Quickstart: Een virtuele Machine van Azure Operator Nexus maken met bicep
- Een virtuele Machine van Azure Nexus implementeren met Bicep
Deze quickstartgids is ontworpen om u te helpen aan de slag te gaan met het gebruik van virtuele Nexus-machines om virtuele netwerkfuncties (VNF's) te hosten. Door de stappen te volgen die in deze handleiding worden beschreven, kunt u snel en eenvoudig een aangepaste Nexus-VM maken die voldoet aan uw specifieke behoeften en vereisten. Of u nu een beginner of expert bent in Nexus-netwerken, deze gids is er om u te helpen. U leert alles wat u moet weten om nexus virtuele machines te maken en aan te passen voor het hosten van virtuele netwerkfuncties.
Voordat u begint
Als u geen Azure-abonnement hebt, kunt u een gratis Azure-account maken voordat u begint.
Gebruik de Bash-omgeving in Azure Cloud Shell. Zie quickstart voor Bash in Azure Cloud Shell voor meer informatie.
Installeer de Azure CLI, indien gewenst, om CLI-referentieopdrachten uit te voeren. Als u in Windows of macOS werkt, kunt u Azure CLI uitvoeren in een Docker-container. Zie De Azure CLI uitvoeren in een Docker-container voor meer informatie.
Als u een lokale installatie gebruikt, meldt u zich aan bij Azure CLI met behulp van de opdracht az login. Volg de stappen die worden weergegeven in de terminal, om het verificatieproces te voltooien. Raadpleeg Aanmelden bij Azure CLI voor aanvullende aanmeldingsopties.
Installeer de Azure CLI-extensie bij het eerste gebruik, wanneer u hierom wordt gevraagd. Raadpleeg Extensies gebruiken met Azure CLI voor meer informatie over extensies.
Voer az version uit om de geïnstalleerde versie en afhankelijke bibliotheken te vinden. Voer az upgrade uit om te upgraden naar de nieuwste versie.
Installeer de nieuwste versie van de benodigde Azure CLI-extensies.
Voor dit artikel is versie 2.61.0 of hoger van de Azure CLI vereist. Als u Azure Cloud Shell gebruikt, is de nieuwste versie al geïnstalleerd.
Als u meerdere Azure-abonnementen hebt, selecteert u de juiste abonnements-id waarin de resources moeten worden gefactureerd met behulp van de
az account
opdracht.Voordat u doorgaat met het maken van virtuele machines, moet u ervoor zorgen dat de te gebruiken containerinstallatiekopie volgens de instructies wordt gemaakt.
Maak een resourcegroep met behulp van de
az group create
opdracht. Een Azure-resourcegroep is een logische groep waarin Azure-resources worden geïmplementeerd en beheerd. Wanneer u een resourcegroep maakt, wordt u gevraagd een locatie op te geven. Deze locatie is de opslaglocatie van de metagegevens van uw resourcegroep en waar uw resources worden uitgevoerd in Azure als u geen andere regio opgeeft tijdens het maken van de resource. In het volgende voorbeeld wordt een resourcegroep met de naam myResourceGroup gemaakt op de locatie VS - oost.az group create --name myResourceGroup --location eastus
Het volgende uitvoervoorbeeld lijkt op het maken van de resourcegroep:
{ "id": "/subscriptions/<guid>/resourceGroups/myResourceGroup", "location": "eastus", "managedBy": null, "name": "myResourceGroup", "properties": { "provisioningState": "Succeeded" }, "tags": null }
Als u een Bicep-bestand of ARM-sjabloon wilt implementeren, hebt u schrijftoegang nodig voor de resources die u implementeert en moet u zijn gemachtigd om alle bewerkingen op het resourcetype Microsoft.Resources/deployments te kunnen uitvoeren. Als u bijvoorbeeld een cluster wilt implementeren, hebt u machtigingen voor Microsoft.NetworkCloud/virtualMachines/write en Microsoft.Resources/deployments/* nodig. Zie Ingebouwde Azure-rollen voor een lijst met rollen en machtigingen.
U hebt de
custom location
resource-id van uw Azure Operator Nexus-cluster nodig.U moet verschillende netwerken maken op basis van uw specifieke workloadvereisten en het is essentieel dat de juiste IP-adressen beschikbaar zijn voor uw workloads. Om een soepele implementatie te garanderen, is het raadzaam om de relevante ondersteuningsteams te raadplegen voor hulp.
- Voltooi de vereisten voor het implementeren van een virtuele Nexus-machine.
De sjabloon controleren
Voordat u de sjabloon voor virtuele machines implementeert, bekijken we de inhoud om de structuur ervan te begrijpen.
@description('The name of Nexus virtual machine')
param vmName string
@description('The Azure region where the VM is to be deployed')
param location string = resourceGroup().location
@description('The custom location of the Nexus instance')
param extendedLocation string
@description('The metadata tags to be associated with the cluster resource')
param tags object = {}
@description('The name of the administrator to which the ssh public keys will be added into the authorized keys.')
@minLength(1)
@maxLength(32)
param adminUsername string = 'azureuser'
@description('Selects the boot method for the virtual machine.')
@allowed([
'UEFI'
'BIOS'
])
param bootMethod string = 'UEFI'
@description('The Cloud Services Network attachment ARM ID to attach to virtual machine.')
param cloudServicesNetworkId string
@description('Number of CPU cores for the virtual machine. Choose a value between 2 and 46.')
param cpuCores int = 2
@description('The memory size of the virtual machine in GiB (max 224 GiB)')
param memorySizeGB int = 4
@description('The list of network attachments to the virtual machine.')
param networkAttachments array
// {
// attachedNetworkId: "string"
// defaultGateway: "True"/"False"
// ipAllocationMethod: "Dynamic"/"Static","Disabled"
// ipv4Address: "string"
// ipv6Address: "string"
// networkAttachmentName: "string"
// }
@description('The Base64 encoded cloud-init network data.')
param networkData string = ''
@description('The placement hints for the virtual machine.')
param placementHints array = []
// {
// hintType: "Affinity/AntiAffinity"
// resourceId: string
// schedulingExecution: "Hard/Soft"
// scope: "Rack/Machine"
// }
@description('The list of SSH public keys for the virtual machine.')
param sshPublicKeys array
// {
// keyData: 'string'
// }
@description('StorageProfile represents information about a disk.')
param storageProfile object = {
osDisk: {
createOption: 'Ephemeral'
deleteOption: 'Delete'
diskSizeGB: 64
}
}
@description('The Base64 encoded cloud-init user data.')
param userData string = ''
@description('The type of the device model to use.')
@allowed([
'T1'
'T2'
])
param vmDeviceModel string = 'T2'
@description('The virtual machine image that is currently provisioned to the OS disk, using the full URL and tag notation used to pull the image.')
param vmImage string
@description('Credentials used to login to the image repository.')
param vmImageRepositoryCredentials object = {}
// password: "string"
// registryUrl: "string"
// username: "string"
resource vm 'Microsoft.NetworkCloud/virtualMachines@2024-07-01' = {
name: vmName
location: location
extendedLocation: {
type: 'CustomLocation'
name: extendedLocation
}
tags: tags
properties: {
adminUsername: (empty(adminUsername) ? null : adminUsername)
bootMethod: (empty(bootMethod) ? null : bootMethod)
cloudServicesNetworkAttachment: {
attachedNetworkId: cloudServicesNetworkId
ipAllocationMethod: 'Dynamic'
}
cpuCores: cpuCores
memorySizeGB: memorySizeGB
networkData: (empty(networkData) ? null : networkData)
networkAttachments: (empty(networkAttachments) ? null : networkAttachments)
placementHints: (empty(placementHints) ? null : placementHints)
sshPublicKeys: (empty(sshPublicKeys) ? null : sshPublicKeys)
storageProfile: (empty(storageProfile) ? null : storageProfile)
userData: (empty(userData) ? null : userData)
vmDeviceModel: (empty(vmDeviceModel) ? null : vmDeviceModel)
vmImage: (empty(vmImage) ? null : vmImage)
vmImageRepositoryCredentials: (empty(vmImageRepositoryCredentials) ? null : vmImageRepositoryCredentials)
}
}
Waarschuwing
Gebruikersgegevens worden niet versleuteld en elk proces op de VIRTUELE machine kan deze gegevens opvragen. U mag geen vertrouwelijke informatie opslaan in gebruikersgegevens. Zie best practices voor azure-gegevensbeveiliging en -versleuteling voor meer informatie.
Zodra u het sjabloonbestand met de naam virtual-machine-bicep-template.bicep
hebt bekeken en opgeslagen, gaat u verder met de volgende sectie om de sjabloon te implementeren.
De sjabloon implementeren
- Maak een bestand met de naam
virtual-machine-parameters.json
en voeg de vereiste parameters toe in JSON-indeling. U kunt het volgende voorbeeld als uitgangspunt gebruiken. Vervang de waarden door uw eigen waarden.
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentParameters.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"vmName": {
"value": "myNexusVirtualMachine"
},
"location": {
"value": "eastus"
},
"extendedLocation": {
"value": "/subscriptions/<subscription>/resourcegroups/<cluster-managed-resource-group>/providers/microsoft.extendedlocation/customlocations/<custom-location-name>"
},
"cloudServicesNetworkId": {
"value": "/subscriptions/<subscription>/resourceGroups/<network-resource-group>/providers/Microsoft.NetworkCloud/cloudServicesNetworks/<csn-name>"
},
"networkAttachments": {
"value": [
{
"attachedNetworkId": "/subscriptions/<subscription>/resourceGroups/<network-resource-group>/providers/Microsoft.NetworkCloud/l3Networks/<l3network-name>",
"ipAllocationMethod": "Dynamic",
"defaultGateway": "True",
"networkAttachmentName": "mgmt0"
}
]
},
"sshPublicKeys": {
"value": [
{
"keyData": "ssh-rsa AAAAB3...."
}
]
},
"vmImage": {
"value": "<Image ACR URL>"
},
"vmImageRepositoryCredentials": {
"value": {
"password": "********************",
"registryUrl": "<ACR registry URL>",
"username": "<ACR user name>"
}
}
}
}
- De sjabloon implementeren.
az deployment group create --resource-group myResourceGroup --template-file virtual-machine-bicep-template.bicep --parameters @virtual-machine-parameters.json
Geïmplementeerde resources bekijken
Nadat de implementatie is voltooid, kunt u de resources weergeven met behulp van de CLI of Azure Portal.
Als u de details van het myNexusVirtualMachine
cluster in de myResourceGroup
resourcegroep wilt weergeven, voert u het volgende uit
az networkcloud virtualmachine show --name myNexusVirtualMachine --resource-group myResourceGroup
Resources opschonen
Verwijder de resourcegroep als u deze niet meer nodig hebt. De resourcegroep en alle resources in de resourcegroep worden verwijderd.
Gebruik de opdracht az group delete om de resourcegroep, virtuele machine en alle gerelateerde resources te verwijderen, met uitzondering van de Operator Nexus-netwerkresources.
az group delete --name myResourceGroup --yes --no-wait
Volgende stappen
U hebt een virtuele Nexus-machine gemaakt. U kunt nu de virtuele machine gebruiken om virtuele netwerkfuncties (VNF's) te hosten.