如何使用 Azure Resource Manager 範本建立 Linux 虛擬機器
適用於:✔️ Linux VM ✔️ 彈性擴展集
了解如何使用 Azure Resource Manager 範本和 Azure CLI,從 Azure Cloud Shell 建立 Linux 虛擬機器 (VM)。 若要建立 Windows 虛擬機器,請參閱從 Resource Manager 範本建立 Windows 虛擬機器。
替代方法是從 Azure 入口網站部署範本。 若要在入口網站中開啟範本,請選取 [部署至 Azure] 按鈕。
範本概觀
Azure Resource Manager 範本是 JSON 檔案,檔案中定義您的 Azure 解決方案的基礎結構和組態。 透過範本,您可以在整個生命週期中重複部署方案,並確信您的資源會以一致的狀態部署。 若要深入了解範本格式和其建構方式,請參閱快速入門:使用 Azure 入口網站建立及部署 Azure Resource Manager 範本。 若要檢視資源類型的 JSON 語法,請參閱在 Azure Resource Manager 範本中定義資源。
快速入門範本
注意
所提供的範本會依預設建立 Azure 第 2 代 VM。
注意
使用快速入門範本時,預設只會啟用 SSH 驗證。 出現提示時,提供您自己 SSH 公開金鑰的值,例如 ~/.ssh/id_rsa.pub 的內容。
如果您沒有 SSH 金鑰組,請參閱為 Azure 中的 Linux VM 建立和使用 SSH 金鑰組。
按一下 [複製],將快速入門範本新增至剪貼簿:
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"projectName": {
"type": "string",
"metadata": {
"description": "Specifies a name for generating resource names."
}
},
"location": {
"type": "string",
"defaultValue": "[resourceGroup().location]",
"metadata": {
"description": "Specifies the location for all resources."
}
},
"adminUsername": {
"type": "string",
"metadata": {
"description": "Specifies a username for the Virtual Machine."
}
},
"adminPublicKey": {
"type": "string",
"metadata": {
"description": "Specifies the SSH rsa public key file as a string. Use \"ssh-keygen -t rsa -b 2048\" to generate your SSH key pairs."
}
},
"vmSize": {
"type": "string",
"defaultValue": "Standard_D2s_v3",
"metadata": {
"description": "description"
}
}
},
"variables": {
"vNetName": "[concat(parameters('projectName'), '-vnet')]",
"vNetAddressPrefixes": "10.0.0.0/16",
"vNetSubnetName": "default",
"vNetSubnetAddressPrefix": "10.0.0.0/24",
"vmName": "[concat(parameters('projectName'), '-vm')]",
"publicIPAddressName": "[concat(parameters('projectName'), '-ip')]",
"networkInterfaceName": "[concat(parameters('projectName'), '-nic')]",
"networkSecurityGroupName": "[concat(parameters('projectName'), '-nsg')]",
"networkSecurityGroupName2": "[concat(variables('vNetSubnetName'), '-nsg')]"
},
"resources": [
{
"type": "Microsoft.Network/networkSecurityGroups",
"apiVersion": "2020-05-01",
"name": "[variables('networkSecurityGroupName')]",
"location": "[parameters('location')]",
"properties": {
"securityRules": [
{
"name": "ssh_rule",
"properties": {
"description": "Locks inbound down to ssh default port 22.",
"protocol": "Tcp",
"sourcePortRange": "*",
"destinationPortRange": "22",
"sourceAddressPrefix": "*",
"destinationAddressPrefix": "*",
"access": "Allow",
"priority": 123,
"direction": "Inbound"
}
}
]
}
},
{
"type": "Microsoft.Network/publicIPAddresses",
"apiVersion": "2020-05-01",
"name": "[variables('publicIPAddressName')]",
"location": "[parameters('location')]",
"properties": {
"publicIPAllocationMethod": "Dynamic"
},
"sku": {
"name": "Basic"
}
},
{
"comments": "Simple Network Security Group for subnet [variables('vNetSubnetName')]",
"type": "Microsoft.Network/networkSecurityGroups",
"apiVersion": "2020-05-01",
"name": "[variables('networkSecurityGroupName2')]",
"location": "[parameters('location')]",
"properties": {
"securityRules": [
{
"name": "default-allow-22",
"properties": {
"priority": 1000,
"access": "Allow",
"direction": "Inbound",
"destinationPortRange": "22",
"protocol": "Tcp",
"sourceAddressPrefix": "*",
"sourcePortRange": "*",
"destinationAddressPrefix": "*"
}
}
]
}
},
{
"type": "Microsoft.Network/virtualNetworks",
"apiVersion": "2020-05-01",
"name": "[variables('vNetName')]",
"location": "[parameters('location')]",
"dependsOn": [
"[resourceId('Microsoft.Network/networkSecurityGroups', variables('networkSecurityGroupName2'))]"
],
"properties": {
"addressSpace": {
"addressPrefixes": [
"[variables('vNetAddressPrefixes')]"
]
},
"subnets": [
{
"name": "[variables('vNetSubnetName')]",
"properties": {
"addressPrefix": "[variables('vNetSubnetAddressPrefix')]",
"networkSecurityGroup": {
"id": "[resourceId('Microsoft.Network/networkSecurityGroups', variables('networkSecurityGroupName2'))]"
}
}
}
]
}
},
{
"type": "Microsoft.Network/networkInterfaces",
"apiVersion": "2020-05-01",
"name": "[variables('networkInterfaceName')]",
"location": "[parameters('location')]",
"dependsOn": [
"[resourceId('Microsoft.Network/publicIPAddresses', variables('publicIPAddressName'))]",
"[resourceId('Microsoft.Network/virtualNetworks', variables('vNetName'))]",
"[resourceId('Microsoft.Network/networkSecurityGroups', variables('networkSecurityGroupName'))]"
],
"properties": {
"ipConfigurations": [
{
"name": "ipconfig1",
"properties": {
"privateIPAllocationMethod": "Dynamic",
"publicIPAddress": {
"id": "[resourceId('Microsoft.Network/publicIPAddresses', variables('publicIPAddressName'))]"
},
"subnet": {
"id": "[resourceId('Microsoft.Network/virtualNetworks/subnets', variables('vNetName'), variables('vNetSubnetName'))]"
}
}
}
]
}
},
{
"type": "Microsoft.Compute/virtualMachines",
"apiVersion": "2021-11-01",
"name": "[variables('vmName')]",
"location": "[parameters('location')]",
"dependsOn": [
"[resourceId('Microsoft.Network/networkInterfaces', variables('networkInterfaceName'))]"
],
"properties": {
"hardwareProfile": {
"vmSize": "[parameters('vmSize')]"
},
"osProfile": {
"computerName": "[variables('vmName')]",
"adminUsername": "[parameters('adminUsername')]",
"linuxConfiguration": {
"disablePasswordAuthentication": true,
"ssh": {
"publicKeys": [
{
"path": "[concat('/home/', parameters('adminUsername'), '/.ssh/authorized_keys')]",
"keyData": "[parameters('adminPublicKey')]"
}
]
}
}
},
"storageProfile": {
"imageReference": {
"publisher": "Canonical",
"offer": "0001-com-ubuntu-server-jammy",
"sku": "22_04-lts-gen2",
"version": "latest"
},
"osDisk": {
"createOption": "fromImage"
}
},
"networkProfile": {
"networkInterfaces": [
{
"id": "[resourceId('Microsoft.Network/networkInterfaces', variables('networkInterfaceName'))]"
}
]
}
}
}
]
}
您也可以下載或建立範本,並用 --template-file
參數指定本機路徑。
使用 Azure CLI 建立快速入門範本 VM
取得或建立快速入門範本之後,請使用 Azure CLI 建立 VM。
下列命令會要求使用者的數個輸入片段。 其中包括:
- 資源群組名稱 (resourceGroupName)
- 裝載 VM 的 Azure 資料中心位置 (location)
- VM 相關資源的名稱(projectName)
- 系統管理員使用者的使用者名稱 (username)
- 用來存取 VM 終端機的公用 SSH 金鑰 (key)
建立 Azure 虛擬機器需要資源群組。 快速入門範本的其中一個流程包括建立資源群組。
若要執行 CLI 指令碼,請按一下 [開啟 Cloudshell]。 存取 Azure Cloudshell 之後,按一下 [複製] 來複製命令,然後以滑鼠右鍵按一下殼層,選取 [貼上]。
echo "Enter the Resource Group name:" &&
read resourceGroupName &&
echo "Enter the location (i.e. centralus):" &&
read location &&
echo "Enter the project name (used for generating resource names):" &&
read projectName &&
echo "Enter the administrator username:" &&
read username &&
echo "Enter the SSH public key:" &&
read key &&
az group create --name $resourceGroupName --location "$location" &&
az deployment group create --resource-group $resourceGroupName --template-uri https://raw.githubusercontent.com/azure/azure-quickstart-templates/master/quickstarts/microsoft.compute/vm-sshkey/azuredeploy.json --parameters projectName=$projectName adminUsername=$username adminPublicKey="$key" &&
az vm show --resource-group $resourceGroupName --name "$projectName-vm" --show-details --query publicIps --output tsv
最後一行命令會顯示新建立 VM 的公用 IP 位址。 您需要公用 IP 位址以連線到虛擬機器。
連線至虛擬機器
之後您便可以如常透過 SSH 連線至您的 VM。 提供您自己的公用 IP 位址 (透過先前命令取得):
ssh <adminUsername>@<ipAddress>
其他範本
在此範例中,您建立基本的 Linux VM。 如需其他 Resource Manager 範本,包含應用程式架構,或建立更複雜的環境,請瀏覽 Azure 快速入門範本。
若要深入了解如何建立範本,請針對您部署的資源類型檢視 JSON 語法和屬性:
- Microsoft.Network/networkSecurityGroups
- Microsoft.Network/publicIPAddresses
- Microsoft.Network/virtualNetworks
- Microsoft.Network/networkInterfaces
- Microsoft.Compute/virtualMachines
下一步
- 若要了解如何開發 Resource Manager 範本,請參閱 Azure Resource Manager 文件。
- 若要查看 Azure 虛擬機器結構描述,請參閱 Azure 範本參考。
- 若要查看更多虛擬機器範本範例,請參閱 Azure 快速入門範本。