使用強化 Linux 映像部署虛擬機器規模集

適用於: ✔️ 強化的 Linux 映像

使用 Azure marketplace 映像進行的虛擬機器規模集部署,可依照標準 VMSS 部署 中所述的步驟進行。

不過,如果您已選擇藉由移除 Azure 客體代理程式來建立強化 Linux 映像,請務必先瞭解 VM 遺失的功能,再決定移除 Azure Linux 代理程式,以及它如何影響 vmss 部署。

此「操作說明」文件描述部署虛擬機器規模集執行個體的步驟,同時涵蓋部署 vmss 執行個體時強化映像的功能限制。

必要條件

  • Azure 訂用帳戶:如果您沒有 Azure 訂用帳戶,請在開始前先建立免費 Azure 帳戶。
  • 如果您的免費試用帳戶無法存取本教學課程中使用的 VM,其中一個選項是使用隨用隨付訂用帳戶。
  • 經過強化的 Linux 映像 — 您可以根據這篇文章建立一個。

使用強化的 Linux 映像進行 VMSS 機密虛擬機器部署

使用 VMSS 與強化映像部署規模集的步驟如下:

  1. 請遵循下列步驟來強化 Linux 映像。

    加固 Linux 映像以移除 Azure 客體代理程式。

    強化 Linux 映像檔以移除具有 sudo 權限的使用者。

  2. 登入 Azure CLI。

    請確定您已安裝最新的 Azure CLI,並使用 az login 登入 Azure 帳戶。

  3. 啟動 Azure Cloud Shell。

    Azure Cloud Shell 是免費的互動式 Shell,可讓您用來執行本文中的步驟。 它具有預先安裝和設定的共用 Azure 工具,可與您的帳戶搭配使用。

    若要開啟 Cloud Shell,只要選取程式碼區塊右上角的 [試試看] 即可。 您也可以前往 https://shell.azure.com/bash,在另一個瀏覽器分頁中開啟 Cloud Shell。 選取 [複製] 即可複製程式碼區塊,將它貼到 Cloud Shell 中,並且選取 Enter 鍵加以執行。

    如果您偏好在本機安裝和使用 CLI,本快速入門需要有 Azure CLI 2.0.30 版或更新版本。 執行 az--version 以尋找版本。 如果您需要安裝或升級,請參閱「安裝 Azure CLI」。

  4. 建立資源群組。

    使用 az group create 命令來建立資源群組。 Azure 資源群組是在其中部署與管理 Azure 資源的邏輯容器。 下列範例會在 eastus 位置建立名為 myResourceGroup 的資源群組:

    az group create --name myResourceGroup --location eastus
    

    注意事項

    機密 VM 不一定在所有位置都能使用。 如需瞭解目前支援的位置,請參閱 Azure 區域提供哪些 VM 產品。

  5. 建立虛擬機器擴展集。

    現在使用 Azure CLI 的 az vmss create 命令來建立虛擬機器擴展集。 下列範例會建立一個名為 myScaleSet 的規模集,其執行個體計數為 2。

    如果您想要設定管理員使用者名稱,請確定它不是 vmss 保留字清單的一部分。 在此情況下,使用者名稱會自動設定為 azureuser。 至於管理員認證,在建立 VM 時,您將能夠使用您在強化映像中設定的認證。

    注意事項

    針對特殊化映像, osprofile 屬性 的處理方式與一般化映射不同。 使用負載平衡器是選擇性的做法,但基於這些原因而受到鼓勵。

    az vmss create \
      --resource-group myResourceGroup \
      --name myScaleSet \
      --vm-sku "Standard_DC4as_v5" \
      --security-type ConfidentialVM \
      --os-disk-security-encryption-type DiskwithVMGuestState \
      --os-disk-secure-vm-disk-encryption-set "/subscriptions/.../disk-encryption-sets/<des-name>" \
      --image "/subscriptions/.../images/<imageName>/versions/<version>" \
      --enable-vtpm true \
      --enable-secure-boot true \
      --vnet-name <virtual-network-name> \
      --subnet <subnet-name> \
      --lb "/subscriptions/.../loadBalancers/<lb-name>" \
      --specialized true \
      --instance-count 2 \
      --admin-username "azureuser" \
      --admin-password ""
    
  6. 從入口網站存取虛擬機器擴展集。

    您可以存取您的 cvm 擴展集,並使用先前設定的管理員使用者名稱和密碼來登入。 請注意,如果您選擇更新管理員認證,請使用 cli 直接在擴展集模型中執行此動作。

    注意事項

    如果您想要使用自訂強化映像來部署 CVM 擴縮功能,請注意,某些與自動擴縮相關的功能將會受到限制。 手動擴縮規則仍可正常運作,但由於使用無代理程式的自訂映像,自動擴縮能力將受到限制。 如需有關佈建代理程式 限制的詳細資訊,可以在這裡找到。 或者,您也可以前往 Azure 入口網站中的 [計量] 索引標籤,確認相同的結果。 不過,您可以繼續根據負載平衡器計量來設定自訂規則,例如 SYN 計數、SNAT 連線計數等。

後續步驟

在本文中,您已了解如何使用強化的 Linux 映像來部署虛擬機器規模集執行個體。 如需 CVM 的詳細資訊,請參閱 DCasv5 和 ECasv5 系列機密 VM。