Azure Stack Hub kullanıcıları için Azure CLI'yi etkinleştirme

Azure Stack Hub kullanıcılarına, geliştirme makinelerinde Azure CLI'yı etkinleştirebilmeleri için CA kök sertifikasını sağlayabilirsiniz. Kullanıcılarınızın CLI aracılığıyla kaynakları yönetmek için sertifikaya ihtiyacı vardır.

  • Kullanıcılar Azure Stack Geliştirme Seti (ASDK) dışındaki bir iş istasyonundan CLI kullanıyorsa Azure Stack Hub CA kök sertifikası gereklidir.

  • Sanal makine (VM) diğer adları uç noktası, VM'leri dağıtırken görüntü yayımcısı, teklif, SKU ve sürüme tek bir parametre olarak başvuran "UbuntuLTS" veya "Win2012Datacenter" gibi bir diğer ad sağlar.

Aşağıdaki bölümlerde bu değerlerin nasıl alındığı açıklanmaktadır.

Azure Stack Hub CA kök sertifikasını dışarı aktarma

Tümleşik bir sistem kullanıyorsanız CA kök sertifikasını dışarı aktarmanız gerekmez. ASDK'de CA kök sertifikasını dışarı aktarmanız gerekir.

ASDK kök sertifikasını PEM biçiminde dışarı aktarmak için oturum açın ve aşağıdaki betiği çalıştırın:

$label = "AzureStackSelfSignedRootCert"
Write-Host "Getting certificate from the current user trusted store with subject CN=$label"
$root = Get-ChildItem Cert:\CurrentUser\Root | Where-Object Subject -eq "CN=$label" | select -First 1
if (-not $root)
{
    Write-Error "Certificate with subject CN=$label not found"
    return
}

Write-Host "Exporting certificate"
Export-Certificate -Type CERT -FilePath root.cer -Cert $root

Write-Host "Converting certificate to PEM format"
certutil -encode root.cer root.pem

VM diğer adları uç noktasını ayarla

Azure Stack Hub operatörleri, bir VM takma adı dosyasını barındıran genel erişime açık bir uç noktayı ayarlamalıdır. VM alias dosyası, bir görüntü için ortak bir ad sağlayan bir JSON dosyasıdır. Bir VM'yi Azure CLI parametresi olarak dağıtırken bu adı kullanırsınız.

Diğer ad dosyasına giriş eklemeden önce, Azure Market 'ndan görüntüleri veya kendi özel görüntünüzüyayımladığınızdan emin olun. Özel görüntü yayımlarsanız yayımlama sırasında belirttiğiniz yayımcı, teklif, SKU ve sürüm bilgilerini not edin. Bu marketten alınan bir görüntüyse, Get-AzureVMImage cmdlet'ini kullanarak bilgileri görüntüleyebilirsiniz.

Birçok yaygın görüntü diğer adıyla birlikte örnek diğer ad dosyası mevcuttur. Bunu başlangıç noktası olarak kullanabilirsiniz. Bu dosyayı CLI istemcilerinizin ulaşabileceği bir alanda barındırın. Bunun bir yolu, dosyayı bir blob depolama hesabında barındırmak ve URL'yi kullanıcılarınızla paylaşmaktır:

  1. GitHub'dan örnek dosyasını indirin.
  2. Azure Stack Hub'da bir depolama hesabı oluşturun. Bu işlem tamamlandığında bir blob kapsayıcısı oluşturun. Erişim ilkesini "genel" olarak ayarlayın.
  3. JSON dosyasını yeni kapsayıcıya yükleyin. Bu işlem tamamlandığında blobun URL'sini görüntüleyebilirsiniz. Blob adını seçin ve ardından blob özelliklerinden URL'yi seçin.

Sonraki adımlar