Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Funkce AKS ve verzi Preview jsou k dispozici na bázi samoobsluhy a dobrovolného přihlášení. Ukázky jsou poskytovány "jak jsou" a "podle aktuální dostupnosti" a jsou vyloučené ze smluv o úrovni služeb a omezené záruky. Předběžné verze AKS jsou částečně pokryty zákaznickou podporou podle možností. Proto tyto funkce nejsou určené pro produkční použití. Další informace najdete v následujících článcích podpory:
Tento článek vám pomůže začít se službou Azure Kubernetes Application Network pro AKS. Poskytuje podrobné pokyny k vytvoření prostředku aplikační sítě a připojení clusteru AKS k němu jako člena clusteru.
Předpoklady
Předplatné služby Azure. Pokud žádné nemáte, vytvořte si bezplatný účet.
Azure CLI verze 2.84.0 nebo novější Pomocí příkazu zkontrolujte svoji verzi
az --version. Pokud chcete nainstalovat nebo aktualizovat, přečtěte si téma Instalace Azure CLI.U existujících i nových clusterů AKS se ujistěte, že splňují následující požadavky. Tyto požadavky se ověřují, když se ke clusteru připojujete jako člen:
-
Doplněk service mesh založený na Istio (
ServiceMeshProfile) není povolen. Cluster s povoleným doplňkem Istio se nemůže připojit ke Azure aplikační síti Kubernetes. - Integrace Microsoft Entra spravovaná službou AKS je povolena.
- Vystavitel OIDC je povolený.
- Je povolená instalace spravovaného rozhraní API brány Kubernetes .
-
Doplněk service mesh založený na Istio (
Pomocí zásad podpory ověřte podporu pro stávající cluster Kubernetes.
Nastavení proměnných prostředí
Nastavte následující proměnné prostředí pro prostředek a cluster služby Azure Kubernetes Application Network. Před přidáním do aplikační sítě Azure Kubernetes můžete použít existující cluster nebo ho vytvořit v pozdějším kroku.
export SUBSCRIPTION=<subscription-id> export LOCATION=<location> export APPNET_RG=<resource-group-for-appnet-resource> export APPNET_NAME=<appnet-name> export APPNET_MEMBER_NAME=<appnet-member-name> export AKS_RG=<aks-cluster-resource-group> export CLUSTER_NAME=<cluster-name>
Registrace funkce ve verzi Public Preview
Pomocí příkazu zaregistrujte funkci pro aplikační síť
az feature registerAzure Kubernetes.az feature register --namespace Microsoft.AppLink --name PublicPreview --subscription $SUBSCRIPTIONPočkejte, až se funkce zaregistruje. Stav můžete zkontrolovat pomocí
az feature showpříkazu.az feature show --namespace Microsoft.AppLink --name PublicPreview --subscription $SUBSCRIPTIONVe výstupu se zobrazí
properties.statepoleRegisteredjakmile je registrace dokončena.Po registraci funkce aktualizujte registraci poskytovatele prostředků Microsoft.AppLink pomocí
az provider registerpříkazu.az provider register --namespace Microsoft.AppLink --subscription $SUBSCRIPTION
Nainstalujte rozšíření AppNet CLI
Nainstalujte rozšíření AppNet CLI pomocí příkazu
az extension add.az extension add --name appnet-preview
Nastavení aktivního předplatného
Pomocí příkazu
az account setnastavte aktivní předplatné na to, které chcete použít pro síť aplikací Azure Kubernetes.az account set --subscription $SUBSCRIPTION
Vytvoření clusteru AKS
Poznámka:
Členské klastry nemusí být v samostatných skupinách prostředků. Můžou být ve stejné skupině prostředků jako prostředek azure Kubernetes Application Network. Všechny členské clustery však musí být ve stejném tenantu.
Pokud nemáte existující cluster AKS pro připojení ke službě Azure Kubernetes Application Network, musíte ho vytvořit. Azure aplikační síť Kubernetes vyžaduje clustery AKS, které splňují následující požadavky:
-
Doplněk service mesh založený na platformě Istio (
ServiceMeshProfile) není povolen. - Integrace Microsoft Entra spravovaná službou AKS je povolená.
- Vystavitel OIDC je povolený.
- Je povolená instalace spravovaného rozhraní API brány Kubernetes .
Pokud máte existující cluster, který už tyto požadavky splňuje, můžete tento krok přeskočit.
Pomocí příkazu
az group createvytvořte skupinu prostředků pro klastr AKS.az group create --name $AKS_RG --location $LOCATIONVytvořte cluster AKS s integrací Microsoft Entra spravovanou službou AKS, s povoleným vystavitelem OIDC a spravovaným doplňkem rozhraní Kubernetes Gateway API pomocí příkazu
az aks creates příznaky--enable-oidc-issuer,--enable-aada--enable-gateway-api. Nepovolujte doplněk Istio Service Mesh (--enable-azure-service-mesh) v tomto clusteru.az aks create --name $CLUSTER_NAME --resource-group $AKS_RG --enable-oidc-issuer --enable-aad --enable-gateway-api
Vytvoření prostředku aplikační sítě Azure Kubernetes
Pomocí příkazu
az group createvytvořte skupinu prostředků pro prostředek Azure Kubernetes Application Network.az group create --name $APPNET_RG --location $LOCATIONVytvořte prostředek sítě aplikací Azure Kubernetes pomocí příkazu
az appnet create.az appnet create --resource-group $APPNET_RG --name $APPNET_NAME --location $LOCATION --identity-type SystemAssignedProces vytváření může trvat několik minut. Pole výstupu
properties.provisioningStatezobrazujeSucceededpro úspěšně vytvořené aplikační síťové prostředí Azure Kubernetes.Zobrazte prostředek aplikační sítě Azure Kubernetes pomocí příkazu
az appnet show.az appnet show --resource-group $APPNET_RG --name $APPNET_NAME
Připojení clusteru AKS jako člena aplikační sítě Azure Kubernetes
Když připojíte členský cluster ke službě Azure Kubernetes Application Network, můžete pro tento cluster zadat jeden z následujících režimů upgradu: plně spravované nebo samoobslužné. Režim upgradu určuje, jak se na členském clusteru použijí menší aktualizace verzí pro aplikační síť Azure Kubernetes. Pokud během připojení člena nezadáte režim upgradu, použije seSelfManaged jako výchozí režim. Další informace o režimech upgradu najdete v tématu Konfigurace upgradů pro členy aplikační sítě Azure Kubernetes.
Připojte se k clusteru AKS jako člen aplikační sítě Azure Kubernetes pomocí příkazu
az appnet member joins parametrem--upgrade-modenastaveným naFullyManagedneboSelfManaged. Následující příklad ukazuje, jak se připojit k uzlu členského sdružení v režimuSelfManaged.az appnet member join \ --resource-group $APPNET_RG \ --appnet-name $APPNET_NAME \ --member-name $APPNET_MEMBER_NAME \ --member-resource-id /subscriptions/$SUBSCRIPTION/resourcegroups/$AKS_RG/providers/Microsoft.ContainerService/managedClusters/$CLUSTER_NAME \ --upgrade-mode SelfManaged
Ověření připojení k členskému clusteru
Po připojení ke clusteru můžete pomocí příkazu ověřit připojení a zobrazit podrobnosti o členech
az appnet member show.az appnet member show --resource-group $APPNET_RG --appnet-name $APPNET_NAME --member-name $APPNET_MEMBER_NAMEPokud je například zapsán v plně spravovaném režimu s
Stablekanálem verze, výstup by vypadal takto:{ "id": "/subscriptions/$SUBSCRIPTION/resourceGroups/$APPNET_RG/providers/Microsoft.AppLink/appLinks/$APPNET_NAME/appLinkMembers/$APPNET_MEMBER_NAME", "location": "myLocation", "name": "myMemberName", "properties": { "clusterType": "AKS", "connectivityProfile": { "eastWestGateway": { "visibility": "Internal" } }, "metadata": { "resourceId": "/subscriptions/$SUBSCRIPTION/resourcegroups/$AKS_RG/providers/Microsoft.ContainerService/managedClusters/$CLUSTER_NAME" }, "observabilityProfile": { "metrics": { "metricsEndpoint": "https://myMember-mcp-fqdn.appnet.net" } }, "provisioningState": "Succeeded", "upgradeProfile": { "mode": "FullyManaged", "fullyManagedUpgradeProfile": { "releaseChannel": "Stable" } } }, "resourceGroup": "myAppNetRG", "type": "microsoft.applink/applinks/applinkmembers" }
Výpis členů aplikační sítě Azure Kubernetes
Více clusterů se může připojit k aplikační síti Azure Kubernetes.
Pomocí příkazu vypíšete všechny členy aplikační sítě
az appnet member listAzure Kubernetes.az appnet member list --resource-group $APPNET_RG --appnet-name $APPNET_NAME --output table
Odstranit prostředky aplikační sítě Azure Kubernetes
Před odstraněním prostředku aplikační sítě Azure Kubernetes musíte odebrat všechny členy. Odebrání člena neodstraní odpovídající cluster AKS.
Odebrání člena aplikační sítě Azure Kubernetes
Poznámka:
Před odebráním člena musíte odstranit pracovní zátěže z roviny ambientního datového pole odstraněním štítků Istio, které jste dříve použili, například istio.io/use-waypoint, istio.io/use-waypoint-namespace, a istio.io/dataplane-mode, z prostředků.
Pomocí příkazu odeberte člena ze sítě
az appnet member removeaplikací Azure Kubernetes.az appnet member remove --resource-group $APPNET_RG --appnet-name $APPNET_NAME --member-name $APPNET_MEMBER_NAMEOvěřte, že byl člen odebrán pomocí příkazu
az appnet member list.az appnet member list --resource-group $APPNET_RG --appnet-name $APPNET_NAME
Odstranění prostředku aplikační sítě Azure Kubernetes
Pomocí příkazu
az appnet deleteodstraňte prostředek aplikační sítě Azure Kubernetes.az appnet delete --resource-group $APPNET_RG --appnet-name $APPNET_NAME
Související obsah
Další informace o aplikační síti Azure Kubernetes najdete v následujících článcích: