Sertleştirilmiş bir Linux görüntüsü kullanarak sanal makine ölçek kümesi dağıtın.

Şunlar için geçerlidir: ✔️ Sağlamlaştırılmış Linux Görüntüleri

Azure marketten görüntüleri kullanan sanal makine ölçek kümesi dağıtımları, standart VMSS dağıtımları için açıklanan adımları izleyerek gerçekleştirilebilir.

Ancak, Azure konuk aracılarını kaldırarak sağlamlaştırılmış bir Linux görüntüsü oluşturmayı seçtiyseniz, Azure Linux Aracısı'nı kaldırmaya karar vermeden önce VM'nin hangi işlevleri kaybettiğini ve vmss dağıtımını nasıl etkilediğini kavramak çok önemlidir.

Bu kılavuz, sanal makine ölçek kümesi (VMSS) örneğini dağıtırken, sağlamlaştırılmış görüntünün işlevsel sınırlamalarını anlarken, bir VMSS örneğini nasıl dağıtacağınızı adım adım açıklar.

Prerequisites

Sağlamlaştırılmış bir Linux görüntüsünden VMSS gizli VM dağıtımı

VMSS ve sağlamlaştırılmış görüntü kullanarak ölçek kümesi dağıtma adımları aşağıdaki gibidir:

  1. Linux görüntüsünü sağlamlaştırmak için adımları izleyin.

    Azure konuk aracısını kaldırmak için Linux görüntüsünü sağlamlaştırma.

    Sudo kullanıcılarını kaldırmak için Linux görüntüsünü sağlamlaştırma.

  2. Azure CLI'da oturum açın.

    En son Azure CLI'yi yüklediğinizden ve az login ile bir Azure hesabında oturum açtığınızdan emin olun.

  3. Azure Cloud Shell'i başlatın.

    Azure Cloud Shell, bu makaledeki adımları çalıştırmak için kullanabileceğiniz ücretsiz bir etkileşimli kabukdur. Sık kullanılan Azure araçları önceden yüklenmiş ve hesabınızla kullanılacak şekilde yapılandırılmıştır.

    Cloud Shell'i açmak için kod bloğunun sağ üst köşesinden Deneyin'i seçmeniz gerekir. Cloud Shell'i adresine giderek https://shell.azure.com/bashayrı bir tarayıcı sekmesinde de açabilirsiniz. Kod bloklarını kopyalamak için Kopyala'yı seçin, Cloud Shell'e yapıştırın ve çalıştırmak için Enter tuşuna basın.

    CLI'yi yerel olarak yükleyip kullanmayı tercih ediyorsanız, bu hızlı başlangıç için Azure CLI 2.0.30 veya sonraki bir sürümü gerekir. Sürümü bulmak için az--version komutunu çalıştırın. Yüklemeniz veya yükseltmeniz gerekiyorsa bkz. Azure CLI'yı yükleme.

  4. Bir kaynak grubu oluşturun.

    az group create komutuyla bir kaynak grubu oluşturun. Azure kaynak grubu, Azure kaynaklarının dağıtıldığı ve yönetildiği bir mantıksal kapsayıcıdır. Aşağıdaki örnek eastus konumunda myResourceGroup adlı bir kaynak grubu oluşturur:

    az group create --name myResourceGroup --location eastus
    

    Note

    Gizli VM'ler tüm konumlarda kullanılamaz. Şu anda desteklenen konumlar için bkz. Azure bölgesi tarafından hangi VM ürünlerinin kullanılabilir olduğu.

  5. Sanal Makine Ölçek Kümesi oluşturun.

    Şimdi az vmss create az cli komutunu kullanarak bir Sanal Makine Ölçek Kümesi oluşturun. Aşağıdaki örnek, örnek sayısı 2 olan myScaleSet adlı bir ölçek kümesi oluşturur.

    Yönetici kullanıcı adı ayarlamak istiyorsanız vmss için ayrılmış sözcükler listesinin bir parçası olmadığından emin olun. Bu durumda kullanıcı adı otomatik olarak azureuser olarak ayarlanır. Yönetici kimlik bilgileri için, vm'yi oluştururken sağlamlaştırılmış görüntüden ayarladığınız kimlik bilgilerini kullanabilirsiniz.

    Note

    Özelleştirilmiş görüntüler için osprofile özellikleri genelleştirilmiş görüntülerden farklı şekilde işlenir. Yük dengeleyici kullanmak isteğe bağlıdır ancak bu nedenlerle önerilir.

    az vmss create \
      --resource-group myResourceGroup \
      --name myScaleSet \
      --vm-sku "Standard_DC4as_v5" \
      --security-type ConfidentialVM \
      --os-disk-security-encryption-type DiskwithVMGuestState \
      --os-disk-secure-vm-disk-encryption-set "/subscriptions/.../disk-encryption-sets/<des-name>" \
      --image "/subscriptions/.../images/<imageName>/versions/<version>" \
      --enable-vtpm true \
      --enable-secure-boot true \
      --vnet-name <virtual-network-name> \
      --subnet <subnet-name> \
      --lb "/subscriptions/.../loadBalancers/<lb-name>" \
      --specialized true \
      --instance-count 2 \
      --admin-username "azureuser" \
      --admin-password ""
    
  6. Portaldan sanal makine ölçek kümesine erişin.

    Cvm ölçek kümenize erişebilir ve daha önce oturum açmak için yönetici kullanıcı adı ve parola kümesini kullanabilirsiniz. Yönetici kimlik bilgilerini güncelleştirmeyi seçerseniz cli kullanarak bunu doğrudan ölçek kümesi modelinde gerçekleştirin.

    Note

    Özel sağlamlaştırılmış görüntüyü kullanarak cvm ölçeğini dağıtmak istiyorsanız, otomatik ölçeklendirmeyle ilgili bazı özelliklerin kısıtlandığını lütfen unutmayın. El ile ölçeklendirme kuralları beklendiği gibi çalışmaya devam edecek mi, aracısız özel görüntü nedeniyle otomatik ölçeklendirme özelliği sınırlı olacaktır. Kısıtlamalarla ilgili daha fazla ayrıntıyı sağlama aracısı için burada bulabilirsiniz. Alternatif olarak, azure portalında ölçümler sekmesine gidebilir ve aynısını onaylayabilirsiniz. Ancak SYN sayısı, SNAT bağlantı sayısı gibi yük dengeleyici ölçümlerine göre özel kurallar ayarlamaya devam edebilirsiniz.

Sonraki Adımlar

Bu makalede sağlamlaştırılmış bir Linux görüntüsü ile sanal makine ölçek kümesi örneğini nasıl dağıtacağınızı öğrendiniz. CVM hakkında daha fazla bilgi için bkz. DCasv5 ve ECasv5 serisi gizli VM'ler.