Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
API sunucusu yetkili IP aralıkları için hizmet etiketleri, Azure Kubernetes Service'te (AKS) API sunucusu için yetkili IP aralıkları belirtmek üzere hizmet etiketlerini kullanmanıza olanak tanıyan bir önizleme özelliğidir. Bu özellik, tek tek IP adreslerini veya CIDR aralıklarını el ile belirtmek yerine önceden tanımlanmış hizmet etiketlerini kullanmanıza izin vererek yetkili IP aralıklarının yönetimini basitleştirir.
Önemli
AKS önizleme özellikleri self servis ve kabul temelinde kullanılabilir. Önizlemeler "olduğu gibi" ve "mevcut olduğu şekilde" sağlanmakta olup, hizmet seviyesi anlaşmalarına ve sınırlı garantilere dahil edilmemektedir. AKS önizlemeleri, müşteri desteği ekibi tarafından maksimum çaba gösterilerek kısmen ele alınmaktadır. Bu nedenle, bu özellikler üretim kullanımı için tasarlanmamıştır. Daha fazla bilgi için aşağıdaki destek makalelerine bakın:
Önkoşullar
- Azure CLI sürüm 2.0.76 veya üzeri yüklü ve yapılandırılmış. komutunu kullanarak
az --versionsürümünüzü denetleyin. Yüklemeniz veya yükseltmeniz gerekiyorsa bkz. Azure CLI'yı yükleme. -
aks-previewAzure CLI uzantısı yüklendi. - Azure aboneliğinizde kayıtlı özellik bayrağı.
EnableServiceTagAuthorizedIPPreview
Sınırlamalar
- Bu özellik API Server Sanal Ağ Tümleştirmesi ile uyumlu değildir.
- Parametresinde yalnızca bir hizmet etiketine
--api-server-authorized-ip-rangesizin verilir. Birden çok hizmet etiketi belirtemezsiniz.
Azure CLI uzantısını aks-preview yükleme
komutunu kullanarak Azure CLI önizleme uzantısını
az extension addyükleyin.az extension add --name aks-previewkomutunu kullanarak en son sürüme sahip olduğunuzdan emin olmak için uzantıyı güncelleştirin
az extension update.az extension update --name aks-preview
Servis etiketine yetkili IP özellik bayrağını kaydet
EnableServiceTagAuthorizedIPPreviewözellik bayrağınıaz feature registerkomutunu kullanarak kaydedin. Kaydın tamamlanması birkaç dakika sürer.az feature register --namespace "Microsoft.ContainerService" --name "EnableServiceTagAuthorizedIPPreview"Örnek çıkış:
{ "id": "/subscriptions/<subscription-id>/providers/Microsoft.ContainerService/features/EnableServiceTagAuthorizedIPPreview", "name": "EnableServiceTagAuthorizedIPPreview", "properties": { "state": "Registering" }, "type": "Microsoft.ContainerService/features" }Özellik bayrağı durumu
Registering'danRegistered'e değiştirildikten sonraaz provider registerkomutunu kullanarakMicrosoft.ContainerServicekaynak sağlayıcısının kaydını yenileyin.az provider register --namespace "Microsoft.ContainerService"komutunu kullanarak
az feature showkaydı doğrulayın.az feature show --namespace "Microsoft.ContainerService" --name "EnableServiceTagAuthorizedIPPreview"Örnek çıkış:
{ "id": "/subscriptions/<subscription-id>/providers/Microsoft.ContainerService/features/EnableServiceTagAuthorizedIPPreview", "name": "EnableServiceTagAuthorizedIPPreview", "properties": { "state": "Registered" }, "type": "Microsoft.ContainerService/features" }
Hizmet etiketi yetkili IP aralıklarıyla AKS kümesi oluşturma
az aks createkomutunu,--api-server-authorized-ip-rangesparametresi ile hizmet etiketi yetkili IP aralıklarına sahip bir küme oluşturmak için kullanın. Aşağıdaki örnek, myResourceGroup kaynak grubunda myAKSCluster adlı bir küme oluşturur ve hizmet etiketini tüm Azure hizmetlerininAzureCloudAPI sunucusuna erişmesine izin verecek ve ek bir IP adresi belirtecek şekilde yetkilendirir:az aks create --resource-group myResourceGroup --name myAKSCluster --api-server-authorized-ip-ranges AzureCloud,20.20.20.20Uyarı
API sunucusunu,
AzureCloudservis etiketinin bir parçası olan bir Azure sanal makinesi (VM) veya Azure hizmeti üzerinden curl komutunu çalıştırarak ulaşabilmeniz gerekir.