az aks
Kommentar
Den här kommandogruppen har kommandon som definieras i både Azure CLI och minst ett tillägg. Installera varje tillägg för att dra nytta av dess utökade funktioner. Läs mer om tillägg.
Hantera Azure Kubernetes Services.
Kommandon
Name | Description | Typ | Status |
---|---|---|---|
az aks addon |
Kommandon för att hantera och visa enkla tilläggsvillkor. |
Anknytning | Allmän tillgänglighet |
az aks addon disable |
Inaktivera ett aktiverat Kubernetes-tillägg i ett kluster. |
Anknytning | Allmän tillgänglighet |
az aks addon enable |
Aktivera ett Kubernetes-tillägg. |
Anknytning | Allmän tillgänglighet |
az aks addon list |
Lista status för alla Kubernetes-tillägg i det angivna klustret. |
Anknytning | Allmän tillgänglighet |
az aks addon list-available |
Lista tillgängliga Kubernetes-tillägg. |
Anknytning | Allmän tillgänglighet |
az aks addon show |
Visa status och konfiguration för ett aktiverat Kubernetes-tillägg i ett visst kluster. |
Anknytning | Allmän tillgänglighet |
az aks addon update |
Uppdatera ett redan aktiverat Kubernetes-tillägg. |
Anknytning | Allmän tillgänglighet |
az aks app |
Kommandon för att hantera AKS-appen. |
Anknytning | Förhandsversion |
az aks app up |
Distribuera till AKS via GitHub-åtgärder. |
Anknytning | Förhandsversion |
az aks approuting |
Kommandon för att hantera aadon för approutning. |
Kärna och tillägg | Allmän tillgänglighet |
az aks approuting disable |
Inaktivera tillägg för approutning. |
Kärna | Allmän tillgänglighet |
az aks approuting disable (aks-preview anknytning) |
Inaktivera tillägg för approutning. |
Anknytning | Allmän tillgänglighet |
az aks approuting enable |
Aktivera approutning. |
Kärna | Allmän tillgänglighet |
az aks approuting enable (aks-preview anknytning) |
Aktivera approutning. |
Anknytning | Allmän tillgänglighet |
az aks approuting update |
Uppdatera tillägg för approutning. |
Kärna | Allmän tillgänglighet |
az aks approuting update (aks-preview anknytning) |
Uppdatera tillägg för approutning. |
Anknytning | Allmän tillgänglighet |
az aks approuting zone |
Kommandon för att hantera DNS-zoner för approutning. |
Kärna och tillägg | Allmän tillgänglighet |
az aks approuting zone add |
Lägg till DNS-zoner i approutning. |
Kärna | Allmän tillgänglighet |
az aks approuting zone add (aks-preview anknytning) |
Lägg till DNS-zoner i approutning. |
Anknytning | Allmän tillgänglighet |
az aks approuting zone delete |
Ta bort DNS-zoner från approutning. |
Kärna | Allmän tillgänglighet |
az aks approuting zone delete (aks-preview anknytning) |
Ta bort DNS-zoner från approutning. |
Anknytning | Allmän tillgänglighet |
az aks approuting zone list |
Visa en lista över DNS-zon-ID:er i approutning. |
Kärna | Allmän tillgänglighet |
az aks approuting zone list (aks-preview anknytning) |
Visa en lista över DNS-zon-ID:er i approutning. |
Anknytning | Allmän tillgänglighet |
az aks approuting zone update |
Ersätt DNS-zoner i approutning. |
Kärna | Allmän tillgänglighet |
az aks approuting zone update (aks-preview anknytning) |
Ersätt DNS-zoner i approutning. |
Anknytning | Allmän tillgänglighet |
az aks browse |
Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare. |
Kärna | Allmän tillgänglighet |
az aks browse (aks-preview anknytning) |
Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare. |
Anknytning | Allmän tillgänglighet |
az aks check-acr |
Verifiera att en ACR är tillgänglig från ett AKS-kluster. |
Kärna | Allmän tillgänglighet |
az aks check-network |
Kommandon för att felsöka nätverksanslutningar i hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks check-network outbound |
Utför utgående nätverksanslutningskontroll för en nod i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks command |
Se detaljerad användning i "az aks command invoke", "az aks command result". |
Kärna | Allmän tillgänglighet |
az aks command invoke |
Kör ett gränssnittskommando (med kubectl, helm) i aks-klustret, stöd även för att bifoga filer. |
Kärna | Allmän tillgänglighet |
az aks command result |
Hämta resultat från tidigare utlösta "aks command invoke". |
Kärna | Allmän tillgänglighet |
az aks connection |
Kommandon för att hantera aks-anslutningar. |
Kärna och tillägg | Förhandsversion |
az aks connection create |
Skapa en anslutning mellan en aks och en målresurs. |
Kärna och tillägg | Förhandsversion |
az aks connection create app-insights |
Skapa en aks-anslutning till app-insights. |
Kärna | Förhandsversion |
az aks connection create appconfig |
Skapa en aks-anslutning till appconfig. |
Kärna | Förhandsversion |
az aks connection create cognitiveservices |
Skapa en aks-anslutning till cognitiveservices. |
Kärna | Förhandsversion |
az aks connection create confluent-cloud |
Skapa en aks-anslutning till confluent-cloud. |
Kärna | Förhandsversion |
az aks connection create cosmos-cassandra |
Skapa en aks-anslutning till cosmos-cassandra. |
Kärna | Förhandsversion |
az aks connection create cosmos-gremlin |
Skapa en aks-anslutning till cosmos-gremlin. |
Kärna | Förhandsversion |
az aks connection create cosmos-mongo |
Skapa en aks-anslutning till cosmos-mongo. |
Kärna | Förhandsversion |
az aks connection create cosmos-sql |
Skapa en aks-anslutning till cosmos-sql. |
Kärna | Förhandsversion |
az aks connection create cosmos-table |
Skapa en aks-anslutning till cosmos-table. |
Kärna | Förhandsversion |
az aks connection create eventhub |
Skapa en aks-anslutning till eventhub. |
Kärna | Förhandsversion |
az aks connection create keyvault |
Skapa en aks-anslutning till keyvault. |
Kärna | Förhandsversion |
az aks connection create mysql |
Skapa en aks-anslutning till mysql. |
Kärna | Förhandsversion och inaktuell |
az aks connection create mysql-flexible |
Skapa en aks-anslutning till mysql-flexible. |
Kärna | Förhandsversion |
az aks connection create mysql-flexible (serviceconnector-passwordless anknytning) |
Skapa en aks-anslutning till mysql-flexible. |
Anknytning | Allmän tillgänglighet |
az aks connection create postgres |
Skapa en aks-anslutning till postgres. |
Kärna | Förhandsversion och inaktuell |
az aks connection create postgres (serviceconnector-passwordless anknytning) |
Skapa en aks-anslutning till postgres. |
Anknytning | Inaktuell |
az aks connection create postgres-flexible |
Skapa en aks-anslutning till postgres-flexible. |
Kärna | Förhandsversion |
az aks connection create postgres-flexible (serviceconnector-passwordless anknytning) |
Skapa en aks-anslutning till postgres-flexible. |
Anknytning | Allmän tillgänglighet |
az aks connection create redis |
Skapa en aks-anslutning till redis. |
Kärna | Förhandsversion |
az aks connection create redis-enterprise |
Skapa en aks-anslutning till redis-enterprise. |
Kärna | Förhandsversion |
az aks connection create servicebus |
Skapa en aks-anslutning till servicebus. |
Kärna | Förhandsversion |
az aks connection create signalr |
Skapa en aks-anslutning till signalreglaget. |
Kärna | Förhandsversion |
az aks connection create sql |
Skapa en aks-anslutning till sql. |
Kärna | Förhandsversion |
az aks connection create sql (serviceconnector-passwordless anknytning) |
Skapa en aks-anslutning till sql. |
Anknytning | Allmän tillgänglighet |
az aks connection create storage-blob |
Skapa en aks-anslutning till storage-blob. |
Kärna | Förhandsversion |
az aks connection create storage-file |
Skapa en aks-anslutning till lagringsfilen. |
Kärna | Förhandsversion |
az aks connection create storage-queue |
Skapa en aks-anslutning till lagringskö. |
Kärna | Förhandsversion |
az aks connection create storage-table |
Skapa en aks-anslutning till lagringstabellen. |
Kärna | Förhandsversion |
az aks connection create webpubsub |
Skapa en aks-anslutning till webpubsub. |
Kärna | Förhandsversion |
az aks connection delete |
Ta bort en aks-anslutning. |
Kärna | Förhandsversion |
az aks connection list |
Visa en lista över anslutningar för en aks. |
Kärna | Förhandsversion |
az aks connection list-configuration |
Lista källkonfigurationer för en aks-anslutning. |
Kärna | Förhandsversion |
az aks connection list-support-types |
Lista klienttyper och autentiseringstyper som stöds av aks-anslutningar. |
Kärna | Förhandsversion |
az aks connection show |
Hämta information om en aks-anslutning. |
Kärna | Förhandsversion |
az aks connection update |
Uppdatera en aks-anslutning. |
Kärna | Förhandsversion |
az aks connection update app-insights |
Uppdatera en aks till app-insights-anslutning. |
Kärna | Förhandsversion |
az aks connection update appconfig |
Uppdatera en aks till appconfig-anslutning. |
Kärna | Förhandsversion |
az aks connection update cognitiveservices |
Uppdatera en aks till cognitiveservices-anslutning. |
Kärna | Förhandsversion |
az aks connection update confluent-cloud |
Uppdatera en aks till confluent-cloud-anslutning. |
Kärna | Förhandsversion |
az aks connection update cosmos-cassandra |
Uppdatera en aks till cosmos-cassandra-anslutning. |
Kärna | Förhandsversion |
az aks connection update cosmos-gremlin |
Uppdatera en aks till cosmos-gremlin-anslutning. |
Kärna | Förhandsversion |
az aks connection update cosmos-mongo |
Uppdatera en aks till cosmos-mongo-anslutning. |
Kärna | Förhandsversion |
az aks connection update cosmos-sql |
Uppdatera en aks till cosmos-sql-anslutning. |
Kärna | Förhandsversion |
az aks connection update cosmos-table |
Uppdatera en aks till cosmos-table-anslutning. |
Kärna | Förhandsversion |
az aks connection update eventhub |
Uppdatera en aks till en eventhub-anslutning. |
Kärna | Förhandsversion |
az aks connection update keyvault |
Uppdatera en aks till keyvault-anslutning. |
Kärna | Förhandsversion |
az aks connection update mysql |
Uppdatera en aks till mysql-anslutning. |
Kärna | Förhandsversion och inaktuell |
az aks connection update mysql-flexible |
Uppdatera en aks till mysql-flexibel anslutning. |
Kärna | Förhandsversion |
az aks connection update postgres |
Uppdatera en aks till postgres-anslutning. |
Kärna | Förhandsversion och inaktuell |
az aks connection update postgres-flexible |
Uppdatera en aks till postgres-flexibel anslutning. |
Kärna | Förhandsversion |
az aks connection update redis |
Uppdatera en aks till redis-anslutning. |
Kärna | Förhandsversion |
az aks connection update redis-enterprise |
Uppdatera en aks till redis-enterprise-anslutning. |
Kärna | Förhandsversion |
az aks connection update servicebus |
Uppdatera en aks till servicebus-anslutning. |
Kärna | Förhandsversion |
az aks connection update signalr |
Uppdatera en aks till signalanslutning. |
Kärna | Förhandsversion |
az aks connection update sql |
Uppdatera en aks till sql-anslutning. |
Kärna | Förhandsversion |
az aks connection update storage-blob |
Uppdatera en aks till storage-blob-anslutning. |
Kärna | Förhandsversion |
az aks connection update storage-file |
Uppdatera en aks till lagringsfilanslutning. |
Kärna | Förhandsversion |
az aks connection update storage-queue |
Uppdatera en aks till anslutning till lagringskö. |
Kärna | Förhandsversion |
az aks connection update storage-table |
Uppdatera en aks till anslutning till lagringstabellen. |
Kärna | Förhandsversion |
az aks connection update webpubsub |
Uppdatera en aks till webpubsub-anslutning. |
Kärna | Förhandsversion |
az aks connection validate |
Verifiera en aks-anslutning. |
Kärna | Förhandsversion |
az aks connection wait |
Placera CLI i vänteläge tills ett villkor för anslutningen uppfylls. |
Kärna | Förhandsversion |
az aks create |
Skapa ett nytt hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks create (aks-preview anknytning) |
Skapa ett nytt hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks delete |
Ta bort ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks delete (aks-preview anknytning) |
Ta bort ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks disable-addons |
Inaktivera Kubernetes-tillägg. |
Kärna | Allmän tillgänglighet |
az aks disable-addons (aks-preview anknytning) |
Inaktivera Kubernetes-tillägg. |
Anknytning | Allmän tillgänglighet |
az aks draft |
Kommandon för att skapa distributionsfiler i en projektkatalog och distribuera till ett AKS-kluster. |
Anknytning | Allmän tillgänglighet |
az aks draft create |
Generera en Dockerfile och den minsta nödvändiga Kubernetes-distributionsfilerna (helm, kustomize, manifest) för projektkatalogen. |
Anknytning | Allmän tillgänglighet |
az aks draft generate-workflow |
Generera ett GitHub-arbetsflöde för automatisk generering och distribution till AKS. |
Anknytning | Allmän tillgänglighet |
az aks draft setup-gh |
Konfigurera GitHub OIDC för ditt program. |
Anknytning | Allmän tillgänglighet |
az aks draft up |
Kör |
Anknytning | Allmän tillgänglighet |
az aks draft update |
Uppdatera programmet så att det är tillgängligt på Internet. |
Anknytning | Allmän tillgänglighet |
az aks egress-endpoints |
Kommandon för att hantera utgående slutpunkter i hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks egress-endpoints list |
Lista utgående slutpunkter som krävs eller rekommenderas att vitlistas för ett kluster. |
Anknytning | Allmän tillgänglighet |
az aks enable-addons |
Aktivera Kubernetes-tillägg. |
Kärna | Allmän tillgänglighet |
az aks enable-addons (aks-preview anknytning) |
Aktivera Kubernetes-tillägg. |
Anknytning | Allmän tillgänglighet |
az aks get-credentials |
Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks get-credentials (aks-preview anknytning) |
Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks get-upgrades |
Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks get-upgrades (aks-preview anknytning) |
Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks get-versions |
Hämta de versioner som är tillgängliga för att skapa ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks get-versions (aks-preview anknytning) |
Hämta de versioner som är tillgängliga för att skapa ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks install-cli |
Ladda ned och installera kubectl, kommandoradsverktyget Kubernetes. Ladda ned och installera kubelogin, ett plugin-program för klient-go-autentisering (exec) som implementerar Azure-autentisering. |
Kärna | Allmän tillgänglighet |
az aks kanalyze |
Visa diagnostikresultat för Kubernetes-klustret när kollect har slutförts. |
Anknytning | Allmän tillgänglighet |
az aks kollect |
Samla in diagnostikinformation för Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks list |
Lista hanterade Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks list (aks-preview anknytning) |
Lista hanterade Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks machine |
Hämta information om datorer i en nodpool i ett hanterat kluster. |
Anknytning | Allmän tillgänglighet |
az aks machine list |
Hämta information om IP-adresser, värdnamn för alla datorer i en agentpool. |
Anknytning | Allmän tillgänglighet |
az aks machine show |
Visa IP-adresser, värdnamn för en specifik dator i en agentpool för en hanteradkluster. |
Anknytning | Allmän tillgänglighet |
az aks maintenanceconfiguration |
Kommandon för att hantera underhållskonfigurationer i hanterat Kubernetes-kluster. |
Kärna och tillägg | Allmän tillgänglighet |
az aks maintenanceconfiguration add |
Lägg till en underhållskonfiguration i ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks maintenanceconfiguration add (aks-preview anknytning) |
Lägg till en underhållskonfiguration i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks maintenanceconfiguration delete |
Ta bort en underhållskonfiguration i hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks maintenanceconfiguration delete (aks-preview anknytning) |
Ta bort en underhållskonfiguration i hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks maintenanceconfiguration list |
Lista underhållskonfigurationer i hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks maintenanceconfiguration list (aks-preview anknytning) |
Lista underhållskonfigurationer i hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks maintenanceconfiguration show |
Visa information om en underhållskonfiguration i hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks maintenanceconfiguration show (aks-preview anknytning) |
Visa information om en underhållskonfiguration i hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks maintenanceconfiguration update |
Uppdatera en underhållskonfiguration för ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks maintenanceconfiguration update (aks-preview anknytning) |
Uppdatera en underhållskonfiguration för ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks mesh |
Kommandon för att hantera Azure Service Mesh. |
Kärna och tillägg | Allmän tillgänglighet |
az aks mesh disable |
Inaktivera Azure Service Mesh. |
Kärna | Allmän tillgänglighet |
az aks mesh disable (aks-preview anknytning) |
Inaktivera Azure Service Mesh. |
Anknytning | Allmän tillgänglighet |
az aks mesh disable-ingress-gateway |
Inaktivera en Azure Service Mesh-ingressgateway. |
Kärna | Allmän tillgänglighet |
az aks mesh disable-ingress-gateway (aks-preview anknytning) |
Inaktivera en Azure Service Mesh-ingressgateway. |
Anknytning | Allmän tillgänglighet |
az aks mesh enable |
Aktivera Azure Service Mesh. |
Kärna | Allmän tillgänglighet |
az aks mesh enable (aks-preview anknytning) |
Aktivera Azure Service Mesh. |
Anknytning | Allmän tillgänglighet |
az aks mesh enable-ingress-gateway |
Aktivera en Azure Service Mesh-ingressgateway. |
Kärna | Allmän tillgänglighet |
az aks mesh enable-ingress-gateway (aks-preview anknytning) |
Aktivera en Azure Service Mesh-ingressgateway. |
Anknytning | Allmän tillgänglighet |
az aks mesh get-revisions |
Identifiera tillgängliga Azure Service Mesh-revisioner och deras kompatibilitet. |
Kärna | Allmän tillgänglighet |
az aks mesh get-revisions (aks-preview anknytning) |
Identifiera tillgängliga Azure Service Mesh-revisioner och deras kompatibilitet. |
Anknytning | Allmän tillgänglighet |
az aks mesh get-upgrades |
Identifiera tillgängliga Azure Service Mesh-uppgraderingar. |
Kärna | Allmän tillgänglighet |
az aks mesh get-upgrades (aks-preview anknytning) |
Identifiera tillgängliga Azure Service Mesh-uppgraderingar. |
Anknytning | Allmän tillgänglighet |
az aks mesh upgrade |
Kommandon för att hantera uppgraderingarna för Azure Service Mesh. |
Kärna och tillägg | Allmän tillgänglighet |
az aks mesh upgrade complete |
Slutför Azure Service Mesh-uppgraderingen. |
Kärna | Allmän tillgänglighet |
az aks mesh upgrade complete (aks-preview anknytning) |
Slutför Azure Service Mesh-uppgraderingen. |
Anknytning | Allmän tillgänglighet |
az aks mesh upgrade rollback |
Återställa Azure Service Mesh-uppgradering. |
Kärna | Allmän tillgänglighet |
az aks mesh upgrade rollback (aks-preview anknytning) |
Återställa Azure Service Mesh-uppgradering. |
Anknytning | Allmän tillgänglighet |
az aks mesh upgrade start |
Starta Azure Service Mesh-uppgraderingen. |
Kärna | Allmän tillgänglighet |
az aks mesh upgrade start (aks-preview anknytning) |
Starta Azure Service Mesh-uppgraderingen. |
Anknytning | Allmän tillgänglighet |
az aks nodepool |
Kommandon för att hantera nodpooler i Kubernetes kubernetes-kluster. |
Kärna och tillägg | Allmän tillgänglighet |
az aks nodepool add |
Lägg till en nodpool i det hanterade Kubernetes-klustret. |
Kärna | Allmän tillgänglighet |
az aks nodepool add (aks-preview anknytning) |
Lägg till en nodpool i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool delete |
Ta bort agentpoolen i det hanterade Kubernetes-klustret. |
Kärna | Allmän tillgänglighet |
az aks nodepool delete (aks-preview anknytning) |
Ta bort agentpoolen i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool delete-machines |
Ta bort specifika datorer i en agentpool för ett hanterat kluster. |
Anknytning | Allmän tillgänglighet |
az aks nodepool get-upgrades |
Hämta tillgängliga uppgraderingsversioner för en agentpool i det hanterade Kubernetes-klustret. |
Kärna | Allmän tillgänglighet |
az aks nodepool get-upgrades (aks-preview anknytning) |
Hämta tillgängliga uppgraderingsversioner för en agentpool i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool list |
Visa en lista över nodpooler i det hanterade Kubernetes-klustret. Hämta en lista över noder i klusterkörningskommandot |
Kärna | Allmän tillgänglighet |
az aks nodepool list (aks-preview anknytning) |
Visa en lista över nodpooler i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool manual-scale |
Kommandon för att hantera nodepool virtualMachineProfile.scale.manual. |
Anknytning | Allmän tillgänglighet |
az aks nodepool manual-scale add |
Lägg till en ny manual i en VirtualMachines-agentpool i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool manual-scale delete |
Ta bort en befintlig manual till en VirtualMachines-agentpool i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool manual-scale update |
Uppdatera en befintlig handbok för en VirtualMachines-agentpool i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool operation-abort |
Avbryt den senaste körningsåtgärden i nodpoolen. |
Kärna | Allmän tillgänglighet |
az aks nodepool operation-abort (aks-preview anknytning) |
Avbryt den senaste körningsåtgärden i nodpoolen. |
Anknytning | Allmän tillgänglighet |
az aks nodepool scale |
Skala nodpoolen i ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks nodepool scale (aks-preview anknytning) |
Skala nodpoolen i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks nodepool show |
Visa information om en nodpool i det hanterade Kubernetes-klustret. |
Kärna | Allmän tillgänglighet |
az aks nodepool show (aks-preview anknytning) |
Visa information om en nodpool i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool snapshot |
Kommandon för att hantera ögonblicksbilder av nodpooler. |
Kärna och tillägg | Allmän tillgänglighet |
az aks nodepool snapshot create |
Skapa en ögonblicksbild av nodpoolen. |
Kärna | Allmän tillgänglighet |
az aks nodepool snapshot create (aks-preview anknytning) |
Skapa en ögonblicksbild av nodpoolen. |
Anknytning | Allmän tillgänglighet |
az aks nodepool snapshot delete |
Ta bort en ögonblicksbild av nodpoolen. |
Kärna | Allmän tillgänglighet |
az aks nodepool snapshot delete (aks-preview anknytning) |
Ta bort en ögonblicksbild av nodpoolen. |
Anknytning | Allmän tillgänglighet |
az aks nodepool snapshot list |
Visa en lista över ögonblicksbilder av nodpoolen. |
Kärna | Allmän tillgänglighet |
az aks nodepool snapshot list (aks-preview anknytning) |
Visa en lista över ögonblicksbilder av nodpoolen. |
Anknytning | Allmän tillgänglighet |
az aks nodepool snapshot show |
Visa information om en ögonblicksbild av nodpoolen. |
Kärna | Allmän tillgänglighet |
az aks nodepool snapshot show (aks-preview anknytning) |
Visa information om en ögonblicksbild av nodpoolen. |
Anknytning | Allmän tillgänglighet |
az aks nodepool snapshot update |
Uppdatera taggar på en ögonblicksbild av en nodpool. |
Kärna | Allmän tillgänglighet |
az aks nodepool snapshot update (aks-preview anknytning) |
Uppdatera taggar på en ögonblicksbild av en nodpool. |
Anknytning | Allmän tillgänglighet |
az aks nodepool snapshot wait |
Vänta tills en ögonblicksbild av nodpoolen har nått önskat tillstånd. |
Kärna | Allmän tillgänglighet |
az aks nodepool start |
Starta stoppad agentpool i det hanterade Kubernetes-klustret. |
Kärna | Allmän tillgänglighet |
az aks nodepool start (aks-preview anknytning) |
Starta stoppad agentpool i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool stop |
Sluta köra agentpoolen i det hanterade Kubernetes-klustret. |
Kärna | Allmän tillgänglighet |
az aks nodepool stop (aks-preview anknytning) |
Sluta köra agentpoolen i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks nodepool update |
Uppdatera en nodpoolsegenskaper. |
Kärna | Allmän tillgänglighet |
az aks nodepool update (aks-preview anknytning) |
Uppdatera en nodpoolsegenskaper. |
Anknytning | Allmän tillgänglighet |
az aks nodepool upgrade |
Uppgradera nodpoolen i ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks nodepool upgrade (aks-preview anknytning) |
Uppgradera nodpoolen i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks nodepool wait |
Vänta tills en nodpool når önskat tillstånd. |
Kärna | Allmän tillgänglighet |
az aks oidc-issuer |
Oidc-utfärdarrelaterade kommandon. |
Kärna | Allmän tillgänglighet |
az aks oidc-issuer rotate-signing-keys |
Rotera signeringsnycklar för oidc-utfärdarens tjänstkonto. |
Kärna | Allmän tillgänglighet |
az aks operation |
Kommandon för att hantera och visa åtgärder i hanterade Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks operation-abort |
Avbryt den senaste körningsåtgärden i det hanterade klustret. |
Kärna | Allmän tillgänglighet |
az aks operation-abort (aks-preview anknytning) |
Avbryt den senaste körningsåtgärden i det hanterade klustret. |
Anknytning | Allmän tillgänglighet |
az aks operation show |
Visa information för en specifik åtgärd i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks operation show-latest |
Visa information om den senaste åtgärden i det hanterade Kubernetes-klustret. |
Anknytning | Allmän tillgänglighet |
az aks pod-identity |
Kommandon för att hantera poddidentiteter i hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks pod-identity add |
Lägg till en poddidentitet i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks pod-identity delete |
Ta bort en poddidentitet från ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks pod-identity exception |
Kommandon för att hantera poddidentitetsfel i hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks pod-identity exception add |
Lägg till ett undantag för poddidentitet i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks pod-identity exception delete |
Ta bort ett poddidentitetsfel från ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks pod-identity exception list |
Lista poddidentitetsfel i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks pod-identity exception update |
Uppdatera ett undantag för poddidentitet i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks pod-identity list |
Lista poddidentiteter i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks remove-dev-spaces |
Ta bort Azure Dev Spaces från ett hanterat Kubernetes-kluster. |
Kärna | Inaktuell |
az aks rotate-certs |
Rotera certifikat och nycklar i ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks rotate-certs (aks-preview anknytning) |
Rotera certifikat och nycklar i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks scale |
Skala nodpoolen i ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks scale (aks-preview anknytning) |
Skala nodpoolen i ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks show |
Visa information för ett hanterat Kubernetes-kluster. |
Kärna | Allmän tillgänglighet |
az aks show (aks-preview anknytning) |
Visa information för ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks snapshot |
Kommandon för att hantera ögonblicksbilder av nodpooler. |
Kärna och tillägg | Inaktuell |
az aks snapshot create |
Skapa en ögonblicksbild av nodpoolen. |
Kärna | Inaktuell |
az aks snapshot create (aks-preview anknytning) |
Skapa en ögonblicksbild av ett kluster. |
Anknytning | Allmän tillgänglighet |
az aks snapshot delete |
Ta bort en ögonblicksbild av nodpoolen. |
Kärna | Inaktuell |
az aks snapshot delete (aks-preview anknytning) |
Ta bort en ögonblicksbild av klustret. |
Anknytning | Allmän tillgänglighet |
az aks snapshot list |
Visa en lista över ögonblicksbilder av nodpoolen. |
Kärna | Inaktuell |
az aks snapshot list (aks-preview anknytning) |
Lista klusterögonblicksbilder. |
Anknytning | Allmän tillgänglighet |
az aks snapshot show |
Visa information om en ögonblicksbild av nodpoolen. |
Kärna | Inaktuell |
az aks snapshot show (aks-preview anknytning) |
Visa information om en klusterögonblicksbild. |
Anknytning | Allmän tillgänglighet |
az aks snapshot wait |
Vänta tills en ögonblicksbild av nodpoolen har nått önskat tillstånd. |
Kärna | Inaktuell |
az aks start |
Startar ett tidigare stoppat hanterat kluster. |
Kärna | Allmän tillgänglighet |
az aks start (aks-preview anknytning) |
Startar ett tidigare stoppat hanterat kluster. |
Anknytning | Allmän tillgänglighet |
az aks stop |
Stoppa ett hanterat kluster. |
Kärna | Allmän tillgänglighet |
az aks stop (aks-preview anknytning) |
Stoppa ett hanterat kluster. |
Anknytning | Allmän tillgänglighet |
az aks trustedaccess |
Kommandon för att hantera säkerhetsfunktioner för betrodd åtkomst. |
Kärna och tillägg | Allmän tillgänglighet |
az aks trustedaccess role |
Kommandon för att hantera betrodda åtkomstroller. |
Kärna och tillägg | Allmän tillgänglighet |
az aks trustedaccess role list |
Lista betrodda åtkomstroller. |
Kärna | Allmän tillgänglighet |
az aks trustedaccess role list (aks-preview anknytning) |
Lista betrodda åtkomstroller. |
Anknytning | Allmän tillgänglighet |
az aks trustedaccess rolebinding |
Kommandon för att hantera rollbindningar för betrodd åtkomst. |
Kärna och tillägg | Allmän tillgänglighet |
az aks trustedaccess rolebinding create |
Skapa en ny rollbindning för betrodd åtkomst. |
Kärna | Allmän tillgänglighet |
az aks trustedaccess rolebinding create (aks-preview anknytning) |
Skapa en ny rollbindning för betrodd åtkomst. |
Anknytning | Allmän tillgänglighet |
az aks trustedaccess rolebinding delete |
Ta bort en bindning för betrodd åtkomstroll enligt namn. |
Kärna | Allmän tillgänglighet |
az aks trustedaccess rolebinding delete (aks-preview anknytning) |
Ta bort en bindning för betrodd åtkomstroll enligt namn. |
Anknytning | Allmän tillgänglighet |
az aks trustedaccess rolebinding list |
Visa en lista över alla bindningar för betrodd åtkomstroll. |
Kärna | Allmän tillgänglighet |
az aks trustedaccess rolebinding list (aks-preview anknytning) |
Visa en lista över alla bindningar för betrodd åtkomstroll. |
Anknytning | Allmän tillgänglighet |
az aks trustedaccess rolebinding show |
Hämta den specifika bindningen för betrodd åtkomstroll enligt bindningsnamnet. |
Kärna | Allmän tillgänglighet |
az aks trustedaccess rolebinding show (aks-preview anknytning) |
Hämta den specifika bindningen för betrodd åtkomstroll enligt bindningsnamnet. |
Anknytning | Allmän tillgänglighet |
az aks trustedaccess rolebinding update |
Uppdatera en rollbindning för betrodd åtkomst. |
Kärna | Allmän tillgänglighet |
az aks trustedaccess rolebinding update (aks-preview anknytning) |
Uppdatera en rollbindning för betrodd åtkomst. |
Anknytning | Allmän tillgänglighet |
az aks update |
Uppdatera ett hanterat Kubernetes-kluster. När det anropas utan valfria argument försöker det flytta klustret till måltillståndet utan att ändra den aktuella klusterkonfigurationen. Detta kan användas för att flytta från ett tillstånd som inte är slutfört. |
Kärna | Allmän tillgänglighet |
az aks update (aks-preview anknytning) |
Uppdatera egenskaperna för ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks update-credentials |
Uppdatera autentiseringsuppgifter för ett hanterat Kubernetes-kluster, till exempel tjänstens huvudnamn. |
Kärna | Allmän tillgänglighet |
az aks upgrade |
Uppgradera ett hanterat Kubernetes-kluster till en nyare version. |
Kärna | Allmän tillgänglighet |
az aks upgrade (aks-preview anknytning) |
Uppgradera ett hanterat Kubernetes-kluster till en nyare version. |
Anknytning | Allmän tillgänglighet |
az aks use-dev-spaces |
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster. |
Kärna | Inaktuell |
az aks use-dev-spaces (dev-spaces anknytning) |
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster. |
Anknytning | Allmän tillgänglighet |
az aks wait |
Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd. |
Kärna | Allmän tillgänglighet |
az aks wait (aks-preview anknytning) |
Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd. |
Anknytning | Allmän tillgänglighet |
az aks browse
Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare.
az aks browse --name
--resource-group
[--disable-browser]
[--listen-address]
[--listen-port]
Exempel
Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare. (automatiskt genererad)
az aks browse --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Starta inte en webbläsare när du har upprättat portvidarebefordring.
Lägg till det här argumentet när du startar en webbläsare manuellt eller för automatiserad testning.
Lyssningsadressen för instrumentpanelen.
Lägg till det här argumentet för att lyssna på en specifik IP-adress.
Lyssningsporten för instrumentpanelen.
Lägg till det här argumentet när standardlyssningsporten används av en annan process eller inte är tillgänglig.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks browse (aks-preview anknytning)
Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare.
az aks browse --name
--resource-group
[--disable-browser]
[--listen-address]
[--listen-port]
Exempel
Visa instrumentpanelen för ett Kubernetes-kluster i en webbläsare. (automatiskt genererad)
az aks browse --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Starta inte en webbläsare när du har upprättat portvidarebefordring.
Lägg till det här argumentet när du startar en webbläsare manuellt eller för automatiserad testning.
Lyssningsadressen för instrumentpanelen.
Lägg till det här argumentet för att lyssna på en specifik IP-adress.
Lyssningsporten för instrumentpanelen.
Lägg till det här argumentet när standardlyssningsporten används av en annan process eller inte är tillgänglig.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks check-acr
Verifiera att en ACR är tillgänglig från ett AKS-kluster.
az aks check-acr --acr
--name
--resource-group
[--node-name]
Exempel
Verifiera att ACR är tillgängligt från AKS-klustret.
az aks check-acr --name MyManagedCluster --resource-group MyResourceGroup --acr myacr.azurecr.io
Obligatoriska parametrar
FQDN för ACR.
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Namnet på en specifik nod för att utföra testkontroller av acr-hämtning. Om den inte anges kontrolleras den på en slumpmässig nod.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks create
Skapa ett nytt hanterat Kubernetes-kluster.
az aks create --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aci-subnet-name]
[--admin-username]
[--aks-custom-headers]
[--ampls-resource-id]
[--api-server-authorized-ip-ranges]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--ca-profile]
[--client-secret]
[--crg-id]
[--data-collection-settings]
[--defender-config]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-local-accounts]
[--disable-public-fqdn]
[--disable-rbac]
[--disable-snapshot-controller]
[--dns-name-prefix]
[--dns-service-ip]
[--edge-zone]
[--enable-aad]
[--enable-addons]
[--enable-ahub]
[--enable-app-routing]
[--enable-asm]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-defender]
[--enable-encryption-at-host]
[--enable-fips-image]
[--enable-high-log-scale-mode {false, true}]
[--enable-image-cleaner]
[--enable-keda]
[--enable-managed-identity]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-node-public-ip]
[--enable-oidc-issuer]
[--enable-private-cluster]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--enable-ultra-ssd]
[--enable-vpa]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--fqdn-subdomain]
[--generate-ssh-keys]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
[--grafana-resource-id]
[--host-group-id]
[--http-proxy-config]
[--image-cleaner-interval-hours]
[--ip-families]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--kubelet-config]
[--kubernetes-version]
[--linux-os-config]
[--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--load-balancer-sku {basic, standard}]
[--location]
[--max-count]
[--max-pods]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode {overlay}]
[--network-policy]
[--no-ssh-key]
[--no-wait]
[--node-count]
[--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
[--node-osdisk-diskencryptionset-id]
[--node-osdisk-size]
[--node-osdisk-type {Ephemeral, Managed}]
[--node-public-ip-prefix-id]
[--node-public-ip-tags]
[--node-resource-group]
[--node-vm-size]
[--nodepool-allowed-host-ports]
[--nodepool-asg-ids]
[--nodepool-labels]
[--nodepool-name]
[--nodepool-tags]
[--nodepool-taints]
[--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
[--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--pod-cidrs]
[--pod-subnet-id]
[--ppg]
[--private-dns-zone]
[--revision]
[--rotation-poll-interval]
[--service-cidr]
[--service-cidrs]
[--service-principal]
[--skip-subnet-role-assignment]
[--snapshot-id]
[--ssh-key-value]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--vm-set-type]
[--vnet-subnet-id]
[--windows-admin-password]
[--windows-admin-username]
[--workspace-resource-id]
[--yes]
[--zones]
Exempel
Skapa ett Kubernetes-kluster med en befintlig offentlig SSH-nyckel.
az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey
Skapa ett Kubernetes-kluster med en specifik version.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.16.9
Skapa ett Kubernetes-kluster med en större nodpool.
az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7
Skapa ett kubernetes-kluster med standardversionen av kubernetes, standard-SKU-lastbalanseraren (Standard) och standardtypen för VM-uppsättningar (VirtualMachineScaleSets).
az aks create -g MyResourceGroup -n MyManagedCluster
Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och två AKS-skapade IP-adresser för utgående anslutningsanvändning för lastbalanseraren.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Skapa ett kubernetes-kluster med en standard-SKU-lastbalanserare med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 5 minuter och 8 000 allokerade portar per dator
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och använd de tillhandahållna offentliga IP-adresserna för utgående anslutningsanvändning för lastbalanseraren.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och använd de angivna offentliga IP-prefixen för utgående anslutningsanvändning för lastbalanseraren.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Skapa ett kubernetes-kluster med en AKS-hanterad NAT-gateway med två utgående AKS-hanterade IP-adresser en tidsgräns för inaktivt flöde på 4 minuter
az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4 --outbound-type managedNATGateway --generate-ssh-keys
Skapa ett kubernetes-kluster med grundläggande SKU-lastbalanserare och availabilitySet vm set type.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet
Skapa ett kubernetes-kluster med auktoriserade APIServer IP-intervall.
az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0
Skapa ett kubernetes-kluster som möjliggör hanterad identitet.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-managed-identity
Skapa ett kubernetes-kluster med userDefinedRouting, SKU för standardlastbalanserare och ett anpassat undernät som är förkonfigurerat med en routningstabell
az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID
Skapa ett kubernetes-kluster med stöd för Windows-agentpooler.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$'
Skapa ett kubernetes-kluster med stöd för Windows-agentpooler med AHUB aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub
Skapa ett kubernetes-kluster med hanterad AAD aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Skapa ett kubernetes-kluster med kryptering på serversidan med din ägda nyckel.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>
Skapa ett kubernetes-kluster med tillfälliga operativsystem aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48
Skapa ett kubernetes-kluster med EncryptionAtHost aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host
Skapa ett kubernetes-kluster med UltraSSD aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd
Skapa ett kubernetes-kluster med Azure RBAC aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac
Skapa ett kubernetes-kluster med anpassad kontrollplansidentitet och kubelet-identitet.
az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>
Skapa ett kubernetes-kluster i Edge-zonen.
az aks create -g MyResourceGroup -n MyManagedCluster --location <location> --kubernetes-version 1.20.7 --edge-zone <edge-zone-name>
Skapa ett kubernetes-kluster med en specifik OS-SKU
az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu
Skapa ett kubernetes-kluster med anpassade taggar
az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"
Skapa ett kubernetes-kluster med anpassade rubriker
az aks create -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd
Skapa ett kubernetes-kluster med FIPS-aktiverat operativsystem
az aks create -g MyResourceGroup -n MyManagedCluster --enable-fips-image
Skapa ett kubernetes-kluster med aktivering av Windows gmsa och med inställningen DNS-server i det virtuella nätverk som används av klustret.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa
Skapa ett kubernetes-kluster med aktivering av Windows gmsa men utan att ange DNS-server i det virtuella nätverk som används av klustret.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
skapa ett kubernetes-kluster med ett ögonblicksbilds-ID.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"
skapa ett kubernetes-kluster med stöd för värdgrupps-ID.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Skapa ett kubernetes-kluster utan CNI installerat.
az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none
Skapa ett kubernetes-kluster med autoskalning av KEDA-arbetsbelastning aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-keda
Skapa ett kubernetes-kluster med Azure Monitor-hanterad tjänst för Prometheus-integrering aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-metrics
Skapa ett kubernetes-kluster med lodrät autoskalning av poddar omslutna.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-vpa
skapa ett kubernetes-kluster med ett ID för kapacitetsreservationsgrupp (CRG).
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myID" --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"
Skapa ett kubernetes-kluster med Azure Service Mesh aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Kommaavgränsad lista över aad-gruppobjekt-ID:t som ska anges som klusteradministratör.
ID för en Azure Active Directory-klientorganisation.
Namnet på ett undernät i ett befintligt VNet som de virtuella noderna ska distribueras till.
Användarkonto som ska skapas på virtuella noddatorer för SSH-åtkomst.
Kommaavgränsade nyckel/värde-par för att ange anpassade rubriker.
Resurs-ID för Azure Monitor Private Link-omfånget för övervakning av tillägg.
Kommaavgränsad lista över auktoriserade APIServer IP-intervall. Ange till 0.0.0.0/32 för att begränsa apiservertrafik till nodpooler.
Resurs-ID för en befintlig Application Gateway som ska användas med AGIC. Använd med ingress-azure addon.
Namnet på den programgateway som ska skapas/användas i nodresursgruppen. Använd med ingress-azure addon.
Undernäts-CIDR som ska användas för ett nytt undernät som skapats för att distribuera Application Gateway. Använd med ingress-azure addon.
Resurs-ID för ett befintligt undernät som används för att distribuera Application Gateway. Använd med ingress-azure addon.
Ange namnområdet som AGIC ska titta på. Det kan vara ett enskilt strängvärde eller en kommaavgränsad lista med namnområden.
Ange en befintlig användartilldelad identitet för kontrollplanets användning för att hantera klusterresursgruppen.
Ange en befintlig användartilldelad identitet för kubelets användning, som vanligtvis används för att hämta avbildningen från ACR.
Bevilja rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.
Ange uppgraderingskanalen för autoupgrade.
Identifierare för Azure Key Vault-nyckel.
Nätverksåtkomst för Azure Key Vault.
Tillåtna värden är "Public", "Private". Om det inte anges anger du som standard "Offentlig". Kräver --azure-keyvault-kms-key-id som ska användas.
Resurs-ID för Azure Key Vault.
Resurs-ID för Azure Monitor-arbetsytan.
Kommaavgränsad lista över key=value-par för att konfigurera autoskalning av kluster. Skicka en tom sträng för att rensa profilen.
Hemlighet som är associerad med tjänstens huvudnamn. Det här argumentet krävs om --service-principal
det anges.
Det crg-ID som används för att associera det nya klustret med den befintliga resursen kapacitetsreservationsgrupp.
Sökväg till JSON-fil som innehåller datainsamlingsinställningar för Övervakningstillägg.
Sökväg till JSON-fil som innehåller Microsoft Defender-profilkonfigurationer.
Inaktivera AzureDisk CSI-drivrutin.
Inaktivera AzureFile CSI-drivrutin.
Om värdet är true inaktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.
Inaktivera offentlig fqdn-funktion för privata kluster.
Inaktivera rollbaserad åtkomstkontroll för Kubernetes.
Inaktivera CSI Snapshot Controller.
Prefix för värdnamn som skapas. Om det inte anges genererar du ett värdnamn med hjälp av det hanterade klustret och resursgruppsnamnen.
En IP-adress som tilldelats Kubernetes DNS-tjänsten.
Den här adressen måste ligga inom kubernetes-tjänstens adressintervall som anges av "--service-cidr". Till exempel 10.0.0.10.
Namnet på Edge-zonen.
Aktivera hanterad AAD-funktion för kluster.
Aktivera Kubernetes-tilläggen i en kommaavgränsad lista.
Dessa tillägg är tillgängliga: – http_application_routing : konfigurera ingress med automatisk offentlig DNS-namnskapande. - övervakning: aktivera Log Analytics-övervakning. Använder Log Analytics standardarbetsyta om den finns, annars skapas en. Ange "--workspace-resource-id" för att använda en befintlig arbetsyta. Ange "--enable-msi-auth-for-monitoring" för att använda Hanterad identitetsautentisering. Ange "--enable-syslog" för att aktivera syslog-datainsamling från noder. Observera att MSI måste vara aktiverat Ange "--data-collection-settings" för att konfigurera inställningar för datainsamling Ange "--ampls-resource-id" för privat länk. Observera att MSI måste vara aktiverat. Ange "--enable-high-log-scale-mode" för att aktivera läget för hög loggskalning för containerloggar. Observera att MSI måste vara aktiverat. Om övervakningstillägg är aktiverat har argumentet --no-wait ingen effekt – azure-policy : aktivera Azure-princip. Azure Policy-tillägget för AKS möjliggör skalbara tillämpningsåtgärder och skydd på dina kluster på ett centraliserat och konsekvent sätt. Läs mer på aka.ms/aks/policy. – virtuell nod: aktivera virtuell AKS-nod. Kräver --aci-subnet-name för att ange namnet på ett befintligt undernät som den virtuella noden ska använda. aci-subnet-name måste finnas i samma vnet som anges av --vnet-subnet-id (krävs också). - confcom: aktivera confcom addon, detta aktiverar SGX-enhets plugin som standard. – open-service-mesh: aktivera Open Service Mesh-tillägg. – azure-keyvault-secrets-provider: aktivera Azure Keyvault Secrets Provider-tillägg.
Aktivera Azure Hybrid User Benefits (AHUB) för virtuella Windows-datorer.
Aktivera tillägg för programroutning.
Aktivera Azure Service Mesh-tillägg.
Aktivera Azure Container Storage och definiera lagringspoolstyp.
Aktivera Azure KeyVault Key Management Service.
Aktivera ett kubernetes-kluster med Azure Monitor-hanterad tjänst för Prometheus-integrering.
Aktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.
Aktivera AzureBlob CSI-drivrutin.
Aktivera autoskalning av kluster, standardvärdet är falskt.
Om du anger det kontrollerar du att kubernetes-versionen är större än 1.10.6.
Aktivera export av Information om Kubernetes-namnrymd och distribution till kostnadsanalysvyerna i Azure-portalen. Mer information finns i aka.ms/aks/docs/cost-analysis.
Aktivera Microsoft Defender-säkerhetsprofil.
Aktivera EncryptionAtHost, standardvärdet är falskt.
Använd FIPS-aktiverat operativsystem på agentnoder.
Aktivera läge för hög loggskalning för containerloggar.
Aktivera ImageCleaner-tjänsten.
Aktivera automatisk skalning av KEDA-arbetsbelastning.
Använda en systemtilldelad hanterad identitet för att hantera klusterresursgruppen. Du kan uttryckligen ange "--service-principal" och "--client-secret" för att inaktivera hanterad identitet, annars aktiveras den.
Aktivera hanterad identitetsautentisering för övervakningstillägg.
Aktivera offentlig IP-adress för VMSS-noden.
Aktivera OIDC-utfärdare.
Aktivera privat kluster.
Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.
Aktivera SGX-offerthjälp för confcom-tillägg.
Aktivera syslog-datainsamling för övervakningstillägg.
Aktivera UltraSSD, standardvärdet är falskt.
Aktivera autoskalning av lodrät podd för kluster.
Aktivera Windows gmsa.
Aktivera Windows-inspelningsregler när du aktiverar tillägget Azure Monitor Metrics.
Aktivera arbetsbelastningsidentitetstillägg.
Ange tillfällig diskvolymtyp för Azure Container Storage.
Ange tillfällig diskvolymtyp för Azure Container Storage.
Prefix för FQDN som skapas för ett privat kluster med ett anpassat scenario för privat dns-zon.
Generera offentliga och privata SSH-nyckelfiler om de saknas. Nycklarna lagras i katalogen ~/.ssh.
Ange DNS-server för Windows gmsa för det här klustret.
Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.
Ange rotdomännamnet för Windows gmsa för det här klustret.
Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.
GPU-instansprofil för partitionering av Nvidia-GPU:er med flera gpu:er.
Resurs-ID för Azure Managed Grafana-arbetsytan.
Det fullständigt kvalificerade dedikerade värdgrupps-ID som används för att etablera agentnodpoolen.
HTTP-proxykonfiguration för det här klustret.
ImageCleaner-genomsökningsintervall.
En kommaavgränsad lista över IP-versioner som ska användas för klusternätverk.
Varje IP-version ska ha formatet IPvN. Till exempel IPv4.
Välj mellan "KubernetesOfficial" eller "AKSLongTermSupport", med "AKSLongTermSupport" får du 1 extra år med CVE-korrigeringar.
Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. =namnområden=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').
Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').
Sökväg till JSON-fil som innehåller Kubelet-konfigurationer för agentnoder. https://aka.ms/aks/custom-node-config.
Version av Kubernetes som ska användas för att skapa klustret, till exempel "1.16.9".
Sökväg till JSON-fil som innehåller OS-konfigurationer för Linux-agentnoder. https://aka.ms/aks/custom-node-config.
Lastbalanserarens serverdelspooltyp.
Definiera loadbalancer-serverdelspoolens typ av hanterad inkommande serverdelspool. NodeIP innebär att de virtuella datorerna ansluts till LoadBalancer genom att lägga till sin privata IP-adress i serverdelspoolen. nodeIPConfiguration innebär att de virtuella datorerna ansluts till LoadBalancer genom att referera till serverdelspoolens ID i den virtuella datorns nätverkskort.
Tidsgränsen för inaktiv lastbalanserare på några minuter.
Önskad tidsgräns för inaktivitet för utgående lastbalanserare är standardvärdet 30 minuter. Ange ett värde i intervallet [4, 100].
Utgående IP-antal hanterade lastbalanserare.
Önskat antal hanterade utgående IP-adresser för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Lastbalanseraren hanterade utgående IPv6 IP-antal.
Önskat antal hanterade utgående IPv6-IP-adresser för utgående lastbalanserare. Gäller endast för dual-stack (--ip-families IPv4,IPv6).
Utgående IP-prefix för lastbalanserarens resurs-ID.
Kommaavgränsade offentliga IP-prefixresurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Utgående IP-resurs-ID för lastbalanserare.
Kommaavgränsade offentliga IP-resurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Utgående allokerade portar för lastbalanserare.
Önskat statiskt antal utgående portar per virtuell dator i lastbalanserarens serverdelspool. Som standard anger du 0 som använder standardallokeringen baserat på antalet virtuella datorer.
Azure Load Balancer SKU-val för klustret. grundläggande eller standard. Standardvärdet är "standard".
Välj mellan Basic- eller Standard Azure Load Balancer SKU för ditt AKS-kluster.
Plats. Värden från: az account list-locations
. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>
.
Maximalt antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].
Det maximala antalet poddar som kan distribueras till en nod.
Om det inte anges, standardinställningar baserat på network-plugin. 30 för "azure", 110 för "kubenet" eller 250 för "none".
Minsta antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].
Tidsgränsen för inaktiv NAT-gateway på några minuter.
Önskad tidsgräns för inaktivitet för utgående NAT-gatewayflöden är standardvärdet 4 minuter. Ange ett värde i intervallet [4, 120]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.
NAT-gatewayhanterat utgående IP-antal.
Önskat antal hanterade utgående IP-adresser för utgående NAT-gatewayanslutning. Ange ett värde i intervallet [1, 16]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.
Det nätverksdataplan som ska användas.
Nätverksdataplan som används i Kubernetes-klustret. Ange "azure" för att använda Azure-dataplanen (standard) eller "cilium" för att aktivera Cilium-dataplan.
Plugin-programmet för Kubernetes-nätverket som ska användas.
Ange "azure" för dirigerbara podd-IP-adresser från VNET, "kubenet" för icke-dirigerbara podd-IP-adresser med ett överläggsnätverk eller "ingen" för inget konfigurerat nätverk. Standardvärdet är "kubenet".
Det plugin-läge för nätverket som ska användas.
Används för att styra läget som nätverks-plugin-programmet ska fungera i. Till exempel använder "overlay" som används med --network-plugin=azure ett överläggsnätverk (icke-VNET-IP-adresser) för poddar i klustret.
Nätverksprincipmotor som ska användas.
Azure tillhandahåller tre nätverksprincipmotorer för att framtvinga nätverksprinciper som kan användas tillsammans med plugin-programmet "azure". Följande värden kan anges:
- "azure" för Azure Network Policy Manager,
- "cilium" för Azure CNI som drivs av Cilium,
- "calico" för nätverks- och nätverkssäkerhetslösning med öppen källkod grundad av Tigera,
- "none" när ingen nätverksprincipmotor är installerad (standardvärde). Standardvärdet är "ingen" (nätverksprincipen är inaktiverad).
Använd eller skapa inte en lokal SSH-nyckel.
Om du vill komma åt noder när du har skapat ett kluster med det här alternativet använder du Azure-portalen.
Vänta inte tills den långvariga åtgärden har slutförts.
Antal noder i Kubernetes-nodpoolen. När du har skapat ett kluster kan du ändra storleken på dess nodpool med az aks scale
.
Sätt på vilket operativsystemet på noderna uppdateras. Det kan vara NodeImage, None, SecurityPatch eller Unmanaged.
ResourceId för diskkrypteringsuppsättningen som ska användas för att aktivera kryptering i vila på agentnodens os-disk.
Storlek i GiB för OS-disken för varje nod i nodpoolen. Minst 30 GiB.
Operativsystemdisktyp som ska användas för datorer i en viss agentpool: Tillfällig eller hanterad. Standardvärdet är "Tillfällig" när det är möjligt tillsammans med VM-storlek och OS-diskstorlek. Kan inte ändras för den här poolen när den har skapats.
Offentligt IP-prefix-ID som används för att tilldela offentliga IP-adresser till VMSS-noder.
IpTags för nodens offentliga IP-adresser.
Nodresursgruppen är den resursgrupp där alla kundens resurser skapas i, till exempel virtuella datorer.
Storleken på virtuella datorer som ska skapas som Kubernetes-noder.
Exponera värdportar i nodpoolen. När det anges ska formatet vara en blankstegsavgränsad lista över intervall med protokoll, t.ex. 80/TCP 443/TCP 4000-5000/TCP
.
ID:n för de programsäkerhetsgrupper som nodpoolens nätverksgränssnitt ska tillhöra. När det anges ska formatet vara en blankstegsavgränsad lista med ID:er.
Nodetiketterna för alla nodpooler. Se https://aka.ms/node-labels för syntax för etiketter.
Namn på nodpool, upp till 12 alfanumeriska tecken.
Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar.
Nodtainterna för alla nodpooler.
OS-SKU:n för agentnodpoolen. Ubuntu eller CBLMariner.
Hur utgående trafik konfigureras för ett kluster.
Välj mellan loadBalancer, userDefinedRouting, managedNATGateway och userAssignedNATGateway. Om det inte anges anger du som standard loadBalancer. Kräver att --vnet-subnet-id tillhandahålls med en förkonfigurerad routningstabell och --load-balancer-sku som Standard.
Ett IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.
Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 172.244.0.0/16.
En kommaavgränsad lista över IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.
Varje intervall får inte överlappa några IP-intervall för undernätet. Till exempel "172.244.0.0/16,fd0:abcd::/64".
ID för ett undernät i ett befintligt VNet som du kan tilldela poddar i klustret till (kräver azure network-plugin).
ID för en PPG.
Privat dns-zonläge för privat kluster.
Tillåtna värden är "system", "none" eller anpassat resurs-ID för privat DNS-zon. Om den inte har angetts är standardinställningen att skriva system. Kräver att --enable-private-cluster används.
Azure Service Mesh-revision som ska installeras.
Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.
Ett IP-intervall för CIDR-notation som tjänstkluster-IP-adresser ska tilldelas från.
Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 10.0.0.0/16.
En kommaavgränsad lista över IP-intervall för CIDR-notation från vilka tjänstkluster-IP-adresser ska tilldelas.
Varje intervall får inte överlappa några IP-intervall för undernätet. Till exempel "10.0.0.0/16,2001:abcd::/108".
Tjänstens huvudnamn används för autentisering till Azure-API:er.
Om inget anges skapas och cachelagras ett nytt huvudnamn för tjänsten på $HOME/.azure/aksServicePrincipal.json som ska användas av efterföljande az aks
kommandon.
Hoppa över rolltilldelning för undernät (avancerat nätverk).
Om du anger det kontrollerar du att tjänstens huvudnamn har åtkomst till undernätet.
Det källögonblicks-ID som används för att skapa det här klustret.
Offentlig nyckelsökväg eller nyckelinnehåll som ska installeras på virtuella noddatorer för SSH-åtkomst. Till exempel "ssh-rsa AAAAB... Klipp... UcyupgH azureuser@linuxvm".
Ange lagringspoolens namn för Azure Container Storage.
Ange alternativet för tillfällig disklagringspool för Azure Container Storage.
Ange lagringspoolens storlek för Azure Container Storage.
Ange azure disk type storage pool sku för Azure Container Storage.
Taggarna för det hanterade klustret. Den hanterade klusterinstansen och alla resurser som hanteras av molnleverantören kommer att taggas.
Ange SKU-nivå för hanterade kluster. "-tier standard" möjliggör en standardhanterad klustertjänst med ett ekonomiskt säkerhetskopierat serviceavtal. "-tier free" har inget ekonomiskt uppbackat serviceavtal.
Typ av vm-uppsättning för agentpool. VirtualMachineScaleSets eller AvailabilitySet. Standardvärdet är "VirtualMachineScaleSets".
ID:t för ett undernät i ett befintligt VNet som klustret ska distribueras till.
Användarkontolösenord som ska användas på virtuella Windows-noddatorer.
Regler för windows-admin-password: – Minsta längd: 14 tecken – Maxlängd: 123 tecken – Komplexitetskrav: 3 av 4 villkor nedan måste uppfyllas * Har lägre tecken * Har versaler * Har en siffra * Har ett specialtecken (Regex match [\W_]) – Otillåtna värden: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Referens: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Användarkonto som ska skapas på virtuella Windows-noddatorer.
Regler för windows-admin-username: - restriction: Cannot end in "." – Otillåtna värden: "administrator", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser" ", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - Minsta längd: 1 tecken – Maxlängd: 20 tecken Referens: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.
Resurs-ID för en befintlig Log Analytics-arbetsyta som ska användas för att lagra övervakningsdata. Om den inte anges använder du log analytics-standardarbetsytan om den finns, annars skapas en.
Fråga inte efter bekräftelse.
Tillgänglighetszoner där agentnoder placeras. Om du vill installera agentnoder i fler än en zon måste du också skicka zonnummer (1,2 eller 3) avgränsade med tomma värden. Till exempel – Om du vill ha alla 3 zoner förväntas du ange --zones 1 2 3
.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks create (aks-preview anknytning)
Skapa ett nytt hanterat Kubernetes-kluster.
az aks create --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aci-subnet-name]
[--admin-username]
[--aks-custom-headers]
[--ampls-resource-id]
[--api-server-authorized-ip-ranges]
[--apiserver-subnet-id]
[--app-routing-default-nginx-controller {AnnotationControlled, External, Internal, None}]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--bootstrap-artifact-source {Cache, Direct}]
[--bootstrap-container-registry-resource-id]
[--ca-certs]
[--ca-profile]
[--client-secret]
[--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
[--cluster-snapshot-id]
[--crg-id]
[--data-collection-settings]
[--defender-config]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-local-accounts]
[--disable-public-fqdn]
[--disable-rbac]
[--disable-snapshot-controller]
[--disk-driver-version {v1, v2}]
[--dns-name-prefix]
[--dns-service-ip]
[--dns-zone-resource-ids]
[--edge-zone]
[--enable-aad]
[--enable-acns]
[--enable-addon-autoscaling]
[--enable-addons]
[--enable-advanced-network-observability]
[--enable-ahub]
[--enable-ai-toolchain-operator]
[--enable-apiserver-vnet-integration]
[--enable-app-routing]
[--enable-asm]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-app-monitoring]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-custom-ca-trust]
[--enable-defender]
[--enable-encryption-at-host]
[--enable-fips-image]
[--enable-fqdn-policy]
[--enable-high-log-scale-mode {false, true}]
[--enable-image-cleaner]
[--enable-image-integrity]
[--enable-imds-restriction]
[--enable-keda]
[--enable-managed-identity]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-node-public-ip]
[--enable-node-restriction]
[--enable-oidc-issuer]
[--enable-pod-identity]
[--enable-pod-identity-with-kubenet]
[--enable-private-cluster]
[--enable-secret-rotation]
[--enable-secure-boot]
[--enable-sgxquotehelper]
[--enable-static-egress-gateway]
[--enable-syslog {false, true}]
[--enable-ultra-ssd]
[--enable-vpa]
[--enable-vtpm]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--fqdn-subdomain]
[--generate-ssh-keys]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--gpu-instance-profile {MIG1g, MIG2g, MIG3g, MIG4g, MIG7g}]
[--grafana-resource-id]
[--host-group-id]
[--http-proxy-config]
[--if-match]
[--if-none-match]
[--image-cleaner-interval-hours]
[--ip-families]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--kube-proxy-config]
[--kubelet-config]
[--kubernetes-version]
[--linux-os-config]
[--load-balancer-backend-pool-type]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--load-balancer-sku {basic, standard}]
[--location]
[--max-count]
[--max-pods]
[--message-of-the-day]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode {overlay}]
[--network-policy]
[--no-ssh-key]
[--no-wait]
[--node-count]
[--node-init-taints]
[--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
[--node-osdisk-diskencryptionset-id]
[--node-osdisk-size]
[--node-osdisk-type {Ephemeral, Managed}]
[--node-provisioning-mode {Auto, Manual}]
[--node-public-ip-prefix-id]
[--node-public-ip-tags]
[--node-resource-group]
[--node-vm-size]
[--nodepool-allowed-host-ports]
[--nodepool-asg-ids]
[--nodepool-labels]
[--nodepool-name]
[--nodepool-tags]
[--nodepool-taints]
[--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
[--os-sku {AzureLinux, CBLMariner, Mariner, Ubuntu}]
[--outbound-type {loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--pod-cidrs]
[--pod-ip-allocation-mode {DynamicIndividual, StaticBlock}]
[--pod-subnet-id]
[--ppg]
[--private-dns-zone]
[--revision]
[--rotation-poll-interval]
[--safeguards-excluded-ns]
[--safeguards-level {Enforcement, Off, Warning}]
[--safeguards-version]
[--service-cidr]
[--service-cidrs]
[--service-principal]
[--skip-subnet-role-assignment]
[--sku {automatic, base}]
[--snapshot-id]
[--ssh-access {disabled, localuser}]
[--ssh-key-value]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--vm-set-type]
[--vm-sizes]
[--vnet-subnet-id]
[--windows-admin-password]
[--windows-admin-username]
[--workload-runtime {KataCcIsolation, KataMshvVmIsolation, OCIContainer, WasmWasi}]
[--workspace-resource-id]
[--yes]
[--zones]
Exempel
Skapa ett Kubernetes-kluster med en befintlig offentlig SSH-nyckel.
az aks create -g MyResourceGroup -n MyManagedCluster --ssh-key-value /path/to/publickey
Skapa ett Kubernetes-kluster med en specifik version.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9
Skapa ett Kubernetes-kluster med en större nodpool.
az aks create -g MyResourceGroup -n MyManagedCluster --node-count 7
Skapa ett kubernetes-kluster med autosclaler för kluster aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --node-count 3 --enable-cluster-autoscaler --min-count 1 --max-count 5
Skapa ett kubernetes-kluster med k8s 1.13.9 men använd vmas.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.13.9 --vm-set-type AvailabilitySet
Skapa ett kubernetes-kluster med standard-kubernetes vesrion, standard-SKU-lastbalanserare(standard) och standardtyp för VM-uppsättning (VirtualMachineScaleSets).
az aks create -g MyResourceGroup -n MyManagedCluster
Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och två AKS-skapade IP-adresser för utgående anslutningsanvändning för lastbalanseraren.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och använd de tillhandahållna offentliga IP-adresserna för utgående anslutningsanvändning för lastbalanseraren.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Skapa ett kubernetes-kluster med standard-SKU-lastbalanserare och använd de angivna offentliga IP-prefixen för utgående anslutningsanvändning för lastbalanseraren.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Skapa ett kubernetes-kluster med en standard-SKU-lastbalanserare med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 5 minuter och 8 000 allokerade portar per dator
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Skapa ett kubernetes-kluster med en AKS-hanterad NAT-gateway med två utgående AKS-hanterade IP-adresser en tidsgräns för inaktivt flöde på 4 minuter
az aks create -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4
Skapa ett kubernetes-kluster med grundläggande SKU-lastbalanserare och availabilitySet vm set type.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku basic --vm-set-type AvailabilitySet
Skapa ett kubernetes-kluster med auktoriserade APIServer IP-intervall.
az aks create -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24,195.168.1.0
Skapa ett kubernetes-kluster med kryptering på serversidan med din ägda nyckel.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-diskencryptionset-id <disk-encryption-set-resource-id>
Skapa ett kubernetes-kluster med userDefinedRouting, SKU för standardlastbalanserare och ett anpassat undernät som är förkonfigurerat med en routningstabell
az aks create -g MyResourceGroup -n MyManagedCluster --outbound-type userDefinedRouting --load-balancer-sku standard --vnet-subnet-id customUserSubnetVnetID
Skapa ett kubernetes-kluster med stöd för Windows-agentpooler med AHUB aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-ahub
Skapa ett kubernetes-kluster med hanterad AAD aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Skapa ett kubernetes-kluster med tillfälliga operativsystem aktiverade.
az aks create -g MyResourceGroup -n MyManagedCluster --node-osdisk-type Ephemeral --node-osdisk-size 48
Skapa ett kubernetes-kluster med anpassade taggar
az aks create -g MyResourceGroup -n MyManagedCluster --tags "foo=bar" "baz=qux"
Skapa ett kubernetes-kluster med EncryptionAtHost aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-encryption-at-host
Skapa ett kubernetes-kluster med UltraSSD aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-ultra-ssd
Skapa ett kubernetes-kluster med anpassad kontrollplansidentitet och kubelet-identitet.
az aks create -g MyResourceGroup -n MyManagedCluster --assign-identity <control-plane-identity-resource-id> --assign-kubelet-identity <kubelet-identity-resource-id>
Skapa ett kubernetes-kluster med Azure RBAC aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac
Skapa ett kubernetes-kluster med en specifik os-sku
az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu
Skapa ett kubernetes-kluster med aktivering av Windows gmsa och med inställningen DNS-server i det virtuella nätverk som används av klustret.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa
Skapa ett kubernetes-kluster med aktivering av Windows gmsa men utan att ange DNS-server i det virtuella nätverk som används av klustret.
az aks create -g MyResourceGroup -n MyManagedCluster --load-balancer-sku Standard --network-plugin azure --windows-admin-username azure --windows-admin-password 'replacePassword1234$' --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
skapa ett kubernetes-kluster med ett nodepool-ögonblicksbilds-ID.
az aks create -g MyResourceGroup -n MyManagedCluster --kubernetes-version 1.20.9 --snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/snapshots/mysnapshot1"
skapa ett kubernetes-kluster med ett klusterögonblicks-ID.
az aks create -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"
skapa ett kubernetes-kluster med ett ID för kapacitetsreservationsgrupp (CRG).
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.9 --node-vm-size VMSize --assign-identity CRG-RG-ID --enable-managed-identity --crg-id "subscriptions/SubID/resourceGroups/RGName/providers/Microsoft.ContainerService/CapacityReservationGroups/MyCRGID"
skapa ett kubernetes-kluster med stöd för värdgrupps-ID.
az aks create -g MyResourceGroup -n MyMC --kubernetes-version 1.20.13 --location westus2 --host-group-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/hostGroups/myHostGroup --node-vm-size VMSize --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Skapa ett kubernetes-kluster utan CNI installerat.
az aks create -g MyResourceGroup -n MyManagedCluster --network-plugin none
Skapa ett kubernetes-kluster med Custom CA Trust aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-custom-ca-trust
Skapa ett kubernetes-kluster med skydd inställt på "Varning"
az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --enable-addons azure-policy
Skapa ett kubernetes-kluster med skydd inställt på "Varning" och vissa namnområden exkluderade
az aks create -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2 --enable-addons azure-policy
Skapa ett kubernetes-kluster med Azure Service Mesh aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-service-mesh
Skapa ett kubernetes-kluster med Azure Monitor Metrics aktiverat.
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azuremonitormetrics
Skapa ett kubernetes-kluster med Azure Monitor App Monitoring aktiverat
az aks create -g MyResourceGroup -n MyManagedCluster --enable-azure-monitor-app-monitoring
Skapa ett kubernetes-kluster med en nodpool med ip-allokeringsläget inställt på "StaticBlock"
az aks create -g MyResourceGroup -n MyManagedCluster --os-sku Ubuntu --max-pods MaxPodsPerNode --network-plugin azure --vnet-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/NodeSubnet --pod-subnet-id /subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/PodSubnet --pod-ip-allocation-mode StaticBlock
Skapa ett kubernetes-kluster med en VirtualMachines-nodpool
az aks create -g MyResourceGroup -n MyManagedCluster --vm-set-type VirtualMachines --vm-sizes "VMSize1,VMSize2" --node-count 3
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Kommaavgränsad lista över aad-gruppobjekt-ID:t som ska anges som klusteradministratör.
ID för en Azure Active Directory-klientorganisation.
Namnet på ett undernät i ett befintligt VNet som de virtuella noderna ska distribueras till.
Användarkonto som ska skapas på virtuella noddatorer för SSH-åtkomst.
Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.
Resurs-ID för Azure Monitor Private Link-omfånget för övervakning av tillägg.
Kommaavgränsad lista över auktoriserade APIServer IP-intervall. Ange till 0.0.0.0/32 för att begränsa apiservertrafik till nodpooler.
ID:t för ett undernät i ett befintligt VNet som du vill tilldela apiserverpoddar för kontrollplanet till (kräver --enable-apiserver-vnet-integration).
Konfigurera standardtyp för nginx-ingresskontrollant. Giltiga värden är annotationControlled (standardbeteende), externa, interna eller inga.
Resurs-ID för en befintlig Application Gateway som ska användas med AGIC. Använd med ingress-azure addon.
Namnet på den programgateway som ska skapas/användas i nodresursgruppen. Använd med ingress-azure addon.
Undernäts-CIDR som ska användas för ett nytt undernät som skapats för att distribuera Application Gateway. Använd med ingress-azure addon.
Resurs-ID för ett befintligt undernät som används för att distribuera Application Gateway. Använd med ingress-azure addon.
Ange namnområdet som AGIC ska titta på. Det kan vara ett enskilt strängvärde eller en kommaavgränsad lista med namnområden.
Ange en befintlig användartilldelad identitet för att hantera klusterresursgruppen.
Ange en befintlig användartilldelad identitet för kubelets användning, som vanligtvis används för att hämta avbildningen från ACR.
Bevilja rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.
Ange uppgraderingskanalen för autoupgrade. Det kan vara snabb, stabil, korrigering, nodbild eller ingen, ingen innebär att inaktivera autoupgrade.
Identifierare för Azure Key Vault-nyckel.
Nätverksåtkomst för Azure Key Vault.
Tillåtna värden är "Public", "Private". Om det inte anges anger du som standard "Offentlig". Kräver --azure-keyvault-kms-key-id som ska användas.
Resurs-ID för Azure Key Vault.
Resurs-ID för Azure Monitor-arbetsytan.
Konfigurera artefaktkälla när klustret startas.
Artefakterna innehåller addon-avbildningen. Använd "Direct" för att ladda ned artefakter från MCR, "Cache" till nedalade artefakter från Azure Container Registry.
Konfigurera resurs-ID för containerregister. Måste använda "Cache" som bootstrap-artefaktkälla.
Sökväg till en fil som innehåller upp till 10 tomma radavgränsade certifikat. Endast giltigt för Linux-noder.
Dessa certifikat används av custom CA Trust-funktioner och läggs till i förtroendelager för noder. Kräver att anpassat CA-förtroende är aktiverat på noden.
Blankstegsavgränsad lista över key=value-par för att konfigurera autoskalning av kluster. Skicka en tom sträng för att rensa profilen.
Hemlighet som är associerad med tjänstens huvudnamn. Det här argumentet krävs om --service-principal
det anges.
Ange hälsoavsökningsläget för klustertjänsten.
Ange hälsoavsökningsläget för klustertjänsten. Standardvärdet är "Servicenodeport".
Källklusterögonblicks-ID:t används för att skapa ett nytt kluster.
Det crg-ID som används för att associera det nya klustret med den befintliga resursen kapacitetsreservationsgrupp.
Sökväg till JSON-fil som innehåller datainsamlingsinställningar för Övervakningstillägg.
Sökväg till JSON-fil som innehåller Microsoft Defender-profilkonfigurationer.
Inaktivera AzureDisk CSI-drivrutin.
Inaktivera AzureFile CSI-drivrutin.
(Förhandsversion) Om värdet är true inaktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.
Inaktivera offentlig fqdn-funktion för privata kluster.
Inaktivera rollbaserad åtkomstkontroll för Kubernetes.
Inaktivera CSI Snapshot Controller.
Ange version av AzureDisk CSI-drivrutin.
Prefix för värdnamn som skapas. Om det inte anges genererar du ett värdnamn med hjälp av det hanterade klustret och resursgruppsnamnen.
En IP-adress som tilldelats Kubernetes DNS-tjänsten.
Den här adressen måste ligga inom kubernetes-tjänstens adressintervall som anges av "--service-cidr". Till exempel 10.0.0.10.
En kommaavgränsad lista över resurs-ID:t för DNS-zonresursen som ska användas med web_application_routing tillägg.
Namnet på gränszonen.
Aktivera hanterad AAD-funktion för kluster.
Aktivera avancerade nätverksfunktioner i ett kluster. Observera att aktivering av detta medför ytterligare kostnader.
Aktivera automatisk skalning av tillägg för kluster.
Aktivera Kubernetes-tilläggen i en kommaavgränsad lista.
Dessa tillägg är tillgängliga:
- http_application_routing : konfigurera ingress med automatisk skapande av offentliga DNS-namn.
- övervakning: aktivera Log Analytics-övervakning. Använder Log Analytics standardarbetsyta om den finns, annars skapas en. Ange "--workspace-resource-id" för att använda en befintlig arbetsyta. Om övervakningstillägg är aktiverat har argumentet --no-wait ingen effekt
- virtual-node : aktivera VIRTUELL AKS-nod. Kräver --aci-subnet-name för att ange namnet på ett befintligt undernät som den virtuella noden ska använda. aci-subnet-name måste finnas i samma vnet som anges av --vnet-subnet-id (krävs också).
- azure-policy: aktivera Azure-princip. Azure Policy-tillägget för AKS möjliggör skalbara tillämpningsåtgärder och skydd på dina kluster på ett centraliserat och konsekvent sätt. Krävs om du aktiverar distributionsskydd. Läs mer på aka.ms/aks/policy.
- ingress-appgw: aktivera Application Gateway Ingress Controller addon (PREVIEW).
- confcom: aktivera confcom-tillägg, detta aktiverar SGX-enhets plugin-program som standard (FÖRHANDSVERSION).
- open-service-mesh: aktivera Open Service Mesh-tillägg (FÖRHANDSVERSION).
- gitops : aktivera GitOps (FÖRHANDSVERSION).
- azure-keyvault-secrets-provider: aktivera Azure Keyvault Secrets Provider-tillägg.
- web_application_routing: aktivera tillägg för webbprogramroutning (FÖRHANDSVERSION). Ange "--dns-zone-resource-id" för att konfigurera DNS.
Aktivera avancerade funktioner för nätverksobservabilitet i ett kluster. Observera att aktivering av detta medför ytterligare kostnader.
Aktivera Azure Hybrid User Benefits (AHUB) för virtuella Windows-datorer.
Aktivera AI-verktygskedjans operator till klustret.
Aktivera integrering av användar-vnet med apiserverpoddar för kontrollplan.
Aktivera tillägg för programroutning.
Aktivera Azure Service Mesh.
Aktivera Azure Container Storage och definiera lagringspoolstyp.
Aktivera Azure KeyVault Key Management Service.
Aktivera Övervakning av Azure Monitor-program.
Aktivera Azure Monitor-måttprofil.
Aktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.
Aktivera AzureBlob CSI-drivrutin.
Aktivera autoskalning av kluster, standardvärdet är falskt.
Om du anger det kontrollerar du att kubernetes-versionen är större än 1.10.6.
Aktivera export av Information om Kubernetes-namnrymd och distribution till kostnadsanalysvyerna i Azure-portalen. Mer information finns i aka.ms/aks/docs/cost-analysis.
Aktivera anpassat CA-förtroende för agentnodpoolen.
Aktivera Microsoft Defender-säkerhetsprofil.
Aktivera EncryptionAtHost på agentnodpoolen.
Använd FIPS-aktiverat operativsystem på agentnoder.
Aktivera avancerade FQDN-funktioner för nätverkssäkerhet i ett kluster. Observera att aktivering av detta medför ytterligare kostnader.
Aktivera läge för hög loggskalning för containerloggar.
Aktivera ImageCleaner-tjänsten.
Aktivera ImageIntegrity Service.
Aktivera IMDS-begränsning i klustret. Icke-hostNetwork Pods kommer inte att kunna komma åt IMDS.
Aktivera automatisk skalning av KEDA-arbetsbelastning.
Använda hanterad identitet för att hantera klusterresursgrupp. Du kan uttryckligen ange "--service-principal" och "--client-secret" för att inaktivera hanterad identitet, annars aktiveras den.
Skicka övervakningsdata till Log Analytics med hjälp av klustrets tilldelade identitet (i stället för Log Analytics-arbetsytans delade nyckel).
Aktivera offentlig IP-adress för VMSS-noden.
Aktivera nodbegränsning för kluster.
Aktivera OIDC-utfärdare.
(FÖRHANDSVERSION) Aktivera tillägg för poddidentitet.
(FÖRHANDSVERSION) Aktivera poddidentitetstillägg för kluster med hjälp av Kubnet-nätverksinsticksprogrammet.
Aktivera privat kluster.
Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.
Aktivera Säker start på alla nodpooler i klustret. Måste använda VMSS-agentpooltypen.
Aktivera SGX-offerthjälp för confcom-tillägg.
Aktivera static Egress Gateway-tillägg till klustret.
Aktivera syslog-datainsamling för övervakningstillägg.
Aktivera UltraSSD på agentnodpoolen.
Aktivera autoskalning av lodrät podd för kluster.
Aktivera vTPM på alla nodpooler i klustret. Måste använda VMSS-agentpooltypen.
Aktivera Windows gmsa.
Aktivera Windows-inspelningsregler när du aktiverar tillägget Azure Monitor Metrics.
(FÖRHANDSVERSION) Aktivera arbetsbelastningsidentitetstillägg.
Ange tillfällig diskvolymtyp för Azure Container Storage.
Ange tillfällig diskvolymtyp för Azure Container Storage.
Prefix för FQDN som skapas för ett privat kluster med ett anpassat scenario för privat dns-zon.
Generera offentliga och privata SSH-nyckelfiler om de saknas.
Ange DNS-server för Windows gmsa för det här klustret.
Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.
Ange rotdomännamnet för Windows gmsa för det här klustret.
Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.
GPU-instansprofil för partitionering av Nvidia-GPU:er med flera gpu:er.
Resurs-ID för Azure Managed Grafana-arbetsytan.
(FÖRHANDSVERSION) Det fullständigt kvalificerade dedikerade värdgrupps-ID som används för att etablera agentnodpoolen.
Http Proxy-konfiguration för det här klustret.
Det angivna värdet jämförs med ETag för det hanterade klustret, om det matchar åtgärden fortsätter. Om den inte matchar avvisas begäran för att förhindra oavsiktliga överskrivningar. Detta får inte anges när du skapar ett nytt kluster.
Ange till *för att tillåta att ett nytt kluster skapas, men för att förhindra uppdatering av ett befintligt kluster. Andra värden ignoreras.
ImageCleaner-genomsökningsintervall.
En kommaavgränsad lista över IP-versioner som ska användas för klusternätverk.
Varje IP-version ska ha formatet IPvN. Till exempel IPv4.
Välj mellan "KubernetesOfficial" eller "AKSLongTermSupport", med "AKSLongTermSupport" får du 1 extra år med CVE-korrigeringar.
Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. =namnområden=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').
Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').
Kube-proxykonfiguration för det här klustret.
Kubelet-konfigurationer för agentnoder.
Version av Kubernetes som ska användas för att skapa klustret, till exempel "1.7.12" eller "1.8.7".
OS-konfigurationer för Linux-agentnoder.
Lastbalanserarens serverdelspooltyp.
Lastbalanserarens serverdelspooltyp, värden som stöds är nodeIP och nodeIPConfiguration.
Tidsgränsen för inaktiv lastbalanserare på några minuter.
Önskad tidsgräns för inaktivitet för utgående lastbalanserare är standardvärdet 30 minuter. Ange ett värde i intervallet [4, 100].
Utgående IP-antal hanterade lastbalanserare.
Önskat antal hanterade utgående IP-adresser för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Lastbalanseraren hanterade utgående IPv6 IP-antal.
Önskat antal hanterade utgående IPv6-IP-adresser för utgående lastbalanserare. Gäller endast för dual-stack (--ip-families IPv4,IPv6).
Utgående IP-prefix för lastbalanserarens resurs-ID.
Kommaavgränsade offentliga IP-prefixresurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Utgående IP-resurs-ID för lastbalanserare.
Kommaavgränsade offentliga IP-resurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Utgående allokerade portar för lastbalanserare.
Önskat statiskt antal utgående portar per virtuell dator i lastbalanserarens serverdelspool. Som standard anger du 0 som använder standardallokeringen baserat på antalet virtuella datorer. Ange ett värde i intervallet [0, 64000] som är en multipel av 8.
Azure Load Balancer SKU-val för klustret. grundläggande eller standard.
Välj mellan Basic- eller Standard Azure Load Balancer SKU för ditt AKS-kluster.
Plats. Värden från: az account list-locations
. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>
.
Maximalt antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].
Det maximala antalet poddar som kan distribueras till en nod.
Om det inte anges, standardinställningar baserat på network-plugin. 30 för "azure", 110 för "kubenet" eller 250 för "none".
Sökväg till en fil som innehåller dagens önskade meddelande. Endast giltigt för Linux-noder. Skrivs till /etc/motd.
Antal minimun-noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].
Tidsgränsen för inaktiv NAT-gateway på några minuter.
Önskad tidsgräns för inaktivitet för utgående NAT-gatewayflöden är standardvärdet 4 minuter. Ange ett värde i intervallet [4, 120]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.
NAT-gatewayhanterat utgående IP-antal.
Önskat antal hanterade utgående IP-adresser för utgående NAT-gatewayanslutning. Ange ett värde i intervallet [1, 16]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.
Det nätverksdataplan som ska användas.
Nätverksdataplan som används i Kubernetes-klustret. Ange "azure" för att använda Azure-dataplanen (standard) eller "cilium" för att aktivera Cilium-dataplan.
Plugin-programmet för Kubernetes-nätverket som ska användas.
Ange "azure" för dirigerbara podd-IP-adresser från VNET, "kubenet" för icke-dirigerbara podd-IP-adresser med ett överläggsnätverk eller "ingen" för inget konfigurerat nätverk.
Det plugin-läge för nätverket som ska användas.
Används för att styra läget som nätverks-plugin-programmet ska fungera i. Till exempel använder "overlay" som används med --network-plugin=azure ett överläggsnätverk (icke-VNET-IP-adresser) för poddar i klustret.
(FÖRHANDSVERSION) Kubernetes-nätverksprincipen som ska användas.
Använda tillsammans med plugin-programmet "azure". Ange "azure" för Azure Network Policy Manager, "calico" för calico network policy controller, "cilium" för Azure CNI Overlay som drivs av Cilium. Standardvärdet är "" (nätverksprincipen är inaktiverad).
Använd eller skapa inte en lokal SSH-nyckel.
Om du vill komma åt noder när du har skapat ett kluster med det här alternativet använder du Azure-portalen.
Vänta inte tills den långvariga åtgärden har slutförts.
Antal noder i Kubernetes-nodpoolen. Det krävs när --enable-cluster-autoscaler anges. När du har skapat ett kluster kan du ändra storleken på dess nodpool med az aks scale
.
Nodinitieringstainterna för nodpooler som skapats med aks create-åtgärden.
Sätt på vilket operativsystemet på noderna uppdateras. Det kan vara NodeImage, None, SecurityPatch eller Unmanaged.
ResourceId för diskkrypteringsuppsättningen som ska användas för att aktivera kryptering i vila på agentnodens os-disk.
Storlek i GiB för OS-disken för varje nod i nodpoolen. Minst 30 GiB.
Operativsystemdisktyp som ska användas för datorer i en viss agentpool. Standardvärdet är "Tillfällig" när det är möjligt tillsammans med VM-storlek och OS-diskstorlek. Kan inte ändras för den här poolen när den har skapats. ("Tillfällig" eller "hanterad").
Ange nodetableringsläget för klustret. Giltiga värden är "Auto" och "Manual". Mer information om läget "Auto" finns i aka.ms/aks/nap.
Offentligt IP-prefix-ID som används för att tilldela offentliga IP-adresser till VMSS-noder.
IpTags för nodens offentliga IP-adresser.
Nodresursgruppen är den resursgrupp där alla kundens resurser skapas i, till exempel virtuella datorer.
Storleken på virtuella datorer som ska skapas som Kubernetes-noder.
Exponera värdportar i nodpoolen. När det anges ska formatet vara en kommaavgränsad lista över intervall med protokoll, t.ex. 80/TCP,443/TCP,4000-5000/TCP.
ID:n för de programsäkerhetsgrupper som nodpoolens nätverksgränssnitt ska tillhöra. När detta anges ska formatet vara en kommaavgränsad lista med ID:er.
Nodetiketterna för alla nodpooler i det här klustret. Se https://aka.ms/node-labels för syntax för etiketter.
Namn på nodpool, upp till 12 alfanumeriska tecken.
Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar.
Nodtainterna för alla nodpooler i det här klustret.
Begränsningsnivå för resursgruppen för hanterade noder.
Begränsningsnivån för behörigheter som tillåts för klustrets resursgrupp för hanterade noder, värden som stöds är Obegränsade och ReadOnly (rekommenderas ReadOnly).
Os-sku för agentnodpoolen. Ubuntu eller CBLMariner.
Hur utgående trafik konfigureras för ett kluster.
Välj mellan loadBalancer, userDefinedRouting, managedNATGateway och userAssignedNATGateway. Om det inte anges anger du som standard loadBalancer. Kräver att --vnet-subnet-id tillhandahålls med en förkonfigurerad routningstabell och --load-balancer-sku som Standard.
Ett IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.
Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 172.244.0.0/16.
En kommaavgränsad lista över IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.
Varje intervall får inte överlappa några IP-intervall för undernätet. Till exempel 172.244.0.0/16.
Ange ip-allokeringsläget för hur podd-IP-adresser från Azure Pod-undernätet allokeras till noderna i AKS-klustret. Valet är mellan dynamiska batchar med enskilda IP-adresser eller statisk allokering av en uppsättning CIDR-block. Godkända värden är "DynamicIndividual" eller "StaticBlock".
Används tillsammans med plugin-programmet "azure". Kräver --pod-subnet-id.
ID för ett undernät i ett befintligt VNet som du kan tilldela poddar i klustret till (kräver azure network-plugin).
ID för en PPG.
Privat dns-zonläge för privat kluster. Läget "none" är i förhandsversion.
Tillåtna värden är "system", "none" (förhandsversion) eller ditt anpassade privata dns-zonresurs-ID. Om den inte har angetts är standardinställningen att skriva system. Kräver att --enable-private-cluster används.
Azure Service Mesh-revision som ska installeras.
Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.
Kommaavgränsad lista över Kubernetes-namnområden som ska undantas från distributionsskydd.
Distributionen skyddar nivån. Godkända värden är [Off, Warning, Enforcement]. Kräver att azure policy addon aktiveras.
Vilken version av distributionsskyddet som ska användas. Standardvärdet "v1.0.0" Använder API:et ListSafeguardsVersions för att identifiera tillgängliga versioner.
Ett IP-intervall för CIDR-notation som tjänstkluster-IP-adresser ska tilldelas från.
Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 10.0.0.0/16.
En kommaavgränsad lista över IP-intervall för CIDR-notation som du kan tilldela tjänstkluster-IP-adresser från.
Varje intervall får inte överlappa några IP-intervall för undernätet. Till exempel 10.0.0.0/16.
Tjänstens huvudnamn används för autentisering till Azure-API:er.
Om inget anges skapas och cachelagras ett nytt huvudnamn för tjänsten på $HOME.azure\aksServicePrincipal.json som ska användas av efterföljande az aks
kommandon.
Hoppa över rolltilldelning för undernät (avancerat nätverk).
Om du anger det kontrollerar du att tjänstens huvudnamn har åtkomst till undernätet.
Ange SKU-namn för hanterade kluster. "--sku base" aktiverar ett bashanterat kluster. "--sku automatic" aktiverar ett automatiskt hanterat kluster.
Ögonblicksbilds-ID för källnodpoolen som används för att skapa det här klustret.
Konfigurera SSH-inställningen för alla nodpooler i det här klustret. Använd "inaktiverad" för att inaktivera SSH-åtkomst, "localuser" för att aktivera SSH-åtkomst med privat nyckel.
Offentlig nyckelsökväg eller nyckelinnehåll som ska installeras på virtuella noddatorer för SSH-åtkomst. Till exempel "ssh-rsa AAAAB... Klipp... UcyupgH azureuser@linuxvm".
Ange lagringspoolens namn för Azure Container Storage.
Ange alternativet för tillfällig disklagringspool för Azure Container Storage.
Ange lagringspoolens storlek för Azure Container Storage.
Ange azure disk type storage pool sku för Azure Container Storage.
Taggarna för det hanterade klustret. Den hanterade klusterinstansen och alla resurser som hanteras av molnleverantören kommer att taggas.
Ange SKU-nivå för hanterade kluster. "-tier standard" möjliggör en standardhanterad klustertjänst med ett ekonomiskt säkerhetskopierat serviceavtal. "-tier free" har inget ekonomiskt uppbackat serviceavtal.
Typ av vm-uppsättning för agentpool. VirtualMachineScaleSets, AvailabilitySet eller VirtualMachines (förhandsversion).
Kommaavgränsad lista över storlekar. Måste använda agentpooltypen VirtualMachines.
ID:t för ett undernät i ett befintligt VNet som klustret ska distribueras till.
Användarkontolösenord som ska användas på virtuella Windows-noddatorer.
Regler för windows-admin-password: – Minsta längd: 14 tecken – Maxlängd: 123 tecken – Komplexitetskrav: 3 av 4 villkor nedan måste uppfyllas * Har lägre tecken * Har versaler * Har en siffra * Har ett specialtecken (Regex match [\W_]) – Otillåtna värden: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Referens: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Användarkonto som ska skapas på virtuella Windows-noddatorer.
Regler för windows-admin-username: - restriction: Cannot end in "." – Otillåtna värden: "administrator", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser" ", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5". - Minsta längd: 1 tecken – Maxlängd: 20 tecken Referens: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminusername?view=azure-dotnet.
Avgör vilken typ av arbetsbelastning en nod kan köra. Standardvärdet är OCIContainer.
Resurs-ID för en befintlig Log Analytics-arbetsyta som ska användas för att lagra övervakningsdata. Om den inte anges använder du log analytics-standardarbetsytan om den finns, annars skapas en.
Fråga inte efter bekräftelse.
Utrymmesavgränsad lista över tillgänglighetszoner där agentnoder placeras.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks delete
Ta bort ett hanterat Kubernetes-kluster.
az aks delete --name
--resource-group
[--no-wait]
[--yes]
Exempel
Ta bort ett hanterat Kubernetes-kluster. (automatiskt genererad)
az aks delete --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Fråga inte efter bekräftelse.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks delete (aks-preview anknytning)
Ta bort ett hanterat Kubernetes-kluster.
az aks delete --name
--resource-group
[--if-match]
[--ignore-pod-disruption-budget]
[--no-wait]
[--yes]
Exempel
Ta bort ett hanterat Kubernetes-kluster. (automatiskt genererad)
az aks delete --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Begäran bör endast fortsätta om en entitet matchar den här strängen. Standardvärdet är Ingen.
Ignore-pod-disruption-budget=true för att ta bort poddarna på en nod utan att överväga poddstörningar. Standardvärdet är Ingen.
Vänta inte tills den långvariga åtgärden har slutförts.
Fråga inte efter bekräftelse.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks disable-addons
Inaktivera Kubernetes-tillägg.
az aks disable-addons --addons
--name
--resource-group
[--no-wait]
Exempel
Inaktivera Kubernetes-tillägg. (automatiskt genererad)
az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Inaktivera Kubernetes-tilläggen i en kommaavgränsad lista.
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks disable-addons (aks-preview anknytning)
Inaktivera Kubernetes-tillägg.
az aks disable-addons --addons
--name
--resource-group
[--no-wait]
Exempel
Inaktivera Kubernetes-tillägg. (automatiskt genererad)
az aks disable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Inaktivera Kubernetes-tilläggen i en kommaavgränsad lista.
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks enable-addons
Aktivera Kubernetes-tillägg.
Dessa tillägg är tillgängliga:
- http_application_routing : konfigurera ingress med automatisk skapande av offentliga DNS-namn.
- övervakning: aktivera Log Analytics-övervakning. Kräver "--workspace-resource-id". Kräver "--enable-msi-auth-for-monitoring" för hanterad identitetsautentisering. Kräver "--enable-syslog" för att aktivera syslog-datainsamling från noder. Observera att MSI måste vara aktiverat. Kräver "--ampls-resource-id" för privat länk. Observera att MSI måste vara aktiverat. Kräver "--enable-high-log-scale-mode" för att aktivera läget för hög loggskalning för containerloggar. Observera att MSI måste vara aktiverat. Om övervakningstillägg är aktiverat har argumentet --no-wait ingen effekt
- virtual-node : aktivera VIRTUELL AKS-nod. Kräver --subnet-name för att ange namnet på ett befintligt undernät som den virtuella noden ska använda.
- azure-policy: aktivera Azure-princip. Azure Policy-tillägget för AKS möjliggör skalbara tillämpningsåtgärder och skydd på dina kluster på ett centraliserat och konsekvent sätt. Läs mer på aka.ms/aks/policy.
- ingress-appgw: aktivera Application Gateway Ingress Controller-tillägg.
- open-service-mesh: aktivera Open Service Mesh-tillägg.
- azure-keyvault-secrets-provider: aktivera Azure Keyvault Secrets Provider-tillägg.
az aks enable-addons --addons
--name
--resource-group
[--ampls-resource-id]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--data-collection-settings]
[--enable-high-log-scale-mode {false, true}]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--no-wait]
[--rotation-poll-interval]
[--subnet-name]
[--workspace-resource-id]
Exempel
Aktivera Kubernetes-tillägg. (automatiskt genererad)
az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet MySubnetName
Aktivera ingress-appgw-tillägg med undernätsprefix.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.225.0.0/16 --appgw-name gateway
Aktivera open-service-mesh-tillägg.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh
Obligatoriska parametrar
Aktivera Kubernetes-tilläggen i en kommaavgränsad lista.
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Resurs-ID för Azure Monitor Private Link-omfånget för övervakning av tillägg.
Resurs-ID för en befintlig Application Gateway som ska användas med AGIC. Använd med ingress-azure addon.
Namnet på den programgateway som ska skapas/användas i nodresursgruppen. Använd med ingress-azure addon.
Undernäts-CIDR som ska användas för ett nytt undernät som skapats för att distribuera Application Gateway. Använd med ingress-azure addon.
Resurs-ID för ett befintligt undernät som används för att distribuera Application Gateway. Använd med ingress-azure addon.
Ange namnområdet som AGIC ska titta på. Det kan vara ett enskilt strängvärde eller en kommaavgränsad lista med namnområden.
Sökväg till JSON-fil som innehåller datainsamlingsinställningar för Övervakningstillägg.
Aktivera läge för hög loggskalning för containerloggar.
Aktivera hanterad identitetsautentisering för övervakningstillägg.
Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.
Aktivera SGX-offerthjälp för confcom-tillägg.
Aktivera syslog-datainsamling för övervakningstillägg.
Vänta inte tills den långvariga åtgärden har slutförts.
Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.
Namnet på ett befintligt undernät som ska användas med tillägget virtual-node.
Resurs-ID för en befintlig Log Analytics-arbetsyta som ska användas för att lagra övervakningsdata.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks enable-addons (aks-preview anknytning)
Aktivera Kubernetes-tillägg.
Dessa tillägg är tillgängliga: http_application_routing – konfigurera ingress med automatisk skapande av offentliga DNS-namn. övervakning – aktivera Log Analytics-övervakning. Använder Log Analytics standardarbetsyta om den finns, annars skapas en. Ange "--workspace-resource-id" för att använda en befintlig arbetsyta. Om övervakningstillägget är aktiverat har argumentet --no-wait ingen effekt virtual-node – aktivera den virtuella AKS-noden. Kräver --subnet-name för att ange namnet på ett befintligt undernät som den virtuella noden ska använda. azure-policy – aktivera Azure-princip. Azure Policy-tillägget för AKS möjliggör skalbara tillämpningsåtgärder och skydd på dina kluster på ett centraliserat och konsekvent sätt. Läs mer på aka.ms/aks/policy. ingress-appgw – aktivera Application Gateway Ingress Controller addon (PREVIEW). open-service-mesh – aktivera Open Service Mesh-tillägg (FÖRHANDSVERSION). gitops – aktivera GitOps (FÖRHANDSVERSION). azure-keyvault-secrets-provider – aktivera Azure Keyvault Secrets Provider-tillägg. web_application_routing – aktivera tillägg för routning av webbprogram (FÖRHANDSVERSION). Ange "--dns-zone-resource-id" för att konfigurera DNS.
az aks enable-addons --addons
--name
--resource-group
[--aks-custom-headers]
[--ampls-resource-id]
[--appgw-id]
[--appgw-name]
[--appgw-subnet-cidr]
[--appgw-subnet-id]
[--appgw-watch-namespace]
[--data-collection-settings]
[--dns-zone-resource-ids]
[--enable-high-log-scale-mode {false, true}]
[--enable-msi-auth-for-monitoring {false, true}]
[--enable-secret-rotation]
[--enable-sgxquotehelper]
[--enable-syslog {false, true}]
[--no-wait]
[--rotation-poll-interval]
[--subnet-name]
[--workspace-resource-id]
Exempel
Aktivera Kubernetes-tillägg. (automatiskt genererad)
az aks enable-addons --addons virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet
Aktivera ingress-appgw-tillägg med undernätsprefix.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway
Aktivera open-service-mesh-tillägg.
az aks enable-addons --name MyManagedCluster --resource-group MyResourceGroup --addons open-service-mesh
Obligatoriska parametrar
Aktivera Kubernetes-tilläggen i en kommaavgränsad lista.
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.
Resurs-ID för Azure Monitor Private Link-omfånget för övervakning av tillägg.
Resurs-ID för en befintlig Application Gateway som ska användas med AGIC. Använd med ingress-azure addon.
Namnet på den programgateway som ska skapas/användas i nodresursgruppen. Använd med ingress-azure addon.
Undernäts-CIDR som ska användas för ett nytt undernät som skapats för att distribuera Application Gateway. Använd med ingress-azure addon.
Resurs-ID för ett befintligt undernät som används för att distribuera Application Gateway. Använd med ingress-azure addon.
Ange namnområdet som AGIC ska titta på. Det kan vara ett enskilt strängvärde eller en kommaavgränsad lista med namnområden. Använd med ingress-azure addon.
Sökväg till JSON-fil som innehåller datainsamlingsinställningar för Övervakningstillägg.
En kommaavgränsad lista över resurs-ID:t för DNS-zonresursen som ska användas med web_application_routing tillägg.
Aktivera läge för hög loggskalning för containerloggar.
Skicka övervakningsdata till Log Analytics med hjälp av klustrets tilldelade identitet (i stället för Log Analytics-arbetsytans delade nyckel).
Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.
Aktivera SGX-offerthjälp för confcom-tillägg.
Aktivera syslog-datainsamling för övervakningstillägg.
Vänta inte tills den långvariga åtgärden har slutförts.
Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.
Undernätsnamnet för den virtuella nod som ska användas.
Resurs-ID för en befintlig Log Analytics-arbetsyta som ska användas för att lagra övervakningsdata.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks get-credentials
Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster.
Som standard sammanfogas autentiseringsuppgifterna i .kube/config-filen så att kubectl kan använda dem. Mer information finns i parametern -f.
az aks get-credentials --name
--resource-group
[--admin]
[--context]
[--file]
[--format]
[--overwrite-existing]
[--public-fqdn]
Exempel
Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster. (automatiskt genererad)
az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Hämta autentiseringsuppgifter för klusteradministratör. Standard: autentiseringsuppgifter för klusteranvändare.
I kluster med Azure Active Directory-integrering kringgår detta normal Azure AD-autentisering och kan användas om du blockeras permanent genom att inte ha åtkomst till en giltig Azure AD-grupp med åtkomst till klustret. Kräver rollen "Azure Kubernetes Service Cluster Admin".
Om du anger det skriver du över standardkontextnamnet. Parametern --admin
har företräde framför --context
.
Kubernetes-konfigurationsfil som ska uppdateras. Använd "-" för att skriva ut YAML till stdout i stället.
Ange formatet för den returnerade autentiseringsuppgiften. Tillgängliga värden är ["exec", "azure"]. Träder endast i kraft när du begär clusterUser-autentiseringsuppgifter för AAD-kluster.
Skriv över alla befintliga klusterposter med samma namn.
Hämta privata klusterautentiseringsuppgifter med serveradress som ska vara offentlig fqdn.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks get-credentials (aks-preview anknytning)
Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster.
az aks get-credentials --name
--resource-group
[--admin]
[--aks-custom-headers]
[--context]
[--file]
[--format {azure, exec}]
[--overwrite-existing]
[--public-fqdn]
[--user]
Exempel
Hämta autentiseringsuppgifter för ett hanterat Kubernetes-kluster. (automatiskt genererad)
az aks get-credentials --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Hämta autentiseringsuppgifter för klusteradministratör. Standard: autentiseringsuppgifter för klusteranvändare.
Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.
Om du anger det skriver du över standardkontextnamnet.
Kubernetes-konfigurationsfil som ska uppdateras. Använd "-" för att skriva ut YAML till stdout i stället.
Ange formatet för den returnerade autentiseringsuppgiften. Tillgängliga värden är ["exec", "azure"]. Träder endast i kraft när du begär clusterUser-autentiseringsuppgifter för AAD-kluster.
Skriv över alla befintliga klusterposter med samma namn.
Hämta privata klusterautentiseringsuppgifter med serveradress som ska vara offentlig fqdn.
Hämta autentiseringsuppgifter för användaren. Endast giltigt när --admin är False. Standard: autentiseringsuppgifter för klusteranvändare.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks get-upgrades
Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster.
az aks get-upgrades --name
--resource-group
Exempel
Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster
az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks get-upgrades (aks-preview anknytning)
Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster.
az aks get-upgrades --name
--resource-group
Exempel
Hämta uppgraderingsversionerna som är tillgängliga för ett hanterat Kubernetes-kluster
az aks get-upgrades --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks get-versions
Hämta de versioner som är tillgängliga för att skapa ett hanterat Kubernetes-kluster.
az aks get-versions --location
Exempel
Hämta tillgängliga versioner för att skapa ett hanterat Kubernetes-kluster
az aks get-versions --location westus2
Obligatoriska parametrar
Plats. Värden från: az account list-locations
. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>
.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks get-versions (aks-preview anknytning)
Hämta de versioner som är tillgängliga för att skapa ett hanterat Kubernetes-kluster.
az aks get-versions --location
Exempel
Hämta tillgängliga versioner för att skapa ett hanterat Kubernetes-kluster
az aks get-versions --location westus2
Obligatoriska parametrar
Plats. Värden från: az account list-locations
. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>
.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks install-cli
Ladda ned och installera kubectl, kommandoradsverktyget Kubernetes. Ladda ned och installera kubelogin, ett plugin-program för klient-go-autentisering (exec) som implementerar Azure-autentisering.
az aks install-cli [--base-src-url]
[--client-version]
[--install-location]
[--kubelogin-base-src-url]
[--kubelogin-install-location]
[--kubelogin-version]
Valfria parametrar
Käll-URL för basnedladdning för kubectl-versioner.
Version av kubectl som ska installeras.
Sökväg där kubectl ska installeras. Obs! Sökvägen ska innehålla det binära filnamnet.
Käll-URL för basnedladdning för kubelogin-versioner.
Sökväg där kubelogin ska installeras. Obs! Sökvägen ska innehålla det binära filnamnet.
Version av kubelogin som ska installeras.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks kanalyze
Visa diagnostikresultat för Kubernetes-klustret när kollect har slutförts.
az aks kanalyze --name
--resource-group
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks kollect
Samla in diagnostikinformation för Kubernetes-klustret.
Samla in diagnostikinformation för Kubernetes-klustret och lagra den i det angivna lagringskontot. Du kan ange lagringskontot på tre sätt: lagringskontonamn och en signatur för delad åtkomst med skrivbehörighet. resurs-ID till ett lagringskonto som du äger. lagringskontot i diagnostikinställningarna för ditt hanterade kluster.
az aks kollect --name
--resource-group
[--container-logs]
[--kube-objects]
[--node-logs]
[--node-logs-windows]
[--sas-token]
[--storage-account]
Exempel
använda lagringskontonamn och en signaturtoken för delad åtkomst med skrivbehörighet
az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account MyStorageAccount --sas-token "MySasToken"
med hjälp av resurs-ID:t för en lagringskontoresurs som du äger.
az aks kollect -g MyResourceGroup -n MyManagedCluster --storage-account "MyStoreageAccountResourceId"
med lagringskontot i diagnostikinställningarna för ditt hanterade kluster.
az aks kollect -g MyResourceGroup -n MyManagedCluster
anpassa containerloggarna för insamling.
az aks kollect -g MyResourceGroup -n MyManagedCluster --container-logs "mynamespace1/mypod1 myns2"
anpassa kubernetes-objekten att samla in.
az aks kollect -g MyResourceGroup -n MyManagedCluster --kube-objects "mynamespace1/service myns2/deployment/deployment1"
anpassa nodloggfilerna för insamling.
az aks kollect -g MyResourceGroup -n MyManagedCluster --node-logs "/var/log/azure-vnet.log /var/log/azure-vnet-ipam.log"
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Listan över containerloggar som ska samlas in.
Listan över containerloggar som ska samlas in. Värdet kan vara antingen alla containrar i ett namnområde, till exempel kube-system eller en specifik container i ett namnområde, till exempel kube-system/tunnelfront.
Listan över kubernetes-objekt som ska beskrivas.
Listan över kubernetes-objekt som ska beskrivas. Värdet kan vara antingen alla objekt av en typ i ett namnområde, till exempel kube-system/pod, eller ett specifikt objekt av en typ i ett namnområde, till exempel kube-system/deployment/tunnelfront.
Listan över nodloggar som ska samlas in för Linux-noder. Till exempel /var/log/cloud-init.log.
Listan över nodloggar som ska samlas in för Windows-noder. Till exempel C:\AzureData\CustomDataSetupScript.log.
SAS-token med skrivbar behörighet för lagringskontot.
Namn eller ID för lagringskontot för att spara diagnostikinformationen.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks list
Lista hanterade Kubernetes-kluster.
az aks list [--resource-group]
Valfria parametrar
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks list (aks-preview anknytning)
Lista hanterade Kubernetes-kluster.
az aks list [--resource-group]
Valfria parametrar
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks operation-abort
Avbryt den senaste körningsåtgärden i det hanterade klustret.
az aks operation-abort --name
--resource-group
[--no-wait]
Exempel
Avbryt åtgärden i hanterat kluster
az aks operation-abort -g myResourceGroup -n myAKSCluster
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks operation-abort (aks-preview anknytning)
Avbryt den senaste körningsåtgärden i det hanterade klustret.
az aks operation-abort --name
--resource-group
[--aks-custom-headers]
[--no-wait]
Exempel
Avbryt åtgärden i hanterat kluster
az aks operation-abort -g myResourceGroup -n myAKSCluster
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks remove-dev-spaces
Det här kommandot är inaktuellt och tas bort i en framtida version.
Ta bort Azure Dev Spaces från ett hanterat Kubernetes-kluster.
az aks remove-dev-spaces --name
--resource-group
[--yes]
Exempel
Ta bort Azure Dev Spaces från ett hanterat Kubernetes-kluster.
az aks remove-dev-spaces -g my-aks-group -n my-aks
Ta bort Azure Dev Spaces från ett hanterat Kubernetes-kluster utan att fråga.
az aks remove-dev-spaces -g my-aks-group -n my-aks --yes
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Fråga inte efter bekräftelse.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks rotate-certs
Rotera certifikat och nycklar i ett hanterat Kubernetes-kluster.
Kubernetes kommer inte att vara tillgängligt under klustercertifikatrotationen.
az aks rotate-certs --name
--resource-group
[--no-wait]
[--yes]
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Fråga inte efter bekräftelse.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks rotate-certs (aks-preview anknytning)
Rotera certifikat och nycklar i ett hanterat Kubernetes-kluster.
Kubernetes kommer inte att vara tillgängligt under klustercertifikatrotationen.
az aks rotate-certs --name
--resource-group
[--no-wait]
[--yes]
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Fråga inte efter bekräftelse.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks scale
Skala nodpoolen i ett hanterat Kubernetes-kluster.
az aks scale --name
--node-count
--resource-group
[--no-wait]
[--nodepool-name]
Exempel
Skala nodpoolen i ett hanterat Kubernetes-kluster. (automatiskt genererad)
az aks scale --name MyManagedCluster --node-count 3 --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Antal noder i Kubernetes-nodpoolen.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Namn på nodpool, upp till 12 alfanumeriska tecken.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks scale (aks-preview anknytning)
Skala nodpoolen i ett hanterat Kubernetes-kluster.
az aks scale --name
--node-count
--resource-group
[--aks-custom-headers]
[--no-wait]
[--nodepool-name]
Obligatoriska parametrar
Namnet på det hanterade klustret.
Antal noder i Kubernetes-nodpoolen.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.
Vänta inte tills den långvariga åtgärden har slutförts.
Namn på nodpool, upp till 12 alfanumeriska tecken.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks show
Visa information för ett hanterat Kubernetes-kluster.
az aks show --name
--resource-group
Exempel
Visa information för ett hanterat Kubernetes-kluster
az aks show --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks show (aks-preview anknytning)
Visa information för ett hanterat Kubernetes-kluster.
az aks show --name
--resource-group
[--aks-custom-headers]
Exempel
Visa information för ett hanterat Kubernetes-kluster
az aks show -g MyResourceGroup -n MyManagedCluster
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks start
Startar ett tidigare stoppat hanterat kluster.
Mer starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
information om hur du startar ett kluster finns i _ .
az aks start --name
--resource-group
[--no-wait]
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks start (aks-preview anknytning)
Startar ett tidigare stoppat hanterat kluster.
Mer starting a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
information om hur du startar ett kluster finns i _ .
az aks start --name
--resource-group
[--no-wait]
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks stop
Stoppa ett hanterat kluster.
Detta kan bara utföras på azure virtual machine scale set backed clusters.This can only be performed on Azure Virtual Machine Scale set backed clusters. Om du stoppar ett kluster stoppas kontrollplanet och agentnoderna helt och hållet, samtidigt som alla objekt- och klustertillstånd bibehålls. Ett kluster ackumulerar inte avgifter när det stoppas. Mer stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
information om hur du stoppar ett kluster finns i _ .
az aks stop --name
--resource-group
[--no-wait]
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks stop (aks-preview anknytning)
Stoppa ett hanterat kluster.
Detta kan bara utföras på azure virtual machine scale set backed clusters.This can only be performed on Azure Virtual Machine Scale set backed clusters. Om du stoppar ett kluster stoppas kontrollplanet och agentnoderna helt och hållet, samtidigt som alla objekt- och klustertillstånd bibehålls. Ett kluster ackumulerar inte avgifter när det stoppas. Mer stopping a cluster <https://docs.microsoft.com/azure/aks/start-stop-cluster>
information om hur du stoppar ett kluster finns i _ .
az aks stop --name
--resource-group
[--no-wait]
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks update
Uppdatera ett hanterat Kubernetes-kluster. När det anropas utan valfria argument försöker det flytta klustret till måltillståndet utan att ändra den aktuella klusterkonfigurationen. Detta kan användas för att flytta från ett tillstånd som inte är slutfört.
az aks update --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aks-custom-headers]
[--api-server-authorized-ip-ranges]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-container-storage-nodepools]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--ca-profile]
[--defender-config]
[--detach-acr]
[--disable-ahub]
[--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
[--disable-azure-keyvault-kms]
[--disable-azure-monitor-metrics]
[--disable-azure-rbac]
[--disable-blob-driver]
[--disable-cluster-autoscaler]
[--disable-cost-analysis]
[--disable-defender]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-force-upgrade]
[--disable-image-cleaner]
[--disable-keda]
[--disable-local-accounts]
[--disable-public-fqdn]
[--disable-secret-rotation]
[--disable-snapshot-controller]
[--disable-vpa]
[--disable-windows-gmsa]
[--disable-workload-identity]
[--enable-aad]
[--enable-ahub]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-defender]
[--enable-disk-driver]
[--enable-file-driver]
[--enable-force-upgrade]
[--enable-image-cleaner]
[--enable-keda]
[--enable-local-accounts]
[--enable-managed-identity]
[--enable-oidc-issuer]
[--enable-public-fqdn]
[--enable-secret-rotation]
[--enable-snapshot-controller]
[--enable-vpa]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--grafana-resource-id]
[--http-proxy-config]
[--image-cleaner-interval-hours]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--load-balancer-backend-pool-type {nodeIP, nodeIPConfiguration}]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--max-count]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode]
[--network-policy {azure, calico, cilium, none}]
[--no-wait]
[--node-os-upgrade-channel]
[--nodepool-labels]
[--nodepool-taints]
[--outbound-type {loadBalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--private-dns-zone]
[--rotation-poll-interval]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp, all}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--update-cluster-autoscaler]
[--upgrade-override-until]
[--windows-admin-password]
[--yes]
Exempel
Stämma av klustret till dess aktuella tillstånd.
az aks update -g MyResourceGroup -n MyManagedCluster
Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda två AKS-skapade IP-adresser för utgående anslutningsanvändning för lastbalanseraren.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda de tillhandahållna offentliga IP-adresserna för utgående anslutningsanvändning för lastbalanseraren.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Uppdatera ett kubernetes-kluster med en standard-SKU-lastbalanserare med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 5 minuter och 8 000 allokerade portar per dator
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda de angivna offentliga IP-prefixen för utgående anslutningsanvändning för lastbalanseraren.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Uppdatera ett kubernetes-kluster av utgående typen managedNATGateway med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 4 minuter
az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4
Koppla AKS-kluster till ACR med namnet "acrName"
az aks update -g MyResourceGroup -n MyManagedCluster --attach-acr acrName
Uppdatera ett kubernetes-kluster med auktoriserade apiserver-ip-intervall.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24
Inaktivera funktionen för auktoriserade apiserver-IP-intervall för ett kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""
Begränsa apiservertrafik i ett kubernetes-kluster till agentpoolnoder.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32
Uppdatera ett AKS-hanterat AAD-kluster med klientorganisations-ID eller objekt-ID för administratörsgrupp.
az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Migrera ett AKS AAD-integrerat kluster eller ett icke-AAD-kluster till ett AKS-hanterat AAD-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Aktivera Azure Hybrid User Benefits-funktion för ett kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub
Inaktivera azure hybridanvändarfördelar för ett kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub
Uppdatera Windows-lösenordet för ett kubernetes-kluster
az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"
Uppdatera klustret så att det använder systemtilldelad hanterad identitet i kontrollplanet.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity
Uppdatera klustret så att det använder användartilldelad hanterad identitet i kontrollplanet.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Uppdatera ett icke-hanterat AAD AKS-kluster för att använda Azure RBAC
az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --enable-azure-rbac
Uppdatera ett hanterat AAD AKS-kluster för att använda Azure RBAC
az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac
Inaktivera Azure RBAC i ett hanterat AAD AKS-kluster
az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac
Uppdatera taggarna för ett kubernetes-kluster
az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"
Uppdatera ett kubernetes-kluster med anpassade rubriker
az aks update -g MyResourceGroup -n MyManagedCluster --aks-custom-headers WindowsContainerRuntime=containerd,AKSHTTPCustomFeatures=Microsoft.ContainerService/CustomNodeConfigPreview
Aktivera Windows gmsa för ett kubernetes-kluster med inställningen DNS-server i det virtuella nätverk som används av klustret.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa
Aktivera Windows gmsa för ett kubernetes-kluster utan att ange DNS-servern i det virtuella nätverk som används av klustret.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
Inaktivera Windows gmsa för ett kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-windows-gmsa
Aktivera autoskalning av KEDA-arbetsbelastning för ett befintligt kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-keda
Inaktivera autoskalning av KEDA-arbetsbelastning för ett befintligt kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-keda
Aktivera VPA (vertical Pod Autoscaler) för ett befintligt kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCLuster --enable-vpa
Inaktivera VPA(Vertical Pod Autoscaler) för ett befintligt kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCLuster --disable-vpa
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Kommaavgränsad lista över aad-gruppobjekt-ID:t som ska anges som klusteradministratör.
ID för en Azure Active Directory-klientorganisation.
Kommaavgränsade nyckel/värde-par för att ange anpassade rubriker.
Kommaavgränsad lista över auktoriserade APIServer IP-intervall. Ange till "" för att tillåta all trafik i ett tidigare begränsat kluster. Ange till 0.0.0.0/32 för att begränsa apiservertrafik till nodpooler.
Ange en befintlig användartilldelad identitet för att hantera klusterresursgruppen.
Uppdatera klustrets kubelet-identitet till en befintlig användartilldelad identitet. Observera att den här åtgärden återskapar alla agentnoder i klustret.
Bevilja rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.
Ange uppgraderingskanalen för autoupgrade.
Definiera kommaavgränsad nodpoollista för att installera Azure Container Storage.
Identifierare för Azure Key Vault-nyckel.
Nätverksåtkomst för Azure Key Vault.
Tillåtna värden är "Public", "Private". Om det inte anges anger du som standard "Offentlig". Kräver --azure-keyvault-kms-key-id som ska användas.
Resurs-ID för Azure Key Vault.
Resurs-ID för Azure Monitor-arbetsytan.
Kommaavgränsad lista över key=value-par för att konfigurera autoskalning av kluster. Skicka en tom sträng för att rensa profilen.
Sökväg till JSON-fil som innehåller Microsoft Defender-profilkonfigurationer.
Inaktivera rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.
Inaktivera funktionen Azure Hybrid User Benefits (AHUB) för kluster.
Inaktivera Azure Container Storage eller någon av lagringspooltyperna.
Inaktivera Azure KeyVault Key Management Service.
Inaktivera Azure Monitor-måttprofil. Detta tar bort alla DCRA:er som är associerade med klustret, eventuella länkade domänkontrollanter med dataströmmen = prometheus-stream och de inspelningsregelgrupper som skapats av tillägget för det här AKS-klustret.
Inaktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.
Inaktivera AzureBlob CSI-drivrutin.
Inaktivera autoskalning av kluster.
Inaktivera export av Kubernetes-namnrymd och distributionsinformation till vyerna kostnadsanalys i Azure-portalen.
Inaktivera Defender-profil.
Inaktivera AzureDisk CSI-drivrutin.
Inaktivera AzureFile CSI-drivrutin.
Inaktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.
Inaktivera ImageCleaner Service.
Inaktivera automatisk skalning av KEDA-arbetsbelastning.
Om värdet är true inaktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.
Inaktivera offentlig fqdn-funktion för privata kluster.
Inaktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.
Inaktivera CSI Snapshot Controller.
Inaktivera autoskalning av lodrät podd för kluster.
Inaktivera Windows gmsa i klustret.
Inaktivera arbetsbelastningsidentitetstillägg.
Aktivera hanterad AAD-funktion för kluster.
Aktivera AHUB-funktionen (Azure Hybrid User Benefits) för kluster.
Aktivera Azure Container Storage och definiera lagringspoolstyp.
Aktivera Azure KeyVault Key Management Service.
Aktivera ett kubernetes-kluster med Azure Monitor-hanterad tjänst för Prometheus-integrering.
Aktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.
Aktivera AzureBlob CSI-drivrutin.
Aktivera autoskalning av kluster.
Aktivera export av Information om Kubernetes-namnrymd och distribution till kostnadsanalysvyerna i Azure-portalen. Mer information finns i aka.ms/aks/docs/cost-analysis.
Aktivera Microsoft Defender-säkerhetsprofil.
Aktivera AzureDisk CSI-drivrutin.
Aktivera AzureFile CSI-drivrutin.
Aktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.
Aktivera ImageCleaner-tjänsten.
Aktivera automatisk skalning av KEDA-arbetsbelastning.
Om värdet är true aktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.
Uppdatera det aktuella klustret så att det använder hanterad identitet för att hantera klusterresursgruppen.
Aktivera OIDC-utfärdare.
Aktivera offentlig fqdn-funktion för privata kluster.
Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.
Aktivera ögonblicksbildskontrollant.
Aktivera autoskalning av lodrät podd för kluster.
Aktivera Windows gmsa i klustret.
Aktivera Windows-inspelningsregler när du aktiverar tillägget Azure Monitor Metrics.
Aktivera arbetsbelastningsidentitetstillägg.
Ange tillfällig diskvolymtyp för Azure Container Storage.
Ange tillfällig diskvolymtyp för Azure Container Storage.
Ange DNS-server för Windows gmsa i klustret.
Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.
Ange rotdomännamnet för Windows gmsa i klustret.
Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.
Resurs-ID för Azure Managed Grafana-arbetsytan.
HTTP-proxykonfiguration för det här klustret.
ImageCleaner-genomsökningsintervall.
Välj mellan "KubernetesOfficial" eller "AKSLongTermSupport", med "AKSLongTermSupport" får du 1 extra år med CVE-korrigeringar.
Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. =namnområden=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').
Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').
Lastbalanserarens serverdelspooltyp.
Definiera loadbalancer-serverdelspoolens typ av hanterad inkommande serverdelspool. NodeIP innebär att de virtuella datorerna ansluts till LoadBalancer genom att lägga till sin privata IP-adress i serverdelspoolen. nodeIPConfiguration innebär att de virtuella datorerna ansluts till LoadBalancer genom att referera till serverdelspoolens ID i den virtuella datorns nätverkskort.
Tidsgränsen för inaktiv lastbalanserare på några minuter.
Önskad tidsgräns för inaktivitet för utgående lastbalanserare är standardvärdet 30 minuter. Ange ett värde i intervallet [4, 100].
Utgående IP-antal hanterade lastbalanserare.
Önskat antal hanterade utgående IP-adresser för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster. Om det nya värdet är större än det ursprungliga värdet skapas nya ytterligare utgående IP-adresser. Om värdet är mindre än det ursprungliga värdet tas befintliga utgående IP-adresser bort och utgående anslutningar kan misslyckas på grund av konfigurationsuppdateringen.
Lastbalanseraren hanterade utgående IPv6 IP-antal.
Önskat antal hanterade utgående IPv6-IP-adresser för utgående lastbalanserare. Gäller endast för dual-stack (--ip-families IPv4,IPv6).
Utgående IP-prefix för lastbalanserarens resurs-ID.
Kommaavgränsade offentliga IP-prefixresurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Utgående IP-resurs-ID för lastbalanserare.
Kommaavgränsade offentliga IP-resurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Utgående allokerade portar för lastbalanserare.
Önskat statiskt antal utgående portar per virtuell dator i lastbalanserarens serverdelspool. Som standard anger du 0 som använder standardallokeringen baserat på antalet virtuella datorer.
Maximalt antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].
Minsta antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].
Tidsgränsen för inaktiv NAT-gateway på några minuter.
Önskad tidsgräns för inaktivitet för utgående NAT-gatewayflöden är standardvärdet 4 minuter. Ange ett värde i intervallet [4, 120]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.
NAT-gatewayhanterat utgående IP-antal.
Önskat antal hanterade utgående IP-adresser för utgående NAT-gatewayanslutning. Ange ett värde i intervallet [1, 16]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.
Det nätverksdataplan som ska användas.
Nätverksdataplan som används i Kubernetes-klustret. Ange "azure" för att använda Azure-dataplanen (standard) eller "cilium" för att aktivera Cilium-dataplan.
Plugin-programmet för Kubernetes-nätverket som ska användas.
Ange "azure" tillsammans med --network-plugin-mode=overlay för att uppdatera ett kluster för att använda Azure CNI Overlay. Se https://aka.ms/aks/azure-cni-overlay för mer information.
Uppdatera läget för ett nätverksinsticksprogram för att migrera till en annan konfiguration av poddnätverk.
Uppdatera nätverksprincipmotorn.
Azure tillhandahåller tre nätverksprincipmotorer för att framtvinga nätverksprinciper. Följande värden kan anges:
- "azure" för Azure Network Policy Manager,
- "cilium" för Azure CNI som drivs av Cilium,
- "calico" för nätverks- och nätverkssäkerhetslösning med öppen källkod grundad av Tigera,
- "none" för att avinstallera Network Policy Engine (Azure Network Policy Manager eller Calico). Standardvärdet är "ingen" (nätverksprincipen är inaktiverad).
Vänta inte tills den långvariga åtgärden har slutförts.
Sätt på vilket operativsystemet på noderna uppdateras. Det kan vara NodeImage, None, SecurityPatch eller Unmanaged.
Nodetiketterna för alla nodpooler. Se https://aka.ms/node-labels för syntax för etiketter.
Nodtainterna för alla nodpooler.
Hur utgående trafik konfigureras för ett kluster.
Det här alternativet ändrar hur utgående anslutningar hanteras i AKS-klustret. Tillgängliga alternativ är loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting. För anpassade virtuella nätverk stöds loadbalancer, userAssignedNATGateway och userDefinedRouting. För aks managed vnet stöds loadbalancer, managedNATGateway och userDefinedRouting.
Uppdatera podd-CIDR för ett kluster. Används vid uppdatering av ett kluster från Azure CNI till Azure CNI Overlay.
Privat dns-zonläge för privat kluster.
Tillåt endast ändring av privat DNS-zon från byo/systemläge till ingen för privata kluster. Andra nekas.
Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.
Ange lagringspoolens namn för Azure Container Storage.
Ange alternativet för tillfällig disklagringspool för Azure Container Storage.
Ange lagringspoolens storlek för Azure Container Storage.
Ange azure disk type storage pool sku för Azure Container Storage.
Taggarna för det hanterade klustret. Den hanterade klusterinstansen och alla resurser som hanteras av molnleverantören kommer att taggas.
Ange SKU-nivå för hanterade kluster. "-tier standard" möjliggör en standardhanterad klustertjänst med ett ekonomiskt säkerhetskopierat serviceavtal. "-tier free" ändrar ett standardhanterat kluster till ett kostnadsfritt.
Uppdatera min-count eller max-count för autoskalning av kluster.
Tills när klusteruppgraderingenInställningar åsidosättningar är effektiva. Det måste vara i ett giltigt datum-tid-format som är inom de närmaste 30 dagarna. Till exempel 2023-04-01T13:00:00Z. Observera att om --force-upgrade är inställt på sant och --upgrade-override-until inte har angetts, kommer det som standard att vara inställt på 3 dagar från och med nu.
Användarkontolösenord som ska användas på virtuella Windows-noddatorer.
Regler för windows-admin-password: – Minsta längd: 14 tecken – Maxlängd: 123 tecken – Komplexitetskrav: 3 av 4 villkor nedan måste uppfyllas * Har lägre tecken * Har versaler * Har en siffra * Har ett specialtecken (Regex match [\W_]) – Otillåtna värden: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Referens: https://docs.microsoft.com/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Fråga inte efter bekräftelse.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks update (aks-preview anknytning)
Uppdatera egenskaperna för ett hanterat Kubernetes-kluster.
Uppdatera egenskaperna för ett hanterat Kubernetes-kluster. Kan användas till exempel för att aktivera/inaktivera kluster-autoskalning. När det anropas utan valfria argument försöker det flytta klustret till måltillståndet utan att ändra den aktuella klusterkonfigurationen. Detta kan användas för att flytta från ett tillstånd som inte är slutfört.
az aks update --name
--resource-group
[--aad-admin-group-object-ids]
[--aad-tenant-id]
[--aks-custom-headers]
[--api-server-authorized-ip-ranges]
[--apiserver-subnet-id]
[--assign-identity]
[--assign-kubelet-identity]
[--attach-acr]
[--auto-upgrade-channel {node-image, none, patch, rapid, stable}]
[--azure-container-storage-nodepools]
[--azure-keyvault-kms-key-id]
[--azure-keyvault-kms-key-vault-network-access {Private, Public}]
[--azure-keyvault-kms-key-vault-resource-id]
[--azure-monitor-workspace-resource-id]
[--bootstrap-artifact-source {Cache, Direct}]
[--bootstrap-container-registry-resource-id]
[--ca-certs]
[--ca-profile]
[--cluster-service-load-balancer-health-probe-mode {Servicenodeport, Shared}]
[--cluster-snapshot-id]
[--defender-config]
[--detach-acr]
[--disable-acns]
[--disable-addon-autoscaling]
[--disable-advanced-network-observability]
[--disable-ahub]
[--disable-ai-toolchain-operator]
[--disable-azure-container-storage {all, azureDisk, elasticSan, ephemeralDisk}]
[--disable-azure-keyvault-kms]
[--disable-azure-monitor-app-monitoring]
[--disable-azure-monitor-metrics]
[--disable-azure-rbac]
[--disable-blob-driver]
[--disable-cluster-autoscaler]
[--disable-cost-analysis]
[--disable-defender]
[--disable-disk-driver]
[--disable-file-driver]
[--disable-force-upgrade]
[--disable-fqdn-policy]
[--disable-image-cleaner]
[--disable-image-integrity]
[--disable-imds-restriction]
[--disable-keda]
[--disable-local-accounts]
[--disable-node-restriction]
[--disable-pod-identity]
[--disable-pod-security-policy]
[--disable-private-cluster]
[--disable-public-fqdn]
[--disable-secret-rotation]
[--disable-snapshot-controller]
[--disable-static-egress-gateway]
[--disable-vpa]
[--disable-workload-identity]
[--disk-driver-version {v1, v2}]
[--enable-aad]
[--enable-acns]
[--enable-addon-autoscaling]
[--enable-advanced-network-observability]
[--enable-ahub]
[--enable-ai-toolchain-operator]
[--enable-apiserver-vnet-integration]
[--enable-azure-container-storage {azureDisk, elasticSan, ephemeralDisk}]
[--enable-azure-keyvault-kms]
[--enable-azure-monitor-app-monitoring]
[--enable-azure-monitor-metrics]
[--enable-azure-rbac]
[--enable-blob-driver]
[--enable-cluster-autoscaler]
[--enable-cost-analysis]
[--enable-defender]
[--enable-disk-driver]
[--enable-file-driver]
[--enable-force-upgrade]
[--enable-fqdn-policy]
[--enable-image-cleaner]
[--enable-image-integrity]
[--enable-imds-restriction]
[--enable-keda]
[--enable-local-accounts]
[--enable-managed-identity]
[--enable-node-restriction]
[--enable-oidc-issuer]
[--enable-pod-identity]
[--enable-pod-identity-with-kubenet]
[--enable-private-cluster]
[--enable-public-fqdn]
[--enable-secret-rotation]
[--enable-snapshot-controller]
[--enable-static-egress-gateway]
[--enable-vpa]
[--enable-windows-gmsa]
[--enable-windows-recording-rules]
[--enable-workload-identity]
[--ephemeral-disk-nvme-perf-tier {Basic, Premium, Standard}]
[--ephemeral-disk-volume-type {EphemeralVolumeOnly, PersistentVolumeWithAnnotation}]
[--gmsa-dns-server]
[--gmsa-root-domain-name]
[--grafana-resource-id]
[--http-proxy-config]
[--if-match]
[--if-none-match]
[--image-cleaner-interval-hours]
[--ip-families]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--ksm-metric-annotations-allow-list]
[--ksm-metric-labels-allow-list]
[--kube-proxy-config]
[--load-balancer-backend-pool-type]
[--load-balancer-idle-timeout]
[--load-balancer-managed-outbound-ip-count]
[--load-balancer-managed-outbound-ipv6-count]
[--load-balancer-outbound-ip-prefixes]
[--load-balancer-outbound-ips]
[--load-balancer-outbound-ports]
[--max-count]
[--min-count]
[--nat-gateway-idle-timeout]
[--nat-gateway-managed-outbound-ip-count]
[--network-dataplane {azure, cilium}]
[--network-plugin {azure, kubenet, none}]
[--network-plugin-mode]
[--network-policy]
[--no-wait]
[--node-init-taints]
[--node-os-upgrade-channel {NodeImage, None, SecurityPatch, Unmanaged}]
[--node-provisioning-mode {Auto, Manual}]
[--nodepool-labels]
[--nodepool-taints]
[--nrg-lockdown-restriction-level {ReadOnly, Unrestricted}]
[--outbound-type {loadBalancer, managedNATGateway, none, userAssignedNATGateway, userDefinedRouting}]
[--pod-cidr]
[--private-dns-zone]
[--rotation-poll-interval]
[--safeguards-excluded-ns]
[--safeguards-level {Enforcement, Off, Warning}]
[--safeguards-version]
[--sku {automatic, base}]
[--ssh-access {disabled, localuser}]
[--ssh-key-value]
[--storage-pool-name]
[--storage-pool-option {NVMe, Temp, all}]
[--storage-pool-size]
[--storage-pool-sku {PremiumV2_LRS, Premium_LRS, Premium_ZRS, StandardSSD_LRS, StandardSSD_ZRS, Standard_LRS, UltraSSD_LRS}]
[--tags]
[--tier {free, premium, standard}]
[--update-cluster-autoscaler]
[--upgrade-override-until]
[--windows-admin-password]
[--yes]
Exempel
Stämma av klustret till dess aktuella tillstånd.
az aks update -g MyResourceGroup -n MyManagedCluster
Aktivera kluster-autoskalning inom nodantalsintervallet [1,5]
az aks update --enable-cluster-autoscaler --min-count 1 --max-count 5 -g MyResourceGroup -n MyManagedCluster
Inaktivera kluster-autoskalning för ett befintligt kluster
az aks update --disable-cluster-autoscaler -g MyResourceGroup -n MyManagedCluster
Uppdatera min-count eller max-count för autoskalning av kluster.
az aks update --update-cluster-autoscaler --min-count 1 --max-count 10 -g MyResourceGroup -n MyManagedCluster
Inaktivera poddsäkerhetsprincip.
az aks update --disable-pod-security-policy -g MyResourceGroup -n MyManagedCluster
Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda två AKS-skapade IP-adresser för utgående anslutningsanvändning för lastbalanseraren.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2
Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda de tillhandahållna offentliga IP-adresserna för utgående anslutningsanvändning för lastbalanseraren.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ips <ip-resource-id-1,ip-resource-id-2>
Uppdatera ett kubernetes-kluster med standard-SKU-lastbalanserare för att använda de angivna offentliga IP-prefixen för utgående anslutningsanvändning för lastbalanseraren.
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-outbound-ip-prefixes <ip-prefix-resource-id-1,ip-prefix-resource-id-2>
Uppdatera ett kubernetes-kluster med ny utgående typ
az aks update -g MyResourceGroup -n MyManagedCluster --outbound-type managedNATGateway
Uppdatera ett kubernetes-kluster med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 5 minuter och 8 000 allokerade portar per dator
az aks update -g MyResourceGroup -n MyManagedCluster --load-balancer-managed-outbound-ip-count 2 --load-balancer-idle-timeout 5 --load-balancer-outbound-ports 8000
Uppdatera ett kubernetes-kluster av utgående typen managedNATGateway med två utgående AKS-hanterade IP-adresser en timeout för inaktivt flöde på 4 minuter
az aks update -g MyResourceGroup -n MyManagedCluster --nat-gateway-managed-outbound-ip-count 2 --nat-gateway-idle-timeout 4
Uppdatera ett kubernetes-kluster med auktoriserade apiserver-ip-intervall.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 193.168.1.0/24,194.168.1.0/24
Inaktivera funktionen för auktoriserade apiserver-IP-intervall för ett kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges ""
Begränsa apiservertrafik i ett kubernetes-kluster till agentpoolnoder.
az aks update -g MyResourceGroup -n MyManagedCluster --api-server-authorized-ip-ranges 0.0.0.0/32
Uppdatera ett AKS-hanterat AAD-kluster med klientorganisations-ID eller objekt-ID för administratörsgrupp.
az aks update -g MyResourceGroup -n MyManagedCluster --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Migrera ett AKS AAD-integrerat kluster eller ett icke-AAAAD-kluster till ett AKS-hanterat AAD-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-aad --aad-admin-group-object-ids <id-1,id-2> --aad-tenant-id <id>
Aktivera Azure Hybrid User Benefits-funktion för ett kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-ahub
Inaktivera azure hybridanvändarfördelar för ett kubernetes-kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-ahub
Uppdatera klustret så att det använder systemtilldelad hanterad identitet i kontrollplanet.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity
Uppdatera klustret så att det använder användartilldelad hanterad identitet i kontrollplanet.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-managed-identity --assign-identity <user_assigned_identity_resource_id>
Aktivera tillägg för poddidentitet.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-pod-identity
Inaktivera tillägg för poddidentitet.
az aks update -g MyResourceGroup -n MyManagedCluster --disable-pod-identity
Uppdatera taggarna för ett kubernetes-kluster
az aks update -g MyResourceGroup -n MyManagedCLuster --tags "foo=bar" "baz=qux"
Uppdatera Windows-lösenordet för ett kubernetes-kluster
az aks update -g MyResourceGroup -n MyManagedCLuster --windows-admin-password "Repl@cePassw0rd12345678"
Uppdatera ett hanterat AAD AKS-kluster för att använda Azure RBAC
az aks update -g MyResourceGroup -n MyManagedCluster --enable-azure-rbac
Inaktivera Azure RBAC i ett hanterat AAD AKS-kluster
az aks update -g MyResourceGroup -n MyManagedCluster --disable-azure-rbac
Aktivera Windows gmsa för ett kubernetes-kluster med inställningen DNS-server i det virtuella nätverk som används av klustret.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa
Aktivera Windows gmsa för ett kubernetes-kluster utan att ange DNS-servern i det virtuella nätverk som används av klustret.
az aks update -g MyResourceGroup -n MyManagedCluster --enable-windows-gmsa --gmsa-dns-server "10.240.0.4" --gmsa-root-domain-name "contoso.com"
Uppdatera ett befintligt hanterat kluster till en ögonblicksbild av ett hanterat kluster.
az aks update -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"
Uppdatera ett kubernetes-kluster med skydd inställt på "Varning". Förutsätter att Azure Policy-tillägget redan är aktiverat
az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning
Uppdatera ett kubernetes-kluster med skydd inställt på "Varning" och vissa namnområden undantas. Förutsätter att Azure Policy-tillägget redan är aktiverat
az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-level Warning --safeguards-excluded-ns ns1,ns2
Uppdatera ett kubernetes-kluster för att rensa alla namnområden som undantas från skyddsåtgärder. Förutsätter att Azure Policy-tillägget redan är aktiverat
az aks update -g MyResourceGroup -n MyManagedCluster --safeguards-excluded-ns ""
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Kommaavgränsad lista över aad-gruppobjekt-ID:t som ska anges som klusteradministratör.
ID för en Azure Active Directory-klientorganisation.
Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.
Kommaavgränsad lista över auktoriserade APIServer IP-intervall. Ange till "" för att tillåta all trafik i ett tidigare begränsat kluster. Ange till 0.0.0.0/32 för att begränsa apiservertrafik till nodpooler.
ID:t för ett undernät i ett befintligt VNet som du vill tilldela apiserverpoddar för kontrollplanet till (kräver --enable-apiserver-vnet-integration).
Ange en befintlig användartilldelad identitet för att hantera klusterresursgruppen.
Uppdatera klustrets kubelet-identitet till en befintlig användartilldelad identitet. Observera att den här åtgärden återskapar alla agentnoder i klustret.
Bevilja rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.
Ange uppgraderingskanalen för autoupgrade. Det kan vara snabb, stabil, korrigering, nodbild eller ingen, ingen innebär att inaktivera autoupgrade.
Definiera kommaavgränsad nodpoollista för att installera Azure Container Storage.
Identifierare för Azure Key Vault-nyckel.
Nätverksåtkomst för Azure Key Vault.
Tillåtna värden är "Public", "Private". Om det inte anges anger du som standard "Offentlig". Kräver --azure-keyvault-kms-key-id som ska användas.
Resurs-ID för Azure Key Vault.
Resurs-ID för Azure Monitor-arbetsytan.
Konfigurera artefaktkälla när klustret startas.
Artefakterna innehåller addon-avbildningen. Använd "Direct" för att ladda ned artefakter från MCR, "Cache" till nedalade artefakter från Azure Container Registry.
Konfigurera resurs-ID för containerregister. Måste använda "Cache" som bootstrap-artefaktkälla.
Sökväg till en fil som innehåller upp till 10 tomma radavgränsade certifikat. Endast giltigt för Linux-noder.
Dessa certifikat används av custom CA Trust-funktioner och läggs till i förtroendelager för noder. Kräver att anpassat CA-förtroende är aktiverat på noden.
Blankstegsavgränsad lista över key=value-par för att konfigurera autoskalning av kluster. Skicka en tom sträng för att rensa profilen.
Ange hälsoavsökningsläget för klustertjänsten.
Ange hälsoavsökningsläget för klustertjänsten. Standardvärdet är "Servicenodeport".
Källklusterögonblicks-ID:t används för att uppdatera ett befintligt kluster.
Sökväg till JSON-fil som innehåller Microsoft Defender-profilkonfigurationer.
Inaktivera rolltilldelningen "acrpull" till den ACR som anges med namn eller resurs-ID.
Inaktivera avancerade nätverksfunktioner i ett kluster.
Inaktivera automatisk skalning av tillägg för kluster.
Inaktivera avancerade funktioner för nätverksobservabilitet i ett kluster.
Inaktivera funktionen Azure Hybrid User Benefits (AHUB) för kluster.
Inaktivera AI-verktygskedjans operator.
Inaktivera Azure Container Storage eller någon av lagringspooltyperna.
Inaktivera Azure KeyVault Key Management Service.
Inaktivera Övervakning av Azure Monitor-program.
Inaktivera Azure Monitor-måttprofil. Detta tar bort alla DCRA:er som är associerade med klustret, eventuella länkade domänkontrollanter med dataströmmen = prometheus-stream och de inspelningsregelgrupper som skapats av tillägget för det här AKS-klustret.
Inaktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.
Inaktivera AzureBlob CSI-drivrutin.
Inaktivera autoskalning av kluster.
Inaktivera export av Kubernetes-namnrymd och distributionsinformation till vyerna kostnadsanalys i Azure-portalen.
Inaktivera Defender-profil.
Inaktivera AzureDisk CSI-drivrutin.
Inaktivera AzureFile CSI-drivrutin.
Inaktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.
Inaktivera avancerade FQDN-funktioner för nätverkssäkerhet i ett kluster.
Inaktivera ImageCleaner Service.
Inaktivera ImageIntegrity Service.
Inaktivera IMDS-begränsning i klustret. Alla poddar i klustret kommer att kunna komma åt IMDS.
Inaktivera automatisk skalning av KEDA-arbetsbelastning.
(Förhandsversion) Om värdet är true inaktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.
Inaktivera begränsningsalternativet för noder i klustret.
(FÖRHANDSVERSION) Inaktivera poddidentitetstillägg för kluster.
Inaktivera poddsäkerhetsprincip.
PodSecurityPolicy är inaktuellt. Mer https://aka.ms/aks/psp information finns i.
Inaktivera privat kluster för apiserver vnet-integreringskluster.
Inaktivera offentlig fqdn-funktion för privata kluster.
Inaktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.
Inaktivera CSI Snapshot Controller.
Inaktivera tillägget För statisk utgående gateway i klustret.
Inaktivera autoskalning av lodrät podd för kluster.
(FÖRHANDSVERSION) Inaktivera arbetsbelastningsidentitetstillägg för kluster.
Ange version av AzureDisk CSI-drivrutin.
Aktivera hanterad AAD-funktion för kluster.
Aktivera avancerade nätverksfunktioner i ett kluster. Observera att aktivering av detta medför ytterligare kostnader.
Aktivera automatisk skalning av tillägg för kluster.
Aktivera avancerade funktioner för nätverksobservabilitet i ett kluster. Observera att aktivering av detta medför ytterligare kostnader.
Aktivera AHUB-funktionen (Azure Hybrid User Benefits) för kluster.
Aktivera AI-verktygskedjans operator till klustret.
Aktivera integrering av användar-vnet med apiserverpoddar för kontrollplan.
Aktivera Azure Container Storage och definiera lagringspoolstyp.
Aktivera Azure KeyVault Key Management Service.
Aktivera Övervakning av Azure Monitor-program.
Aktivera Azure Monitor-måttprofil.
Aktivera Azure RBAC för att kontrollera auktoriseringskontroller i klustret.
Aktivera AzureBlob CSI-drivrutin.
Aktivera autoskalning av kluster.
Aktivera export av Information om Kubernetes-namnrymd och distribution till kostnadsanalysvyerna i Azure-portalen. Mer information finns i aka.ms/aks/docs/cost-analysis.
Aktivera Microsoft Defender-säkerhetsprofil.
Aktivera AzureDisk CSI-drivrutin.
Aktivera AzureFile CSI-drivrutin.
Aktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.
Aktivera avancerade FQDN-funktioner för nätverkssäkerhet i ett kluster. Observera att aktivering av detta medför ytterligare kostnader.
Aktivera ImageCleaner-tjänsten.
Aktivera ImageIntegrity Service.
Aktivera IMDS-begränsning i klustret. Icke-hostNetwork Pods kommer inte att kunna komma åt IMDS.
Aktivera automatisk skalning av KEDA-arbetsbelastning.
(Förhandsversion) Om värdet är true aktiveras hämtar du statiska autentiseringsuppgifter för det här klustret.
Uppdatera det aktuella klustret till hanterad identitet för att hantera klusterresursgruppen.
Alternativet Aktivera nodbegränsning i klustret.
Aktivera OIDC-utfärdare.
(FÖRHANDSVERSION) Aktivera poddidentitetstillägg för kluster.
(FÖRHANDSVERSION) Aktivera poddidentitetstillägg för kluster med hjälp av Kubnet-nätverksinsticksprogrammet.
Aktivera privat kluster för apiserver vnet-integreringskluster.
Aktivera offentlig fqdn-funktion för privata kluster.
Aktivera hemlig rotation. Använd med azure-keyvault-secrets-provider addon.
Aktivera ögonblicksbildskontrollant.
Aktivera static Egress Gateway-tillägg till klustret.
Aktivera autoskalning av lodrät podd för kluster.
Aktivera Windows gmsa i klustret.
Aktivera Windows-inspelningsregler när du aktiverar tillägget Azure Monitor Metrics.
(FÖRHANDSVERSION) Aktivera arbetsbelastningsidentitetstillägg för kluster.
Ange tillfällig diskvolymtyp för Azure Container Storage.
Ange tillfällig diskvolymtyp för Azure Container Storage.
Ange DNS-server för Windows gmsa i klustret.
Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.
Ange rotdomännamnet för Windows gmsa i klustret.
Du behöver inte ange detta om du har angett DNS-server i det virtuella nätverk som används av klustret. Du måste ange eller inte ange --gmsa-dns-server och --gmsa-root-domain-name samtidigt som du ställer in --enable-windows-gmsa.
Resurs-ID för Azure Managed Grafana-arbetsytan.
HTTP-proxykonfiguration för det här klustret.
Det angivna värdet jämförs med ETag för det hanterade klustret, om det matchar åtgärden fortsätter. Om den inte matchar avvisas begäran för att förhindra oavsiktliga överskrivningar. Detta får inte anges när du skapar ett nytt kluster.
Ange till *för att tillåta att ett nytt kluster skapas, men för att förhindra uppdatering av ett befintligt kluster. Andra värden ignoreras.
ImageCleaner-genomsökningsintervall.
En kommaavgränsad lista över IP-versioner som ska användas för klusternätverk.
Varje IP-version ska ha formatet IPvN. Till exempel IPv4.
Välj mellan "KubernetesOfficial" eller "AKSLongTermSupport", med "AKSLongTermSupport" får du 1 extra år med CVE-korrigeringar.
Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. =namnområden=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').
Kommaavgränsad lista över ytterligare Kubernetes-etikettnycklar som ska användas i resursens etikettmått. Som standard innehåller måttet endast namn- och namnområdesetiketter. Om du vill inkludera ytterligare etiketter anger du en lista över resursnamn i pluralform och Kubernetes-etikettnycklar som du vill tillåta för dem (t.ex. '=namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...)". En enskild "" kan anges per resurs i stället för att tillåta etiketter, men det har allvarliga prestandakonsekvenser (t.ex. '=pods=[]').
Kube-proxykonfiguration för det här klustret.
Lastbalanserarens serverdelspooltyp.
Lastbalanserarens serverdelspooltyp, värden som stöds är nodeIP och nodeIPConfiguration.
Tidsgränsen för inaktiv lastbalanserare på några minuter.
Önskad tidsgräns för inaktivitet för utgående lastbalanserare är standardvärdet 30 minuter. Ange ett värde i intervallet [4, 100].
Utgående IP-antal hanterade lastbalanserare.
Önskat antal hanterade utgående IP-adresser för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Lastbalanseraren hanterade utgående IPv6 IP-antal.
Önskat antal hanterade utgående IPv6-IP-adresser för utgående lastbalanserare. Gäller endast för dual-stack (--ip-families IPv4,IPv6).
Utgående IP-prefix för lastbalanserarens resurs-ID.
Kommaavgränsade offentliga IP-prefixresurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Utgående IP-resurs-ID för lastbalanserare.
Kommaavgränsade offentliga IP-resurs-ID:er för utgående anslutning för lastbalanserare. Gäller endast för Standard SKU-lastbalanserarekluster.
Utgående allokerade portar för lastbalanserare.
Önskat statiskt antal utgående portar per virtuell dator i lastbalanserarens serverdelspool. Som standard anger du 0 som använder standardallokeringen baserat på antalet virtuella datorer. Ange ett värde i intervallet [0, 64000] som är en multipel av 8.
Maximalt antal noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].
Antal minimun-noder som används för autoskalning när "--enable-cluster-autoscaler" har angetts. Ange värdet i intervallet [1, 1000].
Tidsgränsen för inaktiv NAT-gateway på några minuter.
Önskad tidsgräns för inaktivitet för utgående NAT-gatewayflöden är standardvärdet 4 minuter. Ange ett värde i intervallet [4, 120]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.
NAT-gatewayhanterat utgående IP-antal.
Önskat antal hanterade utgående IP-adresser för utgående NAT-gatewayanslutning. Ange ett värde i intervallet [1, 16]. Gäller endast för Standard SKU-lastbalanserarekluster med utgående managedNATGateway-typ.
Det nätverksdataplan som ska användas.
Nätverksdataplan som används i Kubernetes-klustret. Ange "azure" för att använda Azure-dataplanen (standard) eller "cilium" för att aktivera Cilium-dataplan.
Plugin-programmet för Kubernetes-nätverket som ska användas.
Ange "azure" för dirigerbara podd-IP-adresser från VNET, "kubenet" för icke-dirigerbara podd-IP-adresser med ett överläggsnätverk eller "ingen" för inget konfigurerat nätverk.
Det plugin-läge för nätverket som ska användas.
Används för att styra läget som nätverks-plugin-programmet ska fungera i. Till exempel använder "overlay" som används med --network-plugin=azure ett överläggsnätverk (icke-VNET-IP-adresser) för poddar i klustret.
Uppdatera läget för en nätverksprincip.
Ange "azure" för Azure Network Policy Manager, "cilium" för Azure CNI Overlay som drivs av Cilium. Standardvärdet är "" (nätverksprincipen är inaktiverad).
Vänta inte tills den långvariga åtgärden har slutförts.
Nodinitieringstainterna för alla nodpooler i klustret.
Sätt på vilket operativsystemet på noderna uppdateras. Det kan vara NodeImage, None, SecurityPatch eller Unmanaged.
Ange nodetableringsläget för klustret. Giltiga värden är "Auto" och "Manual". Mer information om läget "Auto" finns i aka.ms/aks/nap.
Nodetiketterna för alla nodpooler. Se https://aka.ms/node-labels för syntax för etiketter.
Nodtainterna för alla nodpooler.
Begränsningsnivå för den hanterade nodresursen.
Begränsningsnivån för behörigheter som tillåts för klustrets resursgrupp för hanterade noder, värden som stöds är Obegränsade och ReadOnly (rekommenderas ReadOnly).
Hur utgående trafik konfigureras för ett kluster.
Det här alternativet ändrar hur utgående anslutningar hanteras i AKS-klustret. Tillgängliga alternativ är loadbalancer, managedNATGateway, userAssignedNATGateway, userDefinedRouting. För anpassade virtuella nätverk stöds loadbalancer, userAssignedNATGateway och userDefinedRouting. För aks managed vnet stöds loadbalancer, managedNATGateway och userDefinedRouting.
Ett IP-intervall för CIDR-notation som du kan tilldela podd-IP-adresser från när kubenet används.
Det här intervallet får inte överlappa några IP-intervall för undernätet. Till exempel 172.244.0.0/16.
Privat dns-zonläge för privat kluster.
Ange rotationsmätningens intervall. Använd med azure-keyvault-secrets-provider addon.
Kommaavgränsad lista över Kubernetes-namnområden som ska undantas från distributionsskydd. Använd "" för att rensa en tidigare icke-tom lista.
Distributionen skyddar nivån. Godkända värden är [Off, Warning, Enforcement]. Kräver att azure policy addon aktiveras.
Vilken version av distributionsskyddet som ska användas. Standardvärdet "v1.0.0" Använder API:et ListSafeguardsVersions för att identifiera tillgängliga versioner.
Ange SKU-namn för hanterade kluster. "--sku base" aktiverar ett bashanterat kluster. "--sku automatic" aktiverar ett automatiskt hanterat kluster.
Uppdatera SSH-inställningen för alla nodpooler i det här klustret. Använd "inaktiverad" för att inaktivera SSH-åtkomst, "localuser" för att aktivera SSH-åtkomst med privat nyckel.
Offentlig nyckelsökväg eller nyckelinnehåll som ska installeras på virtuella noddatorer för SSH-åtkomst. Till exempel "ssh-rsa AAAAB... Klipp... UcyupgH azureuser@linuxvm".
Ange lagringspoolens namn för Azure Container Storage.
Ange alternativet för tillfällig disklagringspool för Azure Container Storage.
Ange lagringspoolens storlek för Azure Container Storage.
Ange azure disk type storage pool sku för Azure Container Storage.
Taggarna för det hanterade klustret. Den hanterade klusterinstansen och alla resurser som hanteras av molnleverantören kommer att taggas.
Ange SKU-nivå för hanterade kluster. "-tier standard" möjliggör en standardhanterad klustertjänst med ett ekonomiskt säkerhetskopierat serviceavtal. "-tier free" ändrar ett standardhanterat kluster till ett kostnadsfritt.
Uppdatera min-count eller max-count för autoskalning av kluster.
Tills när klusteruppgraderingenInställningar åsidosättningar är effektiva. Det måste vara i ett giltigt datum-tid-format som är inom de närmaste 30 dagarna. Till exempel 2023-04-01T13:00:00Z. Observera att om --force-upgrade är inställt på sant och --upgrade-override-until inte har angetts, kommer det som standard att vara inställt på 3 dagar från och med nu.
Användarkontolösenord som ska användas på virtuella Windows-noddatorer.
Regler för windows-admin-password: – Minsta längd: 14 tecken – Maxlängd: 123 tecken – Komplexitetskrav: 3 av 4 villkor nedan måste uppfyllas * Har lägre tecken * Har versaler * Har en siffra * Har ett specialtecken (Regex match [\W_]) – Otillåtna värden: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!" Referens: https://docs.microsoft.com/en-us/dotnet/api/microsoft.azure.management.compute.models.virtualmachinescalesetosprofile.adminpassword?view=azure-dotnet.
Fråga inte efter bekräftelse.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks update-credentials
Uppdatera autentiseringsuppgifter för ett hanterat Kubernetes-kluster, till exempel tjänstens huvudnamn.
az aks update-credentials --name
--resource-group
[--client-secret]
[--no-wait]
[--reset-service-principal]
[--service-principal]
Exempel
Uppdatera ett befintligt Kubernetes-kluster med nytt huvudnamn för tjänsten.
az aks update-credentials -g MyResourceGroup -n MyManagedCluster --reset-service-principal --service-principal MyNewServicePrincipalID --client-secret MyNewServicePrincipalSecret
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Hemlighet som är associerad med tjänstens huvudnamn. Det här argumentet krävs om --service-principal
det anges.
Vänta inte tills den långvariga åtgärden har slutförts.
Återställ tjänstens huvudnamn för ett hanterat kluster.
Tjänstens huvudnamn används för autentisering till Azure-API:er. Det här argumentet krävs om --reset-service-principal
det anges.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks upgrade
Uppgradera ett hanterat Kubernetes-kluster till en nyare version.
Kubernetes kommer inte att vara tillgängligt under klusteruppgraderingar.
az aks upgrade --name
--resource-group
[--control-plane-only]
[--disable-force-upgrade]
[--enable-force-upgrade]
[--k8s-support-plan {AKSLongTermSupport, KubernetesOfficial}]
[--kubernetes-version]
[--no-wait]
[--node-image-only]
[--tier {free, premium, standard}]
[--upgrade-override-until]
[--yes]
Exempel
Uppgradera ett hanterat Kubernetes-kluster till en nyare version. (automatiskt genererad)
az aks upgrade --kubernetes-version 1.12.6 --name MyManagedCluster --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Uppgradera endast klusterkontrollplanet. Om inte anges uppgraderas både kontrollplanet OCH alla nodpooler.
Inaktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.
Aktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.
Välj mellan "KubernetesOfficial" eller "AKSLongTermSupport", med "AKSLongTermSupport" får du 1 extra år med CVE-korrigeringar.
Version av Kubernetes att uppgradera klustret till, till exempel "1.16.9".
Vänta inte tills den långvariga åtgärden har slutförts.
Uppgradera endast nodbilden för agentpooler.
Ange SKU-nivå för hanterade kluster. "-tier standard" möjliggör en standardhanterad klustertjänst med ett ekonomiskt säkerhetskopierat serviceavtal. "-tier free" har inget ekonomiskt uppbackat serviceavtal. "--tier premium" krävs för "--k8s-support-plan AKSLongTermSupport".
Tills när klusteruppgraderingenInställningar åsidosättningar är effektiva.
Det måste vara i ett giltigt datum-tid-format som är inom de närmaste 30 dagarna. Till exempel 2023-04-01T13:00:00Z. Observera att om --force-upgrade är inställt på sant och --upgrade-override-until inte har angetts, kommer det som standard att vara inställt på 3 dagar från och med nu.
Fråga inte efter bekräftelse.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks upgrade (aks-preview anknytning)
Uppgradera ett hanterat Kubernetes-kluster till en nyare version.
Kubernetes kommer inte att vara tillgängligt under klusteruppgraderingar.
az aks upgrade --name
--resource-group
[--aks-custom-headers]
[--cluster-snapshot-id]
[--control-plane-only]
[--disable-force-upgrade]
[--enable-force-upgrade]
[--if-match]
[--if-none-match]
[--kubernetes-version]
[--no-wait]
[--node-image-only]
[--upgrade-override-until]
[--yes]
Exempel
Uppgradera ett befintligt hanterat kluster till en ögonblicksbild av ett hanterat kluster.
az aks upgrade -g MyResourceGroup -n MyManagedCluster --cluster-snapshot-id "/subscriptions/00000/resourceGroups/AnotherResourceGroup/providers/Microsoft.ContainerService/managedclustersnapshots/mysnapshot1"
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Skicka anpassade rubriker. När det anges ska formatet vara Key1=Value1,Key2=Value2.
Källklusterögonblicks-ID:t används för att uppgradera det befintliga klustret.
Uppgradera endast klusterkontrollplanet. Om det inte anges uppgraderas kontrollplanet OCH alla nodpooler.
Inaktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.
Aktivera åsidosättning av forceUpgrade-klusteruppgraderingsinställningar.
Det angivna värdet jämförs med ETag för det hanterade klustret, om det matchar åtgärden fortsätter. Om den inte matchar avvisas begäran för att förhindra oavsiktliga överskrivningar. Detta får inte anges när du skapar ett nytt kluster.
Ange till *för att tillåta att ett nytt kluster skapas, men för att förhindra uppdatering av ett befintligt kluster. Andra värden ignoreras.
Version av Kubernetes som klustret ska uppgraderas till, till exempel "1.11.12".
Vänta inte tills den långvariga åtgärden har slutförts.
Uppgradera endast nodbilden för agentpooler.
Tills när klusteruppgraderingenInställningar åsidosättningar är effektiva.
Det måste vara i ett giltigt datum-tid-format som är inom de närmaste 30 dagarna. Till exempel 2023-04-01T13:00:00Z. Observera att om --force-upgrade är inställt på sant och --upgrade-override-until inte har angetts, kommer det som standard att vara inställt på 3 dagar från och med nu.
Fråga inte efter bekräftelse.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks use-dev-spaces
Det här kommandot är inaktuellt och tas bort i en framtida version.
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster.
az aks use-dev-spaces --name
--resource-group
[--endpoint {None, Private, Public}]
[--space]
[--update]
[--yes]
Exempel
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster och välj ett utvecklingsutrymme interaktivt.
az aks use-dev-spaces -g my-aks-group -n my-aks
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster, uppdatera till de senaste Azure Dev Spaces-klientkomponenterna och välj ett nytt eller befintligt utvecklingsutrymme "my-space".
az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster och välj ett nytt eller befintligt utvecklingsutrymme "utveckla/mitt utrymme" utan att fråga efter bekräftelse.
az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster med en privat slutpunkt.
az aks use-dev-spaces -g my-aks-group -n my-aks -e private
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Slutpunktstypen som ska användas för en Azure Dev Spaces-kontrollant. Mer information finns i https://aka.ms/azds-networking.
Namnet på det nya eller befintliga utvecklingsutrymme som ska väljas. Standardinställningen är en interaktiv urvalsupplevelse.
Uppdatera till de senaste Azure Dev Spaces-klientkomponenterna.
Fråga inte efter bekräftelse. Kräver --space.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks use-dev-spaces (dev-spaces anknytning)
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster.
az aks use-dev-spaces --name
--resource-group
[--endpoint {None, Private, Public}]
[--space]
[--update]
[--yes]
Exempel
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster och välj ett utvecklingsutrymme interaktivt.
az aks use-dev-spaces -g my-aks-group -n my-aks
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster, uppdatera till de senaste Azure Dev Spaces-klientkomponenterna och välj ett nytt eller befintligt utvecklingsutrymme "my-space".
az aks use-dev-spaces -g my-aks-group -n my-aks --update --space my-space
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster och välj ett nytt eller befintligt utvecklingsutrymme "utveckla/mitt utrymme" utan att fråga efter bekräftelse.
az aks use-dev-spaces -g my-aks-group -n my-aks -s develop/my-space -y
Använd Azure Dev Spaces med ett hanterat Kubernetes-kluster med en privat slutpunkt.
az aks use-dev-spaces -g my-aks-group -n my-aks -e private
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Slutpunktstypen som ska användas för en Azure Dev Spaces-kontrollant. Mer information finns i https://aka.ms/azds-networking.
Namnet på det nya eller befintliga utvecklingsutrymme som ska väljas. Standardinställningen är en interaktiv urvalsupplevelse.
Uppdatera till de senaste Azure Dev Spaces-klientkomponenterna.
Fråga inte efter bekräftelse. Kräver --space.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks wait
Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd.
Om en åtgärd i ett kluster avbröts eller startades med --no-wait
använder du det här kommandot för att vänta tills det har slutförts.
az aks wait --name
--resource-group
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Exempel
Vänta tills ett kluster har uppgraderats och avsök varje minut i upp till trettio minuter.
az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800
Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd (automatiskt genererat)
az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta tills du har skapat med "provisioningState" på "Lyckades".
Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Vänta tills den har tagits bort.
Vänta tills resursen finns.
Avsökningsintervall i sekunder.
Maximal väntetid i sekunder.
Vänta tills det har uppdaterats med provisioningState på Lyckades.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az aks wait (aks-preview anknytning)
Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd.
Om en åtgärd i ett kluster avbröts eller startades med --no-wait
använder du det här kommandot för att vänta tills det har slutförts.
az aks wait --name
--resource-group
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Exempel
Vänta tills ett kluster har uppgraderats och avsök varje minut i upp till trettio minuter.
az aks wait -g MyResourceGroup -n MyManagedCluster --updated --interval 60 --timeout 1800
Vänta tills ett hanterat Kubernetes-kluster når önskat tillstånd (automatiskt genererat)
az aks wait --created --interval 60 --name MyManagedCluster --resource-group MyResourceGroup --timeout 1800
Obligatoriska parametrar
Namnet på det hanterade klustret.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Valfria parametrar
Vänta tills du har skapat med "provisioningState" på "Lyckades".
Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Vänta tills den har tagits bort.
Vänta tills resursen finns.
Avsökningsintervall i sekunder.
Maximal väntetid i sekunder.
Vänta tills det har uppdaterats med provisioningState på Lyckades.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.