Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
As etiquetas de serviço para intervalos de IP autorizados por servidores API são uma funcionalidade de pré-visualização que permite usar etiquetas de serviço para especificar intervalos de IP autorizados para o servidor API no Azure Kubernetes Service (AKS). Esta funcionalidade simplifica a gestão dos intervalos de IP autorizados ao permitir o uso de etiquetas de serviço pré-definidas em vez de especificar manualmente endereços IP individuais ou intervalos CIDR.
Importante
Os recursos de pré-visualização do AKS estão disponíveis numa base de autosserviço e adesão voluntária. As visualizações prévias são fornecidas "como estão" e "conforme disponíveis" e são excluídas dos contratos de nível de serviço e da garantia limitada. As versões de teste do AKS são parcialmente cobertas pelo suporte ao cliente numa base de melhor esforço. Assim sendo, estas funcionalidades não se destinam ao uso em produção. Para obter mais informações, consulte os seguintes artigos de suporte:
Pré-requisitos
- A Azure CLI versão 2.0.76 ou posterior instalada e configurada. Verifique sua versão usando o
az --versioncomando. Se precisar de instalar ou atualizar, consulte Install Azure CLI. - A
aks-previewextensão do Azure CLI instalada. - O
EnableServiceTagAuthorizedIPPreviewsinalizador de funcionalidade registado na sua subscrição do Azure.
Limitações
- Esta funcionalidade não é compatível com a integração do VNet do API Server.
- Apenas uma etiqueta de serviço é permitida no
--api-server-authorized-ip-rangesparâmetro. Não podes especificar múltiplas etiquetas de serviço.
Instalar a extensão da CLI do aks-preview Azure
Instale a extensão Azure CLI preview usando o
az extension addcomando.az extension add --name aks-previewAtualize a extensão para garantir que você tenha a versão mais recente usando o
az extension updatecomando.az extension update --name aks-preview
Registar o flag de funcionalidade IP autorizada da etiqueta de serviço
Registe o sinalizador de funcionalidade
EnableServiceTagAuthorizedIPPreviewcom o comandoaz feature register. O registo demora alguns minutos a ser concluído.az feature register --namespace "Microsoft.ContainerService" --name "EnableServiceTagAuthorizedIPPreview"Exemplo de saída:
{ "id": "/subscriptions/<subscription-id>/providers/Microsoft.ContainerService/features/EnableServiceTagAuthorizedIPPreview", "name": "EnableServiceTagAuthorizedIPPreview", "properties": { "state": "Registering" }, "type": "Microsoft.ContainerService/features" }Assim que o estado da feature flag muda de
RegisteringparaRegistered, atualize o registo doMicrosoft.ContainerServicefornecedor de recursos usando oaz provider registercomando.az provider register --namespace "Microsoft.ContainerService"Verifica o registo usando o
az feature showcomando.az feature show --namespace "Microsoft.ContainerService" --name "EnableServiceTagAuthorizedIPPreview"Exemplo de saída:
{ "id": "/subscriptions/<subscription-id>/providers/Microsoft.ContainerService/features/EnableServiceTagAuthorizedIPPreview", "name": "EnableServiceTagAuthorizedIPPreview", "properties": { "state": "Registered" }, "type": "Microsoft.ContainerService/features" }
Crie um cluster AKS com intervalos de IP autorizados por etiquetas de serviço
Crie um cluster com intervalos de IP autorizados pela etiqueta de serviço usando o
az aks createcomando com o--api-server-authorized-ip-rangesparâmetro. O exemplo seguinte cria um cluster chamado myAKSCluster no grupo de recursos myResourceGroup e autoriza aAzureCloudetiqueta de serviço para permitir que todos os serviços Azure acedam ao servidor API e especifiquem um endereço IP extra:az aks create --resource-group myResourceGroup --name myAKSCluster --api-server-authorized-ip-ranges AzureCloud,20.20.20.20Observação
Deverias conseguir curlar o servidor API a partir de uma máquina virtual Azure (VM) ou de um serviço Azure que faz parte da
AzureCloudtag de serviço.