注释
仅可使用 Kubernetes Azure Stack Marketplace 项目来部署概念验证群集。 对于Azure Stack Hub上支持的 Kubernetes 群集,请使用 AKS 引擎。
可以按照本文中的步骤在单个协调操作中使用 Microsoft Entra ID 作为标识管理服务时部署和设置 Kubernetes 的资源。
先决条件
若要开始,请确保拥有正确的权限,并且 Azure Stack Hub 已准备就绪。
确认您可以在 Microsoft Entra ID 租户中创建应用程序。 需要这些权限才能用于 Kubernetes 部署。
有关检查权限的说明,请参阅 “检查Microsoft Entra 权限。
检查 Azure Stack Hub 租户门户中是否有有效的订阅,以及是否有足够的公共 IP 地址可用于添加新应用程序。
有关生成密钥的说明,请参阅 SSH 密钥生成。
检查 Azure Stack Hub 租户门户中是否有有效的订阅,以及是否有足够的公共 IP 地址可用于添加新应用程序。
无法将群集部署到Azure Stack Hub管理员订阅。 必须使用 用户 订阅。
如果市场中没有 Kubernetes 群集,请联系Azure Stack Hub管理员。
创建服务主体
在 Azure Stack Hub 中设置服务主体。 服务主体为应用程序提供对 Azure Stack Hub 资源的访问权限。
登录到全球 Azure 门户。
检查是否使用与Azure Stack Hub实例关联的Microsoft Entra租户登录。 可以通过在Azure工具栏中选择筛选器图标来切换登录。
创建 Entra 应用程序。
a。 通过 Azure 门户登录到 Azure 帐户。
b. 选择Entra ID>应用注册>新建注册。
选项c. 为应用程序提供名称和 URL。
d。 选择 支持的帐户类型。
e。 为应用程序的 URI 添加http://localhost。 选择应用程序类型为 Web。 设置这些值后,选择“注册”。记下 应用程序 ID。 创建群集时需要 ID。 此 ID 称为“服务主体客户端 ID”。
在服务主体的页面中,选择 “新建客户端密码”。 设置>密钥。 需要为服务主体生成身份验证密钥。
a。 输入 说明。
b. 对于“过期”,请选择“永不过期”。
选项c. 选择 并添加。 记下密钥字符串。 创建群集时需要密钥字符串。 密钥被引用为 服务主体客户端机密。
授予服务主体访问权限
为服务主体授予对订阅的访问权限,以便主体可以创建资源。
登录到 Azure Stack Hub 门户
https://portal.local.azurestack.external/。选择 “所有服务>订阅”。
选择由您的运营商创建的订阅以使用 Kubernetes 集群。
选择 “访问控制”(IAM)> “选择 ”添加角色分配”。
选择 参与者 角色。
选择为服务主体创建的应用程序名称。 可能需要在搜索框中键入名称。
选择“保存”。
部署 Kubernetes
打开 Azure Stack Hub 门户
https://portal.local.azurestack.external。选择 “+ 创建资源>计算>Kubernetes 群集”。 选择“创建”。
1.基础知识
在“创建 Kubernetes 群集”中选择 “基本信息 ”。
选择 订阅 ID。
输入新资源组的名称或选择现有资源组。 资源名称必须是字母数字和小写。
选择资源组 的位置 。 此区域是你为Azure Stack Hub安装选择的区域。
2. Kubernetes 群集设置
在创建 Kubernetes 集群中选择Kubernetes 集群设置。
输入 Linux VM 管理员用户名。 此用户名适用于属于 Kubernetes 群集和 DVM 的 Linux 虚拟机。
输入用于授权作为 Kubernetes 群集和 DVM 一部分创建的所有 Linux 计算机的 SSH 公钥 。
输入特定于区域的主配置文件 DNS 前缀。 此前缀必须是区域唯一名称,例如
k8s-12345。 尝试选择与资源组名称相同的前缀作为最佳做法。注释
为每个群集使用新且唯一的主配置文件 DNS 前缀。
选择“Kubernetes 主池配置文件计数”。 此计数包含主池中的节点数。 该值可以是 1 到 7。 此值应为奇数。
选择“Kubernetes 主 VM 的 VMSize”。 此选择指定 Kubernetes 主 VM 的 VM 大小。
选择“Kubernetes 节点池配置文件计数”。 此计数包含群集中的代理数。
选择“Kubernetes 节点 VM 的 VMSize”。 此选项指定 Kubernetes 节点虚拟机的大小。
为你的 Azure Stack Hub 安装选择Entra ID作为Azure Stack Hub 身份系统。
输入服务主体客户端 ID。 Kubernetes Azure 提供程序使用此值。 Azure Stack Hub管理员创建服务主体时,客户端 ID 标识为应用程序 ID。
输入 服务主体客户端密码。 此值是创建服务时设置的客户端密码。
输入 Kubernetes 版本。 此版本适用于 Kubernetes 的 Azure 提供程序。 Azure Stack Hub 为每个 Azure Stack Hub 版本发布自定义 Kubernetes 版本。
3. 摘要
选择 “摘要”。 门户会显示 Kubernetes 群集配置设置的验证消息。
复查你的设置。
选择 “确定 ”以部署群集。
小窍门
如果对部署有疑问,请发布问题或查看某人是否已在 Azure Stack Hub 论坛中回答了该问题。