Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här självstudien, som är del ett av fem, lär du dig att:
- Installera Kubernetes kommandoradsgränssnitt,
kubectl. - Skapa en Azure-resursgrupp.
- Skapa och distribuera ett ACL-kluster.
- Konfigurera
kubectlför att ansluta till ditt ACL-kluster.
I senare självstudier får du lära dig hur du lägger till en ACL-nodpool i ett befintligt kluster och migrerar befintliga noder till ACL.
överväganden och begränsningar för Azure Container Linux (ACL)
Innan du börjar bör du granska följande överväganden och begränsningar för ACL:
- ACL är allmänt tillgängligt från och med AKS v1.34.
- ACL kräver betrodd start med säker start och vTPM. Icke-betrodda startvarianter är inte tillgängliga.
- ACL på Arm64 kräver Cobalt-baserade SKU:er (v6) för kompatibilitet med Trusted Launch.
-
NodeImageochNoneär de enda operativsystemuppgraderingskanalerna som stöds.UnmanagedochSecurityPatchär inte kompatibla med ACL på grund av den oföränderliga/usrkatalogen. - Streaming av artefakter stöds inte.
- Poddsandboxning stöds inte.
- Konfidentiella virtuella datorer stöds inte.
- Virtuella datorer i generation 1 stöds inte.
Förutsättningar
- Azure Container Linux kräver Azure CLI version 2.86.0 eller senare.
az versionAnvänd kommandot för att hitta versionen. Om du vill uppgradera till den senaste versionen använder duaz upgradekommandot .
Ange miljövariabler
Ange följande miljövariabler för att skapa unika resursnamn för varje distribution:
export RESOURCE_GROUP="<your-resource-group-name>"
export REGION="<your-region>"
export CLUSTER_NAME="<your-cluster-name>"
Skapa en resursgrupp
När du skapar en resursgrupp i Azure måste du ange en plats. Den här platsen är lagringsplatsen för dina resursgruppsmetadata och där dina resurser körs i Azure om du inte anger en annan region när du skapar en resurs.
Skapa en resursgrupp med kommandot az group create.
az group create --name $RESOURCE_GROUP --location $REGION
Exempel på utdata:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup",
"location": "westus",
"managedBy": null,
"name": "myACLResourceGroup",
"properties": {
"provisioningState": "Succeeded"
},
"tags": null,
"type": "Microsoft.Resources/resourceGroups"
}
Skapa ett ACL-kluster
Skapa ett AKS-kluster med kommandot az aks create med parametern --os-sku AzureContainerLinux för att etablera ett ACL-kluster. I följande exempel skapas ett ACL-kluster med tre noder:
az aks create \
--name $CLUSTER_NAME \
--resource-group $RESOURCE_GROUP \
--os-sku AzureContainerLinux \
--node-count 3 \
--generate-ssh-keys
Exempel på utdata:
{
"id": "/subscriptions/xxxxx/resourceGroups/myACLResourceGroup/providers/Microsoft.ContainerService/managedClusters/myACLCluster",
"location": "westus",
"name": "myACLCluster",
"properties": {
"provisioningState": "Succeeded"
},
"type": "Microsoft.ContainerService/managedClusters"
}
Efter några minuter slutförs kommandot och returnerar JSON-formaterad information om klustret.
Ansluta till klustret med kubectl
Konfigurera kubectl för att ansluta till kubernetes-klustret med hjälp av az aks get-credentials kommandot . I följande exempel hämtas autentiseringsuppgifter för ACL-klustret:
az aks get-credentials --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME
Verifiera anslutningen till klustret
Verifiera anslutningen till klustret med kommandot kubectl get nodes för att returnera en lista över klusternoderna.
kubectl get nodes
Exempel på utdata:
NAME STATUS ROLES AGE VERSION
aks-nodepool1-00000000-0 Ready agent 10m v1.34.0
aks-nodepool1-00000000-1 Ready agent 10m v1.34.0
aks-nodepool1-00000000-2 Ready agent 10m v1.34.0
Nästa steg
I den här självstudiekursen skapade och driftsatte du ett ACL-kluster. I nästa handledning får du lära dig hur du lägger till en ACL-nodpool i ett befintligt kluster.