Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: ✔️ AKS Automatic
Azure Kubernetes Service (AKS) Automatic ger den enklaste hanterade Kubernetes-upplevelsen för utvecklare, DevOps-tekniker och plattformstekniker. Idealisk för moderna och AI-användningar, automatiserar AKS Automatic uppstart och drift av AKS-kluster och integrerar konfigurationer enligt bästa praxis. Användare av valfri kompetensnivå kan dra nytta av säkerhet, prestanda och pålitlighet för AKS Automatic för sina program.
I den här snabbstarten lär du dig att:
- Distribuera ett AKS-automatiskt kluster.
- Kör ett exempelprogram med flera containrar med en grupp mikrotjänster och webbklientdelar som simulerar ett detaljhandelsscenario.
Innan du börjar
- Den här snabbstarten förutsätter grundläggande kunskaper om Kubernetes-begrepp. Mer information finns i Viktiga koncept för Azure Kubernetes Service (AKS).
- AKS Automatic aktiverar Azure Policy i ditt AKS-kluster, men du bör förregistrera
Microsoft.PolicyInsightsresursprovidern i din prenumeration för en smidigare upplevelse. Mer information finns i Azure-resursprovidrar och typer .
Använd Bash-miljön i Azure Cloud Shell. Mer information finns i Kom igång med Azure Cloud Shell.
Om du föredrar att köra CLI-referenskommandon lokalt installerar du Azure CLI. Om du kör i Windows eller macOS kan du överväga att köra Azure CLI i en Docker-container. Mer information finns i Så här kör du Azure CLI i en Docker-container.
Om du använder en lokal installation loggar du in på Azure CLI med hjälp av kommandot az login. Slutför autentiseringsprocessen genom att följa stegen som visas i terminalen. Andra inloggningsalternativ finns i Autentisera till Azure med Azure CLI.
När du uppmanas att installera Azure CLI-tillägget vid första användningen. Mer information om tillägg finns i Använda och hantera tillägg med Azure CLI.
Kör az version för att hitta versionen och de beroende bibliotek som är installerade. Om du vill uppgradera till den senaste versionen kör du az upgrade.
- Den här artikeln kräver version 2.77.0 eller senare av Azure CLI. Om du använder Azure Cloud Shell är den senaste versionen redan installerad där.
- Om du har flera Azure-prenumerationer väljer du lämpligt prenumerations-ID där resurserna ska faktureras med kommandot
az account set.
- Om du vill distribuera en Bicep-fil behöver du skrivrättigheter till de resurser som du skapar och tillgång till alla åtgärder för
Microsoft.Resources/deploymentsresurstypen. För att till exempel skapa en virtuell dator behöver duMicrosoft.Compute/virtualMachines/write- ochMicrosoft.Resources/deployments/*-behörigheter. Det finns en lista med roller och behörigheter i Inbyggda roller i Azure.
Begränsningar
- systemnodpoolen för AKS Automatisk kluster kräver distribution i Azure-regioner som stöder minst tre tillgänglighetszoner, tillfällig OS-disk och Azure Linux OS.
- Du kan bara skapa AUTOMATISKA AKS-kluster i regioner där API Server VNet-integrering är allmänt tillgänglig (GA).
Viktigt!
AKS Automatic försöker dynamiskt välja en virtuell datorstorlek för nodpoolen system baserat på den tillgängliga kapaciteten i prenumerationen. Kontrollera att din prenumeration har en kvot på 16 vCPU:er av någon av följande storlekar i den region som du distribuerar klustret till: Standard_D4lds_v5, Standard_D4ads_v5, Standard_D4ds_v5, Standard_D4d_v5, Standard_D4d_v4, Standard_DS3_v2, Standard_DS12_v2, Standard_D4alds_v6, Standard_D4lds_v6 eller Standard_D4alds_v5. Du kan visa kvoter för specifika VM-familjer och skicka begäranden om kvotökning via Azure-portalen.
Om du har ytterligare frågor kan du läsa mer i felsökningsdokumenten.
Skapa en resursgrupp
En Azure-resursgrupp är en logisk grupp där Azure-resurser distribueras och hanteras.
I följande exempel skapas en resursgrupp med namnet myResourceGroup i regionen eastus.
Skapa en resursgrupp med kommandot az group create.
az group create --name myResourceGroup --location eastus
Följande exempelutdata visar en lyckad skapelse av resursgruppen:
{
"id": "/subscriptions/<guid>/resourceGroups/myResourceGroup",
"location": "eastus",
"managedBy": null,
"name": "myResourceGroup",
"properties": {
"provisioningState": "Succeeded"
},
"tags": null
}
Skapa ett AKS-automatiskt kluster
Använd kommandot för az aks create att skapa ett AKS-automatiskt kluster. I följande exempel skapas ett kluster med namnet myAKSAutomaticCluster med hanterad Prometheus- och Container Insights-integrering aktiverad.
az aks create \
--resource-group myResourceGroup \
--name myAKSAutomaticCluster \
--sku automatic
Efter några minuter slutförs kommandot och returnerar JSON-formaterad information om klustret.
Ansluta till klustret
Om du vill hantera ett Kubernetes-kluster använder du Kubernetes-kommandoradsklienten kubectl.
kubectl är redan installerat om du använder Azure Cloud Shell. Kör kommandot för kubectl att installera az aks install-cli lokalt. Automatiska AKS-kluster konfigureras med Microsoft Entra ID för rollbaserad åtkomstkontroll (RBAC) för Kubernetes.
Anmärkning
När du skapar ett kluster med Azure CLI tilldelas användaren inbyggda roller för Azure Kubernetes Service RBAC Cluster Admin.
Konfigurera kubectl för att ansluta till kubernetes-klustret med hjälp av az aks get-credentials kommandot . Det här kommandot laddar ned autentiseringsuppgifter och konfigurerar Kubernetes CLI för att använda dem.
az aks get-credentials --resource-group myResourceGroup --name myAKSAutomaticCluster
Kontrollera anslutningen till klustret med hjälp av kubectl get kommandot . Det här kommandot returnerar en lista över klusternoderna.
kubectl get nodes
Följande exempelutdata visar hur du uppmanas att logga in.
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code AAAAAAAAA to authenticate.
När du har loggat in visar följande exempelutdata de hanterade systemnodpoolerna. Kontrollera att nodstatusen är Klar.
NAME STATUS ROLES AGE VERSION
aks-nodepool1-13213685-vmss000000 Ready agent 2m26s v1.28.5
aks-nodepool1-13213685-vmss000001 Ready agent 2m26s v1.28.5
aks-nodepool1-13213685-vmss000002 Ready agent 2m26s v1.28.5
Skapa automatiskt Kubernetes-kluster
Om du vill skapa ett AKS-automatiskt kluster söker du efter Kubernetes Services och väljer Automatiskt Kubernetes-kluster i listrutan.
På fliken Grundläggande fyller du i alla obligatoriska fält (Prenumeration, Resursgrupp, Kubernetes-klusternamn och Region) som krävs för att komma igång:
På fliken Övervakning väljer du dina övervakningskonfigurationer från Azure Monitor, Managed Prometheus, Grafana-instrumentpaneler, ACNS (Container Network Observability) och/eller konfigurerar aviseringar. Aktivera Managed Grafana (valfritt), lägg till taggar (valfritt) och fortsätt att skapa klustret.
På fliken Avancerat uppdaterar du inställningarna för nätverk (valfritt), hanterad identitet (valfritt), säkerhet och hanterade namnområden (valfritt) och fortsätter med att skapa klustret.
Kom igång med att konfigurera ditt första program från GitHub och konfigurera en automatiserad distributionspipeline.
Ansluta till klustret
Om du vill hantera ett Kubernetes-kluster använder du Kubernetes-kommandoradsklienten kubectl.
kubectl är redan installerat om du använder Azure Cloud Shell.
kubectl Installera lokalt genom att köra kommandot az aks install-cli. Automatiska AKS-kluster konfigureras med Microsoft Entra ID för rollbaserad åtkomstkontroll (RBAC) för Kubernetes. När du skapar ett kluster med Hjälp av Azure-portalen tilldelas användaren inbyggda roller för Azure Kubernetes Service RBAC Cluster Admin.
Konfigurera kubectl för att ansluta till kubernetes-klustret med hjälp av az aks get-credentials kommandot . Det här kommandot laddar ned autentiseringsuppgifter och konfigurerar Kubernetes CLI för att använda dem.
az aks get-credentials --resource-group myResourceGroup --name myAKSAutomaticCluster
Kontrollera anslutningen till klustret med hjälp av kubectl get kommandot . Det här kommandot returnerar en lista över klusternoderna.
kubectl get nodes
Följande exempelutdata visar hur du uppmanas att logga in.
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code AAAAAAAAA to authenticate.
När du har loggat in visar följande exempelutdata de hanterade systemnodpoolerna. Kontrollera att nodstatusen är Klar.
NAME STATUS ROLES AGE VERSION
aks-nodepool1-13213685-vmss000000 Ready agent 2m26s v1.28.5
aks-nodepool1-13213685-vmss000001 Ready agent 2m26s v1.28.5
aks-nodepool1-13213685-vmss000002 Ready agent 2m26s v1.28.5
Skapa en resursgrupp
En Azure-resursgrupp är en logisk grupp där Azure-resurser distribueras och hanteras. När du skapar en resursgrupp uppmanas du att ange en plats. Den här platsen är lagringsplatsen för dina resursgruppsmetadata och där dina resurser körs i Azure om du inte anger en annan region när du skapar resurser.
I följande exempel skapas en resursgrupp med namnet myResourceGroup i regionen eastus.
Skapa en resursgrupp med kommandot az group create.
az group create --name myResourceGroup --location eastus
Följande exempelutdata visar en lyckad skapelse av resursgruppen:
{
"id": "/subscriptions/<guid>/resourceGroups/myResourceGroup",
"location": "eastus",
"managedBy": null,
"name": "myResourceGroup",
"properties": {
"provisioningState": "Succeeded"
},
"tags": null
}
Granska den Bicep-filen
Den här Bicep-filen definierar ett AKS-automatiskt kluster. I förhandsversionen måste du ange profilen för agentpoolen i systemets nodpool.
@description('The name of the managed cluster resource.')
param clusterName string = 'myAKSAutomaticCluster'
@description('The location of the managed cluster resource.')
param location string = resourceGroup().location
resource aks 'Microsoft.ContainerService/managedClusters@2024-03-02-preview' = {
name: clusterName
location: location
sku: {
name: 'Automatic'
}
properties: {
agentPoolProfiles: [
{
name: 'systempool'
mode: 'System'
count: 3
}
]
}
identity: {
type: 'SystemAssigned'
}
}
Mer information om resursen som definierats i Bicep-filen finns i referensen Microsoft.ContainerService/managedClusters .
Synkronisera Bicep-filen
Spara Bicep-filen som main.bicep på den lokala datorn.
Viktigt!
Bicep-filen ställer in
clusterNameparametern till strängen myAKSAutomaticCluster. Om du vill använda ett annat klusternamn måste du uppdatera strängen till önskat klusternamn innan du sparar filen på datorn.Distribuera Bicep-filen med hjälp av Azure CLI.
az deployment group create --resource-group myResourceGroup --template-file main.bicepDet tar några minuter att skapa AKS-klustret. Vänta tills klustret har framgångsrikt distribuerats innan du går vidare till nästa steg.
Ansluta till klustret
Om du vill hantera ett Kubernetes-kluster använder du Kubernetes-kommandoradsklienten kubectl.
kubectl är redan installerat om du använder Azure Cloud Shell.
kubectl Installera lokalt genom att köra kommandot az aks install-cli. Automatiska AKS-kluster konfigureras med Microsoft Entra ID för rollbaserad åtkomstkontroll (RBAC) för Kubernetes.
Viktigt!
När du skapar ett kluster med Bicep måste du tilldela en av de inbyggda rollerna , till exempel Azure Kubernetes Service RBAC Reader, Azure Kubernetes Service RBAC Writer, Azure Kubernetes Service RBAC Admineller Azure Kubernetes Service RBAC Cluster Admin till dina användare, begränsade till klustret eller ett specifikt namnområde, till exempel med hjälp av az role assignment create --role "Azure Kubernetes Service RBAC Cluster Admin" --scope <AKS cluster resource id> --assignee user@contoso.com. Kontrollera också att användarna har den Azure Kubernetes Service Cluster User inbyggda rollen för att kunna köra az aks get-credentials, och därefter hämta kubeconfig för ditt AKS-kluster med hjälp av kommandot az aks get-credentials.
Konfigurera kubectl för att ansluta till kubernetes-klustret med hjälp av az aks get-credentials kommandot . Det här kommandot laddar ned autentiseringsuppgifter och konfigurerar Kubernetes CLI för att använda dem.
az aks get-credentials --resource-group myResourceGroup --name
Kontrollera anslutningen till klustret med hjälp av kubectl get kommandot . Det här kommandot returnerar en lista över klusternoderna.
kubectl get nodes
Följande exempelutdata visar hur du uppmanas att logga in.
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code AAAAAAAAA to authenticate.
När du har loggat in visar följande exempelutdata de hanterade systemnodpoolerna. Kontrollera att nodstatusen är Klar.
NAME STATUS ROLES AGE VERSION
aks-nodepool1-13213685-vmss000000 Ready agent 2m26s v1.28.5
aks-nodepool1-13213685-vmss000001 Ready agent 2m26s v1.28.5
aks-nodepool1-13213685-vmss000002 Ready agent 2m26s v1.28.5
Distribuera programmet
För att distribuera programmet använder du en manifestfil för att skapa alla objekt som krävs för att köra AKS Store-programmet. En Kubernetes-manifestfil definierar ett klusters önskade tillstånd, till exempel vilka containeravbildningar som ska köras. Manifestet innehåller följande Kubernetes-distributioner och -tjänster:
- Butiksfront: Webbprogram där kunder kan visa produkter och göra beställningar.
- Produkttjänst: Visar produktinformation.
- Ordertjänst: Gör beställningar.
- Rabbit MQ: Meddelandekö för en orderkö.
Anmärkning
Vi rekommenderar inte att du kör tillståndskänsliga containrar, till exempel Rabbit MQ, utan beständig lagring för produktion. Dessa används här för enkelhetens skull, men vi rekommenderar att du använder hanterade tjänster, till exempel Azure Cosmos DB eller Azure Service Bus.
Skapa ett namnområde
aks-store-demosom Kubernetes-resurserna ska distribueras till.kubectl create ns aks-store-demoDistribuera programmet med kommandot
kubectl applytillaks-store-demonamnområdet. YAML-filen som definierar distributionen finns på GitHub.kubectl apply -n aks-store-demo -f https://raw.githubusercontent.com/Azure-Samples/aks-store-demo/main/aks-store-ingress-quickstart.yamlFöljande exempelutdata visar distributioner och tjänster:
statefulset.apps/rabbitmq created configmap/rabbitmq-enabled-plugins created service/rabbitmq created deployment.apps/order-service created service/order-service created deployment.apps/product-service created service/product-service created deployment.apps/store-front created service/store-front created ingress/store-front created
Testa programmet
När programmet körs så exponerar en Kubernetes-tjänst programmets klientdel mot Internet. Den här processen kan ta ett par minuter att slutföra.
Kontrollera statusen för de distribuerade poddarna med kommandot kubectl get pods . Kontrollera att alla poddar är
Runninginnan du fortsätter. Om det här är den första arbetsbelastningen som du distribuerar kan det ta några minuter innan nodens automatiska etablering skapar en nodpool för att köra poddarna.kubectl get pods -n aks-store-demoSök efter en offentlig IP-adress för programmet store-front. Övervaka förloppet med hjälp av kommandot kubectl get service med
--watchargumentet .kubectl get ingress store-front -n aks-store-demo --watchADDRESS-utgången för tjänsten visar ursprungligen tom:
NAME CLASS HOSTS ADDRESS PORTS AGE store-front webapprouting.kubernetes.azure.com * 80 12mNär ADRESSEN ändras från tom till en faktisk offentlig IP-adress använder du
CTRL-Cför att stoppakubectlklockprocessen.Följande exempelutdata visar en giltig offentlig IP-adress som tilldelats tjänsten:
NAME CLASS HOSTS ADDRESS PORTS AGE store-front webapprouting.kubernetes.azure.com * 4.255.22.196 80 12mÖppna en webbläsare till den externa IP-adressen för din ingress för att se hur Azure Store-appen fungerar.
Ta bort klustret
Om du inte planerar att gå igenom AKS-handledningen, rensa bort onödiga resurser för att undvika Azure-avgifter. Kör kommandot az group delete för att ta bort resursgruppen, containertjänsten och alla relaterade resurser.
az group delete --name myResourceGroup --yes --no-wait
Anmärkning
AKS-klustret skapades med en systemtilldelad hanterad identitet, vilket är standardalternativet för identitet som används i den här snabbstarten. Plattformen hanterar den här identiteten, så du behöver inte ta bort den manuellt.
Nästa steg
I den här snabbstarten distribuerade du ett Kubernetes-kluster med hjälp av AKS Automatic och distribuerade sedan ett enkelt program med flera containrar till det. Det här exempelprogrammet är endast i demosyfte och representerar inte alla metodtips för Kubernetes-program. Vägledning om hur du skapar fullständiga lösningar med AKS för produktion finns i AKS-lösningsvägledning.
Om du vill veta mer om AKS Automatic fortsätter du till introduktionen.
Azure Kubernetes Service