Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Synopsis
Regista o AKS híbrido com o Azure.
Sintaxe
Set-AksHciRegistration -subscriptionId<String>
-resourceGroupName <String>
[-tenantId <String>]
[-armAccessToken <String>]
[-graphAccessToken <String>]
[-accountId <String>]
[-environmentName <String>]
[-credential <PSCredential>]
[-region <String>]
[-useDeviceAuthentication]
[-skipLogin]
Description
Regista o AKS híbrido com o Azure.
Examples
Registe um híbrido AKS usando um ID de subscrição e nome de grupo de recursos
Set-AksHciRegistration -subscriptionId aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e -resourceGroupName myresourcegroup
Registe-se com login de dispositivo ou enquanto está a correr numa shell sem interface
Set-AksHciRegistration -subscriptionId myazuresubscription -resourceGroupName myresourcegroup -UseDeviceAuthentication
Registo híbrido AKS usando um princípio de serviço
Se não tiver acesso a uma subscrição em que seja um "Proprietário", pode registar o seu host AKS no Azure para faturação usando um principal de serviço.
Inicie sessão no Azure usando o comando PowerShell Connect-AzAccount:
Connect-AzAccount
Define a subscrição que queres usar para registar o teu host AKS para faturação como subscrição predefinida, executando o comando Set-AzContext .
Set-AzContext -Subscription myAzureSubscription
Verifica se o teu contexto de login está correto executando o comando PowerShell Get-AzContext . Verifica se a subscrição, o inquilino e a conta são os que queres usar para registar o teu host AKS para faturação.
Get-AzContext
Name Account SubscriptionName Environment TenantId
---- ------- ---------------- ----------- --------
myAzureSubscription (92391anf-... user@contoso.com myAzureSubscription AzureCloud xxxxxx-xxxx-xxxx-xxxxxx
Recupere o seu cartão de inquilino.
$tenant = (Get-AzContext).Tenant.Id
Crie um principal de serviço executando o comando New-AzADServicePrincipal PowerShell. Este comando cria um principal de serviço com o papel "Contribuidor" e define o âmbito a nível de subscrição. Para mais informações sobre como criar princípios de serviço, visite criar um principal de serviço Azure com Azure PowerShell.
$sp = New-AzADServicePrincipal -Role "Contributor" -Scope "/subscriptions/myazuresubscription"
Obtenha a palavra-passe do principal de serviço executando o seguinte comando:
$secret = [System.Runtime.InteropServices.Marshal]::PtrToStringAuto([System.Runtime.InteropServices.Marshal]::SecureStringToBSTR($sp.Secret))
Write-Host "Application ID: $($sp.ApplicationId)"
Write-Host "App Secret: $secret"
Pelo resultado acima, agora tem o ID da aplicação e o segredo disponíveis ao implementar o AKS hybrid. Deve tomar nota destes itens e guardá-los em segurança. Agora que tens o ID da aplicação e o segredo disponíveis, no portal do Azure, em Subscrições, Controlo de Acesso e depois Atribuições de Papéis, deves ver o teu novo principal de serviço.
Guarda as credenciais do teu principal de serviço (o ID da aplicação e o segredo) no Get-Credential e depois define o registo.
$credential = Get-Credential
Set-AksHciRegistration -SubscriptionId myazuresubscription -ResourceGroupName myresourcegroup -TenantId $tenant -Credential $credential
Parameters
-subscriptionId
O ID da subscrição do Azure a ser utilizada.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-resourceGroupName
Nome do grupo de recursos para colocar os recursos do Arc.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-inquilino
O ID do inquilino do seu principal de serviço Azure.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-armAccessToken
O token para aceder ao Azure Resource Manager.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-graphAccessToken
O token para aceder ao gráfico.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-accountId
ID da conta Azure.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: 1
Accept pipeline input: False
Accept wildcard characters: False
-ambientName
O nome da nuvem pública pretendida.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-credencial
Um PSCredential que detém o principal de serviço do utilizador.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-região
A localização da Azure.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-useDeviceAuthentication
Gera um código para ser usado no navegador.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-skipLogin
Ignora a Connect-AzAccount chamada. Esta flag é útil em automação ou quando executada a partir de um shell ligado.
Type: System.String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False