az aks

Not

Bu komut grubunda hem Azure CLI hem de en az bir uzantıda tanımlanan komutlar vardır. Genişletilmiş özelliklerinden yararlanmak için her uzantıyı yükleyin. Uzantılar hakkında daha fazla bilgi edinin.

Azure Kubernetes Services'i yönetin.

Komutlar

Name Description Tür Durum
az aks addon

Tek eklenti koşullarını yönetme ve görüntüleme komutları.

Dahili GA
az aks addon disable

Kümede etkin bir Kubernetes eklentisini devre dışı bırakın.

Dahili GA
az aks addon enable

Kubernetes eklentisini etkinleştirin.

Dahili GA
az aks addon list

Verilen kümedeki tüm Kubernetes eklentilerinin durumunu listeleyin.

Dahili GA
az aks addon list-available

Kullanılabilir Kubernetes eklentilerini listeleyin.

Dahili GA
az aks addon show

Belirli bir kümedeki etkin kubernetes eklentisinin durumunu ve yapılandırmasını gösterir.

Dahili GA
az aks addon update

Zaten etkinleştirilmiş bir Kubernetes eklentisini güncelleştirin.

Dahili GA
az aks app

AKS uygulamasını yönetme komutları.

Dahili Önizle
az aks app up

GitHub eylemleri aracılığıyla AKS'ye dağıtın.

Dahili Önizle
az aks approuting

Uygulama Yönlendirme aadon'larını yönetme komutları.

Çekirdek ve Uzantı GA
az aks approuting disable

Uygulama Yönlendirme eklentisini devre dışı bırakın.

Temel GA
az aks approuting disable (aks-preview uzantı)

Uygulama Yönlendirme eklentisini devre dışı bırakın.

Dahili GA
az aks approuting enable

Uygulama Yönlendirme'yi etkinleştirin.

Temel GA
az aks approuting enable (aks-preview uzantı)

Uygulama Yönlendirme'yi etkinleştirin.

Dahili GA
az aks approuting update

Uygulama Yönlendirme eklentisini güncelleştirin.

Temel GA
az aks approuting update (aks-preview uzantı)

Uygulama Yönlendirme eklentisini güncelleştirin.

Dahili GA
az aks approuting zone

Uygulama Yönlendirme DNS Bölgelerini yönetme komutları.

Çekirdek ve Uzantı GA
az aks approuting zone add

Dns Bölgelerini Uygulama Yönlendirme'ye ekleyin.

Temel GA
az aks approuting zone add (aks-preview uzantı)

Dns Bölgelerini Uygulama Yönlendirme'ye ekleyin.

Dahili GA
az aks approuting zone delete

Dns Bölgelerini Uygulama Yönlendirme'den silin.

Temel GA
az aks approuting zone delete (aks-preview uzantı)

Dns Bölgelerini Uygulama Yönlendirme'den silin.

Dahili GA
az aks approuting zone list

Uygulama Yönlendirme'de DNS Bölge Kimliklerini listeleme.

Temel GA
az aks approuting zone list (aks-preview uzantı)

Uygulama Yönlendirme'de DNS Bölge Kimliklerini listeleme.

Dahili GA
az aks approuting zone update

Uygulama Yönlendirme'de DNS Bölgelerini değiştirin.

Temel GA
az aks approuting zone update (aks-preview uzantı)

Uygulama Yönlendirme'de DNS Bölgelerini değiştirin.

Dahili GA
az aks browse

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin.

Temel GA
az aks browse (aks-preview uzantı)

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin.

Dahili GA
az aks check-acr

Aks kümesinden ACR'ye erişilebildiğini doğrulayın.

Temel GA
az aks check-network

Yönetilen Kubernetes kümesinde ağ bağlantısı sorunlarını giderme komutları.

Dahili GA
az aks check-network outbound

Yönetilen Kubernetes kümesindeki bir düğüm için giden ağ bağlantısı denetimi gerçekleştirin.

Dahili GA
az aks command

Bkz. 'az aks command invoke', 'az aks command result'.

Temel GA
az aks command invoke

Aks kümenizde bir kabuk komutu (kubectl, helm ile) çalıştırın, dosya eklemeyi de destekleyin.

Temel GA
az aks command result

Daha önce tetiklenen 'aks command invoke' komutundan sonuç getirme.

Temel GA
az aks create

Yeni bir yönetilen Kubernetes kümesi oluşturun.

Temel GA
az aks create (aks-preview uzantı)

Yeni bir yönetilen Kubernetes kümesi oluşturun.

Dahili GA
az aks delete

Yönetilen kubernetes kümesini silin.

Temel GA
az aks delete (aks-preview uzantı)

Yönetilen kubernetes kümesini silin.

Dahili GA
az aks disable-addons

Kubernetes eklentilerini devre dışı bırakın.

Temel GA
az aks disable-addons (aks-preview uzantı)

Kubernetes eklentilerini devre dışı bırakın.

Dahili GA
az aks draft

Proje dizininde dağıtım dosyaları oluşturmaya ve AKS kümesine dağıtmaya yönelik komutlar.

Dahili GA
az aks draft create

Proje dizininiz için bir Dockerfile ve gerekli en düşük Kubernetes dağıtım dosyalarını (helm, kustomize, bildirimler) oluşturun.

Dahili GA
az aks draft generate-workflow

Otomatik derleme ve AKS'ye dağıtma için bir GitHub iş akışı oluşturun.

Dahili GA
az aks draft setup-gh

Uygulamanız için GitHub OIDC'sini ayarlayın.

Dahili GA
az aks draft up

GitHub OIDC'yi ayarlayın ve otomatik derleme ve AKS'ye dağıtma için bir GitHub iş akışı oluşturun.

Dahili GA
az aks draft update

Uygulamanızı İnternet'e erişilebilir olacak şekilde güncelleştirin.

Dahili GA
az aks egress-endpoints

Yönetilen Kubernetes kümesindeki çıkış uç noktalarını yönetme komutları.

Dahili GA
az aks egress-endpoints list

Bir küme için izin verilenler listesine alınması gereken veya önerilen çıkış uç noktalarını listeleyin.

Dahili GA
az aks enable-addons

Kubernetes eklentilerini etkinleştirin.

Temel GA
az aks enable-addons (aks-preview uzantı)

Kubernetes eklentilerini etkinleştirin.

Dahili GA
az aks get-credentials

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma.

Temel GA
az aks get-credentials (aks-preview uzantı)

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma.

Dahili GA
az aks get-os-options

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen işletim sistemi seçeneklerini edinin.

Dahili GA
az aks get-upgrades

Yönetilen kubernetes kümesi için kullanılabilir yükseltme sürümlerini edinin.

Temel GA
az aks get-upgrades (aks-preview uzantı)

Yönetilen kubernetes kümesi için kullanılabilir yükseltme sürümlerini edinin.

Dahili GA
az aks get-versions

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin.

Temel GA
az aks get-versions (aks-preview uzantı)

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin.

Dahili GA
az aks install-cli

Kubernetes komut satırı aracı kubectl'yi indirin ve yükleyin. Azure kimlik doğrulamasını uygulayan bir client-go kimlik bilgisi (exec) eklentisi olan kubelogin'i indirin ve yükleyin.

Temel GA
az aks kanalyze

Kollect tamamlandıktan sonra Kubernetes kümesi için tanılama sonuçlarını görüntüleyin.

Dahili GA
az aks kollect

Kubernetes kümesi için tanılama bilgilerini toplama.

Dahili GA
az aks list

Yönetilen Kubernetes kümelerini listeleme.

Temel GA
az aks list (aks-preview uzantı)

Yönetilen Kubernetes kümelerini listeleme.

Dahili GA
az aks machine

Yönetilen kümelerin düğüm havuzundaki makineler hakkında bilgi edinin.

Dahili GA
az aks machine list

Bir aracı havuzundaki tüm makineler için IP Adresleri, Ana Bilgisayar Adı hakkında bilgi edinin.

Dahili GA
az aks machine show

Yönetilen bir küme için bir aracı havuzundaki belirli bir makinenin IP Adreslerini, Ana Bilgisayar Adını gösterin.

Dahili GA
az aks maintenanceconfiguration

Yönetilen Kubernetes kümesindeki bakım yapılandırmalarını yönetme komutları.

Çekirdek ve Uzantı GA
az aks maintenanceconfiguration add

Yönetilen Kubernetes kümesine bakım yapılandırması ekleyin.

Temel GA
az aks maintenanceconfiguration add (aks-preview uzantı)

Yönetilen Kubernetes kümesine bakım yapılandırması ekleyin.

Dahili GA
az aks maintenanceconfiguration delete

Yönetilen Kubernetes kümesindeki bir bakım yapılandırmasını silin.

Temel GA
az aks maintenanceconfiguration delete (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bir bakım yapılandırmasını silin.

Dahili GA
az aks maintenanceconfiguration list

Yönetilen Kubernetes kümesindeki bakım yapılandırmalarını listeleyin.

Temel GA
az aks maintenanceconfiguration list (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bakım yapılandırmalarını listeleyin.

Dahili GA
az aks maintenanceconfiguration show

Yönetilen Kubernetes kümesindeki bakım yapılandırmasının ayrıntılarını gösterin.

Temel GA
az aks maintenanceconfiguration show (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bakım yapılandırmasının ayrıntılarını gösterin.

Dahili GA
az aks maintenanceconfiguration update

Yönetilen kubernetes kümesinin bakım yapılandırmasını güncelleştirin.

Temel GA
az aks maintenanceconfiguration update (aks-preview uzantı)

Yönetilen kubernetes kümesinin bakım yapılandırmasını güncelleştirin.

Dahili GA
az aks mesh

Azure Service Mesh'i yönetme komutları.

Çekirdek ve Uzantı GA
az aks mesh disable

Azure Service Mesh'i devre dışı bırakın.

Temel GA
az aks mesh disable (aks-preview uzantı)

Azure Service Mesh'i devre dışı bırakın.

Dahili GA
az aks mesh disable-egress-gateway

Azure Service Mesh çıkış ağ geçidini devre dışı bırakın.

Dahili GA
az aks mesh disable-ingress-gateway

Azure Service Mesh giriş ağ geçidini devre dışı bırakın.

Temel GA
az aks mesh disable-ingress-gateway (aks-preview uzantı)

Azure Service Mesh giriş ağ geçidini devre dışı bırakın.

Dahili GA
az aks mesh enable

Azure Service Mesh'i etkinleştirin.

Temel GA
az aks mesh enable (aks-preview uzantı)

Azure Service Mesh'i etkinleştirin.

Dahili GA
az aks mesh enable-egress-gateway

Azure Service Mesh çıkış ağ geçidini etkinleştirin.

Dahili GA
az aks mesh enable-ingress-gateway

Azure Service Mesh giriş ağ geçidini etkinleştirin.

Temel GA
az aks mesh enable-ingress-gateway (aks-preview uzantı)

Azure Service Mesh giriş ağ geçidini etkinleştirin.

Dahili GA
az aks mesh get-revisions

Kullanılabilir Azure Service Mesh düzeltmelerini ve bunların uyumluluğunu keşfedin.

Temel GA
az aks mesh get-revisions (aks-preview uzantı)

Kullanılabilir Azure Service Mesh düzeltmelerini ve bunların uyumluluğunu keşfedin.

Dahili GA
az aks mesh get-upgrades

Kullanılabilir Azure Service Mesh yükseltmelerini keşfedin.

Temel GA
az aks mesh get-upgrades (aks-preview uzantı)

Kullanılabilir Azure Service Mesh yükseltmelerini keşfedin.

Dahili GA
az aks mesh upgrade

Azure Service Mesh yükseltmelerini yönetme komutları.

Çekirdek ve Uzantı GA
az aks mesh upgrade complete

Azure Service Mesh yükseltmesini tamamlayın.

Temel GA
az aks mesh upgrade complete (aks-preview uzantı)

Azure Service Mesh yükseltmesini tamamlayın.

Dahili GA
az aks mesh upgrade rollback

Azure Service Mesh yükseltmesini geri alma.

Temel GA
az aks mesh upgrade rollback (aks-preview uzantı)

Azure Service Mesh yükseltmesini geri alma.

Dahili GA
az aks mesh upgrade start

Azure Service Mesh yükseltmesini başlatın.

Temel GA
az aks mesh upgrade start (aks-preview uzantı)

Azure Service Mesh yükseltmesini başlatın.

Dahili GA
az aks nodepool

Kubernetes kubernetes kümesindeki düğüm havuzlarını yönetme komutları.

Çekirdek ve Uzantı GA
az aks nodepool add

Yönetilen Kubernetes kümesine bir düğüm havuzu ekleyin.

Temel GA
az aks nodepool add (aks-preview uzantı)

Yönetilen Kubernetes kümesine bir düğüm havuzu ekleyin.

Dahili GA
az aks nodepool delete

Yönetilen Kubernetes kümesindeki aracı havuzunu silin.

Temel GA
az aks nodepool delete (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki aracı havuzunu silin.

Dahili GA
az aks nodepool delete-machines

Yönetilen küme için bir aracı havuzundaki belirli makineleri silin.

Dahili GA
az aks nodepool get-upgrades

Yönetilen Kubernetes kümesinin aracı havuzu için kullanılabilir yükseltme sürümlerini alın.

Temel GA
az aks nodepool get-upgrades (aks-preview uzantı)

Yönetilen Kubernetes kümesinin aracı havuzu için kullanılabilir yükseltme sürümlerini alın.

Dahili GA
az aks nodepool list

Yönetilen Kubernetes kümesindeki düğüm havuzlarını listeleyin. Küme çalıştırma kubectl get nodes komutundaki düğümlerin listesini almak için.

Temel GA
az aks nodepool list (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki düğüm havuzlarını listeleyin.

Dahili GA
az aks nodepool operation-abort

Nodepool'da son çalıştırma işlemini durdurun.

Temel GA
az aks nodepool operation-abort (aks-preview uzantı)

Nodepool'da son çalıştırma işlemini durdurun.

Dahili GA
az aks nodepool scale

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

Temel GA
az aks nodepool scale (aks-preview uzantı)

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

Dahili GA
az aks nodepool show

Yönetilen Kubernetes kümesindeki bir düğüm havuzunun ayrıntılarını gösterin.

Temel GA
az aks nodepool show (aks-preview uzantı)

Yönetilen Kubernetes kümesindeki bir düğüm havuzunun ayrıntılarını gösterin.

Dahili GA
az aks nodepool snapshot

Düğüm havuzu anlık görüntülerini yönetme komutları.

Çekirdek ve Uzantı GA
az aks nodepool snapshot create

Nodepool anlık görüntüsü oluşturun.

Temel GA
az aks nodepool snapshot create (aks-preview uzantı)

Nodepool anlık görüntüsü oluşturun.

Dahili GA
az aks nodepool snapshot delete

Nodepool anlık görüntüsünü silme.

Temel GA
az aks nodepool snapshot delete (aks-preview uzantı)

Nodepool anlık görüntüsünü silme.

Dahili GA
az aks nodepool snapshot list

Düğüm havuzu anlık görüntülerini listeleme.

Temel GA
az aks nodepool snapshot list (aks-preview uzantı)

Düğüm havuzu anlık görüntülerini listeleme.

Dahili GA
az aks nodepool snapshot show

Nodepool anlık görüntüsünün ayrıntılarını gösterin.

Temel GA
az aks nodepool snapshot show (aks-preview uzantı)

Nodepool anlık görüntüsünün ayrıntılarını gösterin.

Dahili GA
az aks nodepool snapshot update

Nodepool'un anlık görüntüsündeki etiketleri güncelleştirin.

Temel GA
az aks nodepool snapshot update (aks-preview uzantı)

Nodepool'un anlık görüntüsündeki etiketleri güncelleştirin.

Dahili GA
az aks nodepool snapshot wait

Nodepool anlık görüntüsünün istenen duruma ulaşmasını bekleyin.

Temel GA
az aks nodepool start

Yönetilen Kubernetes kümesinde durdurulan aracı havuzunu başlatın.

Temel GA
az aks nodepool start (aks-preview uzantı)

Yönetilen Kubernetes kümesinde durdurulan aracı havuzunu başlatın.

Dahili GA
az aks nodepool stop

Yönetilen Kubernetes kümesinde aracı havuzunu çalıştırmayı durdurun.

Temel GA
az aks nodepool stop (aks-preview uzantı)

Yönetilen Kubernetes kümesinde aracı havuzunu çalıştırmayı durdurun.

Dahili GA
az aks nodepool update

Düğüm havuzu özelliklerini güncelleştirme.

Temel GA
az aks nodepool update (aks-preview uzantı)

Düğüm havuzu özelliklerini güncelleştirme.

Dahili GA
az aks nodepool upgrade

Yönetilen kubernetes kümesindeki düğüm havuzunu yükseltin.

Temel GA
az aks nodepool upgrade (aks-preview uzantı)

Yönetilen kubernetes kümesindeki düğüm havuzunu yükseltin.

Dahili GA
az aks nodepool wait

Düğüm havuzunun istenen duruma ulaşmasını bekleyin.

Temel GA
az aks oidc-issuer

Oidc verenle ilgili komutlar.

Temel GA
az aks oidc-issuer rotate-signing-keys

oidc veren hizmet hesabı imzalama anahtarlarını döndürün.

Temel GA
az aks operation-abort

Yönetilen kümede son çalıştırma işlemini durdurun.

Temel GA
az aks operation-abort (aks-preview uzantı)

Yönetilen kümede son çalıştırma işlemini durdurun.

Dahili GA
az aks pod-identity

Yönetilen Kubernetes kümesindeki pod kimliklerini yönetme komutları.

Dahili GA
az aks pod-identity add

Yönetilen Kubernetes kümesine pod kimliği ekleme.

Dahili GA
az aks pod-identity delete

Yönetilen Kubernetes kümesinden pod kimliğini kaldırma.

Dahili GA
az aks pod-identity exception

Yönetilen Kubernetes kümesindeki pod kimliği özel durumlarını yönetme komutları.

Dahili GA
az aks pod-identity exception add

Yönetilen Kubernetes kümesine pod kimliği özel durumu ekleyin.

Dahili GA
az aks pod-identity exception delete

Yönetilen Kubernetes kümesinden pod kimliği özel durumunu kaldırma.

Dahili GA
az aks pod-identity exception list

Yönetilen Kubernetes kümesindeki pod kimliği özel durumlarını listeleme.

Dahili GA
az aks pod-identity exception update

Yönetilen Kubernetes kümesinde pod kimliği özel durumunu güncelleştirme.

Dahili GA
az aks pod-identity list

Yönetilen Kubernetes kümesindeki pod kimliklerini listeleme.

Dahili GA
az aks remove-dev-spaces

Yönetilen kubernetes kümesinden Azure Dev Spaces'i kaldırın.

Temel Kullanım Dışı
az aks rotate-certs

Yönetilen bir Kubernetes kümesinde sertifikaları ve anahtarları döndürün.

Temel GA
az aks rotate-certs (aks-preview uzantı)

Yönetilen bir Kubernetes kümesinde sertifikaları ve anahtarları döndürün.

Dahili GA
az aks scale

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

Temel GA
az aks scale (aks-preview uzantı)

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

Dahili GA
az aks show

Yönetilen Kubernetes kümesinin ayrıntılarını gösterin.

Temel GA
az aks show (aks-preview uzantı)

Yönetilen Kubernetes kümesinin ayrıntılarını gösterin.

Dahili GA
az aks snapshot

Düğüm havuzu anlık görüntülerini yönetme komutları.

Çekirdek ve Uzantı Kullanım Dışı
az aks snapshot create

Nodepool anlık görüntüsü oluşturun.

Temel Kullanım Dışı
az aks snapshot create (aks-preview uzantı)

Kümenin anlık görüntüsünü oluşturun.

Dahili GA
az aks snapshot delete

Nodepool anlık görüntüsünü silme.

Temel Kullanım Dışı
az aks snapshot delete (aks-preview uzantı)

Küme anlık görüntüsünü silin.

Dahili GA
az aks snapshot list

Düğüm havuzu anlık görüntülerini listeleme.

Temel Kullanım Dışı
az aks snapshot list (aks-preview uzantı)

Küme anlık görüntülerini listeleme.

Dahili GA
az aks snapshot show

Nodepool anlık görüntüsünün ayrıntılarını gösterin.

Temel Kullanım Dışı
az aks snapshot show (aks-preview uzantı)

Küme anlık görüntüsünün ayrıntılarını gösterin.

Dahili GA
az aks snapshot wait

Nodepool anlık görüntüsünün istenen duruma ulaşmasını bekleyin.

Temel Kullanım Dışı
az aks start

Daha önce durdurulmuş yönetilen kümeyi başlatır.

Temel GA
az aks start (aks-preview uzantı)

Daha önce durdurulmuş yönetilen kümeyi başlatır.

Dahili GA
az aks stop

Yönetilen kümeyi durdurun.

Temel GA
az aks stop (aks-preview uzantı)

Yönetilen kümeyi durdurun.

Dahili GA
az aks trustedaccess

Güvenilen erişim güvenlik özelliklerini yönetme komutları.

Çekirdek ve Uzantı GA
az aks trustedaccess role

Güvenilen erişim rollerini yönetme komutları.

Çekirdek ve Uzantı GA
az aks trustedaccess role list

Güvenilen erişim rollerini listeleme.

Temel GA
az aks trustedaccess role list (aks-preview uzantı)

Güvenilen erişim rollerini listeleme.

Dahili GA
az aks trustedaccess rolebinding

Güvenilen erişim rolü bağlamalarını yönetme komutları.

Çekirdek ve Uzantı GA
az aks trustedaccess rolebinding create

Yeni bir güvenilir erişim rolü bağlaması oluşturun.

Temel GA
az aks trustedaccess rolebinding create (aks-preview uzantı)

Yeni bir güvenilir erişim rolü bağlaması oluşturun.

Dahili GA
az aks trustedaccess rolebinding delete

Güvenilen erişim rolü bağlamasını ada göre silin.

Temel GA
az aks trustedaccess rolebinding delete (aks-preview uzantı)

Güvenilen erişim rolü bağlamasını ada göre silin.

Dahili GA
az aks trustedaccess rolebinding list

Tüm güvenilir erişim rolü bağlamalarını listeleyin.

Temel GA
az aks trustedaccess rolebinding list (aks-preview uzantı)

Tüm güvenilir erişim rolü bağlamalarını listeleyin.

Dahili GA
az aks trustedaccess rolebinding show

Bağlama adına göre belirli güvenilen erişim rolü bağlamasını alın.

Temel GA
az aks trustedaccess rolebinding show (aks-preview uzantı)

Bağlama adına göre belirli güvenilen erişim rolü bağlamasını alın.

Dahili GA
az aks trustedaccess rolebinding update

Güvenilen erişim rolü bağlamayı güncelleştirin.

Temel GA
az aks trustedaccess rolebinding update (aks-preview uzantı)

Güvenilen erişim rolü bağlamayı güncelleştirin.

Dahili GA
az aks update

Yönetilen kubernetes kümesini güncelleştirme. İsteğe bağlı bağımsız değişken olmadan çağrıldığında bu, geçerli küme yapılandırmasını değiştirmeden kümeyi hedef durumuna taşımayı dener. Bu, başarılı olmayan bir durumdan çıkmak için kullanılabilir.

Temel GA
az aks update (aks-preview uzantı)

Yönetilen kubernetes kümesinin özelliklerini güncelleştirin.

Dahili GA
az aks update-credentials

Hizmet sorumlusu gibi yönetilen bir Kubernetes kümesinin kimlik bilgilerini güncelleştirin.

Temel GA
az aks upgrade

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin.

Temel GA
az aks upgrade (aks-preview uzantı)

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin.

Dahili GA
az aks use-dev-spaces

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın.

Temel Kullanım Dışı
az aks use-dev-spaces (dev-spaces uzantı)

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın.

Dahili GA
az aks wait

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin.

Temel GA
az aks wait (aks-preview uzantı)

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin.

Dahili GA

az aks browse

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin.

az aks browse --name
              --resource-group
              [--disable-browser]
              [--listen-address]
              [--listen-port]

Örnekler

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin. (otomatik olarak oluşturulmuş)

az aks browse --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--disable-browser

Bağlantı noktası iletmeyi oluşturduktan sonra web tarayıcısı başlatmayın.

Bir web tarayıcısını el ile başlatırken veya otomatik test için bu bağımsız değişkeni ekleyin.

varsayılan değer: False
--listen-address

Panonun dinleme adresi.

Belirli bir IP adresini dinlemek için bu bağımsız değişkeni ekleyin.

varsayılan değer: 127.0.0.1
--listen-port

Pano için dinleme bağlantı noktası.

Varsayılan dinleme bağlantı noktası başka bir işlem tarafından kullanıldığında veya kullanılamadığında bu bağımsız değişkeni ekleyin.

varsayılan değer: 8001
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks browse (aks-preview uzantı)

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin.

az aks browse --name
              --resource-group
              [--disable-browser]
              [--listen-address]
              [--listen-port]

Örnekler

Kubernetes kümesinin panosunu bir web tarayıcısında gösterin. (otomatik olarak oluşturulmuş)

az aks browse --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--disable-browser

Bağlantı noktası iletmeyi oluşturduktan sonra web tarayıcısı başlatmayın.

Bir web tarayıcısını el ile başlatırken veya otomatik test için bu bağımsız değişkeni ekleyin.

varsayılan değer: False
--listen-address

Panonun dinleme adresi.

Belirli bir IP adresini dinlemek için bu bağımsız değişkeni ekleyin.

varsayılan değer: 127.0.0.1
--listen-port

Pano için dinleme bağlantı noktası.

Varsayılan dinleme bağlantı noktası başka bir işlem tarafından kullanıldığında veya kullanılamadığında bu bağımsız değişkeni ekleyin.

varsayılan değer: 8001
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks check-acr

Aks kümesinden ACR'ye erişilebildiğini doğrulayın.

az aks check-acr --acr
                 --name
                 --resource-group
                 [--node-name]

Örnekler

ACR'ye AKS kümesinden erişilebildiğini doğrulayın.

az aks check-acr --name MyManagedCluster --resource-group MyResourceGroup --acr myacr.azurecr.io

Gerekli Parametreler

--acr

ACR'nin FQDN'sini.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--node-name

Acr çekme testi denetimleri gerçekleştirmek için belirli bir düğümün adı. Belirtilmezse, rastgele bir düğümde denetlenecektir.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks create

Yeni bir yönetilen Kubernetes kümesi oluşturun.

az aks create --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aci-subnet-name]
              [--admin-username]
              [--aks-custom-headers]
              [--api-server-authorized-ip-ranges]
              [--appgw-id]
              [--appgw-name]
              [--appgw-subnet-cidr]
              [--appgw-subnet-id]
              [--appgw-watch-namespace]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--ca-profile]
              [--client-secret]
              [--crg-id]
              [--data-collection-settings]
              [--defender-config]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-local-accounts]
              [--disable-public-fqdn]
              [--disable-rbac]
              [--disable-snapshot-controller]
              [--dns-name-prefix]
              [--dns-service-ip]
              [--edge-zone]
              [--enable-aad]
              [--enable-addons]
              [--enable-ahub]
              [--enable-app-routing]
              [--enable-asm]
              [--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-defender]
              [--enable-encryption-at-host]
              [--enable-fips-image]
              [--enable-image-cleaner]
              [--enable-keda]
              [--enable-managed-identity]
              [--enable-msi-auth-for-monitoring {false, true}]
              [--enable-node-public-ip]
              [--enable-oidc-issuer]
              [--enable-private-cluster]
              [--enable-secret-rotation]
              [--enable-sgxquotehelper]
              [--enable-syslog {false, true}]
              [--enable-ultra-ssd]
              [--enable-vpa]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--fqdn-subdomain]
              [--generate-ssh-keys]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
              [--grafana-resource-id]
              [--host-group-id]
              [--http-proxy-config]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--kubelet-config]
              [--kubernetes-version]
              [--linux-os-config]
              [--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--load-balancer-sku {basic, standard}]
              [--location]
              [--max-count]
              [--max-pods]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode {overlay}]
              [--network-policy]
              [--no-ssh-key]
              [--no-wait]
              [--node-count]
              [--node-os-upgrade-channel {NodeImage, None, Unmanaged}]
              [--node-osdisk-diskencryptionset-id]
              [--node-osdisk-size]
              [--node-osdisk-type {Ephemeral, Managed}]
              [--node-public-ip-prefix-id]
              [--node-public-ip-tags]
              [--node-resource-group]
              [--node-vm-size]
              [--nodepool-allowed-host-ports]
              [--nodepool-asg-ids]
              [--nodepool-labels]
              [--nodepool-name]
              [--nodepool-tags]
              [--nodepool-taints]
              [--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
              [--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--pod-cidrs]
              [--pod-subnet-id]
              [--ppg]
              [--private-dns-zone]
              [--revision]
              [--rotation-poll-interval]
              [--service-cidr]
              [--service-cidrs]
              [--service-principal]
              [--skip-subnet-role-assignment]
              [--snapshot-id]
              [--ssh-key-value]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--vm-set-type]
              [--vnet-subnet-id]
              [--windows-admin-password]
              [--windows-admin-username]
              [--workspace-resource-id]
              [--yes]
              [--zones]

Örnekler

Mevcut bir SSH ortak anahtarıyla bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey

Belirli bir sürüme sahip bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.16.9

Daha büyük bir düğüm havuzuna sahip bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7

k8s 1.13.9 ile bir kubernetes kümesi oluşturun ancak vmas kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.16.9 --vm-set-type AvailabilitySet

Varsayılan kubernetes sürümü, varsayılan SKU yük dengeleyici (Standart) ve varsayılan vm kümesi türü (VirtualMachineScaleSets) ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster

Standart SKU yük dengeleyici ve yük dengeleyici giden bağlantı kullanımı için aks tarafından oluşturulan iki IP ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Standart bir SKU yük dengeleyici ile kubernetes kümesi oluşturma; giden AKS yönetilen iki IP'sinin boşta akış zaman aşımı süresi 5 dakika ve makine başına 8000 ayrılmış bağlantı noktası

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

Standart SKU yük dengeleyici ile bir kubernetes kümesi oluşturun ve yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP'leri kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Standart SKU yük dengeleyici ile bir kubernetes kümesi oluşturun ve yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP ön eklerini kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

4 dakikalık boşta akış zaman aşımına sahip, aks yönetilen NAT ağ geçidiyle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4 --outbound-type managedNATGateway --generate-ssh-keys

Temel SKU yük dengeleyici ve AvailabilitySet vm kümesi türüne sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet

Yetkili apiserver IP aralıklarına sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0

Yönetilen kimliği etkinleştiren bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-managed-identity

userDefinedRouting, standart yük dengeleyici SKU'su ve yönlendirme tablosuyla önceden yapılandırılmış özel bir alt ağ ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID

Windows aracı havuzlarını destekleyen bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$'

AHUB etkinleştirilmiş windows aracı havuzlarını destekleyen bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub

Yönetilen AAD'nin etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Sahip olunan anahtarınızı kullanarak sunucu tarafı şifrelemesi ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>

Kısa ömürlü işletim sistemi etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48

EncryptionAtHost etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host

UltraSSD etkin bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd

Azure RBAC etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac

Özel denetim düzlemi kimliği ve kubelet kimliği ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>

Edge Bölgesi'nde bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --location <location> --kubernetes-version 1.20.7 --edge-zone <edge-zone-name>

Belirli bir işletim sistemi SKU'su ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu

Özel etiketlerle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"

Özel üst bilgilerle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd

FIPS özellikli işletim sistemi ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --enable-fips-image

Windows gmsa'sını etkinleştirerek ve küme tarafından kullanılan sanal ağda DNS sunucusu ayarlayarak bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa

Windows gmsa'sını etkinleştirerek ancak küme tarafından kullanılan sanal ağda DNS sunucusunu ayarlamadan bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

anlık görüntü kimliğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"

konak grubu kimliği desteğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

CNI yüklü olmayan bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none

KEDA iş yükü otomatik ölçeklendiricisi etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-keda

Prometheus tümleştirmesi için Azure İzleyici yönetilen hizmeti etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-metrics

Dikey pod otomatik ölçeklendiricisi enaled ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-vpa

Kapasite Ayırma Grubu (CRG) kimliğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myID" --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"

Azure Service Mesh'in etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--aad-admin-group-object-ids

Küme yöneticisi olarak ayarlanacak aad grubu nesne kimliklerinin virgülle ayrılmış listesi.

--aad-tenant-id

Azure Active Directory kiracısının kimliği.

--aci-subnet-name

Sanal düğümlerin dağıtılacağı mevcut bir VNet'teki bir alt ağın adı.

--admin-username -u

SSH erişimi için düğüm VM'lerinde oluşturulacak kullanıcı hesabı.

varsayılan değer: azureuser
--aks-custom-headers

Özel üst bilgileri belirtmek için virgülle ayrılmış anahtar-değer çiftleri.

--api-server-authorized-ip-ranges

Yetkili apiserver IP aralıklarının virgülle ayrılmış listesi. Apiserver trafiğini düğüm havuzlarına kısıtlamak için 0.0.0.0/32 olarak ayarlayın.

--appgw-id

AGIC ile kullanılacak mevcut bir Application Gateway'in Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

--appgw-name

Düğüm kaynak grubunda oluşturulacak/kullanılacak uygulama ağ geçidinin adı. ingress-azure eklentisi ile kullanın.

--appgw-subnet-cidr

Application Gateway'i dağıtmak için oluşturulan yeni bir alt ağ için kullanılacak alt ağ CIDR. ingress-azure eklentisi ile kullanın.

--appgw-subnet-id

Application Gateway'i dağıtmak için kullanılan mevcut bir Alt Ağın Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

--appgw-watch-namespace

AGIC'nin izlemesi gereken ad alanını belirtin. Bu tek bir dize değeri veya virgülle ayrılmış bir ad alanı listesi olabilir.

--assign-identity

Küme kaynak grubunu yönetmek için denetim düzlemi kullanımı için mevcut kullanıcı tarafından atanan kimliği belirtin.

--assign-kubelet-identity

Kubelet kullanımı için mevcut bir kullanıcı tarafından atanan kimlik belirtin. Bu kimlik genellikle ACR'den görüntü çekmek için kullanılır.

--attach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını verin.

--auto-upgrade-channel

Otomatik yükseltme için yükseltme kanalını belirtin.

kabul edilen değerler: node-image, none, patch, rapid, stable
--azure-keyvault-kms-key-id

Azure Key Vault anahtarının tanımlayıcısı.

--azure-keyvault-kms-key-vault-network-access

Azure Key Vault'un Ağ Erişimi.

İzin verilen değerler "Genel", "Özel" değerleridir. Ayarlanmadıysa, varsayılan olarak "Genel" yazar. --azure-keyvault-kms-key-id değerinin kullanılmasını gerektirir.

kabul edilen değerler: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Azure Key Vault'un kaynak kimliği.

--azure-monitor-workspace-resource-id

Azure İzleyici Çalışma Alanının Kaynak Kimliği.

--ca-profile --cluster-autoscaler-profile

Küme otomatik ölçeklendiricisini yapılandırmak için anahtar=değer çiftlerinin virgülle ayrılmış listesi. Profili temizlemek için boş bir dize geçirin.

--client-secret

Hizmet sorumlusuyla ilişkili gizli dizi. Bu bağımsız değişken belirtilirse --service-principal gereklidir.

--crg-id

Yeni kümeyi mevcut Kapasite Rezervasyon Grubu kaynağıyla ilişkilendirmek için kullanılan crg kimliği.

--data-collection-settings
Önizleme

İzleme eklentisi için veri toplama ayarlarını içeren JSON dosyasının yolu.

--defender-config

Microsoft Defender profil yapılandırmalarını içeren JSON dosyasının yolu.

--disable-disk-driver

AzureDisk CSI Sürücüsünü devre dışı bırakın.

varsayılan değer: False
--disable-file-driver

AzureFile CSI Sürücüsünü devre dışı bırakın.

varsayılan değer: False
--disable-local-accounts

True olarak ayarlanırsa, bu küme için statik kimlik bilgilerini alma devre dışı bırakılır.

varsayılan değer: False
--disable-public-fqdn

Özel küme için genel fqdn özelliğini devre dışı bırakın.

varsayılan değer: False
--disable-rbac

Kubernetes Rol Tabanlı Erişim Denetimi'ni devre dışı bırakın.

--disable-snapshot-controller

CSI Anlık Görüntü Denetleyicisi'ni devre dışı bırakın.

varsayılan değer: False
--dns-name-prefix -p

Oluşturulan konak adları için ön ek. Belirtilmezse, yönetilen küme ve kaynak grubu adlarını kullanarak bir konak adı oluşturun.

--dns-service-ip

Kubernetes DNS hizmetine atanmış bir IP adresi.

Bu adresin "--service-cidr" tarafından belirtilen Kubernetes hizmet adresi aralığında olması gerekir. Örneğin, 10.0.0.10.

--edge-zone

Edge Bölgesi'nin adı.

--enable-aad

Küme için yönetilen AAD özelliğini etkinleştirin.

varsayılan değer: False
--enable-addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini etkinleştirin.

Bu eklentiler kullanılabilir: - http_application_routing: girişi otomatik genel DNS adı oluşturma ile yapılandırın. - izleme: Log Analytics izlemeyi açın. Varsa Log Analytics Varsayılan Çalışma Alanı'nı kullanır, aksi takdirde bir çalışma alanı oluşturur. Var olan bir çalışma alanını kullanmak için "--workspace-resource-id" belirtin. Yönetilen Kimlik Doğrulamasını kullanmak için "--enable-msi-auth-for-monitoring" değerini belirtin. Düğümlerden syslog veri toplamayı etkinleştirmek için "--enable-syslog" değerini belirtin. Not MSI etkinleştirilmelidir Veri toplama ayarlarını yapılandırmak için "--data-collection-settings" belirtin İzleme eklentisi etkinleştirilirse --bekleme bağımsız değişkeninin etkisi olmaz - azure-policy : Azure ilkesini etkinleştir. AKS için Azure İlkesi eklentisi, kümelerinizde merkezi ve tutarlı bir şekilde büyük ölçekte zorlamalar ve korumalar sağlar. aka.ms/aks/policy'da daha fazla bilgi edinin. - sanal düğüm: AKS Sanal Düğümünü etkinleştirin. Sanal Düğümün kullanması için mevcut bir alt ağın adını sağlamak için --aci-subnet-name gerektirir. aci-subnet-name, --vnet-subnet-id (ayrıca gereklidir) tarafından belirtilen sanal ağda bulunmalıdır. - confcom : confcom eklentisini etkinleştirin, bu varsayılan olarak SGX cihaz eklentisini etkinleştirir. - open-service-mesh : Open Service Mesh eklentisini etkinleştirin. - azure-keyvault-secrets-provider : Azure Keyvault Gizli Dizi Sağlayıcısı eklentisini etkinleştirin.

--enable-ahub

Windows VM'leri için Azure Hibrit Kullanıcı Avantajları'nı (AHUB) etkinleştirin.

varsayılan değer: False
--enable-app-routing

Uygulama Yönlendirme eklentisini etkinleştirin.

varsayılan değer: False
--enable-asm --enable-azure-service-mesh
Önizleme

Azure Service Mesh eklentisini etkinleştirin.

--enable-azure-container-storage

Azure kapsayıcı depolamayı etkinleştirin ve depolama havuzu türünü tanımlayın.

kabul edilen değerler: azureDisk, elasticSan, ephemeralDisk
--enable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi'yi etkinleştirin.

varsayılan değer: False
--enable-azure-monitor-metrics

Prometheus tümleştirmesi için Azure İzleyici yönetilen hizmetiyle kubernetes kümesini etkinleştirin.

varsayılan değer: False
--enable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi etkinleştirin.

varsayılan değer: False
--enable-blob-driver

AzureBlob CSI Sürücüsünü etkinleştirin.

--enable-cluster-autoscaler

Küme otomatik ölçeklendiricisini etkinleştirin, varsayılan değer false'tur.

Belirtilirse kubernetes sürümünün 1.10.6'dan büyük olduğundan emin olun.

varsayılan değer: False
--enable-defender

Microsoft Defender güvenlik profilini etkinleştirin.

varsayılan değer: False
--enable-encryption-at-host

EncryptionAtHost'un etkinleştirilmesi, varsayılan değerin false olmasıdır.

varsayılan değer: False
--enable-fips-image

Aracı düğümlerinde FIPS özellikli işletim sistemini kullanın.

varsayılan değer: False
--enable-image-cleaner

ImageCleaner Hizmetini etkinleştirin.

varsayılan değer: False
--enable-keda

KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-managed-identity

Küme kaynak grubunu yönetmek için sistem tarafından atanan yönetilen kimliği kullanma.

varsayılan değer: True
--enable-msi-auth-for-monitoring
Önizleme

İzleme eklentisi için Yönetilen Kimlik Doğrulaması'nı etkinleştirin.

kabul edilen değerler: false, true
varsayılan değer: True
--enable-node-public-ip

VMSS düğümü genel IP'sini etkinleştirin.

varsayılan değer: False
--enable-oidc-issuer

OIDC vereni etkinleştirin.

varsayılan değer: False
--enable-private-cluster

Özel kümeyi etkinleştirin.

varsayılan değer: False
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

varsayılan değer: False
--enable-sgxquotehelper

Confcom eklentisi için SGX teklif yardımcısı'nı etkinleştirin.

varsayılan değer: False
--enable-syslog
Önizleme

İzleme eklentisi için syslog veri toplamayı etkinleştirin.

kabul edilen değerler: false, true
varsayılan değer: False
--enable-ultra-ssd

UltraSSD'yi etkinleştirin, varsayılan değer false'tur.

varsayılan değer: False
--enable-vpa

Küme için dikey pod otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-windows-gmsa

Windows gmsa'yı etkinleştirin.

varsayılan değer: False
--enable-windows-recording-rules

Azure İzleyici Ölçümleri eklentisini etkinleştirirken Windows Kayıt Kuralları'nı etkinleştirin.

varsayılan değer: False
--enable-workload-identity

İş yükü kimliği eklentisini etkinleştirin.

varsayılan değer: False
--fqdn-subdomain

Özel özel dns bölgesi senaryosuyla özel küme için oluşturulan FQDN ön eki.

--generate-ssh-keys

Eksikse SSH ortak ve özel anahtar dosyaları oluşturun. Anahtarlar ~/.ssh dizininde depolanır.

varsayılan değer: False
--gmsa-dns-server

Bu küme için Windows gmsa dns sunucusunu belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gmsa-root-domain-name

Bu küme için Windows gmsa kök etki alanı adını belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gpu-instance-profile

Çok gpulu Nvidia GPU'larını bölümlendirmek için GPU örneği profili.

kabul edilen değerler: MIG1g, MIG2g, MIG3g, MIG4g, MIG7g
--grafana-resource-id

Azure Yönetilen Grafana Çalışma Alanının Kaynak Kimliği.

--host-group-id

Aracı düğümü havuzu sağlamak için kullanılan tam ayrılmış konak grubu kimliği.

--http-proxy-config

Bu küme için HTTP Proxy yapılandırması.

--image-cleaner-interval-hours

ImageCleaner tarama aralığı.

--ip-families

Küme ağı için kullanılacak IP sürümlerinin virgülle ayrılmış listesi.

Her IP sürümü IPvN biçiminde olmalıdır. Örneğin, IPv4.

--k8s-support-plan

"KubernetesOfficial" veya "AKSLongTermSupport" arasından seçim yapın ve "AKSLongTermSupport" ile 1 yıllık ek CVE yamalarına sahip olursunuz.

kabul edilen değerler: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (ör. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--ksm-metric-labels-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (örneğin, '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--kubelet-config

Aracı düğümleri için Kubelet yapılandırmalarını içeren JSON dosyasının yolu. https://aka.ms/aks/custom-node-config.

--kubernetes-version -k

Kümeyi oluşturmak için kullanılacak Kubernetes'in "1.16.9" gibi bir sürümü.

şuradan alınan değerler:: `az aks get-versions`
--linux-os-config

Linux aracı düğümleri için işletim sistemi yapılandırmalarını içeren JSON dosyasının yolu. https://aka.ms/aks/custom-node-config.

--load-balancer-backend-pool-type

Yük dengeleyici arka uç havuzu türü.

Yönetilen gelen arka uç havuzunun LoadBalancer arka uç havuzu türünü tanımlayın. nodeIP, vm'lerin arka uç havuzuna özel IP adresini ekleyerek LoadBalancer'a ekleneceğini gösterir. nodeIPConfiguration, VM'lerin VM'nin NIC'sindeki arka uç havuzu kimliğine başvurarak LoadBalancer'a ekleneceğini gösterir.

kabul edilen değerler: nodeIP, nodeIPConfiguration
--load-balancer-idle-timeout

Dakika cinsinden yük dengeleyici boşta kalma zaman aşımı.

Yük dengeleyici giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 30 dakikadır. Lütfen [4, 100] aralığında bir değer belirtin.

--load-balancer-managed-outbound-ip-count

Yük dengeleyici yönetilen giden IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IP sayısı. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-managed-outbound-ipv6-count

Yük dengeleyici yönetilen giden IPv6 IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IPv6 IP'leri sayısı. Yalnızca çift yığın (--ip-families IPv4,IPv6) için geçerlidir.

--load-balancer-outbound-ip-prefixes

Yük dengeleyici giden IP ön eki kaynak kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP ön eki kaynak kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ips

Yük dengeleyici giden IP kaynağı kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP kaynağı kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ports

Yük dengeleyici giden ayrılan bağlantı noktaları.

Yük dengeleyici arka uç havuzundaki VM başına istenen statik giden bağlantı noktası sayısı. Varsayılan olarak, VM sayısına göre varsayılan ayırmayı kullanan 0 olarak ayarlayın.

--load-balancer-sku

Kümeniz için Azure Load Balancer SKU seçimi. temel veya standart. Varsayılan olarak 'standard' kullanılır.

AKS kümeniz için Temel veya Standart Azure Load Balancer SKU'su arasında seçim yapın.

kabul edilen değerler: basic, standard
--location -l

Konum. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

--max-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en fazla düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--max-pods -m

Düğüme dağıtılabilen en fazla pod sayısı.

Belirtilmezse, varsayılan olarak ağ eklentisine göre belirlenir. "azure" için 30, "kubenet" için 110 veya "hiçbiri" için 250.

--min-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en düşük düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--nat-gateway-idle-timeout

NAT ağ geçidi boşta kalma zaman aşımı dakika cinsinden.

NAT ağ geçidi giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 4 dakikadır. Lütfen [4, 120] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--nat-gateway-managed-outbound-ip-count

NAT ağ geçidi yönetilen giden IP sayısı.

NAT ağ geçidi giden bağlantısı için istenen yönetilen giden IP sayısı. Lütfen [1, 16] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--network-dataplane

Kullanılacak ağ veri düzlemi.

Kubernetes kümesinde kullanılan ağ veri düzlemi. Azure veri düzlemini (varsayılan) kullanmak için "azure" veya Cilium veri düzlemini etkinleştirmek için "cilium" belirtin.

kabul edilen değerler: azure, cilium
--network-plugin

Kullanılacak Kubernetes ağ eklentisi.

Sanal ağdan yönlendirilebilir pod IP'leri için "azure", katman ağı olan yönlendirilebilir olmayan pod IP'leri için "kubenet" veya yapılandırılmamış ağ için "hiçbiri" belirtin. Varsayılan olarak "kubenet" kullanılır.

kabul edilen değerler: azure, kubenet, none
--network-plugin-mode

Kullanılacak ağ eklentisi modu.

Ağ eklentisinin çalışması gereken modu denetlemek için kullanılır. Örneğin, --network-plugin=azure ile kullanılan "yer paylaşımı", kümedeki podlar için bir katman ağı (sanal ağ olmayan IP'ler) kullanır.

kabul edilen değerler: overlay
--network-policy

Kullanılacak Kubernetes ağ ilkesi.

"azure" ağ eklentisiyle birlikte kullanma. Azure ağ ilkesi yöneticisi için "azure", calico ağ ilkesi denetleyicisi için "calico", Cilium tarafından desteklenen Azure CNI için "cilium" belirtin. Varsayılan olarak "" (ağ ilkesi devre dışı) kullanılır.

--no-ssh-key -x

Yerel bir SSH anahtarı kullanmayın veya oluşturmayın.

Bu seçenekle küme oluşturduktan sonra düğümlere erişmek için Azure Portal'ı kullanın.

varsayılan değer: False
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--node-count -c

Kubernetes düğüm havuzundaki düğüm sayısı. Küme oluşturduktan sonra ile düğüm havuzunun az aks scaleboyutunu değiştirebilirsiniz.

varsayılan değer: 3
--node-os-upgrade-channel

Düğümlerinizdeki işletim sisteminin güncelleştirildiği şekilde. NodeImage, None, SecurityPatch veya Unmanaged olabilir.

kabul edilen değerler: NodeImage, None, Unmanaged
--node-osdisk-diskencryptionset-id -d

Aracı düğümü işletim sistemi diskinde bekleyen şifrelemeyi etkinleştirmek için kullanılacak disk şifreleme kümesinin ResourceId değeri.

--node-osdisk-size

Düğüm havuzundaki her düğüm için işletim sistemi diskinin GiB cinsinden boyutu. En az 30 GiB.

--node-osdisk-type

Belirli bir aracı havuzundaki makineler için kullanılacak işletim sistemi disk türü: Kısa Ömürlü veya Yönetilen. Vm boyutu ve işletim sistemi disk boyutuyla birlikte mümkün olduğunda varsayılan olarak 'Kısa Ömürlü' olarak belirlenir. Bu havuz oluşturulduktan sonra değiştirilemez.

kabul edilen değerler: Ephemeral, Managed
--node-public-ip-prefix-id

VMSS düğümlerine genel IP'ler atamak için kullanılan genel IP ön ek kimliği.

--node-public-ip-tags

Düğüm genel IP'lerinin ipTag'leri.

--node-resource-group

Düğüm kaynak grubu, sanal makineler gibi tüm müşterinin kaynaklarının oluşturulacağı kaynak grubudur.

--node-vm-size -s

Kubernetes düğümleri olarak oluşturulacak Sanal Makineler boyutu.

--nodepool-allowed-host-ports

Düğüm havuzunda konak bağlantı noktalarını kullanıma sunma. Belirtildiğinde, biçim, protokol içeren aralıkların boşlukla ayrılmış bir listesi olmalıdır, örneğin. 80/TCP 443/TCP 4000-5000/TCP.

--nodepool-asg-ids

Düğüm havuzunun ağ arabiriminin ait olması gereken uygulama güvenlik gruplarının kimlikleri. Belirtildiğinde, biçim boşlukla ayrılmış bir kimlik listesi olmalıdır.

--nodepool-labels

Tüm düğüm havuzu için düğüm etiketleri. Etiketlerin söz dizimi için bkz https://aka.ms/node-labels .

--nodepool-name

Düğüm havuzu adı, en çok 12 alfasayısal karakter.

varsayılan değer: nodepool1
--nodepool-tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--nodepool-taints

Düğüm tüm düğüm havuzu için renk tonu oluşturur.

--os-sku

Aracı düğümü havuzunun işletim sistemi SKU'su. Ubuntu veya CBLMariner.

kabul edilen değerler: AzureLinux, CBLMariner, Mariner, Ubuntu
--outbound-type

Giden trafiğin bir küme için nasıl yapılandırılacağı.

loadBalancer, userDefinedRouting, managedNATGateway ve userAssignedNATGateway arasında seçim yapın. Ayarlanmadıysa, loadBalancer türüne varsayılan olarak ayarlanır. Önceden yapılandırılmış bir yol tablosuyla --vnet-subnet-id ve Standart olması için --load-balancer-sku gerekir.

kabul edilen değerler: loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting
--pod-cidr

kubenet kullanıldığında pod IP'lerinin atandığı CIDR gösterimi IP aralığı.

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 172.244.0.0/16.

--pod-cidrs

Kubenet kullanıldığında pod IP'lerinin atandığı CIDR gösterimi IP aralıklarının virgülle ayrılmış listesi.

Her aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, "172.244.0.0/16,fd0:abcd::/64".

--pod-subnet-id

Kümedeki podların atandığı mevcut bir VNet'teki bir alt ağın kimliği (azure ağ eklentisi gerektirir).

--ppg

PPG'nin kimliği.

--private-dns-zone

Özel küme için özel dns bölgesi modu.

İzin verilen değerler "system", "none" veya özel özel dns bölgesi kaynak kimliğidir. Ayarlanmadıysa, varsayılan olarak tür sistemi olarak ayarlanır. --enable-private-cluster öğesinin kullanılmasını gerektirir.

--revision

Yüklenecek Azure Service Mesh düzeltmesi.

--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--service-cidr

Hizmet kümesi IP'lerinin atandığı CIDR gösterimi IP aralığı.

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 10.0.0.0/16.

--service-cidrs

Hizmet kümesi IP'lerinin atandığı CIDR gösterimi IP aralıklarının virgülle ayrılmış listesi.

Her aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, "10.0.0.0/16.2001:abcd::/108".

--service-principal

Azure API'lerine kimlik doğrulaması için kullanılan hizmet sorumlusu.

Belirtilmezse, sonraki az aks komutlar tarafından kullanılmak üzere $HOME/.azure/aksServicePrincipal.json yeni bir hizmet sorumlusu oluşturulur ve önbelleğe alınır.

--skip-subnet-role-assignment

Alt ağ (gelişmiş ağ) için rol atamasını atlayın.

Belirtilirse, hizmet sorumlunuzun alt ağınıza erişimi olduğundan emin olun.

varsayılan değer: False
--snapshot-id

Bu kümeyi oluşturmak için kullanılan kaynak anlık görüntü kimliği.

--ssh-key-value

SSH erişimi için düğüm VM'lerine yüklenecek ortak anahtar yolu veya anahtar içeriği. Örneğin, 'ssh-rsa AAAAB... Parça... UcyupgH azureuser@linuxvm'.

varsayılan değer: ~\.ssh\id_rsa.pub
--storage-pool-name

Azure kapsayıcı depolama için depolama havuzu adını ayarlayın.

--storage-pool-option

Azure kapsayıcı depolaması için kısa ömürlü disk depolama havuzu seçeneğini ayarlayın.

kabul edilen değerler: NVMe, Temp
--storage-pool-size

Azure kapsayıcı depolama için depolama havuzu boyutunu ayarlayın.

--storage-pool-sku

Azure kapsayıcı depolama için azure disk türü depolama havuzu sku'su ayarlayın.

kabul edilen değerler: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Yönetilen kümenin etiketleri. Yönetilen küme örneği ve bulut sağlayıcısı tarafından yönetilen tüm kaynaklar etiketlenir.

--tier

Yönetilen kümeler için SKU katmanını belirtin. '--tier standard', finansal olarak yedeklenmiş bir SLA ile standart yönetilen küme hizmetini etkinleştirir. '--tier free', finansal olarak yedeklenmiş bir SLA'ya sahip değil.

kabul edilen değerler: free, premium, standard
--vm-set-type

Aracı havuzu vm kümesi türü. VirtualMachineScaleSets veya AvailabilitySet. Varsayılan olarak 'VirtualMachineScaleSets' olur.

--vnet-subnet-id

Kümenin dağıtılacağı mevcut bir VNet'teki bir alt ağın kimliği.

--windows-admin-password

Windows düğümü VM'lerinde kullanılacak kullanıcı hesabı parolası.

windows-admin-password için kurallar: - En az uzunluk: 14 karakter - En fazla uzunluk: 123 karakter - Karmaşıklık gereksinimleri: Aşağıdaki 4 koşuldan 3'ünün karşılanması gerekiyor * Daha küçük karakterler var * Üst karakter içeriyor * Basamak var * Özel karakter var (Regex eşleşmesi [\W_]) - İzin verilmeyen değerler: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Başvuru: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--windows-admin-username

Windows düğümü VM'lerinde oluşturulacak kullanıcı hesabı.

windows-admin-username için kurallar: - kısıtlama: "." ile bitemez - İzin verilmeyen değerler: "administrator", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - En az uzunluk: 1 karakter - Maksimum uzunluk: 20 karakter Başvuru: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.

--workspace-resource-id

İzleme verilerini depolamak için kullanılacak mevcut log analytics çalışma alanının kaynak kimliği. Belirtilmezse, varsa varsayılan Log Analytics Çalışma Alanı'nı kullanır, aksi takdirde bir tane oluşturur.

--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
--zones -z

Aracı düğümlerinin yerleştirileceği kullanılabilirlik alanları. Ayrıca, aracı düğümlerini birden fazla bölgeye yüklemek için boşluklarla ayrılmış bölge numaralarını (1,2 veya 3) geçirmeniz gerekir. Örneğin - 3 bölgenin tümüne sahip olmak için girmeniz --zones 1 2 3beklenir.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks create (aks-preview uzantı)

Yeni bir yönetilen Kubernetes kümesi oluşturun.

az aks create --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aci-subnet-name]
              [--admin-username]
              [--aks-custom-headers]
              [--api-server-authorized-ip-ranges]
              [--apiserver-subnet-id]
              [--appgw-id]
              [--appgw-name]
              [--appgw-subnet-cidr]
              [--appgw-subnet-id]
              [--appgw-watch-namespace]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--bootstrap-artifact-source {Cache, Direct}]
              [--bootstrap-container-registry-resource-id]
              [--ca-certs]
              [--ca-profile]
              [--client-secret]
              [--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
              [--cluster-snapshot-id]
              [--crg-id]
              [--data-collection-settings]
              [--defender-config]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-local-accounts]
              [--disable-public-fqdn]
              [--disable-rbac]
              [--disable-snapshot-controller]
              [--disk-driver-version {v1, v2}]
              [--dns-name-prefix]
              [--dns-service-ip]
              [--dns-zone-resource-ids]
              [--edge-zone]
              [--enable-aad]
              [--enable-addon-autoscaling]
              [--enable-addons]
              [--enable-ahub]
              [--enable-ai-toolchain-operator]
              [--enable-apiserver-vnet-integration]
              [--enable-app-routing]
              [--enable-asm]
              [--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-cost-analysis]
              [--enable-custom-ca-trust]
              [--enable-defender]
              [--enable-encryption-at-host]
              [--enable-fips-image]
              [--enable-image-cleaner]
              [--enable-image-integrity]
              [--enable-keda]
              [--enable-managed-identity]
              [--enable-msi-auth-for-monitoring {false, true}]
              [--enable-network-observability]
              [--enable-node-public-ip]
              [--enable-node-restriction]
              [--enable-oidc-issuer]
              [--enable-pod-identity]
              [--enable-pod-identity-with-kubenet]
              [--enable-private-cluster]
              [--enable-secret-rotation]
              [--enable-secure-boot]
              [--enable-sgxquotehelper]
              [--enable-syslog {false, true}]
              [--enable-ultra-ssd]
              [--enable-vpa]
              [--enable-vtpm]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--fqdn-subdomain]
              [--generate-ssh-keys]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
              [--grafana-resource-id]
              [--host-group-id]
              [--http-proxy-config]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--kube-proxy-config]
              [--kubelet-config]
              [--kubernetes-version]
              [--linux-os-config]
              [--load-balancer-backend-pool-type]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--load-balancer-sku {basic, standard}]
              [--location]
              [--max-count]
              [--max-pods]
              [--message-of-the-day]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode {overlay}]
              [--network-policy]
              [--no-ssh-key]
              [--no-wait]
              [--node-count]
              [--node-init-taints]
              [--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
              [--node-osdisk-diskencryptionset-id]
              [--node-osdisk-size]
              [--node-osdisk-type {Ephemeral, Managed}]
              [--node-provisioning-mode {Auto, Manual}]
              [--node-public-ip-prefix-id]
              [--node-public-ip-tags]
              [--node-resource-group]
              [--node-vm-size]
              [--nodepool-allowed-host-ports]
              [--nodepool-asg-ids]
              [--nodepool-labels]
              [--nodepool-name]
              [--nodepool-tags]
              [--nodepool-taints]
              [--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
              [--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
              [--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--pod-cidrs]
              [--pod-ip-allocation-mode {DynamicIndividual, StaticBlock}]
              [--pod-subnet-id]
              [--ppg]
              [--private-dns-zone]
              [--revision]
              [--rotation-poll-interval]
              [--safeguards-excluded-ns]
              [--safeguards-level {Enforcement, Off, Warning}]
              [--safeguards-version]
              [--service-cidr]
              [--service-cidrs]
              [--service-principal]
              [--skip-subnet-role-assignment]
              [--sku {automatic, base}]
              [--snapshot-id]
              [--ssh-access {disabled, localuser}]
              [--ssh-key-value]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--vm-set-type]
              [--vnet-subnet-id]
              [--windows-admin-password]
              [--windows-admin-username]
              [--workload-runtime {KataCcIsolation, KataMshvVmIsolation, OCIContainer, WasmWasi}]
              [--workspace-resource-id]
              [--yes]
              [--zones]

Örnekler

Mevcut bir SSH ortak anahtarıyla bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey

Belirli bir sürüme sahip bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9

Daha büyük bir düğüm havuzuna sahip bir Kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7

Küme otomatik ölçeklendiricisi etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --node-count 3 --enable-cluster-autoscaler --min-count 1 --max-count 5

k8s 1.13.9 ile bir kubernetes kümesi oluşturun ancak vmas kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --vm-set-type AvailabilitySet

Varsayılan kubernetes vesrion, varsayılan SKU yük dengeleyici (standart) ve varsayılan vm kümesi türü (VirtualMachineScaleSets) ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster

Standart SKU yük dengeleyici ve yük dengeleyici giden bağlantı kullanımı için aks tarafından oluşturulan iki IP ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Standart SKU yük dengeleyici ile bir kubernetes kümesi oluşturun ve yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP'leri kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Standart SKU yük dengeleyici ile bir kubernetes kümesi oluşturun ve yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP ön eklerini kullanın.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

Standart bir SKU yük dengeleyici ile kubernetes kümesi oluşturma; giden AKS yönetilen iki IP'sinin boşta akış zaman aşımı süresi 5 dakika ve makine başına 8000 ayrılmış bağlantı noktası

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

4 dakikalık boşta akış zaman aşımına sahip, aks yönetilen NAT ağ geçidiyle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4

Temel SKU yük dengeleyici ve AvailabilitySet vm kümesi türüne sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet

Yetkili apiserver IP aralıklarına sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0

Sahip olunan anahtarınızı kullanarak sunucu tarafı şifrelemesi ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>

userDefinedRouting, standart yük dengeleyici SKU'su ve yönlendirme tablosuyla önceden yapılandırılmış özel bir alt ağ ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID

AHUB etkinleştirilmiş windows aracı havuzlarını destekleyen bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub

Yönetilen AAD'nin etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Kısa ömürlü işletim sistemi etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48

Özel etiketlerle kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"

EncryptionAtHost etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host

UltraSSD etkin bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd

Özel denetim düzlemi kimliği ve kubelet kimliği ile bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>

Azure RBAC etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac

Belirli bir os-sku ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu

Windows gmsa'sını etkinleştirerek ve küme tarafından kullanılan sanal ağda DNS sunucusu ayarlayarak bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa

Windows gmsa'sını etkinleştirerek ancak küme tarafından kullanılan sanal ağda DNS sunucusunu ayarlamadan bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

nodepool anlık görüntü kimliğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"

küme anlık görüntüsü kimliğiyle bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"

Kapasite Ayırma Grubu (CRG) kimliğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity CRG-RG-ID --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"

konak grubu kimliği desteğine sahip bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

CNI yüklü olmayan bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none

Özel CA Güveni etkinleştirilmiş bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-custom-ca-trust

Korumaların "Uyarı" olarak ayarlandığı bir kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --enable-addons azure-policy

Korumaların "Uyarı" olarak ayarlandığı ve bazı ad alanlarının hariç tutulduğu bir kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2 --enable-addons azure-policy

Azure Service Mesh'in etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh

Azure İzleyici Ölçümleri'nin etkinleştirildiği bir kubernetes kümesi oluşturun.

az aks create -g MyResourceGroup -n MyManagedCluster --enable-azuremonitormetrics

Ip ayırma modunun "StaticBlock" olarak ayarlandığı bir nodepool ile kubernetes kümesi oluşturma

az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu --max-pods MaxPodsPerNode --network-plugin azure --vnet-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/NodeSubnet --pod-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/PodSubnet --pod-ip-allocation-mode StaticBlock

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--aad-admin-group-object-ids

Küme yöneticisi olarak ayarlanacak aad grubu nesne kimliklerinin virgülle ayrılmış listesi.

--aad-tenant-id

Azure Active Directory kiracısının kimliği.

--aci-subnet-name

Sanal düğümlerin dağıtılacağı mevcut bir VNet'teki bir alt ağın adı.

--admin-username -u

SSH erişimi için düğüm VM'lerinde oluşturulacak kullanıcı hesabı.

varsayılan değer: azureuser
--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--api-server-authorized-ip-ranges

Yetkili apiserver IP aralıklarının virgülle ayrılmış listesi. Apiserver trafiğini düğüm havuzlarına kısıtlamak için 0.0.0.0/32 olarak ayarlayın.

--apiserver-subnet-id
Önizleme

Denetim düzlemi apiserver podlarının atandığı mevcut bir VNet'teki bir alt ağın kimliği (--enable-apiserver-vnet-integration gerektirir).

--appgw-id

AGIC ile kullanılacak mevcut bir Application Gateway'in Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

--appgw-name

Düğüm kaynak grubunda oluşturulacak/kullanılacak uygulama ağ geçidinin adı. ingress-azure eklentisi ile kullanın.

--appgw-subnet-cidr

Application Gateway'i dağıtmak için oluşturulan yeni bir alt ağ için kullanılacak alt ağ CIDR. ingress-azure eklentisi ile kullanın.

--appgw-subnet-id

Application Gateway'i dağıtmak için kullanılan mevcut bir Alt Ağın Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

--appgw-watch-namespace

AGIC'nin izlemesi gereken ad alanını belirtin. Bu tek bir dize değeri veya virgülle ayrılmış bir ad alanı listesi olabilir.

--assign-identity

Küme kaynak grubunu yönetmek için mevcut kullanıcı tarafından atanan kimliği belirtin.

--assign-kubelet-identity

Kubelet kullanımı için mevcut bir kullanıcı tarafından atanan kimlik belirtin. Bu kimlik genellikle ACR'den görüntü çekmek için kullanılır.

--attach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını verin.

--auto-upgrade-channel

Otomatik yükseltme için yükseltme kanalını belirtin. Hızlı, kararlı, yama, düğüm görüntüsü veya hiçbiri olabilir, hiçbiri otomatik yükseltmeyi devre dışı bırakma anlamına gelir.

kabul edilen değerler: node-image, none, patch, rapid, stable
--azure-keyvault-kms-key-id

Azure Key Vault anahtarının tanımlayıcısı.

--azure-keyvault-kms-key-vault-network-access

Azure Key Vault'un Ağ Erişimi.

İzin verilen değerler "Genel", "Özel" değerleridir. Ayarlanmadıysa, varsayılan olarak "Genel" yazar. --azure-keyvault-kms-key-id değerinin kullanılmasını gerektirir.

kabul edilen değerler: Private, Public
varsayılan değer: Public
--azure-keyvault-kms-key-vault-resource-id

Azure Key Vault'un kaynak kimliği.

--azure-monitor-workspace-resource-id

Azure İzleyici Çalışma Alanının Kaynak Kimliği.

--bootstrap-artifact-source
Önizleme

Kümeyi önyüklerken yapıt kaynağını yapılandırın.

Yapıtlar addon görüntüsünü içerir. McR'den yapıtları indirmek için "Doğrudan", Azure Container Registry'den "Cache" ile downalod yapıtlarını indirmek için "Doğrudan" kullanın.

kabul edilen değerler: Cache, Direct
varsayılan değer: Direct
--bootstrap-container-registry-resource-id
Önizleme

Kapsayıcı kayıt defteri kaynak kimliğini yapılandırın. Bootstrap yapıtı kaynağı olarak "Cache" kullanılmalıdır.

--ca-certs --custom-ca-trust-certificates
Önizleme

En fazla 10 boş satırla ayrılmış sertifika içeren dosyanın yolu. Yalnızca Linux düğümleri için geçerlidir.

Bu sertifikalar Özel CA Güveni özellikleri tarafından kullanılır ve düğümlerin güven depolarına eklenir. Düğümde Özel CA Güveni'nin etkinleştirilmesini gerektirir.

--ca-profile --cluster-autoscaler-profile

Küme otomatik ölçeklendiricisini yapılandırmak için anahtar=değer çiftlerinin boşlukla ayrılmış listesi. Profili temizlemek için boş bir dize geçirin.

--client-secret

Hizmet sorumlusuyla ilişkili gizli dizi. Bu bağımsız değişken belirtilirse --service-principal gereklidir.

--cluster-service-load-balancer-health-probe-mode
Önizleme

Küme hizmeti sistem durumu yoklama modunu ayarlayın.

Küme hizmeti sistem durumu yoklama modunu ayarlayın. Varsayılan değer "Servicenodeport" şeklindedir.

kabul edilen değerler: Servicenodeport, Shared
--cluster-snapshot-id
Önizleme

Kaynak küme anlık görüntü kimliği, yeni küme oluşturmak için kullanılır.

--crg-id
Önizleme

Yeni kümeyi mevcut Kapasite Rezervasyon Grubu kaynağıyla ilişkilendirmek için kullanılan crg-id.

--data-collection-settings
Önizleme

İzleme eklentisi için veri toplama ayarlarını içeren JSON dosyasının yolu.

--defender-config

Microsoft Defender profil yapılandırmalarını içeren JSON dosyasının yolu.

--disable-disk-driver

AzureDisk CSI Sürücüsünü devre dışı bırakın.

varsayılan değer: False
--disable-file-driver

AzureFile CSI Sürücüsünü devre dışı bırakın.

varsayılan değer: False
--disable-local-accounts

(Önizleme) True olarak ayarlanırsa, bu küme için statik kimlik bilgilerini alma devre dışı bırakılır.

varsayılan değer: False
--disable-public-fqdn

Özel küme için genel fqdn özelliğini devre dışı bırakın.

varsayılan değer: False
--disable-rbac

Kubernetes Rol Tabanlı Erişim Denetimi'ni devre dışı bırakın.

--disable-snapshot-controller

CSI Anlık Görüntü Denetleyicisi'ni devre dışı bırakın.

varsayılan değer: False
--disk-driver-version

AzureDisk CSI Sürücüsü sürümünü belirtin.

kabul edilen değerler: v1, v2
--dns-name-prefix -p

Oluşturulan konak adları için ön ek. Belirtilmezse, yönetilen küme ve kaynak grubu adlarını kullanarak bir konak adı oluşturun.

--dns-service-ip

Kubernetes DNS hizmetine atanmış bir IP adresi.

Bu adresin "--service-cidr" tarafından belirtilen Kubernetes hizmet adresi aralığında olması gerekir. Örneğin, 10.0.0.10.

--dns-zone-resource-ids
Önizleme

web_application_routing eklentisiyle kullanılacak DNS bölgesi kaynağının kaynak kimliklerinin virgülle ayrılmış listesi.

--edge-zone

Kenar bölgesinin adı.

--enable-aad

Küme için yönetilen AAD özelliğini etkinleştirin.

varsayılan değer: False
--enable-addon-autoscaling
Önizleme

Küme için eklenti otomatik ölçeklendirmeyi etkinleştirin.

varsayılan değer: False
--enable-addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini etkinleştirin.

Bu eklentiler kullanılabilir:

  • http_application_routing: Girişi otomatik genel DNS adı oluşturma ile yapılandırın.
  • izleme: Log Analytics izlemeyi açın. Varsa Log Analytics Varsayılan Çalışma Alanı'nı kullanır, aksi takdirde bir çalışma alanı oluşturur. Var olan bir çalışma alanını kullanmak için "--workspace-resource-id" belirtin. İzleme eklentisi etkinleştirildiyse --beklemeden bağımsız değişkeninin hiçbir etkisi olmaz
  • sanal düğüm: AKS Sanal Düğümü'ünü etkinleştirin. Sanal Düğümün kullanması için mevcut bir alt ağın adını sağlamak için --aci-subnet-name gerektirir. aci-subnet-name, --vnet-subnet-id (ayrıca gereklidir) tarafından belirtilen sanal ağda bulunmalıdır.
  • azure-policy: Azure ilkesini etkinleştirin. AKS için Azure İlkesi eklentisi, kümelerinizde merkezi ve tutarlı bir şekilde büyük ölçekte zorlamalar ve korumalar sağlar. Dağıtım korumaları etkinleştirildiğinde gereklidir. aka.ms/aks/policy'da daha fazla bilgi edinin.
  • ingress-appgw: Application Gateway Giriş Denetleyicisi eklentisini (ÖNİzLEME) etkinleştirin.
  • confcom : confcom eklentisini etkinleştirin, bu SGX cihaz eklentisini varsayılan olarak etkinleştirir (ÖNİzLEME).
  • open-service-mesh : Open Service Mesh eklentisini (ÖNİzLEME) etkinleştirin.
  • gitops: GitOps'yi (ÖNİzLEME) etkinleştirin.
  • azure-keyvault-secrets-provider : Azure Keyvault Gizli Dizi Sağlayıcısı eklentisini etkinleştirin.
  • web_application_routing: Web Uygulaması Yönlendirme eklentisini (ÖNİzLEME) etkinleştirin. DNS'yi yapılandırmak için "--dns-zone-resource-id" değerini belirtin.
--enable-ahub

Windows VM'leri için Azure Hibrit Kullanıcı Avantajları'nı (AHUB) etkinleştirin.

varsayılan değer: False
--enable-ai-toolchain-operator
Önizleme

Kümede yapay zeka araç zinciri işlecini etkinleştirin.

varsayılan değer: False
--enable-apiserver-vnet-integration
Önizleme

Denetim düzlemi apiserver pod'larıyla kullanıcı sanal ağ tümleştirmesini etkinleştirin.

varsayılan değer: False
--enable-app-routing
Önizleme

Uygulama Yönlendirme eklentisini etkinleştirin.

varsayılan değer: False
--enable-asm --enable-azure-service-mesh
Önizleme

Azure Service Mesh'i etkinleştirin.

--enable-azure-container-storage

Azure kapsayıcı depolamayı etkinleştirin ve depolama havuzu türünü tanımlayın.

kabul edilen değerler: azureDisk, elasticSan, ephemeralDisk
--enable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi'yi etkinleştirin.

varsayılan değer: False
--enable-azure-monitor-metrics

Azure İzleyici Ölçüm Profilini etkinleştirin.

varsayılan değer: False
--enable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi etkinleştirin.

varsayılan değer: False
--enable-blob-driver

AzureBlob CSI Sürücüsünü etkinleştirin.

--enable-cluster-autoscaler

Küme otomatik ölçeklendiricisini etkinleştirin, varsayılan değer false'tur.

Belirtilirse kubernetes sürümünün 1.10.6'dan büyük olduğundan emin olun.

varsayılan değer: False
--enable-cost-analysis
Önizleme

Kubernetes Ad Alanı ve Dağıtım ayrıntılarını Azure portalındaki Maliyet Analizi görünümlerine aktarmayı etkinleştirin. Daha fazla bilgi için bkz. aka.ms/aks/docs/cost-analysis.

varsayılan değer: False
--enable-custom-ca-trust

Aracı düğümü havuzunda Özel CA Güvenini etkinleştirin.

varsayılan değer: False
--enable-defender

Microsoft Defender güvenlik profilini etkinleştirin.

varsayılan değer: False
--enable-encryption-at-host

Aracı düğümü havuzunda EncryptionAtHost'un etkinleştirilmesi.

varsayılan değer: False
--enable-fips-image

Aracı düğümlerinde FIPS özellikli işletim sistemini kullanın.

varsayılan değer: False
--enable-image-cleaner

ImageCleaner Hizmetini etkinleştirin.

varsayılan değer: False
--enable-image-integrity

ImageIntegrity Hizmetini etkinleştirin.

varsayılan değer: False
--enable-keda
Önizleme

KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-managed-identity

Küme kaynak grubunu yönetmek için yönetilen kimlik kullanma. Varsayılan değer true olduğunda, yönetilen kimliği devre dışı bırakmak için açıkça "--client-id" ve "--secret" belirtebilirsiniz.

varsayılan değer: True
--enable-msi-auth-for-monitoring
Önizleme

Kümenin atanan kimliğini (Log Analytics Çalışma Alanı'nın paylaşılan anahtarı yerine) kullanarak izleme verilerini Log Analytics'e gönderin.

kabul edilen değerler: false, true
varsayılan değer: True
--enable-network-observability
Önizleme

Kümede ağ gözlemlenebilirliğini etkinleştirme.

--enable-node-public-ip

VMSS düğümü genel IP'sini etkinleştirin.

varsayılan değer: False
--enable-node-restriction
Önizleme

Küme için düğüm kısıtlamasını etkinleştirin.

varsayılan değer: False
--enable-oidc-issuer

OIDC vereni etkinleştirin.

varsayılan değer: False
--enable-pod-identity

(ÖNİzLEME) Pod kimliği eklentisini etkinleştirin.

varsayılan değer: False
--enable-pod-identity-with-kubenet

(ÖNİzLEME) Kubnet ağ eklentisini kullanarak küme için pod kimliği eklentisini etkinleştirin.

varsayılan değer: False
--enable-private-cluster

Özel kümeyi etkinleştirin.

varsayılan değer: False
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

varsayılan değer: False
--enable-secure-boot
Önizleme

Kümedeki tüm düğüm havuzlarında Güvenli Önyükleme'yi etkinleştirin. VMSS aracı havuzu türü kullanılmalıdır.

varsayılan değer: False
--enable-sgxquotehelper

Confcom eklentisi için SGX teklif yardımcısı'nı etkinleştirin.

varsayılan değer: False
--enable-syslog
Önizleme

İzleme eklentisi için syslog veri toplamayı etkinleştirin.

kabul edilen değerler: false, true
varsayılan değer: False
--enable-ultra-ssd

Aracı düğümü havuzunda UltraSSD'yi etkinleştirin.

varsayılan değer: False
--enable-vpa
Önizleme

Küme için dikey pod otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-vtpm
Önizleme

Kümedeki tüm düğüm havuzlarında vTPM'yi etkinleştirin. VMSS aracı havuzu türü kullanılmalıdır.

varsayılan değer: False
--enable-windows-gmsa

Windows gmsa'yı etkinleştirin.

varsayılan değer: False
--enable-windows-recording-rules

Azure İzleyici Ölçümleri eklentisini etkinleştirirken Windows Kayıt Kuralları'nı etkinleştirin.

varsayılan değer: False
--enable-workload-identity

(ÖNİzLEME) İş yükü kimliği eklentisini etkinleştirin.

varsayılan değer: False
--fqdn-subdomain

Özel özel dns bölgesi senaryosuyla özel küme için oluşturulan FQDN ön eki.

--generate-ssh-keys

Eksikse SSH ortak ve özel anahtar dosyaları oluşturun.

varsayılan değer: False
--gmsa-dns-server

Bu küme için Windows gmsa dns sunucusunu belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gmsa-root-domain-name

Bu küme için Windows gmsa kök etki alanı adını belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gpu-instance-profile

Çok gpulu Nvidia GPU'larını bölümlendirmek için GPU örneği profili.

kabul edilen değerler: MIG1g, MIG2g, MIG3g, MIG4g, MIG7g
--grafana-resource-id

Azure Yönetilen Grafana Çalışma Alanının Kaynak Kimliği.

--host-group-id

(ÖNİzLEME) Aracı düğümü havuzu sağlamak için kullanılan tam ayrılmış konak grubu kimliği.

--http-proxy-config

Bu küme için Http Proxy yapılandırması.

--image-cleaner-interval-hours

ImageCleaner tarama aralığı.

--ip-families

Küme ağı için kullanılacak IP sürümlerinin virgülle ayrılmış listesi.

Her IP sürümü IPvN biçiminde olmalıdır. Örneğin, IPv4.

--k8s-support-plan

"KubernetesOfficial" veya "AKSLongTermSupport" arasından seçim yapın ve "AKSLongTermSupport" ile 1 yıllık ek CVE yamalarına sahip olursunuz.

kabul edilen değerler: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (ör. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--ksm-metric-labels-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (örneğin, '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--kube-proxy-config

Bu küme için Kube-proxy yapılandırması.

--kubelet-config

Aracı düğümleri için Kubelet yapılandırmaları.

--kubernetes-version -k

Kümeyi oluşturmak için kullanılacak Kubernetes sürümü, örneğin "1.7.12" veya "1.8.7".

şuradan alınan değerler:: `az aks get-versions`
--linux-os-config

Linux aracı düğümleri için işletim sistemi yapılandırmaları.

--load-balancer-backend-pool-type

Yük dengeleyici arka uç havuzu türü.

Yük dengeleyici arka uç havuzu türü, desteklenen değerler nodeIP ve nodeIPConfiguration'dır.

--load-balancer-idle-timeout

Dakika cinsinden yük dengeleyici boşta kalma zaman aşımı.

Yük dengeleyici giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 30 dakikadır. Lütfen [4, 100] aralığında bir değer belirtin.

--load-balancer-managed-outbound-ip-count

Yük dengeleyici yönetilen giden IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IP sayısı. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-managed-outbound-ipv6-count

Yük dengeleyici yönetilen giden IPv6 IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IPv6 IP'leri sayısı. Yalnızca çift yığın (--ip-families IPv4,IPv6) için geçerlidir.

--load-balancer-outbound-ip-prefixes

Yük dengeleyici giden IP ön eki kaynak kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP ön eki kaynak kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ips

Yük dengeleyici giden IP kaynağı kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP kaynağı kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ports

Yük dengeleyici giden ayrılan bağlantı noktaları.

Yük dengeleyici arka uç havuzundaki VM başına istenen statik giden bağlantı noktası sayısı. Varsayılan olarak, VM sayısına göre varsayılan ayırmayı kullanan 0 olarak ayarlayın. [0, 64000] aralığında 8'in katı olan bir değer belirtin.

--load-balancer-sku

Kümeniz için Azure Load Balancer SKU seçimi. temel veya standart.

AKS kümeniz için Temel veya Standart Azure Load Balancer SKU'su arasında seçim yapın.

kabul edilen değerler: basic, standard
--location -l

Konum. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

--max-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en fazla düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--max-pods -m

Düğüme dağıtılabilen en fazla pod sayısı.

Belirtilmezse, varsayılan olarak ağ eklentisine göre belirlenir. "azure" için 30, "kubenet" için 110 veya "hiçbiri" için 250.

varsayılan değer: 0
--message-of-the-day

Günün istenen iletisini içeren dosyanın yolu. Yalnızca Linux düğümleri için geçerlidir. /etc/motd öğesine yazılır.

--min-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan minimun düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--nat-gateway-idle-timeout

NAT ağ geçidi boşta kalma zaman aşımı dakika cinsinden.

NAT ağ geçidi giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 4 dakikadır. Lütfen [4, 120] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--nat-gateway-managed-outbound-ip-count

NAT ağ geçidi yönetilen giden IP sayısı.

NAT ağ geçidi giden bağlantısı için istenen yönetilen giden IP sayısı. Lütfen [1, 16] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--network-dataplane

Kullanılacak ağ veri düzlemi.

Kubernetes kümesinde kullanılan ağ veri düzlemi. Azure veri düzlemini (varsayılan) kullanmak için "azure" veya Cilium veri düzlemini etkinleştirmek için "cilium" belirtin.

kabul edilen değerler: azure, cilium
--network-plugin

Kullanılacak Kubernetes ağ eklentisi.

Sanal ağdan yönlendirilebilir pod IP'leri için "azure", katman ağı olan yönlendirilebilir olmayan pod IP'leri için "kubenet" veya yapılandırılmamış ağ için "hiçbiri" belirtin.

kabul edilen değerler: azure, kubenet, none
--network-plugin-mode

Kullanılacak ağ eklentisi modu.

Ağ eklentisinin çalışması gereken modu denetlemek için kullanılır. Örneğin, --network-plugin=azure ile kullanılan "yer paylaşımı", kümedeki podlar için bir katman ağı (sanal ağ olmayan IP'ler) kullanır.

kabul edilen değerler: overlay
--network-policy

(ÖNİzLEME) Kullanılacak Kubernetes ağ ilkesi.

"azure" ağ eklentisiyle birlikte kullanma. Azure ağ ilkesi yöneticisi için "azure", calico ağ ilkesi denetleyicisi için "calico", Cilium tarafından desteklenen Azure CNI Katmanı için "cilium" değerini belirtin. Varsayılan olarak "" (ağ ilkesi devre dışı) kullanılır.

--no-ssh-key -x

Yerel bir SSH anahtarı kullanmayın veya oluşturmayın.

Bu seçenekle küme oluşturduktan sonra düğümlere erişmek için Azure Portal'ı kullanın.

varsayılan değer: False
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--node-count -c

Kubernetes düğüm havuzundaki düğüm sayısı. --enable-cluster-autoscaler belirtildiğinde gereklidir. Küme oluşturduktan sonra ile düğüm havuzunun az aks scaleboyutunu değiştirebilirsiniz.

varsayılan değer: 3
--node-init-taints --nodepool-initialization-taints
Önizleme

Aks oluşturma işlemiyle oluşturulan düğüm havuzları için düğüm başlatma taint'leri.

--node-os-upgrade-channel

Düğümlerinizdeki işletim sisteminin güncelleştirildiği şekilde. NodeImage, None, SecurityPatch veya Unmanaged olabilir.

kabul edilen değerler: NodeImage, None, SecurityPatch, Unmanaged
--node-osdisk-diskencryptionset-id -d

Aracı düğümü işletim sistemi diskinde bekleyen şifrelemeyi etkinleştirmek için kullanılacak disk şifreleme kümesinin ResourceId değeri.

--node-osdisk-size

Düğüm havuzundaki her düğüm için işletim sistemi diskinin GiB cinsinden boyutu. En az 30 GiB.

varsayılan değer: 0
--node-osdisk-type

Belirli bir aracı havuzundaki makineler için kullanılacak işletim sistemi disk türü. Vm boyutu ve işletim sistemi disk boyutuyla birlikte mümkün olduğunda varsayılan olarak 'Kısa Ömürlü' olarak belirlenir. Bu havuz oluşturulduktan sonra değiştirilemez. ('Kısa Ömürlü' veya 'Yönetilen').

kabul edilen değerler: Ephemeral, Managed
--node-provisioning-mode
Önizleme

Kümenin düğüm sağlama modunu ayarlayın. Geçerli değerler "Otomatik" ve "El ile" değerleridir. "Otomatik" modu hakkında daha fazla bilgi için bkz. aka.ms/aks/nap.

kabul edilen değerler: Auto, Manual
--node-public-ip-prefix-id

VMSS düğümlerine genel IP'ler atamak için kullanılan genel IP ön ek kimliği.

--node-public-ip-tags

Düğüm genel IP'lerinin ipTag'leri.

--node-resource-group

Düğüm kaynak grubu, sanal makineler gibi tüm müşterinin kaynaklarının oluşturulacağı kaynak grubudur.

--node-vm-size -s

Kubernetes düğümleri olarak oluşturulacak Sanal Makineler boyutu.

--nodepool-allowed-host-ports
Önizleme

Düğüm havuzunda konak bağlantı noktalarını kullanıma sunma. Belirtildiğinde, biçim, protokol içeren aralıkların virgülle ayrılmış bir listesi olmalıdır, örneğin. 80/TCP,443/TCP,4000-5000/TCP.

--nodepool-asg-ids
Önizleme

Düğüm havuzunun ağ arabiriminin ait olması gereken uygulama güvenlik gruplarının kimlikleri. Belirtildiğinde, biçim virgülle ayrılmış bir kimlik listesi olmalıdır.

--nodepool-labels

Bu kümedeki tüm düğüm havuzları için düğüm etiketleri. Etiketlerin söz dizimi için bkz https://aka.ms/node-labels .

--nodepool-name

Düğüm havuzu adı, en fazla 12 alfasayısal karakter.

varsayılan değer: nodepool1
--nodepool-tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--nodepool-taints

Düğüm, bu kümedeki tüm düğüm havuzları için renk tonu oluşturur.

--nrg-lockdown-restriction-level

Yönetilen düğüm kaynak grubundaki kısıtlama düzeyi.

Kümenin yönetilen düğüm kaynak grubunda izin verilen izinlerin kısıtlama düzeyi, desteklenen değerler Kısıtlanmamış ve ReadOnly 'dır (ReadOnly önerilir).

kabul edilen değerler: ReadOnly, Unrestricted
--os-sku

Aracı düğümü havuzunun os-sku'su. Ubuntu veya CBLMariner.

kabul edilen değerler: AzureLinux, CBLMariner, Mariner, Ubuntu
--outbound-type

Giden trafiğin bir küme için nasıl yapılandırılacağı.

loadBalancer, userDefinedRouting, managedNATGateway ve userAssignedNATGateway arasında seçim yapın. Ayarlanmadıysa, loadBalancer türüne varsayılan olarak ayarlanır. Önceden yapılandırılmış bir yol tablosuyla --vnet-subnet-id ve Standart olması için --load-balancer-sku gerekir.

kabul edilen değerler: loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting
--pod-cidr

kubenet kullanıldığında pod IP'lerinin atandığı CIDR gösterimi IP aralığı.

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 172.244.0.0/16.

--pod-cidrs

Kubenet kullanıldığında pod IP'lerinin atandığı CIDR gösterimi IP aralıklarının virgülle ayrılmış listesi.

Her aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 172.244.0.0/16.

--pod-ip-allocation-mode

Azure Pod Alt Ağı'ndaki Pod IP'lerinin AKS kümesindeki düğümlere nasıl ayrılacakları için ip ayırma modunu ayarlayın. Seçim, tek tek IP'lerin dinamik toplu işleri veya bir CIDR blokları kümesinin statik ayırması arasındadır. Kabul Edilen Değerler "DynamicIndividual" veya "StaticBlock" değerleridir.

"azure" ağ eklentisiyle birlikte kullanılır. --pod-subnet-id gerektirir.

kabul edilen değerler: DynamicIndividual, StaticBlock
--pod-subnet-id

Kümedeki podların atandığı mevcut bir VNet'teki bir alt ağın kimliği (azure ağ eklentisi gerektirir).

--ppg

PPG'nin kimliği.

--private-dns-zone

Özel küme için özel dns bölgesi modu. "hiçbiri" modu önizleme aşamasındadır.

İzin verilen değerler "system", "none" (Önizleme) veya özel özel dns bölgesi kaynak kimliğinizdir. Ayarlanmadıysa, varsayılan olarak tür sistemi olarak ayarlanır. --enable-private-cluster öğesinin kullanılmasını gerektirir.

--revision

Yüklenecek Azure Service Mesh düzeltmesi.

--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--safeguards-excluded-ns
Önizleme

Dağıtım korumalarının dışında tutulacak Kubernetes ad alanlarının virgülle ayrılmış listesi.

--safeguards-level
Önizleme

Dağıtım Düzeyi korur. Kabul Edilen Değerler :[Kapalı, Uyarı, Zorlama]. Azure ilke eklentisinin etkinleştirilmesini gerektirir.

kabul edilen değerler: Enforcement, Off, Warning
--safeguards-version
Önizleme

Dağıtım sürümü, kullanımı korur. Varsayılan "v1.0.0" Kullanılabilir sürümleri bulmak için List Kasa guardsVersions API'sini kullanın.

--service-cidr

Hizmet kümesi IP'lerinin atandığı CIDR gösterimi IP aralığı.

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 10.0.0.0/16.

--service-cidrs

Hizmet kümesi IP'lerinin atandığı CIDR gösterimi IP aralıklarının virgülle ayrılmış listesi.

Her aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 10.0.0.0/16.

--service-principal

Azure API'lerine kimlik doğrulaması için kullanılan hizmet sorumlusu.

Belirtilmezse, sonraki az aks komutlar tarafından kullanılmak üzere $HOME.azure\aksServicePrincipal.json adresinde yeni bir hizmet sorumlusu oluşturulur ve önbelleğe alınır.

--skip-subnet-role-assignment

Alt ağ (gelişmiş ağ) için rol atamasını atlayın.

Belirtilirse, hizmet sorumlunuzun alt ağınıza erişimi olduğundan emin olun.

varsayılan değer: False
--sku
Önizleme

Yönetilen kümeler için SKU adını belirtin. '--sku base' bir temel yönetilen kümeyi etkinleştirir. '--sku automatic', otomatik yönetilen kümeyi etkinleştirir.

kabul edilen değerler: automatic, base
--snapshot-id

Bu kümeyi oluşturmak için kullanılan kaynak nodepool anlık görüntü kimliği.

--ssh-access
Önizleme

Bu kümedeki tüm düğüm havuzları için SSH ayarını yapılandırın. SSH erişimini devre dışı bırakmak için "devre dışı", özel anahtar kullanarak SSH erişimini etkinleştirmek için "localuser" kullanın.

kabul edilen değerler: disabled, localuser
varsayılan değer: localuser
--ssh-key-value

SSH erişimi için düğüm VM'lerine yüklenecek ortak anahtar yolu veya anahtar içeriği. Örneğin, 'ssh-rsa AAAAB... Parça... UcyupgH azureuser@linuxvm'.

varsayılan değer: ~\.ssh\id_rsa.pub
--storage-pool-name

Azure kapsayıcı depolama için depolama havuzu adını ayarlayın.

--storage-pool-option

Azure kapsayıcı depolaması için kısa ömürlü disk depolama havuzu seçeneğini ayarlayın.

kabul edilen değerler: NVMe, Temp
--storage-pool-size

Azure kapsayıcı depolama için depolama havuzu boyutunu ayarlayın.

--storage-pool-sku

Azure kapsayıcı depolama için azure disk türü depolama havuzu sku'su ayarlayın.

kabul edilen değerler: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Yönetilen kümenin etiketleri. Yönetilen küme örneği ve bulut sağlayıcısı tarafından yönetilen tüm kaynaklar etiketlenir.

--tier

Yönetilen kümeler için SKU katmanını belirtin. '--tier standard', finansal olarak yedeklenmiş bir SLA ile standart yönetilen küme hizmetini etkinleştirir. '--tier free', finansal olarak yedeklenmiş bir SLA'ya sahip değil.

kabul edilen değerler: free, premium, standard
--vm-set-type

Aracı havuzu vm kümesi türü. VirtualMachineScaleSets, AvailabilitySet veya VirtualMachines(Önizleme).

--vnet-subnet-id

Kümenin dağıtılacağı mevcut bir VNet'teki bir alt ağın kimliği.

--windows-admin-password

Windows düğümü VM'lerinde kullanılacak kullanıcı hesabı parolası.

windows-admin-password için kurallar: - En az uzunluk: 14 karakter - En fazla uzunluk: 123 karakter - Karmaşıklık gereksinimleri: Aşağıdaki 4 koşuldan 3'ünün karşılanması gerekiyor * Daha küçük karakterler var * Üst karakter içeriyor * Basamak var * Özel karakter var (Regex eşleşmesi [\W_]) - İzin verilmeyen değerler: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Başvuru: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--windows-admin-username

Windows düğümü VM'lerinde oluşturulacak kullanıcı hesabı.

windows-admin-username için kurallar: - kısıtlama: "." ile bitemez - İzin verilmeyen değerler: "administrator", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - En az uzunluk: 1 karakter - Maksimum uzunluk: 20 karakter Başvuru: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.

--workload-runtime

Bir düğümün çalıştırabileceği iş yükü türünü belirler. Varsayılan olarak OCIContainer'ı kullanır.

kabul edilen değerler: KataCcIsolation, KataMshvVmIsolation, OCIContainer, WasmWasi
varsayılan değer: OCIContainer
--workspace-resource-id

İzleme verilerini depolamak için kullanılacak mevcut log analytics çalışma alanının kaynak kimliği. Belirtilmezse, varsa varsayılan Log Analytics Çalışma Alanı'nı kullanır, aksi takdirde bir tane oluşturur.

--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
--zones -z

Aracı düğümlerinin yerleştirileceği kullanılabilirlik alanlarının boşlukla ayrılmış listesi.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks delete

Yönetilen kubernetes kümesini silin.

az aks delete --name
              --resource-group
              [--no-wait]
              [--yes]

Örnekler

Yönetilen kubernetes kümesini silin. (otomatik olarak oluşturulmuş)

az aks delete --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks delete (aks-preview uzantı)

Yönetilen kubernetes kümesini silin.

az aks delete --name
              --resource-group
              [--ignore-pod-disruption-budget]
              [--no-wait]
              [--yes]

Örnekler

Yönetilen kubernetes kümesini silin. (otomatik olarak oluşturulmuş)

az aks delete --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--ignore-pod-disruption-budget

Pod Kesintisi Bütçesi'ne dikkat etmeden düğümdeki podları silmek için pod-disruption-budget=true değerini yoksayın. Varsayılan değer Yok'tır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks disable-addons

Kubernetes eklentilerini devre dışı bırakın.

az aks disable-addons --addons
                      --name
                      --resource-group
                      [--no-wait]

Örnekler

Kubernetes eklentilerini devre dışı bırakın. (otomatik olarak oluşturulmuş)

az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini devre dışı bırakın.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks disable-addons (aks-preview uzantı)

Kubernetes eklentilerini devre dışı bırakın.

az aks disable-addons --addons
                      --name
                      --resource-group
                      [--no-wait]

Örnekler

Kubernetes eklentilerini devre dışı bırakın. (otomatik olarak oluşturulmuş)

az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini devre dışı bırakın.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks enable-addons

Kubernetes eklentilerini etkinleştirin.

Bu eklentiler kullanılabilir:

  • http_application_routing: Girişi otomatik genel DNS adı oluşturma ile yapılandırın.
  • izleme: Log Analytics izlemeyi açın. "--workspace-resource-id" gerektirir. Yönetilen kimlik doğrulaması için "--enable-msi-auth-for-monitoring" gerekir. Düğümlerden syslog veri toplamayı etkinleştirmek için "--enable-syslog" gerektirir. Not MSI etkinleştirilmelidir İzleme eklentisi etkinleştirildiyse --beklemeden bağımsız değişkeninin hiçbir etkisi olmaz
  • sanal düğüm: AKS Sanal Düğümü'ünü etkinleştirin. Sanal Düğümün kullanması için mevcut bir alt ağın adını sağlamak için --subnet-name gerektirir.
  • azure-policy: Azure ilkesini etkinleştirin. AKS için Azure İlkesi eklentisi, kümelerinizde merkezi ve tutarlı bir şekilde büyük ölçekte zorlamalar ve korumalar sağlar. aka.ms/aks/policy'da daha fazla bilgi edinin.
  • ingress-appgw: Application Gateway Giriş Denetleyicisi eklentisini etkinleştirin.
  • open-service-mesh : Open Service Mesh eklentisini etkinleştirin.
  • azure-keyvault-secrets-provider : Azure Keyvault Gizli Dizi Sağlayıcısı eklentisini etkinleştirin.
az aks enable-addons --addons
                     --name
                     --resource-group
                     [--appgw-id]
                     [--appgw-name]
                     [--appgw-subnet-cidr]
                     [--appgw-subnet-id]
                     [--appgw-watch-namespace]
                     [--data-collection-settings]
                     [--enable-msi-auth-for-monitoring {false, true}]
                     [--enable-secret-rotation]
                     [--enable-sgxquotehelper]
                     [--enable-syslog {false, true}]
                     [--no-wait]
                     [--rotation-poll-interval]
                     [--subnet-name]
                     [--workspace-resource-id]

Örnekler

Kubernetes eklentilerini etkinleştirin. (otomatik olarak oluşturulmuş)

az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet MySubnetName

Alt ağ ön eki ile ingress-appgw eklentisini etkinleştirin.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.225.0.0/16 --appgw-name gateway

Open-service-mesh eklentisini etkinleştirin.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh

Gerekli Parametreler

--addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini etkinleştirin.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--appgw-id

AGIC ile kullanılacak mevcut bir Application Gateway'in Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

--appgw-name

Düğüm kaynak grubunda oluşturulacak/kullanılacak uygulama ağ geçidinin adı. ingress-azure eklentisi ile kullanın.

--appgw-subnet-cidr

Application Gateway'i dağıtmak için oluşturulan yeni bir alt ağ için kullanılacak alt ağ CIDR. ingress-azure eklentisi ile kullanın.

--appgw-subnet-id

Application Gateway'i dağıtmak için kullanılan mevcut bir Alt Ağın Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

--appgw-watch-namespace

AGIC'nin izlemesi gereken ad alanını belirtin. Bu tek bir dize değeri veya virgülle ayrılmış bir ad alanı listesi olabilir.

--data-collection-settings
Önizleme

İzleme eklentisi için veri toplama ayarlarını içeren JSON dosyasının yolu.

--enable-msi-auth-for-monitoring
Önizleme

İzleme eklentisi için Yönetilen Kimlik Doğrulaması'nı etkinleştirin.

kabul edilen değerler: false, true
varsayılan değer: True
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

varsayılan değer: False
--enable-sgxquotehelper

Confcom eklentisi için SGX teklif yardımcısı'nı etkinleştirin.

varsayılan değer: False
--enable-syslog
Önizleme

İzleme eklentisi için syslog veri toplamayı etkinleştirin.

kabul edilen değerler: false, true
varsayılan değer: False
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--subnet-name -s

Sanal düğüm eklentisiyle kullanılacak mevcut bir alt ağın adı.

--workspace-resource-id

İzleme verilerini depolamak için kullanılacak mevcut log analytics çalışma alanının kaynak kimliği.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks enable-addons (aks-preview uzantı)

Kubernetes eklentilerini etkinleştirin.

Bu eklentiler kullanılabilir: http_application_routing - girişi otomatik genel DNS adı oluşturma ile yapılandırın. izleme - Log Analytics izlemeyi açın. Varsa Log Analytics Varsayılan Çalışma Alanı'nı kullanır, aksi takdirde bir çalışma alanı oluşturur. Var olan bir çalışma alanını kullanmak için "--workspace-resource-id" belirtin. İzleme eklentisi etkinleştirildiyse --beklemeden bağımsız değişkeninin etkisi sanal düğüm olmaz - AKS Sanal Düğümü'ünü etkinleştirin. Sanal Düğümün kullanması için mevcut bir alt ağın adını sağlamak için --subnet-name gerektirir. azure-policy - Azure ilkesini etkinleştirin. AKS için Azure İlkesi eklentisi, kümelerinizde merkezi ve tutarlı bir şekilde büyük ölçekte zorlamalar ve korumalar sağlar. aka.ms/aks/policy'da daha fazla bilgi edinin. ingress-appgw - Application Gateway Giriş Denetleyicisi eklentisini (ÖNİzLEME) etkinleştirin. open-service-mesh - Open Service Mesh eklentisini (ÖNİzLEME) etkinleştirin. gitops - GitOps'yi (ÖNİzLEME) etkinleştirin. azure-keyvault-secrets-provider - Azure Keyvault Gizli Dizi Sağlayıcısı eklentisini etkinleştirin. web_application_routing - Web Uygulaması Yönlendirme eklentisini (ÖNİzLEME) etkinleştirin. DNS'yi yapılandırmak için "--dns-zone-resource-id" değerini belirtin.

az aks enable-addons --addons
                     --name
                     --resource-group
                     [--aks-custom-headers]
                     [--appgw-id]
                     [--appgw-name]
                     [--appgw-subnet-cidr]
                     [--appgw-subnet-id]
                     [--appgw-watch-namespace]
                     [--data-collection-settings]
                     [--dns-zone-resource-ids]
                     [--enable-msi-auth-for-monitoring {false, true}]
                     [--enable-secret-rotation]
                     [--enable-sgxquotehelper]
                     [--enable-syslog {false, true}]
                     [--no-wait]
                     [--rotation-poll-interval]
                     [--subnet-name]
                     [--workspace-resource-id]

Örnekler

Kubernetes eklentilerini etkinleştirin. (otomatik olarak oluşturulmuş)

az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet

Alt ağ ön eki ile ingress-appgw eklentisini etkinleştirin.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway

Open-service-mesh eklentisini etkinleştirin.

az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh

Gerekli Parametreler

--addons -a

Virgülle ayrılmış bir listede Kubernetes eklentilerini etkinleştirin.

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--appgw-id

AGIC ile kullanılacak mevcut bir Application Gateway'in Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

--appgw-name

Düğüm kaynak grubunda oluşturulacak/kullanılacak uygulama ağ geçidinin adı. ingress-azure eklentisi ile kullanın.

--appgw-subnet-cidr

Application Gateway'i dağıtmak için oluşturulan yeni bir alt ağ için kullanılacak alt ağ CIDR. ingress-azure eklentisi ile kullanın.

--appgw-subnet-id

Application Gateway'i dağıtmak için kullanılan mevcut bir Alt Ağın Kaynak Kimliği. ingress-azure eklentisi ile kullanın.

--appgw-watch-namespace

AGIC'nin izlemesi gereken ad alanını belirtin. Bu tek bir dize değeri veya virgülle ayrılmış bir ad alanı listesi olabilir. ingress-azure eklentisi ile kullanın.

--data-collection-settings
Önizleme

İzleme eklentisi için veri toplama ayarlarını içeren JSON dosyasının yolu.

--dns-zone-resource-ids
Önizleme

web_application_routing eklentisiyle kullanılacak DNS bölgesi kaynağının kaynak kimliklerinin virgülle ayrılmış listesi.

--enable-msi-auth-for-monitoring
Önizleme

Kümenin atanan kimliğini (Log Analytics Çalışma Alanı'nın paylaşılan anahtarı yerine) kullanarak izleme verilerini Log Analytics'e gönderin.

kabul edilen değerler: false, true
varsayılan değer: True
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

varsayılan değer: False
--enable-sgxquotehelper

Confcom eklentisi için SGX teklif yardımcısı'nı etkinleştirin.

varsayılan değer: False
--enable-syslog
Önizleme

İzleme eklentisi için syslog veri toplamayı etkinleştirin.

kabul edilen değerler: false, true
varsayılan değer: False
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--subnet-name -s

Kullanılacak sanal düğümün alt ağ adı.

--workspace-resource-id

İzleme verilerini depolamak için kullanılacak mevcut log analytics çalışma alanının kaynak kimliği.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks get-credentials

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma.

Varsayılan olarak, kimlik bilgileri .kube/config dosyasıyla birleştirilir, böylece kubectl bunları kullanabilir. Ayrıntılar için -f parametresine bakın.

az aks get-credentials --name
                       --resource-group
                       [--admin]
                       [--context]
                       [--file]
                       [--format]
                       [--overwrite-existing]
                       [--public-fqdn]

Örnekler

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma. (otomatik olarak oluşturulmuş)

az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--admin -a

Küme yöneticisi kimlik bilgilerini alın. Varsayılan: küme kullanıcı kimlik bilgileri.

Azure Active Directory tümleştirmesi olan kümelerde bu, normal Azure AD kimlik doğrulamasını atlar ve kümenize erişimi olan geçerli bir Azure AD grubuna erişiminiz olmadığı için kalıcı olarak engellenirseniz kullanılabilir. 'Azure Kubernetes Service Cluster Yönetici' rolü gerektirir.

varsayılan değer: False
--context

Belirtilirse, varsayılan bağlam adının üzerine yazın. --admin parametresinden önceliklidir--context.

--file -f

Güncelleştirilecek Kubernetes yapılandırma dosyası. Bunun yerine YAML'yi stdout'a yazdırmak için "-" kullanın.

varsayılan değer: ~\.kube\config
--format

Döndürülen kimlik bilgilerinin biçimini belirtin. Kullanılabilir değerler şunlardır: ["exec", "azure"]. Yalnızca küme istenirken geçerlilik kazanırKullanıcı AAD kümelerinin kimlik bilgileri.

--overwrite-existing

Aynı ada sahip mevcut küme girdilerinin üzerine yazın.

varsayılan değer: False
--public-fqdn

Genel fqdn olması için sunucu adresiyle özel küme kimlik bilgilerini alın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks get-credentials (aks-preview uzantı)

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma.

az aks get-credentials --name
                       --resource-group
                       [--admin]
                       [--aks-custom-headers]
                       [--context]
                       [--file]
                       [--format {azure, exec}]
                       [--overwrite-existing]
                       [--public-fqdn]
                       [--user]

Örnekler

Yönetilen kubernetes kümesi için erişim kimlik bilgilerini alma. (otomatik olarak oluşturulmuş)

az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--admin -a

Küme yöneticisi kimlik bilgilerini alın. Varsayılan: küme kullanıcı kimlik bilgileri.

varsayılan değer: False
--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--context

Belirtilirse, varsayılan bağlam adının üzerine yazın.

--file -f

Güncelleştirilecek Kubernetes yapılandırma dosyası. Bunun yerine YAML'yi stdout'a yazdırmak için "-" kullanın.

varsayılan değer: ~\.kube\config
--format

Döndürülen kimlik bilgilerinin biçimini belirtin. Kullanılabilir değerler şunlardır: ["exec", "azure"]. Yalnızca küme istenirken geçerlilik kazanırKullanıcı AAD kümelerinin kimlik bilgileri.

kabul edilen değerler: azure, exec
--overwrite-existing

Aynı ada sahip mevcut küme girdilerinin üzerine yazın.

varsayılan değer: False
--public-fqdn

Genel fqdn olması için sunucu adresiyle özel küme kimlik bilgilerini alın.

varsayılan değer: False
--user -u

Kullanıcının kimlik bilgilerini alın. Yalnızca --admin False olduğunda geçerlidir. Varsayılan: küme kullanıcı kimlik bilgileri.

varsayılan değer: clusterUser
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks get-os-options

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen işletim sistemi seçeneklerini edinin.

az aks get-os-options --location

Örnekler

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen işletim sistemi seçeneklerini edinin

az aks get-os-options --location westus2

Gerekli Parametreler

--location -l

Konum. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks get-upgrades

Yönetilen kubernetes kümesi için kullanılabilir yükseltme sürümlerini edinin.

az aks get-upgrades --name
                    --resource-group

Örnekler

Yönetilen Kubernetes kümesi için kullanılabilir yükseltme sürümlerini alma

az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks get-upgrades (aks-preview uzantı)

Yönetilen kubernetes kümesi için kullanılabilir yükseltme sürümlerini edinin.

az aks get-upgrades --name
                    --resource-group

Örnekler

Yönetilen Kubernetes kümesi için kullanılabilir yükseltme sürümlerini alma

az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks get-versions

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin.

az aks get-versions --location

Örnekler

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin

az aks get-versions --location westus2

Gerekli Parametreler

--location -l

Konum. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks get-versions (aks-preview uzantı)

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin.

az aks get-versions --location

Örnekler

Yönetilen Kubernetes kümesi oluşturmak için kullanılabilen sürümleri edinin

az aks get-versions --location westus2

Gerekli Parametreler

--location -l

Konum. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks install-cli

Kubernetes komut satırı aracı kubectl'yi indirin ve yükleyin. Azure kimlik doğrulamasını uygulayan bir client-go kimlik bilgisi (exec) eklentisi olan kubelogin'i indirin ve yükleyin.

az aks install-cli [--base-src-url]
                   [--client-version]
                   [--install-location]
                   [--kubelogin-base-src-url]
                   [--kubelogin-install-location]
                   [--kubelogin-version]

İsteğe Bağlı Parametreler

--base-src-url

Kubectl sürümleri için temel indirme kaynağı URL'si.

--client-version

Yüklenecek kubectl sürümü.

varsayılan değer: latest
--install-location

Kubectl'nin yükleneceği yol. Not: yol ikili dosya adını içermelidir.

varsayılan değer: ~\.azure-kubectl\kubectl.exe
--kubelogin-base-src-url -l

Kubelogin sürümleri için temel indirme kaynağı URL'si.

--kubelogin-install-location

Kubelogin'in yükleneceği yol. Not: yol ikili dosya adını içermelidir.

varsayılan değer: ~\.azure-kubelogin\kubelogin.exe
--kubelogin-version

Yüklenecek kubelogin sürümü.

varsayılan değer: latest
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks kanalyze

Kollect tamamlandıktan sonra Kubernetes kümesi için tanılama sonuçlarını görüntüleyin.

az aks kanalyze --name
                --resource-group

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks kollect

Kubernetes kümesi için tanılama bilgilerini toplama.

Kubernetes kümesi için tanılama bilgilerini toplayın ve belirtilen depolama hesabında depolayın. Depolama hesabını üç yolla sağlayabilirsiniz: depolama hesabı adı ve yazma iznine sahip paylaşılan erişim imzası. sahip olduğunuz bir depolama hesabının kaynak kimliği. yönetilen kümenizin tanılama ayarlarında storagea hesabı.

az aks kollect --name
               --resource-group
               [--container-logs]
               [--kube-objects]
               [--node-logs]
               [--node-logs-windows]
               [--sas-token]
               [--storage-account]

Örnekler

yazma iznine sahip depolama hesabı adını ve paylaşılan erişim imzası belirtecini kullanma

az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account MyStorageAccount --sas-token "MySasToken"

sahip olduğunuz bir depolama hesabı kaynağının kaynak kimliğini kullanarak.

az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account "MyStoreageAccountResourceId"

yönetilen kümenizin tanılama ayarlarında storagea hesabını kullanarak.

az aks kollect -g MyResourceGroup -n MyManagedCluster

toplayacak kapsayıcı günlüklerini özelleştirin.

az aks kollect -g MyResourceGroup -n MyManagedCluster --container-logs "mynamespace1/mypod1 myns2"

toplayacak kubernetes nesnelerini özelleştirin.

az aks kollect -g MyResourceGroup -n MyManagedCluster --kube-objects "mynamespace1/service myns2/deployment/deployment1"

düğüm günlük dosyalarını toplayacak şekilde özelleştirin.

az aks kollect -g MyResourceGroup -n MyManagedCluster --node-logs "/var/log/azure-vnet.log /var/log/azure-vnet-ipam.log"

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--container-logs

Toplayacak kapsayıcı günlüklerinin listesi.

Toplayacak kapsayıcı günlüklerinin listesi. Değeri, kube-system gibi bir ad alanı içindeki tüm kapsayıcılar veya kube-system/tunnelfront gibi bir ad alanında bulunan belirli bir kapsayıcı olabilir.

--kube-objects

Tanımlanacak kubernetes nesnelerinin listesi.

Tanımlanacak kubernetes nesnelerinin listesi. Değeri, kube-system/pod gibi bir ad alanı içindeki bir türün tüm nesneleri veya bir ad alanı içindeki belirli bir nesne (örneğin, kube-system/deployment/tunnelfront) olabilir.

--node-logs

Linux düğümleri için toplayacak düğüm günlüklerinin listesi. Örneğin, /var/log/cloud-init.log.

--node-logs-windows

Windows düğümleri için toplayacak düğüm günlüklerinin listesi. Örneğin, C:\AzureData\CustomDataSetupScript.log.

--sas-token

Depolama hesabı için yazılabilir izne sahip SAS belirteci.

--storage-account

Tanılama bilgilerini kaydetmek için depolama hesabının adı veya kimliği.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks list

Yönetilen Kubernetes kümelerini listeleme.

az aks list [--resource-group]

İsteğe Bağlı Parametreler

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks list (aks-preview uzantı)

Yönetilen Kubernetes kümelerini listeleme.

az aks list [--resource-group]

İsteğe Bağlı Parametreler

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks operation-abort

Yönetilen kümede son çalıştırma işlemini durdurun.

az aks operation-abort --name
                       --resource-group
                       [--no-wait]

Örnekler

Yönetilen kümede işlemi durdurma

az aks operation-abort -g myResourceGroup -n myAKSCluster

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks operation-abort (aks-preview uzantı)

Yönetilen kümede son çalıştırma işlemini durdurun.

az aks operation-abort --name
                       --resource-group
                       [--aks-custom-headers]
                       [--no-wait]

Örnekler

Yönetilen kümede işlemi durdurma

az aks operation-abort -g myResourceGroup -n myAKSCluster

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks remove-dev-spaces

Kullanım Dışı

Bu komut kullanım dışı bırakıldı ve gelecek bir sürümde kaldırılacak.

Yönetilen kubernetes kümesinden Azure Dev Spaces'i kaldırın.

az aks remove-dev-spaces --name
                         --resource-group
                         [--yes]

Örnekler

Yönetilen kubernetes kümesinden Azure Dev Spaces'i kaldırın.

az aks remove-dev-spaces -g my-aks-group -n my-aks

İstenmeden yönetilen kubernetes kümesinden Azure Dev Spaces'i kaldırın.

az aks remove-dev-spaces -g my-aks-group -n my-aks --yes

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks rotate-certs

Yönetilen bir Kubernetes kümesinde sertifikaları ve anahtarları döndürün.

Kubernetes, küme sertifikası döndürme sırasında kullanılamaz.

az aks rotate-certs --name
                    --resource-group
                    [--no-wait]
                    [--yes]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks rotate-certs (aks-preview uzantı)

Yönetilen bir Kubernetes kümesinde sertifikaları ve anahtarları döndürün.

Kubernetes, küme sertifikası döndürme sırasında kullanılamaz.

az aks rotate-certs --name
                    --resource-group
                    [--no-wait]
                    [--yes]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks scale

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

az aks scale --name
             --node-count
             --resource-group
             [--no-wait]
             [--nodepool-name]

Örnekler

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin. (otomatik olarak oluşturulmuş)

az aks scale --name MyManagedCluster --node-count 3 --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--node-count -c

Kubernetes düğüm havuzundaki düğüm sayısı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--nodepool-name

Düğüm havuzu adı, en çok 12 alfasayısal karakter.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks scale (aks-preview uzantı)

Yönetilen kubernetes kümesindeki düğüm havuzunu ölçeklendirin.

az aks scale --name
             --node-count
             --resource-group
             [--aks-custom-headers]
             [--no-wait]
             [--nodepool-name]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--node-count -c

Kubernetes düğüm havuzundaki düğüm sayısı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--nodepool-name

Düğüm havuzu adı, en fazla 12 alfasayısal karakter.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks show

Yönetilen Kubernetes kümesinin ayrıntılarını gösterin.

az aks show --name
            --resource-group

Örnekler

Yönetilen Kubernetes kümesinin ayrıntılarını gösterme

az aks show --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks show (aks-preview uzantı)

Yönetilen Kubernetes kümesinin ayrıntılarını gösterin.

az aks show --name
            --resource-group
            [--aks-custom-headers]

Örnekler

Yönetilen Kubernetes kümesinin ayrıntılarını gösterme

az aks show -g MyResourceGroup -n MyManagedCluster

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks start

Daha önce durdurulmuş yönetilen kümeyi başlatır.

Küme başlatma hakkında daha fazla bilgi için bkz starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>. _ .

az aks start --name
             --resource-group
             [--no-wait]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks start (aks-preview uzantı)

Daha önce durdurulmuş yönetilen kümeyi başlatır.

Küme başlatma hakkında daha fazla bilgi için bkz starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>. _ .

az aks start --name
             --resource-group
             [--no-wait]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks stop

Yönetilen kümeyi durdurun.

Bu yalnızca Azure Sanal Makine Ölçek kümesi destekli kümelerde gerçekleştirilebilir. Bir kümenin durdurulması, tüm nesne ve küme durumunu korurken denetim düzlemini ve aracı düğümlerini tamamen durdurur. Küme durdurulurken ücret tahakkuk etmez. Kümeyi durdurma hakkında daha fazla bilgi için bkz stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>. _ .

az aks stop --name
            --resource-group
            [--no-wait]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks stop (aks-preview uzantı)

Yönetilen kümeyi durdurun.

Bu yalnızca Azure Sanal Makine Ölçek kümesi destekli kümelerde gerçekleştirilebilir. Bir kümenin durdurulması, tüm nesne ve küme durumunu korurken denetim düzlemini ve aracı düğümlerini tamamen durdurur. Küme durdurulurken ücret tahakkuk etmez. Kümeyi durdurma hakkında daha fazla bilgi için bkz stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>. _ .

az aks stop --name
            --resource-group
            [--no-wait]

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks update

Yönetilen kubernetes kümesini güncelleştirme. İsteğe bağlı bağımsız değişken olmadan çağrıldığında bu, geçerli küme yapılandırmasını değiştirmeden kümeyi hedef durumuna taşımayı dener. Bu, başarılı olmayan bir durumdan çıkmak için kullanılabilir.

az aks update --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aks-custom-headers]
              [--api-server-authorized-ip-ranges]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-container-storage-nodepools]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--ca-profile]
              [--defender-config]
              [--detach-acr]
              [--disable-ahub]
              [--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
              [--disable-azure-keyvault-kms]
              [--disable-azure-monitor-metrics]
              [--disable-azure-rbac]
              [--disable-blob-driver]
              [--disable-cluster-autoscaler]
              [--disable-defender]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-force-upgrade]
              [--disable-image-cleaner]
              [--disable-keda]
              [--disable-local-accounts]
              [--disable-public-fqdn]
              [--disable-secret-rotation]
              [--disable-snapshot-controller]
              [--disable-vpa]
              [--disable-windows-gmsa]
              [--disable-workload-identity]
              [--enable-aad]
              [--enable-ahub]
              [--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-defender]
              [--enable-disk-driver]
              [--enable-file-driver]
              [--enable-force-upgrade]
              [--enable-image-cleaner]
              [--enable-keda]
              [--enable-local-accounts]
              [--enable-managed-identity]
              [--enable-oidc-issuer]
              [--enable-public-fqdn]
              [--enable-secret-rotation]
              [--enable-snapshot-controller]
              [--enable-vpa]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--grafana-resource-id]
              [--http-proxy-config]
              [--image-cleaner-interval-hours]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--max-count]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode]
              [--network-policy]
              [--no-wait]
              [--node-os-upgrade-channel]
              [--nodepool-labels]
              [--nodepool-taints]
              [--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--private-dns-zone]
              [--rotation-poll-interval]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp, all}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--update-cluster-autoscaler]
              [--upgrade-override-until]
              [--windows-admin-password]
              [--yes]

Örnekler

Kümeyi geçerli durumuna geri döndür.

az aks update -g MyResourceGroup -n MyManagedCluster

Yük dengeleyici giden bağlantı kullanımı için aks tarafından oluşturulan iki IP'yi kullanmak üzere standart SKU yük dengeleyici ile kubernetes kümesini güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Bir kubernetes kümesini standart SKU yük dengeleyici ile güncelleştirerek yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP'leri kullanın.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Kubernetes kümesini standart bir SKU yük dengeleyici ile güncelleştirme; giden AKS yönetilen iki IP boşta akış zaman aşımı 5 dakika ve makine başına 8000 ayrılmış bağlantı noktası

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

Bir kubernetes kümesini standart SKU yük dengeleyici ile güncelleştirerek yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP ön eklerini kullanın.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

YönetilenNATGateway giden türü kubernetes kümesini 4 dakikalık boşta akış zaman aşımı olan iki giden AKS yönetilen IP'siyle güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4

AKS kümesini "acrName" adına göre ACR'ye ekleme

az aks update -g MyResourceGroup -n MyManagedCluster --attach-acr acrName

Bir kubernetes kümesini yetkili apiserver ip aralıklarıyla güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24

Kubernetes kümesi için yetkili apiserver ip aralıkları özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""

Kubernetes kümesindeki apiserver trafiğini agentpool düğümleri ile kısıtlayın.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32

AKS tarafından yönetilen bir AAD kümesini kiracı kimliği veya yönetici grubu nesne kimlikleriyle güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

AKS AAD Tümleşik kümesini veya AAD olmayan bir kümeyi AKS tarafından yönetilen AAD kümesine geçirme.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Kubernetes kümesi için Azure Hibrit Kullanıcı Avantajları özelliklerini etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub

Kubernetes kümesi için Azure Hibrit Kullanıcı Avantajları özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub

Kubernetes kümesinin Windows parolasını güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"

Kümeyi, denetim düzleminde sistem tarafından atanan yönetilen kimliği kullanacak şekilde güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity

Denetim düzleminde kullanıcı tarafından atanan yönetilen kimliği kullanmak için kümeyi güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

Yönetilmeyen bir AAD AKS kümesini Azure RBAC kullanacak şekilde güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac

Yönetilen AAD AKS kümesini Azure RBAC kullanacak şekilde güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac

Yönetilen AAD AKS kümesinde Azure RBAC'yi devre dışı bırakma

az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac

Kubernetes kümesinin etiketlerini güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"

Kubernetes kümesini özel üst bilgilerle güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd,AKSHTTPCustomFeatures=Microsoft.ContainerService/CustomNodeConfigPreview

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarlayarak kubernetes kümesi için Windows gmsa'yı etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarlamadan kubernetes kümesi için Windows gmsa'yı etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

Kubernetes kümesi için Windows gmsa'sını devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-windows-gmsa

Mevcut bir kubernetes kümesi için KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-keda

Mevcut bir kubernetes kümesi için KEDA iş yükü otomatik ölçeklendiricisini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-keda

Mevcut bir kubernetes kümesi için VPA'yı (Dikey Pod Otomatik Ölçeklendiricisi) etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCLuster --enable-vpa

Mevcut bir kubernetes kümesi için VPA(Dikey Pod Otomatik Ölçeklendiricisi) özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCLuster --disable-vpa

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--aad-admin-group-object-ids

Küme yöneticisi olarak ayarlanacak aad grubu nesne kimliklerinin virgülle ayrılmış listesi.

--aad-tenant-id

Azure Active Directory kiracısının kimliği.

--aks-custom-headers

Özel üst bilgileri belirtmek için virgülle ayrılmış anahtar-değer çiftleri.

--api-server-authorized-ip-ranges

Yetkili apiserver IP aralıklarının virgülle ayrılmış listesi. Daha önce kısıtlanmış bir kümedeki tüm trafiğe izin vermek için "" olarak ayarlayın. Apiserver trafiğini düğüm havuzlarına kısıtlamak için 0.0.0.0/32 olarak ayarlayın.

--assign-identity

Küme kaynak grubunu yönetmek için mevcut kullanıcı tarafından atanan kimliği belirtin.

--assign-kubelet-identity

Kümenin kubelet kimliğini mevcut kullanıcı tarafından atanan bir kimliğe güncelleştirin. Bu işlemin kümedeki tüm aracı düğümlerini yeniden oluşturacağını lütfen unutmayın.

--attach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını verin.

--auto-upgrade-channel

Otomatik yükseltme için yükseltme kanalını belirtin.

kabul edilen değerler: node-image, none, patch, rapid, stable
--azure-container-storage-nodepools

Azure container storage'ı yüklemek için virgülle ayrılmış düğüm havuzu listesini tanımlayın.

--azure-keyvault-kms-key-id

Azure Key Vault anahtarının tanımlayıcısı.

--azure-keyvault-kms-key-vault-network-access

Azure Key Vault'un Ağ Erişimi.

İzin verilen değerler "Genel", "Özel" değerleridir. Ayarlanmadıysa, varsayılan olarak "Genel" yazar. --azure-keyvault-kms-key-id değerinin kullanılmasını gerektirir.

kabul edilen değerler: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Azure Key Vault'un kaynak kimliği.

--azure-monitor-workspace-resource-id

Azure İzleyici Çalışma Alanının Kaynak Kimliği.

--ca-profile --cluster-autoscaler-profile

Küme otomatik ölçeklendiricisini yapılandırmak için anahtar=değer çiftlerinin virgülle ayrılmış listesi. Profili temizlemek için boş bir dize geçirin.

--defender-config

Microsoft Defender profil yapılandırmalarını içeren JSON dosyasının yolu.

--detach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını devre dışı bırakın.

--disable-ahub

Küme için Azure Hibrit Kullanıcı Avantajları (AHUB) özelliğini devre dışı bırakın.

varsayılan değer: False
--disable-azure-container-storage

Azure Container Storage'ı veya depolama havuzu türlerinden herhangi birini devre dışı bırakın.

kabul edilen değerler: all, azureDisk, elasticSan, ephemeralDisk
--disable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi devre dışı bırakın.

varsayılan değer: False
--disable-azure-monitor-metrics

Azure İzleyici Ölçüm Profilini devre dışı bırakın. Bu işlem kümeyle ilişkili tüm DCRA'ları, veri akışı = prometheus-stream ile bağlantılı DCR'leri ve bu AKS kümesi için eklenti tarafından oluşturulan kayıt kuralı gruplarını siler.

varsayılan değer: False
--disable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi devre dışı bırakın.

varsayılan değer: False
--disable-blob-driver

AzureBlob CSI Sürücüsünü devre dışı bırakın.

--disable-cluster-autoscaler -d

Küme otomatik ölçeklendiricisini devre dışı bırakın.

varsayılan değer: False
--disable-defender

Defender profilini devre dışı bırakın.

varsayılan değer: False
--disable-disk-driver

AzureDisk CSI Sürücüsünü devre dışı bırakın.

varsayılan değer: False
--disable-file-driver

AzureFile CSI Sürücüsünü devre dışı bırakın.

varsayılan değer: False
--disable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı devre dışı bırakın.

varsayılan değer: False
--disable-image-cleaner

ImageCleaner Hizmetini devre dışı bırakın.

varsayılan değer: False
--disable-keda

KEDA iş yükü otomatik ölçeklendiricisini devre dışı bırakın.

varsayılan değer: False
--disable-local-accounts

True olarak ayarlanırsa, bu küme için statik kimlik bilgilerini alma devre dışı bırakılır.

varsayılan değer: False
--disable-public-fqdn

Özel küme için genel fqdn özelliğini devre dışı bırakın.

varsayılan değer: False
--disable-secret-rotation

Gizli dizi döndürmeyi devre dışı bırakın. azure-keyvault-secrets-provider eklentisiyle kullanın.

varsayılan değer: False
--disable-snapshot-controller

CSI Anlık Görüntü Denetleyicisi'ni devre dışı bırakın.

varsayılan değer: False
--disable-vpa

Küme için dikey pod otomatik ölçeklendiricisini devre dışı bırakın.

varsayılan değer: False
--disable-windows-gmsa

Kümede Windows gmsa'yi devre dışı bırakın.

varsayılan değer: False
--disable-workload-identity

İş yükü kimliği eklentisini devre dışı bırakın.

varsayılan değer: False
--enable-aad

Küme için yönetilen AAD özelliğini etkinleştirin.

varsayılan değer: False
--enable-ahub

Küme için Azure Hibrit Kullanıcı Avantajları (AHUB) özelliğini etkinleştirin.

varsayılan değer: False
--enable-azure-container-storage

Azure kapsayıcı depolamayı etkinleştirin ve depolama havuzu türünü tanımlayın.

kabul edilen değerler: azureDisk, elasticSan, ephemeralDisk
--enable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi'yi etkinleştirin.

varsayılan değer: False
--enable-azure-monitor-metrics

Prometheus tümleştirmesi için Azure İzleyici yönetilen hizmetiyle kubernetes kümesini etkinleştirin.

varsayılan değer: False
--enable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi etkinleştirin.

varsayılan değer: False
--enable-blob-driver

AzureBlob CSI Sürücüsünü etkinleştirin.

--enable-cluster-autoscaler -e

Küme otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-defender

Microsoft Defender güvenlik profilini etkinleştirin.

varsayılan değer: False
--enable-disk-driver

AzureDisk CSI Sürücüsünü etkinleştirin.

varsayılan değer: False
--enable-file-driver

AzureFile CSI Sürücüsünü etkinleştirin.

varsayılan değer: False
--enable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı etkinleştirin.

varsayılan değer: False
--enable-image-cleaner

ImageCleaner Hizmetini etkinleştirin.

varsayılan değer: False
--enable-keda

KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-local-accounts

true olarak ayarlanırsa, bu küme için statik kimlik bilgilerini almayı etkinleştirir.

varsayılan değer: False
--enable-managed-identity

Geçerli kümeyi, küme kaynak grubunu yönetmek için yönetilen kimliği kullanacak şekilde güncelleştirin.

varsayılan değer: False
--enable-oidc-issuer

OIDC vereni etkinleştirin.

varsayılan değer: False
--enable-public-fqdn

Özel küme için genel fqdn özelliğini etkinleştirin.

varsayılan değer: False
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

varsayılan değer: False
--enable-snapshot-controller

Anlık Görüntü Denetleyicisi'ni etkinleştirin.

varsayılan değer: False
--enable-vpa

Küme için dikey pod otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-windows-gmsa

Kümede Windows gmsa'yı etkinleştirin.

varsayılan değer: False
--enable-windows-recording-rules

Azure İzleyici Ölçümleri eklentisini etkinleştirirken Windows Kayıt Kuralları'nı etkinleştirin.

varsayılan değer: False
--enable-workload-identity

İş yükü kimliği eklentisini etkinleştirin.

varsayılan değer: False
--gmsa-dns-server

Kümede Windows gmsa için DNS sunucusu belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gmsa-root-domain-name

Kümedeki Windows gmsa için kök etki alanı adını belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--grafana-resource-id

Azure Yönetilen Grafana Çalışma Alanının Kaynak Kimliği.

--http-proxy-config

Bu küme için HTTP Proxy yapılandırması.

--image-cleaner-interval-hours

ImageCleaner tarama aralığı.

--k8s-support-plan

"KubernetesOfficial" veya "AKSLongTermSupport" arasından seçim yapın ve "AKSLongTermSupport" ile 1 yıllık ek CVE yamalarına sahip olursunuz.

kabul edilen değerler: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (ör. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--ksm-metric-labels-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (örneğin, '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--load-balancer-backend-pool-type

Yük dengeleyici arka uç havuzu türü.

Yönetilen gelen arka uç havuzunun LoadBalancer arka uç havuzu türünü tanımlayın. nodeIP, vm'lerin arka uç havuzuna özel IP adresini ekleyerek LoadBalancer'a ekleneceğini gösterir. nodeIPConfiguration, VM'lerin VM'nin NIC'sindeki arka uç havuzu kimliğine başvurarak LoadBalancer'a ekleneceğini gösterir.

kabul edilen değerler: nodeIP, nodeIPConfiguration
--load-balancer-idle-timeout

Dakika cinsinden yük dengeleyici boşta kalma zaman aşımı.

Yük dengeleyici giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 30 dakikadır. Lütfen [4, 100] aralığında bir değer belirtin.

--load-balancer-managed-outbound-ip-count

Yük dengeleyici yönetilen giden IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IP sayısı. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir. Yeni değer özgün değerden büyükse, yeni ek giden IP'ler oluşturulur. Değer özgün değerden küçükse, mevcut giden IP'ler silinir ve yapılandırma güncelleştirmesi nedeniyle giden bağlantılar başarısız olabilir.

--load-balancer-managed-outbound-ipv6-count

Yük dengeleyici yönetilen giden IPv6 IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IPv6 IP'leri sayısı. Yalnızca çift yığın (--ip-families IPv4,IPv6) için geçerlidir.

--load-balancer-outbound-ip-prefixes

Yük dengeleyici giden IP ön eki kaynak kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP ön eki kaynak kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ips

Yük dengeleyici giden IP kaynağı kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP kaynağı kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ports

Yük dengeleyici giden ayrılan bağlantı noktaları.

Yük dengeleyici arka uç havuzundaki VM başına istenen statik giden bağlantı noktası sayısı. Varsayılan olarak, VM sayısına göre varsayılan ayırmayı kullanan 0 olarak ayarlayın.

--max-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en fazla düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--min-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en düşük düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--nat-gateway-idle-timeout

NAT ağ geçidi boşta kalma zaman aşımı dakika cinsinden.

NAT ağ geçidi giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 4 dakikadır. Lütfen [4, 120] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--nat-gateway-managed-outbound-ip-count

NAT ağ geçidi yönetilen giden IP sayısı.

NAT ağ geçidi giden bağlantısı için istenen yönetilen giden IP sayısı. Lütfen [1, 16] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--network-dataplane

Kullanılacak ağ veri düzlemi.

Kubernetes kümesinde kullanılan ağ veri düzlemi. Azure veri düzlemini (varsayılan) kullanmak için "azure" veya Cilium veri düzlemini etkinleştirmek için "cilium" belirtin.

kabul edilen değerler: azure, cilium
--network-plugin

Kullanılacak Kubernetes ağ eklentisi.

Kümeyi Azure CNI Katmanı kullanacak şekilde güncelleştirmek için --network-plugin-mode=overlay ile birlikte "azure" değerini belirtin. Daha fazla bilgi için bkz. https://aka.ms/aks/azure-cni-overlay.

kabul edilen değerler: azure, kubenet, none
--network-plugin-mode

Farklı bir pod ağ kurulumuna geçiş yapmak için ağ eklentisi modunu güncelleştirin.

--network-policy

Ağ ilkesinin modunu güncelleştirin.

Azure ağ ilkesi yöneticisi için "azure", Cilium tarafından desteklenen Azure CNI için "cilium" değerini belirtin. Varsayılan olarak "" (ağ ilkesi devre dışı) kullanılır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--node-os-upgrade-channel

Düğümlerinizdeki işletim sisteminin güncelleştirildiği şekilde. NodeImage, None, SecurityPatch veya Unmanaged olabilir.

--nodepool-labels

Tüm düğüm havuzu için düğüm etiketleri. Etiketlerin söz dizimi için bkz https://aka.ms/node-labels .

--nodepool-taints

Düğüm tüm düğüm havuzu için renk tonu oluşturur.

--outbound-type

Giden trafiğin bir küme için nasıl yapılandırılacağı.

Bu seçenek, AKS kümesinde giden bağlantıların nasıl yönetileceğini değiştirir. Kullanılabilir seçenekler: loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting. Özel sanal ağ için loadbalancer, userAssignedNATGateway ve userDefinedRouting desteklenir. Aks managed vnet için loadbalancer, managedNATGateway ve userDefinedRouting desteklenir.

kabul edilen değerler: loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting
--pod-cidr

Bir küme için pod CIDR'yi güncelleştirin. Bir kümeyi Azure CNI'den Azure CNI Katmanı'na güncelleştirirken kullanılır.

--private-dns-zone

Özel küme için özel dns bölgesi modu.

Özel küme için yalnızca özel dns bölgesinin byo/sistem modundan hiçbiri olarak değiştirilmesine izin verin. Diğerleri reddedilir.

--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--storage-pool-name

Azure kapsayıcı depolama için depolama havuzu adını ayarlayın.

--storage-pool-option

Azure kapsayıcı depolaması için kısa ömürlü disk depolama havuzu seçeneğini ayarlayın.

kabul edilen değerler: NVMe, Temp, all
--storage-pool-size

Azure kapsayıcı depolama için depolama havuzu boyutunu ayarlayın.

--storage-pool-sku

Azure kapsayıcı depolama için azure disk türü depolama havuzu sku'su ayarlayın.

kabul edilen değerler: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Yönetilen kümenin etiketleri. Yönetilen küme örneği ve bulut sağlayıcısı tarafından yönetilen tüm kaynaklar etiketlenir.

--tier

Yönetilen kümeler için SKU katmanını belirtin. '--tier standard', finansal olarak yedeklenmiş bir SLA ile standart yönetilen küme hizmetini etkinleştirir. '--tier free', standart yönetilen bir kümeyi ücretsiz kümeye değiştirir.

kabul edilen değerler: free, premium, standard
--update-cluster-autoscaler -u

Küme otomatik ölçeklendiricisi için en az veya en fazla sayıyı güncelleştirin.

varsayılan değer: False
--upgrade-override-until

Küme yükseltmesi yapılana kadar Ayarlar geçersiz kılmalar etkindir. Sonraki 30 gün içinde geçerli bir tarih-saat biçiminde olması gerekir. Örneğin, 2023-04-01T13:00:00Z. --force-upgrade true ve --upgrade-override-until olarak ayarlanmadıysa, varsayılan olarak bundan 3 gün sonraya ayarlanacaktır.

--windows-admin-password

Windows düğümü VM'lerinde kullanılacak kullanıcı hesabı parolası.

windows-admin-password için kurallar: - En az uzunluk: 14 karakter - En fazla uzunluk: 123 karakter - Karmaşıklık gereksinimleri: Aşağıdaki 4 koşuldan 3'ünün karşılanması gerekiyor * Daha küçük karakterler var * Üst karakter içeriyor * Basamak var * Özel karakter var (Regex eşleşmesi [\W_]) - İzin verilmeyen değerler: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Başvuru: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks update (aks-preview uzantı)

Yönetilen kubernetes kümesinin özelliklerini güncelleştirin.

Yönetilen kubernetes kümesinin özelliklerini güncelleştirin. Örneğin, küme otomatik ölçeklendiricisini etkinleştirmek/devre dışı bırakmak için kullanılabilir. İsteğe bağlı bağımsız değişken olmadan çağrıldığında bu, geçerli küme yapılandırmasını değiştirmeden kümeyi hedef durumuna taşımayı dener. Bu, başarılı olmayan bir durumdan çıkmak için kullanılabilir.

az aks update --name
              --resource-group
              [--aad-admin-group-object-ids]
              [--aad-tenant-id]
              [--aks-custom-headers]
              [--api-server-authorized-ip-ranges]
              [--apiserver-subnet-id]
              [--assign-identity]
              [--assign-kubelet-identity]
              [--attach-acr]
              [--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
              [--azure-container-storage-nodepools]
              [--azure-keyvault-kms-key-id]
              [--azure-keyvault-kms-key-vault-network-access {Private, Public}]
              [--azure-keyvault-kms-key-vault-resource-id]
              [--azure-monitor-workspace-resource-id]
              [--ca-certs]
              [--ca-profile]
              [--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
              [--cluster-snapshot-id]
              [--defender-config]
              [--detach-acr]
              [--disable-addon-autoscaling]
              [--disable-ahub]
              [--disable-ai-toolchain-operator]
              [--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
              [--disable-azure-keyvault-kms]
              [--disable-azure-monitor-metrics]
              [--disable-azure-rbac]
              [--disable-blob-driver]
              [--disable-cluster-autoscaler]
              [--disable-cost-analysis]
              [--disable-defender]
              [--disable-disk-driver]
              [--disable-file-driver]
              [--disable-force-upgrade]
              [--disable-image-cleaner]
              [--disable-image-integrity]
              [--disable-keda]
              [--disable-local-accounts]
              [--disable-network-observability]
              [--disable-node-restriction]
              [--disable-pod-identity]
              [--disable-pod-security-policy]
              [--disable-private-cluster]
              [--disable-public-fqdn]
              [--disable-secret-rotation]
              [--disable-snapshot-controller]
              [--disable-vpa]
              [--disable-workload-identity]
              [--disk-driver-version {v1, v2}]
              [--enable-aad]
              [--enable-addon-autoscaling]
              [--enable-ahub]
              [--enable-ai-toolchain-operator]
              [--enable-apiserver-vnet-integration]
              [--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
              [--enable-azure-keyvault-kms]
              [--enable-azure-monitor-metrics]
              [--enable-azure-rbac]
              [--enable-blob-driver]
              [--enable-cluster-autoscaler]
              [--enable-cost-analysis]
              [--enable-defender]
              [--enable-disk-driver]
              [--enable-file-driver]
              [--enable-force-upgrade]
              [--enable-image-cleaner]
              [--enable-image-integrity]
              [--enable-keda]
              [--enable-local-accounts]
              [--enable-managed-identity]
              [--enable-network-observability]
              [--enable-node-restriction]
              [--enable-oidc-issuer]
              [--enable-pod-identity]
              [--enable-pod-identity-with-kubenet]
              [--enable-private-cluster]
              [--enable-public-fqdn]
              [--enable-secret-rotation]
              [--enable-snapshot-controller]
              [--enable-vpa]
              [--enable-windows-gmsa]
              [--enable-windows-recording-rules]
              [--enable-workload-identity]
              [--gmsa-dns-server]
              [--gmsa-root-domain-name]
              [--grafana-resource-id]
              [--http-proxy-config]
              [--image-cleaner-interval-hours]
              [--ip-families]
              [--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
              [--ksm-metric-annotations-allow-list]
              [--ksm-metric-labels-allow-list]
              [--kube-proxy-config]
              [--load-balancer-backend-pool-type]
              [--load-balancer-idle-timeout]
              [--load-balancer-managed-outbound-ip-count]
              [--load-balancer-managed-outbound-ipv6-count]
              [--load-balancer-outbound-ip-prefixes]
              [--load-balancer-outbound-ips]
              [--load-balancer-outbound-ports]
              [--max-count]
              [--min-count]
              [--nat-gateway-idle-timeout]
              [--nat-gateway-managed-outbound-ip-count]
              [--network-dataplane {azure, cilium}]
              [--network-plugin {azure, kubenet, none}]
              [--network-plugin-mode]
              [--network-policy]
              [--no-wait]
              [--node-init-taints]
              [--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
              [--node-provisioning-mode {Auto, Manual}]
              [--nodepool-labels]
              [--nodepool-taints]
              [--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
              [--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
              [--pod-cidr]
              [--private-dns-zone]
              [--rotation-poll-interval]
              [--safeguards-excluded-ns]
              [--safeguards-level {Enforcement, Off, Warning}]
              [--safeguards-version]
              [--sku {automatic, base}]
              [--ssh-access {disabled, localuser}]
              [--ssh-key-value]
              [--storage-pool-name]
              [--storage-pool-option {NVMe, Temp, all}]
              [--storage-pool-size]
              [--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
              [--tags]
              [--tier {free, premium, standard}]
              [--update-cluster-autoscaler]
              [--upgrade-override-until]
              [--windows-admin-password]
              [--yes]

Örnekler

Kümeyi geçerli durumuna geri döndür.

az aks update -g MyResourceGroup -n MyManagedCluster

Düğüm sayısı aralığında küme otomatik ölçeklendiricisini etkinleştirme [1,5]

az aks update --enable-cluster-autoscaler --min-count 1 --max-count 5 -g MyResourceGroup -n MyManagedCluster

Mevcut bir küme için küme otomatik ölçeklendiricisini devre dışı bırakma

az aks update --disable-cluster-autoscaler -g MyResourceGroup -n MyManagedCluster

Küme otomatik ölçeklendiricisi için en az veya en fazla sayıyı güncelleştirin.

az aks update --update-cluster-autoscaler --min-count 1 --max-count 10 -g MyResourceGroup -n MyManagedCluster

Pod güvenlik ilkesini devre dışı bırakın.

az aks update --disable-pod-security-policy -g MyResourceGroup -n MyManagedCluster

Yük dengeleyici giden bağlantı kullanımı için aks tarafından oluşturulan iki IP'yi kullanmak üzere standart SKU yük dengeleyici ile kubernetes kümesini güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2

Bir kubernetes kümesini standart SKU yük dengeleyici ile güncelleştirerek yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP'leri kullanın.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>

Bir kubernetes kümesini standart SKU yük dengeleyici ile güncelleştirerek yük dengeleyici giden bağlantı kullanımı için sağlanan genel IP ön eklerini kullanın.

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>

Kubernetes kümesini yeni giden türüyle güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --outbound-type managedNATGateway

Kubernetes kümesini giden AKS yönetilen iki IP ile güncelleştirme 5 dakikalık boşta akış zaman aşımı ve makine başına 8000 ayrılmış bağlantı noktası

az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000

YönetilenNATGateway giden türü kubernetes kümesini 4 dakikalık boşta akış zaman aşımı olan iki giden AKS yönetilen IP'siyle güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4

Bir kubernetes kümesini yetkili apiserver ip aralıklarıyla güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24

Kubernetes kümesi için yetkili apiserver ip aralıkları özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""

Kubernetes kümesindeki apiserver trafiğini agentpool düğümleri ile kısıtlayın.

az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32

AKS tarafından yönetilen bir AAD kümesini kiracı kimliği veya yönetici grubu nesne kimlikleriyle güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

AKS AAD tümleşik kümesini veya AAAAD olmayan bir kümeyi AKS tarafından yönetilen bir AAD kümesine geçirme.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>

Kubernetes kümesi için Azure Hibrit Kullanıcı Avantajları özelliklerini etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub

Kubernetes kümesi için Azure Hibrit Kullanıcı Avantajları özelliğini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub

Kümeyi, denetim düzleminde sistem tarafından atanan yönetilen kimliği kullanacak şekilde güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity

Denetim düzleminde kullanıcı tarafından atanan yönetilen kimliği kullanmak için kümeyi güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>

Pod kimliği eklentisini etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-pod-identity

Pod kimliği eklentisini devre dışı bırakın.

az aks update -g MyResourceGroup -n MyManagedCluster --disable-pod-identity

Kubernetes kümesinin etiketlerini güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"

Kubernetes kümesinin Windows parolasını güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"

Yönetilen AAD AKS kümesini Azure RBAC kullanacak şekilde güncelleştirme

az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac

Yönetilen AAD AKS kümesinde Azure RBAC'yi devre dışı bırakma

az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarlayarak kubernetes kümesi için Windows gmsa'yı etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarlamadan kubernetes kümesi için Windows gmsa'yı etkinleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"

Mevcut yönetilen kümeyi yönetilen küme anlık görüntüsüne güncelleştirin.

az aks update -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"

Korumalar "Uyarı" olarak ayarlanmış bir kubernetes kümesini güncelleştirin. Azure ilke eklentisinin zaten etkin olduğunu varsayar

az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning

Korumalar "Uyarı" olarak ayarlanmış ve bazı ad alanları hariç tutularak kubernetes kümesini güncelleştirin. Azure ilke eklentisinin zaten etkin olduğunu varsayar

az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2

Korumaların dışında tutulan tüm ad alanlarını temizlemek için kubernetes kümesini güncelleştirin. Azure ilke eklentisinin zaten etkin olduğunu varsayar

az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-excluded-ns ""

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--aad-admin-group-object-ids

Küme yöneticisi olarak ayarlanacak aad grubu nesne kimliklerinin virgülle ayrılmış listesi.

--aad-tenant-id

Azure Active Directory kiracısının kimliği.

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--api-server-authorized-ip-ranges

Yetkili apiserver IP aralıklarının virgülle ayrılmış listesi. Daha önce kısıtlanmış bir kümedeki tüm trafiğe izin vermek için "" olarak ayarlayın. Apiserver trafiğini düğüm havuzlarına kısıtlamak için 0.0.0.0/32 olarak ayarlayın.

--apiserver-subnet-id
Önizleme

Denetim düzlemi apiserver podlarının atandığı mevcut bir VNet'teki bir alt ağın kimliği (--enable-apiserver-vnet-integration gerektirir).

--assign-identity

Küme kaynak grubunu yönetmek için mevcut kullanıcı tarafından atanan kimliği belirtin.

--assign-kubelet-identity

Kümenin kubelet kimliğini mevcut kullanıcı tarafından atanan bir kimliğe güncelleştirin. Bu işlemin kümedeki tüm aracı düğümünü yeniden oluşturacağını unutmayın.

--attach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını verin.

--auto-upgrade-channel

Otomatik yükseltme için yükseltme kanalını belirtin. Hızlı, kararlı, yama, düğüm görüntüsü veya hiçbiri olabilir, hiçbiri otomatik yükseltmeyi devre dışı bırakma anlamına gelir.

kabul edilen değerler: node-image, none, patch, rapid, stable
--azure-container-storage-nodepools

Azure container storage'ı yüklemek için virgülle ayrılmış düğüm havuzu listesini tanımlayın.

--azure-keyvault-kms-key-id

Azure Key Vault anahtarının tanımlayıcısı.

--azure-keyvault-kms-key-vault-network-access

Azure Key Vault'un Ağ Erişimi.

İzin verilen değerler "Genel", "Özel" değerleridir. Ayarlanmadıysa, varsayılan olarak "Genel" yazar. --azure-keyvault-kms-key-id değerinin kullanılmasını gerektirir.

kabul edilen değerler: Private, Public
--azure-keyvault-kms-key-vault-resource-id

Azure Key Vault'un kaynak kimliği.

--azure-monitor-workspace-resource-id

Azure İzleyici Çalışma Alanının Kaynak Kimliği.

--ca-certs --custom-ca-trust-certificates
Önizleme

En fazla 10 boş satırla ayrılmış sertifika içeren dosyanın yolu. Yalnızca Linux düğümleri için geçerlidir.

Bu sertifikalar Özel CA Güveni özellikleri tarafından kullanılır ve düğümlerin güven depolarına eklenir. Düğümde Özel CA Güveni'nin etkinleştirilmesini gerektirir.

--ca-profile --cluster-autoscaler-profile

Küme otomatik ölçeklendiricisini yapılandırmak için anahtar=değer çiftlerinin boşlukla ayrılmış listesi. Profili temizlemek için boş bir dize geçirin.

--cluster-service-load-balancer-health-probe-mode
Önizleme

Küme hizmeti sistem durumu yoklama modunu ayarlayın.

Küme hizmeti sistem durumu yoklama modunu ayarlayın. Varsayılan değer "Servicenodeport" şeklindedir.

kabul edilen değerler: Servicenodeport, Shared
--cluster-snapshot-id
Önizleme

Kaynak küme anlık görüntü kimliği, mevcut kümeyi güncelleştirmek için kullanılır.

--defender-config

Microsoft Defender profil yapılandırmalarını içeren JSON dosyasının yolu.

--detach-acr

Ad veya kaynak kimliğiyle belirtilen ACR'ye 'acrpull' rol atamasını devre dışı bırakın.

--disable-addon-autoscaling
Önizleme

Küme için eklenti otomatik ölçeklendirmesini devre dışı bırakın.

varsayılan değer: False
--disable-ahub

Küme için Azure Hibrit Kullanıcı Avantajları (AHUB) özelliğini devre dışı bırakın.

varsayılan değer: False
--disable-ai-toolchain-operator
Önizleme

Yapay zeka araç zinciri işlecini devre dışı bırakın.

varsayılan değer: False
--disable-azure-container-storage

Azure Container Storage'ı veya depolama havuzu türlerinden herhangi birini devre dışı bırakın.

kabul edilen değerler: all, azureDisk, elasticSan, ephemeralDisk
--disable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi devre dışı bırakın.

varsayılan değer: False
--disable-azure-monitor-metrics

Azure İzleyici Ölçüm Profilini devre dışı bırakın. Bu işlem kümeyle ilişkili tüm DCRA'ları, veri akışı = prometheus-stream ile bağlantılı DCR'leri ve bu AKS kümesi için eklenti tarafından oluşturulan kayıt kuralı gruplarını siler.

varsayılan değer: False
--disable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi devre dışı bırakın.

varsayılan değer: False
--disable-blob-driver

AzureBlob CSI Sürücüsünü devre dışı bırakın.

--disable-cluster-autoscaler -d

Küme otomatik ölçeklendiricisini devre dışı bırakın.

varsayılan değer: False
--disable-cost-analysis
Önizleme

Kubernetes Ad Alanı ve Dağıtım ayrıntılarını Azure portalındaki Maliyet Analizi görünümlerine dışarı aktarmayı devre dışı bırakın.

varsayılan değer: False
--disable-defender

Defender profilini devre dışı bırakın.

varsayılan değer: False
--disable-disk-driver

AzureDisk CSI Sürücüsünü devre dışı bırakın.

varsayılan değer: False
--disable-file-driver

AzureFile CSI Sürücüsünü devre dışı bırakın.

varsayılan değer: False
--disable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı devre dışı bırakın.

varsayılan değer: False
--disable-image-cleaner

ImageCleaner Hizmetini devre dışı bırakın.

varsayılan değer: False
--disable-image-integrity
Önizleme

ImageIntegrity Hizmetini devre dışı bırakın.

varsayılan değer: False
--disable-keda
Önizleme

KEDA iş yükü otomatik ölçeklendiricisini devre dışı bırakın.

varsayılan değer: False
--disable-local-accounts

(Önizleme) True olarak ayarlanırsa, bu küme için statik kimlik bilgilerini alma devre dışı bırakılır.

varsayılan değer: False
--disable-network-observability
Önizleme

Kümede ağ gözlemlenebilirliğini devre dışı bırakın.

--disable-node-restriction
Önizleme

Kümede düğüm kısıtlama seçeneğini devre dışı bırakın.

varsayılan değer: False
--disable-pod-identity

(ÖNİzLEME) Küme için Pod Kimliği eklentisini devre dışı bırakın.

varsayılan değer: False
--disable-pod-security-policy
Önizleme

Pod güvenlik ilkesini devre dışı bırakın.

PodSecurityPolicy kullanım dışı bırakıldı. Ayrıntılar için bkz https://aka.ms/aks/psp .

varsayılan değer: False
--disable-private-cluster
Önizleme

Apiserver sanal ağ tümleştirme kümesi için özel kümeyi devre dışı bırakın.

varsayılan değer: False
--disable-public-fqdn

Özel küme için genel fqdn özelliğini devre dışı bırakın.

varsayılan değer: False
--disable-secret-rotation

Gizli dizi döndürmeyi devre dışı bırakın. azure-keyvault-secrets-provider eklentisiyle kullanın.

varsayılan değer: False
--disable-snapshot-controller

CSI Anlık Görüntü Denetleyicisi'ni devre dışı bırakın.

varsayılan değer: False
--disable-vpa
Önizleme

Küme için dikey pod otomatik ölçeklendiricisini devre dışı bırakın.

varsayılan değer: False
--disable-workload-identity

(ÖNİzLEME) Küme için İş Yükü Kimliği eklentisini devre dışı bırakın.

varsayılan değer: False
--disk-driver-version

AzureDisk CSI Sürücüsü sürümünü belirtin.

kabul edilen değerler: v1, v2
--enable-aad

Küme için yönetilen AAD özelliğini etkinleştirin.

varsayılan değer: False
--enable-addon-autoscaling
Önizleme

Küme için eklenti otomatik ölçeklendirmeyi etkinleştirin.

varsayılan değer: False
--enable-ahub

Küme için Azure Hibrit Kullanıcı Avantajları (AHUB) özelliğini etkinleştirin.

varsayılan değer: False
--enable-ai-toolchain-operator
Önizleme

Kümede yapay zeka araç zinciri işlecini etkinleştirin.

varsayılan değer: False
--enable-apiserver-vnet-integration
Önizleme

Denetim düzlemi apiserver pod'larıyla kullanıcı sanal ağ tümleştirmesini etkinleştirin.

varsayılan değer: False
--enable-azure-container-storage

Azure kapsayıcı depolamayı etkinleştirin ve depolama havuzu türünü tanımlayın.

kabul edilen değerler: azureDisk, elasticSan, ephemeralDisk
--enable-azure-keyvault-kms

Azure KeyVault Anahtar Yönetim Merkezi'yi etkinleştirin.

varsayılan değer: False
--enable-azure-monitor-metrics

Azure İzleyici Ölçüm Profilini etkinleştirin.

varsayılan değer: False
--enable-azure-rbac

Kümede yetkilendirme denetimlerini denetlemek için Azure RBAC'yi etkinleştirin.

varsayılan değer: False
--enable-blob-driver

AzureBlob CSI Sürücüsünü etkinleştirin.

--enable-cluster-autoscaler -e

Küme otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-cost-analysis
Önizleme

Kubernetes Ad Alanı ve Dağıtım ayrıntılarını Azure portalındaki Maliyet Analizi görünümlerine aktarmayı etkinleştirin. Daha fazla bilgi için bkz. aka.ms/aks/docs/cost-analysis.

varsayılan değer: False
--enable-defender

Microsoft Defender güvenlik profilini etkinleştirin.

varsayılan değer: False
--enable-disk-driver

AzureDisk CSI Sürücüsünü etkinleştirin.

varsayılan değer: False
--enable-file-driver

AzureFile CSI Sürücüsünü etkinleştirin.

varsayılan değer: False
--enable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı etkinleştirin.

varsayılan değer: False
--enable-image-cleaner

ImageCleaner Hizmetini etkinleştirin.

varsayılan değer: False
--enable-image-integrity

ImageIntegrity Hizmetini etkinleştirin.

varsayılan değer: False
--enable-keda
Önizleme

KEDA iş yükü otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-local-accounts

(Önizleme) true olarak ayarlanırsa, bu küme için statik kimlik bilgilerini almayı etkinleştirir.

varsayılan değer: False
--enable-managed-identity

Küme kaynak grubunu yönetmek için geçerli kümeyi yönetilen kimliğe güncelleştirin.

varsayılan değer: False
--enable-network-observability
Önizleme

Kümede ağ gözlemlenebilirliğini etkinleştirme.

--enable-node-restriction
Önizleme

Kümede düğüm kısıtlama seçeneğini etkinleştirin.

varsayılan değer: False
--enable-oidc-issuer

OIDC vereni etkinleştirin.

varsayılan değer: False
--enable-pod-identity

(ÖNİzLEME) Küme için Pod Kimliği eklentisini etkinleştirin.

varsayılan değer: False
--enable-pod-identity-with-kubenet

(ÖNİzLEME) Kubnet ağ eklentisini kullanarak küme için pod kimliği eklentisini etkinleştirin.

varsayılan değer: False
--enable-private-cluster
Önizleme

Apiserver sanal ağ tümleştirme kümesi için özel kümeyi etkinleştirin.

varsayılan değer: False
--enable-public-fqdn

Özel küme için genel fqdn özelliğini etkinleştirin.

varsayılan değer: False
--enable-secret-rotation

Gizli dizi döndürmeyi etkinleştirin. azure-keyvault-secrets-provider eklentisiyle kullanın.

varsayılan değer: False
--enable-snapshot-controller

Anlık Görüntü Denetleyicisi'ni etkinleştirin.

varsayılan değer: False
--enable-vpa
Önizleme

Küme için dikey pod otomatik ölçeklendiricisini etkinleştirin.

varsayılan değer: False
--enable-windows-gmsa

Kümede Windows gmsa'yı etkinleştirin.

varsayılan değer: False
--enable-windows-recording-rules

Azure İzleyici Ölçümleri eklentisini etkinleştirirken Windows Kayıt Kuralları'nı etkinleştirin.

varsayılan değer: False
--enable-workload-identity

(ÖNİzLEME) Küme için İş Yükü Kimliği eklentisini etkinleştirin.

varsayılan değer: False
--gmsa-dns-server

Kümede Windows gmsa için DNS sunucusu belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--gmsa-root-domain-name

Kümedeki Windows gmsa için kök etki alanı adını belirtin.

Küme tarafından kullanılan sanal ağda DNS sunucusu ayarladıysanız bunu ayarlamanız gerekmez. --enable-windows-gmsa'yı ayarlarken --gmsa-dns-server ve --gmsa-root-domain-name ayarlarını aynı anda yapmalı veya ayarlamamalısınız.

--grafana-resource-id

Azure Yönetilen Grafana Çalışma Alanının Kaynak Kimliği.

--http-proxy-config

Bu küme için HTTP Proxy yapılandırması.

--image-cleaner-interval-hours

ImageCleaner tarama aralığı.

--ip-families

Küme ağı için kullanılacak IP sürümlerinin virgülle ayrılmış listesi.

Her IP sürümü IPvN biçiminde olmalıdır. Örneğin, IPv4.

--k8s-support-plan

"KubernetesOfficial" veya "AKSLongTermSupport" arasından seçim yapın ve "AKSLongTermSupport" ile 1 yıllık ek CVE yamalarına sahip olursunuz.

kabul edilen değerler: AKSLongTermSupport, KubernetesOfficial
--ksm-metric-annotations-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (ör. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--ksm-metric-labels-allow-list

Kaynağın etiket ölçümünde kullanılacak ek Kubernetes etiket anahtarlarının virgülle ayrılmış listesi. Varsayılan olarak ölçüm yalnızca ad ve ad alanı etiketlerini içerir. Ek etiketler eklemek için, çoğul formlarına kaynak adlarının listesini ve bunlara izin vermek istediğiniz Kubernetes etiket anahtarlarını (örneğin, '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)' sağlayın. Herhangi bir etikete izin vermek yerine kaynak başına tek bir '' sağlanabilir, ancak bunun performans açısından ciddi etkileri vardır (örneğin, '=pods=[]').

--kube-proxy-config

Bu küme için Kube-proxy yapılandırması.

--load-balancer-backend-pool-type

Yük dengeleyici arka uç havuzu türü.

Yük dengeleyici arka uç havuzu türü, desteklenen değerler nodeIP ve nodeIPConfiguration'dır.

--load-balancer-idle-timeout

Dakika cinsinden yük dengeleyici boşta kalma zaman aşımı.

Yük dengeleyici giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 30 dakikadır. Lütfen [4, 100] aralığında bir değer belirtin.

--load-balancer-managed-outbound-ip-count

Yük dengeleyici yönetilen giden IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IP sayısı. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-managed-outbound-ipv6-count

Yük dengeleyici yönetilen giden IPv6 IP sayısı.

Yük dengeleyici giden bağlantısı için istenen yönetilen giden IPv6 IP'leri sayısı. Yalnızca çift yığın (--ip-families IPv4,IPv6) için geçerlidir.

--load-balancer-outbound-ip-prefixes

Yük dengeleyici giden IP ön eki kaynak kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP ön eki kaynak kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ips

Yük dengeleyici giden IP kaynağı kimlikleri.

Yük dengeleyici giden bağlantısı için virgülle ayrılmış genel IP kaynağı kimlikleri. Yalnızca Standart SKU yük dengeleyici kümesi için geçerlidir.

--load-balancer-outbound-ports

Yük dengeleyici giden ayrılan bağlantı noktaları.

Yük dengeleyici arka uç havuzundaki VM başına istenen statik giden bağlantı noktası sayısı. Varsayılan olarak, VM sayısına göre varsayılan ayırmayı kullanan 0 olarak ayarlayın. [0, 64000] aralığında 8'in katı olan bir değer belirtin.

--max-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan en fazla düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--min-count

"--enable-cluster-autoscaler" belirtildiğinde otomatik ölçeklendirici için kullanılan minimun düğüm sayısı. Lütfen [1, 1000] aralığındaki değeri belirtin.

--nat-gateway-idle-timeout

NAT ağ geçidi boşta kalma zaman aşımı dakika cinsinden.

NAT ağ geçidi giden akışları için istenen boşta kalma zaman aşımı, varsayılan değer 4 dakikadır. Lütfen [4, 120] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--nat-gateway-managed-outbound-ip-count

NAT ağ geçidi yönetilen giden IP sayısı.

NAT ağ geçidi giden bağlantısı için istenen yönetilen giden IP sayısı. Lütfen [1, 16] aralığında bir değer belirtin. Yalnızca managedNATGateway giden türüne sahip Standart SKU yük dengeleyici kümesi için geçerlidir.

--network-dataplane

Kullanılacak ağ veri düzlemi.

Kubernetes kümesinde kullanılan ağ veri düzlemi. Azure veri düzlemini (varsayılan) kullanmak için "azure" veya Cilium veri düzlemini etkinleştirmek için "cilium" belirtin.

kabul edilen değerler: azure, cilium
--network-plugin

Kullanılacak Kubernetes ağ eklentisi.

Sanal ağdan yönlendirilebilir pod IP'leri için "azure", katman ağı olan yönlendirilebilir olmayan pod IP'leri için "kubenet" veya yapılandırılmamış ağ için "hiçbiri" belirtin.

kabul edilen değerler: azure, kubenet, none
--network-plugin-mode

Kullanılacak ağ eklentisi modu.

Ağ eklentisinin çalışması gereken modu denetlemek için kullanılır. Örneğin, --network-plugin=azure ile kullanılan "yer paylaşımı", kümedeki podlar için bir katman ağı (sanal ağ olmayan IP'ler) kullanır.

--network-policy

Ağ ilkesinin modunu güncelleştirin.

Azure ağ ilkesi yöneticisi için "azure", Cilium tarafından desteklenen Azure CNI Katman için "cilium" değerini belirtin. Varsayılan olarak "" (ağ ilkesi devre dışı) kullanılır.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--node-init-taints --nodepool-initialization-taints
Önizleme

Düğüm başlatma, kümedeki tüm düğüm havuzları için renk tonları oluşturur.

--node-os-upgrade-channel

Düğümlerinizdeki işletim sisteminin güncelleştirildiği şekilde. NodeImage, None, SecurityPatch veya Unmanaged olabilir.

kabul edilen değerler: NodeImage, None, SecurityPatch, Unmanaged
--node-provisioning-mode
Önizleme

Kümenin düğüm sağlama modunu ayarlayın. Geçerli değerler "Otomatik" ve "El ile" değerleridir. "Otomatik" modu hakkında daha fazla bilgi için bkz. aka.ms/aks/nap.

kabul edilen değerler: Auto, Manual
--nodepool-labels

Tüm düğüm havuzu için düğüm etiketleri. Etiketlerin söz dizimi için bkz https://aka.ms/node-labels .

--nodepool-taints

Düğüm tüm düğüm havuzu için renk tonu oluşturur.

--nrg-lockdown-restriction-level

Yönetilen düğüm kaynağında kısıtlama düzeyi.

Kümenin yönetilen düğüm kaynak grubunda izin verilen izinlerin kısıtlama düzeyi, desteklenen değerler Kısıtlanmamış ve ReadOnly 'dır (ReadOnly önerilir).

kabul edilen değerler: ReadOnly, Unrestricted
--outbound-type

Giden trafiğin bir küme için nasıl yapılandırılacağı.

Bu seçenek, AKS kümesinde giden bağlantıların nasıl yönetileceğini değiştirir. Kullanılabilir seçenekler: loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting. Özel sanal ağ için loadbalancer, userAssignedNATGateway ve userDefinedRouting desteklenir. Aks managed vnet için loadbalancer, managedNATGateway ve userDefinedRouting desteklenir.

kabul edilen değerler: loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting
--pod-cidr

kubenet kullanıldığında pod IP'lerinin atandığı CIDR gösterimi IP aralığı.

Bu aralık herhangi bir Alt Ağ IP aralığıyla çakışmamalıdır. Örneğin, 172.244.0.0/16.

--private-dns-zone
Önizleme

Özel küme için özel dns bölgesi modu.

--rotation-poll-interval

Döndürme yoklaması aralığını ayarlayın. azure-keyvault-secrets-provider eklentisiyle kullanın.

--safeguards-excluded-ns
Önizleme

Dağıtım korumalarının dışında tutulacak Kubernetes ad alanlarının virgülle ayrılmış listesi. Daha önce boş olmayan bir listeyi temizlemek için "" kullanın.

--safeguards-level
Önizleme

Dağıtım Düzeyi korur. Kabul Edilen Değerler :[Kapalı, Uyarı, Zorlama]. Azure ilke eklentisinin etkinleştirilmesini gerektirir.

kabul edilen değerler: Enforcement, Off, Warning
--safeguards-version
Önizleme

Dağıtım sürümü, kullanımı korur. Varsayılan "v1.0.0" Kullanılabilir sürümleri bulmak için List Kasa guardsVersions API'sini kullanın.

--sku
Önizleme

Yönetilen kümeler için SKU adını belirtin. '--sku base' bir temel yönetilen kümeyi etkinleştirir. '--sku automatic', otomatik yönetilen kümeyi etkinleştirir.

kabul edilen değerler: automatic, base
--ssh-access
Önizleme

Bu kümedeki tüm düğüm havuzları için SSH ayarını güncelleştirin. SSH erişimini devre dışı bırakmak için "devre dışı", özel anahtar kullanarak SSH erişimini etkinleştirmek için "localuser" kullanın.

kabul edilen değerler: disabled, localuser
--ssh-key-value

SSH erişimi için düğüm VM'lerine yüklenecek ortak anahtar yolu veya anahtar içeriği. Örneğin, 'ssh-rsa AAAAB... Parça... UcyupgH azureuser@linuxvm'.

--storage-pool-name

Azure kapsayıcı depolama için depolama havuzu adını ayarlayın.

--storage-pool-option

Azure kapsayıcı depolaması için kısa ömürlü disk depolama havuzu seçeneğini ayarlayın.

kabul edilen değerler: NVMe, Temp, all
--storage-pool-size

Azure kapsayıcı depolama için depolama havuzu boyutunu ayarlayın.

--storage-pool-sku

Azure kapsayıcı depolama için azure disk türü depolama havuzu sku'su ayarlayın.

kabul edilen değerler: PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS
--tags

Yönetilen kümenin etiketleri. Yönetilen küme örneği ve bulut sağlayıcısı tarafından yönetilen tüm kaynaklar etiketlenir.

--tier

Yönetilen kümeler için SKU katmanını belirtin. '--tier standard', finansal olarak yedeklenmiş bir SLA ile standart yönetilen küme hizmetini etkinleştirir. '--tier free', standart yönetilen bir kümeyi ücretsiz kümeye değiştirir.

kabul edilen değerler: free, premium, standard
--update-cluster-autoscaler -u

Küme otomatik ölçeklendiricisi için en az veya en fazla sayıyı güncelleştirin.

varsayılan değer: False
--upgrade-override-until
Önizleme

Küme yükseltmesi yapılana kadar Ayarlar geçersiz kılmalar etkindir. Sonraki 30 gün içinde geçerli bir tarih-saat biçiminde olması gerekir. Örneğin, 2023-04-01T13:00:00Z. --force-upgrade true ve --upgrade-override-until olarak ayarlanmadıysa, varsayılan olarak bundan 3 gün sonraya ayarlanacaktır.

--windows-admin-password

Windows düğümü VM'lerinde kullanılacak kullanıcı hesabı parolası.

windows-admin-password için kurallar: - En az uzunluk: 14 karakter - En fazla uzunluk: 123 karakter - Karmaşıklık gereksinimleri: Aşağıdaki 4 koşuldan 3'ünün karşılanması gerekiyor * Daha küçük karakterler var * Üst karakter içeriyor * Basamak var * Özel karakter var (Regex eşleşmesi [\W_]) - İzin verilmeyen değerler: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Başvuru: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.

--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks update-credentials

Hizmet sorumlusu gibi yönetilen bir Kubernetes kümesinin kimlik bilgilerini güncelleştirin.

az aks update-credentials --name
                          --resource-group
                          [--client-secret]
                          [--no-wait]
                          [--reset-service-principal]
                          [--service-principal]

Örnekler

Mevcut bir Kubernetes kümesini yeni hizmet sorumlusuyla güncelleştirin.

az aks update-credentials -g MyResourceGroup -n MyManagedCluster --reset-service-principal --service-principal MyNewServicePrincipalID --client-secret MyNewServicePrincipalSecret

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--client-secret

Hizmet sorumlusuyla ilişkili gizli dizi. Bu bağımsız değişken belirtilirse --service-principal gereklidir.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--reset-service-principal

Yönetilen küme için hizmet sorumlusunu sıfırlayın.

varsayılan değer: False
--service-principal

Azure API'lerine kimlik doğrulaması için kullanılan hizmet sorumlusu. Bu bağımsız değişken belirtilirse --reset-service-principal gereklidir.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks upgrade

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin.

Küme yükseltmeleri sırasında Kubernetes kullanılamaz.

az aks upgrade --name
               --resource-group
               [--control-plane-only]
               [--disable-force-upgrade]
               [--enable-force-upgrade]
               [--kubernetes-version]
               [--no-wait]
               [--node-image-only]
               [--upgrade-override-until]
               [--yes]

Örnekler

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin. (otomatik olarak oluşturulmuş)

az aks upgrade --kubernetes-version 1.12.6 --name MyManagedCluster --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--control-plane-only

Yalnızca küme denetim düzlemini yükseltin. Belirtilmezse, hem denetim düzlemi HEM de tüm düğüm havuzları yükseltilir.

varsayılan değer: False
--disable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı devre dışı bırakın.

varsayılan değer: False
--enable-force-upgrade

forceUpgrade küme yükseltme ayarlarını geçersiz kılmayı etkinleştirin.

varsayılan değer: False
--kubernetes-version -k

Kümeyi yükseltmek için "1.16.9" gibi Kubernetes sürümü.

şuradan alınan değerler:: `az aks get-upgrades`
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--node-image-only

Aracı havuzları için yalnızca düğüm görüntüsünü yükseltin.

varsayılan değer: False
--upgrade-override-until

Küme yükseltmesi yapılana kadar Ayarlar geçersiz kılmalar etkindir.

Sonraki 30 gün içinde geçerli bir tarih-saat biçiminde olması gerekir. Örneğin, 2023-04-01T13:00:00Z. --force-upgrade true ve --upgrade-override-until olarak ayarlanmadıysa, varsayılan olarak bundan 3 gün sonraya ayarlanacaktır.

--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks upgrade (aks-preview uzantı)

Yönetilen kubernetes kümesini daha yeni bir sürüme yükseltin.

Küme yükseltmeleri sırasında Kubernetes kullanılamaz.

az aks upgrade --name
               --resource-group
               [--aks-custom-headers]
               [--cluster-snapshot-id]
               [--control-plane-only]
               [--kubernetes-version]
               [--no-wait]
               [--node-image-only]
               [--yes]

Örnekler

Mevcut yönetilen kümeyi yönetilen küme anlık görüntüsüne yükseltin.

az aks upgrade -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--aks-custom-headers

Özel üst bilgiler gönderin. Belirtildiğinde, biçim Anahtar1=Değer1,Anahtar2=Değer2 olmalıdır.

--cluster-snapshot-id
Önizleme

Mevcut kümeyi yükseltmek için kaynak küme anlık görüntü kimliği kullanılır.

--control-plane-only

Yalnızca küme denetim düzlemini yükseltin. Belirtilmezse, denetim düzlemi VE tüm düğüm havuzları yükseltilir.

varsayılan değer: False
--kubernetes-version -k

Kümeyi yükseltmek için "1.11.12" gibi Kubernetes sürümü.

şuradan alınan değerler:: `az aks get-upgrades`
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--node-image-only

Aracı havuzları için yalnızca düğüm görüntüsünü yükseltin.

varsayılan değer: False
--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks use-dev-spaces

Kullanım Dışı

Bu komut kullanım dışı bırakıldı ve gelecek bir sürümde kaldırılacak.

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın.

az aks use-dev-spaces --name
                      --resource-group
                      [--endpoint {None, Private, Public}]
                      [--space]
                      [--update]
                      [--yes]

Örnekler

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanarak etkileşimli olarak bir geliştirme alanı seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks

Yönetilen bir Kubernetes kümesiyle Azure Dev Spaces'i kullanın, en son Azure Dev Spaces istemci bileşenlerine güncelleştirin ve yeni veya mevcut bir geliştirme alanı 'my-space' seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın ve onay istemeden yeni veya mevcut bir geliştirme alanı 'develop/my-space' seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y

Azure Dev Spaces'i özel uç nokta içeren yönetilen bir Kubernetes kümesiyle kullanın.

az aks use-dev-spaces -g my-aks-group -n my-aks -e private

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--endpoint -e

Azure Dev Spaces denetleyicisi için kullanılacak uç nokta türü. Daha fazla bilgi edinmek için bkz. https://aka.ms/azds-networking.

kabul edilen değerler: None, Private, Public
varsayılan değer: Public
--space -s

Seçecek yeni veya mevcut geliştirme alanının adı. Varsayılan olarak etkileşimli bir seçim deneyimine sahiptir.

--update

En son Azure Dev Spaces istemci bileşenlerine güncelleştirin.

varsayılan değer: False
--yes -y

Onay istemde bulunmayın. --space gerektirir.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks use-dev-spaces (dev-spaces uzantı)

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın.

az aks use-dev-spaces --name
                      --resource-group
                      [--endpoint {None, Private, Public}]
                      [--space]
                      [--update]
                      [--yes]

Örnekler

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanarak etkileşimli olarak bir geliştirme alanı seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks

Yönetilen bir Kubernetes kümesiyle Azure Dev Spaces'i kullanın, en son Azure Dev Spaces istemci bileşenlerine güncelleştirin ve yeni veya mevcut bir geliştirme alanı 'my-space' seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space

Azure Dev Spaces'i yönetilen bir Kubernetes kümesiyle kullanın ve onay istemeden yeni veya mevcut bir geliştirme alanı 'develop/my-space' seçin.

az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y

Azure Dev Spaces'i özel uç nokta içeren yönetilen bir Kubernetes kümesiyle kullanın.

az aks use-dev-spaces -g my-aks-group -n my-aks -e private

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--endpoint -e

Azure Dev Spaces denetleyicisi için kullanılacak uç nokta türü. Daha fazla bilgi edinmek için bkz. https://aka.ms/azds-networking.

kabul edilen değerler: None, Private, Public
varsayılan değer: Public
--space -s

Seçecek yeni veya mevcut geliştirme alanının adı. Varsayılan olarak etkileşimli bir seçim deneyimine sahiptir.

--update

En son Azure Dev Spaces istemci bileşenlerine güncelleştirin.

varsayılan değer: False
--yes -y

Onay istemde bulunmayın. --space gerektirir.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks wait

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin.

Kümedeki bir işlem kesintiye uğradıysa veya ile --no-waitbaşlatıldıysa, tamamlanmasını beklemek için bu komutu kullanın.

az aks wait --name
            --resource-group
            [--created]
            [--custom]
            [--deleted]
            [--exists]
            [--interval]
            [--timeout]
            [--updated]

Örnekler

Otuz dakikaya kadar dakikada bir yoklama yaparak bir kümenin yükseltilmesi için bekleyin.

az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin (otomatik olarak oluşturulur)

az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--created

'ProvisioningState' ile 'Succeeded' konumunda oluşturulana kadar bekleyin.

varsayılan değer: False
--custom

Koşul özel bir JMESPath sorgusunu karşılayana kadar bekleyin. Örneğin provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Silinene kadar bekleyin.

varsayılan değer: False
--exists

Kaynak var olana kadar bekleyin.

varsayılan değer: False
--interval

Saniye cinsinden yoklama aralığı.

varsayılan değer: 30
--timeout

Saniye cinsinden en fazla bekleme.

varsayılan değer: 3600
--updated

'Başarılı' konumunda provisioningState ile güncelleştirilene kadar bekleyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az aks wait (aks-preview uzantı)

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin.

Kümedeki bir işlem kesintiye uğradıysa veya ile --no-waitbaşlatıldıysa, tamamlanmasını beklemek için bu komutu kullanın.

az aks wait --name
            --resource-group
            [--created]
            [--custom]
            [--deleted]
            [--exists]
            [--interval]
            [--timeout]
            [--updated]

Örnekler

Otuz dakikaya kadar dakikada bir yoklama yaparak bir kümenin yükseltilmesi için bekleyin.

az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800

Yönetilen kubernetes kümesinin istenen duruma ulaşmasını bekleyin (otomatik olarak oluşturulur)

az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800

Gerekli Parametreler

--name -n

Yönetilen kümenin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--created

'ProvisioningState' ile 'Succeeded' konumunda oluşturulana kadar bekleyin.

varsayılan değer: False
--custom

Koşul özel bir JMESPath sorgusunu karşılayana kadar bekleyin. Örneğin provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Silinene kadar bekleyin.

varsayılan değer: False
--exists

Kaynak var olana kadar bekleyin.

varsayılan değer: False
--interval

Saniye cinsinden yoklama aralığı.

varsayılan değer: 30
--timeout

Saniye cinsinden en fazla bekleme.

varsayılan değer: 3600
--updated

'Başarılı' konumunda provisioningState ile güncelleştirilene kadar bekleyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.