Set-AksHciRegistration

Synopsis

Regista o AKS híbrido com o Azure.

Sintaxe

Set-AksHciRegistration -subscriptionId<String>
                       -resourceGroupName <String>
                      [-tenantId <String>]
                      [-armAccessToken <String>]
                      [-graphAccessToken <String>]
                      [-accountId <String>]
                      [-environmentName <String>]
                      [-credential <PSCredential>]
                      [-region <String>]
                      [-useDeviceAuthentication]
                      [-skipLogin]

Description

Regista o AKS híbrido com o Azure.

Examples

Registe um híbrido AKS usando um ID de subscrição e nome de grupo de recursos

Set-AksHciRegistration -subscriptionId aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e -resourceGroupName myresourcegroup

Registe-se com login de dispositivo ou enquanto está a correr numa shell sem interface

Set-AksHciRegistration -subscriptionId myazuresubscription -resourceGroupName myresourcegroup -UseDeviceAuthentication

Registo híbrido AKS usando um princípio de serviço

Se não tiver acesso a uma subscrição em que seja um "Proprietário", pode registar o seu host AKS no Azure para faturação usando um principal de serviço.

Inicie sessão no Azure usando o comando PowerShell Connect-AzAccount:

Connect-AzAccount

Define a subscrição que queres usar para registar o teu host AKS para faturação como subscrição predefinida, executando o comando Set-AzContext .

Set-AzContext -Subscription myAzureSubscription

Verifica se o teu contexto de login está correto executando o comando PowerShell Get-AzContext . Verifica se a subscrição, o inquilino e a conta são os que queres usar para registar o teu host AKS para faturação.

Get-AzContext
Name                                     Account                      SubscriptionName             Environment                  TenantId
----                                     -------                      ----------------             -----------                  --------
myAzureSubscription (92391anf-...        user@contoso.com             myAzureSubscription          AzureCloud                   xxxxxx-xxxx-xxxx-xxxxxx

Recupere o seu cartão de inquilino.

$tenant = (Get-AzContext).Tenant.Id

Crie um principal de serviço executando o comando New-AzADServicePrincipal PowerShell. Este comando cria um principal de serviço com o papel "Contribuidor" e define o âmbito a nível de subscrição. Para mais informações sobre como criar princípios de serviço, visite criar um principal de serviço Azure com Azure PowerShell.

$sp = New-AzADServicePrincipal -Role "Contributor" -Scope "/subscriptions/myazuresubscription"

Obtenha a palavra-passe do principal de serviço executando o seguinte comando:

$secret = [System.Runtime.InteropServices.Marshal]::PtrToStringAuto([System.Runtime.InteropServices.Marshal]::SecureStringToBSTR($sp.Secret))
Write-Host "Application ID: $($sp.ApplicationId)"
Write-Host "App Secret: $secret"

Pelo resultado acima, agora tem o ID da aplicação e o segredo disponíveis ao implementar o AKS hybrid. Deve tomar nota destes itens e guardá-los em segurança. Agora que tens o ID da aplicação e o segredo disponíveis, no portal do Azure, em Subscrições, Controlo de Acesso e depois Atribuições de Papéis, deves ver o teu novo principal de serviço.

Guarda as credenciais do teu principal de serviço (o ID da aplicação e o segredo) no Get-Credential e depois define o registo.

$credential = Get-Credential
Set-AksHciRegistration -SubscriptionId myazuresubscription -ResourceGroupName myresourcegroup -TenantId $tenant -Credential $credential

Parameters

-subscriptionId

O ID da subscrição do Azure a ser utilizada.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-resourceGroupName

Nome do grupo de recursos para colocar os recursos do Arc.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-inquilino

O ID do inquilino do seu principal de serviço Azure.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-armAccessToken

O token para aceder ao Azure Resource Manager.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-graphAccessToken

O token para aceder ao gráfico.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-accountId

ID da conta Azure.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: 1
Accept pipeline input: False
Accept wildcard characters: False

-ambientName

O nome da nuvem pública pretendida.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-credencial

Um PSCredential que detém o principal de serviço do utilizador.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-região

A localização da Azure.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-useDeviceAuthentication

Gera um código para ser usado no navegador.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-skipLogin

Ignora a Connect-AzAccount chamada. Esta flag é útil em automação ou quando executada a partir de um shell ligado.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Passos seguintes

Referência PowerShell de AksHci