Yeni bir AKS kümesi için yeni bir uygulama geçidi örneği ile giriş denetleyici eklentisini etkinleştirin

Azure CLI'yi kullanarak yeni bir Azure Kubernetes Hizmetleri (AKS) kümesi için uygulama geçidi giriş denetleyicisi (AGIC) eklentisini etkinleştirebilirsiniz.

Bu öğreticide, AGIC eklentisi etkinleştirilmiş bir AKS kümesi oluşturacaksınız. Küme oluşturulduğunda, kullanmak üzere bir Azure uygulama ağ geçidi örneği otomatik olarak oluşturulacaktır. Daha sonra, uygulama ağ geçidi aracılığıyla uygulamayı gösteren ek bileşeni kullanacak örnek bir uygulama dağıtacaksınız.

Eklenti, AGIC'i AKS kümeniz için önceden Helm ile olduğundan çok daha hızlı bir şekilde dağıtmanın yolunu sağlar. Ayrıca tam yönetilen bir deneyim sunar.

Bu öğreticide şunları öğreniriz:

  • Bir kaynak grubu oluşturun.
  • Yeni bir AKS kümesi oluşturun ve AGIC eklentisini etkinleştirin.
  • AGIC kullanarak bir örnek uygulamayı AKS kümesinde yükleyin.
  • Uygulamanın uygulama geçidi üzerinden erişilebilir olduğundan emin olun.

Azure hesabınız yoksa, başlamadan önce ücretsiz hesap oluşturun.

Önkoşullar

  • Azure Cloud Shell içinde Bash ortamını kullanın. Daha fazla bilgi için bkz . Azure Cloud Shell'i kullanmaya başlama.

  • CLI referans komutlarını yerel olarak çalıştırmayı tercih ediyorsanız, Azure CLI'yi yükleyin. Windows veya macOS üzerinde çalışıyorsanız, Azure CLI'yi bir Docker konteynerinde çalıştırmayı düşünün. Daha fazla bilgi için Bir Docker konteynerinde Azure CLI nasıl çalıştırılır bölümüne bakın.

    • Eğer yerel bir yükleme kullanıyorsanız, az login komutunu kullanarak Azure CLI'ye giriş yapın. Kimlik doğrulama sürecini tamamlamak için terminalinizde gösterilen adımları takip edin. Diğer oturum açma seçenekleri için bkz. Azure CLI kullanarak Azure'da kimlik doğrulaması.

    • Size yönlendirildiğinde, ilk kullanımda Azure CLI uzantısını yükleyin. Uzantılar hakkında daha fazla bilgi için bkz . Azure CLI ile uzantıları kullanma ve yönetme.

    • az version komutunu çalıştırarak yüklü sürümü ve bağımlı kütüphaneleri bulun. En son sürüme yükseltmek için az upgrade çalıştırın.

Bir kaynak grubu oluşturun

Azure'da, ilgili kaynakları bir kaynak grubuna tahsis edersiniz. Bir kaynak grubu oluşturmak için az group create komutunu kullanın. Aşağıdaki örnek, Doğu ABD konumunda (bölge) myResourceGroup adlı bir kaynak grubu oluşturur.

az group create --name myResourceGroup --location eastus

AKS kümesi, eklenti etkinleştirilmiş olarak dağıtın

Artık AGIC eklentisi etkinleştirilmiş yeni bir AKS kümesi dağıtacaksınız. Eğer bu işlemde kullanmak için mevcut bir uygulama ağ geçidi örneği sağlamazsanız, AKS kümesine trafik sağlamak üzere otomatik olarak yeni bir uygulama ağ geçidi örneği oluşturulur ve yapılandırılır.

Uyarı

Application gateway ingress controller eklentisi sadece application gateway v2 SKU'larını (Standart ve WAF) destekler ve application gateway v1 SKU'larını desteklemez. AGIC eklentisi aracılığıyla yeni bir uygulama ağ geçidi örneği dağıttığınızda, yalnızca bir uygulama ağ geçidi Standard_v2 SKU dağıtabilirsiniz. Uygulama geçidi için ek bileşeni etkinleştirmek istiyorsanız, bu yöntemlerden birini kullanın:

  • Portal üzerinden uygulama ağ geçidinde WAF'ı etkinleştirin.
  • Önce WAF_v2 uygulama ağ geçidi örneğini oluşturun, ardından mevcut bir AKS kümesi ve mevcut uygulama ağ geçidi örneği ile AGIC eklentisini nasıl etkinleştireceğinizi açıklayan talimatları izleyin.

Aşağıdaki örnekte, Azure CNI ve yönetilen kimlikler kullanarak myCluster adında yeni bir AKS kümesi dağıtacaksınız. Oluşturduğunuz kaynak grubunda, myResourceGroup, AGIC eklentisi etkinleştirilecektir.

Yeni bir AKS kümesi, mevcut bir uygulama geçidi örneği belirtmeden, AGIC eklentisi etkinleştirilmiş olarak dağıtıldığında, otomatik olarak Standart_v2 SKU uygulama geçidi örneği oluşturur. Yeni uygulama ağ geçidi örneği için bir ad ve alt ağ adres alanı belirtmeniz gerekecek. Adres alanı, AKS sanal ağı tarafından kullanılan 10.224.0.0/12 ön ekinden olmalı ve AKS alt ağı tarafından kullanılan 10.224.0.0/16 ön eki ile çakışmamalıdır. Bu eğitimde, uygulama ağ geçidi adı için myApplicationGateway ve alt ağ adres alanı için 10.225.0.0/16 kullanın.

az aks create -n myCluster -g myResourceGroup --network-plugin azure --enable-managed-identity -a ingress-appgw --appgw-name myApplicationGateway --appgw-subnet-cidr "10.225.0.0/16" --generate-ssh-keys

Mevcut AKS kümesi için eklentiyi etkinleştirme

Zaten bir AKS kümeniz var ve AGIC eklentisini etkinleştirecek. Eklenti, Azure portalı aracılığıyla veya Azure CLI kullanılarak etkinleştirilebilir.

Ekran görüntüsündeki bu sayfada, onay kutusunu seçerek bunu oluşturabilirsiniz. Bir alt ağ ön eki belirtmek istiyorsanız Yeni oluştur'u seçin ve el ile yapılandırın.

Portal tarafından AGIC eklentisini etkinleştirme işleminin ekran görüntüsü.

Çoğu durumda, eklentinin etkinleştirilmesi gerekli izinleri otomatik olarak atar. Ancak, ortama bağlı olarak izinler otomatik olarak verilmeyebilir. Böyle durumlarda, izinleri doğrulamanız ve gerekirse bunları el ile atamanız gerekir.

Uyarı

AGIC tarafından kullanılan kimliğin doğru izinlere sahip olduğundan emin olun. Kimliğin ihtiyaç duyduğu izinlerin listesi burada bulunabilir: Configure Infrastructure - Permissions. Gerekli izinlere sahip özel bir rol tanımlanmamışsa, Ağ Katkıda Bulunan rolünü kullanabilirsiniz.

# Get application gateway id from AKS addon profile
appGatewayId=$(az aks show -n myCluster -g myResourceGroup -o tsv --query "addonProfiles.ingressApplicationGateway.config.effectiveApplicationGatewayId")

# Get Application Gateway subnet id
appGatewaySubnetId=$(az network application-gateway show --ids $appGatewayId -o tsv --query "gatewayIPConfigurations[0].subnet.id")

# Get AGIC addon identity
agicAddonIdentity=$(az aks show -n myCluster -g myResourceGroup -o tsv --query "addonProfiles.ingressApplicationGateway.identity.clientId")

# Assign network contributor role to AGIC addon identity to subnet that contains the Application Gateway
az role assignment create --assignee $agicAddonIdentity --scope $appGatewaySubnetId --role "Network Contributor"

Önerilen komut için daha fazla parametre ayarlamak istiyorsanız, az aks create komutuna bakın.

Uyarı

Oluşturduğunuz AKS kümesi, oluşturduğunuz myResourceGroup adlı kaynak grubunda görünecektir. Ancak, otomatik olarak oluşturulan uygulama ağ geçidi örneği, aracısı havuzlarının bulunduğu düğüm kaynak grubunda olacaktır. Düğüm kaynak grubu varsayılan olarak MC_resource-group-name_cluster-name_location şeklinde adlandırılır, ancak değiştirilebilir.

AGIC kullanarak örnek bir uygulama yaygınlaştırın

Şimdi oluşturduğunuz AKS kümesine örnek bir uygulama dağıtacaksınız. Uygulama, giriş için AGIC eklentisini kullanacak ve uygulama ağ geçidi örneğini AKS kümesine bağlayacak.

Öncelikle, az aks get-credentials komutunu çalıştırarak AKS kümesine erişim bilgilerini alın.

az aks get-credentials -n myCluster -g myResourceGroup

Artık kimlik bilgilerine sahip olduğunuza göre, küme için AGIC kullanan bir örnek uygulama kurmak amacıyla aşağıdaki komutu çalıştırın. AGIC, daha önce kurduğunuz uygulama ağ geçidi örneğini, dağıtmakta olduğunuz örnek uygulama için ilgili yönlendirme kurallarıyla güncelleyecektir.

kubectl apply -f https://raw.githubusercontent.com/Azure/application-gateway-kubernetes-ingress/master/docs/examples/aspnetapp.yaml 

Uygulamanın erişilebilir olduğunu kontrol edin

Artık uygulama geçidi örneği, trafiği AKS kümesine yönlendirecek şekilde ayarlandığına göre, uygulamanızın erişilebilir olduğunu doğrulayalım. İlk olarak, girişin IP adresini alın:

kubectl get ingress

Oluşturduğunuz örnek uygulamanın çalıştığından emin olmak için şunları yapabilirsiniz:

  • Uygulama ağ geçidi örneğinin IP adresine, önceki komutu çalıştırarak ulaştığınızdan emin olun.
  • curl Kullanarak.

Uygulama ağ geçidi, güncellemeyi almak için bir dakika sürebilir. Uygulama geçidi portalda hâlâ Güncelleniyor durumundaysa, IP adresine ulaşmaya çalışmadan önce işlemin tamamlanmasını bekleyin.

Kaynakları temizle

Bu öğreticide oluşturulan tüm kaynakları artık ihtiyaç duymadığınızda myResourceGroup ve MC_myResourceGroup_myCluster_eastus kaynak gruplarını silerek silin.

az group delete --name myResourceGroup
az group delete --name MC_myResourceGroup_myCluster_eastus

Sonraki Adımlar

Bu eğitimde, siz:

  • Yeni AKS kümesi, AGIC eklentisi etkinleştirilmiş olarak oluşturuldu
  • AKS kümesinde giriş için AGIC kullanarak bir örnek uygulama dağıtıldı.

AGIC hakkında daha fazla bilgi edinmek için Application Gateway Ingress Controller Nedir ve AKS kümeniz için AGIC eklentisini devre dışı bırakma ve yeniden etkinleştirme başlıklarına bakın.

Var olan bir uygulama ağ geçidi ile mevcut bir AKS kümesi için uygulama ağ geçidi giriş denetleyici eklentisini etkinleştirmeyi öğrenmek için bir sonraki eğitime geçin.