Rychlý start: Vytvoření připojení služby v clusteru AKS pomocí Azure CLI

V tomto rychlém startu se dozvíte, jak připojit Službu Azure Kubernetes Service (AKS) k dalším cloudovým prostředkům pomocí Azure CLI a konektoru služby. Service Connector umožňuje rychle připojit výpočetní služby ke cloudovým službám a současně spravovat nastavení ověřování a sítě připojení.

Pokud ještě nemáte předplatné Azure, vytvořte si bezplatný účet Azure před tím, než začnete.

Požadavky

  • Tento rychlý start vyžaduje verzi 2.30.0 nebo vyšší azure CLI. Pokud používáte Azure Cloud Shell, je už nainstalovaná nejnovější verze.
  • V tomto rychlém startu se předpokládá, že už máte cluster AKS. Pokud ho ještě nemáte, vytvořte cluster AKS.
  • V tomto rychlém startu se předpokládá, že už máte účet Azure Storage. Pokud ho ještě nemáte, vytvořte účet Azure Storage.

Počáteční nastavení

  1. Pokud konektor service connector používáte poprvé, spusťte příkaz az provider register a zaregistrujte poskytovatele prostředků služby a konfigurace Kubernetes.

    az provider register -n Microsoft.ServiceLinker
    
    az provider register -n Microsoft.KubernetesConfiguration
    

    Tip

    Spuštěním příkazů az provider show -n "Microsoft.ServiceLinker" --query registrationState az provider show -n "Microsoft.KubernetesConfiguration" --query registrationStatea můžete zkontrolovat, jestli už jsou tito poskytovatelé prostředků zaregistrovaní.

  2. Volitelně můžete pomocí příkazu Azure CLI získat seznam podporovaných cílových služeb pro cluster AKS.

    az aks connection list-support-types --output table
    

Vytvoření připojení služby

Důležité

Použití spravované identity vyžaduje, abyste měli oprávnění k přiřazení role Microsoft Entra ID. Pokud oprávnění nemáte, vytvoření připojení se nezdaří. Můžete požádat vlastníka předplatného o oprávnění nebo k vytvoření připojení použít přístupový klíč.

Pomocí příkazu Azure CLI vytvořte připojení služby ke službě Blob Storage s identitou úlohy a zadejte následující informace:

  • Název skupiny prostředků zdrojové výpočetní služby: název skupiny prostředků clusteru AKS.
  • Název clusteru AKS: název clusteru AKS, který se připojuje k cílové službě.
  • Název cílové skupiny prostředků služby: název skupiny prostředků služby Blob Storage.
  • Název účtu úložiště: název účtu služby Blob Storage.
  • ID prostředku identity přiřazené uživatelem: ID prostředku identity přiřazené uživatelem, která se používá k vytvoření identity úlohy
az aks connection create storage-blob \
    --workload-identity <user-identity-resource-id>

Poznámka:

Pokud nemáte službu Blob Storage, můžete ji spustit az aks connection create storage-blob --new --workload-identity <user-identity-resource-id>" , abyste zřídili novou a připojili se k aplikaci funkcí hned.

Zobrazení připojení

Pomocí příkazu az aks connection list v Azure CLI zobrazte seznam připojení ke clusteru AKS a zadejte následující informace:

  • Název skupiny prostředků zdrojové výpočetní služby: název skupiny prostředků clusteru AKS.
  • Název clusteru AKS: název clusteru AKS, který se připojuje k cílové službě.
az aks connection list \
    -g "<your-aks-cluster-resource-group>" \
    -n "<your-aks-cluster-name>" \
    --output table

Další kroky

Pokud chcete začít připojovat cluster AKS ke službám Azure pomocí konektoru Service Connector, přejděte k následujícím kurzům.