透過 Azure CLI 建立一個安全的 Service Fabric Linux 叢集

此指令會建立自簽憑證,將其加入金鑰庫,並在本地下載憑證。 新憑證用於叢集部署時的安全。 你也可以使用現有的證書,而不是建立新的。 無論哪種方式,憑證的主體名稱必須與你用來存取 Service Fabric 叢集的網域相符。 此匹配是為叢集的 HTTPS 管理端點及服務織體瀏覽器提供 TLS 所必需的。 你無法從該網域的 CA .cloudapp.azure.com 取得 TLS/SSL 憑證。 您必須為您的叢集取得自訂網域名稱。 當你向 CA 申請憑證時,憑證的主體名稱必須與你叢集使用的自訂網域名稱相符。

如果需要,安裝 Azure CLI

範例腳本

#!/bin/bash

# Variables
ResourceGroupName="aztestclustergroup" 
ClusterName="aztestcluster" 
Location="southcentralus" 
Password="q6D7nN%6ck@6" 
Subject="aztestcluster.southcentralus.cloudapp.azure.com" 
VaultName="aztestkeyvault" 
VmPassword="Mypa$$word!321"
VmUserName="sfadminuser"

# Create resource group
az group create --name $ResourceGroupName --location $Location 

# Create secure five node Linux cluster. Creates a key vault in a resource group
# and creates a certficate in the key vault. The certificate's subject name must match 
# the domain that you use to access the Service Fabric cluster.  The certificate is downloaded locally.
az sf cluster create --resource-group $ResourceGroupName --location $Location \ 
  --certificate-output-folder . --certificate-password $Password --certificate-subject-name $Subject \
  --cluster-name $ClusterName --cluster-size 5 --os UbuntuServer1604 --vault-name $VaultName \ 
  --vault-resource-group $ResourceGroupName --vm-password $VmPassword --vm-user-name $VmUserName
    

整理部署

腳本範例執行後,可以使用以下指令移除資源群組、叢集及所有相關資源。

ResourceGroupName = "aztestclustergroup"
az group delete --name $ResourceGroupName

腳本說明

此指令碼會使用下列命令。 下表中的每個命令都會連結至命令特定的文件。

命令 Notes
az sf cluster create 建立一個新的 Service Fabric 叢集。

下一步

Azure Service Fabric 的更多 CLI 範例可在 Service Fabric CLI 範例中找到。