Freigeben über


Schnellstart: Erstellen einer Dienstverbindung in einem AKS Cluster aus dem Azure-Portal (Vorschau)

Führen Sie erste Schritte mit dem Dienstconnector mithilfe des Azure-Portals aus, um eine neue Dienstverbindung in einem Azure Kubernetes Service (AKS) Cluster zu erstellen.

Wichtig

Service Connect in AKS befindet sich derzeit in der Vorschau. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.

Voraussetzungen

Anmelden bei Azure

Melden Sie sich unter https://portal.azure.com/ mit Ihrem Azure-Konto beim Azure-Portal an.

Erstellen einer neuen Dienstverbindung in AKS Cluster

  1. Um eine neue Dienstverbindung in AKS Cluster zu erstellen, wählen Sie oben im Azure-Portal die Suchleiste Nach Ressourcen, Diensten und Dokumenten suchen (G+/) aus, geben Sie AKS ein, und wählen Sie Kubernetes Dienste aus. Der Screenshot des Azure-Portals, Auswahl von AKS Cluster.

  2. Wählen Sie den AKS-Cluster aus, den Sie mit einer Zielressource verbinden möchten.

  3. Wählen Sie im linken Inhaltsverzeichnis Dienstconnector aus. Klicken Sie anschließend auf Erstellen. Screenshot des Azure-Portals während der Erstellung einer neuen Verbindung

  4. Wählen Sie die folgenden Einstellungen aus, oder geben Sie sie ein.

    Einstellung Beispiel Beschreibung
    Kubernetes-Namespace default Der Namespace, in dem Sie die Verbindung im Cluster benötigen
    Diensttyp Speicher – Blob Art des Zieldiensts. Wenn Sie keine Microsoft Blob Storage-Instanz besitzen, können Sie eine erstellen oder einen anderen Diensttyp verwenden.
    Verbindungsname my_connection Der Verbindungsname, der die Verbindung zwischen Ihrem AKS Cluster und dem Zieldienst identifiziert. Verwenden Sie den vom Dienstconnector bereitgestellten Verbindungsnamen, oder wählen Sie Ihren eigenen Verbindungsnamen aus.
    Abonnement Mein Abonnement Das Abonnement für Ihren Zieldienst (der Dienst, mit dem Sie eine Verbindung herstellen möchten). Der Standardwert ist das Abonnement für diesen AKS Cluster.
    Speicherkonto my_storage_account Das Zielspeicherkonto, mit dem Sie eine Verbindung herstellen möchten. Die zur Auswahl stehenden Zieldienstinstanzen variieren je nach ausgewähltem Diensttyp.
    Clienttyp Python Die Codesprache oder das Framework, die Sie zum Herstellen einer Verbindung mit dem Zieldienst verwenden.
  5. Wählen Sie Weiter: Authentifizierung aus, um eine Authentifizierungsmethode auszuwählen.

    Wählen Sie die Workload-Identität aus, um sich über die Identität der Microsoft Entra-Workload bei einer oder mehreren Instanzen eines Azure-Diensts zu authentifizieren. Wählen Sie dann eine vom Benutzer zugewiesene verwaltete Identität aus, um die Workloadidentität zu aktivieren.

  6. Wählen Sie Weiter: Netzwerk aus, um den Netzwerkzugriff auf Ihren Zieldienst zu konfigurieren, und wählen Sie Firewallregeln konfigurieren, um den Zugriff auf Ihren Zieldienst zu ermöglichen aus.

  7. Wählen Sie Weiter: Überprüfen und erstellen aus, um die bereitgestellten Informationen zu überprüfen. Wählen Sie dann Erstellen aus, um die Dienstverbindung zu erstellen. Dieser Vorgang dauert möglicherweise eine Minute.

Anzeigen von Dienstverbindungen im AKS-Cluster

  1. Auf der Registerkarte Dienstconnector werden vorhandene Verbindungen in diesem Cluster angezeigt.
  2. Wählen Sie Netzwerkansicht aus, um alle Dienstverbindungen in einer Netzwerktopologieansicht anzuzeigen. Screenshot des Azure-Portals, Auflisten und Anzeigen der Verbindungen.

Aktualisieren des Containers

Nachdem Sie nun eine Verbindung zwischen Ihrem AKS-Cluster und dem Zieldienst erstellt haben, müssen Sie die Verbindungsgeheimnisse abrufen und in Ihrem Container bereitstellen.

  1. Navigieren Sie im Azure-Portal zu Ihrer AKS-Clusterressource, und wählen Sie Dienstconnector (Vorschau) aus.

  2. Wählen Sie die neu erstellte Verbindung und dann YAML-Schnipsel aus. Diese Aktion öffnet einen Bereich, in dem eine vom Dienstconnector generierte YAML-Beispieldatei angezeigt wird.

  3. Um die Verbindungsgeheimnisse als Umgebungsvariablen in Ihrem Container festzulegen, haben Sie zwei Möglichkeiten:

    • Erstellen Sie eine Bereitstellung direkt mithilfe des bereitgestellten YAML-Beispielcodeschnipsels. Der Schnipsel enthält hervorgehobene Abschnitte mit dem Geheimnisobjekt, das als Umgebungsvariablen eingefügt wird. Wählen Sie Anwenden aus, um mit diesem Verfahren fortzufahren.

      Screenshot: Azure-Portal mit dem YAML-Beispielschnipsel zum Erstellen einer neuen Verbindung in AKS

    • Wählen Sie alternativ unter Ressourcentyp die Option Kubernetes-Workload und dann eine vorhandene Kubernetes-Workload aus. Mit dieser Aktion wird das Geheimnisobjekt Ihrer neuen Verbindung als Umgebungsvariablen für die ausgewählte Workload fest. Nachdem Sie die Workload ausgewählt haben, wählen Sie Übernehmen aus.

      Screenshot: Azure-Portal mit dem Kubernetes-Schnipsel zum Erstellen einer neuen Verbindung in AKS

Nächste Schritte

Folgen Sie den folgenden Tutorials, um mit dem Herstellen einer Verbindung mit Azure-Diensten im AKS-Cluster mit Service Connector zu beginnen.