Dela via


Snabbstart: Skapa en tjänstanslutning i AKS-kluster med Azure CLI

Den här snabbstarten visar hur du ansluter Azure Kubernetes Service (AKS) till andra molnresurser med hjälp av Azure CLI och Service Connector. Med Service Connector kan du snabbt ansluta beräkningstjänster till molntjänster, samtidigt som du hanterar anslutningens autentiserings- och nätverksinställningar.

Om du inte har en Azure-prenumeration skapar du ett kostnadsfritt Azure-konto innan du börjar.

Förutsättningar

  • Den här snabbstarten kräver version 2.30.0 eller senare av Azure CLI. Om du använder Azure Cloud Shell är den senaste versionen redan installerad.
  • Den här snabbstarten förutsätter att du redan har ett AKS-kluster. Om du inte har något ännu skapar du ett AKS-kluster.
  • Den här snabbstarten förutsätter att du redan har ett Azure Storage-konto. Om du inte har något ännu skapar du ett Azure Storage-konto.

Inledande konfiguration

  1. Om du använder Service Connector för första gången börjar du med att köra kommandot az provider register för att registrera resursprovidrar för Service Connector och Kubernetes Configuration.

    az provider register -n Microsoft.ServiceLinker
    
    az provider register -n Microsoft.KubernetesConfiguration
    

    Dricks

    Du kan kontrollera om dessa resursprovidrar redan har registrerats genom att köra kommandona az provider show -n "Microsoft.ServiceLinker" --query registrationState och az provider show -n "Microsoft.KubernetesConfiguration" --query registrationState.

  2. Du kan också använda Azure CLI-kommandot för att hämta en lista över måltjänster som stöds för AKS-kluster.

    az aks connection list-support-types --output table
    

Skapa en tjänstanslutning

Viktigt!

Om du använder hanterad identitet måste du ha behörighet till Rolltilldelning för Microsoft Entra-ID. Om du inte har behörigheten misslyckas anslutningen. Du kan be prenumerationsägaren om behörigheten eller använda en åtkomstnyckel för att skapa anslutningen.

Använd Azure CLI-kommandot för att skapa en tjänstanslutning till en Blob Storage med en arbetsbelastningsidentitet, med följande information:

  • Resursgruppsnamn för källberäkningstjänsten: resursgruppens namn på AKS-klustret.
  • AKS-klusternamn: namnet på ditt AKS-kluster som ansluter till måltjänsten.
  • Namn på resursgrupp för måltjänst: namnet på bloblagringens resursgrupp.
  • Lagringskontonamn: kontonamnet för bloblagringen.
  • Resurs-ID för användartilldelad identitet: resurs-ID för den användartilldelade identitet som används för att skapa arbetsbelastningsidentitet
az aks connection create storage-blob \
    --workload-identity <user-identity-resource-id>

Kommentar

Om du inte har någon Blob Storage kan du köra az aks connection create storage-blob --new --workload-identity <user-identity-resource-id>" för att etablera en ny och ansluta till funktionsappen direkt.

Visa anslutningar

Använd kommandot Azure CLI az aks connection list för att visa en lista över anslutningar till ditt AKS-kluster med följande information:

  • Resursgruppsnamn för källberäkningstjänsten: resursgruppens namn på AKS-klustret.
  • AKS-klusternamn: namnet på ditt AKS-kluster som ansluter till måltjänsten.
az aks connection list \
    -g "<your-aks-cluster-resource-group>" \
    -n "<your-aks-cluster-name>" \
    --output table

Nästa steg

Gå till följande självstudier för att börja ansluta AKS-kluster till Azure-tjänster med Service Connector.