Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Tagi usługi dla autoryzowanych zakresów adresów IP serwera interfejsu API to funkcja w wersji zapoznawczej, która umożliwia używanie tagów usługi do określania autoryzowanych zakresów adresów IP dla serwera interfejsu API w usłudze Azure Kubernetes Service (AKS). Ta funkcja upraszcza zarządzanie autoryzowanymi zakresami adresów IP, umożliwiając używanie wstępnie zdefiniowanych tagów usługi zamiast ręcznego określania poszczególnych adresów IP lub zakresów CIDR.
Ważne
Funkcje usługi AKS w wersji zapoznawczej są dostępne na zasadzie samoobsługi i wymagają zapisania się. Wersje zapoznawcze są udostępniane w wersji "as is" i "jako dostępne" i są wykluczone z umów dotyczących poziomu usług i ograniczonej gwarancji. Wersje zapoznawcze usługi AKS są częściowo objęte pomocą techniczną dla klientów, świadczoną w miarę możliwości. W związku z tym te funkcje nie są przeznaczone do użytku produkcyjnego. Aby uzyskać więcej informacji, zobacz następujące artykuły pomocy technicznej:
Wymagania wstępne
- Interfejs wiersza polecenia platformy Azure w wersji 2.0.76 lub nowszej został zainstalowany i skonfigurowany. Sprawdź wersję przy użyciu polecenia
az --version. Jeśli konieczna będzie instalacja lub uaktualnienie, zobacz Instalowanie interfejsu wiersza polecenia platformy Azure. - Zainstalowano rozszerzenie Azure CLI.
- Flaga funkcji zarejestrowana w subskrypcji usługi Azure.
Ograniczenia
- Ta funkcja nie jest zgodna z integracją VNet serwera API.
- W parametrze
--api-server-authorized-ip-rangesdozwolony jest tylko jeden tag usługi. Nie można określić wielu tagów usługi.
Zainstaluj rozszerzenie Azure CLI aks-preview
Zainstaluj rozszerzenie CLI platformy Azure w wersji zapoznawczej, używając polecenia
az extension add.az extension add --name aks-previewZaktualizuj rozszerzenie, aby upewnić się, że masz najnowszą wersję przy użyciu
az extension updatepolecenia .az extension update --name aks-preview
Zarejestruj flagę funkcji autoryzowanego adresu IP dla znacznika usługi
Zarejestruj flagę funkcji
EnableServiceTagAuthorizedIPPreviewza pomocą poleceniaaz feature register. Ukończenie rejestracji trwa kilka minut.az feature register --namespace "Microsoft.ContainerService" --name "EnableServiceTagAuthorizedIPPreview"Przykładowy wynik:
{ "id": "/subscriptions/<subscription-id>/providers/Microsoft.ContainerService/features/EnableServiceTagAuthorizedIPPreview", "name": "EnableServiceTagAuthorizedIPPreview", "properties": { "state": "Registering" }, "type": "Microsoft.ContainerService/features" }Gdy stan flagi funkcji zmieni się z
RegisteringnaRegistered, zarejestruj ponownie dostawcę zasobówMicrosoft.ContainerServiceprzy użyciu poleceniaaz provider register.az provider register --namespace "Microsoft.ContainerService"Sprawdź rejestrację przy użyciu
az feature showpolecenia .az feature show --namespace "Microsoft.ContainerService" --name "EnableServiceTagAuthorizedIPPreview"Przykładowy wynik:
{ "id": "/subscriptions/<subscription-id>/providers/Microsoft.ContainerService/features/EnableServiceTagAuthorizedIPPreview", "name": "EnableServiceTagAuthorizedIPPreview", "properties": { "state": "Registered" }, "type": "Microsoft.ContainerService/features" }
Tworzenie klastra AKS z autoryzowanymi zakresami adresów IP na podstawie tagów usługi
Utwórz klaster z zakresami autoryzowanych adresów IP dla tagu usługi, używając polecenia
az aks createz parametrem--api-server-authorized-ip-ranges. Poniższy przykład tworzy klaster o nazwie myAKSCluster w grupie zasobów myResourceGroup i autoryzujeAzureCloudtag usługi, aby zezwolić wszystkim usługom platformy Azure na dostęp do serwera interfejsu API i określić dodatkowy adres IP:az aks create --resource-group myResourceGroup --name myAKSCluster --api-server-authorized-ip-ranges AzureCloud,20.20.20.20Uwaga / Notatka
Powinieneś być w stanie używać cURL do serwera interfejsu API z maszyny wirtualnej platformy Azure lub usługi platformy Azure będącej częścią tagu
AzureCloudusługi.