Začínáme se sítí aplikací Azure Kubernetes pro AKS (Preview)

Důležité

Funkce AKS ve verzi Preview jsou k dispozici na bázi samoobsluhy a dobrovolného přihlášení. Ukázky jsou poskytovány "jak jsou" a "podle aktuální dostupnosti" a jsou vyloučené ze smluv o úrovni služeb a omezené záruky. Předběžné verze AKS jsou částečně pokryty zákaznickou podporou podle možností. Proto tyto funkce nejsou určené pro produkční použití. Další informace najdete v následujících článcích podpory:

Tento článek vám pomůže začít se službou Azure Kubernetes Application Network pro AKS. Poskytuje podrobné pokyny k vytvoření prostředku aplikační sítě a připojení clusteru AKS k němu jako člena clusteru.

Předpoklady

Nastavení proměnných prostředí

  • Nastavte následující proměnné prostředí pro prostředek a cluster služby Azure Kubernetes Application Network. Před přidáním do aplikační sítě Azure Kubernetes můžete použít existující cluster nebo ho vytvořit v pozdějším kroku.

    export SUBSCRIPTION=<subscription-id>
    export LOCATION=<location>
    export APPNET_RG=<resource-group-for-appnet-resource>
    export APPNET_NAME=<appnet-name>
    export APPNET_MEMBER_NAME=<appnet-member-name>
    export AKS_RG=<aks-cluster-resource-group>
    export CLUSTER_NAME=<cluster-name>
    

Registrace funkce ve verzi Public Preview

  1. Pomocí příkazu zaregistrujte funkci pro aplikační síť az feature register Azure Kubernetes.

    az feature register --namespace Microsoft.AppLink --name PublicPreview --subscription $SUBSCRIPTION
    
  2. Počkejte, až se funkce zaregistruje. Stav můžete zkontrolovat pomocí az feature show příkazu.

    az feature show --namespace Microsoft.AppLink --name PublicPreview --subscription $SUBSCRIPTION
    

    Ve výstupu se zobrazí properties.state pole Registered jakmile je registrace dokončena.

  3. Po registraci funkce aktualizujte registraci poskytovatele prostředků Microsoft.AppLink pomocí az provider register příkazu.

    az provider register --namespace Microsoft.AppLink --subscription $SUBSCRIPTION
    

Nainstalujte rozšíření AppNet CLI

  • Nainstalujte rozšíření AppNet CLI pomocí příkazu az extension add.

    az extension add --name appnet-preview
    

Nastavení aktivního předplatného

  • Pomocí příkazu az account set nastavte aktivní předplatné na to, které chcete použít pro síť aplikací Azure Kubernetes.

    az account set --subscription $SUBSCRIPTION 
    

Vytvoření clusteru AKS

Poznámka:

Členské klastry nemusí být v samostatných skupinách prostředků. Můžou být ve stejné skupině prostředků jako prostředek azure Kubernetes Application Network. Všechny členské clustery však musí být ve stejném tenantu.

Pokud nemáte existující cluster AKS pro připojení ke službě Azure Kubernetes Application Network, musíte ho vytvořit. Azure aplikační síť Kubernetes vyžaduje clustery AKS, které splňují následující požadavky:

Pokud máte existující cluster, který už tyto požadavky splňuje, můžete tento krok přeskočit.

  1. Pomocí příkazu az group create vytvořte skupinu prostředků pro klastr AKS.

    az group create --name $AKS_RG --location $LOCATION 
    
  2. Vytvořte cluster AKS s integrací Microsoft Entra spravovanou službou AKS, s povoleným vystavitelem OIDC a spravovaným doplňkem rozhraní Kubernetes Gateway API pomocí příkazu az aks create s příznaky --enable-oidc-issuer, --enable-aad a --enable-gateway-api. Nepovolujte doplněk Istio Service Mesh (--enable-azure-service-mesh) v tomto clusteru.

    az aks create --name $CLUSTER_NAME --resource-group $AKS_RG --enable-oidc-issuer --enable-aad --enable-gateway-api
    

Vytvoření prostředku aplikační sítě Azure Kubernetes

  1. Pomocí příkazu az group create vytvořte skupinu prostředků pro prostředek Azure Kubernetes Application Network.

    az group create --name $APPNET_RG --location $LOCATION 
    
  2. Vytvořte prostředek sítě aplikací Azure Kubernetes pomocí příkazu az appnet create.

    az appnet create --resource-group $APPNET_RG --name $APPNET_NAME --location $LOCATION  --identity-type SystemAssigned
    

    Proces vytváření může trvat několik minut. Pole výstupu properties.provisioningState zobrazuje Succeeded pro úspěšně vytvořené aplikační síťové prostředí Azure Kubernetes.

  3. Zobrazte prostředek aplikační sítě Azure Kubernetes pomocí příkazu az appnet show.

    az appnet show --resource-group $APPNET_RG --name $APPNET_NAME
    

Připojení clusteru AKS jako člena aplikační sítě Azure Kubernetes

Když připojíte členský cluster ke službě Azure Kubernetes Application Network, můžete pro tento cluster zadat jeden z následujících režimů upgradu: plně spravované nebo samoobslužné. Režim upgradu určuje, jak se na členském clusteru použijí menší aktualizace verzí pro aplikační síť Azure Kubernetes. Pokud během připojení člena nezadáte režim upgradu, použije seSelfManaged jako výchozí režim. Další informace o režimech upgradu najdete v tématu Konfigurace upgradů pro členy aplikační sítě Azure Kubernetes.

  • Připojte se k clusteru AKS jako člen aplikační sítě Azure Kubernetes pomocí příkazu az appnet member join s parametrem --upgrade-mode nastaveným na FullyManaged nebo SelfManaged. Následující příklad ukazuje, jak se připojit k uzlu členského sdružení v režimu SelfManaged.

    az appnet member join \
        --resource-group $APPNET_RG \
        --appnet-name $APPNET_NAME \
        --member-name $APPNET_MEMBER_NAME \
        --member-resource-id /subscriptions/$SUBSCRIPTION/resourcegroups/$AKS_RG/providers/Microsoft.ContainerService/managedClusters/$CLUSTER_NAME \
        --upgrade-mode SelfManaged
    

Ověření připojení k členskému clusteru

  • Po připojení ke clusteru můžete pomocí příkazu ověřit připojení a zobrazit podrobnosti o členech az appnet member show .

    az appnet member show --resource-group $APPNET_RG --appnet-name $APPNET_NAME --member-name $APPNET_MEMBER_NAME
    

    Pokud je například zapsán v plně spravovaném režimu s Stable kanálem verze, výstup by vypadal takto:

    {
      "id": "/subscriptions/$SUBSCRIPTION/resourceGroups/$APPNET_RG/providers/Microsoft.AppLink/appLinks/$APPNET_NAME/appLinkMembers/$APPNET_MEMBER_NAME",
      "location": "myLocation",
      "name": "myMemberName",
      "properties": {
        "clusterType": "AKS",
        "connectivityProfile": {
          "eastWestGateway": {
            "visibility": "Internal"
          }
        },
        "metadata": {
          "resourceId": "/subscriptions/$SUBSCRIPTION/resourcegroups/$AKS_RG/providers/Microsoft.ContainerService/managedClusters/$CLUSTER_NAME"
        },
        "observabilityProfile": {
          "metrics": {
            "metricsEndpoint": "https://myMember-mcp-fqdn.appnet.net"
          }
        },
        "provisioningState": "Succeeded",
        "upgradeProfile": {
          "mode": "FullyManaged",
          "fullyManagedUpgradeProfile": {
            "releaseChannel": "Stable"
          }
        }
      },
      "resourceGroup": "myAppNetRG",
      "type": "microsoft.applink/applinks/applinkmembers"
    }
    

Výpis členů aplikační sítě Azure Kubernetes

Více clusterů se může připojit k aplikační síti Azure Kubernetes.

  • Pomocí příkazu vypíšete všechny členy aplikační sítě az appnet member list Azure Kubernetes.

    az appnet member list --resource-group $APPNET_RG --appnet-name $APPNET_NAME --output table
    

Odstranit prostředky aplikační sítě Azure Kubernetes

Před odstraněním prostředku aplikační sítě Azure Kubernetes musíte odebrat všechny členy. Odebrání člena neodstraní odpovídající cluster AKS.

Odebrání člena aplikační sítě Azure Kubernetes

Poznámka:

Před odebráním člena musíte odstranit pracovní zátěže z roviny ambientního datového pole odstraněním štítků Istio, které jste dříve použili, například istio.io/use-waypoint, istio.io/use-waypoint-namespace, a istio.io/dataplane-mode, z prostředků.

  1. Pomocí příkazu odeberte člena ze sítě az appnet member remove aplikací Azure Kubernetes.

    az appnet member remove --resource-group $APPNET_RG --appnet-name $APPNET_NAME --member-name $APPNET_MEMBER_NAME
    
  2. Ověřte, že byl člen odebrán pomocí příkazu az appnet member list.

    az appnet member list --resource-group $APPNET_RG --appnet-name $APPNET_NAME 
    

Odstranění prostředku aplikační sítě Azure Kubernetes

  • Pomocí příkazu az appnet delete odstraňte prostředek aplikační sítě Azure Kubernetes.

    az appnet delete --resource-group $APPNET_RG --appnet-name $APPNET_NAME
    

Další informace o aplikační síti Azure Kubernetes najdete v následujících článcích: