GELEN AD FS hizmet ilkeniz için size sağlanan gizli dizidir.
Kubernetes sürümünü girin. Bu, Kubernetes Azure sağlayıcısının sürümüdür. Azure Stack Hub, her Azure Stack Hub sürümü için özel bir Kubernetes derlemesi yayınlar.
3. Özet
Özet'i seçin. Dikey pencerede Kubernetes Kümesi yapılandırma ayarlarınız için bir doğrulama iletisi görüntülenir.
Ayarlarınızı gözden geçirin.
Kümenizi dağıtmak için Tamam'ı seçin.
İpucu
Dağıtımınız hakkında sorularınız varsa sorunuzu gönderebilir veya Azure Stack Hub Forumu'nda birinin soruyu yanıtlamış olup olmadığını görebilirsiniz.