Aracılığıyla paylaş


az aks

Note

Bu komut grubunda hem Azure CLI hem de en az bir uzantıda tanımlanan komutlar vardır. Genişletilmiş özelliklerinden yararlanmak için her uzantıyı yükleyin. Uzantılar hakkında daha fazla bilgi edinin.

Azure Kubernetes Service.

Komutlar

Name Description Tür Durum
az aks addon

Tek eklenti koşullarını yönetme ve görüntüleme komutları.

Extension GA
az aks addon disable

Kümede etkin bir Kubernetes eklentisini devre dışı bırakın.

Extension GA
az aks addon enable

Kubernetes eklentisini etkinleştirin.

Extension GA
az aks addon list

Verilen kümedeki tüm Kubernetes eklentilerinin durumunu listeleyin.

Extension GA
az aks addon list-available

Kullanılabilir Kubernetes eklentilerini listeleyin.

Extension GA
az aks addon show

Belirli bir kümedeki etkin kubernetes eklentisinin durumunu ve yapılandırmasını gösterir.

Extension GA
az aks addon update

Zaten etkinleştirilmiş bir Kubernetes eklentisini güncelleştirin.

Extension GA
az aks agent

Azure Kubernetes Service (AKS) kümelerini analiz etmek ve sorunlarını gidermek için yapay zeka yardımcısı çalıştırın.

Extension GA
az aks agent-cleanup

AKS aracısını temizleyin ve kaldırın.

Extension GA
az aks agent-init

LLM yapılandırması ve küme rolü kurulumu ile AKS aracısı helm dağıtımını başlatın.

Extension GA
az aks app

AKS uygulamasını yönetme komutları.

Extension Preview
az aks app up

GitHub eylemleri aracılığıyla AKS'ye dağıtın.

Extension Preview
az aks approuting

Uygulama Yönlendirme eklentisini yönetme komutları.

Çekirdek ve Uzantı GA
az aks approuting disable

Uygulama Yönlendirme eklentisini devre dışı bırakın.

Core GA
az aks approuting disable (aks-preview uzantı)

Uygulama Yönlendirme eklentisini devre dışı bırakın.

Extension GA
az aks approuting enable

Uygulama Yönlendirme'yi etkinleştirin.

Core GA
az aks approuting enable (aks-preview uzantı)

Uygulama Yönlendirme'yi etkinleştirin.

Extension GA
az aks approuting update

Uygulama Yönlendirme eklentisini güncelleştirin.

Core GA
az aks approuting update (aks-preview uzantı)

Uygulama Yönlendirme eklentisini güncelleştirin.

Extension GA
az aks approuting zone

Uygulama Yönlendirme DNS Bölgelerini yönetme komutları.

Çekirdek ve Uzantı GA
az aks approuting zone add

Dns Bölgelerini Uygulama Yönlendirme'ye ekleyin.

Core GA
az aks approuting zone add (aks-preview uzantı)

Dns Bölgelerini Uygulama Yönlendirme'ye ekleyin.

Extension GA
az aks approuting zone delete

Dns Bölgelerini Uygulama Yönlendirme'den silin.

Core GA
az aks approuting zone delete (aks-preview uzantı)

Dns Bölgelerini Uygulama Yönlendirme'den silin.

Extension GA
az aks approuting zone list

Uygulama Yönlendirme'de DNS Bölge Kimliklerini listeleme.

Core GA
az aks approuting zone list (aks-preview uzantı)

Uygulama Yönlendirme'de DNS Bölge Kimliklerini listeleme.

Extension GA
az aks approuting zone update

Uygulama Yönlendirme'de DNS Bölgelerini değiştirin.

Core GA
az aks approuting zone update (aks-preview uzantı)

Uygulama Yönlendirme'de DNS Bölgelerini değiştirin.

Extension GA
az aks bastion

Azure Bastion kullanarak yönetilen bir Kubernetes kümesine bağlanın.

Extension GA
az aks browse

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin.

Core GA
az aks browse (aks-preview uzantı)

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin.

Extension GA
az aks check-acr

Aks kümesinden ACR'ye erişilebildiğini doğrulayın.

Core GA
az aks check-network

Yönetilen Kubernetes kümesinde ağ bağlantısı sorunlarını giderme komutları.

Extension GA
az aks check-network outbound

Yönetilen Kubernetes kümesindeki bir düğüm için giden ağ bağlantısı denetimi gerçekleştirin.

Extension GA
az aks command

Bkz. 'az aks command invoke', 'az aks command result'.

Core GA
az aks command invoke

Aks kümenizde bir kabuk komutu (kubectl, helm ile) çalıştırın, dosya eklemeyi de destekleyin.

Core GA
az aks command result

Daha önce tetiklenen 'aks command invoke' komutundan sonuç getirme.

Core GA
az aks connection

Aks bağlantılarını yönetme komutları.

Çekirdek ve Uzantı Preview
az aks connection create

Aks ile hedef kaynak arasında bağlantı oluşturun.

Çekirdek ve Uzantı Preview
az aks connection create app-insights

app-insights için aks bağlantısı oluşturun.

Core Preview
az aks connection create appconfig

appconfig'e aks bağlantısı oluşturun.

Core Preview
az aks connection create cognitiveservices

Bilişsel hizmetlere aks bağlantısı oluşturun.

Core Preview
az aks connection create confluent-cloud

Confluent-cloud için bir aks bağlantısı oluşturun.

Core Preview
az aks connection create cosmos-cassandra

cosmos-cassandra ile aks bağlantısı oluşturun.

Core Preview
az aks connection create cosmos-gremlin

Cosmos-gremlin ile aks bağlantısı oluşturun.

Core Preview
az aks connection create cosmos-mongo

cosmos-mongo ile aks bağlantısı oluşturun.

Core Preview
az aks connection create cosmos-sql

Cosmos-sql ile aks bağlantısı oluşturun.

Core Preview
az aks connection create cosmos-table

Cosmos-table ile aks bağlantısı oluşturun.

Core Preview
az aks connection create eventhub

eventhub'a aks bağlantısı oluşturun.

Core Preview
az aks connection create keyvault

keyvault'a bir aks bağlantısı oluşturun.

Core Preview
az aks connection create mongodb-atlas

mongodb-atlas ile aks bağlantısı oluşturun.

Core Preview
az aks connection create mysql

mysql ile aks bağlantısı oluşturun.

Core Önizleme ve Kullanım Dışı
az aks connection create mysql-flexible

mysql-flexible ile aks bağlantısı oluşturun.

Core Preview
az aks connection create mysql-flexible (serviceconnector-passwordless uzantı)

mysql-flexible ile aks bağlantısı oluşturun.

Extension GA
az aks connection create neon-postgres

neon-postgres ile aks bağlantısı oluşturun.

Core Preview
az aks connection create postgres

Postgres ile aks bağlantısı oluşturun.

Core Önizleme ve Kullanım Dışı
az aks connection create postgres-flexible

Postgres-esnek için aks bağlantısı oluşturun.

Core Preview
az aks connection create postgres-flexible (serviceconnector-passwordless uzantı)

Postgres-esnek için aks bağlantısı oluşturun.

Extension GA
az aks connection create redis

Redis'e aks bağlantısı oluşturun.

Core Preview
az aks connection create redis-enterprise

Redis-enterprise için aks bağlantısı oluşturun.

Core Preview
az aks connection create servicebus

Servicebus ile aks bağlantısı oluşturun.

Core Preview
az aks connection create signalr

Sinyal oluşturucuya bir aks bağlantısı oluşturun.

Core Preview
az aks connection create sql

SQL'e aks bağlantısı oluşturun.

Core Preview
az aks connection create sql (serviceconnector-passwordless uzantı)

SQL'e aks bağlantısı oluşturun.

Extension GA
az aks connection create storage-blob

Storage-blob'a aks bağlantısı oluşturun.

Core Preview
az aks connection create storage-file

Depolama dosyasına aks bağlantısı oluşturun.

Core Preview
az aks connection create storage-queue

Depolama kuyruğuna aks bağlantısı oluşturun.

Core Preview
az aks connection create storage-table

Depolama tablosuna aks bağlantısı oluşturun.

Core Preview
az aks connection create webpubsub

Webpubsub'a aks bağlantısı oluşturun.

Core Preview
az aks connection delete

Aks bağlantısını silin.

Core Preview
az aks connection list

Aks bağlantılarını listeleme.

Core Preview
az aks connection list-configuration

Aks bağlantısının kaynak yapılandırmalarını listeleme.

Core Preview
az aks connection list-support-types

aks bağlantıları tarafından desteklenen istemci türlerini ve kimlik doğrulama türlerini listeleyin.

Core Preview
az aks connection show

Aks bağlantısının ayrıntılarını alın.

Core Preview
az aks connection update

Aks bağlantısını güncelleştirin.

Core Preview
az aks connection update app-insights

Aks'yi app-insights bağlantısına güncelleştirin.

Core Preview
az aks connection update appconfig

Aks'yi appconfig bağlantısına güncelleştirin.

Core Preview
az aks connection update cognitiveservices

Aks'yi bilişsel hizmetler bağlantısına güncelleştirin.

Core Preview
az aks connection update confluent-cloud

Aks'yi confluent-cloud bağlantısına güncelleştirin.

Core Preview
az aks connection update cosmos-cassandra

Aks'yi cosmos-cassandra bağlantısına güncelleştirin.

Core Preview
az aks connection update cosmos-gremlin

Aks'yi cosmos-gremlin bağlantısına güncelleştirin.

Core Preview
az aks connection update cosmos-mongo

Aks'yi cosmos-mongo bağlantısına güncelleştirin.

Core Preview
az aks connection update cosmos-sql

Aks'yi cosmos-sql bağlantısına güncelleştirin.

Core Preview
az aks connection update cosmos-table

Aks'yi cosmos-table bağlantısına güncelleştirin.

Core Preview
az aks connection update eventhub

Aks'yi eventhub bağlantısına güncelleştirin.

Core Preview
az aks connection update keyvault

Aks'yi keyvault bağlantısına güncelleştirin.

Core Preview
az aks connection update mongodb-atlas

Aks'yi mongodb-atlas bağlantısına güncelleştirin.

Core Preview
az aks connection update mysql

Aks'yi mysql bağlantısına güncelleştirin.

Core Önizleme ve Kullanım Dışı
az aks connection update mysql-flexible

Aks'yi mysql esnek bağlantısına güncelleştirin.

Core Preview
az aks connection update neon-postgres

Aks'yi neon-postgres bağlantısına güncelleştirin.

Core Preview
az aks connection update postgres

Aks'yi postgres bağlantısına güncelleştirin.

Core Önizleme ve Kullanım Dışı
az aks connection update postgres-flexible

Aks'yi postgres esnek bağlantısına güncelleştirin.

Core Preview
az aks connection update redis

Aks'yi redis bağlantısına güncelleştirin.

Core Preview
az aks connection update redis-enterprise

Aks'yi redis-enterprise bağlantısına güncelleştirin.

Core Preview
az aks connection update servicebus

Aks'yi servicebus bağlantısına güncelleştirin.

Core Preview
az aks connection update signalr

Aks'yi signalr bağlantısına güncelleştirin.

Core Preview
az aks connection update sql

Aks'yi sql bağlantısına güncelleştirin.

Core Preview
az aks connection update storage-blob

Aks'yi storage-blob bağlantısına güncelleştirin.

Core Preview
az aks connection update storage-file

Aks'yi depolama dosyası bağlantısına güncelleştirin.

Core Preview
az aks connection update storage-queue

Aks'yi depolama kuyruğu bağlantısına güncelleştirin.

Core Preview
az aks connection update storage-table

Aks'yi depolama tablosu bağlantısına güncelleştirin.

Core Preview
az aks connection update webpubsub

Aks'yi webpubsub bağlantısına güncelleştirin.

Core Preview
az aks connection validate

Aks bağlantısını doğrulayın.

Core Preview
az aks connection wait

Bağlantının bir koşulu karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin.

Core Preview
az aks create

Yeni bir yönetilen Kubernetes kümesi oluşturun.

Core GA
az aks create (aks-preview uzantı)

Yeni bir yönetilen Kubernetes kümesi oluşturun.

Extension GA
az aks delete

Yönetilen kubernetes kümesini silin.

Core GA
az aks delete (aks-preview uzantı)

Yönetilen kubernetes kümesini silin.

Extension GA
az aks disable-addons

Kubernetes eklentilerini devre dışı bırakın.

Core GA
az aks disable-addons (aks-preview uzantı)

Kubernetes eklentilerini devre dışı bırakın.

Extension GA
az aks draft

Proje dizininde dağıtım dosyaları oluşturmaya ve AKS kümesine dağıtmaya yönelik komutlar.

Extension GA
az aks draft create

Proje dizininiz için bir Dockerfile ve gerekli en düşük Kubernetes dağıtım dosyalarını (helm, kustomize, bildirimler) oluşturun.

Extension GA
az aks draft generate-workflow

Otomatik derleme ve AKS'ye dağıtma için bir GitHub iş akışı oluşturun.

Extension GA
az aks draft setup-gh

Uygulamanız için GitHub OIDC'sini ayarlayın.

Extension GA
az aks draft up

ardından az aks draft setup-ghkomutunu çalıştırınaz aks draft generate-workflow.

Extension GA
az aks draft update

Uygulamanızı İnternet'e erişilebilir olacak şekilde güncelleştirin.

Extension GA
az aks egress-endpoints

Yönetilen Kubernetes kümesindeki çıkış uç noktalarını yönetme komutları.

Extension GA
az aks egress-endpoints list

Bir küme için izin verilenler listesine alınması gereken veya önerilen çıkış uç noktalarını listeleyin.

Extension GA
az aks enable-addons

Kubernetes eklentilerini etkinleştirin.

Core GA
az aks enable-addons (aks-preview uzantı)

Kubernetes eklentilerini etkinleştirin.

Extension GA
az aks extension

Kubernetes kümesindeki uzantıları yönetme komutları.

Extension GA
az aks extension create

Yönetilen kümede Küme uzantısı örneğini oluşturur. Küme uzantısının nasıl oluşturulacağını görmek için lütfen sondaki örne bakın.

Extension GA
az aks extension delete

Küme Uzantısını silme.

Extension GA
az aks extension list

Küme Uzantılarını Listele.

Extension GA
az aks extension show

Küme Uzantısı gösterme.

Extension GA
az aks extension type

Azure Kubernetes Service'te uzantı türlerini yönetme.

Extension GA
az aks extension type list

Kullanılabilir Küme Uzantısı Türlerini listeleyin. Filtreleme için kullanılan özellikler kubernetes sürümünü, kümenin konumunu içerir.

Extension GA
az aks extension type show

Küme Uzantısı Türü özelliklerini gösterir. Filtreleme için kullanılan özellikler kubernetes sürümünü, kümenin konumunu içerir.

Extension GA
az aks extension type version

Azure Kubernetes Service'te uzantı türleri sürümünü yönetin.

Extension GA
az aks extension type version list

Kullanılabilir Küme Uzantısı Türü sürümlerini listeleyin. Filtreleme için kullanılan özellikler kubernetes sürümünü, kümenin konumunu içerir.

Extension GA
az aks extension type version show

Küme Uzantısı Türü sürümüyle ilişkili özellikleri gösterir. Filtreleme için kullanılan özellikler kubernetes sürümünü, kümenin konumunu içerir.

Extension GA
az aks extension update

Küme Uzantısının değiştirilebilir özelliklerini güncelleştirme.

Extension GA
az aks get-credentials

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma.

Core GA
az aks get-credentials (aks-preview uzantı)

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma.

Extension GA
az aks get-upgrades

Yönetilen kubernetes kümesi için kullanılabilir yükseltme sürümlerini edinin.

Core GA
az aks get-upgrades (aks-preview uzantı)

Yönetilen kubernetes kümesi için kullanılabilir yükseltme sürümlerini edinin.

Extension GA
az aks get-versions

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin.

Core GA
az aks get-versions (aks-preview uzantı)

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin.

Extension GA
az aks identity-binding

Azure Kubernetes Service'te kimlik bağlamalarını yönetme komutları.

Extension GA
az aks identity-binding create

Yönetilen kubernetes kümesinde yeni bir kimlik bağlaması oluşturun.

Extension GA
az aks identity-binding delete

Yönetilen Kubernetes kümesindeki belirli bir kimlik bağlamayı silin.

Extension GA
az aks identity-binding list

Yönetilen kubernetes kümesi altındaki tüm kimlik bağlamalarını listeleyin.

Extension GA
az aks identity-binding show

Yönetilen bir Kubernetes kümesindeki belirli bir kimlik bağlamasının ayrıntılarını gösterin.

Extension GA
az aks install-cli

Kubernetes komut satırı aracı kubectl'yi indirin ve yükleyin. Azure kimlik doğrulamasını uygulayan bir client-go kimlik bilgisi (exec) eklentisi olan kubelogin'i indirin ve yükleyin.

Core GA
az aks jwtauthenticator

Azure Kubernetes Service'te JWT kimlik doğrulayıcılarını yönetme komutları.

Extension GA
az aks jwtauthenticator add

Yönetilen kümeye JWT kimlik doğrulayıcı ekleyin.

Extension GA
az aks jwtauthenticator delete

Yönetilen kümeden JWT kimlik doğrulayıcıyı silin.

Extension GA
az aks jwtauthenticator list

Yönetilen kümedeki tüm JWT kimlik doğrulayıcılarını listeleyin.

Extension GA
az aks jwtauthenticator show

Yönetilen kümedeki bir JWT kimlik doğrulayıcının ayrıntılarını gösterir.

Extension GA
az aks jwtauthenticator update

Yönetilen kümedeki bir JWT kimlik doğrulayıcıyı güncelleştirme.

Extension GA
az aks kanalyze

Kollect tamamlandıktan sonra Kubernetes kümesi için tanılama sonuçlarını görüntüleyin.

Extension GA
az aks kollect

Kubernetes kümesi için tanılama bilgilerini toplama.

Extension GA
az aks list

Yönetilen Kubernetes kümelerini listeleme.

Core GA
az aks list (aks-preview uzantı)

Yönetilen Kubernetes kümelerini listeleme.

Extension GA
az aks loadbalancer

Yönetilen kubernetes kümesindeki yük dengeleyici yapılandırmalarını yönetme komutları.

Extension GA
az aks loadbalancer add

Yönetilen Kubernetes kümesine yük dengeleyici yapılandırması ekleyin.

Extension GA
az aks loadbalancer delete

Yönetilen Kubernetes kümesinden yük dengeleyici yapılandırmasını silin.

Extension GA
az aks loadbalancer list

Yönetilen kubernetes kümesindeki tüm yük dengeleyici yapılandırmalarını listeleyin.

Extension GA
az aks loadbalancer rebalance-nodes

Düğümleri belirli yük dengeleyiciler arasında yeniden dengeleme.

Extension GA
az aks loadbalancer show

Yönetilen bir Kubernetes kümesindeki belirli bir yük dengeleyici yapılandırmasının ayrıntılarını gösterin.

Extension GA
az aks loadbalancer update

Yönetilen kubernetes kümesindeki yük dengeleyici yapılandırmasını güncelleştirme.

Extension GA
az aks machine

Yönetilen kümelerin düğüm havuzundaki makineler hakkında bilgi edinin.

Çekirdek ve Uzantı GA
az aks machine add

Belirtilen düğüm havuzuna bir makine ekleyin.

Extension GA
az aks machine list

Bir aracı havuzundaki tüm makineler için IP Adresleri, Ana Bilgisayar Adı hakkında bilgi edinin.

Core GA
az aks machine list (aks-preview uzantı)

Bir aracı havuzundaki tüm makinelerin ayrıntılarını listeleyin.

Extension GA
az aks machine show

Yönetilen bir küme için bir aracı havuzundaki belirli bir makinenin IP Adreslerini, Ana Bilgisayar Adını gösterin.

Core GA
az aks machine show (aks-preview uzantı)

Yönetilen bir kümenin aracı biriktiricisinde belirli bir makinenin ayrıntılarını gösterin.

Extension GA
az aks machine update

Bir aracı havuzundaki belirtilen makineyi güncelleştirin.

Extension GA
az aks maintenanceconfiguration

Yönetilen Kubernetes kümesindeki bakım yapılandırmalarını yönetme komutları.

Çekirdek ve Uzantı GA
az aks maintenanceconfiguration add

Yönetilen Kubernetes kümesine bakım yapılandırması ekleyin.

Core GA
az aks maintenanceconfiguration add (aks-preview uzantı)

Yönetilen Kubernetes kümesine bakım yapılandırması ekleyin.

Extension GA
az aks maintenanceconfiguration delete

Yönetilen Kubernetes kümesindeki bir bakım yapılandırmasını silin.

Core GA
az aks maintenanceconfiguration delete (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bir bakım yapılandırmasını silin.

Extension GA
az aks maintenanceconfiguration list

Yönetilen Kubernetes kümesindeki bakım yapılandırmalarını listeleyin.

Core GA
az aks maintenanceconfiguration list (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bakım yapılandırmalarını listeleyin.

Extension GA
az aks maintenanceconfiguration show

Yönetilen Kubernetes kümesindeki bakım yapılandırmasının ayrıntılarını gösterin.

Core GA
az aks maintenanceconfiguration show (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bakım yapılandırmasının ayrıntılarını gösterin.

Extension GA
az aks maintenanceconfiguration update

Yönetilen kubernetes kümesinin bakım yapılandırmasını güncelleştirin.

Core GA
az aks maintenanceconfiguration update (aks-preview uzantı)

Yönetilen kubernetes kümesinin bakım yapılandırmasını güncelleştirin.

Extension GA
az aks mesh

Azure Service Mesh'i yönetme komutları.

Çekirdek ve Uzantı GA
az aks mesh disable

Azure Service Mesh'i devre dışı bırakın.

Core GA
az aks mesh disable (aks-preview uzantı)

Azure Service Mesh'i devre dışı bırakın.

Extension GA
az aks mesh disable-egress-gateway

Azure Service Mesh çıkış ağ geçidini devre dışı bırakın.

Core GA
az aks mesh disable-egress-gateway (aks-preview uzantı)

Azure Service Mesh çıkış ağ geçidini devre dışı bırakın.

Extension GA
az aks mesh disable-ingress-gateway

Azure Service Mesh giriş ağ geçidini devre dışı bırakın.

Core GA
az aks mesh disable-ingress-gateway (aks-preview uzantı)

Azure Service Mesh giriş ağ geçidini devre dışı bırakın.

Extension GA
az aks mesh disable-istio-cni

Azure Service Mesh proxy yeniden yönlendirme mekanizması için Istio CNI zincirlemesi özelliğini devre dışı bırakın.

Extension GA
az aks mesh enable

Azure Service Mesh'i etkinleştirin.

Core GA
az aks mesh enable (aks-preview uzantı)

Azure Service Mesh'i etkinleştirin.

Extension GA
az aks mesh enable-egress-gateway

Azure Service Mesh çıkış ağ geçidini etkinleştirin.

Core GA
az aks mesh enable-egress-gateway (aks-preview uzantı)

Azure Service Mesh çıkış ağ geçidini etkinleştirin.

Extension GA
az aks mesh enable-ingress-gateway

Azure Service Mesh giriş ağ geçidini etkinleştirin.

Core GA
az aks mesh enable-ingress-gateway (aks-preview uzantı)

Azure Service Mesh giriş ağ geçidini etkinleştirin.

Extension GA
az aks mesh enable-istio-cni

Azure Service Mesh proxy yeniden yönlendirme mekanizması için Istio CNI zincirlemesi özelliğini etkinleştirin.

Extension GA
az aks mesh get-revisions

Kullanılabilir Azure Service Mesh düzeltmelerini ve bunların uyumluluğunu keşfedin.

Core GA
az aks mesh get-revisions (aks-preview uzantı)

Kullanılabilir Azure Service Mesh düzeltmelerini ve bunların uyumluluğunu keşfedin.

Extension GA
az aks mesh get-upgrades

Kullanılabilir Azure Service Mesh yükseltmelerini keşfedin.

Core GA
az aks mesh get-upgrades (aks-preview uzantı)

Kullanılabilir Azure Service Mesh yükseltmelerini keşfedin.

Extension GA
az aks mesh upgrade

Azure Service Mesh yükseltmelerini yönetme komutları.

Çekirdek ve Uzantı GA
az aks mesh upgrade complete

Azure Service Mesh yükseltmesini tamamlayın.

Core GA
az aks mesh upgrade complete (aks-preview uzantı)

Azure Service Mesh yükseltmesini tamamlayın.

Extension GA
az aks mesh upgrade rollback

Azure Service Mesh yükseltmesini geri alma.

Core GA
az aks mesh upgrade rollback (aks-preview uzantı)

Azure Service Mesh yükseltmesini geri alma.

Extension GA
az aks mesh upgrade start

Azure Service Mesh yükseltmesini başlatın.

Core GA
az aks mesh upgrade start (aks-preview uzantı)

Azure Service Mesh yükseltmesini başlatın.

Extension GA
az aks namespace

Yönetilen Kubernetes kümesindeki ad alanını yönetme komutları.

Çekirdek ve Uzantı GA
az aks namespace add

Yönetilen Kubernetes kümesine ad alanı ekleyin.

Core GA
az aks namespace add (aks-preview uzantı)

Yönetilen Kubernetes kümesine ad alanı ekleyin.

Extension GA
az aks namespace delete

Yönetilen Kubernetes kümesindeki yönetilen ad alanını silin.

Core GA
az aks namespace delete (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki yönetilen ad alanını silin.

Extension GA
az aks namespace get-credentials

Yönetilen ad alanı için erişim kimlik bilgilerini alma.

Core GA
az aks namespace get-credentials (aks-preview uzantı)

Yönetilen ad alanı için erişim kimlik bilgilerini alma.

Extension GA
az aks namespace list

Yönetilen Kubernetes kümesindeki yönetilen ad alanlarını listeleyin.

Core GA
az aks namespace list (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki yönetilen ad alanlarını listeleyin.

Extension GA
az aks namespace show

Yönetilen Kubernetes kümesindeki yönetilen ad alanının ayrıntılarını gösterin.

Core GA
az aks namespace show (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki yönetilen ad alanının ayrıntılarını gösterin.

Extension GA
az aks namespace update

Yönetilen Kubernetes kümesindeki ad alanını güncelleştirin.

Core GA
az aks namespace update (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki ad alanını güncelleştirin.

Extension GA
az aks nodepool

Kubernetes kubernetes kümesindeki düğüm havuzlarını yönetme komutları.

Çekirdek ve Uzantı GA
az aks nodepool add

Yönetilen Kubernetes kümesine bir düğüm havuzu ekleyin.

Core GA
az aks nodepool add (aks-preview uzantı)

Yönetilen Kubernetes kümesine bir düğüm havuzu ekleyin.

Extension GA
az aks nodepool delete

Yönetilen Kubernetes kümesindeki aracı havuzunu silin.

Core GA
az aks nodepool delete (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki aracı havuzunu silin.

Extension GA
az aks nodepool delete-machines

Yönetilen küme için bir aracı havuzundaki belirli makineleri silin.

Core GA
az aks nodepool delete-machines (aks-preview uzantı)

Yönetilen küme için bir aracı havuzundaki belirli makineleri silin.

Extension GA
az aks nodepool get-upgrades

Yönetilen Kubernetes kümesinin aracı havuzu için kullanılabilir yükseltme sürümlerini alın.

Core GA
az aks nodepool get-upgrades (aks-preview uzantı)

Yönetilen Kubernetes kümesinin aracı havuzu için kullanılabilir yükseltme sürümlerini alın.

Extension GA
az aks nodepool list

Yönetilen Kubernetes kümesindeki düğüm havuzlarını listeleyin. Küme çalıştırma kubectl get nodes komutundaki düğümlerin listesini almak için.

Core GA
az aks nodepool list (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki düğüm havuzlarını listeleyin.

Extension GA
az aks nodepool manual-scale

virtualMachineProfile.scale.manual düğüm havuzunu yönetme komutları.

Çekirdek ve Uzantı GA
az aks nodepool manual-scale add

Yönetilen Kubernetes kümesindeki VirtualMachines aracı havuzuna yeni bir el kitabı ekleyin.

Core GA
az aks nodepool manual-scale add (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki VirtualMachines aracı havuzuna yeni bir el kitabı ekleyin.

Extension GA
az aks nodepool manual-scale delete

Yönetilen Kubernetes kümesindeki bir VirtualMachines aracı havuzuna var olan bir el kitabını silin.

Core GA
az aks nodepool manual-scale delete (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bir VirtualMachines aracı havuzuna var olan bir el kitabını silin.

Extension GA
az aks nodepool manual-scale update

Yönetilen Kubernetes kümesindeki bir VirtualMachines aracı havuzunun mevcut el kitabını güncelleştirin.

Core GA
az aks nodepool manual-scale update (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bir VirtualMachines aracı havuzunun mevcut el kitabını güncelleştirin.

Extension GA
az aks nodepool operation-abort

Nodepool'da son çalıştırma işlemini durdurun.

Core GA
az aks nodepool operation-abort (aks-preview uzantı)

Nodepool'da son çalıştırma işlemini durdurun.

Extension GA
az aks nodepool scale

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

Core GA
az aks nodepool scale (aks-preview uzantı)

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

Extension GA
az aks nodepool show

Yönetilen Kubernetes kümesindeki bir düğüm havuzunun ayrıntılarını gösterin.

Core GA
az aks nodepool show (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bir düğüm havuzunun ayrıntılarını gösterin.

Extension GA
az aks nodepool snapshot

Düğüm havuzu anlık görüntülerini yönetme komutları.

Çekirdek ve Uzantı GA
az aks nodepool snapshot create

Nodepool anlık görüntüsü oluşturun.

Core GA
az aks nodepool snapshot create (aks-preview uzantı)

Nodepool anlık görüntüsü oluşturun.

Extension GA
az aks nodepool snapshot delete

Nodepool anlık görüntüsünü silme.

Core GA
az aks nodepool snapshot delete (aks-preview uzantı)

Nodepool anlık görüntüsünü silme.

Extension GA
az aks nodepool snapshot list

Düğüm havuzu anlık görüntülerini listeleme.

Core GA
az aks nodepool snapshot list (aks-preview uzantı)

Düğüm havuzu anlık görüntülerini listeleme.

Extension GA
az aks nodepool snapshot show

Nodepool anlık görüntüsünün ayrıntılarını gösterin.

Core GA
az aks nodepool snapshot show (aks-preview uzantı)

Nodepool anlık görüntüsünün ayrıntılarını gösterin.

Extension GA
az aks nodepool snapshot update

Nodepool'un anlık görüntüsündeki etiketleri güncelleştirin.

Core GA
az aks nodepool snapshot update (aks-preview uzantı)

Nodepool'un anlık görüntüsündeki etiketleri güncelleştirin.

Extension GA
az aks nodepool snapshot wait

Nodepool anlık görüntüsünün istenen duruma ulaşmasını bekleyin.

Core GA
az aks nodepool start

Yönetilen Kubernetes kümesinde durdurulan aracı havuzunu başlatın.

Core GA
az aks nodepool start (aks-preview uzantı)

Yönetilen Kubernetes kümesinde durdurulan aracı havuzunu başlatın.

Extension GA
az aks nodepool stop

Yönetilen Kubernetes kümesinde aracı havuzunu çalıştırmayı durdurun.

Core GA
az aks nodepool stop (aks-preview uzantı)

Yönetilen Kubernetes kümesinde aracı havuzunu çalıştırmayı durdurun.

Extension GA
az aks nodepool update

Düğüm havuzu özelliklerini güncelleştirme.

Core GA
az aks nodepool update (aks-preview uzantı)

Düğüm havuzu özelliklerini güncelleştirme.

Extension GA
az aks nodepool upgrade

Yönetilen kubernetes kümesindeki düğüm havuzunu yükseltin.

Core GA
az aks nodepool upgrade (aks-preview uzantı)

Yönetilen kubernetes kümesindeki düğüm havuzunu yükseltin.

Extension GA
az aks nodepool wait

Düğüm havuzunun istenen duruma ulaşmasını bekleyin.

Core GA
az aks oidc-issuer

Oidc verenle ilgili komutlar.

Core GA
az aks oidc-issuer rotate-signing-keys

oidc veren hizmet hesabı imzalama anahtarlarını döndürün.

Core GA
az aks operation

Yönetilen Kubernetes kümesindeki işlemleri yönetme ve görüntüleme komutları.

Extension GA
az aks operation-abort

Yönetilen kümede son çalıştırma işlemini durdurun.

Core GA
az aks operation-abort (aks-preview uzantı)

Yönetilen kümede son çalıştırma işlemini durdurun.

Extension GA
az aks operation show

Yönetilen Kubernetes kümesindeki belirli bir işlemin ayrıntılarını gösterin.

Extension GA
az aks operation show-latest

Yönetilen Kubernetes kümesindeki en son işlemin ayrıntılarını gösterin.

Extension GA
az aks pod-identity

Yönetilen Kubernetes kümesindeki pod kimliklerini yönetme komutları.

Extension GA
az aks pod-identity add

Yönetilen Kubernetes kümesine pod kimliği ekleme.

Extension GA
az aks pod-identity delete

Yönetilen Kubernetes kümesinden pod kimliğini kaldırma.

Extension GA
az aks pod-identity exception

Yönetilen Kubernetes kümesindeki pod kimliği özel durumlarını yönetme komutları.

Extension GA
az aks pod-identity exception add

Yönetilen Kubernetes kümesine pod kimliği özel durumu ekleyin.

Extension GA
az aks pod-identity exception delete

Yönetilen Kubernetes kümesinden pod kimliği özel durumunu kaldırma.

Extension GA
az aks pod-identity exception list

Yönetilen Kubernetes kümesindeki pod kimliği özel durumlarını listeleme.

Extension GA
az aks pod-identity exception update

Yönetilen Kubernetes kümesinde pod kimliği özel durumunu güncelleştirme.

Extension GA
az aks pod-identity list

Yönetilen Kubernetes kümesindeki pod kimliklerini listeleme.

Extension GA
az aks remove-dev-spaces

Yönetilen kubernetes kümesinden Azure Dev Spaces'i kaldırın.

Core Deprecated
az aks rotate-certs

Yönetilen bir Kubernetes kümesinde sertifikaları ve anahtarları döndürün.

Core GA
az aks rotate-certs (aks-preview uzantı)

Yönetilen bir Kubernetes kümesinde sertifikaları ve anahtarları döndürün.

Extension GA
az aks safeguards

Dağıtım Korumalarını Yönetme.

Çekirdek ve Uzantı GA
az aks safeguards create

Yönetilen Küme için Dağıtım Korumalarını Etkinleştirme.

Core GA
az aks safeguards create (aks-preview uzantı)

Yönetilen Küme için Dağıtım Korumalarını Etkinleştirme.

Extension GA
az aks safeguards delete

Yönetilen Küme için Dağıtım Korumalarını devre dışı bırakın.

Core GA
az aks safeguards delete (aks-preview uzantı)

Yönetilen Küme için Dağıtım Korumalarını devre dışı bırakın.

Extension GA
az aks safeguards list

Üst kaynağa göre DeploymentSafeguard'ları listeleyin.

Core GA
az aks safeguards list (aks-preview uzantı)

Üst kaynağa göre DeploymentSafeguard'ları listeleyin.

Extension GA
az aks safeguards show

Yönetilen Küme için Dağıtım Korumaları Yapılandırmasını Göster.

Core GA
az aks safeguards show (aks-preview uzantı)

Yönetilen Küme için Dağıtım Korumaları Yapılandırmasını Göster.

Extension GA
az aks safeguards update

Güncelleştirme Dağıtımı Yönetilen Küme için yapılandırmayı korur.

Core GA
az aks safeguards update (aks-preview uzantı)

Güncelleştirme Dağıtımı Yönetilen Küme için yapılandırmayı korur.

Extension GA
az aks safeguards wait

Bir koşul karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin.

Core GA
az aks safeguards wait (aks-preview uzantı)

Bir koşul karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin.

Extension GA
az aks scale

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

Core GA
az aks scale (aks-preview uzantı)

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

Extension GA
az aks show

Yönetilen Kubernetes kümesinin ayrıntılarını gösterin.

Core GA
az aks show (aks-preview uzantı)

Yönetilen Kubernetes kümesinin ayrıntılarını gösterin.

Extension GA
az aks snapshot

Düğüm havuzu anlık görüntülerini yönetme komutları.

Extension Deprecated
az aks snapshot create

Kümenin anlık görüntüsünü oluşturun.

Extension GA
az aks snapshot delete

Küme anlık görüntüsünü silin.

Extension GA
az aks snapshot list

Küme anlık görüntülerini listeleme.

Extension GA
az aks snapshot show

Küme anlık görüntüsünün ayrıntılarını gösterin.

Extension GA
az aks start

Daha önce durdurulmuş yönetilen kümeyi başlatır.

Core GA
az aks start (aks-preview uzantı)

Daha önce durdurulmuş yönetilen kümeyi başlatır.

Extension GA
az aks stop

Yönetilen kümeyi durdurun.

Core GA
az aks stop (aks-preview uzantı)

Yönetilen kümeyi durdurun.

Extension GA
az aks trustedaccess

Güvenilen erişim güvenlik özelliklerini yönetme komutları.

Core GA
az aks trustedaccess role

Güvenilen erişim rollerini yönetme komutları.

Core GA
az aks trustedaccess role list

Güvenilen erişim rollerini listeleme.

Core GA
az aks trustedaccess rolebinding

Güvenilen erişim rolü bağlamalarını yönetme komutları.

Core GA
az aks trustedaccess rolebinding create

Yeni bir güvenilir erişim rolü bağlaması oluşturun.

Core GA
az aks trustedaccess rolebinding delete

Güvenilen erişim rolü bağlamasını ada göre silin.

Core GA
az aks trustedaccess rolebinding list

Tüm güvenilir erişim rolü bağlamalarını listeleyin.

Core GA
az aks trustedaccess rolebinding show

Bağlama adına göre belirli güvenilen erişim rolü bağlamasını alın.

Core GA
az aks trustedaccess rolebinding update

Güvenilen erişim rolü bağlamayı güncelleştirin.

Core GA
az aks update

Yönetilen kubernetes kümesini güncelleştirme. İsteğe bağlı bağımsız değişken olmadan çağrıldığında bu, geçerli küme yapılandırmasını değiştirmeden kümeyi hedef durumuna taşımayı dener. Bu, başarılı olmayan bir durumdan çıkmak için kullanılabilir.

Core GA
az aks update (aks-preview uzantı)

Yönetilen kubernetes kümesinin özelliklerini güncelleştirin.

Extension GA
az aks update-credentials

Hizmet sorumlusu gibi yönetilen bir Kubernetes kümesinin kimlik bilgilerini güncelleştirin.

Core GA
az aks upgrade

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin.

Core GA
az aks upgrade (aks-preview uzantı)

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin.

Extension GA
az aks use-dev-spaces

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın.

Core Deprecated
az aks use-dev-spaces (dev-spaces uzantı)

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın.

Extension GA
az aks wait

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin.

Core GA
az aks wait (aks-preview uzantı)

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin.

Extension GA

az aks agent

Azure Kubernetes Service (AKS) kümelerini analiz etmek ve sorunlarını gidermek için yapay zeka yardımcısı çalıştırın.

az aks agent --name
             --resource-group
             [--max-steps]
             [--model]
             [--no-echo-request]
             [--no-interactive]
             [--refresh-toolsets]
             [--show-tool-output]
             [--status]
             []

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--max-steps

LLM'nin sorunu araştırmak için atabileceği en fazla adım sayısı.

Özellik Değer
Default value: 40
--model

AI yardımcısı için kullanılacak LLM sağlayıcısını ve modelini veya dağıtımını belirtin.

--no-echo-request

Çıkışta AKS Aracısı'na verilen soruyu geri döndürmeyi devre dışı bırakın.

Özellik Değer
Default value: False
--no-interactive

Etkileşimli modu devre dışı bırakın. Ayarlandığında, aracı giriş istemez ve toplu iş modunda çalışır.

Özellik Değer
Default value: False
--refresh-toolsets

Araç kümelerinin durumunu yenileyin.

Özellik Değer
Default value: False
--show-tool-output

Çağrılan her aracın çıkışını gösterin.

Özellik Değer
Default value: False
--status

AKS aracısı yapılandırmasını ve durum bilgilerini gösterin.

Özellik Değer
Default value: False
<PROMPT>

Kullanılabilir araçları kullanarak herhangi bir soru ve yanıt sorun.

Özellik Değer
Parametre grubu: Positional
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks agent-cleanup

AKS aracısını temizleyin ve kaldırın.

az aks agent-cleanup --name
                     --resource-group

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks agent-init

LLM yapılandırması ve küme rolü kurulumu ile AKS aracısı helm dağıtımını başlatın.

az aks agent-init --name
                  --resource-group

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks bastion

Azure Bastion kullanarak yönetilen bir Kubernetes kümesine bağlanın.

komutu, Kubeconfig'in Bastion aracılığıyla kümeye bağlanacak şekilde ayarlandığı bir altshell başlatır. Altshell'de çıkmak için exit veya Ctrl-D (EOF) kullanın.

az aks bastion --name
               --resource-group
               [--admin]
               [--bastion]
               [--port]
               [--yes]

Örnekler

Özel bağlantı noktası ve yönetici kimlik bilgileriyle Azure Bastion kullanarak yönetilen bir Kubernetes kümesine bağlanın.

az aks bastion -g MyResourceGroup --name MyManagedCluster --bastion MyBastionResource --port 50001 --admin

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--admin

Savunmaya bağlanmak için küme yöneticisi kimlik bilgilerini kullanın.

Özellik Değer
Default value: False
--bastion

Geçerli AKS kümesine bağlanmak için yapılandırılmış önceden dağıtılan Bastion kaynağının adı veya kaynak kimliği.

Belirtilmezse, komut kümenin düğüm kaynak grubu içindeki mevcut bir Bastion kaynağını belirlemeye çalışır.

--port

Savunma bağlantısı için kullanılan yerel bağlantı noktası numarası.

Sağlanmazsa, rastgele bir bağlantı noktası kullanılır.

--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks browse

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin.

az aks browse --name
              --resource-group
              [--disable-browser]
              [--listen-address]
              [--listen-port]

Örnekler

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin. (autogenerated)

az aks browse --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--disable-browser

Bağlantı noktası iletmeyi oluşturduktan sonra web tarayıcısı başlatmayın.

Bir web tarayıcısını el ile başlatırken veya otomatik test için bu bağımsız değişkeni ekleyin.

Özellik Değer
Default value: False
--listen-address

Panonun dinleme adresi.

Belirli bir IP adresini dinlemek için bu bağımsız değişkeni ekleyin.

Özellik Değer
Default value: 127.0.0.1
--listen-port

Pano için dinleme bağlantı noktası.

Varsayılan dinleme bağlantı noktası başka bir işlem tarafından kullanıldığında veya kullanılamadığında bu bağımsız değişkeni ekleyin.

Özellik Değer
Default value: 8001
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks browse (aks-preview uzantı)

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin.

az aks browse --name
              --resource-group
              [--disable-browser]
              [--listen-address]
              [--listen-port]

Örnekler

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin. (autogenerated)

az aks browse --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--disable-browser

Bağlantı noktası iletmeyi oluşturduktan sonra web tarayıcısı başlatmayın.

Bir web tarayıcısını el ile başlatırken veya otomatik test için bu bağımsız değişkeni ekleyin.

Özellik Değer
Default value: False
--listen-address

Panonun dinleme adresi.

Belirli bir IP adresini dinlemek için bu bağımsız değişkeni ekleyin.

Özellik Değer
Default value: 127.0.0.1
--listen-port

Pano için dinleme bağlantı noktası.

Varsayılan dinleme bağlantı noktası başka bir işlem tarafından kullanıldığında veya kullanılamadığında bu bağımsız değişkeni ekleyin.

Özellik Değer
Default value: 8001
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks check-acr

Aks kümesinden ACR'ye erişilebildiğini doğrulayın.

az aks check-acr --acr
                 --name
                 --resource-group
                 [--node-name]

Örnekler

ACR'ye AKS kümesinden erişilebildiğini doğrulayın.

az aks check-acr --name MyManagedCluster --resource-group MyResourceGroup --acr myacr.azurecr.io

Gerekli Parametreler

--acr

ACR'nin FQDN'sini.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--node-name

Acr çekme testi denetimleri gerçekleştirmek için belirli bir düğümün adı. Belirtilmezse, rastgele bir düğümde denetlenecektir.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks create

Yeni bir yönetilen Kubernetes kümesi oluşturun.

az aks create --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aci-subnet-name]
              [--acns-advanced-networkpolicies {FQDN, L7, None}]
              [--admin-username]
              [--aks-custom-headers]
              [--ampls-resource-id]
              [--api-server-authorized-ip-ranges]
              [--apiserver-subnet-id]
              [--app-routing-default-nginx-controller --ardnc {AnnotationControlled, External, Internal, None}]
              [--appgw-id]
              [--appgw-name]
              [--appgw-subnet-cidr]
              [--appgw-subnet-id]
              [--appgw-watch-namespace]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--bootstrap-artifact-source {Cache, Direct}]
              [--bootstrap-container-registry-resource-id]
              [--ca-certs --custom-ca-trust-certificates]
              [--ca-profile --cluster-autoscaler-profile]
              [--client-secret]
              [--container-storage-version {1, 2}]
              [--crg-id]
              [--data-collection-settings]
              [--defender-config]
              [--disable-acns-observability]
              [--disable-acns-security]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-local-accounts]
              [--disable-public-fqdn]
              [--disable-rbac]
              [--disable-run-command]
              [--disable-snapshot-controller]
              [--dns-name-prefix]
              [--dns-service-ip]
              [--edge-zone]
              [--enable-aad]
              [--enable-acns]
              [--enable-addons]
              [--enable-ahub]
              [--enable-ai-toolchain-operator]
              [--enable-apiserver-vnet-integration]
              [--enable-app-routing]
              [--enable-asm --enable-azure-service-mesh]
              [--enable-azure-container-storage]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-cost-analysis]
              [--enable-defender]
              [--enable-encryption-at-host]
              [--enable-fips-image]
              [--enable-high-log-scale-mode {false, true}]
              [--enable-image-cleaner]
              [--enable-keda]
              [--enable-managed-identity]
              [--enable-msi-auth-for-monitoring {false, true}]
              [--enable-node-public-ip]
              [--enable-oidc-issuer]
              [--enable-private-cluster]
              [--enable-secret-rotation]
              [--enable-secure-boot]
              [--enable-sgxquotehelper]
              [--enable-static-egress-gateway]
              [--enable-syslog {false, true}]
              [--enable-ultra-ssd]
              [--enable-vpa]
              [--enable-vtpm]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
              [--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
              [--fqdn-subdomain]
              [--generate-ssh-keys]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
              [--grafana-resource-id]
              [--host-group-id]
              [--http-proxy-config]
              [--if-match]
              [--if-none-match]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--kubelet-config]
              [--kubernetes-version]
              [--linux-os-config]
              [--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--load-balancer-sku {basic, standard}]
              [--location]
              [--max-count]
              [--max-pods]
              [--message-of-the-day]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode {overlay}]
              [--network-policy]
              [--no-ssh-key]
              [--no-wait]
              [--node-count]
              [--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
              [--node-osdisk-diskencryptionset-id]
              [--node-osdisk-size]
              [--node-osdisk-type {Ephemeral, Managed}]
              [--node-provisioning-default-pools {Auto, None}]
              [--node-provisioning-mode {Auto, Manual}]
              [--node-public-ip-prefix-id]
              [--node-public-ip-tags]
              [--node-resource-group]
              [--node-vm-size]
              [--nodepool-allowed-host-ports]
              [--nodepool-asg-ids]
              [--nodepool-labels]
              [--nodepool-name]
              [--nodepool-tags]
              [--nodepool-taints]
              [--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
              [--os-sku {AzureLinux, AzureLinux3, CBLMariner, Mariner, Ubuntu, Ubuntu2204}]
              [--outbound-type {loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--pod-cidrs]
              [--pod-ip-allocation-mode {DynamicIndividual, StaticBlock}]
              [--pod-subnet-id]
              [--ppg]
              [--private-dns-zone]
              [--revision]
              [--rotation-poll-interval]
              [--service-cidr]
              [--service-cidrs]
              [--service-principal]
              [--skip-subnet-role-assignment]
              [--sku {automatic, base}]
              [--snapshot-id]
              [--ssh-key-value]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--vm-set-type]
              [--vm-sizes]
              [--vnet-subnet-id]
              [--windows-admin-password]
              [--windows-admin-username]
              [--workload-runtime {KataVmIsolation}]
              [--workspace-resource-id]
              [--yes]
              [--zones]

Örnekler

Mevcut bir SSH ortak anahtarıyla bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey

Belirli bir sürüme sahip bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.16.9

Daha büyük bir düğüm havuzuna sahip bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7

Varsayılan kubernetes sürümü, varsayılan SKU yük dengeleyici (Standart) ve varsayılan vm kümesi türü (VirtualMachineScaleSets) ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster

Standart SKU yük dengeleyici ve yük dengeleyici giden bağlantı kullanımı için aks tarafından oluşturulan iki IP ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Standart bir SKU yük dengeleyici ile kubernetes kümesi oluşturma; giden AKS yönetilen iki IP'sinin boşta akış zaman aşımı süresi 5 dakika ve makine başına 8000 ayrılmış bağlantı noktası

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

Standart SKU yük dengeleyici ile bir kubernetes kümesi oluşturun ve yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP'leri kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Standart SKU yük dengeleyici ile bir kubernetes kümesi oluşturun ve yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP ön eklerini kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

4 dakikalık boşta akış zaman aşımına sahip, aks yönetilen NAT ağ geçidiyle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4 --outbound-type managedNATGateway --generate-ssh-keys

Temel SKU yük dengeleyici ve AvailabilitySet vm kümesi türüne sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet

Yetkili apiserver IP aralıklarına sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0

Yönetilen kimliği etkinleştiren bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-managed-identity

userDefinedRouting, standart yük dengeleyici SKU'su ve yönlendirme tablosuyla önceden yapılandırılmış özel bir alt ağ ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID

Windows aracı havuzlarını destekleyen bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$'

AHUB etkinleştirilmiş windows aracı havuzlarını destekleyen bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub

Yönetilen AAD'nin etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Sahip olunan anahtarınızı kullanarak sunucu tarafı şifrelemesi ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>

Kısa ömürlü işletim sistemi etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48

EncryptionAtHost etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host

UltraSSD etkin bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd

Azure RBAC etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac

Özel denetim düzlemi kimliği ve kubelet kimliği ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>

Edge Bölgesi'nde bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --location <location> --kubernetes-version 1.20.7 --edge-zone <edge-zone-name>

Belirli bir işletim sistemi SKU'su ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu

Özel etiketlerle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"

Özel üst bilgilerle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd

FIPS özellikli işletim sistemi ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --enable-fips-image

Windows gmsa'sını etkinleştirerek ve küme tarafından kullanılan sanal ağda DNS sunucusu ayarlayarak bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa

Windows gmsa'sını etkinleştirerek ancak küme tarafından kullanılan sanal ağda DNS sunucusunu ayarlamadan bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

anlık görüntü kimliğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"

konak grubu kimliği desteğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

CNI yüklü olmayan bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none

KEDA iş yükü otomatik ölçeklendiricisi etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-keda

Prometheus tümleştirmesi için Azure İzleyici yönetilen hizmeti etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-metrics

Dikey pod otomatik ölçeklendiricisi enaled ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-vpa

Kapasite Ayırma Grubu (CRG) kimliğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myID" --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"

Azure Service Mesh'in etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh

Ip ayırma modunun "StaticBlock" olarak ayarlandığı bir nodepool ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu --max-pods MaxPodsPerNode --network-plugin azure --vnet-subnet-id /subscriptions/SubID/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/NodeSubnet --pod-subnet-id /subscriptions/SubID/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/PodSubnet --pod-ip-allocation-mode StaticBlock

VirtualMachines vm kümesi türüyle bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --vm-set-type VirtualMachines --vm-sizes "VMSize1,VMSize2" --node-count 3

Otomatik düğüm sağlama ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-provisioning-mode Auto

Otomatik düğüm sağlama ve varsayılan havuz olmadan bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-provisioning-mode Auto --node-provisioning-default-pools None

KataVmIsolation etkinleştirilmiş bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku AzureLinux --vm-size Standard_D4s_v3 --workload-runtime KataVmIsolation --node-count 1

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--aad-admin-group-object-ids

Küme yöneticisi olarak ayarlanacak aad grubu nesne kimliklerinin virgülle ayrılmış listesi.

--aad-tenant-id

Azure Active Directory kiracısının kimliği.

--aci-subnet-name

Sanal düğümlerin dağıtılacağı mevcut bir VNet'teki bir alt ağın adı.

--acns-advanced-networkpolicies

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümede gelişmiş ağ ilkelerini (Yok, FQDN veya L7) etkinleştirin.

Özellik Değer
Kabul edilen değerler: FQDN, L7, None
--admin-username -u

SSH erişimi için düğüm VM'lerinde oluşturulacak kullanıcı hesabı.

Özellik Değer
Default value: azureuser
--aks-custom-headers

Özel üst bilgileri belirtmek için virgülle ayrılmış anahtar-değer çiftleri.

--ampls-resource-id

İzleme Eklentisi için Azure İzleyici Özel Bağlantı kapsamının kaynak kimliği.

--api-server-authorized-ip-ranges

Yetkili apiserver IP aralıklarının virgülle ayrılmış listesi. Apiserver trafiğini düğüm havuzlarına kısıtlamak için 0.0.0.0/32 olarak ayarlayın.

--apiserver-subnet-id

Denetim düzlemi apiserver podlarının atandığı mevcut bir VNet'teki bir alt ağın kimliği (--enable-apiserver-vnet-integration gerektirir).

--app-routing-default-nginx-controller --ardnc

Varsayılan nginx giriş denetleyicisi türünü yapılandırın. Geçerli değerler annotationControlled (varsayılan davranış), dış, iç veya hiçbiridir.

Özellik Değer
Kabul edilen değerler: AnnotationControlled, External, Internal, None
--appgw-id

AGIC ile kullanılacak mevcut bir Application Gateway'in Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-name

Düğüm kaynak grubunda oluşturulacak/kullanılacak uygulama ağ geçidinin adı. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-subnet-cidr

Application Gateway'i dağıtmak için oluşturulan yeni bir alt ağ için kullanılacak alt ağ CIDR. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-subnet-id

Application Gateway'i dağıtmak için kullanılan mevcut bir Alt Ağın Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-watch-namespace

AGIC'nin izlemesi gereken ad alanını belirtin. Bu tek bir dize değeri veya virgülle ayrılmış bir ad alanı listesi olabilir.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--assign-identity

Küme kaynak grubunu yönetmek için denetim düzlemi kullanımı için mevcut kullanıcı tarafından atanan kimliği belirtin.

--assign-kubelet-identity

Kubelet kullanımı için mevcut bir kullanıcı tarafından atanan kimlik belirtin. Bu kimlik genellikle ACR'den görüntü çekmek için kullanılır.

--attach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını verin.

--auto-upgrade-channel

Otomatik yükseltme için yükseltme kanalını belirtin.

Özellik Değer
Kabul edilen değerler: node-image, none, patch, rapid, stable
--azure-keyvault-kms-key-id

Azure Key Vault anahtarının tanımlayıcısı.

--azure-keyvault-kms-key-vault-network-access

Azure Key Vault'un Ağ Erişimi.

İzin verilen değerler "Genel", "Özel" değerleridir. Ayarlanmadıysa, varsayılan olarak "Genel" yazar. --azure-keyvault-kms-key-id değerinin kullanılmasını gerektirir.

Özellik Değer
Kabul edilen değerler: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Azure Key Vault'un kaynak kimliği.

--azure-monitor-workspace-resource-id

Azure İzleyici Çalışma Alanının Kaynak Kimliği.

--bootstrap-artifact-source

Kümeyi önyüklerken yapıt kaynağını yapılandırın.

Yapıtlar addon görüntüsünü içerir. McR'den yapıtları indirmek için "Doğrudan", Azure Container Registry'den "Cache" ile downalod yapıtlarını indirmek için "Doğrudan" kullanın.

Özellik Değer
Default value: Direct
Kabul edilen değerler: Cache, Direct
--bootstrap-container-registry-resource-id

Kapsayıcı kayıt defteri kaynak kimliğini yapılandırın. Bootstrap yapıtı kaynağı olarak "Cache" kullanılmalıdır.

--ca-certs --custom-ca-trust-certificates

En fazla 10 boş satırla ayrılmış sertifika içeren dosyanın yolu. Yalnızca Linux düğümleri için geçerlidir.

Bu sertifikalar Özel CA Güveni özelliği tarafından kullanılır ve düğümlerin güven depolarına eklenir.

--ca-profile --cluster-autoscaler-profile

Küme otomatik ölçeklendiricisini yapılandırmak için anahtar=değer çiftlerinin virgülle ayrılmış listesi. Profili temizlemek için boş bir dize geçirin.

--client-secret

Hizmet ilkesiyle ilişkili gizli anahtar. Bu bağımsız değişken belirtilirse --service-principal gereklidir.

--container-storage-version

Azure Container Storage sürümünü ayarlayın, en son sürüm varsayılan olarak yüklenir.

Özellik Değer
Kabul edilen değerler: 1, 2
--crg-id

Yeni kümeyi mevcut Kapasite Rezervasyon Grubu kaynağıyla ilişkilendirmek için kullanılan crg kimliği.

--data-collection-settings

İzleme eklentisi için veri toplama ayarlarını içeren JSON dosyasının yolu.

--defender-config

Microsoft Defender profil yapılandırmalarını içeren JSON dosyasının yolu.

--disable-acns-observability

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümelerde gelişmiş ağ gözlemlenebilirliği özelliklerini devre dışı bırakmak için kullanılır.

--disable-acns-security

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümelerde gelişmiş ağ güvenlik özelliklerini devre dışı bırakmak için kullanılır.

--disable-disk-driver

AzureDisk CSI Sürücüsünü devre dışı bırakın.

Özellik Değer
Default value: False
--disable-file-driver

AzureFile CSI Sürücüsünü devre dışı bırakın.

Özellik Değer
Default value: False
--disable-local-accounts

True olarak ayarlanırsa, bu küme için statik kimlik bilgilerini alma devre dışı bırakılır.

Özellik Değer
Default value: False
--disable-public-fqdn

Özel küme için genel fqdn özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-rbac

Kubernetes Rol Tabanlı Erişim Denetimi'ni devre dışı bırakın.

--disable-run-command

Küme için Çalıştır komut özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-snapshot-controller

CSI Anlık Görüntü Denetleyicisi'ni devre dışı bırakın.

Özellik Değer
Default value: False
--dns-name-prefix -p

Oluşturulan konak adları için ön ek. Belirtilmezse, yönetilen küme ve kaynak grubu adlarını kullanarak bir konak adı oluşturun.

--dns-service-ip

Kubernetes DNS hizmetine atanmış bir IP adresi.

Bu adresin "--service-cidr" tarafından belirtilen Kubernetes hizmet adresi aralığında olması gerekir. Örneğin, 10.0.0.10.

--edge-zone

Edge Bölgesi'nin adı.

--enable-aad

Küme için yönetilen AAD özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-acns

Bir kümede gelişmiş ağ işlevlerini etkinleştirme. Bunun etkinleştirilmesi ek maliyetler doğuracaktır. Cilium olmayan kümeler için acns güvenliği bir sonraki bildirime kadar varsayılan olarak devre dışı bırakılır.

--enable-addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini etkinleştirin.

Bu eklentiler kullanılabilir: - http_application_routing: girişi otomatik genel DNS adı oluşturma ile yapılandırın. - izleme: Log Analytics izlemeyi açın. Varsa Log Analytics Varsayılan Çalışma Alanı'nı kullanır, aksi takdirde bir çalışma alanı oluşturur. Var olan bir çalışma alanını kullanmak için "--workspace-resource-id" belirtin. Yönetilen Kimlik Doğrulamasını kullanmak için "--enable-msi-auth-for-monitoring" değerini belirtin. Düğümlerden syslog veri toplamayı etkinleştirmek için "--enable-syslog" değerini belirtin. Not MSI etkinleştirilmelidir Veri toplama ayarlarını yapılandırmak için "--data-collection-settings" belirtin Özel bağlantı için "--ampls-resource-id" belirtin. Not MSI etkinleştirilmelidir. Kapsayıcı günlükleri için yüksek günlük ölçeklendirme modunu etkinleştirmek için "--enable-high-log-scale-mode" değerini belirtin. Not MSI etkinleştirilmelidir. İzleme eklentisi etkinleştirildiyse --beklemeden bağımsız değişkeninin hiçbir etkisi olmaz - azure-policy : Azure ilkesini etkinleştirin. AKS için Azure İlkesi eklentisi, kümelerinizde merkezi ve tutarlı bir şekilde büyük ölçekte zorlamalar ve korumalar sağlar. aka.ms/aks/policy'da daha fazla bilgi edinin. - sanal düğüm: AKS Sanal Düğümünü etkinleştirin. Sanal Düğümün kullanması için mevcut bir alt ağın adını sağlamak için --aci-subnet-name gerektirir. aci-subnet-name, --vnet-subnet-id (ayrıca gereklidir) tarafından belirtilen sanal ağda bulunmalıdır. - confcom : confcom eklentisini etkinleştirin, bu varsayılan olarak SGX cihaz eklentisini etkinleştirir. - open-service-mesh : Open Service Mesh eklentisini etkinleştirin. - azure-keyvault-secrets-provider : Azure Keyvault Gizli Dizi Sağlayıcısı eklentisini etkinleştirin.

--enable-ahub

Windows VM'leri için Azure Hibrit Kullanıcı Avantajları'nı (AHUB) etkinleştirin.

Özellik Değer
Default value: False
--enable-ai-toolchain-operator

Kümede yapay zeka araç zinciri işlecini etkinleştirin.

Özellik Değer
Default value: False
--enable-apiserver-vnet-integration

Denetim düzlemi apiserver pod'larıyla kullanıcı sanal ağ tümleştirmesini etkinleştirin.

Özellik Değer
Default value: False
--enable-app-routing

Uygulama Yönlendirme eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-asm --enable-azure-service-mesh

Azure Service Mesh eklentisini etkinleştirin.

--enable-azure-container-storage

Azure kapsayıcı depolamayı etkinleştirin. Bayrak olarak (varsayılan olarak True olarak) veya depolama havuzu türü değeriyle kullanılabilir: (azureDisk, ephemeralDisk, elasticSan).

--enable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-monitor-metrics

Prometheus tümleştirmesi için Azure İzleyici yönetilen hizmetiyle kubernetes kümesini etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-blob-driver

AzureBlob CSI Sürücüsünü etkinleştirin.

--enable-cluster-autoscaler

Küme otomatik ölçeklendiricisini etkinleştirin, varsayılan değer false'tur.

Belirtilirse kubernetes sürümünün 1.10.6'dan büyük olduğundan emin olun.

Özellik Değer
Default value: False
--enable-cost-analysis

Kubernetes Ad Alanı ve Dağıtım ayrıntılarını Azure portalındaki Maliyet Analizi görünümlerine aktarmayı etkinleştirin. Daha fazla bilgi için bkz. aka.ms/aks/docs/cost-analysis.

Özellik Değer
Default value: False
--enable-defender

Microsoft Defender güvenlik profilini etkinleştirin.

Özellik Değer
Default value: False
--enable-encryption-at-host

EncryptionAtHost'un etkinleştirilmesi, varsayılan değerin false olmasıdır.

Özellik Değer
Default value: False
--enable-fips-image

Aracı düğümlerinde FIPS özellikli işletim sistemini kullanın.

Özellik Değer
Default value: False
--enable-high-log-scale-mode

Kapsayıcı Günlükleri için Yüksek Günlük Ölçek Modu'nu etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--enable-image-cleaner

ImageCleaner Hizmetini etkinleştirin.

Özellik Değer
Default value: False
--enable-keda

KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-managed-identity

Küme kaynak grubunu yönetmek için sistem tarafından atanan yönetilen kimliği kullanma. Yönetilen kimliği devre dışı bırakmak için açıkça "--service-principal" ve "--client-secret" belirtebilirsiniz, aksi takdirde etkinleştirilir.

--enable-msi-auth-for-monitoring

İzleme eklentisi için Yönetilen Kimlik Doğrulaması'nı etkinleştirin.

Özellik Değer
Default value: True
Kabul edilen değerler: false, true
--enable-node-public-ip

VMSS veya VM düğüm genel IP'sini etkinleştirin.

Özellik Değer
Default value: False
--enable-oidc-issuer

OIDC vereni etkinleştirin.

Özellik Değer
Default value: False
--enable-private-cluster

Özel kümeyi etkinleştirin.

Özellik Değer
Default value: False
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

Özellik Değer
Default value: False
--enable-secure-boot

Kümedeki tüm düğüm havuzlarında Güvenli Önyükleme'yi etkinleştirin. VMSS veya VM aracı havuzu türü kullanılmalıdır.

Özellik Değer
Default value: False
--enable-sgxquotehelper

Confcom eklentisi için SGX teklif yardımcısı'nı etkinleştirin.

Özellik Değer
Default value: False
--enable-static-egress-gateway

Kümeye Statik Çıkış Ağ Geçidi eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-syslog

İzleme eklentisi için syslog veri toplamayı etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--enable-ultra-ssd

UltraSSD'yi etkinleştirin, varsayılan değer false'tur.

Özellik Değer
Default value: False
--enable-vpa

Küme için dikey pod otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-vtpm

Kümedeki tüm düğüm havuzlarında vTPM'yi etkinleştirin. VMSS veya VM aracı havuzu türü kullanılmalıdır.

Özellik Değer
Default value: False
--enable-windows-gmsa

Windows gmsa'yı etkinleştirin.

Özellik Değer
Default value: False
--enable-windows-recording-rules

Azure İzleyici Ölçümleri eklentisini etkinleştirirken Windows Kayıt Kuralları'nı etkinleştirin.

Özellik Değer
Default value: False
--enable-workload-identity

İş yükü kimliği eklentisini etkinleştirin.

Özellik Değer
Default value: False
--ephemeral-disk-nvme-perf-tier

Azure container storage için kısa ömürlü disk birim türünü ayarlayın.

Özellik Değer
Kabul edilen değerler: Basic, Premium, Standard
--ephemeral-disk-volume-type

Azure container storage için kısa ömürlü disk birim türünü ayarlayın.

Özellik Değer
Kabul edilen değerler: EphemeralVolumeOnly, PersistentVolumeWithAnnotation
--fqdn-subdomain

Özel özel dns bölgesi senaryosuyla özel küme için oluşturulan FQDN ön eki.

--generate-ssh-keys

Eksikse SSH ortak ve özel anahtar dosyaları oluşturun. Anahtarlar ~/.ssh dizininde depolanır.

Özellik Değer
Default value: False
--gmsa-dns-server

Bu küme için Windows gmsa dns sunucusunu belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gmsa-root-domain-name

Bu küme için Windows gmsa kök etki alanı adını belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gpu-instance-profile

Çok gpulu Nvidia GPU'larını bölümlendirmek için GPU örneği profili.

Özellik Değer
Kabul edilen değerler: MIG1g, MIG2g, MIG3g, MIG4g, MIG7g
--grafana-resource-id

Azure Yönetilen Grafana Çalışma Alanının Kaynak Kimliği.

--host-group-id

Aracı düğümü havuzu sağlamak için kullanılan tam ayrılmış konak grubu kimliği.

--http-proxy-config

Bu küme için HTTP Proxy yapılandırması.

--if-match

Sağlanan değer yönetilen kümenin ETag değeriyle karşılaştırılır, eşleşirse işlem devam eder. Eşleşmezse, yanlışlıkla üzerine yazılmasını önlemek için istek reddedilir. Yeni bir küme oluşturulurken bu belirtilmemelidir.

--if-none-match

Yeni bir küme oluşturulmasına izin vermek, ancak mevcut bir kümenin güncelleştirilmesini önlemek için '*' olarak ayarlayın. Diğer değerler yoksayılır.

--image-cleaner-interval-hours

ImageCleaner tarama aralığı.

--ip-families

Küme ağı için kullanılacak IP sürümlerinin virgülle ayrılmış listesi.

Her IP sürümü IPvN biçiminde olmalıdır. Örneğin, IPv4.

--k8s-support-plan

"KubernetesOfficial" veya "AKSLongTermSupport" arasından seçim yapın ve "AKSLongTermSupport" ile 1 yıllık ek CVE yamalarına sahip olursunuz.

Özellik Değer
Kabul edilen değerler: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (ör. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--ksm-metric-labels-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (örneğin, '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--kubelet-config

Aracı düğümleri için Kubelet yapılandırmalarını içeren JSON dosyasının yolu. https://aka.ms/aks/custom-node-config.

--kubernetes-version -k

Kümeyi oluşturmak için kullanılacak Kubernetes'in "1.16.9" gibi bir sürümü.

Özellik Değer
Şuradan alınan değerler:: `az aks get-versions`
--linux-os-config

Linux aracı düğümleri için işletim sistemi yapılandırmalarını içeren JSON dosyasının yolu. https://aka.ms/aks/custom-node-config.

--load-balancer-backend-pool-type

Yük dengeleyici arka uç havuzu türü.

Yönetilen gelen arka uç havuzunun LoadBalancer arka uç havuzu türünü tanımlayın. nodeIP, vm'lerin arka uç havuzuna özel IP adresini ekleyerek LoadBalancer'a ekleneceğini gösterir. nodeIPConfiguration, VM'lerin VM'nin NIC'sindeki arka uç havuzu kimliğine başvurarak LoadBalancer'a ekleneceğini gösterir.

Özellik Değer
Kabul edilen değerler: nodeIP, nodeIPConfiguration
--load-balancer-idle-timeout

Dakika cinsinden yük dengeleyici boşta kalma zaman aşımı.

Yük dengeleyici giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 30 dakikadır. Lütfen [4, 100] aralığında bir değer belirtin.

--load-balancer-managed-outbound-ip-count

Yük dengeleyici yönetilen giden IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IP sayısı. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-managed-outbound-ipv6-count

Yük dengeleyici yönetilen giden IPv6 IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IPv6 IP'leri sayısı. Yalnızca çift yığın (--ip-families IPv4,IPv6) için geçerlidir.

--load-balancer-outbound-ip-prefixes

Yük dengeleyici giden IP ön eki kaynak kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP ön eki kaynak kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ips

Yük dengeleyici giden IP kaynağı kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP kaynağı kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ports

Yük dengeleyici giden ayrılan bağlantı noktaları.

Yük dengeleyici arka uç havuzundaki VM başına istenen statik giden bağlantı noktası sayısı. Varsayılan olarak, VM sayısına göre varsayılan ayırmayı kullanan 0 olarak ayarlayın.

--load-balancer-sku

Kümeniz için Azure Load Balancer SKU seçimi. temel veya standart. Varsayılan olarak 'standard' kullanılır.

AKS kümeniz için Temel veya Standart Azure Load Balancer SKU'su arasında seçim yapın.

Özellik Değer
Kabul edilen değerler: basic, standard
--location -l

Location. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

--max-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en fazla düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--max-pods -m

Düğüme dağıtılabilen en fazla pod sayısı.

Belirtilmezse, varsayılan olarak ağ eklentisine göre belirlenir. "azure" için 30, "kubenet" için 110 veya "hiçbiri" için 250.

--message-of-the-day

Günün istenen iletisini içeren dosyanın yolu. Yalnızca Linux düğümleri için geçerlidir. /etc/motd öğesine yazılır.

--min-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en düşük düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--nat-gateway-idle-timeout

NAT ağ geçidi boşta kalma zaman aşımı dakika cinsinden.

NAT ağ geçidi giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 4 dakikadır. Lütfen [4, 120] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--nat-gateway-managed-outbound-ip-count

NAT ağ geçidi yönetilen giden IP sayısı.

NAT ağ geçidi giden bağlantısı için istenen yönetilen giden IP sayısı. Lütfen [1, 16] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--network-dataplane

Kullanılacak ağ veri düzlemi.

Kubernetes kümesinde kullanılan ağ veri düzlemi. Azure veri düzlemini (varsayılan) kullanmak için "azure" veya Cilium veri düzlemini etkinleştirmek için "cilium" belirtin.

Özellik Değer
Kabul edilen değerler: azure, cilium
--network-plugin

Kullanılacak Kubernetes ağ eklentisi.

Yüksek oranda ölçeklenebilir ağ için "azure", alt ağ NAT tabanlı yönlendirmeden IP ataması için "kubenet" veya yapılandırılmamış ağ için "yok" değerini belirtin. Varsayılan olarak "azure" olur.

Özellik Değer
Kabul edilen değerler: azure, kubenet, none
--network-plugin-mode

Kullanılacak ağ eklentisi modu.

Ağ eklentisinin çalışması gereken modu denetlemek için kullanılır. Varsayılan olarak "katman" olur. Ağ eklentisi olarak "azure" ile belirtilmezse podlara sanal ağdan yönlendirilebilir IP'ler verilir.

Özellik Değer
Kabul edilen değerler: overlay
--network-policy

Kullanılacak Ağ İlkesi Altyapısı.

Azure, "azure" ağ eklentisiyle birlikte kullanılabilen ağ ilkelerini zorlamak için üç Ağ İlkesi Altyapısı sağlar. Aşağıdaki değerler belirtilebilir:

  • Azure Ağ İlkesi Yöneticisi için "azure"
  • Cilium tarafından desteklenen Azure CNI için "cilium",
  • Tigera tarafından kurulan açık kaynak ağ ve ağ güvenlik çözümü için "calico",
  • Ağ İlkesi Altyapısı yüklü olmadığında "none" (varsayılan değer). Varsayılan olarak "yok" (ağ ilkesi devre dışı) kullanılır.
--no-ssh-key -x

Yerel bir SSH anahtarı kullanmayın veya oluşturmayın.

Atlanırsa ve yerel ortak anahtar yoksa, CLI varsayılan olarak bu davranışa sahip olur. Bu seçenekle küme oluşturduktan sonra düğümlere erişmek için Azure Portal'ı kullanın.

Özellik Değer
Default value: False
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--node-count -c

Kubernetes düğüm havuzundaki düğüm sayısı. Küme oluşturduktan sonra ile düğüm havuzunun az aks scaleboyutunu değiştirebilirsiniz.

Özellik Değer
Default value: 3
--node-os-upgrade-channel

Düğümlerinizdeki işletim sisteminin güncelleştirildiği şekilde. NodeImage, None, SecurityPatch veya Unmanaged olabilir.

Özellik Değer
Kabul edilen değerler: NodeImage, None, SecurityPatch, Unmanaged
--node-osdisk-diskencryptionset-id -d

Aracı düğümü işletim sistemi diskinde bekleyen şifrelemeyi etkinleştirmek için kullanılacak disk şifreleme kümesinin ResourceId değeri.

--node-osdisk-size

Düğüm havuzundaki her düğüm için işletim sistemi diskinin GiB cinsinden boyutu. En az 30 GiB.

--node-osdisk-type

Belirli bir aracı havuzundaki makineler için kullanılacak işletim sistemi disk türü: Kısa Ömürlü veya Yönetilen. Vm boyutu ve işletim sistemi disk boyutuyla birlikte mümkün olduğunda varsayılan olarak 'Kısa Ömürlü' olarak belirlenir. Bu havuz oluşturulduktan sonra değiştirilemez.

Özellik Değer
Kabul edilen değerler: Ephemeral, Managed
--node-provisioning-default-pools

Düğüm sağlama için yapılandırılan varsayılan Karpenter NodePools kümesi. Geçerli değerler "Otomatik" ve "Yok" değerleridir.

Düğüm sağlama için yapılandırılan varsayılan Karpenter NodePools kümesi. Geçerli değerler "Otomatik" ve "Yok" değerleridir. Otomatik: Standart bir Karpenter NodePools kümesi sağlanır. Hiçbiri: Karpenter NodePools sağlanmamış. UYARI: Mevcut bir kümede bunu Otomatik'ten Hiçbiri'ne değiştirmek, varsayılan Karpenter NodePools'un silinmesine neden olur ve bu da bu havuzlarla ilişkili düğümleri boşaltıp siler. Bu eylem tarafından çıkarılan podları almaya hazır boşta düğümler olmadığı sürece bunu yapmamanız önemle tavsiye edilir.

Özellik Değer
Kabul edilen değerler: Auto, None
--node-provisioning-mode

Kümenin düğüm sağlama modunu ayarlayın. Geçerli değerler "Otomatik" ve "El ile" değerleridir. "Otomatik" modu hakkında daha fazla bilgi için bkz. aka.ms/aks/nap.

Özellik Değer
Kabul edilen değerler: Auto, Manual
--node-public-ip-prefix-id

VMSS veya VM düğümlerine genel IP'ler atamak için kullanılan genel IP ön ek kimliği.

--node-public-ip-tags

Düğüm genel IP'lerinin ipTag'leri.

--node-resource-group

Düğüm kaynak grubu, sanal makineler gibi tüm müşterinin kaynaklarının oluşturulacağı kaynak grubudur.

--node-vm-size -s

Kubernetes düğümleri olarak oluşturulacak Sanal Makineler boyutu. Kullanıcı bir tane belirtmezse, sunucu kendisi için varsayılan bir VM boyutu seçer.

--nodepool-allowed-host-ports

Düğüm havuzunda konak bağlantı noktalarını kullanıma sunma. Belirtildiğinde, biçim, protokol içeren aralıkların boşlukla ayrılmış bir listesi olmalıdır, örneğin. 80/TCP 443/TCP 4000-5000/TCP.

--nodepool-asg-ids

Düğüm havuzunun ağ arabiriminin ait olması gereken uygulama güvenlik gruplarının kimlikleri. Belirtildiğinde, biçim boşlukla ayrılmış bir kimlik listesi olmalıdır.

--nodepool-labels

Tüm düğüm havuzu için düğüm etiketleri. Etiketlerin söz dizimi için bkz https://aka.ms/node-labels .

--nodepool-name

Düğüm havuzu adı, en çok 12 alfasayısal karakter.

Özellik Değer
Default value: nodepool1
--nodepool-tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--nodepool-taints

Düğüm tüm düğüm havuzu için renk tonu oluşturur.

--nrg-lockdown-restriction-level

Yönetilen düğüm kaynak grubundaki kısıtlama düzeyi.

Kümenin yönetilen düğüm kaynak grubunda izin verilen izinlerin kısıtlama düzeyi, desteklenen değerler Kısıtlanmamış ve ReadOnly 'dır (ReadOnly önerilir).

Özellik Değer
Kabul edilen değerler: ReadOnly, Unrestricted
--os-sku

Aracı düğümü havuzunun işletim sistemi SKU'su. Ubuntu veya AzureLinux.

Özellik Değer
Kabul edilen değerler: AzureLinux, AzureLinux3, CBLMariner, Mariner, Ubuntu, Ubuntu2204
--outbound-type

Giden trafiğin bir küme için nasıl yapılandırılacağı.

loadBalancer, userDefinedRouting, managedNATGateway, userAssignedNATGateway ve hiçbiri arasında seçim yapın. Ayarlanmadıysa, loadBalancer türüne varsayılan olarak ayarlanır. Önceden yapılandırılmış bir yol tablosuyla --vnet-subnet-id ve Standart olması için --load-balancer-sku gerekir.

Özellik Değer
Kabul edilen değerler: loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting
--pod-cidr

Azure CNI Katmanı veya Kubenet kullanıldığında pod IP'lerinin atanacağı CIDR gösterimi IP aralığı (31 Mart 2028'de Kubenet kullanımdan kaldırılacaktır).

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 172.244.0.0/16. Bkz. https://aka.ms/aks/azure-cni-overlay.

--pod-cidrs

Azure CNI Katmanı veya Kubenet kullanıldığında pod IP'lerinin atanacağı CIDR gösterimi IP aralıklarının virgülle ayrılmış listesi (31 Mart 2028'de Kubenet kullanımdan kaldırılacaktır).

Her aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, "172.244.0.0/16,fd0:abcd::/64". Bkz. https://aka.ms/aks/azure-cni-overlay.

--pod-ip-allocation-mode

Azure Pod Alt Ağı'ndaki Pod IP'lerinin AKS kümesindeki düğümlere nasıl ayrılacakları için ip ayırma modunu ayarlayın. Seçim, tek tek IP'lerin dinamik toplu işleri veya bir CIDR blokları kümesinin statik ayırması arasındadır. Kabul Edilen Değerler "DynamicIndividual" veya "StaticBlock" değerleridir.

"azure" ağ eklentisiyle birlikte kullanılır. --pod-subnet-id gerektirir.

Özellik Değer
Kabul edilen değerler: DynamicIndividual, StaticBlock
--pod-subnet-id

Kümedeki podların atandığı mevcut bir VNet'teki bir alt ağın kimliği (azure ağ eklentisi gerektirir).

--ppg

PPG'nin kimliği.

--private-dns-zone

Özel küme için özel dns bölgesi modu.

İzin verilen değerler "system", "none" veya özel özel dns bölgesi kaynak kimliğidir. Ayarlanmadıysa, varsayılan olarak tür sistemi olarak ayarlanır. --enable-private-cluster öğesinin kullanılmasını gerektirir.

--revision

Yüklenecek Azure Service Mesh düzeltmesi.

--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--service-cidr

Hizmet kümesi IP'lerinin atandığı CIDR gösterimi IP aralığı.

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 10.0.0.0/16.

--service-cidrs

Hizmet kümesi IP'lerinin atandığı CIDR gösterimi IP aralıklarının virgülle ayrılmış listesi.

Her aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, "10.0.0.0/16.2001:abcd::/108".

--service-principal

Azure API'lerine kimlik doğrulaması için kullanılan hizmet sorumlusu.

--skip-subnet-role-assignment

Alt ağ (gelişmiş ağ) için rol atamasını atlayın.

Belirtilirse, hizmet sorumlunuzun alt ağınıza erişimi olduğundan emin olun.

Özellik Değer
Default value: False
--sku

Yönetilen kümeler için SKU adını belirtin. '--sku base' komutunun kullanılması, temel yönetilen kümeyi etkinleştirir. '--sku automatic' komutunun kullanılması, otomatik yönetilen kümeyi etkinleştirir.

Özellik Değer
Kabul edilen değerler: automatic, base
--snapshot-id

Bu kümeyi oluşturmak için kullanılan kaynak anlık görüntü kimliği.

--ssh-key-value

SSH erişimi için düğüm VM'lerine yüklenecek ortak anahtar yolu veya anahtar içeriği. Örneğin, 'ssh-rsa AAAAB... Parça... UcyupgH azureuser@linuxvm'.

Atlanırsa: - CLI mevcut olduğunda '~/.ssh/id_rsa.pub' kullanır - Bu dosya yoksa, CLI varsayılan olarak sunucu tarafı tarafından oluşturulan anahtarlara (--no-ssh-key kullanmaya eşdeğerdir) kullanılır.

Özellik Değer
Default value: ~\.ssh\id_rsa.pub
--storage-pool-name

Azure kapsayıcı depolama için depolama havuzu adını ayarlayın.

--storage-pool-option

Azure kapsayıcı depolaması için kısa ömürlü disk depolama havuzu seçeneğini ayarlayın.

Özellik Değer
Kabul edilen değerler: NVMe, Temp
--storage-pool-size

Azure kapsayıcı depolama için depolama havuzu boyutunu ayarlayın.

--storage-pool-sku

Azure kapsayıcı depolama için azure disk türü depolama havuzu sku'su ayarlayın.

Özellik Değer
Kabul edilen değerler: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Yönetilen kümenin etiketleri. Yönetilen küme örneği ve bulut sağlayıcısı tarafından yönetilen tüm kaynaklar etiketlenir.

--tier

Yönetilen kümeler için SKU katmanını belirtin. '--tier standard', finansal olarak yedeklenmiş bir SLA ile standart yönetilen küme hizmetini etkinleştirir. '--tier free', finansal olarak yedeklenmiş bir SLA'ya sahip değil.

Özellik Değer
Kabul edilen değerler: free, premium, standard
--vm-set-type

Aracı havuzu vm kümesi türü. VirtualMachineScaleSets veya AvailabilitySet veya VirtualMachines. Varsayılan olarak 'VirtualMachineScaleSets' olur.

--vm-sizes

VM boyutlarının virgülle ayrılmış listesi. Yalnızca VirtualMachines düğüm havuzu için geçerlidir. Belirtilmez ancak --vm-sizes belirtilmezse --node-vm-size değeri --node-vm-size kullanılır. Hiçbiri belirtilmezse, varsayılan olarak Linux için Standard_DS2_v2 veya Windows için Standard_D2s_v3 olur.

--vnet-subnet-id

Kümenin dağıtılacağı mevcut bir VNet'teki bir alt ağın kimliği.

--windows-admin-password

Windows düğümü VM'lerinde kullanılacak kullanıcı hesabı parolası.

windows-admin-password için kurallar: - En az uzunluk: 14 karakter - En fazla uzunluk: 123 karakter - Karmaşıklık gereksinimleri: Aşağıdaki 4 koşuldan 3'ünün karşılanması gerekiyor * Daha küçük karakterler var * Üst karakter içeriyor * Basamak var * Özel karakter var (Regex eşleşmesi [\W_]) - İzin verilmeyen değerler: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Başvuru: https://learn.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--windows-admin-username

Windows düğümü VM'lerinde oluşturulacak kullanıcı hesabı.

windows-admin-username için kurallar: - kısıtlama: "." ile bitemez - İzin verilmeyen değerler: "administrator", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - En az uzunluk: 1 karakter - Maksimum uzunluk: 20 karakter Başvuru: https://learn.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.

--workload-runtime

İş yükü çalışma zamanını ayarlayın.

Azure, nodepool'larınızda Kata tarafından desteklenen iş yüklerini etkinleştirmek için farklı bir iş yükü çalışma zamanı sağlar. Aşağıdaki değerler belirtilebilir:

  • Kata için "KataVmIsolation".
Özellik Değer
Kabul edilen değerler: KataVmIsolation
--workspace-resource-id

İzleme verilerini depolamak için kullanılacak mevcut log analytics çalışma alanının kaynak kimliği. Belirtilmezse, varsa varsayılan Log Analytics Çalışma Alanı'nı kullanır, aksi takdirde bir tane oluşturur.

--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
--zones -z

Aracı düğümlerinin yerleştirileceği kullanılabilirlik alanları. Ayrıca, aracı düğümlerini birden fazla bölgeye yüklemek için boşluklarla ayrılmış bölge numaralarını (1,2 veya 3) geçirmeniz gerekir. Örneğin - 3 bölgenin tümüne sahip olmak için girmeniz --zones 1 2 3beklenir.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks create (aks-preview uzantı)

Yeni bir yönetilen Kubernetes kümesi oluşturun.

az aks create --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aci-subnet-name]
              [--acns-advanced-networkpolicies {FQDN, L7, None}]
              [--acns-datapath-acceleration-mode {BpfVeth, None}]
              [--acns-transit-encryption-type {None, WireGuard}]
              [--admin-username]
              [--aks-custom-headers]
              [--ampls-resource-id]
              [--api-server-authorized-ip-ranges]
              [--apiserver-subnet-id]
              [--app-routing-default-nginx-controller --ardnc {AnnotationControlled, External, Internal, None}]
              [--appgw-id]
              [--appgw-name]
              [--appgw-subnet-cidr]
              [--appgw-subnet-id]
              [--appgw-watch-namespace]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--bootstrap-artifact-source {Cache, Direct}]
              [--bootstrap-container-registry-resource-id]
              [--ca-certs --custom-ca-trust-certificates]
              [--ca-profile --cluster-autoscaler-profile]
              [--client-secret]
              [--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
              [--cluster-snapshot-id]
              [--container-storage-version {1, 2}]
              [--crg-id]
              [--data-collection-settings]
              [--defender-config]
              [--disable-acns-observability]
              [--disable-acns-security]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-local-accounts]
              [--disable-opentelemetry-logs]
              [--disable-opentelemetry-metrics]
              [--disable-public-fqdn]
              [--disable-rbac]
              [--disable-run-command]
              [--disable-snapshot-controller]
              [--disk-driver-version {v1, v2}]
              [--dns-name-prefix]
              [--dns-service-ip]
              [--dns-zone-resource-ids]
              [--edge-zone]
              [--enable-aad]
              [--enable-acns]
              [--enable-addons]
              [--enable-ahub]
              [--enable-ai-toolchain-operator]
              [--enable-apiserver-vnet-integration]
              [--enable-app-routing]
              [--enable-asm --enable-azure-service-mesh]
              [--enable-azure-container-storage]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-app-monitoring]
              [--enable-azure-monitor-logs]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-container-network-logs]
              [--enable-cost-analysis]
              [--enable-defender]
              [--enable-encryption-at-host]
              [--enable-fips-image]
              [--enable-gateway-api]
              [--enable-high-log-scale-mode {false, true}]
              [--enable-hosted-system]
              [--enable-image-cleaner]
              [--enable-image-integrity]
              [--enable-imds-restriction]
              [--enable-keda]
              [--enable-managed-identity]
              [--enable-msi-auth-for-monitoring {false, true}]
              [--enable-node-public-ip]
              [--enable-oidc-issuer]
              [--enable-opentelemetry-logs]
              [--enable-opentelemetry-metrics]
              [--enable-optimized-addon-scaling]
              [--enable-pod-identity]
              [--enable-pod-identity-with-kubenet]
              [--enable-private-cluster]
              [--enable-secret-rotation]
              [--enable-secure-boot]
              [--enable-sgxquotehelper]
              [--enable-static-egress-gateway]
              [--enable-syslog {false, true}]
              [--enable-ultra-ssd]
              [--enable-upstream-kubescheduler-user-configuration]
              [--enable-vpa]
              [--enable-vtpm]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
              [--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
              [--fqdn-subdomain]
              [--generate-ssh-keys]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
              [--grafana-resource-id]
              [--host-group-id]
              [--http-proxy-config]
              [--if-match]
              [--if-none-match]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--kms-infrastructure-encryption {Disabled, Enabled}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--kube-proxy-config]
              [--kubelet-config]
              [--kubernetes-version]
              [--linux-os-config]
              [--load-balancer-backend-pool-type]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--load-balancer-sku {basic, standard}]
              [--location]
              [--max-count]
              [--max-pods]
              [--message-of-the-day]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode {overlay}]
              [--network-policy]
              [--no-ssh-key]
              [--no-wait]
              [--node-count]
              [--node-init-taints --nodepool-initialization-taints]
              [--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
              [--node-osdisk-diskencryptionset-id]
              [--node-osdisk-size]
              [--node-osdisk-type {Ephemeral, Managed}]
              [--node-provisioning-default-pools {Auto, None}]
              [--node-provisioning-mode {Auto, Manual}]
              [--node-public-ip-prefix-id]
              [--node-public-ip-tags]
              [--node-resource-group]
              [--node-vm-size]
              [--nodepool-allowed-host-ports]
              [--nodepool-asg-ids]
              [--nodepool-labels]
              [--nodepool-name]
              [--nodepool-tags]
              [--nodepool-taints]
              [--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
              [--opentelemetry-logs-port]
              [--opentelemetry-metrics-port]
              [--os-sku {AzureLinux, AzureLinux3, AzureLinux3OSGuard, AzureLinuxOSGuard, CBLMariner, Flatcar, Mariner, Ubuntu, Ubuntu2204, Ubuntu2404}]
              [--outbound-type {block, loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--pod-cidrs]
              [--pod-ip-allocation-mode {DynamicIndividual, StaticBlock}]
              [--pod-subnet-id]
              [--ppg]
              [--private-dns-zone]
              [--revision]
              [--rotation-poll-interval]
              [--safeguards-excluded-ns]
              [--safeguards-level {Enforcement, Off, Warning}]
              [--safeguards-version]
              [--service-cidr]
              [--service-cidrs]
              [--service-principal]
              [--skip-subnet-role-assignment]
              [--sku {automatic, base}]
              [--snapshot-id]
              [--ssh-access {disabled, entraid, localuser}]
              [--ssh-key-value]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--vm-set-type]
              [--vm-sizes]
              [--vnet-subnet-id]
              [--windows-admin-password]
              [--windows-admin-username]
              [--workload-runtime {KataCcIsolation, KataMshvVmIsolation, KataVmIsolation, OCIContainer, WasmWasi}]
              [--workspace-resource-id]
              [--yes]
              [--zones]

Örnekler

Mevcut bir SSH ortak anahtarıyla bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey

Belirli bir sürüme sahip bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9

Daha büyük bir düğüm havuzuna sahip bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7

Küme otomatik ölçeklendiricisi etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --node-count 3 --enable-cluster-autoscaler --min-count 1 --max-count 5

k8s 1.13.9 ile bir kubernetes kümesi oluşturun ancak vmas kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --vm-set-type AvailabilitySet

Varsayılan kubernetes vesrion, varsayılan SKU yük dengeleyici (standart) ve varsayılan vm kümesi türü (VirtualMachineScaleSets) ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster

Standart SKU yük dengeleyici ve yük dengeleyici giden bağlantı kullanımı için aks tarafından oluşturulan iki IP ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Standart SKU yük dengeleyici ile bir kubernetes kümesi oluşturun ve yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP'leri kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Standart SKU yük dengeleyici ile bir kubernetes kümesi oluşturun ve yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP ön eklerini kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

Standart bir SKU yük dengeleyici ile kubernetes kümesi oluşturma; giden AKS yönetilen iki IP'sinin boşta akış zaman aşımı süresi 5 dakika ve makine başına 8000 ayrılmış bağlantı noktası

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

4 dakikalık boşta akış zaman aşımına sahip, aks yönetilen NAT ağ geçidiyle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4

Temel SKU yük dengeleyici ve AvailabilitySet vm kümesi türüne sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet

Yetkili apiserver IP aralıklarına sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0

Sahip olunan anahtarınızı kullanarak sunucu tarafı şifrelemesi ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>

userDefinedRouting, standart yük dengeleyici SKU'su ve yönlendirme tablosuyla önceden yapılandırılmış özel bir alt ağ ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID

AHUB etkinleştirilmiş windows aracı havuzlarını destekleyen bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub

Yönetilen AAD'nin etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Kısa ömürlü işletim sistemi etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48

Özel etiketlerle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"

EncryptionAtHost etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host

UltraSSD etkin bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd

Özel denetim düzlemi kimliği ve kubelet kimliği ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>

Azure RBAC etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac

Belirli bir os-sku ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu

Windows gmsa'sını etkinleştirerek ve küme tarafından kullanılan sanal ağda DNS sunucusu ayarlayarak bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa

Windows gmsa'sını etkinleştirerek ancak küme tarafından kullanılan sanal ağda DNS sunucusunu ayarlamadan bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

nodepool anlık görüntü kimliğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"

küme anlık görüntüsü kimliğiyle bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"

Kapasite Ayırma Grubu (CRG) kimliğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity CRG-RG-ID --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"

konak grubu kimliği desteğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

CNI yüklü olmayan bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none

Korumaların "Uyarı" olarak ayarlandığı bir kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --enable-addons azure-policy

Korumaların "Uyarı" olarak ayarlandığı ve bazı ad alanlarının hariç tutulduğu bir kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2 --enable-addons azure-policy

Azure Service Mesh'in etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh

Azure İzleyici Ölçümleri'nin etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azuremonitormetrics

Azure İzleyici Uygulama İzleme etkinleştirilmiş bir kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-app-monitoring

OpenTelemetry ölçüm koleksiyonu etkinleştirilmiş bir kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --enable-opentelemetry-metrics --enable-azuremonitormetrics

OpenTelemetry günlükleri koleksiyonunun etkin olduğu bir kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --enable-opentelemetry-logs --enable-addons monitoring

Azure İzleyici günlüklerinin etkin olduğu bir kubernetes kümesi oluşturma (kısaltma)

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-logs

Özel bağlantı noktasında OpenTelemetry ölçümleriyle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --enable-opentelemetry-metrics --opentelemetry-metrics-port 8888 --enable-azuremonitormetrics

Özel bağlantı noktasında OpenTelemetry günlükleriyle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --enable-opentelemetry-logs --opentelemetry-logs-port 4317 --enable-azure-monitor-logs

Ip ayırma modunun "StaticBlock" olarak ayarlandığı bir nodepool ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu --max-pods MaxPodsPerNode --network-plugin azure --vnet-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/NodeSubnet --pod-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/PodSubnet --pod-ip-allocation-mode StaticBlock

VirtualMachines düğüm havuzu ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --vm-set-type VirtualMachines --vm-sizes "VMSize1,VMSize2" --node-count 3

Tam olarak yönetilen sistem düğümü havuzuyla kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --enable-managed-system-pool

Standart yayın kanalından Ağ Geçidi API'leri CRD'lerinin yönetilen yüklemesi ile Azure Service Mesh eklentisinin etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh --enable-gateway-api

Barındırılan sistem bileşenlerinin etkin olduğu bir otomatik küme oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --sku automatic --enable-hosted-system

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--aad-admin-group-object-ids

Küme yöneticisi olarak ayarlanacak aad grubu nesne kimliklerinin virgülle ayrılmış listesi.

--aad-tenant-id

Azure Active Directory kiracısının kimliği.

--aci-subnet-name

Sanal düğümlerin dağıtılacağı mevcut bir VNet'teki bir alt ağın adı.

--acns-advanced-networkpolicies
Önizleme

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken bir kümede gelişmiş ağ ilkelerini (Yok, FQDN veya L7) etkinleştirmek için kullanılır.

Özellik Değer
Kabul edilen değerler: FQDN, L7, None
--acns-datapath-acceleration-mode
Önizleme

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümede hızlandırma modunu (Yok veya BpfVeth) ayarlamak için kullanılır.

Özellik Değer
Kabul edilen değerler: BpfVeth, None
--acns-transit-encryption-type
Önizleme

ACNS için aktarım şifreleme türünü belirtin. Kullanılabilir değerler :'Yok' ve 'WireGuard'.

Özellik Değer
Kabul edilen değerler: None, WireGuard
--admin-username -u

SSH erişimi için düğüm VM'lerinde oluşturulacak kullanıcı hesabı.

Özellik Değer
Default value: azureuser
--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--ampls-resource-id
Önizleme

İzleme Eklentisi için Azure İzleyici Özel Bağlantı kapsamının kaynak kimliği.

--api-server-authorized-ip-ranges

Yetkili apiserver IP aralıklarının virgülle ayrılmış listesi. Apiserver trafiğini düğüm havuzlarına kısıtlamak için 0.0.0.0/32 olarak ayarlayın.

--apiserver-subnet-id
Önizleme

Denetim düzlemi apiserver podlarının atandığı mevcut bir VNet'teki bir alt ağın kimliği (--enable-apiserver-vnet-integration gerektirir).

--app-routing-default-nginx-controller --ardnc

Varsayılan nginx giriş denetleyicisi türünü yapılandırın. Geçerli değerler annotationControlled (varsayılan davranış), dış, iç veya hiçbiridir.

Özellik Değer
Kabul edilen değerler: AnnotationControlled, External, Internal, None
--appgw-id

AGIC ile kullanılacak mevcut bir Application Gateway'in Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-name

Düğüm kaynak grubunda oluşturulacak/kullanılacak uygulama ağ geçidinin adı. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-subnet-cidr

Application Gateway'i dağıtmak için oluşturulan yeni bir alt ağ için kullanılacak alt ağ CIDR. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-subnet-id

Application Gateway'i dağıtmak için kullanılan mevcut bir Alt Ağın Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-watch-namespace

AGIC'nin izlemesi gereken ad alanını belirtin. Bu tek bir dize değeri veya virgülle ayrılmış bir ad alanı listesi olabilir.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--assign-identity

Küme kaynak grubunu yönetmek için mevcut kullanıcı tarafından atanan kimliği belirtin.

--assign-kubelet-identity

Kubelet kullanımı için mevcut bir kullanıcı tarafından atanan kimlik belirtin. Bu kimlik genellikle ACR'den görüntü çekmek için kullanılır.

--attach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını verin.

--auto-upgrade-channel

Otomatik yükseltme için yükseltme kanalını belirtin. Hızlı, kararlı, yama, düğüm görüntüsü veya hiçbiri olabilir, hiçbiri otomatik yükseltmeyi devre dışı bırakma anlamına gelir.

Özellik Değer
Kabul edilen değerler: node-image, none, patch, rapid, stable
--azure-keyvault-kms-key-id

Azure Key Vault anahtarının tanımlayıcısı.

--azure-keyvault-kms-key-vault-network-access

Azure Key Vault'un Ağ Erişimi.

İzin verilen değerler "Genel", "Özel" değerleridir. Ayarlanmadıysa, varsayılan olarak "Genel" yazar. --azure-keyvault-kms-key-id değerinin kullanılmasını gerektirir.

Özellik Değer
Default value: Public
Kabul edilen değerler: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Azure Key Vault'un kaynak kimliği.

--azure-monitor-workspace-resource-id

Azure İzleyici Çalışma Alanının Kaynak Kimliği.

--bootstrap-artifact-source
Önizleme

Kümeyi önyüklerken yapıt kaynağını yapılandırın.

Yapıtlar addon görüntüsünü içerir. McR'den yapıtları indirmek için "Doğrudan", Azure Container Registry'den "Cache" ile downalod yapıtlarını indirmek için "Doğrudan" kullanın.

Özellik Değer
Default value: Direct
Kabul edilen değerler: Cache, Direct
--bootstrap-container-registry-resource-id
Önizleme

Kapsayıcı kayıt defteri kaynak kimliğini yapılandırın. Bootstrap yapıtı kaynağı olarak "Cache" kullanılmalıdır.

--ca-certs --custom-ca-trust-certificates
Önizleme

En fazla 10 boş satırla ayrılmış sertifika içeren dosyanın yolu. Yalnızca Linux düğümleri için geçerlidir.

Bu sertifikalar Özel CA Güveni özellikleri tarafından kullanılır ve düğümlerin güven depolarına eklenir.

--ca-profile --cluster-autoscaler-profile

Küme otomatik ölçeklendiricisini yapılandırmak için anahtar=değer çiftlerinin boşlukla ayrılmış listesi. Profili temizlemek için boş bir dize geçirin.

--client-secret

Hizmet ilkesiyle ilişkili gizli anahtar. Bu bağımsız değişken belirtilirse --service-principal gereklidir.

--cluster-service-load-balancer-health-probe-mode
Önizleme

Küme hizmeti sistem durumu yoklama modunu ayarlayın.

Küme hizmeti sistem durumu yoklama modunu ayarlayın. Varsayılan değer "Servicenodeport" şeklindedir.

Özellik Değer
Kabul edilen değerler: Servicenodeport, Shared
--cluster-snapshot-id
Önizleme

Kaynak küme anlık görüntü kimliği, yeni küme oluşturmak için kullanılır.

--container-storage-version

Azure Container Storage sürümünü ayarlayın, en son sürüm varsayılan olarak yüklenir.

Özellik Değer
Kabul edilen değerler: 1, 2
--crg-id
Önizleme

Yeni kümeyi mevcut Kapasite Rezervasyon Grubu kaynağıyla ilişkilendirmek için kullanılan crg-id.

--data-collection-settings
Önizleme

İzleme eklentisi için veri toplama ayarlarını içeren JSON dosyasının yolu.

--defender-config

Microsoft Defender profil yapılandırmalarını içeren JSON dosyasının yolu.

--disable-acns-observability

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümelerde gelişmiş ağ gözlemlenebilirliği özelliklerini devre dışı bırakmak için kullanılır.

--disable-acns-security

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümelerde gelişmiş ağ güvenlik özelliklerini devre dışı bırakmak için kullanılır.

--disable-disk-driver

AzureDisk CSI Sürücüsünü devre dışı bırakın.

Özellik Değer
Default value: False
--disable-file-driver

AzureFile CSI Sürücüsünü devre dışı bırakın.

Özellik Değer
Default value: False
--disable-local-accounts

(Önizleme) True olarak ayarlanırsa, bu küme için statik kimlik bilgilerini alma devre dışı bırakılır.

Özellik Değer
Default value: False
--disable-opentelemetry-logs
Önizleme

OpenTelemetry günlükleri koleksiyonunu devre dışı bırakın.

Özellik Değer
Default value: False
--disable-opentelemetry-metrics
Önizleme

OpenTelemetry ölçüm koleksiyonunu devre dışı bırakın.

Özellik Değer
Default value: False
--disable-public-fqdn

Özel küme için genel fqdn özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-rbac

Kubernetes Rol Tabanlı Erişim Denetimi'ni devre dışı bırakın.

--disable-run-command

Küme için Çalıştır komut özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-snapshot-controller

CSI Anlık Görüntü Denetleyicisi'ni devre dışı bırakın.

Özellik Değer
Default value: False
--disk-driver-version

AzureDisk CSI Sürücüsü sürümünü belirtin.

Özellik Değer
Kabul edilen değerler: v1, v2
--dns-name-prefix -p

Oluşturulan konak adları için ön ek. Belirtilmezse, yönetilen küme ve kaynak grubu adlarını kullanarak bir konak adı oluşturun.

--dns-service-ip

Kubernetes DNS hizmetine atanmış bir IP adresi.

Bu adresin "--service-cidr" tarafından belirtilen Kubernetes hizmet adresi aralığında olması gerekir. Örneğin, 10.0.0.10.

--dns-zone-resource-ids
Önizleme

Uygulama Yönlendirme eklentisiyle kullanılacak DNS bölgesi kaynağının kaynak kimliklerinin virgülle ayrılmış listesi.

--edge-zone

Kenar bölgesinin adı.

--enable-aad

Küme için yönetilen AAD özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-acns

Bir kümede gelişmiş ağ işlevlerini etkinleştirme. Bunun etkinleştirilmesi ek maliyetler doğuracaktır. Cilium olmayan kümeler için acns güvenliği bir sonraki bildirime kadar varsayılan olarak devre dışı bırakılır.

--enable-addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini etkinleştirin.

Bu eklentiler kullanılabilir:

  • izleme: Log Analytics izlemeyi açın. Varsa Log Analytics Varsayılan Çalışma Alanı'nı kullanır, aksi takdirde bir çalışma alanı oluşturur. Var olan bir çalışma alanını kullanmak için "--workspace-resource-id" belirtin. İzleme eklentisi etkinleştirildiyse --beklemeden bağımsız değişkeninin hiçbir etkisi olmaz
  • sanal düğüm: AKS Sanal Düğümü'ünü etkinleştirin. Sanal Düğümün kullanması için mevcut bir alt ağın adını sağlamak için --aci-subnet-name gerektirir. aci-subnet-name, --vnet-subnet-id (ayrıca gereklidir) tarafından belirtilen sanal ağda bulunmalıdır.
  • azure-policy: Azure ilkesini etkinleştirin. AKS için Azure İlkesi eklentisi, kümelerinizde merkezi ve tutarlı bir şekilde büyük ölçekte zorlamalar ve korumalar sağlar. Dağıtım korumaları etkinleştirildiğinde gereklidir. aka.ms/aks/policy'da daha fazla bilgi edinin.
  • ingress-appgw: Application Gateway Giriş Denetleyicisi eklentisini (ÖNİzLEME) etkinleştirin.
  • confcom : confcom eklentisini etkinleştirin, bu SGX cihaz eklentisini varsayılan olarak etkinleştirir (ÖNİzLEME).
  • open-service-mesh : Open Service Mesh eklentisini (ÖNİzLEME) etkinleştirin.
  • gitops: GitOps'yi (ÖNİzLEME) etkinleştirin.
  • azure-keyvault-secrets-provider : Azure Keyvault Gizli Dizi Sağlayıcısı eklentisini etkinleştirin.
  • web_application_routing: Uygulama Yönlendirme eklentisini (ÖNİzLEME) etkinleştirin. DNS'yi yapılandırmak için "--dns-zone-resource-id" değerini belirtin.
--enable-ahub

Windows VM'leri için Azure Hibrit Kullanıcı Avantajları'nı (AHUB) etkinleştirin.

Özellik Değer
Default value: False
--enable-ai-toolchain-operator
Önizleme

Kümede yapay zeka araç zinciri işlecini etkinleştirin.

Özellik Değer
Default value: False
--enable-apiserver-vnet-integration
Önizleme

Denetim düzlemi apiserver pod'larıyla kullanıcı sanal ağ tümleştirmesini etkinleştirin.

Özellik Değer
Default value: False
--enable-app-routing
Önizleme

Uygulama Yönlendirme eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-asm --enable-azure-service-mesh

Azure Service Mesh'i etkinleştirin.

--enable-azure-container-storage

Azure kapsayıcı depolamayı etkinleştirin. Bayrak olarak (varsayılan olarak True olarak) veya depolama havuzu türü değeriyle kullanılabilir: (azureDisk, ephemeralDisk, elasticSan).

--enable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-monitor-app-monitoring
Önizleme

Azure İzleyici Uygulama İzleme'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-monitor-logs

Küme için Azure İzleyici günlüklerini etkinleştirin.

Bu, "--enable-addons monitoring" ile eşdeğerdir. Log Analytics izlemeyi açın. Varsa Log Analytics Varsayılan Çalışma Alanı'nı kullanır, aksi takdirde bir çalışma alanı oluşturur. Var olan bir çalışma alanını kullanmak için "--workspace-resource-id" belirtin. İzleme eklentisi etkinse ,beklemeden bağımsız değişkeninin hiçbir etkisi olmaz.

Özellik Değer
Default value: False
--enable-azure-monitor-metrics

Azure İzleyici Ölçüm Profilini etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-blob-driver

AzureBlob CSI Sürücüsünü etkinleştirin.

--enable-cluster-autoscaler

Küme otomatik ölçeklendiricisini etkinleştirin, varsayılan değer false'tur.

Belirtilirse kubernetes sürümünün 1.10.6'dan büyük olduğundan emin olun.

Özellik Değer
Default value: False
--enable-container-network-logs

Bir kümede kapsayıcı ağ günlüğü toplama işlevlerini etkinleştirin.

--enable-cost-analysis

Kubernetes Ad Alanı ve Dağıtım ayrıntılarını Azure portalındaki Maliyet Analizi görünümlerine aktarmayı etkinleştirin. Daha fazla bilgi için bkz. aka.ms/aks/docs/cost-analysis.

Özellik Değer
Default value: False
--enable-defender

Microsoft Defender güvenlik profilini etkinleştirin.

Özellik Değer
Default value: False
--enable-encryption-at-host

Aracı düğümü havuzunda EncryptionAtHost'un etkinleştirilmesi.

Özellik Değer
Default value: False
--enable-fips-image

Aracı düğümlerinde FIPS özellikli işletim sistemini kullanın.

Özellik Değer
Default value: False
--enable-gateway-api

Standart yayın kanalından Ağ Geçidi API'leri CRD'lerinin yönetilen yüklemesini etkinleştirin. En az bir yönetilen Ağ Geçidi API'si giriş sağlayıcısının etkinleştirilmesini gerektirir.

Özellik Değer
Default value: False
--enable-high-log-scale-mode
Önizleme

Kapsayıcı Günlükleri için Yüksek Günlük Ölçek Modu'nu etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--enable-hosted-system
Önizleme

Tam olarak barındırılan sistem bileşenleriyle bir küme oluşturun. Bu yalnızca yeni bir otomatik küme oluştururken geçerlidir.

Özellik Değer
Default value: False
--enable-image-cleaner

ImageCleaner Hizmetini etkinleştirin.

Özellik Değer
Default value: False
--enable-image-integrity

ImageIntegrity Hizmetini etkinleştirin.

Özellik Değer
Default value: False
--enable-imds-restriction
Önizleme

Kümede IMDS kısıtlamasını etkinleştirin. HostNetwork Olmayan Podlar IMDS'ye erişemez.

Özellik Değer
Default value: False
--enable-keda
Önizleme

KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-managed-identity

Küme kaynak grubunu yönetmek için yönetilen kimlik kullanma. Yönetilen kimliği devre dışı bırakmak için açıkça "--service-principal" ve "--client-secret" belirtebilirsiniz, aksi takdirde etkinleştirilir.

--enable-msi-auth-for-monitoring
Önizleme

Kümenin atanan kimliğini (Log Analytics Çalışma Alanı'nın paylaşılan anahtarı yerine) kullanarak izleme verilerini Log Analytics'e gönderin.

Özellik Değer
Default value: True
Kabul edilen değerler: false, true
--enable-node-public-ip

VMSS düğümü genel IP'sini etkinleştirin.

Özellik Değer
Default value: False
--enable-oidc-issuer

OIDC vereni etkinleştirin.

Özellik Değer
Default value: False
--enable-opentelemetry-logs
Önizleme

OpenTelemetry günlükleri koleksiyonunu etkinleştirin. Azure İzleyici günlüklerinin etkinleştirilmesini gerektirir.

Özellik Değer
Default value: False
--enable-opentelemetry-metrics
Önizleme

OpenTelemetry ölçüm koleksiyonunu etkinleştirin. Azure İzleyici ölçümlerinin etkinleştirilmesini gerektirir.

Özellik Değer
Default value: False
--enable-optimized-addon-scaling
Önizleme

Küme için iyileştirilmiş eklenti ölçeklendirme özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-pod-identity

(ÖNİzLEME) Pod kimliği eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-pod-identity-with-kubenet

(ÖNİzLEME) Kubnet ağ eklentisini kullanarak küme için pod kimliği eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-private-cluster

Özel kümeyi etkinleştirin.

Özellik Değer
Default value: False
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

Özellik Değer
Default value: False
--enable-secure-boot
Önizleme

Kümedeki tüm düğüm havuzlarında Güvenli Önyükleme'yi etkinleştirin. VMSS aracı havuzu türü kullanılmalıdır.

Özellik Değer
Default value: False
--enable-sgxquotehelper

Confcom eklentisi için SGX teklif yardımcısı'nı etkinleştirin.

Özellik Değer
Default value: False
--enable-static-egress-gateway
Önizleme

Kümeye Statik Çıkış Ağ Geçidi eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-syslog
Önizleme

İzleme eklentisi için syslog veri toplamayı etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--enable-ultra-ssd

Aracı düğümü havuzunda UltraSSD'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-upstream-kubescheduler-user-configuration
Önizleme

Kümede kube-scheduler yukarı akışı için kullanıcı tanımlı zamanlayıcı yapılandırmasını etkinleştirin.

Özellik Değer
Default value: False
--enable-vpa
Önizleme

Küme için dikey pod otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-vtpm
Önizleme

Kümedeki tüm düğüm havuzlarında vTPM'yi etkinleştirin. VMSS aracı havuzu türü kullanılmalıdır.

Özellik Değer
Default value: False
--enable-windows-gmsa

Windows gmsa'yı etkinleştirin.

Özellik Değer
Default value: False
--enable-windows-recording-rules

Azure İzleyici Ölçümleri eklentisini etkinleştirirken Windows Kayıt Kuralları'nı etkinleştirin.

Özellik Değer
Default value: False
--enable-workload-identity

(ÖNİzLEME) İş yükü kimliği eklentisini etkinleştirin.

Özellik Değer
Default value: False
--ephemeral-disk-nvme-perf-tier

Azure container storage için kısa ömürlü disk birim türünü ayarlayın.

Özellik Değer
Kabul edilen değerler: Basic, Premium, Standard
--ephemeral-disk-volume-type

Azure container storage için kısa ömürlü disk birim türünü ayarlayın.

Özellik Değer
Kabul edilen değerler: EphemeralVolumeOnly, PersistentVolumeWithAnnotation
--fqdn-subdomain

Özel özel dns bölgesi senaryosuyla özel küme için oluşturulan FQDN ön eki.

--generate-ssh-keys

Eksikse SSH ortak ve özel anahtar dosyaları oluşturun.

Özellik Değer
Default value: False
--gmsa-dns-server

Bu küme için Windows gmsa dns sunucusunu belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gmsa-root-domain-name

Bu küme için Windows gmsa kök etki alanı adını belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gpu-instance-profile

Çok gpulu Nvidia GPU'larını bölümlendirmek için GPU örneği profili.

Özellik Değer
Kabul edilen değerler: MIG1g, MIG2g, MIG3g, MIG4g, MIG7g
--grafana-resource-id

Azure Yönetilen Grafana Çalışma Alanının Kaynak Kimliği.

--host-group-id

(ÖNİzLEME) Aracı düğümü havuzu sağlamak için kullanılan tam ayrılmış konak grubu kimliği.

--http-proxy-config

Bu küme için Http Proxy yapılandırması.

--if-match

Sağlanan değer yönetilen kümenin ETag değeriyle karşılaştırılır, eşleşirse işlem devam eder. Eşleşmezse, yanlışlıkla üzerine yazılmasını önlemek için istek reddedilir. Yeni bir küme oluşturulurken bu belirtilmemelidir.

--if-none-match

Yeni bir küme oluşturulmasına izin vermek, ancak mevcut bir kümenin güncelleştirilmesini önlemek için '*' olarak ayarlayın. Diğer değerler yoksayılır.

--image-cleaner-interval-hours

ImageCleaner tarama aralığı.

--ip-families

Küme ağı için kullanılacak IP sürümlerinin virgülle ayrılmış listesi.

Her IP sürümü IPvN biçiminde olmalıdır. Örneğin, IPv4.

--k8s-support-plan

"KubernetesOfficial" veya "AKSLongTermSupport" arasından seçim yapın ve "AKSLongTermSupport" ile 1 yıllık ek CVE yamalarına sahip olursunuz.

Özellik Değer
Kabul edilen değerler: AKSLongTermSupport, KubernetesOfficial
--kms-infrastructure-encryption
Önizleme

Hizmet tarafından yönetilen anahtarları kullanarak Kubernetes kaynak nesnelerinin geri kalanında şifrelemeyi etkinleştirin.

Kubernetes kaynak nesneleri için altyapı şifrelemesini etkinleştirin. Bu özellik, hizmet tarafından yönetilen anahtarları kullanarak küme gizli dizileri ve yapılandırması için bekleyen şifreleme sağlar. Daha fazla bilgi için bkz. https://aka.ms/aks/kubernetesResourceObjectEncryption.

Özellik Değer
Default value: Disabled
Kabul edilen değerler: Disabled, Enabled
--ksm-metric-annotations-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (ör. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--ksm-metric-labels-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (örneğin, '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--kube-proxy-config

Bu küme için Kube-proxy yapılandırması.

--kubelet-config

Aracı düğümleri için Kubelet yapılandırmaları.

--kubernetes-version -k

Kümeyi oluşturmak için kullanılacak Kubernetes sürümü, örneğin "1.7.12" veya "1.8.7".

Özellik Değer
Şuradan alınan değerler:: `az aks get-versions`
--linux-os-config

Linux aracı düğümleri için işletim sistemi yapılandırmaları.

--load-balancer-backend-pool-type

Yük dengeleyici arka uç havuzu türü.

Yük dengeleyici arka uç havuzu türü, desteklenen değerler nodeIP ve nodeIPConfiguration'dır.

--load-balancer-idle-timeout

Dakika cinsinden yük dengeleyici boşta kalma zaman aşımı.

Yük dengeleyici giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 30 dakikadır. Lütfen [4, 100] aralığında bir değer belirtin.

--load-balancer-managed-outbound-ip-count

Yük dengeleyici yönetilen giden IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IP sayısı. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-managed-outbound-ipv6-count

Yük dengeleyici yönetilen giden IPv6 IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IPv6 IP'leri sayısı. Yalnızca çift yığın (--ip-families IPv4,IPv6) için geçerlidir.

--load-balancer-outbound-ip-prefixes

Yük dengeleyici giden IP ön eki kaynak kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP ön eki kaynak kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ips

Yük dengeleyici giden IP kaynağı kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP kaynağı kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ports

Yük dengeleyici giden ayrılan bağlantı noktaları.

Yük dengeleyici arka uç havuzundaki VM başına istenen statik giden bağlantı noktası sayısı. Varsayılan olarak, VM sayısına göre varsayılan ayırmayı kullanan 0 olarak ayarlayın. [0, 64000] aralığında 8'in katı olan bir değer belirtin.

--load-balancer-sku

Kümeniz için Azure Load Balancer SKU seçimi. temel veya standart.

AKS kümeniz için Temel veya Standart Azure Load Balancer SKU'su arasında seçim yapın.

Özellik Değer
Kabul edilen değerler: basic, standard
--location -l

Location. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

--max-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en fazla düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--max-pods -m

Düğüme dağıtılabilen en fazla pod sayısı.

Belirtilmezse, varsayılan olarak ağ eklentisine göre belirlenir. "azure" için 30, "kubenet" için 110 veya "hiçbiri" için 250.

Özellik Değer
Default value: 0
--message-of-the-day

Günün istenen iletisini içeren dosyanın yolu. Yalnızca Linux düğümleri için geçerlidir. /etc/motd öğesine yazılır.

--min-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan minimun düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--nat-gateway-idle-timeout

NAT ağ geçidi boşta kalma zaman aşımı dakika cinsinden.

NAT ağ geçidi giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 4 dakikadır. Lütfen [4, 120] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--nat-gateway-managed-outbound-ip-count

NAT ağ geçidi yönetilen giden IP sayısı.

NAT ağ geçidi giden bağlantısı için istenen yönetilen giden IP sayısı. Lütfen [1, 16] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--network-dataplane

Kullanılacak ağ veri düzlemi.

Kubernetes kümesinde kullanılan ağ veri düzlemi. Azure veri düzlemini (varsayılan) kullanmak için "azure" veya Cilium veri düzlemini etkinleştirmek için "cilium" belirtin.

Özellik Değer
Kabul edilen değerler: azure, cilium
--network-plugin

Kullanılacak Kubernetes ağ eklentisi.

Sanal ağdan yönlendirilebilir pod IP'leri için "azure", katman ağı olan yönlendirilebilir olmayan pod IP'leri için "kubenet" veya yapılandırılmamış ağ için "hiçbiri" belirtin.

Özellik Değer
Kabul edilen değerler: azure, kubenet, none
--network-plugin-mode

Kullanılacak ağ eklentisi modu.

Ağ eklentisinin çalışması gereken modu denetlemek için kullanılır. Örneğin, --network-plugin=azure ile kullanılan "yer paylaşımı", kümedeki podlar için bir katman ağı (sanal ağ olmayan IP'ler) kullanır.

Özellik Değer
Kabul edilen değerler: overlay
--network-policy

(ÖNİzLEME) Kullanılacak Kubernetes ağ ilkesi.

"azure" ağ eklentisiyle birlikte kullanma. Azure ağ ilkesi yöneticisi için "azure", calico ağ ilkesi denetleyicisi için "calico", Cilium tarafından desteklenen Azure CNI Katmanı için "cilium" değerini belirtin. Varsayılan olarak "" (ağ ilkesi devre dışı) kullanılır.

--no-ssh-key -x

Yerel bir SSH anahtarı kullanmayın veya oluşturmayın.

Bu seçenekle küme oluşturduktan sonra düğümlere erişmek için Azure Portal'ı kullanın.

Özellik Değer
Default value: False
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--node-count -c

Kubernetes düğüm havuzundaki düğüm sayısı. --enable-cluster-autoscaler belirtildiğinde gereklidir. Küme oluşturduktan sonra ile düğüm havuzunun az aks scaleboyutunu değiştirebilirsiniz.

Özellik Değer
Default value: 3
--node-init-taints --nodepool-initialization-taints
Önizleme

Aks oluşturma işlemiyle oluşturulan düğüm havuzları için düğüm başlatma taint'leri.

--node-os-upgrade-channel

Düğümlerinizdeki işletim sisteminin güncelleştirildiği şekilde. NodeImage, None, SecurityPatch veya Unmanaged olabilir.

Özellik Değer
Kabul edilen değerler: NodeImage, None, SecurityPatch, Unmanaged
--node-osdisk-diskencryptionset-id -d

Aracı düğümü işletim sistemi diskinde bekleyen şifrelemeyi etkinleştirmek için kullanılacak disk şifreleme kümesinin ResourceId değeri.

--node-osdisk-size

Düğüm havuzundaki her düğüm için işletim sistemi diskinin GiB cinsinden boyutu. En az 30 GiB.

Özellik Değer
Default value: 0
--node-osdisk-type

Belirli bir aracı havuzundaki makineler için kullanılacak işletim sistemi disk türü. Vm boyutu ve işletim sistemi disk boyutuyla birlikte mümkün olduğunda varsayılan olarak 'Kısa Ömürlü' olarak belirlenir. Bu havuz oluşturulduktan sonra değiştirilemez. ('Kısa Ömürlü' veya 'Yönetilen').

Özellik Değer
Kabul edilen değerler: Ephemeral, Managed
--node-provisioning-default-pools
Önizleme

Düğüm sağlama için yapılandırılan varsayılan Karpenter NodePools kümesi. Geçerli değerler "Otomatik" ve "Yok" değerleridir.

Düğüm sağlama için yapılandırılan varsayılan Karpenter NodePools kümesi. Geçerli değerler "Otomatik" ve "Yok" değerleridir. Otomatik: Standart bir Karpenter NodePools kümesi sağlanır. Hiçbiri: Karpenter NodePools sağlanmamış. UYARI: Mevcut bir kümede bunu Otomatik'ten Hiçbiri'ne değiştirmek, varsayılan Karpenter NodePools'un silinmesine neden olur ve bu da bu havuzlarla ilişkili düğümleri boşaltıp siler. Bu eylem tarafından çıkarılan podları almaya hazır boşta düğümler olmadığı sürece bunu yapmamanız önemle tavsiye edilir.

Özellik Değer
Kabul edilen değerler: Auto, None
--node-provisioning-mode
Önizleme

Kümenin düğüm sağlama modunu ayarlayın. Geçerli değerler "Otomatik" ve "El ile" değerleridir. "Otomatik" modu hakkında daha fazla bilgi için bkz. aka.ms/aks/nap.

Özellik Değer
Kabul edilen değerler: Auto, Manual
--node-public-ip-prefix-id

VMSS düğümlerine genel IP'ler atamak için kullanılan genel IP ön ek kimliği.

--node-public-ip-tags

Düğüm genel IP'lerinin ipTag'leri.

--node-resource-group

Düğüm kaynak grubu, sanal makineler gibi tüm müşterinin kaynaklarının oluşturulacağı kaynak grubudur.

--node-vm-size -s

Kubernetes düğümleri olarak oluşturulacak Sanal Makineler boyutu. Kullanıcı bir tane belirtmezse, sunucu kendisi için varsayılan bir VM boyutu seçer.

--nodepool-allowed-host-ports
Önizleme

Düğüm havuzunda konak bağlantı noktalarını kullanıma sunma. Belirtildiğinde, biçim, protokol içeren aralıkların virgülle ayrılmış bir listesi olmalıdır, örneğin. 80/TCP,443/TCP,4000-5000/TCP.

--nodepool-asg-ids
Önizleme

Düğüm havuzunun ağ arabiriminin ait olması gereken uygulama güvenlik gruplarının kimlikleri. Belirtildiğinde, biçim virgülle ayrılmış bir kimlik listesi olmalıdır.

--nodepool-labels

Bu kümedeki tüm düğüm havuzları için düğüm etiketleri. Etiketlerin söz dizimi için bkz https://aka.ms/node-labels .

--nodepool-name

Düğüm havuzu adı, en fazla 12 alfasayısal karakter.

Özellik Değer
Default value: nodepool1
--nodepool-tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--nodepool-taints

Düğüm, bu kümedeki tüm düğüm havuzları için renk tonu oluşturur.

--nrg-lockdown-restriction-level

Yönetilen düğüm kaynak grubundaki kısıtlama düzeyi.

Kümenin yönetilen düğüm kaynak grubunda izin verilen izinlerin kısıtlama düzeyi, desteklenen değerler Kısıtlanmamış ve ReadOnly 'dır (ReadOnly önerilir).

Özellik Değer
Kabul edilen değerler: ReadOnly, Unrestricted
--opentelemetry-logs-port
Önizleme

OpenTelemetry günlükleri koleksiyonu için bağlantı noktası (belirtilmezse varsayılan bağlantı noktası kullanılır).

--opentelemetry-metrics-port
Önizleme

OpenTelemetry ölçüm koleksiyonu için bağlantı noktası (belirtilmezse varsayılan bağlantı noktası kullanılır).

--os-sku

Aracı düğümü havuzunun os-sku'su. Ubuntu, Ubuntu2204, Ubuntu2404, CBLMariner, AzureLinux, AzureLinux3, AzureLinuxOSGuard, AzureLinux3OSGuard veya Flatcar os-type Linux olduğunda, varsayılan ayarlanmamışsa Ubuntu'dur; Windows2019, Windows2022, Windows2025 veya WindowsS türü Windows olduğunda, ayarlanmamışsa geçerli varsayılan Windows2022'dir.

Özellik Değer
Kabul edilen değerler: AzureLinux, AzureLinux3, AzureLinux3OSGuard, AzureLinuxOSGuard, CBLMariner, Flatcar, Mariner, Ubuntu, Ubuntu2204, Ubuntu2404
--outbound-type

Giden trafiğin bir küme için nasıl yapılandırılacağı.

loadBalancer, userDefinedRouting, managedNATGateway, userAssignedNATGateway, none ve block arasında seçim yapın. Ayarlanmadıysa, loadBalancer türüne varsayılan olarak ayarlanır. Önceden yapılandırılmış bir yol tablosuyla --vnet-subnet-id ve Standart olması için --load-balancer-sku gerekir.

Özellik Değer
Kabul edilen değerler: block, loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting
--pod-cidr

Azure CNI Katmanı veya Kubenet kullanıldığında pod IP'lerinin atanacağı CIDR gösterimi IP aralığı (31 Mart 2028'de Kubenet kullanımdan kaldırılacaktır).

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 172.244.0.0/16. Bkz. https://aka.ms/aks/azure-cni-overlay.

--pod-cidrs

Azure CNI Katmanı veya Kubenet kullanıldığında pod IP'lerinin atanacağı CIDR gösterimi IP aralıklarının virgülle ayrılmış listesi (31 Mart 2028'de Kubenet kullanımdan kaldırılacaktır).

Her aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 172.244.0.0/16. Bkz. https://aka.ms/aks/azure-cni-overlay.

--pod-ip-allocation-mode

Azure Pod Alt Ağı'ndaki Pod IP'lerinin AKS kümesindeki düğümlere nasıl ayrılacakları için ip ayırma modunu ayarlayın. Seçim, tek tek IP'lerin dinamik toplu işleri veya bir CIDR blokları kümesinin statik ayırması arasındadır. Kabul Edilen Değerler "DynamicIndividual" veya "StaticBlock" değerleridir.

"azure" ağ eklentisiyle birlikte kullanılır. --pod-subnet-id gerektirir.

Özellik Değer
Kabul edilen değerler: DynamicIndividual, StaticBlock
--pod-subnet-id

Kümedeki podların atandığı mevcut bir VNet'teki bir alt ağın kimliği (azure ağ eklentisi gerektirir).

--ppg

PPG'nin kimliği.

--private-dns-zone

Özel küme için özel dns bölgesi modu. "hiçbiri" modu önizleme aşamasındadır.

İzin verilen değerler "system", "none" (Önizleme) veya özel özel dns bölgesi kaynak kimliğinizdir. Ayarlanmadıysa, varsayılan olarak tür sistemi olarak ayarlanır. --enable-private-cluster öğesinin kullanılmasını gerektirir.

--revision

Yüklenecek Azure Service Mesh düzeltmesi.

--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--safeguards-excluded-ns
Önizleme

Dağıtım korumalarının dışında tutulacak Kubernetes ad alanlarının virgülle ayrılmış listesi.

--safeguards-level
Önizleme

Dağıtım Düzeyi korur. Kabul Edilen Değerler :[Kapalı, Uyarı, Zorlama]. Azure ilke eklentisinin etkinleştirilmesini gerektirir.

Özellik Değer
Kabul edilen değerler: Enforcement, Off, Warning
--safeguards-version
Önizleme

Dağıtım sürümü, kullanımı korur. Varsayılan "v1.0.0" Kullanılabilir sürümleri bulmak için ListSafeguardsVersions API'sini kullanın.

--service-cidr

Hizmet kümesi IP'lerinin atandığı CIDR gösterimi IP aralığı.

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 10.0.0.0/16.

--service-cidrs

Hizmet kümesi IP'lerinin atandığı CIDR gösterimi IP aralıklarının virgülle ayrılmış listesi.

Her aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 10.0.0.0/16.

--service-principal

Azure API'lerine kimlik doğrulaması için kullanılan hizmet sorumlusu.

Belirtilmezse, sonraki az aks komutlar tarafından kullanılmak üzere $HOME.azure\aksServicePrincipal.json adresinde yeni bir hizmet sorumlusu oluşturulur ve önbelleğe alınır.

--skip-subnet-role-assignment

Alt ağ (gelişmiş ağ) için rol atamasını atlayın.

Belirtilirse, hizmet sorumlunuzun alt ağınıza erişimi olduğundan emin olun.

Özellik Değer
Default value: False
--sku

Yönetilen kümeler için SKU adını belirtin. '--sku base' bir temel yönetilen kümeyi etkinleştirir. '--sku automatic', otomatik yönetilen kümeyi etkinleştirir.

Özellik Değer
Kabul edilen değerler: automatic, base
--snapshot-id

Bu kümeyi oluşturmak için kullanılan kaynak nodepool anlık görüntü kimliği.

--ssh-access
Önizleme

Bu kümedeki ilk sistem havuzu için SSH ayarını yapılandırın. SSH erişimini devre dışı bırakmak için "devre dışı", özel anahtar kullanarak SSH erişimini etkinleştirmek için "localuser" kullanın. Bu yapılandırmanın daha sonra oluşturulan yeni düğüm havuzları için geçerli olmadığını unutmayın. Lütfen yeni düğüm havuzları için SSH erişimini yapılandırma seçeneğini az aks nodepool add --ssh-access kullanın.

Özellik Değer
Default value: localuser
Kabul edilen değerler: disabled, entraid, localuser
--ssh-key-value

SSH erişimi için düğüm VM'lerine yüklenecek ortak anahtar yolu veya anahtar içeriği. Örneğin, 'ssh-rsa AAAAB... Parça... UcyupgH azureuser@linuxvm'.

Özellik Değer
Default value: ~\.ssh\id_rsa.pub
--storage-pool-name

Azure kapsayıcı depolama için depolama havuzu adını ayarlayın.

--storage-pool-option

Azure kapsayıcı depolaması için kısa ömürlü disk depolama havuzu seçeneğini ayarlayın.

Özellik Değer
Kabul edilen değerler: NVMe, Temp
--storage-pool-size

Azure kapsayıcı depolama için depolama havuzu boyutunu ayarlayın.

--storage-pool-sku

Azure kapsayıcı depolama için azure disk türü depolama havuzu sku'su ayarlayın.

Özellik Değer
Kabul edilen değerler: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Yönetilen kümenin etiketleri. Yönetilen küme örneği ve bulut sağlayıcısı tarafından yönetilen tüm kaynaklar etiketlenir.

--tier

Yönetilen kümeler için SKU katmanını belirtin. '--tier standard', finansal olarak yedeklenmiş bir SLA ile standart yönetilen küme hizmetini etkinleştirir. '--tier free', finansal olarak yedeklenmiş bir SLA'ya sahip değil.

Özellik Değer
Kabul edilen değerler: free, premium, standard
--vm-set-type

Aracı havuzu vm kümesi türü. VirtualMachineScaleSets, AvailabilitySet veya VirtualMachines(Önizleme).

--vm-sizes
Önizleme

Boyutların virgülle ayrılmış listesi. VirtualMachines aracı havuzu türü kullanılmalıdır.

--vnet-subnet-id

Kümenin dağıtılacağı mevcut bir VNet'teki bir alt ağın kimliği.

--windows-admin-password

Windows düğümü VM'lerinde kullanılacak kullanıcı hesabı parolası.

windows-admin-password için kurallar: - En az uzunluk: 14 karakter - En fazla uzunluk: 123 karakter - Karmaşıklık gereksinimleri: Aşağıdaki 4 koşuldan 3'ünün karşılanması gerekiyor * Daha küçük karakterler var * Üst karakter içeriyor * Basamak var * Özel karakter var (Regex eşleşmesi [\W_]) - İzin verilmeyen değerler: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Başvuru: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--windows-admin-username

Windows düğümü VM'lerinde oluşturulacak kullanıcı hesabı.

windows-admin-username için kurallar: - kısıtlama: "." ile bitemez - İzin verilmeyen değerler: "administrator", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - En az uzunluk: 1 karakter - Maksimum uzunluk: 20 karakter Başvuru: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.

--workload-runtime

Bir düğümün çalıştırabileceği iş yükü türünü belirler. Varsayılan olarak OCIContainer'ı kullanır.

Özellik Değer
Default value: OCIContainer
Kabul edilen değerler: KataCcIsolation, KataMshvVmIsolation, KataVmIsolation, OCIContainer, WasmWasi
--workspace-resource-id

İzleme verilerini depolamak için kullanılacak mevcut log analytics çalışma alanının kaynak kimliği. Belirtilmezse, varsa varsayılan Log Analytics Çalışma Alanı'nı kullanır, aksi takdirde bir tane oluşturur.

--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
--zones -z

Aracı düğümlerinin yerleştirileceği kullanılabilirlik alanlarının boşlukla ayrılmış listesi.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks delete

Yönetilen kubernetes kümesini silin.

az aks delete --name
              --resource-group
              [--if-match]
              [--no-wait]
              [--yes]

Örnekler

Yönetilen kubernetes kümesini silin. (autogenerated)

az aks delete --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--if-match

İsteğin devam etmesi için bir varlığın bu dizeyle eşleşmesi gerekir. Varsayılan değer Yok'tır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks delete (aks-preview uzantı)

Yönetilen kubernetes kümesini silin.

az aks delete --name
              --resource-group
              [--if-match]
              [--ignore-pod-disruption-budget]
              [--no-wait]
              [--yes]

Örnekler

Yönetilen kubernetes kümesini silin. (autogenerated)

az aks delete --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--if-match

İsteğin devam etmesi için bir varlığın bu dizeyle eşleşmesi gerekir. Varsayılan değer Yok'tır.

--ignore-pod-disruption-budget

Pod Kesintisi Bütçesi'ne dikkat etmeden düğümdeki podları silmek için pod-disruption-budget=true değerini yoksayın. Varsayılan değer Yok'tır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks disable-addons

Kubernetes eklentilerini devre dışı bırakın.

az aks disable-addons --addons
                      --name
                      --resource-group
                      [--no-wait]

Örnekler

Kubernetes eklentilerini devre dışı bırakın. (autogenerated)

az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini devre dışı bırakın.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks disable-addons (aks-preview uzantı)

Kubernetes eklentilerini devre dışı bırakın.

az aks disable-addons --addons
                      --name
                      --resource-group
                      [--no-wait]

Örnekler

Kubernetes eklentilerini devre dışı bırakın. (autogenerated)

az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini devre dışı bırakın.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks enable-addons

Kubernetes eklentilerini etkinleştirin.

Bu eklentiler kullanılabilir:

  • http_application_routing: Girişi otomatik genel DNS adı oluşturma ile yapılandırın.
  • izleme: Log Analytics izlemeyi açın. "--workspace-resource-id" gerektirir. Yönetilen kimlik doğrulaması için "--enable-msi-auth-for-monitoring" gerekir. Düğümlerden syslog veri toplamayı etkinleştirmek için "--enable-syslog" gerektirir. Not MSI etkinleştirilmelidir. Özel bağlantı için "--ampls-resource-id" gerekir. Not MSI etkinleştirilmelidir. Kapsayıcı günlükleri için yüksek günlük ölçeklendirme modunu etkinleştirmek için "--enable-high-log-scale-mode" gerekir. Not MSI etkinleştirilmelidir. İzleme eklentisi etkinleştirildiyse --beklemeden bağımsız değişkeninin hiçbir etkisi olmaz
  • sanal düğüm: AKS Sanal Düğümü'ünü etkinleştirin. Sanal Düğümün kullanması için mevcut bir alt ağın adını sağlamak için --subnet-name gerektirir.
  • azure-policy: Azure ilkesini etkinleştirin. AKS için Azure İlkesi eklentisi, kümelerinizde merkezi ve tutarlı bir şekilde büyük ölçekte zorlamalar ve korumalar sağlar. aka.ms/aks/policy'da daha fazla bilgi edinin.
  • ingress-appgw: Application Gateway Giriş Denetleyicisi eklentisini etkinleştirin.
  • open-service-mesh : Open Service Mesh eklentisini etkinleştirin.
  • azure-keyvault-secrets-provider : Azure Keyvault Gizli Dizi Sağlayıcısı eklentisini etkinleştirin.
az aks enable-addons --addons
                     --name
                     --resource-group
                     [--ampls-resource-id]
                     [--appgw-id]
                     [--appgw-name]
                     [--appgw-subnet-cidr]
                     [--appgw-subnet-id]
                     [--appgw-watch-namespace]
                     [--data-collection-settings]
                     [--enable-high-log-scale-mode {false, true}]
                     [--enable-msi-auth-for-monitoring {false, true}]
                     [--enable-secret-rotation]
                     [--enable-sgxquotehelper]
                     [--enable-syslog {false, true}]
                     [--no-wait]
                     [--rotation-poll-interval]
                     [--subnet-name]
                     [--workspace-resource-id]

Örnekler

Kubernetes eklentilerini etkinleştirin. (autogenerated)

az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet MySubnetName

Alt ağ ön eki ile ingress-appgw eklentisini etkinleştirin.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.225.0.0/16 --appgw-name gateway

Open-service-mesh eklentisini etkinleştirin.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh

Gerekli Parametreler

--addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini etkinleştirin.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--ampls-resource-id

İzleme Eklentisi için Azure İzleyici Özel Bağlantı kapsamının kaynak kimliği.

--appgw-id

AGIC ile kullanılacak mevcut bir Application Gateway'in Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-name

Düğüm kaynak grubunda oluşturulacak/kullanılacak uygulama ağ geçidinin adı. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-subnet-cidr

Application Gateway'i dağıtmak için oluşturulan yeni bir alt ağ için kullanılacak alt ağ CIDR. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-subnet-id

Application Gateway'i dağıtmak için kullanılan mevcut bir Alt Ağın Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-watch-namespace

AGIC'nin izlemesi gereken ad alanını belirtin. Bu tek bir dize değeri veya virgülle ayrılmış bir ad alanı listesi olabilir.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--data-collection-settings

İzleme eklentisi için veri toplama ayarlarını içeren JSON dosyasının yolu.

--enable-high-log-scale-mode

Kapsayıcı Günlükleri için Yüksek Günlük Ölçek Modu'nu etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--enable-msi-auth-for-monitoring

İzleme eklentisi için Yönetilen Kimlik Doğrulaması'nı etkinleştirin.

Özellik Değer
Default value: True
Kabul edilen değerler: false, true
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

Özellik Değer
Default value: False
--enable-sgxquotehelper

Confcom eklentisi için SGX teklif yardımcısı'nı etkinleştirin.

Özellik Değer
Default value: False
--enable-syslog

İzleme eklentisi için syslog veri toplamayı etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--subnet-name -s

Sanal düğüm eklentisiyle kullanılacak mevcut bir alt ağın adı.

--workspace-resource-id

İzleme verilerini depolamak için kullanılacak mevcut log analytics çalışma alanının kaynak kimliği.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks enable-addons (aks-preview uzantı)

Kubernetes eklentilerini etkinleştirin.

Bu eklentiler kullanılabilir: http_application_routing - girişi otomatik genel DNS adı oluşturma ile yapılandırın. izleme - Log Analytics izlemeyi açın. Varsa Log Analytics Varsayılan Çalışma Alanı'nı kullanır, aksi takdirde bir çalışma alanı oluşturur. Var olan bir çalışma alanını kullanmak için "--workspace-resource-id" belirtin. İzleme eklentisi etkinleştirildiyse --beklemeden bağımsız değişkeninin etkisi sanal düğüm olmaz - AKS Sanal Düğümü'ünü etkinleştirin. Sanal Düğümün kullanması için mevcut bir alt ağın adını sağlamak için --subnet-name gerektirir. azure-policy - Azure ilkesini etkinleştirin. AKS için Azure İlkesi eklentisi, kümelerinizde merkezi ve tutarlı bir şekilde büyük ölçekte zorlamalar ve korumalar sağlar. aka.ms/aks/policy'da daha fazla bilgi edinin. ingress-appgw - Application Gateway Giriş Denetleyicisi eklentisini (ÖNİzLEME) etkinleştirin. open-service-mesh - Open Service Mesh eklentisini (ÖNİzLEME) etkinleştirin. gitops - GitOps'yi (ÖNİzLEME) etkinleştirin. azure-keyvault-secrets-provider - Azure Keyvault Gizli Dizi Sağlayıcısı eklentisini etkinleştirin. web_application_routing - Uygulama Yönlendirme eklentisini (ÖNİzLEME) etkinleştirin. DNS'yi yapılandırmak için "--dns-zone-resource-id" değerini belirtin.

az aks enable-addons --addons
                     --name
                     --resource-group
                     [--aks-custom-headers]
                     [--ampls-resource-id]
                     [--appgw-id]
                     [--appgw-name]
                     [--appgw-subnet-cidr]
                     [--appgw-subnet-id]
                     [--appgw-watch-namespace]
                     [--data-collection-settings]
                     [--dns-zone-resource-ids]
                     [--enable-high-log-scale-mode {false, true}]
                     [--enable-msi-auth-for-monitoring {false, true}]
                     [--enable-secret-rotation]
                     [--enable-sgxquotehelper]
                     [--enable-syslog {false, true}]
                     [--no-wait]
                     [--rotation-poll-interval]
                     [--subnet-name]
                     [--workspace-resource-id]

Örnekler

Kubernetes eklentilerini etkinleştirin. (autogenerated)

az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet

Alt ağ ön eki ile ingress-appgw eklentisini etkinleştirin.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway

Open-service-mesh eklentisini etkinleştirin.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh

Gerekli Parametreler

--addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini etkinleştirin.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--ampls-resource-id
Önizleme

İzleme Eklentisi için Azure İzleyici Özel Bağlantı kapsamının kaynak kimliği.

--appgw-id

AGIC ile kullanılacak mevcut bir Application Gateway'in Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-name

Düğüm kaynak grubunda oluşturulacak/kullanılacak uygulama ağ geçidinin adı. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-subnet-cidr

Application Gateway'i dağıtmak için oluşturulan yeni bir alt ağ için kullanılacak alt ağ CIDR. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-subnet-id

Application Gateway'i dağıtmak için kullanılan mevcut bir Alt Ağın Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--appgw-watch-namespace

AGIC'nin izlemesi gereken ad alanını belirtin. Bu tek bir dize değeri veya virgülle ayrılmış bir ad alanı listesi olabilir. ingress-azure eklentisi ile kullanın.

Özellik Değer
Parametre grubu: Application Gateway Arguments
--data-collection-settings
Önizleme

İzleme eklentisi için veri toplama ayarlarını içeren JSON dosyasının yolu.

--dns-zone-resource-ids
Önizleme

Uygulama Yönlendirme eklentisiyle kullanılacak DNS bölgesi kaynağının kaynak kimliklerinin virgülle ayrılmış listesi.

--enable-high-log-scale-mode
Önizleme

Kapsayıcı Günlükleri için Yüksek Günlük Ölçek Modu'nu etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--enable-msi-auth-for-monitoring
Önizleme

Kümenin atanan kimliğini (Log Analytics Çalışma Alanı'nın paylaşılan anahtarı yerine) kullanarak izleme verilerini Log Analytics'e gönderin.

Özellik Değer
Default value: True
Kabul edilen değerler: false, true
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

Özellik Değer
Default value: False
--enable-sgxquotehelper

Confcom eklentisi için SGX teklif yardımcısı'nı etkinleştirin.

Özellik Değer
Default value: False
--enable-syslog
Önizleme

İzleme eklentisi için syslog veri toplamayı etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--subnet-name -s

Kullanılacak sanal düğümün alt ağ adı.

--workspace-resource-id

İzleme verilerini depolamak için kullanılacak mevcut log analytics çalışma alanının kaynak kimliği.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks get-credentials

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma.

Varsayılan olarak, kimlik bilgileri .kube/config dosyasıyla birleştirilir, böylece kubectl bunları kullanabilir. Ayrıntılar için -f parametresine bakın.

az aks get-credentials --name
                       --resource-group
                       [--admin]
                       [--context]
                       [--file]
                       [--format]
                       [--overwrite-existing]
                       [--public-fqdn]

Örnekler

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma. (autogenerated)

az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--admin -a

Küme yöneticisi kimlik bilgilerini alın. Varsayılan: küme kullanıcı kimlik bilgileri.

Azure Active Directory tümleştirmesi olan kümelerde bu, normal Azure AD kimlik doğrulamasını atlar ve kümenize erişimi olan geçerli bir Azure AD grubuna erişiminiz olmadığı için kalıcı olarak engellenirseniz kullanılabilir. 'Azure Kubernetes Service Cluster Admin' rolü gerektirir.

Özellik Değer
Default value: False
--context

Belirtilirse, varsayılan bağlam adının üzerine yazın. --admin parametresinden önceliklidir--context.

--file -f

Güncelleştirilecek Kubernetes yapılandırma dosyası. Bunun yerine YAML'yi stdout'a yazdırmak için "-" kullanın.

Özellik Değer
Default value: ~\.kube\config
--format

Döndürülen kimlik bilgilerinin biçimini belirtin. Kullanılabilir değerler şunlardır: ["exec", "azure"]. Yalnızca küme istenirken geçerlilik kazanırKullanıcı AAD kümelerinin kimlik bilgileri.

--overwrite-existing

Aynı ada sahip mevcut küme girdilerinin üzerine yazın.

Özellik Değer
Default value: False
--public-fqdn

Genel fqdn olması için sunucu adresiyle özel küme kimlik bilgilerini alın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Kimlik bilgileri her zaman YAML biçimindedir, bu nedenle bu bağımsız değişken etkili bir şekilde yoksayılır.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks get-credentials (aks-preview uzantı)

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma.

az aks get-credentials --name
                       --resource-group
                       [--admin]
                       [--aks-custom-headers]
                       [--context]
                       [--file]
                       [--format {azure, exec}]
                       [--overwrite-existing]
                       [--public-fqdn]
                       [--user]

Örnekler

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma. (autogenerated)

az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--admin -a

Küme yöneticisi kimlik bilgilerini alın. Varsayılan: küme kullanıcı kimlik bilgileri.

Özellik Değer
Default value: False
--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--context

Belirtilirse, varsayılan bağlam adının üzerine yazın.

--file -f

Güncelleştirilecek Kubernetes yapılandırma dosyası. Bunun yerine YAML'yi stdout'a yazdırmak için "-" kullanın.

Özellik Değer
Default value: ~\.kube\config
--format

Döndürülen kimlik bilgilerinin biçimini belirtin. Kullanılabilir değerler şunlardır: ["exec", "azure"]. Yalnızca küme istenirken geçerlilik kazanırKullanıcı AAD kümelerinin kimlik bilgileri.

Özellik Değer
Kabul edilen değerler: azure, exec
--overwrite-existing

Aynı ada sahip mevcut küme girdilerinin üzerine yazın.

Özellik Değer
Default value: False
--public-fqdn

Genel fqdn olması için sunucu adresiyle özel küme kimlik bilgilerini alın.

Özellik Değer
Default value: False
--user -u

Kullanıcının kimlik bilgilerini alın. Yalnızca --admin False olduğunda geçerlidir. Varsayılan: küme kullanıcı kimlik bilgileri.

Özellik Değer
Default value: clusterUser
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Kimlik bilgileri her zaman YAML biçimindedir, bu nedenle bu bağımsız değişken etkili bir şekilde yoksayılır.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks get-upgrades

Yönetilen kubernetes kümesi için kullanılabilir yükseltme sürümlerini edinin.

az aks get-upgrades --name
                    --resource-group

Örnekler

Yönetilen Kubernetes kümesi için kullanılabilir yükseltme sürümlerini alma

az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks get-upgrades (aks-preview uzantı)

Yönetilen kubernetes kümesi için kullanılabilir yükseltme sürümlerini edinin.

az aks get-upgrades --name
                    --resource-group

Örnekler

Yönetilen Kubernetes kümesi için kullanılabilir yükseltme sürümlerini alma

az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks get-versions

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin.

az aks get-versions --location

Örnekler

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin

az aks get-versions --location westus2

Gerekli Parametreler

--location -l

Location. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks get-versions (aks-preview uzantı)

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin.

az aks get-versions --location

Örnekler

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin

az aks get-versions --location westus2

Gerekli Parametreler

--location -l

Location. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks install-cli

Kubernetes komut satırı aracı kubectl'yi indirin ve yükleyin. Azure kimlik doğrulamasını uygulayan bir client-go kimlik bilgisi (exec) eklentisi olan kubelogin'i indirin ve yükleyin.

az aks install-cli [--base-src-url]
                   [--client-version]
                   [--install-location]
                   [--kubelogin-base-src-url]
                   [--kubelogin-install-location]
                   [--kubelogin-version]

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--base-src-url

Kubectl sürümleri için temel indirme kaynağı URL'si.

--client-version

Yüklenecek kubectl sürümü.

Özellik Değer
Default value: latest
--install-location

Kubectl'nin yükleneceği yol. Not: yol ikili dosya adını içermelidir.

Özellik Değer
Default value: ~\.azure-kubectl\kubectl.exe
--kubelogin-base-src-url -l

Kubelogin sürümleri için temel indirme kaynağı URL'si.

--kubelogin-install-location

Kubelogin'in yükleneceği yol. Not: yol ikili dosya adını içermelidir.

Özellik Değer
Default value: ~\.azure-kubelogin\kubelogin.exe
--kubelogin-version

Yüklenecek kubelogin sürümü.

Özellik Değer
Default value: latest
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks kanalyze

Kollect tamamlandıktan sonra Kubernetes kümesi için tanılama sonuçlarını görüntüleyin.

az aks kanalyze --name
                --resource-group

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks kollect

Kubernetes kümesi için tanılama bilgilerini toplama.

Kubernetes kümesi için tanılama bilgilerini toplayın ve belirtilen depolama hesabında depolayın. Depolama hesabını üç yolla sağlayabilirsiniz: depolama hesabı adı ve yazma iznine sahip paylaşılan erişim imzası. sahip olduğunuz bir depolama hesabının kaynak kimliği. yönetilen kümenizin tanılama ayarlarında storagea hesabı.

az aks kollect --name
               --resource-group
               [--container-logs]
               [--kube-objects]
               [--node-logs]
               [--node-logs-windows]
               [--sas-token]
               [--storage-account]

Örnekler

yazma iznine sahip depolama hesabı adını ve paylaşılan erişim imzası belirtecini kullanma

az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account MyStorageAccount --sas-token "MySasToken"

sahip olduğunuz bir depolama hesabı kaynağının kaynak kimliğini kullanarak.

az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account "MyStoreageAccountResourceId"

yönetilen kümenizin tanılama ayarlarında storagea hesabını kullanarak.

az aks kollect -g MyResourceGroup -n MyManagedCluster

toplayacak kapsayıcı günlüklerini özelleştirin.

az aks kollect -g MyResourceGroup -n MyManagedCluster --container-logs "mynamespace1/mypod1 myns2"

toplayacak kubernetes nesnelerini özelleştirin.

az aks kollect -g MyResourceGroup -n MyManagedCluster --kube-objects "mynamespace1/service myns2/deployment/deployment1"

düğüm günlük dosyalarını toplayacak şekilde özelleştirin.

az aks kollect -g MyResourceGroup -n MyManagedCluster --node-logs "/var/log/azure-vnet.log /var/log/azure-vnet-ipam.log"

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--container-logs

Toplayacak kapsayıcı günlüklerinin listesi.

Toplayacak kapsayıcı günlüklerinin listesi. Değeri, kube-system gibi bir ad alanı içindeki tüm kapsayıcılar veya kube-system/tunnelfront gibi bir ad alanında bulunan belirli bir kapsayıcı olabilir.

--kube-objects

Tanımlanacak kubernetes nesnelerinin listesi.

Tanımlanacak kubernetes nesnelerinin listesi. Değeri, kube-system/pod gibi bir ad alanı içindeki bir türün tüm nesneleri veya bir ad alanı içindeki belirli bir nesne (örneğin, kube-system/deployment/tunnelfront) olabilir.

--node-logs

Linux düğümleri için toplayacak düğüm günlüklerinin listesi. Örneğin, /var/log/cloud-init.log.

--node-logs-windows

Windows düğümleri için toplayacak düğüm günlüklerinin listesi. Örneğin, C:\AzureData\CustomDataSetupScript.log.

--sas-token

Depolama hesabı için yazılabilir izne sahip SAS belirteci.

--storage-account

Tanılama bilgilerini kaydetmek için depolama hesabının adı veya kimliği.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks list

Yönetilen Kubernetes kümelerini listeleme.

az aks list [--resource-group]

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks list (aks-preview uzantı)

Yönetilen Kubernetes kümelerini listeleme.

az aks list [--resource-group]

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks operation-abort

Yönetilen kümede son çalıştırma işlemini durdurun.

az aks operation-abort --name
                       --resource-group
                       [--no-wait]

Örnekler

Yönetilen kümede işlemi durdurma

az aks operation-abort -g myResourceGroup -n myAKSCluster

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks operation-abort (aks-preview uzantı)

Yönetilen kümede son çalıştırma işlemini durdurun.

az aks operation-abort --name
                       --resource-group
                       [--aks-custom-headers]
                       [--no-wait]

Örnekler

Yönetilen kümede işlemi durdurma

az aks operation-abort -g myResourceGroup -n myAKSCluster

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks remove-dev-spaces

Kullanım Dışı

Bu komut kullanım dışı bırakıldı ve gelecek bir sürümde kaldırılacak.

Yönetilen kubernetes kümesinden Azure Dev Spaces'i kaldırın.

az aks remove-dev-spaces --name
                         --resource-group
                         [--yes]

Örnekler

Yönetilen kubernetes kümesinden Azure Dev Spaces'i kaldırın.

az aks remove-dev-spaces -g my-aks-group -n my-aks

İstenmeden yönetilen kubernetes kümesinden Azure Dev Spaces'i kaldırın.

az aks remove-dev-spaces -g my-aks-group -n my-aks --yes

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks rotate-certs

Yönetilen bir Kubernetes kümesinde sertifikaları ve anahtarları döndürün.

Kubernetes, küme sertifikası döndürme sırasında kullanılamaz.

az aks rotate-certs --name
                    --resource-group
                    [--no-wait]
                    [--yes]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks rotate-certs (aks-preview uzantı)

Yönetilen bir Kubernetes kümesinde sertifikaları ve anahtarları döndürün.

Kubernetes, küme sertifikası döndürme sırasında kullanılamaz.

az aks rotate-certs --name
                    --resource-group
                    [--no-wait]
                    [--yes]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks scale

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

az aks scale --name
             --node-count
             --resource-group
             [--no-wait]
             [--nodepool-name]

Örnekler

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin. (autogenerated)

az aks scale --name MyManagedCluster --node-count 3 --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--node-count -c

Kubernetes düğüm havuzundaki düğüm sayısı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--nodepool-name

Düğüm havuzu adı, en çok 12 alfasayısal karakter.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks scale (aks-preview uzantı)

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

az aks scale --name
             --node-count
             --resource-group
             [--aks-custom-headers]
             [--no-wait]
             [--nodepool-name]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--node-count -c

Kubernetes düğüm havuzundaki düğüm sayısı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--nodepool-name

Düğüm havuzu adı, en fazla 12 alfasayısal karakter.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks show

Yönetilen Kubernetes kümesinin ayrıntılarını gösterin.

az aks show --name
            --resource-group

Örnekler

Yönetilen Kubernetes kümesinin ayrıntılarını gösterme

az aks show --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks show (aks-preview uzantı)

Yönetilen Kubernetes kümesinin ayrıntılarını gösterin.

az aks show --name
            --resource-group
            [--aks-custom-headers]

Örnekler

Yönetilen Kubernetes kümesinin ayrıntılarını gösterme

az aks show -g MyResourceGroup -n MyManagedCluster

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks start

Daha önce durdurulmuş yönetilen kümeyi başlatır.

Küme başlatma hakkında daha fazla bilgi için bkz starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>. _ .

az aks start --name
             --resource-group
             [--no-wait]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks start (aks-preview uzantı)

Daha önce durdurulmuş yönetilen kümeyi başlatır.

Küme başlatma hakkında daha fazla bilgi için bkz starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>. _ .

az aks start --name
             --resource-group
             [--no-wait]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks stop

Yönetilen kümeyi durdurun.

Bu yalnızca Azure Sanal Makine Ölçek kümesi destekli kümelerde gerçekleştirilebilir. Bir kümenin durdurulması, tüm nesne ve küme durumunu korurken denetim düzlemini ve aracı düğümlerini tamamen durdurur. Küme durdurulurken ücret tahakkuk etmez. Kümeyi durdurma hakkında daha fazla bilgi için bkz stopping a cluster <https://learn.microsoft.com/azure/aks/start-stop-cluster>. _ .

az aks stop --name
            --resource-group
            [--no-wait]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks stop (aks-preview uzantı)

Yönetilen kümeyi durdurun.

Bu yalnızca Azure Sanal Makine Ölçek kümesi destekli kümelerde gerçekleştirilebilir. Bir kümenin durdurulması, tüm nesne ve küme durumunu korurken denetim düzlemini ve aracı düğümlerini tamamen durdurur. Küme durdurulurken ücret tahakkuk etmez. Kümeyi durdurma hakkında daha fazla bilgi için bkz stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>. _ .

az aks stop --name
            --resource-group
            [--no-wait]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks update

Yönetilen kubernetes kümesini güncelleştirme. İsteğe bağlı bağımsız değişken olmadan çağrıldığında bu, geçerli küme yapılandırmasını değiştirmeden kümeyi hedef durumuna taşımayı dener. Bu, başarılı olmayan bir durumdan çıkmak için kullanılabilir.

az aks update --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--acns-advanced-networkpolicies {FQDN, L7, None}]
              [--aks-custom-headers]
              [--api-server-authorized-ip-ranges]
              [--apiserver-subnet-id]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--assignee-principal-type]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-container-storage-nodepools]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--bootstrap-artifact-source {Cache, Direct}]
              [--bootstrap-container-registry-resource-id]
              [--ca-certs --custom-ca-trust-certificates]
              [--ca-profile --cluster-autoscaler-profile]
              [--container-storage-version {1, 2}]
              [--defender-config]
              [--detach-acr]
              [--disable-acns]
              [--disable-acns-observability]
              [--disable-acns-security]
              [--disable-ahub]
              [--disable-ai-toolchain-operator]
              [--disable-azure-container-storage]
              [--disable-azure-keyvault-kms]
              [--disable-azure-monitor-metrics]
              [--disable-azure-rbac]
              [--disable-blob-driver]
              [--disable-cluster-autoscaler]
              [--disable-cost-analysis]
              [--disable-defender]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-force-upgrade]
              [--disable-image-cleaner]
              [--disable-keda]
              [--disable-local-accounts]
              [--disable-private-cluster]
              [--disable-public-fqdn]
              [--disable-run-command]
              [--disable-secret-rotation]
              [--disable-snapshot-controller]
              [--disable-static-egress-gateway]
              [--disable-vpa]
              [--disable-windows-gmsa]
              [--disable-workload-identity]
              [--enable-aad]
              [--enable-acns]
              [--enable-ahub]
              [--enable-ai-toolchain-operator]
              [--enable-apiserver-vnet-integration]
              [--enable-azure-container-storage]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-cost-analysis]
              [--enable-defender]
              [--enable-disk-driver]
              [--enable-file-driver]
              [--enable-force-upgrade]
              [--enable-image-cleaner]
              [--enable-keda]
              [--enable-local-accounts]
              [--enable-managed-identity]
              [--enable-oidc-issuer]
              [--enable-private-cluster]
              [--enable-public-fqdn]
              [--enable-run-command]
              [--enable-secret-rotation]
              [--enable-snapshot-controller]
              [--enable-static-egress-gateway]
              [--enable-vpa]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
              [--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--grafana-resource-id]
              [--http-proxy-config]
              [--if-match]
              [--if-none-match]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--load-balancer-sku {standard}]
              [--max-count]
              [--migrate-vmas-to-vms]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode]
              [--network-policy {azure, calico, cilium, none}]
              [--no-wait]
              [--node-os-upgrade-channel]
              [--node-provisioning-default-pools {Auto, None}]
              [--node-provisioning-mode {Auto, Manual}]
              [--nodepool-labels]
              [--nodepool-taints]
              [--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
              [--outbound-type {loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--private-dns-zone]
              [--rotation-poll-interval]
              [--sku {automatic, base}]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp, all}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--update-cluster-autoscaler]
              [--upgrade-override-until]
              [--windows-admin-password]
              [--yes]

Örnekler

Kümeyi geçerli durumuna geri döndür.

az aks update -g MyResourceGroup -n MyManagedCluster

Yük dengeleyici giden bağlantı kullanımı için aks tarafından oluşturulan iki IP'yi kullanmak üzere standart SKU yük dengeleyici ile kubernetes kümesini güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Bir kubernetes kümesini standart SKU yük dengeleyici ile güncelleştirerek yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP'leri kullanın.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Kubernetes kümesini standart bir SKU yük dengeleyici ile güncelleştirme; giden AKS yönetilen iki IP boşta akış zaman aşımı 5 dakika ve makine başına 8000 ayrılmış bağlantı noktası

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

Bir kubernetes kümesini standart SKU yük dengeleyici ile güncelleştirerek yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP ön eklerini kullanın.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

YönetilenNATGateway giden türü kubernetes kümesini 4 dakikalık boşta akış zaman aşımı olan iki giden AKS yönetilen IP'siyle güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4

AKS kümesini "acrName" adına göre ACR'ye ekleme

az aks update -g MyResourceGroup -n MyManagedCluster --attach-acr acrName

Bir kubernetes kümesini yetkili apiserver ip aralıklarıyla güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24

Kubernetes kümesi için yetkili apiserver ip aralıkları özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""

Kubernetes kümesindeki apiserver trafiğini agentpool düğümleri ile kısıtlayın.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32

AKS tarafından yönetilen bir AAD kümesini kiracı kimliği veya yönetici grubu nesne kimlikleriyle güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

AKS AAD Tümleşik kümesini veya AAD olmayan bir kümeyi AKS tarafından yönetilen AAD kümesine geçirme.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Kubernetes kümesi için Azure Hibrit Kullanıcı Avantajları özelliklerini etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub

Kubernetes kümesi için Azure Hibrit Kullanıcı Avantajları özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub

Kubernetes kümesinin Windows parolasını güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"

Kümeyi, denetim düzleminde sistem tarafından atanan yönetilen kimliği kullanacak şekilde güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity

Denetim düzleminde kullanıcı tarafından atanan yönetilen kimliği kullanmak için kümeyi güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

Yönetilmeyen bir AAD AKS kümesini Azure RBAC kullanacak şekilde güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac

Yönetilen AAD AKS kümesini Azure RBAC kullanacak şekilde güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac

Yönetilen AAD AKS kümesinde Azure RBAC'yi devre dışı bırakma

az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac

Kubernetes kümesinin etiketlerini güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"

Kubernetes kümesini özel üst bilgilerle güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd,AKSHTTPCustomFeatures=Microsoft.ContainerService/CustomNodeConfigPreview

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarlayarak kubernetes kümesi için Windows gmsa'yı etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarlamadan kubernetes kümesi için Windows gmsa'yı etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

Kubernetes kümesi için Windows gmsa'sını devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-windows-gmsa

Mevcut bir kubernetes kümesi için KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-keda

Mevcut bir kubernetes kümesi için KEDA iş yükü otomatik ölçeklendiricisini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-keda

Mevcut bir kubernetes kümesi için VPA'yı (Dikey Pod Otomatik Ölçeklendiricisi) etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCLuster --enable-vpa

Mevcut bir kubernetes kümesi için VPA(Dikey Pod Otomatik Ölçeklendiricisi) özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCLuster --disable-vpa

Otomatik düğüm sağlamayı kullanmak için kubernetes kümesini güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --node-provisioning-mode Auto

Kubernetes kümesini varsayılan havuz olmadan otomatik düğüm sağlama modunu kullanacak şekilde güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --node-provisioning-mode Auto --node-provisioning-default-pools None

Yük dengeleyici sku'yu standarda yükseltme

az aks update --load-balancer-sku standard -g MyResourceGroup -n MyManagedCluster

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--aad-admin-group-object-ids

Küme yöneticisi olarak ayarlanacak aad grubu nesne kimliklerinin virgülle ayrılmış listesi.

--aad-tenant-id

Azure Active Directory kiracısının kimliği.

--acns-advanced-networkpolicies

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümede gelişmiş ağ ilkelerini (Yok, FQDN veya L7) etkinleştirin.

Özellik Değer
Kabul edilen değerler: FQDN, L7, None
--aks-custom-headers

Özel üst bilgileri belirtmek için virgülle ayrılmış anahtar-değer çiftleri.

--api-server-authorized-ip-ranges

Yetkili apiserver IP aralıklarının virgülle ayrılmış listesi. Daha önce kısıtlanmış bir kümedeki tüm trafiğe izin vermek için "" olarak ayarlayın. Apiserver trafiğini düğüm havuzlarına kısıtlamak için 0.0.0.0/32 olarak ayarlayın.

--apiserver-subnet-id

Denetim düzlemi apiserver podlarının atandığı mevcut bir VNet'teki bir alt ağın kimliği (--enable-apiserver-vnet-integration gerektirir).

--assign-identity

Küme kaynak grubunu yönetmek için mevcut kullanıcı tarafından atanan kimliği belirtin.

--assign-kubelet-identity

Kümenin kubelet kimliğini mevcut kullanıcı tarafından atanan bir kimliğe güncelleştirin. Bu işlemin kümedeki tüm aracı düğümlerini yeniden oluşturacağını lütfen unutmayın.

--assignee-principal-type -t

ACR rol atamasında asıl türü açıkça ayarlamak için bu parametreyi --attach-acr ile birlikte kullanın. Bu, doğru sorumlu türünün uygulandığından emin olarak RBAC ile ilgili hataları önlemeye yardımcı olur. Geçerli değerler :'User', 'Group' veya 'ServicePrincipal'.

--attach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını verin.

--auto-upgrade-channel

Otomatik yükseltme için yükseltme kanalını belirtin.

Özellik Değer
Kabul edilen değerler: node-image, none, patch, rapid, stable
--azure-container-storage-nodepools

Azure container storage'ı yüklemek için virgülle ayrılmış düğüm havuzu listesini tanımlayın.

--azure-keyvault-kms-key-id

Azure Key Vault anahtarının tanımlayıcısı.

--azure-keyvault-kms-key-vault-network-access

Azure Key Vault'un Ağ Erişimi.

İzin verilen değerler "Genel", "Özel" değerleridir. Ayarlanmadıysa, varsayılan olarak "Genel" yazar. --azure-keyvault-kms-key-id değerinin kullanılmasını gerektirir.

Özellik Değer
Kabul edilen değerler: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Azure Key Vault'un kaynak kimliği.

--azure-monitor-workspace-resource-id

Azure İzleyici Çalışma Alanının Kaynak Kimliği.

--bootstrap-artifact-source

Kümeyi önyüklerken yapıt kaynağını yapılandırın.

Yapıtlar addon görüntüsünü içerir. McR'den yapıtları indirmek için "Doğrudan", Azure Container Registry'den "Cache" ile downalod yapıtlarını indirmek için "Doğrudan" kullanın.

Özellik Değer
Kabul edilen değerler: Cache, Direct
--bootstrap-container-registry-resource-id

Kapsayıcı kayıt defteri kaynak kimliğini yapılandırın. Bootstrap yapıtı kaynağı olarak "Cache" kullanılmalıdır.

--ca-certs --custom-ca-trust-certificates

En fazla 10 boş satırla ayrılmış sertifika içeren dosyanın yolu. Yalnızca Linux düğümleri için geçerlidir.

Bu sertifikalar Özel CA Güveni özelliği tarafından kullanılır ve düğümlerin güven depolarına eklenir.

--ca-profile --cluster-autoscaler-profile

Küme otomatik ölçeklendiricisini yapılandırmak için anahtar=değer çiftlerinin virgülle ayrılmış listesi. Profili temizlemek için boş bir dize geçirin.

--container-storage-version

Azure Container Storage sürümünü ayarlayın, en son sürüm varsayılan olarak yüklenir.

Özellik Değer
Kabul edilen değerler: 1, 2
--defender-config

Microsoft Defender profil yapılandırmalarını içeren JSON dosyasının yolu.

--detach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını devre dışı bırakın.

--disable-acns

Kümedeki tüm gelişmiş ağ işlevlerini devre dışı bırakın.

--disable-acns-observability

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümelerde gelişmiş ağ gözlemlenebilirliği özelliklerini devre dışı bırakmak için kullanılır.

--disable-acns-security

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümelerde gelişmiş ağ güvenlik özelliklerini devre dışı bırakmak için kullanılır.

--disable-ahub

Küme için Azure Hibrit Kullanıcı Avantajları (AHUB) özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-ai-toolchain-operator

Yapay zeka araç zinciri işlecini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-azure-container-storage

Azure Container Storage'ı veya depolama havuzu türlerinden herhangi birini devre dışı bırakın. Bayrak olarak (varsayılan değer True'dır) veya depolama havuzu türü değeriyle kullanılabilir: azureDisk, ephemeralDisk, elasticSan, tümü (tüm depolama havuzlarını devre dışı bırakmak için).

--disable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi devre dışı bırakın.

Özellik Değer
Default value: False
--disable-azure-monitor-metrics

Azure İzleyici Ölçüm Profilini devre dışı bırakın. Bu işlem kümeyle ilişkili tüm DCRA'ları, veri akışı = prometheus-stream ile bağlantılı DCR'leri ve bu AKS kümesi için eklenti tarafından oluşturulan kayıt kuralı gruplarını siler.

Özellik Değer
Default value: False
--disable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi devre dışı bırakın.

Özellik Değer
Default value: False
--disable-blob-driver

AzureBlob CSI Sürücüsünü devre dışı bırakın.

--disable-cluster-autoscaler -d

Küme otomatik ölçeklendiricisini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-cost-analysis

Kubernetes Ad Alanı ve Dağıtım ayrıntılarını Azure portalındaki Maliyet Analizi görünümlerine dışarı aktarmayı devre dışı bırakın.

Özellik Değer
Default value: False
--disable-defender

Defender profilini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-disk-driver

AzureDisk CSI Sürücüsünü devre dışı bırakın.

Özellik Değer
Default value: False
--disable-file-driver

AzureFile CSI Sürücüsünü devre dışı bırakın.

Özellik Değer
Default value: False
--disable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı devre dışı bırakın.

Özellik Değer
Default value: False
--disable-image-cleaner

ImageCleaner Hizmetini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-keda

KEDA iş yükü otomatik ölçeklendiricisini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-local-accounts

True olarak ayarlanırsa, bu küme için statik kimlik bilgilerini alma devre dışı bırakılır.

Özellik Değer
Default value: False
--disable-private-cluster

Apiserver sanal ağ tümleştirme kümesi için özel kümeyi devre dışı bırakın.

Özellik Değer
Default value: False
--disable-public-fqdn

Özel küme için genel fqdn özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-run-command

Küme için Çalıştır komut özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-secret-rotation

Gizli dizi döndürmeyi devre dışı bırakın. azure-keyvault-secrets-provider eklentisiyle kullanın.

Özellik Değer
Default value: False
--disable-snapshot-controller

CSI Anlık Görüntü Denetleyicisi'ni devre dışı bırakın.

Özellik Değer
Default value: False
--disable-static-egress-gateway

Kümeye Statik Çıkış Ağ Geçidi eklentisini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-vpa

Küme için dikey pod otomatik ölçeklendiricisini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-windows-gmsa

Kümede Windows gmsa'yi devre dışı bırakın.

Özellik Değer
Default value: False
--disable-workload-identity

İş yükü kimliği eklentisini devre dışı bırakın.

Özellik Değer
Default value: False
--enable-aad

Küme için yönetilen AAD özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-acns

Bir kümede gelişmiş ağ işlevlerini etkinleştirme. Bunun etkinleştirilmesi ek maliyetler doğuracaktır. Cilium olmayan kümeler için acns güvenliği bir sonraki bildirime kadar varsayılan olarak devre dışı bırakılır.

--enable-ahub

Küme için Azure Hibrit Kullanıcı Avantajları (AHUB) özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-ai-toolchain-operator

Kümede yapay zeka araç zinciri işlecini etkinleştirin.

Özellik Değer
Default value: False
--enable-apiserver-vnet-integration

Denetim düzlemi apiserver pod'larıyla kullanıcı sanal ağ tümleştirmesini etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-container-storage

Azure kapsayıcı depolamayı etkinleştirin. Bayrak olarak (varsayılan olarak True olarak) veya depolama havuzu türü değeriyle kullanılabilir: (azureDisk, ephemeralDisk, elasticSan).

--enable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-monitor-metrics

Prometheus tümleştirmesi için Azure İzleyici yönetilen hizmetiyle kubernetes kümesini etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-blob-driver

AzureBlob CSI Sürücüsünü etkinleştirin.

--enable-cluster-autoscaler -e

Küme otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-cost-analysis

Kubernetes Ad Alanı ve Dağıtım ayrıntılarını Azure portalındaki Maliyet Analizi görünümlerine aktarmayı etkinleştirin. Daha fazla bilgi için bkz. aka.ms/aks/docs/cost-analysis.

Özellik Değer
Default value: False
--enable-defender

Microsoft Defender güvenlik profilini etkinleştirin.

Özellik Değer
Default value: False
--enable-disk-driver

AzureDisk CSI Sürücüsünü etkinleştirin.

Özellik Değer
Default value: False
--enable-file-driver

AzureFile CSI Sürücüsünü etkinleştirin.

Özellik Değer
Default value: False
--enable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı etkinleştirin.

Özellik Değer
Default value: False
--enable-image-cleaner

ImageCleaner Hizmetini etkinleştirin.

Özellik Değer
Default value: False
--enable-keda

KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-local-accounts

true olarak ayarlanırsa, bu küme için statik kimlik bilgilerini almayı etkinleştirir.

Özellik Değer
Default value: False
--enable-managed-identity

Geçerli kümeyi, küme kaynak grubunu yönetmek için yönetilen kimliği kullanacak şekilde güncelleştirin.

Özellik Değer
Default value: False
--enable-oidc-issuer

OIDC vereni etkinleştirin.

Özellik Değer
Default value: False
--enable-private-cluster

Apiserver sanal ağ tümleştirme kümesi için özel kümeyi etkinleştirin.

Özellik Değer
Default value: False
--enable-public-fqdn

Özel küme için genel fqdn özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-run-command

Küme için Çalıştır komut özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

Özellik Değer
Default value: False
--enable-snapshot-controller

Anlık Görüntü Denetleyicisi'ni etkinleştirin.

Özellik Değer
Default value: False
--enable-static-egress-gateway

Kümeye Statik Çıkış Ağ Geçidi eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-vpa

Küme için dikey pod otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-windows-gmsa

Kümede Windows gmsa'yı etkinleştirin.

Özellik Değer
Default value: False
--enable-windows-recording-rules

Azure İzleyici Ölçümleri eklentisini etkinleştirirken Windows Kayıt Kuralları'nı etkinleştirin.

Özellik Değer
Default value: False
--enable-workload-identity

İş yükü kimliği eklentisini etkinleştirin.

Özellik Değer
Default value: False
--ephemeral-disk-nvme-perf-tier

Azure container storage için kısa ömürlü disk birim türünü ayarlayın.

Özellik Değer
Kabul edilen değerler: Basic, Premium, Standard
--ephemeral-disk-volume-type

Azure container storage için kısa ömürlü disk birim türünü ayarlayın.

Özellik Değer
Kabul edilen değerler: EphemeralVolumeOnly, PersistentVolumeWithAnnotation
--gmsa-dns-server

Kümede Windows gmsa için DNS sunucusu belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gmsa-root-domain-name

Kümedeki Windows gmsa için kök etki alanı adını belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--grafana-resource-id

Azure Yönetilen Grafana Çalışma Alanının Kaynak Kimliği.

--http-proxy-config

Bu küme için HTTP Proxy yapılandırması.

--if-match

Sağlanan değer yönetilen kümenin ETag değeriyle karşılaştırılır, eşleşirse işlem devam eder. Eşleşmezse, yanlışlıkla üzerine yazılmasını önlemek için istek reddedilir. Yeni bir küme oluşturulurken bu belirtilmemelidir.

--if-none-match

Yeni bir küme oluşturulmasına izin vermek, ancak mevcut bir kümenin güncelleştirilmesini önlemek için '*' olarak ayarlayın. Diğer değerler yoksayılır.

--image-cleaner-interval-hours

ImageCleaner tarama aralığı.

--ip-families

Küme ağı için kullanılacak IP sürümlerinin virgülle ayrılmış listesi.

Her IP sürümü IPvN biçiminde olmalıdır. Örneğin, IPv4.

--k8s-support-plan

"KubernetesOfficial" veya "AKSLongTermSupport" arasından seçim yapın ve "AKSLongTermSupport" ile 1 yıllık ek CVE yamalarına sahip olursunuz.

Özellik Değer
Kabul edilen değerler: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (ör. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--ksm-metric-labels-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (örneğin, '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--load-balancer-backend-pool-type

Yük dengeleyici arka uç havuzu türü.

Yönetilen gelen arka uç havuzunun LoadBalancer arka uç havuzu türünü tanımlayın. nodeIP, vm'lerin arka uç havuzuna özel IP adresini ekleyerek LoadBalancer'a ekleneceğini gösterir. nodeIPConfiguration, VM'lerin VM'nin NIC'sindeki arka uç havuzu kimliğine başvurarak LoadBalancer'a ekleneceğini gösterir.

Özellik Değer
Kabul edilen değerler: nodeIP, nodeIPConfiguration
--load-balancer-idle-timeout

Dakika cinsinden yük dengeleyici boşta kalma zaman aşımı.

Yük dengeleyici giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 30 dakikadır. Lütfen [4, 100] aralığında bir değer belirtin.

--load-balancer-managed-outbound-ip-count

Yük dengeleyici yönetilen giden IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IP sayısı. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir. Yeni değer özgün değerden büyükse, yeni ek giden IP'ler oluşturulur. Değer özgün değerden küçükse, mevcut giden IP'ler silinir ve yapılandırma güncelleştirmesi nedeniyle giden bağlantılar başarısız olabilir.

--load-balancer-managed-outbound-ipv6-count

Yük dengeleyici yönetilen giden IPv6 IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IPv6 IP'leri sayısı. Yalnızca çift yığın (--ip-families IPv4,IPv6) için geçerlidir.

--load-balancer-outbound-ip-prefixes

Yük dengeleyici giden IP ön eki kaynak kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP ön eki kaynak kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ips

Yük dengeleyici giden IP kaynağı kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP kaynağı kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ports

Yük dengeleyici giden ayrılan bağlantı noktaları.

Yük dengeleyici arka uç havuzundaki VM başına istenen statik giden bağlantı noktası sayısı. Varsayılan olarak, VM sayısına göre varsayılan ayırmayı kullanan 0 olarak ayarlayın.

--load-balancer-sku

Kümeniz için Azure Load Balancer SKU seçimi. yalnızca standart kabul edilir.

AKS kümeniz için Standart Azure Load Balancer SKU'sa yükseltin.

Özellik Değer
Kabul edilen değerler: standard
--max-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en fazla düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--migrate-vmas-to-vms

VMAS düğüm havuzu olan kümeyi VMS düğüm havuzuna geçirin.

Özellik Değer
Default value: False
--min-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en düşük düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--nat-gateway-idle-timeout

NAT ağ geçidi boşta kalma zaman aşımı dakika cinsinden.

NAT ağ geçidi giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 4 dakikadır. Lütfen [4, 120] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--nat-gateway-managed-outbound-ip-count

NAT ağ geçidi yönetilen giden IP sayısı.

NAT ağ geçidi giden bağlantısı için istenen yönetilen giden IP sayısı. Lütfen [1, 16] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--network-dataplane

Kullanılacak ağ veri düzlemi.

Kubernetes kümesinde kullanılan ağ veri düzlemi. Azure veri düzlemini (varsayılan) kullanmak için "azure" veya Cilium veri düzlemini etkinleştirmek için "cilium" belirtin.

Özellik Değer
Kabul edilen değerler: azure, cilium
--network-plugin

Kullanılacak Kubernetes ağ eklentisi.

Kümeyi Azure CNI Katmanı kullanacak şekilde güncelleştirmek için --network-plugin-mode=overlay ile birlikte "azure" değerini belirtin. Daha fazla bilgi için bkz. https://aka.ms/aks/azure-cni-overlay.

Özellik Değer
Kabul edilen değerler: azure, kubenet, none
--network-plugin-mode

Farklı bir pod ağ kurulumuna geçiş yapmak için ağ eklentisi modunu güncelleştirin.

--network-policy

Ağ İlkesi Altyapısı'nın güncelleştirildi.

Azure, ağ ilkelerini zorlamak için üç Ağ İlkesi Altyapısı sağlar. Aşağıdaki değerler belirtilebilir:

  • Azure Ağ İlkesi Yöneticisi için "azure"
  • Cilium tarafından desteklenen Azure CNI için "cilium",
  • Tigera tarafından kurulan açık kaynak ağ ve ağ güvenlik çözümü için "calico",
  • Ağ İlkesi Altyapısı'nın (Azure Ağ İlkesi Yöneticisi veya Calico) kaldırılması için "hiçbiri". Varsayılan olarak "yok" (ağ ilkesi devre dışı) kullanılır.
Özellik Değer
Kabul edilen değerler: azure, calico, cilium, none
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--node-os-upgrade-channel

Düğümlerinizdeki işletim sisteminin güncelleştirildiği şekilde. NodeImage, None, SecurityPatch veya Unmanaged olabilir.

--node-provisioning-default-pools
Önizleme

Düğüm sağlama için yapılandırılan varsayılan Karpenter NodePools kümesi. Geçerli değerler "Otomatik" ve "Yok" değerleridir.

Düğüm sağlama için yapılandırılan varsayılan Karpenter NodePools kümesi. Geçerli değerler "Otomatik" ve "Yok" değerleridir. Otomatik: Standart bir Karpenter NodePools kümesi sağlanır. Hiçbiri: Karpenter NodePools sağlanmamış. UYARI: Mevcut bir kümede bunu Otomatik'ten Hiçbiri'ne değiştirmek, varsayılan Karpenter NodePools'un silinmesine neden olur ve bu da bu havuzlarla ilişkili düğümleri boşaltıp siler. Bu eylem tarafından çıkarılan podları almaya hazır boşta düğümler olmadığı sürece bunu yapmamanız önemle tavsiye edilir.

Özellik Değer
Kabul edilen değerler: Auto, None
--node-provisioning-mode
Önizleme

Kümenin düğüm sağlama modunu ayarlayın. Geçerli değerler "Otomatik" ve "El ile" değerleridir. "Otomatik" modu hakkında daha fazla bilgi için bkz. aka.ms/aks/nap.

Özellik Değer
Kabul edilen değerler: Auto, Manual
--nodepool-labels

Tüm düğüm havuzu için düğüm etiketleri. Etiketlerin söz dizimi için bkz https://aka.ms/node-labels .

--nodepool-taints

Düğüm tüm düğüm havuzu için renk tonu oluşturur.

--nrg-lockdown-restriction-level

Yönetilen düğüm kaynak grubundaki kısıtlama düzeyi.

Kümenin yönetilen düğüm kaynak grubunda izin verilen izinlerin kısıtlama düzeyi, desteklenen değerler Kısıtlanmamış ve ReadOnly 'dır (ReadOnly önerilir).

Özellik Değer
Kabul edilen değerler: ReadOnly, Unrestricted
--outbound-type

Giden trafiğin bir küme için nasıl yapılandırılacağı.

Bu seçenek, AKS kümesinde giden bağlantıların nasıl yönetileceğini değiştirir. Kullanılabilir seçenekler loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting ve hiçbiridir. Özel sanal ağ için loadbalancer, userAssignedNATGateway ve userDefinedRouting desteklenir. Aks managed vnet için loadbalancer, managedNATGateway ve userDefinedRouting desteklenir.

Özellik Değer
Kabul edilen değerler: loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting
--pod-cidr

Bir küme için pod CIDR'yi güncelleştirin. Bir kümeyi Azure CNI'den Azure CNI Katmanı'na güncelleştirirken kullanılır.

--private-dns-zone

Özel küme için özel dns bölgesi modu.

Özel küme için yalnızca özel dns bölgesinin byo/sistem modundan hiçbiri olarak değiştirilmesine izin verin. Diğerleri reddedilir.

--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--sku

Yönetilen kümeler için SKU adını belirtin. '--sku base' komutunun kullanılması, temel yönetilen kümeyi etkinleştirir. '--sku automatic' komutunun kullanılması, otomatik yönetilen kümeyi etkinleştirir.

Özellik Değer
Kabul edilen değerler: automatic, base
--storage-pool-name

Azure kapsayıcı depolama için depolama havuzu adını ayarlayın.

--storage-pool-option

Azure kapsayıcı depolaması için kısa ömürlü disk depolama havuzu seçeneğini ayarlayın.

Özellik Değer
Kabul edilen değerler: NVMe, Temp, all
--storage-pool-size

Azure kapsayıcı depolama için depolama havuzu boyutunu ayarlayın.

--storage-pool-sku

Azure kapsayıcı depolama için azure disk türü depolama havuzu sku'su ayarlayın.

Özellik Değer
Kabul edilen değerler: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Yönetilen kümenin etiketleri. Yönetilen küme örneği ve bulut sağlayıcısı tarafından yönetilen tüm kaynaklar etiketlenir.

--tier

Yönetilen kümeler için SKU katmanını belirtin. '--tier standard', finansal olarak yedeklenmiş bir SLA ile standart yönetilen küme hizmetini etkinleştirir. '--tier free', standart yönetilen bir kümeyi ücretsiz kümeye değiştirir.

Özellik Değer
Kabul edilen değerler: free, premium, standard
--update-cluster-autoscaler -u

Küme otomatik ölçeklendiricisi için en az veya en fazla sayıyı güncelleştirin.

Özellik Değer
Default value: False
--upgrade-override-until

Küme yükseltmesiAyarlar geçersiz kılmaları etkin olana kadar. Sonraki 30 gün içinde geçerli bir tarih-saat biçiminde olması gerekir. Örneğin, 2023-04-01T13:00:00Z. --force-upgrade true ve --upgrade-override-until olarak ayarlanmadıysa, varsayılan olarak bundan 3 gün sonraya ayarlanacaktır.

--windows-admin-password

Windows düğümü VM'lerinde kullanılacak kullanıcı hesabı parolası.

windows-admin-password için kurallar: - En az uzunluk: 14 karakter - En fazla uzunluk: 123 karakter - Karmaşıklık gereksinimleri: Aşağıdaki 4 koşuldan 3'ünün karşılanması gerekiyor * Daha küçük karakterler var * Üst karakter içeriyor * Basamak var * Özel karakter var (Regex eşleşmesi [\W_]) - İzin verilmeyen değerler: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Başvuru: https://learn.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks update (aks-preview uzantı)

Yönetilen kubernetes kümesinin özelliklerini güncelleştirin.

Yönetilen kubernetes kümesinin özelliklerini güncelleştirin. Örneğin, küme otomatik ölçeklendiricisini etkinleştirmek/devre dışı bırakmak için kullanılabilir. İsteğe bağlı bağımsız değişken olmadan çağrıldığında bu, geçerli küme yapılandırmasını değiştirmeden kümeyi hedef durumuna taşımayı dener. Bu, başarılı olmayan bir durumdan çıkmak için kullanılabilir.

az aks update --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--acns-advanced-networkpolicies {FQDN, L7, None}]
              [--acns-datapath-acceleration-mode {BpfVeth, None}]
              [--acns-transit-encryption-type {None, WireGuard}]
              [--aks-custom-headers]
              [--ampls-resource-id]
              [--api-server-authorized-ip-ranges]
              [--apiserver-subnet-id]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-container-storage-nodepools]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--bootstrap-artifact-source {Cache, Direct}]
              [--bootstrap-container-registry-resource-id]
              [--ca-certs --custom-ca-trust-certificates]
              [--ca-profile --cluster-autoscaler-profile]
              [--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
              [--cluster-snapshot-id]
              [--container-storage-version {1, 2}]
              [--data-collection-settings]
              [--defender-config]
              [--detach-acr]
              [--disable-acns]
              [--disable-acns-observability]
              [--disable-acns-security]
              [--disable-ahub]
              [--disable-ai-toolchain-operator]
              [--disable-azure-container-storage]
              [--disable-azure-keyvault-kms]
              [--disable-azure-monitor-app-monitoring]
              [--disable-azure-monitor-logs]
              [--disable-azure-monitor-metrics]
              [--disable-azure-rbac]
              [--disable-blob-driver]
              [--disable-cluster-autoscaler]
              [--disable-container-network-logs]
              [--disable-cost-analysis]
              [--disable-defender]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-force-upgrade]
              [--disable-gateway-api]
              [--disable-http-proxy]
              [--disable-image-cleaner]
              [--disable-image-integrity]
              [--disable-imds-restriction]
              [--disable-keda]
              [--disable-local-accounts]
              [--disable-opentelemetry-logs]
              [--disable-opentelemetry-metrics]
              [--disable-optimized-addon-scaling]
              [--disable-pod-identity]
              [--disable-private-cluster]
              [--disable-public-fqdn]
              [--disable-run-command]
              [--disable-secret-rotation]
              [--disable-snapshot-controller]
              [--disable-static-egress-gateway]
              [--disable-upstream-kubescheduler-user-configuration]
              [--disable-vpa]
              [--disable-workload-identity]
              [--disk-driver-version {v1, v2}]
              [--enable-aad]
              [--enable-acns]
              [--enable-ahub]
              [--enable-ai-toolchain-operator]
              [--enable-apiserver-vnet-integration]
              [--enable-azure-container-storage]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-app-monitoring]
              [--enable-azure-monitor-logs]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-container-network-logs]
              [--enable-cost-analysis]
              [--enable-defender]
              [--enable-disk-driver]
              [--enable-file-driver]
              [--enable-force-upgrade]
              [--enable-gateway-api]
              [--enable-high-log-scale-mode {false, true}]
              [--enable-http-proxy]
              [--enable-image-cleaner]
              [--enable-image-integrity]
              [--enable-imds-restriction]
              [--enable-keda]
              [--enable-local-accounts]
              [--enable-managed-identity]
              [--enable-msi-auth-for-monitoring {false, true}]
              [--enable-oidc-issuer]
              [--enable-opentelemetry-logs]
              [--enable-opentelemetry-metrics]
              [--enable-optimized-addon-scaling]
              [--enable-pod-identity]
              [--enable-pod-identity-with-kubenet]
              [--enable-private-cluster]
              [--enable-public-fqdn]
              [--enable-run-command]
              [--enable-secret-rotation]
              [--enable-snapshot-controller]
              [--enable-static-egress-gateway]
              [--enable-syslog {false, true}]
              [--enable-upstream-kubescheduler-user-configuration]
              [--enable-vpa]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
              [--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--grafana-resource-id]
              [--http-proxy-config]
              [--if-match]
              [--if-none-match]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--kms-infrastructure-encryption {Disabled, Enabled}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--kube-proxy-config]
              [--load-balancer-backend-pool-type]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--load-balancer-sku {standard}]
              [--max-count]
              [--migrate-vmas-to-vms]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode]
              [--network-policy]
              [--no-wait]
              [--node-init-taints --nodepool-initialization-taints]
              [--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
              [--node-provisioning-default-pools {Auto, None}]
              [--node-provisioning-mode {Auto, Manual}]
              [--nodepool-labels]
              [--nodepool-taints]
              [--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
              [--opentelemetry-logs-port]
              [--opentelemetry-metrics-port]
              [--outbound-type {block, loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--private-dns-zone]
              [--rotation-poll-interval]
              [--safeguards-excluded-ns]
              [--safeguards-level {Enforcement, Off, Warning}]
              [--safeguards-version]
              [--sku {automatic, base}]
              [--ssh-key-value]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp, all}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--update-cluster-autoscaler]
              [--upgrade-override-until]
              [--windows-admin-password]
              [--workspace-resource-id]
              [--yes]

Örnekler

Kümeyi geçerli durumuna geri döndür.

az aks update -g MyResourceGroup -n MyManagedCluster

Düğüm sayısı aralığında küme otomatik ölçeklendiricisini etkinleştirme [1,5]

az aks update --enable-cluster-autoscaler --min-count 1 --max-count 5 -g MyResourceGroup -n MyManagedCluster

Mevcut bir küme için küme otomatik ölçeklendiricisini devre dışı bırakma

az aks update --disable-cluster-autoscaler -g MyResourceGroup -n MyManagedCluster

Küme otomatik ölçeklendiricisi için en az veya en fazla sayıyı güncelleştirin.

az aks update --update-cluster-autoscaler --min-count 1 --max-count 10 -g MyResourceGroup -n MyManagedCluster

Yük dengeleyici sku'yu standarda yükseltme

az aks update --load-balancer-sku standard -g MyResourceGroup -n MyManagedCluster

Yük dengeleyici giden bağlantı kullanımı için aks tarafından oluşturulan iki IP'yi kullanmak üzere standart SKU yük dengeleyici ile kubernetes kümesini güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Bir kubernetes kümesini standart SKU yük dengeleyici ile güncelleştirerek yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP'leri kullanın.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Bir kubernetes kümesini standart SKU yük dengeleyici ile güncelleştirerek yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP ön eklerini kullanın.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

Kubernetes kümesini yeni giden türüyle güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --outbound-type managedNATGateway

Kubernetes kümesini giden AKS yönetilen iki IP ile güncelleştirme 5 dakikalık boşta akış zaman aşımı ve makine başına 8000 ayrılmış bağlantı noktası

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

YönetilenNATGateway giden türü kubernetes kümesini 4 dakikalık boşta akış zaman aşımı olan iki giden AKS yönetilen IP'siyle güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4

Bir kubernetes kümesini yetkili apiserver ip aralıklarıyla güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24

Kubernetes kümesi için yetkili apiserver ip aralıkları özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""

Kubernetes kümesindeki apiserver trafiğini agentpool düğümleri ile kısıtlayın.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32

AKS tarafından yönetilen bir AAD kümesini kiracı kimliği veya yönetici grubu nesne kimlikleriyle güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

AKS AAD Tümleşik kümesini veya AAD olmayan bir kümeyi AKS tarafından yönetilen AAD kümesine geçirme.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Kubernetes kümesi için Azure Hibrit Kullanıcı Avantajları özelliklerini etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub

Kubernetes kümesi için Azure Hibrit Kullanıcı Avantajları özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub

Kümeyi, denetim düzleminde sistem tarafından atanan yönetilen kimliği kullanacak şekilde güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity

Denetim düzleminde kullanıcı tarafından atanan yönetilen kimliği kullanmak için kümeyi güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

Pod kimliği eklentisini etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-pod-identity

Pod kimliği eklentisini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-pod-identity

Kubernetes kümesinin etiketlerini güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"

Kubernetes kümesinin Windows parolasını güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"

Yönetilen AAD AKS kümesini Azure RBAC kullanacak şekilde güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac

Yönetilen AAD AKS kümesinde Azure RBAC'yi devre dışı bırakma

az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarlayarak kubernetes kümesi için Windows gmsa'yı etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarlamadan kubernetes kümesi için Windows gmsa'yı etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

Mevcut yönetilen kümeyi yönetilen küme anlık görüntüsüne güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"

Korumalar "Uyarı" olarak ayarlanmış bir kubernetes kümesini güncelleştirin. Azure ilke eklentisinin zaten etkin olduğunu varsayar

az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning

Korumalar "Uyarı" olarak ayarlanmış ve bazı ad alanları hariç tutularak kubernetes kümesini güncelleştirin. Azure ilke eklentisinin zaten etkin olduğunu varsayar

az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2

Kubernetes kümesi için Azure İzleyici günlüklerini etkinleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-logs

Kubernetes kümesi için Azure İzleyici günlüklerini devre dışı bırakma

az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-monitor-logs

Korumaların dışında tutulan tüm ad alanlarını temizlemek için kubernetes kümesini güncelleştirin. Azure ilke eklentisinin zaten etkin olduğunu varsayar

az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-excluded-ns ""

Standart yayın kanalından Ağ Geçidi API'leri CRD'lerinin yönetilen yüklemesini etkinleştirmek için kubernetes kümesini güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-gateway-api

Ağ Geçidi API'lerinin yönetilen yüklemesini devre dışı bırakmak için bir kubernetes kümesini güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-gateway-api

Mevcut bir kümede OpenTelemetry ölçüm koleksiyonunu etkinleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --enable-opentelemetry-metrics

Mevcut bir kümede OpenTelemetry günlükleri koleksiyonunu etkinleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --enable-opentelemetry-logs

OpenTelemetry ölçümlerini özel bağlantı noktasıyla yapılandırma

az aks update -g MyResourceGroup -n MyManagedCluster --enable-opentelemetry-metrics --opentelemetry-metrics-port 8888

OpenTelemetry günlüklerini özel bağlantı noktasıyla yapılandırma

az aks update -g MyResourceGroup -n MyManagedCluster --enable-opentelemetry-logs --opentelemetry-logs-port 4317

Mevcut bir kümede OpenTelemetry ölçüm koleksiyonunu devre dışı bırakma

az aks update -g MyResourceGroup -n MyManagedCluster --disable-opentelemetry-metrics

Mevcut bir kümede OpenTelemetry günlükleri koleksiyonunu devre dışı bırakma

az aks update -g MyResourceGroup -n MyManagedCluster --disable-opentelemetry-logs

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--aad-admin-group-object-ids

Küme yöneticisi olarak ayarlanacak aad grubu nesne kimliklerinin virgülle ayrılmış listesi.

--aad-tenant-id

Azure Active Directory kiracısının kimliği.

--acns-advanced-networkpolicies
Önizleme

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken bir kümede gelişmiş ağ ilkelerini (Yok, FQDN veya L7) etkinleştirmek için kullanılır.

Özellik Değer
Kabul edilen değerler: FQDN, L7, None
--acns-datapath-acceleration-mode
Önizleme

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümede hızlandırma modunu (Yok veya BpfVeth) ayarlamak için kullanılır.

Özellik Değer
Kabul edilen değerler: BpfVeth, None
--acns-transit-encryption-type
Önizleme

ACNS için aktarım şifreleme türünü belirtin. Kullanılabilir değerler :'Yok' ve 'WireGuard'.

Özellik Değer
Kabul edilen değerler: None, WireGuard
--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--ampls-resource-id
Önizleme

İzleme Eklentisi için Azure İzleyici Özel Bağlantı kapsamının kaynak kimliği.

--api-server-authorized-ip-ranges

Yetkili apiserver IP aralıklarının virgülle ayrılmış listesi. Daha önce kısıtlanmış bir kümedeki tüm trafiğe izin vermek için "" olarak ayarlayın. Apiserver trafiğini düğüm havuzlarına kısıtlamak için 0.0.0.0/32 olarak ayarlayın.

--apiserver-subnet-id
Önizleme

Denetim düzlemi apiserver podlarının atandığı mevcut bir VNet'teki bir alt ağın kimliği (--enable-apiserver-vnet-integration gerektirir).

--assign-identity

Küme kaynak grubunu yönetmek için mevcut kullanıcı tarafından atanan kimliği belirtin.

--assign-kubelet-identity

Kümenin kubelet kimliğini mevcut kullanıcı tarafından atanan bir kimliğe güncelleştirin. Bu işlemin kümedeki tüm aracı düğümünü yeniden oluşturacağını unutmayın.

--attach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını verin.

--auto-upgrade-channel

Otomatik yükseltme için yükseltme kanalını belirtin. Hızlı, kararlı, yama, düğüm görüntüsü veya hiçbiri olabilir, hiçbiri otomatik yükseltmeyi devre dışı bırakma anlamına gelir.

Özellik Değer
Kabul edilen değerler: node-image, none, patch, rapid, stable
--azure-container-storage-nodepools

Azure container storage'ı yüklemek için virgülle ayrılmış düğüm havuzu listesini tanımlayın.

--azure-keyvault-kms-key-id

Azure Key Vault anahtarının tanımlayıcısı.

--azure-keyvault-kms-key-vault-network-access

Azure Key Vault'un Ağ Erişimi.

İzin verilen değerler "Genel", "Özel" değerleridir. Ayarlanmadıysa, varsayılan olarak "Genel" yazar. --azure-keyvault-kms-key-id değerinin kullanılmasını gerektirir.

Özellik Değer
Kabul edilen değerler: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Azure Key Vault'un kaynak kimliği.

--azure-monitor-workspace-resource-id

Azure İzleyici Çalışma Alanının Kaynak Kimliği.

--bootstrap-artifact-source
Önizleme

Kümeyi önyüklerken yapıt kaynağını yapılandırın.

Yapıtlar addon görüntüsünü içerir. McR'den yapıtları indirmek için "Doğrudan", Azure Container Registry'den "Cache" ile downalod yapıtlarını indirmek için "Doğrudan" kullanın.

Özellik Değer
Kabul edilen değerler: Cache, Direct
--bootstrap-container-registry-resource-id
Önizleme

Kapsayıcı kayıt defteri kaynak kimliğini yapılandırın. Bootstrap yapıtı kaynağı olarak "Cache" kullanılmalıdır.

--ca-certs --custom-ca-trust-certificates
Önizleme

En fazla 10 boş satırla ayrılmış sertifika içeren dosyanın yolu. Yalnızca Linux düğümleri için geçerlidir.

Bu sertifikalar Özel CA Güveni özellikleri tarafından kullanılır ve düğümlerin güven depolarına eklenir.

--ca-profile --cluster-autoscaler-profile

Küme otomatik ölçeklendiricisini yapılandırmak için anahtar=değer çiftlerinin boşlukla ayrılmış listesi. Profili temizlemek için boş bir dize geçirin.

--cluster-service-load-balancer-health-probe-mode
Önizleme

Küme hizmeti sistem durumu yoklama modunu ayarlayın.

Küme hizmeti sistem durumu yoklama modunu ayarlayın. Varsayılan değer "Servicenodeport" şeklindedir.

Özellik Değer
Kabul edilen değerler: Servicenodeport, Shared
--cluster-snapshot-id
Önizleme

Kaynak küme anlık görüntü kimliği, mevcut kümeyi güncelleştirmek için kullanılır.

--container-storage-version

Azure Container Storage sürümünü ayarlayın, en son sürüm varsayılan olarak yüklenir.

Özellik Değer
Kabul edilen değerler: 1, 2
--data-collection-settings
Önizleme

İzleme eklentisi için veri toplama ayarlarını içeren JSON dosyasının yolu.

--defender-config

Microsoft Defender profil yapılandırmalarını içeren JSON dosyasının yolu.

--detach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını devre dışı bırakın.

--disable-acns

Kümedeki tüm gelişmiş ağ işlevlerini devre dışı bırakın.

--disable-acns-observability

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümelerde gelişmiş ağ gözlemlenebilirliği özelliklerini devre dışı bırakmak için kullanılır.

--disable-acns-security

"--enable-acns" ile gelişmiş ağ özelliklerini etkinleştirirken kümelerde gelişmiş ağ güvenlik özelliklerini devre dışı bırakmak için kullanılır.

--disable-ahub

Küme için Azure Hibrit Kullanıcı Avantajları (AHUB) özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-ai-toolchain-operator
Önizleme

Yapay zeka araç zinciri işlecini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-azure-container-storage

Azure Container Storage'ı veya depolama havuzu türlerinden herhangi birini devre dışı bırakın. Bayrak olarak (varsayılan değer True'dır) veya depolama havuzu türü değeriyle kullanılabilir: azureDisk, ephemeralDisk, elasticSan, tümü (tüm depolama havuzlarını devre dışı bırakmak için).

--disable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi devre dışı bırakın.

Özellik Değer
Default value: False
--disable-azure-monitor-app-monitoring
Önizleme

Azure İzleyici Uygulama İzleme'yi devre dışı bırakın.

Özellik Değer
Default value: False
--disable-azure-monitor-logs

Küme için Azure İzleyici günlüklerini devre dışı bırakın.

Bu, "az aks disable-addons -a izleme" kullanımıyla eşdeğerdir. Küme için Log Analytics izlemeyi devre dışı bırakır.

Özellik Değer
Default value: False
--disable-azure-monitor-metrics

Azure İzleyici Ölçüm Profilini devre dışı bırakın. Bu işlem kümeyle ilişkili tüm DCRA'ları, veri akışı = prometheus-stream ile bağlantılı DCR'leri ve bu AKS kümesi için eklenti tarafından oluşturulan kayıt kuralı gruplarını siler.

Özellik Değer
Default value: False
--disable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi devre dışı bırakın.

Özellik Değer
Default value: False
--disable-blob-driver

AzureBlob CSI Sürücüsünü devre dışı bırakın.

--disable-cluster-autoscaler -d

Küme otomatik ölçeklendiricisini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-container-network-logs

Bir kümede kapsayıcı ağ günlüğü toplama işlevlerini devre dışı bırakın.

--disable-cost-analysis

Kubernetes Ad Alanı ve Dağıtım ayrıntılarını Azure portalındaki Maliyet Analizi görünümlerine dışarı aktarmayı devre dışı bırakın.

Özellik Değer
Default value: False
--disable-defender

Defender profilini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-disk-driver

AzureDisk CSI Sürücüsünü devre dışı bırakın.

Özellik Değer
Default value: False
--disable-file-driver

AzureFile CSI Sürücüsünü devre dışı bırakın.

Özellik Değer
Default value: False
--disable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı devre dışı bırakın.

Özellik Değer
Default value: False
--disable-gateway-api

Ağ Geçidi API'leri CRD'lerinin yönetilen yüklemesini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-http-proxy
Önizleme

Kümede HTTP Proxy Yapılandırmasını devre dışı bırakın.

Özellik Değer
Default value: False
--disable-image-cleaner

ImageCleaner Hizmetini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-image-integrity
Önizleme

ImageIntegrity Hizmetini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-imds-restriction
Önizleme

Kümede IMDS kısıtlamasını devre dışı bırakın. Kümedeki tüm Podlar IMDS'ye erişebilir.

Özellik Değer
Default value: False
--disable-keda
Önizleme

KEDA iş yükü otomatik ölçeklendiricisini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-local-accounts

(Önizleme) True olarak ayarlanırsa, bu küme için statik kimlik bilgilerini alma devre dışı bırakılır.

Özellik Değer
Default value: False
--disable-opentelemetry-logs
Önizleme

OpenTelemetry günlükleri koleksiyonunu devre dışı bırakın.

Özellik Değer
Default value: False
--disable-opentelemetry-metrics
Önizleme

OpenTelemetry ölçüm koleksiyonunu devre dışı bırakın.

Özellik Değer
Default value: False
--disable-optimized-addon-scaling
Önizleme

Küme için iyileştirilmiş eklenti ölçeklendirme özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-pod-identity

(ÖNİzLEME) Küme için Pod Kimliği eklentisini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-private-cluster
Önizleme

Apiserver sanal ağ tümleştirme kümesi için özel kümeyi devre dışı bırakın.

Özellik Değer
Default value: False
--disable-public-fqdn

Özel küme için genel fqdn özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-run-command

Küme için Çalıştır komut özelliğini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-secret-rotation

Gizli dizi döndürmeyi devre dışı bırakın. azure-keyvault-secrets-provider eklentisiyle kullanın.

Özellik Değer
Default value: False
--disable-snapshot-controller

CSI Anlık Görüntü Denetleyicisi'ni devre dışı bırakın.

Özellik Değer
Default value: False
--disable-static-egress-gateway
Önizleme

Kümeye Statik Çıkış Ağ Geçidi eklentisini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-upstream-kubescheduler-user-configuration
Önizleme

Kümede kube-scheduler yukarı akışı için kullanıcı tanımlı zamanlayıcı yapılandırmasını devre dışı bırakın.

Özellik Değer
Default value: False
--disable-vpa
Önizleme

Küme için dikey pod otomatik ölçeklendiricisini devre dışı bırakın.

Özellik Değer
Default value: False
--disable-workload-identity

(ÖNİzLEME) Küme için İş Yükü Kimliği eklentisini devre dışı bırakın.

Özellik Değer
Default value: False
--disk-driver-version

AzureDisk CSI Sürücüsü sürümünü belirtin.

Özellik Değer
Kabul edilen değerler: v1, v2
--enable-aad

Küme için yönetilen AAD özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-acns

Bir kümede gelişmiş ağ işlevlerini etkinleştirme. Bunun etkinleştirilmesi ek maliyetler doğuracaktır. Cilium olmayan kümeler için acns güvenliği bir sonraki bildirime kadar varsayılan olarak devre dışı bırakılır.

--enable-ahub

Küme için Azure Hibrit Kullanıcı Avantajları (AHUB) özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-ai-toolchain-operator
Önizleme

Kümede yapay zeka araç zinciri işlecini etkinleştirin.

Özellik Değer
Default value: False
--enable-apiserver-vnet-integration
Önizleme

Denetim düzlemi apiserver pod'larıyla kullanıcı sanal ağ tümleştirmesini etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-container-storage

Azure kapsayıcı depolamayı etkinleştirin. Bayrak olarak (varsayılan olarak True olarak) veya depolama havuzu türü değeriyle kullanılabilir: (azureDisk, ephemeralDisk, elasticSan).

--enable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-monitor-app-monitoring
Önizleme

Azure İzleyici Uygulama İzleme'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-monitor-logs

Küme için Azure İzleyici günlüklerini etkinleştirin.

Bu, "az aks enable-addons -a izleme" kullanımıyla eşdeğerdir. Küme için Log Analytics izlemeyi etkinleştirir. Varsa Log Analytics Varsayılan Çalışma Alanı'nı kullanır, aksi takdirde bir çalışma alanı oluşturur. Var olan bir çalışma alanını kullanmak için "--workspace-resource-id" belirtin. İzleme eklentisi etkinse ,beklemeden bağımsız değişkeninin hiçbir etkisi olmaz.

Özellik Değer
Default value: False
--enable-azure-monitor-metrics

Azure İzleyici Ölçüm Profilini etkinleştirin.

Özellik Değer
Default value: False
--enable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi etkinleştirin.

Özellik Değer
Default value: False
--enable-blob-driver

AzureBlob CSI Sürücüsünü etkinleştirin.

--enable-cluster-autoscaler -e

Küme otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-container-network-logs

Bir kümede kapsayıcı ağ günlüğü toplama işlevlerini etkinleştirin.

--enable-cost-analysis

Kubernetes Ad Alanı ve Dağıtım ayrıntılarını Azure portalındaki Maliyet Analizi görünümlerine aktarmayı etkinleştirin. Daha fazla bilgi için bkz. aka.ms/aks/docs/cost-analysis.

Özellik Değer
Default value: False
--enable-defender

Microsoft Defender güvenlik profilini etkinleştirin.

Özellik Değer
Default value: False
--enable-disk-driver

AzureDisk CSI Sürücüsünü etkinleştirin.

Özellik Değer
Default value: False
--enable-file-driver

AzureFile CSI Sürücüsünü etkinleştirin.

Özellik Değer
Default value: False
--enable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı etkinleştirin.

Özellik Değer
Default value: False
--enable-gateway-api

Standart yayın kanalından Ağ Geçidi API'leri CRD'lerinin yönetilen yüklemesini etkinleştirin. En az bir yönetilen Ağ Geçidi API'si giriş sağlayıcısının etkinleştirilmesini gerektirir.

Özellik Değer
Default value: False
--enable-high-log-scale-mode
Önizleme

Kapsayıcı Günlükleri için Yüksek Günlük Ölçek Modu'nu etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--enable-http-proxy
Önizleme

Kümede HTTP Proxy Yapılandırmasını etkinleştirin.

Özellik Değer
Default value: False
--enable-image-cleaner

ImageCleaner Hizmetini etkinleştirin.

Özellik Değer
Default value: False
--enable-image-integrity

ImageIntegrity Hizmetini etkinleştirin.

Özellik Değer
Default value: False
--enable-imds-restriction
Önizleme

Kümede IMDS kısıtlamasını etkinleştirin. HostNetwork Olmayan Podlar IMDS'ye erişemez.

Özellik Değer
Default value: False
--enable-keda
Önizleme

KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-local-accounts

(Önizleme) true olarak ayarlanırsa, bu küme için statik kimlik bilgilerini almayı etkinleştirir.

Özellik Değer
Default value: False
--enable-managed-identity

Küme kaynak grubunu yönetmek için geçerli kümeyi yönetilen kimliğe güncelleştirin.

Özellik Değer
Default value: False
--enable-msi-auth-for-monitoring
Önizleme

Kümenin atanan kimliğini (Log Analytics Çalışma Alanı'nın paylaşılan anahtarı yerine) kullanarak izleme verilerini Log Analytics'e gönderin.

Özellik Değer
Kabul edilen değerler: false, true
--enable-oidc-issuer

OIDC vereni etkinleştirin.

Özellik Değer
Default value: False
--enable-opentelemetry-logs
Önizleme

OpenTelemetry günlükleri koleksiyonunu etkinleştirin. Azure İzleyici günlüklerinin etkinleştirilmesini gerektirir.

Özellik Değer
Default value: False
--enable-opentelemetry-metrics
Önizleme

OpenTelemetry ölçüm koleksiyonunu etkinleştirin. Azure İzleyici ölçümlerinin etkinleştirilmesini gerektirir.

Özellik Değer
Default value: False
--enable-optimized-addon-scaling
Önizleme

Küme için iyileştirilmiş eklenti ölçeklendirme özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-pod-identity

(ÖNİzLEME) Küme için Pod Kimliği eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-pod-identity-with-kubenet

(ÖNİzLEME) Kubnet ağ eklentisini kullanarak küme için pod kimliği eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-private-cluster
Önizleme

Apiserver sanal ağ tümleştirme kümesi için özel kümeyi etkinleştirin.

Özellik Değer
Default value: False
--enable-public-fqdn

Özel küme için genel fqdn özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-run-command

Küme için Çalıştır komut özelliğini etkinleştirin.

Özellik Değer
Default value: False
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

Özellik Değer
Default value: False
--enable-snapshot-controller

Anlık Görüntü Denetleyicisi'ni etkinleştirin.

Özellik Değer
Default value: False
--enable-static-egress-gateway
Önizleme

Kümeye Statik Çıkış Ağ Geçidi eklentisini etkinleştirin.

Özellik Değer
Default value: False
--enable-syslog
Önizleme

İzleme eklentisi için syslog veri toplamayı etkinleştirin.

Özellik Değer
Default value: False
Kabul edilen değerler: false, true
--enable-upstream-kubescheduler-user-configuration
Önizleme

Kümede kube-scheduler yukarı akışı için kullanıcı tanımlı zamanlayıcı yapılandırmasını etkinleştirin.

Özellik Değer
Default value: False
--enable-vpa
Önizleme

Küme için dikey pod otomatik ölçeklendiricisini etkinleştirin.

Özellik Değer
Default value: False
--enable-windows-gmsa

Kümede Windows gmsa'yı etkinleştirin.

Özellik Değer
Default value: False
--enable-windows-recording-rules

Azure İzleyici Ölçümleri eklentisini etkinleştirirken Windows Kayıt Kuralları'nı etkinleştirin.

Özellik Değer
Default value: False
--enable-workload-identity

(ÖNİzLEME) Küme için İş Yükü Kimliği eklentisini etkinleştirin.

Özellik Değer
Default value: False
--ephemeral-disk-nvme-perf-tier

Azure container storage için kısa ömürlü disk birim türünü ayarlayın.

Özellik Değer
Kabul edilen değerler: Basic, Premium, Standard
--ephemeral-disk-volume-type

Azure container storage için kısa ömürlü disk birim türünü ayarlayın.

Özellik Değer
Kabul edilen değerler: EphemeralVolumeOnly, PersistentVolumeWithAnnotation
--gmsa-dns-server

Kümede Windows gmsa için DNS sunucusu belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gmsa-root-domain-name

Kümedeki Windows gmsa için kök etki alanı adını belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--grafana-resource-id

Azure Yönetilen Grafana Çalışma Alanının Kaynak Kimliği.

--http-proxy-config

Bu küme için HTTP Proxy yapılandırması.

--if-match

Sağlanan değer yönetilen kümenin ETag değeriyle karşılaştırılır, eşleşirse işlem devam eder. Eşleşmezse, yanlışlıkla üzerine yazılmasını önlemek için istek reddedilir. Yeni bir küme oluşturulurken bu belirtilmemelidir.

--if-none-match

Yeni bir küme oluşturulmasına izin vermek, ancak mevcut bir kümenin güncelleştirilmesini önlemek için '*' olarak ayarlayın. Diğer değerler yoksayılır.

--image-cleaner-interval-hours

ImageCleaner tarama aralığı.

--ip-families

Küme ağı için kullanılacak IP sürümlerinin virgülle ayrılmış listesi.

Her IP sürümü IPvN biçiminde olmalıdır. Örneğin, IPv4.

--k8s-support-plan

"KubernetesOfficial" veya "AKSLongTermSupport" arasından seçim yapın ve "AKSLongTermSupport" ile 1 yıllık ek CVE yamalarına sahip olursunuz.

Özellik Değer
Kabul edilen değerler: AKSLongTermSupport, KubernetesOfficial
--kms-infrastructure-encryption
Önizleme

Hizmet tarafından yönetilen anahtarları kullanarak Kubernetes kaynak nesnelerinin geri kalanında şifrelemeyi etkinleştirin.

Kubernetes kaynak nesneleri için altyapı şifrelemesini etkinleştirin. Bu özellik, hizmet tarafından yönetilen anahtarları kullanarak küme gizli dizileri ve yapılandırması için bekleyen şifreleme sağlar. Daha fazla bilgi için bkz. https://aka.ms/aks/kubernetesResourceObjectEncryption.

Özellik Değer
Kabul edilen değerler: Disabled, Enabled
--ksm-metric-annotations-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (ör. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--ksm-metric-labels-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (örneğin, '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--kube-proxy-config

Bu küme için Kube-proxy yapılandırması.

--load-balancer-backend-pool-type

Yük dengeleyici arka uç havuzu türü.

Yük dengeleyici arka uç havuzu türü, desteklenen değerler nodeIP ve nodeIPConfiguration'dır.

--load-balancer-idle-timeout

Dakika cinsinden yük dengeleyici boşta kalma zaman aşımı.

Yük dengeleyici giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 30 dakikadır. Lütfen [4, 100] aralığında bir değer belirtin.

--load-balancer-managed-outbound-ip-count

Yük dengeleyici yönetilen giden IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IP sayısı. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-managed-outbound-ipv6-count

Yük dengeleyici yönetilen giden IPv6 IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IPv6 IP'leri sayısı. Yalnızca çift yığın (--ip-families IPv4,IPv6) için geçerlidir.

--load-balancer-outbound-ip-prefixes

Yük dengeleyici giden IP ön eki kaynak kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP ön eki kaynak kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ips

Yük dengeleyici giden IP kaynağı kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP kaynağı kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ports

Yük dengeleyici giden ayrılan bağlantı noktaları.

Yük dengeleyici arka uç havuzundaki VM başına istenen statik giden bağlantı noktası sayısı. Varsayılan olarak, VM sayısına göre varsayılan ayırmayı kullanan 0 olarak ayarlayın. [0, 64000] aralığında 8'in katı olan bir değer belirtin.

--load-balancer-sku

Kümeniz için Azure Load Balancer SKU seçimi. yalnızca standart kabul edilir.

AKS kümeniz için Standart Azure Load Balancer SKU'sa yükseltin.

Özellik Değer
Kabul edilen değerler: standard
--max-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en fazla düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--migrate-vmas-to-vms
Önizleme

VMAS düğüm havuzu olan kümeyi VMS düğüm havuzuna geçirin.

Özellik Değer
Default value: False
--min-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan minimun düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--nat-gateway-idle-timeout

NAT ağ geçidi boşta kalma zaman aşımı dakika cinsinden.

NAT ağ geçidi giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 4 dakikadır. Lütfen [4, 120] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--nat-gateway-managed-outbound-ip-count

NAT ağ geçidi yönetilen giden IP sayısı.

NAT ağ geçidi giden bağlantısı için istenen yönetilen giden IP sayısı. Lütfen [1, 16] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--network-dataplane

Kullanılacak ağ veri düzlemi.

Kubernetes kümesinde kullanılan ağ veri düzlemi. Azure veri düzlemini (varsayılan) kullanmak için "azure" veya Cilium veri düzlemini etkinleştirmek için "cilium" belirtin.

Özellik Değer
Kabul edilen değerler: azure, cilium
--network-plugin

Kullanılacak Kubernetes ağ eklentisi.

Sanal ağdan yönlendirilebilir pod IP'leri için "azure", katman ağı olan yönlendirilebilir olmayan pod IP'leri için "kubenet" veya yapılandırılmamış ağ için "hiçbiri" belirtin.

Özellik Değer
Kabul edilen değerler: azure, kubenet, none
--network-plugin-mode

Kullanılacak ağ eklentisi modu.

Ağ eklentisinin çalışması gereken modu denetlemek için kullanılır. Örneğin, --network-plugin=azure ile kullanılan "yer paylaşımı", kümedeki podlar için bir katman ağı (sanal ağ olmayan IP'ler) kullanır.

--network-policy

Ağ ilkesinin modunu güncelleştirin.

Azure ağ ilkesi yöneticisi için "azure", Cilium tarafından desteklenen Azure CNI Katman için "cilium" değerini belirtin. Varsayılan olarak "" (ağ ilkesi devre dışı) kullanılır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--node-init-taints --nodepool-initialization-taints
Önizleme

Düğüm başlatma, kümedeki tüm düğüm havuzları için renk tonları oluşturur.

--node-os-upgrade-channel

Düğümlerinizdeki işletim sisteminin güncelleştirildiği şekilde. NodeImage, None, SecurityPatch veya Unmanaged olabilir.

Özellik Değer
Kabul edilen değerler: NodeImage, None, SecurityPatch, Unmanaged
--node-provisioning-default-pools
Önizleme

Düğüm sağlama için yapılandırılan varsayılan Karpenter NodePools kümesi. Geçerli değerler "Otomatik" ve "Yok" değerleridir.

Düğüm sağlama için yapılandırılan varsayılan Karpenter NodePools kümesi. Geçerli değerler "Otomatik" ve "Yok" değerleridir. Otomatik: Standart bir Karpenter NodePools kümesi sağlanır. Hiçbiri: Karpenter NodePools sağlanmamış. UYARI: Mevcut bir kümede bunu Otomatik'ten Hiçbiri'ne değiştirmek, varsayılan Karpenter NodePools'un silinmesine neden olur ve bu da bu havuzlarla ilişkili düğümleri boşaltıp siler. Bu eylem tarafından çıkarılan podları almaya hazır boşta düğümler olmadığı sürece bunu yapmamanız önemle tavsiye edilir.

Özellik Değer
Kabul edilen değerler: Auto, None
--node-provisioning-mode
Önizleme

Kümenin düğüm sağlama modunu ayarlayın. Geçerli değerler "Otomatik" ve "El ile" değerleridir. "Otomatik" modu hakkında daha fazla bilgi için bkz. aka.ms/aks/nap.

Özellik Değer
Kabul edilen değerler: Auto, Manual
--nodepool-labels

Tüm düğüm havuzu için düğüm etiketleri. Etiketlerin söz dizimi için bkz https://aka.ms/node-labels .

--nodepool-taints

Düğüm tüm düğüm havuzu için renk tonu oluşturur.

--nrg-lockdown-restriction-level

Yönetilen düğüm kaynağında kısıtlama düzeyi.

Kümenin yönetilen düğüm kaynak grubunda izin verilen izinlerin kısıtlama düzeyi, desteklenen değerler Kısıtlanmamış ve ReadOnly 'dır (ReadOnly önerilir).

Özellik Değer
Kabul edilen değerler: ReadOnly, Unrestricted
--opentelemetry-logs-port
Önizleme

OpenTelemetry günlükleri koleksiyonu için bağlantı noktası (belirtilmezse varsayılan bağlantı noktası kullanılır).

--opentelemetry-metrics-port
Önizleme

OpenTelemetry ölçüm koleksiyonu için bağlantı noktası (belirtilmezse varsayılan bağlantı noktası kullanılır).

--outbound-type

Giden trafiğin bir küme için nasıl yapılandırılacağı.

Bu seçenek, AKS kümesinde giden bağlantıların nasıl yönetileceğini değiştirir. Kullanılabilir seçenekler loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting, none ve block seçenekleridir. Özel sanal ağ için loadbalancer, userAssignedNATGateway ve userDefinedRouting desteklenir. Aks managed vnet için loadbalancer, managedNATGateway ve userDefinedRouting desteklenir.

Özellik Değer
Kabul edilen değerler: block, loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting
--pod-cidr

kubenet kullanıldığında pod IP'lerinin atandığı CIDR gösterimi IP aralığı.

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 172.244.0.0/16.

--private-dns-zone
Önizleme

Özel küme için özel dns bölgesi modu.

--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--safeguards-excluded-ns
Önizleme

Dağıtım korumalarının dışında tutulacak Kubernetes ad alanlarının virgülle ayrılmış listesi. Daha önce boş olmayan bir listeyi temizlemek için "" kullanın.

--safeguards-level
Önizleme

Dağıtım Düzeyi korur. Kabul Edilen Değerler :[Kapalı, Uyarı, Zorlama]. Azure ilke eklentisinin etkinleştirilmesini gerektirir.

Özellik Değer
Kabul edilen değerler: Enforcement, Off, Warning
--safeguards-version
Önizleme

Dağıtım sürümü, kullanımı korur. Varsayılan "v1.0.0" Kullanılabilir sürümleri bulmak için ListSafeguardsVersions API'sini kullanın.

--sku

Yönetilen kümeler için SKU adını belirtin. '--sku base' bir temel yönetilen kümeyi etkinleştirir. '--sku automatic', otomatik yönetilen kümeyi etkinleştirir.

Özellik Değer
Kabul edilen değerler: automatic, base
--ssh-key-value

SSH erişimi için düğüm VM'lerine yüklenecek ortak anahtar yolu veya anahtar içeriği. Örneğin, 'ssh-rsa AAAAB... Parça... UcyupgH azureuser@linuxvm'.

--storage-pool-name

Azure kapsayıcı depolama için depolama havuzu adını ayarlayın.

--storage-pool-option

Azure kapsayıcı depolaması için kısa ömürlü disk depolama havuzu seçeneğini ayarlayın.

Özellik Değer
Kabul edilen değerler: NVMe, Temp, all
--storage-pool-size

Azure kapsayıcı depolama için depolama havuzu boyutunu ayarlayın.

--storage-pool-sku

Azure kapsayıcı depolama için azure disk türü depolama havuzu sku'su ayarlayın.

Özellik Değer
Kabul edilen değerler: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Yönetilen kümenin etiketleri. Yönetilen küme örneği ve bulut sağlayıcısı tarafından yönetilen tüm kaynaklar etiketlenir.

--tier

Yönetilen kümeler için SKU katmanını belirtin. '--tier standard', finansal olarak yedeklenmiş bir SLA ile standart yönetilen küme hizmetini etkinleştirir. '--tier free', standart yönetilen bir kümeyi ücretsiz kümeye değiştirir.

Özellik Değer
Kabul edilen değerler: free, premium, standard
--update-cluster-autoscaler -u

Küme otomatik ölçeklendiricisi için en az veya en fazla sayıyı güncelleştirin.

Özellik Değer
Default value: False
--upgrade-override-until
Önizleme

Küme yükseltmesiAyarlar geçersiz kılmaları etkin olana kadar. Sonraki 30 gün içinde geçerli bir tarih-saat biçiminde olması gerekir. Örneğin, 2023-04-01T13:00:00Z. --force-upgrade true ve --upgrade-override-until olarak ayarlanmadıysa, varsayılan olarak bundan 3 gün sonraya ayarlanacaktır.

--windows-admin-password

Windows düğümü VM'lerinde kullanılacak kullanıcı hesabı parolası.

windows-admin-password için kurallar: - En az uzunluk: 14 karakter - En fazla uzunluk: 123 karakter - Karmaşıklık gereksinimleri: Aşağıdaki 4 koşuldan 3'ünün karşılanması gerekiyor * Daha küçük karakterler var * Üst karakter içeriyor * Basamak var * Özel karakter var (Regex eşleşmesi [\W_]) - İzin verilmeyen değerler: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Başvuru: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--workspace-resource-id

İzleme verilerini depolamak için kullanılacak mevcut log analytics çalışma alanının kaynak kimliği. Belirtilmezse, varsa varsayılan Log Analytics Çalışma Alanı'nı kullanır, aksi takdirde bir tane oluşturur.

--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks update-credentials

Hizmet sorumlusu gibi yönetilen bir Kubernetes kümesinin kimlik bilgilerini güncelleştirin.

az aks update-credentials --name
                          --resource-group
                          [--client-secret]
                          [--no-wait]
                          [--reset-service-principal]
                          [--service-principal]

Örnekler

Mevcut bir Kubernetes kümesini yeni hizmet sorumlusuyla güncelleştirin.

az aks update-credentials -g MyResourceGroup -n MyManagedCluster --reset-service-principal --service-principal MyNewServicePrincipalID --client-secret MyNewServicePrincipalSecret

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--client-secret

Hizmet ilkesiyle ilişkili gizli anahtar. Bu bağımsız değişken belirtilirse --service-principal gereklidir.

Özellik Değer
Parametre grubu: Service Principal Arguments
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--reset-service-principal

Yönetilen küme için hizmet sorumlusunu sıfırlayın.

Özellik Değer
Parametre grubu: Service Principal Arguments
Default value: False
--service-principal

Azure API'lerine kimlik doğrulaması için kullanılan hizmet sorumlusu. Bu bağımsız değişken belirtilirse --reset-service-principal gereklidir.

Özellik Değer
Parametre grubu: Service Principal Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks upgrade

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin.

Küme yükseltmeleri sırasında Kubernetes kullanılamaz.

az aks upgrade --name
               --resource-group
               [--control-plane-only]
               [--disable-force-upgrade]
               [--enable-force-upgrade]
               [--if-match]
               [--if-none-match]
               [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
               [--kubernetes-version]
               [--no-wait]
               [--node-image-only]
               [--tier {free, premium, standard}]
               [--upgrade-override-until]
               [--yes]

Örnekler

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin. (autogenerated)

az aks upgrade --kubernetes-version 1.12.6 --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--control-plane-only

Yalnızca küme denetim düzlemini yükseltin. Belirtilmezse, hem denetim düzlemi HEM de tüm düğüm havuzları yükseltilir.

Özellik Değer
Default value: False
--disable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı devre dışı bırakın.

Özellik Değer
Default value: False
--enable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı etkinleştirin.

Özellik Değer
Default value: False
--if-match

Sağlanan değer yönetilen kümenin ETag değeriyle karşılaştırılır, eşleşirse işlem devam eder. Eşleşmezse, yanlışlıkla üzerine yazılmasını önlemek için istek reddedilir. Yeni bir küme oluşturulurken bu belirtilmemelidir.

--if-none-match

Yeni bir küme oluşturulmasına izin vermek, ancak mevcut bir kümenin güncelleştirilmesini önlemek için '*' olarak ayarlayın. Diğer değerler yoksayılır.

--k8s-support-plan

"KubernetesOfficial" veya "AKSLongTermSupport" arasından seçim yapın ve "AKSLongTermSupport" ile 1 yıllık ek CVE yamalarına sahip olursunuz.

Özellik Değer
Kabul edilen değerler: AKSLongTermSupport, KubernetesOfficial
--kubernetes-version -k

Kümeyi yükseltmek için "1.16.9" gibi Kubernetes sürümü.

Özellik Değer
Şuradan alınan değerler:: `az aks get-upgrades`
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--node-image-only

Aracı havuzları için yalnızca düğüm görüntüsünü yükseltin.

Özellik Değer
Default value: False
--tier

Yönetilen kümeler için SKU katmanını belirtin. '--tier standard', finansal olarak yedeklenmiş bir SLA ile standart yönetilen küme hizmetini etkinleştirir. '--tier free', finansal olarak yedeklenmiş bir SLA'ya sahip değil. '--k8s-support-plan AKSLongTermSupport' için '--tier premium' gereklidir.

Özellik Değer
Kabul edilen değerler: free, premium, standard
--upgrade-override-until

Küme yükseltmesiAyarlar geçersiz kılmaları etkin olana kadar.

Sonraki 30 gün içinde geçerli bir tarih-saat biçiminde olması gerekir. Örneğin, 2023-04-01T13:00:00Z. --force-upgrade true ve --upgrade-override-until olarak ayarlanmadıysa, varsayılan olarak bundan 3 gün sonraya ayarlanacaktır.

--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks upgrade (aks-preview uzantı)

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin.

Küme yükseltmeleri sırasında Kubernetes kullanılamaz.

az aks upgrade --name
               --resource-group
               [--aks-custom-headers]
               [--cluster-snapshot-id]
               [--control-plane-only]
               [--disable-force-upgrade]
               [--enable-force-upgrade]
               [--if-match]
               [--if-none-match]
               [--kubernetes-version]
               [--no-wait]
               [--node-image-only]
               [--upgrade-override-until]
               [--yes]

Örnekler

Mevcut yönetilen kümeyi yönetilen küme anlık görüntüsüne yükseltin.

az aks upgrade -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--cluster-snapshot-id
Önizleme

Mevcut kümeyi yükseltmek için kaynak küme anlık görüntü kimliği kullanılır.

--control-plane-only

Yalnızca küme denetim düzlemini yükseltin. Belirtilmezse, denetim düzlemi VE tüm düğüm havuzları yükseltilir.

Özellik Değer
Default value: False
--disable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı devre dışı bırakın.

Özellik Değer
Default value: False
--enable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı etkinleştirin.

Özellik Değer
Default value: False
--if-match

Sağlanan değer yönetilen kümenin ETag değeriyle karşılaştırılır, eşleşirse işlem devam eder. Eşleşmezse, yanlışlıkla üzerine yazılmasını önlemek için istek reddedilir. Yeni bir küme oluşturulurken bu belirtilmemelidir.

--if-none-match

Yeni bir küme oluşturulmasına izin vermek, ancak mevcut bir kümenin güncelleştirilmesini önlemek için '*' olarak ayarlayın. Diğer değerler yoksayılır.

--kubernetes-version -k

Kümeyi yükseltmek için "1.11.12" gibi Kubernetes sürümü.

Özellik Değer
Şuradan alınan değerler:: `az aks get-upgrades`
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--node-image-only

Aracı havuzları için yalnızca düğüm görüntüsünü yükseltin.

Özellik Değer
Default value: False
--upgrade-override-until

Küme yükseltmesiAyarlar geçersiz kılmaları etkin olana kadar.

Sonraki 30 gün içinde geçerli bir tarih-saat biçiminde olması gerekir. Örneğin, 2023-04-01T13:00:00Z. --force-upgrade true ve --upgrade-override-until olarak ayarlanmadıysa, varsayılan olarak bundan 3 gün sonraya ayarlanacaktır.

--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks use-dev-spaces

Kullanım Dışı

Bu komut kullanım dışı bırakıldı ve gelecek bir sürümde kaldırılacak.

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın.

az aks use-dev-spaces --name
                      --resource-group
                      [--endpoint {None, Private, Public}]
                      [--space]
                      [--update]
                      [--yes]

Örnekler

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanarak etkileşimli olarak bir geliştirme alanı seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks

Yönetilen bir Kubernetes kümesiyle Azure Dev Spaces'i kullanın, en son Azure Dev Spaces istemci bileşenlerine güncelleştirin ve yeni veya mevcut bir geliştirme alanı 'my-space' seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın ve onay istemeden yeni veya mevcut bir geliştirme alanı 'develop/my-space' seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y

Azure Dev Spaces'i özel uç nokta içeren yönetilen bir Kubernetes kümesiyle kullanın.

az aks use-dev-spaces -g my-aks-group -n my-aks -e private

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--endpoint -e

Azure Dev Spaces denetleyicisi için kullanılacak uç nokta türü. Daha fazla bilgi için bkz. https://aka.ms/azds-networking.

Özellik Değer
Default value: Public
Kabul edilen değerler: None, Private, Public
--space -s

Seçecek yeni veya mevcut geliştirme alanının adı. Varsayılan olarak etkileşimli bir seçim deneyimine sahiptir.

--update

En son Azure Dev Spaces istemci bileşenlerine güncelleştirin.

Özellik Değer
Default value: False
--yes -y

Onay istemde bulunmayın. --space gerektirir.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks use-dev-spaces (dev-spaces uzantı)

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın.

az aks use-dev-spaces --name
                      --resource-group
                      [--endpoint {None, Private, Public}]
                      [--space]
                      [--update]
                      [--yes]

Örnekler

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanarak etkileşimli olarak bir geliştirme alanı seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks

Yönetilen bir Kubernetes kümesiyle Azure Dev Spaces'i kullanın, en son Azure Dev Spaces istemci bileşenlerine güncelleştirin ve yeni veya mevcut bir geliştirme alanı 'my-space' seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın ve onay istemeden yeni veya mevcut bir geliştirme alanı 'develop/my-space' seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y

Azure Dev Spaces'i özel uç nokta içeren yönetilen bir Kubernetes kümesiyle kullanın.

az aks use-dev-spaces -g my-aks-group -n my-aks -e private

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--endpoint -e

Azure Dev Spaces denetleyicisi için kullanılacak uç nokta türü. Daha fazla bilgi için bkz. https://aka.ms/azds-networking.

Özellik Değer
Default value: Public
Kabul edilen değerler: None, Private, Public
--space -s

Seçecek yeni veya mevcut geliştirme alanının adı. Varsayılan olarak etkileşimli bir seçim deneyimine sahiptir.

--update

En son Azure Dev Spaces istemci bileşenlerine güncelleştirin.

Özellik Değer
Default value: False
--yes -y

Onay istemde bulunmayın. --space gerektirir.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks wait

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin.

Kümedeki bir işlem kesintiye uğradıysa veya ile --no-waitbaşlatıldıysa, tamamlanmasını beklemek için bu komutu kullanın.

az aks wait --name
            --resource-group
            [--created]
            [--custom]
            [--deleted]
            [--exists]
            [--interval]
            [--timeout]
            [--updated]

Örnekler

Otuz dakikaya kadar dakikada bir yoklama yaparak bir kümenin yükseltilmesi için bekleyin.

az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin (otomatik olarak oluşturulur)

az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--created

'ProvisioningState' ile 'Succeeded' konumunda oluşturulana kadar bekleyin.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: False
--custom

Koşul özel bir JMESPath sorgusunu karşılayana kadar bekleyin. Örneğin provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Özellik Değer
Parametre grubu: Wait Condition Arguments
--deleted

Silinene kadar bekleyin.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: False
--exists

Kaynak var olana kadar bekleyin.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: False
--interval

Saniye cinsinden yoklama aralığı.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: 30
--timeout

Saniye cinsinden en fazla bekleme.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: 3600
--updated

'Başarılı' konumunda provisioningState ile güncelleştirilene kadar bekleyin.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az aks wait (aks-preview uzantı)

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin.

Kümedeki bir işlem kesintiye uğradıysa veya ile --no-waitbaşlatıldıysa, tamamlanmasını beklemek için bu komutu kullanın.

az aks wait --name
            --resource-group
            [--created]
            [--custom]
            [--deleted]
            [--exists]
            [--interval]
            [--timeout]
            [--updated]

Örnekler

Otuz dakikaya kadar dakikada bir yoklama yaparak bir kümenin yükseltilmesi için bekleyin.

az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin (otomatik olarak oluşturulur)

az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--created

'ProvisioningState' ile 'Succeeded' konumunda oluşturulana kadar bekleyin.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: False
--custom

Koşul özel bir JMESPath sorgusunu karşılayana kadar bekleyin. Örneğin provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Özellik Değer
Parametre grubu: Wait Condition Arguments
--deleted

Silinene kadar bekleyin.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: False
--exists

Kaynak var olana kadar bekleyin.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: False
--interval

Saniye cinsinden yoklama aralığı.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: 30
--timeout

Saniye cinsinden en fazla bekleme.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: 3600
--updated

'Başarılı' konumunda provisioningState ile güncelleştirilene kadar bekleyin.

Özellik Değer
Parametre grubu: Wait Condition Arguments
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False