Partager via


Démarrage rapide : créer une connexion de service dans un cluster AKS avec Azure CLI

Ce démarrage rapide vous montre comment connecter Azure Kubernetes Service (AKS) à d’autres ressources cloud à l’aide d’Azure CLI et du connecteur de services. Service Connector vous permet de connecter rapidement des services de calcul aux services cloud, tout en gérant les paramètres d’authentification et de mise en réseau de votre connexion.

Si vous n’avez pas d’abonnement Azure, créez un compte gratuit Azure avant de commencer.

Prérequis

  • La version 2.30.0 ou ultérieure d’Azure CLI est exigée pour ce guide de démarrage rapide. Si vous utilisez Azure Cloud Shell, la version la plus récente est déjà installée.
  • Ce démarrage rapide suppose que vous disposez déjà d’un cluster AKS. Si vous n’en avez pas, créez un cluster AKS.
  • Ce démarrage rapide part du principe que vous disposez déjà d’un compte stockage Azure. Si vous n’en avez pas encore, créez un compte de stockage Azure.

Configuration initiale

  1. Si vous utilisez Service Connector pour la première fois, commencez par exécuter la commande az provider register pour inscrire les fournisseurs de ressources Service Connector et Kubernetes Configuration.

    az provider register -n Microsoft.ServiceLinker
    
    az provider register -n Microsoft.KubernetesConfiguration
    

    Conseil

    Vous pouvez vérifier si les fournisseurs de ressources ont déjà été inscrits en exécutant les commandes az provider show -n "Microsoft.ServiceLinker" --query registrationState et az provider show -n "Microsoft.KubernetesConfiguration" --query registrationState.

  2. Si vous le souhaitez, utilisez la commande Azure CLI pour obtenir la liste des services cibles pris en charge pour le cluster AKS.

    az aks connection list-support-types --output table
    

Créer une connexion de service

Important

Pour utiliser une identité managée, vous devez être autorisé à attribuer des rôles Microsoft Entra ID. Sans l’autorisation, la création de votre connexion échouera. Vous pouvez demander à votre propriétaire d’abonnement l’autorisation ou utiliser une clé d’accès pour créer la connexion.

Utilisez la commande Azure CLI pour créer une connexion de service à un stockage Blob avec une identité de charge de travail, en spécifiant les informations suivantes :

  • Nom du groupe de ressources du service de calcul source : le nom du groupe de ressources du cluster AKS.
  • Nom du cluster AKS : le nom de votre cluster AKS qui se connecte au service cible.
  • Nom du groupe de ressources du service cible : nom du groupe de ressources du Stockage Blob.
  • Nom du compte de stockage : nom du compte du stockage d’objets blob.
  • ID de ressource d’identité affectée par l’utilisateur : l’ID de ressource de l’identité affectée par l’utilisateur utilisée pour créer une identité de charge de travail
az aks connection create storage-blob \
    --workload-identity <user-identity-resource-id>

Remarque

Si vous ne disposez pas d’un stockage Blob, vous pouvez exécuter az aks connection create storage-blob --new --workload-identity <user-identity-resource-id>" pour en approvisionner un nouveau et vous connecter directement à votre application de fonction.

Afficher les connexions

Utilisez la commande Azure CLI az aks connection list pour répertorier les connexions à votre cluster AKS, en fournissant les informations suivantes :

  • Nom du groupe de ressources du service de calcul source : le nom du groupe de ressources du cluster AKS.
  • Nom du cluster AKS : le nom de votre cluster AKS qui se connecte au service cible.
az aks connection list \
    -g "<your-aks-cluster-resource-group>" \
    -n "<your-aks-cluster-name>" \
    --output table

Étapes suivantes

Accédez aux didacticiels suivants pour commencer à connecter un cluster AKS aux services Azure avec le connecteur de services.