Como implantar um cluster Kubernetes usando o portal do Azure
Aplica-se a: Azure Local, versão 23H2
Este artigo descreve como criar clusters Kubernetes no Azure Local usando o portal do Azure. O fluxo de trabalho é o seguinte:
- Como criar um cluster Kubernetes usando o portal do Azure. Por padrão, o cluster é conectado ao Azure Arc.
- Ao criar o cluster, você fornece um grupo do Microsoft Entra que contém a lista de usuários do Microsoft Entra com acesso de administrador de cluster do Kubernetes.
Antes de começar
- Antes de começar, verifique se você tem os seguintes detalhes do administrador de infraestrutura local:
- ID de assinatura do Azure: a ID de assinatura do Azure onde o Azure Resource Bridge, as extensões AKS Arc e o local personalizado são criados.
- ID de Local Personalizado: a ID do Azure Resource Manager do local personalizado. O administrador da infraestrutura deve dar a você acesso de "Colaborador" ao local personalizado. Local personalizado é um parâmetro necessário para criar clusters Kubernetes.
- AKS Arc logical network ID: a ID do Azure Resource Manager da rede lógica do Azure Arc. O administrador da sua infraestrutura deve dar-lhe acesso de "Colaborador" a uma rede lógica AKS Arc. O ID de rede lógico é um parâmetro necessário para criar clusters Kubernetes.
- Para se conectar ao cluster de qualquer lugar, você deve criar um grupo do Microsoft Entra e adicionar membros a ele. Todos os membros do grupo Microsoft Entra têm acesso de administrador de cluster ao cluster AKS Arc. Certifique-se de se adicionar ao grupo Microsoft Entra. Se você não se adicionar, não poderá acessar o cluster AKS Arc usando kubectl. Para obter mais informações sobre como criar grupos do Microsoft Entra e adicionar usuários, consulte Criar grupos do Microsoft Entra usando o portal do Azure.
Criar um cluster do Kubernetes
Inicie sessão no portal do Azure.
Na barra de pesquisa do portal do Azure, digite Kubernetes Azure Arc.
Selecione Adicionar > Criar um cluster Kubernetes com o Azure Arc:
Na página Informações Básicas, configure as opções seguintes:
- Detalhes do projeto:
- Selecione uma subscrição do Azure. Esta subscrição do Azure é onde o administrador de infraestrutura implementou a Arc Resource Bridge, a extensão AKS Arc e a localização personalizada.
- Selecione um grupo de Recursos do Azure, como myResourceGroup.
- Detalhes do cluster:
- Insira um nome de cluster Kubernetes, como myk8scluster. O nome de um cluster Kubernetes deve consistir em caracteres alfanuméricos minúsculos.
- Selecione um local personalizado onde você deseja implantar o cluster. Certifique-se de que o administrador da infraestrutura lhe deu acesso a "Colaborador" em um local personalizado.
- Selecione uma versão K8s na lista de versões disponíveis.
- Pool de nós primários:
- Você pode deixar os valores padrão selecionados ou alterar o valor padrão na lista suspensa.
- Chaves SSH
- Configure o acesso SSH às VMs subjacentes em seus nós do Kubernetes para operações de solução de problemas. Você deve fornecer uma chave pública SSH existente.
- Forneça uma chave pública RSA no formato de linha única (começando com "ssh-rsa") ou no formato PEM de várias linhas. Você pode gerar chaves SSH usando PuTTYGen no Windows.
- Detalhes do projeto:
Selecione Next: Node pools when complete.
Na página Pools de nós, configure as seguintes opções:
- Nós do plano de controlo:
- Os nós do plano de controle hospedam componentes do Kubernetes que tomam decisões globais sobre o cluster, como agendar contêineres e detetar e responder a eventos de cluster; por exemplo, iniciar um novo pod. Para simplicidade e confiabilidade, executamos esses importantes componentes do Kubernetes em nós de plano de controle separados.
- Deixe os valores padrão selecionados.
- Pools de nós:
- Você pode optar por adicionar pools de nós opcionais além do pool de nós primários criado na página Noções básicas.
- Nós do plano de controlo:
Na parte inferior do ecrã, selecione Seguinte: Acesso.
Na página Acesso, configure as seguintes opções:
- O valor padrão para autenticação de cluster do Kubernetes é Contas locais com RBAC do Kubernetes. Essa opção requer que você tenha uma linha de visão direta para sua infraestrutura local, para acessar o cluster usando kubectl.
- Selecione Autenticação Microsoft Entra com Kubernetes RBAC. Esta opção permite-lhe escolher um ou mais grupos do Microsoft Entra. Por padrão, todos os membros dos grupos especificados do Microsoft Entra têm acesso de administrador de cluster ao cluster do Kubernetes. Esta opção também permite que você se conecte ao AKS Arc de qualquer lugar, sem a necessidade de uma linha de visão para a infraestrutura local. Certifique-se de se adicionar ao grupo Microsoft Entra. Se você não se adicionar, não poderá acessar o cluster AKS Arc usando kubectl.
- Escolha um ou mais grupos do Microsoft Entra e, na parte inferior da tela, selecione Avançar: Rede.
Na página Rede, selecione uma rede lógica AKS Arc na lista suspensa, chamada Rede lógica. Os nós e serviços do Kubernetes em seu cluster obtêm endereços IP e configurações de rede dessa rede lógica. Certifique-se de que o seu administrador de infraestrutura lhe deu acesso de Colaborador numa rede lógica AKS Arc.
Selecione Integração. Conecte seu cluster a outros serviços, como o Azure Monitor, que é habilitado por padrão. Você também pode adicionar extensões do Kubernetes ao seu cluster a partir da folha Extensões de Configurações > Iniciais>
YourClusterName
>.Você pode escolher o espaço de trabalho padrão do Log Analytics. ou crie um dos seus. Este espaço de trabalho armazena dados de monitoramento.
Em seguida, selecione Tags. As etiquetas são pares nome/valor que permitem categorizar recursos e ver faturação consolidada aplicando a mesma etiqueta a múltiplos recursos e grupos de recursos. Use esta página para atribuir tags (opcional) aos seus grupos de recursos.
Selecione Rever + criar. Quando você navega até a guia Revisar + criar , o Azure executa a validação nas configurações escolhidas. Se a validação for aprovada, você poderá criar o cluster selecionando Criar. Se a validação falhar, ele indicará quais configurações você deve modificar.
A criação do cluster demora alguns minutos. Quando a implantação estiver concluída, navegue até o recurso selecionando Ir para recurso ou navegue até o grupo de recursos de cluster do Kubernetes e selecione o recurso.