Megosztás a következőn keresztül:


Managed Clusters - Get

Felügyelt fürtöt kap.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerService/managedClusters/{resourceName}?api-version=2024-10-01

URI-paraméterek

Name In Kötelező Típus Description
resourceGroupName
path True

string

Az erőforráscsoport neve. A név nem megkülönbözteti a kis- és nagybetűket.

resourceName
path True

string

A felügyelt fürterőforrás neve.

Reguláris kifejezési minta: ^[a-zA-Z0-9]$|^[a-zA-Z0-9][-_a-zA-Z0-9]{0,61}[a-zA-Z0-9]$

subscriptionId
path True

string

uuid

A cél-előfizetés azonosítója. Az értéknek UUID-nek kell lennie.

api-version
query True

string

A művelethez használni kívánt API-verzió.

Válaszok

Name Típus Description
200 OK

ManagedCluster

OKÉ

Other Status Codes

CloudError

Hibaválasz, amely leírja, hogy miért nem sikerült a művelet.

Biztonság

azure_auth

Azure Active Directory OAuth2 Flow

Típus: oauth2
Folyamat: implicit
Engedélyezési URL: https://login.microsoftonline.com/common/oauth2/authorize

Hatókörök

Name Description
user_impersonation a felhasználói fiók megszemélyesítése

Példák

Get Managed Cluster

Mintakérelem

GET https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/rg1/providers/Microsoft.ContainerService/managedClusters/clustername1?api-version=2024-10-01

Mintaválasz

{
  "id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/rg1/providers/Microsoft.ContainerService/managedClusters/clustername1",
  "location": "location1",
  "name": "clustername1",
  "tags": {
    "archv2": "",
    "tier": "production"
  },
  "type": "Microsoft.ContainerService/ManagedClusters",
  "eTag": "beywbwei",
  "properties": {
    "provisioningState": "Succeeded",
    "maxAgentPools": 1,
    "kubernetesVersion": "1.9.6",
    "currentKubernetesVersion": "1.9.6",
    "dnsPrefix": "dnsprefix1",
    "fqdn": "dnsprefix1-abcd1234.hcp.eastus.azmk8s.io",
    "azurePortalFQDN": "dnsprefix1-abcd1234.portal.hcp.eastus.azmk8s.io",
    "agentPoolProfiles": [
      {
        "name": "nodepool1",
        "count": 3,
        "vmSize": "Standard_DS1_v2",
        "maxPods": 110,
        "osType": "Linux",
        "eTag": "nvewbvoi",
        "provisioningState": "Succeeded",
        "orchestratorVersion": "1.9.6",
        "currentOrchestratorVersion": "1.9.6",
        "availabilityZones": [
          "1",
          "2",
          "3"
        ],
        "nodeImageVersion": "AKSUbuntu:1604:2020.03.11",
        "upgradeSettings": {
          "maxSurge": "33%"
        }
      }
    ],
    "linuxProfile": {
      "adminUsername": "azureuser",
      "ssh": {
        "publicKeys": [
          {
            "keyData": "keydata"
          }
        ]
      }
    },
    "servicePrincipalProfile": {
      "clientId": "clientid"
    },
    "nodeResourceGroup": "MC_rg1_clustername1_location1",
    "enableRBAC": false,
    "diskEncryptionSetID": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/rg1/providers/Microsoft.Compute/diskEncryptionSets/des",
    "networkProfile": {
      "networkPlugin": "kubenet",
      "podCidr": "10.244.0.0/16",
      "serviceCidr": "10.0.0.0/16",
      "dnsServiceIP": "10.0.0.10",
      "loadBalancerSku": "standard",
      "outboundType": "loadBalancer",
      "podCidrs": [
        "10.244.0.0/16"
      ],
      "serviceCidrs": [
        "10.0.0.0/16"
      ],
      "ipFamilies": [
        "IPv4"
      ],
      "loadBalancerProfile": {
        "allocatedOutboundPorts": 2000,
        "idleTimeoutInMinutes": 10,
        "outboundIPs": {
          "publicIPs": [
            {
              "id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/rg1/providers/Microsoft.Network/publicIPAddresses/customeroutboundip1"
            },
            {
              "id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/rg1/providers/Microsoft.Network/publicIPAddresses/customeroutboundip2"
            }
          ]
        },
        "effectiveOutboundIPs": [
          {
            "id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/MC_rg1/providers/Microsoft.Network/publicIPAddresses/mgdoutboundip1"
          },
          {
            "id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/MC_rg1/providers/Microsoft.Network/publicIPAddresses/mgdoutboundip2"
          }
        ]
      }
    },
    "upgradeSettings": {
      "overrideSettings": {
        "forceUpgrade": true,
        "until": "2022-11-01T13:00:00Z"
      }
    }
  }
}

Definíciók

Name Description
AdvancedNetworking

Speciális hálózati profil a megfigyelhetőség és a biztonsági funkciók fürtben való engedélyezéséhez. További információ: aka.ms/aksadvancednetworking.

AdvancedNetworkingObservability

Megfigyelhetőségi profil a speciális hálózati metrikák és folyamatnaplók előzménykörnyezetekkel való engedélyezéséhez.

AdvancedNetworkingSecurity

Biztonsági profil a ciliumalapú fürt biztonsági funkcióinak engedélyezéséhez.

AgentPoolMode

Az ügynökkészlet módja.

AgentPoolNetworkProfile

Ügynökkészlet hálózati beállításai.

AgentPoolSecurityProfile

Az ügynökkészlet biztonsági beállításai.

AgentPoolType

Az ügynökkészlet típusa.

AgentPoolUpgradeSettings

Ügynökkészlet frissítésének beállításai

AgentPoolWindowsProfile

A Windows-ügynökkészlet konkrét profilja.

AutoScalerProfile

A fürt automatikus skálázási eszközére alkalmazandó paraméterek, ha engedélyezve van

AzureKeyVaultKms

Az Azure Key Vault kulcskezelési szolgáltatásának beállításai a biztonsági profilhoz.

BackendPoolType

A felügyelt bejövő Load Balancer BackendPool típusa.

CloudError

Hibaválasz a Container service-től.

CloudErrorBody

Hibaválasz a Container service-től.

ClusterUpgradeSettings

Fürt frissítésének beállításai.

code

Azt jelzi, hogy a fürt fut-e vagy le van-e állítva

ContainerServiceLinuxProfile

Linux rendszerű virtuális gépek profilja a tárolószolgáltatás-fürtben.

ContainerServiceNetworkProfile

A hálózati konfiguráció profilja.

ContainerServiceSshConfiguration

Az Azure-ban futó Linux-alapú virtuális gépek SSH-konfigurációja.

ContainerServiceSshPublicKey

Információkat tartalmaz az SSH-tanúsítvány nyilvános kulcsadatairól.

createdByType

Az erőforrást létrehozó identitás típusa.

CreationData

A célerőforrás forráserőforrásból való létrehozásakor használt adatok.

DelegatedResource

Delegált erőforrástulajdonságok – csak belső használatra.

expander

A felskálázáskor használni kívánt kibontó

ExtendedLocation

A kiterjesztett hely összetett típusa.

ExtendedLocationTypes

A kiterjesztett hely típusa.

GPUInstanceProfile

GPUInstanceProfile a GPU MIG-példányprofiljának megadására a támogatott GPU virtuálisgép-termékváltozathoz.

Identity

Az erőforrás identitása.

ipFamily

A fürt számára elérhető IP-verziók megadásához használt IP-családok.

IPTag

Az objektumhoz társított IP-címet tartalmazza.

IstioCertificateAuthority

Istio Service Mesh Tanúsítványszolgáltató (CA) konfigurációja. Egyelőre csak az itt leírt beépülő modultanúsítványokat támogatjuk https://aka.ms/asm-plugin-ca

IstioComponents

Istio-összetevők konfigurálása.

IstioEgressGateway

Istio kimenő átjáró konfigurációja.

IstioIngressGateway

Istio bejövő átjáró konfigurációja. Egyelőre legfeljebb egy aks-istio-ingressgateway-external nevű külső bejövő átjárót és egy aks-istio-ingressgateway-internalnevű belső bejövő átjárót támogatunk.

IstioIngressGatewayMode

Bejövő átjáró üzemmódja.

IstioPluginCertificateAuthority

A Service Mesh beépülő modultanúsítványainak adatai.

IstioServiceMesh

Istio szolgáltatásháló konfigurációja.

KeyVaultNetworkAccessTypes

A kulcstartó hálózati hozzáférése

KubeletConfig

Az ügynökcsomópontok Kubelet-konfigurációi.

KubeletDiskType

Meghatározza az emptyDir-kötetek, a tároló futtatókörnyezeti adatgyökerének és a Kubelet rövid élettartamú tárolójának elhelyezését.

KubernetesSupportPlan

A felügyelt AKS-fürtök különböző támogatási szintjei

licenseType

A Windows rendszerű virtuális gépekhez használandó licenctípus. További részletekért lásd Azure Hybrid User Benefits.

LinuxOSConfig

Linux-ügynökcsomópontok operációsrendszer-konfigurációi.

loadBalancerSku

A felügyelt fürt terheléselosztó-termékváltozata.

ManagedCluster

Felügyelt fürt.

ManagedClusterAADProfile

Az AADProfile az Azure Active Directory-integráció attribútumait határozza meg.

ManagedClusterAddonProfile

Kubernetes-bővítményprofil felügyelt fürthöz.

ManagedClusterAgentPoolProfile

A tárolószolgáltatás-ügynökkészlet profilja.

ManagedClusterAPIServerAccessProfile

Hozzáférési profil felügyelt fürt API-kiszolgálóhoz.

ManagedClusterAutoUpgradeProfile

Felügyelt fürt automatikus frissítési profilja.

ManagedClusterAzureMonitorProfile

Azure Monitor-bővítményprofilok a felügyelt fürt figyeléséhez.

ManagedClusterAzureMonitorProfileKubeStateMetrics

Kube State Metrics-profil az Azure Managed Prometheus bővítményhez. Ezek az opcionális beállítások a bővítményrel üzembe helyezett kube-state-metrics podhoz tartoznak. Részletekért lásd a aka.ms/AzureManagedPrometheus-optional-parameters.

ManagedClusterAzureMonitorProfileMetrics

A Prometheus-bővítményhez készült Azure Monitor felügyelt szolgáltatás metrikaprofilja. Gyűjtse össze a beépített Kubernetes-infrastruktúra metrikáit az Azure Monitor-munkaterületre való küldéshez, és konfiguráljon további kaparást az egyéni célokhoz. Áttekintésért tekintse meg a aka.ms/AzureManagedPrometheus.

ManagedClusterCostAnalysis

A fürt költségelemzési konfigurációja

ManagedClusterHTTPProxyConfig

Fürt HTTP-proxykonfigurációja.

ManagedClusterIdentity

A felügyelt fürt identitása.

ManagedClusterIngressProfile

A tárolószolgáltatás-fürt bejövő profilja.

ManagedClusterIngressProfileWebAppRouting

A bejövő profil alkalmazás-útválasztási bővítménybeállításai.

ManagedClusterLoadBalancerProfile

A felügyelt fürt terheléselosztójának profilja.

ManagedClusterManagedOutboundIPProfile

A felügyelt fürt felügyelt kimenő IP-erőforrásainak profilja.

ManagedClusterMetricsProfile

A ManagedCluster metrikaprofilja.

ManagedClusterNATGatewayProfile

A felügyelt fürt NAT-átjárójának profilja.

ManagedClusterNodeResourceGroupProfile

Felügyelt fürt csomópont-erőforráscsoport-zárolási profilja.

ManagedClusterOIDCIssuerProfile

A felügyelt fürt OIDC-kiállítói profilja.

ManagedClusterPodIdentity

A felügyelt fürthöz rendelt pod-identitás részletei.

ManagedClusterPodIdentityException

Pod-identitáskivétel, amely lehetővé teszi, hogy a bizonyos címkékkel rendelkező podok anélkül férhessenek hozzá az Azure Instance Metadata Service (IMDS) végpontjához, hogy a csomópont által felügyelt identitáskiszolgáló (NMI) elfogja őket.

ManagedClusterPodIdentityProfile

A felügyelt fürt pod-identitásprofilja.

ManagedClusterPodIdentityProvisioningError

Hibaválasz a pod-identitás kiépítéséből.

ManagedClusterPodIdentityProvisioningErrorBody

Hibaválasz a pod-identitás kiépítéséből.

ManagedClusterPodIdentityProvisioningState

A pod-identitás aktuális kiépítési állapota.

ManagedClusterSecurityProfile

A tárolószolgáltatás-fürt biztonsági profilja.

ManagedClusterSecurityProfileDefender

A biztonsági profil Microsoft Defender-beállításai.

ManagedClusterSecurityProfileDefenderSecurityMonitoring

A Microsoft Defender beállításai a biztonsági profil fenyegetésészleléséhez.

ManagedClusterSecurityProfileImageCleaner

Az Image Cleaner eltávolítja a nem használt képeket a csomópontokról, felszabadítja a lemezterületet, és segít csökkenteni a támadási felületet. Az alábbiakban a biztonsági profil beállításait találja.

ManagedClusterSecurityProfileWorkloadIdentity

Számítási feladatok identitásbeállításai a biztonsági profilhoz.

ManagedClusterServicePrincipalProfile

Információk az Azure API-k manipulálásához használandó fürt egyszerű identitásáról.

ManagedClusterSKU

Felügyelt fürt termékváltozata.

ManagedClusterSKUName

Felügyelt fürt termékváltozatának neve.

ManagedClusterSKUTier

A felügyelt fürt termékváltozatának szintje.

ManagedClusterStorageProfile

Tárolószolgáltatás-fürt tárolási profilja.

ManagedClusterStorageProfileBlobCSIDriver

Az AzureBlob CSI illesztőprogram-beállításai a tárprofilhoz.

ManagedClusterStorageProfileDiskCSIDriver

A tárprofil AzureDisk CSI-illesztőprogramjának beállításai.

ManagedClusterStorageProfileFileCSIDriver

Az AzureFile CSI illesztőprogram-beállításai a tárprofilhoz.

ManagedClusterStorageProfileSnapshotController

Pillanatkép-vezérlő beállításai a tárprofilhoz.

ManagedClusterWindowsProfile

Profil Windows rendszerű virtuális gépekhez a felügyelt fürtben.

ManagedClusterWorkloadAutoScalerProfile

Számítási feladatok automatikus méretezési profilja a felügyelt fürthöz.

ManagedClusterWorkloadAutoScalerProfileKeda

A KEDA (Kubernetes eseményvezérelt automatikus skálázás) beállításai a számítási feladatok automatikus méretezési profiljához.

ManagedClusterWorkloadAutoScalerProfileVerticalPodAutoscaler

A számítási feladat automatikus méretezési profiljának VPA -(függőleges pod-automatikus skálázási) beállításai.

ManagedOutboundIPs

A fürt terheléselosztójának kívánt felügyelt kimenő IP-címek.

networkDataplane

A Kubernetes-fürtben használt hálózati adatsík.

networkMode

Az Azure CNI hálózati üzemmódja konfigurálva van.

NetworkPlugin

A Kubernetes-hálózat létrehozásához használt hálózati beépülő modul.

NetworkPluginMode

Az a mód, amelyet a hálózati beépülő modulnak használnia kell.

NetworkPolicy

A Kubernetes-hálózat létrehozásához használt hálózati házirend.

nodeOSUpgradeChannel

Csomópont operációsrendszer-frissítési csatornája

OSDiskType

Az ügynökkészletben lévő gépekhez használandó operációsrendszer-lemez típusa.

OSSKU

Az ügynökkészlet által használt operációsrendszer-termékváltozatot adja meg. Az alapértelmezett Ubuntu, ha az OSType Linux. Az alapértelmezett windows2019, ha a Kubernetes <= 1.24 vagy Windows2022, ha a Kubernetes >= 1,25, ha az OSType Windows.

OSType

Az operációs rendszer típusa. Az alapértelmezett linuxos.

OutboundIPPrefixes

A fürt terheléselosztójának kívánt kimenő IP-előtag-erőforrásai.

OutboundIPs

A fürt terheléselosztójának kívánt kimenő IP-erőforrásai.

outboundType

A kimenő (kimenő) útválasztási módszer.

PortRange

A porttartomány.

PowerState

A fürt energiaállapotának ismertetése

PrivateLinkResource

Privát kapcsolati erőforrás

Protocol

A port hálózati protokollja.

ProvisioningInfo
PublicNetworkAccess

A managedCluster PublicNetworkAccess szolgáltatása

ResourceIdentityType

A felügyelt fürthöz használt identitás típusa.

ResourceReference

Egy Azure-erőforrásra mutató hivatkozás.

RestrictionLevel

A fürt csomópont-erőforráscsoportjára alkalmazott korlátozási szint. Ha nincs megadva, az alapértelmezett érték a "Korlátlan"

ScaleDownMode

A virtuális gépek ügynökkészletekhez való hozzáadásának vagy eltávolításának módját ismerteti. Lásd számlázási állapotokat.

ScaleSetEvictionPolicy

A virtuálisgép-méretezési csoport kizárási szabályzata.

ScaleSetPriority

A virtuálisgép-méretezési csoport prioritása.

ServiceMeshMode

A szolgáltatásháló módja.

ServiceMeshProfile

Szolgáltatásháló-profil felügyelt fürtökhöz.

SysctlConfig

A Linux-ügynökcsomópontok Sysctl-beállításai.

systemData

Az erőforrás létrehozásával és utolsó módosításával kapcsolatos metaadatok.

upgradeChannel

Az automatikus frissítés frissítési csatornája. Az alapértelmezett érték a "nincs".

UpgradeOverrideSettings

Felülbírálási beállítások fürt frissítésekor.

UserAssignedIdentities

A felügyelt fürthöz társított felhasználói identitás. Ezt az identitást a vezérlősíkon fogja használni. Csak egy felhasználó által hozzárendelt identitás engedélyezett.

UserAssignedIdentity

A felhasználó által hozzárendelt identitás részletei.

WindowsGmsaProfile

Windows gMSA-profil a felügyelt fürtben.

WorkloadRuntime

Meghatározza, hogy a csomópont milyen típusú számítási feladatot futtathat.

AdvancedNetworking

Speciális hálózati profil a megfigyelhetőség és a biztonsági funkciók fürtben való engedélyezéséhez. További információ: aka.ms/aksadvancednetworking.

Name Típus Description
enabled

boolean

Az AKS-fürtök megfigyelhetőségének és biztonságának speciális hálózatkezelési funkcióinak engedélyezését jelzi. Ha ez igaz értékre van állítva, az összes megfigyelhetőségi és biztonsági funkció engedélyezve lesz, kivéve, ha kifejezetten le van tiltva. Ha nincs megadva, az alapértelmezett érték hamis.

observability

AdvancedNetworkingObservability

Megfigyelhetőségi profil a speciális hálózati metrikák és folyamatnaplók előzménykörnyezetekkel való engedélyezéséhez.

security

AdvancedNetworkingSecurity

Biztonsági profil a ciliumalapú fürt biztonsági funkcióinak engedélyezéséhez.

AdvancedNetworkingObservability

Megfigyelhetőségi profil a speciális hálózati metrikák és folyamatnaplók előzménykörnyezetekkel való engedélyezéséhez.

Name Típus Description
enabled

boolean

A speciális hálózatkezelés megfigyelhetőségi funkcióinak engedélyezését jelzi a fürtökön.

AdvancedNetworkingSecurity

Biztonsági profil a ciliumalapú fürt biztonsági funkcióinak engedélyezéséhez.

Name Típus Description
enabled

boolean

Ez a funkció lehetővé teszi a felhasználó számára, hogy DNS-nevek (FQDN) alapján konfigurálja a hálózati házirendet. Csak ciliumalapú fürtökön engedélyezhető. Ha nincs megadva, az alapértelmezett érték hamis.

AgentPoolMode

Az ügynökkészlet módja.

Érték Description
System

A rendszerügynök-készletek elsősorban olyan kritikus rendszer podok üzemeltetésére szolgálnak, mint a CoreDNS és a metrics-server. A rendszerügynök-készletek osType-nak Linuxnak kell lenniük. A rendszerügynök-készletek virtuálisgép-termékváltozatának legalább 2vCPU-val és 4 GB memóriával kell rendelkeznie.

User

A felhasználói ügynökkészletek elsősorban az alkalmazás podok üzemeltetésére használhatók.

AgentPoolNetworkProfile

Ügynökkészlet hálózati beállításai.

Name Típus Description
allowedHostPorts

PortRange[]

A hozzáférésre jogosult porttartományok. A megadott tartományok átfedésben lehetnek.

applicationSecurityGroups

string[]

Azon alkalmazásbiztonsági csoportok azonosítói, amelyeket az ügynökkészlet társít a létrehozáskor.

nodePublicIPTags

IPTag[]

Példányszintű nyilvános IP-címek IP-címei.

AgentPoolSecurityProfile

Az ügynökkészlet biztonsági beállításai.

Name Típus Description
enableSecureBoot

boolean

A biztonságos rendszerindítás a megbízható indítás egyik funkciója, amely biztosítja, hogy csak aláírt operációs rendszerek és illesztőprogramok indulhatnak el. További részletekért lásd: aka.ms/aks/trustedlaunch. Ha nincs megadva, az alapértelmezett érték hamis.

enableVTPM

boolean

A vTPM egy megbízható indítási funkció egy dedikált biztonságos tároló konfigurálásához a csomóponton helyben tárolt kulcsokhoz és mérésekhez. További részletekért lásd: aka.ms/aks/trustedlaunch. Ha nincs megadva, az alapértelmezett érték hamis.

AgentPoolType

Az ügynökkészlet típusa.

Érték Description
AvailabilitySet

Ennek használata erősen elriasztja.

VirtualMachineScaleSets

Hozzon létre egy virtuálisgép-méretezési csoport által támogatott ügynökkészletet.

AgentPoolUpgradeSettings

Ügynökkészlet frissítésének beállításai

Name Típus Description
drainTimeoutInMinutes

integer

A csomópont ürítési időtúllépése
A podok kiürítésére és a csomópontonkénti kecses befejezésre váró idő (percekben). Ez a kilakoltatási várakozási idő a podkimaradási költségvetésekre vár. Ha ezt az időt túllépi, a frissítés meghiúsul. Ha nincs megadva, az alapértelmezett érték 30 perc.

maxSurge

string

A frissítés során megugrott csomópontok maximális száma vagy százalékos aránya.
Ez vagy egész számra (például '5') vagy százalékra (például '50%' lehet beállítva). Ha egy százalék meg van adva, az az ügynökkészlet teljes méretének százalékos aránya a frissítés időpontjában. Százalékértékek esetén a tört csomópontok fel vannak kerekítve. Ha nincs megadva, az alapértelmezett érték 1. További információk, beleértve az ajánlott eljárásokat, lásd: https://docs.microsoft.com/azure/aks/upgrade-cluster#customize-node-surge-upgrade

nodeSoakDurationInMinutes

integer

A csomópont áztatási időtartama
A csomópont kiürítése és újraimálása és a következő csomópontra való áttérés után várakozási idő (percek alatt). Ha nincs megadva, az alapértelmezett érték 0 perc.

AgentPoolWindowsProfile

A Windows-ügynökkészlet konkrét profilja.

Name Típus Description
disableOutboundNat

boolean

Az OutboundNAT letiltása Windows-csomópontokban
Az alapértelmezett érték hamis. A kimenő NAT csak akkor tiltható le, ha a fürt kimenő típusa NAT-átjáró, és a Windows-ügynökkészletben nincs engedélyezve a csomópont nyilvános IP-címe.

AutoScalerProfile

A fürt automatikus skálázási eszközére alkalmazandó paraméterek, ha engedélyezve van

Name Típus Description
balance-similar-node-groups

string

Észleli a hasonló csomópontkészleteket, és kiegyensúlyozza közöttük a csomópontok számát.
Az érvényes értékek "true" (igaz) és "false" (hamis) értékek.

daemonset-eviction-for-empty-nodes

boolean

A DaemonSet podok kecsesen le lesznek állítva az üres csomópontokról
Ha igaz értékre van állítva, a rendszer az üres csomópontok összes démonhalmaz-podját kiüríti a csomópont törlése előtt. Ha a démonkészlet-podot nem lehet kiüríteni, a rendszer egy másik csomópontot választ a skálázáshoz. Ha hamis értékre van állítva, a csomópont a démoni podok törlése vagy kizárása nélkül törlődik.

daemonset-eviction-for-occupied-nodes

boolean

A DaemonSet podok kecsesen le lesznek állítva a nem üres csomópontokról
Ha igaz értékre van állítva, a rendszer az elfoglalt csomópontok összes démonhalmaz-podját kiüríti a csomópont törlése előtt. Ha a démonkészlet-podot nem lehet kiüríteni, a rendszer egy másik csomópontot választ a skálázáshoz. Ha hamis értékre van állítva, a csomópont a démoni podok törlése vagy kizárása nélkül törlődik.

expander

expander

A felskálázáskor használni kívánt kibontó
Ha nincs megadva, az alapértelmezett érték a "véletlenszerű". További információt bővítők.

ignore-daemonsets-utilization

boolean

Ha a hitelesítésszolgáltató figyelmen kívül hagyja a DaemonSet-podokat a leskálázás erőforrás-kihasználtságának kiszámításakor
Ha igaz értékre van állítva, a rendszer figyelembe veszi a démonkészlet által használt erőforrásokat a skálázási döntések meghozatalakor.

max-empty-bulk-delete

string

Az egyidejűleg törölhető üres csomópontok maximális száma. Ennek pozitív egész számnak kell lennie.
Az alapértelmezett érték 10.

max-graceful-termination-sec

string

A fürt automatikus skálázási skálázása a csomópontok leskálázása során a podok leállítására vár.
Az alapértelmezett érték 600.

max-node-provision-time

string

Az automatikus skálázó maximális ideje, amíg egy csomópont ki lesz építve.
Az alapértelmezett érték a "15m". Az értékeknek egész számnak kell lenniük, amelyet egy "m" követ. A percen (m) kívül egyetlen időegység sem támogatott.

max-total-unready-percentage

string

A fürt olvasatlan csomópontjainak maximális aránya. A százalékos érték túllépése után a fürt automatikus skálázása leállítja a műveleteket.
Az alapértelmezett érték 45. A maximális érték 100, a minimum pedig 0.

new-pod-scale-up-delay

string

A nem ütemezett podok figyelmen kívül hagyása egy adott kor előtt.
Olyan forgatókönyvek esetén, mint a kipukkadás/kötegméret, ahol nem szeretné, hogy a hitelesítésszolgáltató azelőtt működjön, mielőtt a Kubernetes-ütemező ütemezné az összes podot, azt is megmondhatja a hitelesítésszolgáltatónak, hogy hagyja figyelmen kívül a nem ütemezett podokat, mielőtt azok egy adott korba lépnének. Az alapértelmezett érték a "0s". Az értékeknek egész számnak kell lenniük, amelyet egy egység követ (másodpercek, "m" percek, "h" órák stb.).

ok-total-unready-count

string

Az engedélyezett olvasatlan csomópontok száma, a maximális teljes-olvasatlan százalékos értéktől függetlenül.
Ennek egész számnak kell lennie. Az alapértelmezett érték 3.

scale-down-delay-after-add

string

Mennyi ideig tart a vertikális felskálázás, hogy a vertikális felskálázás kiértékelése folytatódik
Az alapértelmezett érték a "10m". Az értékeknek egész számnak kell lenniük, amelyet egy "m" követ. A percen (m) kívül egyetlen időegység sem támogatott.

scale-down-delay-after-delete

string

Mennyi ideig folytatódik a leskálázási értékelés a csomópont törlését követően.
Az alapértelmezett érték a vizsgálat időköze. Az értékeknek egész számnak kell lenniük, amelyet egy "m" követ. A percen (m) kívül egyetlen időegység sem támogatott.

scale-down-delay-after-failure

string

Mennyi ideig tart a leskálázási hiba után, hogy a leskálázási értékelés folytatódik.
Az alapértelmezett érték a "3m". Az értékeknek egész számnak kell lenniük, amelyet egy "m" követ. A percen (m) kívül egyetlen időegység sem támogatott.

scale-down-unneeded-time

string

Mennyi ideig kell szükségtelenné tenni egy csomópontot, mielőtt jogosult lenne a vertikális leskálázásra.
Az alapértelmezett érték a "10m". Az értékeknek egész számnak kell lenniük, amelyet egy "m" követ. A percen (m) kívül egyetlen időegység sem támogatott.

scale-down-unready-time

string

Mennyi ideig kell egy olvasatlan csomópontot szükségtelenné tenni, mielőtt jogosult lenne a vertikális leskálázásra
Az alapértelmezett érték a "20m". Az értékeknek egész számnak kell lenniük, amelyet egy "m" követ. A percen (m) kívül egyetlen időegység sem támogatott.

scale-down-utilization-threshold

string

A csomópont kihasználtsági szintje, amely a kért erőforrások kapacitás szerinti összegeként van meghatározva, amely alatt a csomópontok méretezhető le.
Az alapértelmezett érték a "0.5".

scan-interval

string

Milyen gyakran történik a fürt újraértékelése a vertikális fel- vagy leskálázáshoz.
Az alapértelmezett érték a "10". Az értékeknek másodpercek egész számának kell lenniük.

skip-nodes-with-local-storage

string

Ha a fürt automatikus skálázója kihagyja a helyi tárterülettel rendelkező podokkal rendelkező csomópontok törlését, például EmptyDir vagy HostPath.
Az alapértelmezett érték igaz.

skip-nodes-with-system-pods

string

Ha a fürt automatikus skálázója kihagyja a kube-rendszer podjaival rendelkező csomópontok törlését (a DaemonSet vagy a tükrözött podok kivételével)
Az alapértelmezett érték igaz.

AzureKeyVaultKms

Az Azure Key Vault kulcskezelési szolgáltatásának beállításai a biztonsági profilhoz.

Name Típus Alapértelmezett érték Description
enabled

boolean

Az Azure Key Vault kulcskezelési szolgáltatásának engedélyezése. Az alapértelmezett érték hamis.

keyId

string

Az Azure Key Vault-kulcs azonosítója. További részletekért lásd kulcsazonosító formátumát. Ha az Azure Key Vault kulcskezelési szolgáltatása engedélyezve van, ez a mező kötelező, és érvényes kulcsazonosítónak kell lennie. Ha az Azure Key Vault kulcskezelési szolgáltatása le van tiltva, hagyja üresen a mezőt.

keyVaultNetworkAccess

KeyVaultNetworkAccessTypes

Public

A kulcstartó hálózati hozzáférése
A Key Vault hálózati hozzáférése. A lehetséges értékek Public és Private. Public azt jelenti, hogy a kulcstartó minden hálózatról lehetővé teszi a nyilvános hozzáférést. Private azt jelenti, hogy a kulcstartó letiltja a nyilvános hozzáférést, és engedélyezi a privát kapcsolatot. Az alapértelmezett érték a Public.

keyVaultResourceId

string

A Key Vault erőforrás-azonosítója. Ha a keyVaultNetworkAccess Private, ez a mező kötelező, és érvényes erőforrás-azonosítónak kell lennie. Ha a keyVaultNetworkAccess Public, hagyja üresen a mezőt.

BackendPoolType

A felügyelt bejövő Load Balancer BackendPool típusa.

Érték Description
NodeIP

A felügyelt bejövő Load Balancer BackendPool típusa. https://cloud-provider-azure.sigs.k8s.io/topics/loadbalancer/#configure-load-balancer-backend.

NodeIPConfiguration

A felügyelt bejövő Load Balancer BackendPool típusa. https://cloud-provider-azure.sigs.k8s.io/topics/loadbalancer/#configure-load-balancer-backend.

CloudError

Hibaválasz a Container service-től.

Name Típus Description
error

CloudErrorBody

A hibával kapcsolatos részletek.

CloudErrorBody

Hibaválasz a Container service-től.

Name Típus Description
code

string

A hiba azonosítója. A kódok invariánsak, és programozott módon használhatók.

details

CloudErrorBody[]

A hiba további részleteinek listája.

message

string

A hibát leíró üzenet, amely alkalmas a felhasználói felületen való megjelenítésre.

target

string

Az adott hiba célja. Például a tulajdonság neve hibás.

ClusterUpgradeSettings

Fürt frissítésének beállításai.

Name Típus Description
overrideSettings

UpgradeOverrideSettings

Felülbírálások beállításai.

code

Azt jelzi, hogy a fürt fut-e vagy le van-e állítva

Érték Description
Running

A fürt fut.

Stopped

A fürt leállt.

ContainerServiceLinuxProfile

Linux rendszerű virtuális gépek profilja a tárolószolgáltatás-fürtben.

Name Típus Description
adminUsername

string

A Linux rendszerű virtuális gépekhez használandó rendszergazdai felhasználónév.

ssh

ContainerServiceSshConfiguration

Az Azure-ban futó Linux-alapú virtuális gépek SSH-konfigurációja.

ContainerServiceNetworkProfile

A hálózati konfiguráció profilja.

Name Típus Alapértelmezett érték Description
advancedNetworking

AdvancedNetworking

Speciális hálózati profil a megfigyelhetőség és a biztonsági funkciók fürtben való engedélyezéséhez. További információ: aka.ms/aksadvancednetworking.

dnsServiceIP

string

10.0.0.10

A Kubernetes DNS-szolgáltatáshoz rendelt IP-cím. Ennek a ServiceCidrben megadott Kubernetes szolgáltatáscímtartományon belül kell lennie.

ipFamilies

ipFamily[]

A fürt számára elérhető IP-verziók megadásához használt IP-családok.
Az IP-családok egy- vagy kétveremes fürtök meghatározására szolgálnak. Egyverem esetén a várt érték az IPv4. Kettős verem esetén a várt értékek az IPv4 és az IPv6.

loadBalancerProfile

ManagedClusterLoadBalancerProfile

A fürt terheléselosztójának profilja.

loadBalancerSku

loadBalancerSku

A felügyelt fürt terheléselosztó-termékváltozata.
Az alapértelmezett érték a "standard". A terheléselosztó termékváltozatai közötti különbségekről további információt Azure Load Balancer-termékváltozatok.

natGatewayProfile

ManagedClusterNATGatewayProfile

A fürt NAT-átjárójának profilja.

networkDataplane

networkDataplane

A Kubernetes-fürtben használt hálózati adatsík.

networkMode

networkMode

Az Azure CNI hálózati üzemmódja konfigurálva van.
Ez nem adható meg, ha a networkPlugin nem az "azure".

networkPlugin

NetworkPlugin

A Kubernetes-hálózat létrehozásához használt hálózati beépülő modul.

networkPluginMode

NetworkPluginMode

Az a mód, amelyet a hálózati beépülő modulnak használnia kell.

networkPolicy

NetworkPolicy

A Kubernetes-hálózat létrehozásához használt hálózati házirend.

outboundType

outboundType

loadBalancer

A kimenő (kimenő) útválasztási módszer.
Ez csak a fürtlétrehozáskor állítható be, és később nem módosítható. További információ: kimenő kimenő forgalom típusa.

podCidr

string

10.244.0.0/16

CIDR-jelölési IP-tartomány, amelyből pod IP-címeket rendelhet a kubenet használatakor.

podCidrs

string[]

A CIDR-jelölés IP-tartományai, amelyekből pod IP-címeket rendelhet hozzá.
Egy IPv4 CIDR várható az egyveremes hálózatkezeléshez. Két CIDR, egy minden IP-családhoz (IPv4/IPv6) két veremes hálózatkezelésre van számítani.

serviceCidr

string

10.0.0.0/16

Egy CIDR-jelölési IP-tartomány, amelyből a szolgáltatásfürt IP-címeit rendelheti hozzá. Nem fedheti át az alhálózati IP-tartományokat.

serviceCidrs

string[]

A CIDR-jelölés IP-címtartományai, amelyekből a szolgáltatásfürt IP-címeit rendelheti hozzá.
Egy IPv4 CIDR várható az egyveremes hálózatkezeléshez. Két CIDR, egy minden IP-családhoz (IPv4/IPv6) két veremes hálózatkezelésre van számítani. Nem lehetnek átfedésben alhálózati IP-tartományokkal.

ContainerServiceSshConfiguration

Az Azure-ban futó Linux-alapú virtuális gépek SSH-konfigurációja.

Name Típus Description
publicKeys

ContainerServiceSshPublicKey[]

A Linux-alapú virtuális gépeken való hitelesítéshez használt nyilvános SSH-kulcsok listája. Legfeljebb 1 kulcs adható meg.

ContainerServiceSshPublicKey

Információkat tartalmaz az SSH-tanúsítvány nyilvános kulcsadatairól.

Name Típus Description
keyData

string

A virtuális gépek SSH-val történő hitelesítéséhez használt nyilvános tanúsítványkulcs. A tanúsítványnak PEM formátumban kell lennie fejlécekkel vagy anélkül.

createdByType

Az erőforrást létrehozó identitás típusa.

Érték Description
Application
Key
ManagedIdentity
User

CreationData

A célerőforrás forráserőforrásból való létrehozásakor használt adatok.

Name Típus Description
sourceResourceId

string

Ez a célobjektum létrehozásához használandó forrásobjektum ARM-azonosítója.

DelegatedResource

Delegált erőforrástulajdonságok – csak belső használatra.

Name Típus Description
location

string

A forráserőforrás helye – csak belső használatra.

referralResource

string

A javaslatdelegálás delegálási azonosítója (nem kötelező) – csak belső használatra.

resourceId

string

A delegált erőforrás ARM-erőforrásazonosítója – csak belső használatra.

tenantId

string

A delegált erőforrás bérlőazonosítója – csak belső használatra.

expander

A felskálázáskor használni kívánt kibontó

Érték Description
least-waste

Kiválasztja azt a csomópontcsoportot, amely a felskálázás után a legkevésbé tétlen CPU-val (ha van kötve, nem használt memóriával) rendelkezik. Ez akkor hasznos, ha különböző csomópontosztályokkal rendelkezik, például magas processzor- vagy magas memóriacsomópontokkal, és csak akkor szeretné bővíteni azokat, ha vannak függőben lévő podok, amelyek sok erőforrást igényelnek.

most-pods

Kiválasztja azt a csomópontcsoportot, amely felskálázáskor a legtöbb podot ütemezni tudja. Ez akkor hasznos, ha a nodeSelectort használja annak érdekében, hogy bizonyos podok bizonyos csomópontokra kerülhessenek. Vegye figyelembe, hogy ez nem fogja azt eredményezni, hogy az automatikus skálázó nagyobb csomópontokat és kisebbeket jelöl ki, mivel egyszerre több kisebb csomópontot is hozzáadhat.

priority

Kiválasztja azt a csomópontcsoportot, amelyhez a felhasználó a legmagasabb prioritást rendeli. Ezt a konfigurációt részletesebben itt.

random

Akkor használatos, ha nincs szükség arra, hogy a csomópontcsoportok skálázása eltérő legyen.

ExtendedLocation

A kiterjesztett hely összetett típusa.

Name Típus Description
name

string

A kiterjesztett hely neve.

type

ExtendedLocationTypes

A kiterjesztett hely típusa.

ExtendedLocationTypes

A kiterjesztett hely típusa.

Érték Description
EdgeZone

GPUInstanceProfile

GPUInstanceProfile a GPU MIG-példányprofiljának megadására a támogatott GPU virtuálisgép-termékváltozathoz.

Érték Description
MIG1g
MIG2g
MIG3g
MIG4g
MIG7g

Identity

Az erőforrás identitása.

Name Típus Description
principalId

string

Az erőforrás-identitás egyszerű azonosítója. Az értéknek UUID-nek kell lennie.

tenantId

string

Az erőforrás bérlőazonosítója. Az értéknek UUID-nek kell lennie.

type

ResourceIdentityType

Az identitás típusa.

ipFamily

A fürt számára elérhető IP-verziók megadásához használt IP-családok.

Érték Description
IPv4
IPv6

IPTag

Az objektumhoz társított IP-címet tartalmazza.

Name Típus Description
ipTagType

string

Az IP-címke típusa. Példa: RoutingPreference.

tag

string

A nyilvános IP-címhez társított IP-címke értéke. Példa: Internet.

IstioCertificateAuthority

Istio Service Mesh Tanúsítványszolgáltató (CA) konfigurációja. Egyelőre csak az itt leírt beépülő modultanúsítványokat támogatjuk https://aka.ms/asm-plugin-ca

Name Típus Description
plugin

IstioPluginCertificateAuthority

A Service Mesh beépülő modultanúsítványainak adatai.

IstioComponents

Istio-összetevők konfigurálása.

Name Típus Description
egressGateways

IstioEgressGateway[]

Istio kimenő átjárók.

ingressGateways

IstioIngressGateway[]

Istio bejövő átjárók.

IstioEgressGateway

Istio kimenő átjáró konfigurációja.

Name Típus Description
enabled

boolean

Engedélyezze-e a kimenő átjárót.

IstioIngressGateway

Istio bejövő átjáró konfigurációja. Egyelőre legfeljebb egy aks-istio-ingressgateway-external nevű külső bejövő átjárót és egy aks-istio-ingressgateway-internalnevű belső bejövő átjárót támogatunk.

Name Típus Description
enabled

boolean

Engedélyezi-e a bejövő átjárót.

mode

IstioIngressGatewayMode

Bejövő átjáró üzemmódja.

IstioIngressGatewayMode

Bejövő átjáró üzemmódja.

Érték Description
External

A bejövő átjáróhoz nyilvános IP-cím van rendelve, és nyilvánosan elérhető.

Internal

A bejövő átjáróhoz belső IP-cím van rendelve, és nem érhető el nyilvánosan.

IstioPluginCertificateAuthority

A Service Mesh beépülő modultanúsítványainak adatai.

Name Típus Description
certChainObjectName

string

Tanúsítványlánc objektumának neve az Azure Key Vaultban.

certObjectName

string

Köztes tanúsítványobjektum neve az Azure Key Vaultban.

keyObjectName

string

Köztes tanúsítvány titkos kulcs objektumának neve az Azure Key Vaultban.

keyVaultId

string

A Key Vault erőforrás-azonosítója.

rootCertObjectName

string

Főtanúsítvány-objektum neve az Azure Key Vaultban.

IstioServiceMesh

Istio szolgáltatásháló konfigurációja.

Name Típus Description
certificateAuthority

IstioCertificateAuthority

Istio Service Mesh Tanúsítványszolgáltató (CA) konfigurációja. Egyelőre csak az itt leírt beépülő modultanúsítványokat támogatjuk https://aka.ms/asm-plugin-ca

components

IstioComponents

Istio-összetevők konfigurálása.

revisions

string[]

Az Istio vezérlősík változatainak listája. Ha egy frissítés nincs folyamatban, ez egy értéket tartalmaz. Ha a kanári-frissítés folyamatban van, ez csak két egymást követő értéket tartalmazhat. További információ: https://learn.microsoft.com/en-us/azure/aks/istio-upgrade

KeyVaultNetworkAccessTypes

A kulcstartó hálózati hozzáférése

Érték Description
Private
Public

KubeletConfig

Az ügynökcsomópontok Kubelet-konfigurációi.

Name Típus Description
allowedUnsafeSysctls

string[]

A nem biztonságos sysctls- vagy nem biztonságos sysctl-minták engedélyezett listája (*végződéssel).

containerLogMaxFiles

integer

A tárolóhoz megjeleníthető tároló naplófájljainak maximális száma. A számnak 2 ≥ kell lennie.

containerLogMaxSizeMB

integer

A tároló naplófájljának maximális mérete (pl. 10Mi) forgatás előtt.

cpuCfsQuota

boolean

Ha a CPU CFS-kvóta kikényszerítése engedélyezve van a CPU-korlátokat meghatározó tárolók esetében.
Az alapértelmezett érték igaz.

cpuCfsQuotaPeriod

string

A CPU CFS kvótaidőszakának értéke.
Az alapértelmezett érték a "100 ms". Az érvényes értékek decimális számok sorozatai, amelyek nem kötelező törtrészt és egység utótagot tartalmaznak. Például: "300ms", "2h45m". A támogatott egységek a következők: "ns", "us", "ms", "s", "m", és "h".

cpuManagerPolicy

string

A használni kívánt CPU Manager-szabályzat.
Az alapértelmezett érték a "nincs". További információt Kubernetes CPU-kezelési szabályzatai. Az engedélyezett értékek "nincs" és "statikusak".

failSwapOn

boolean

Ha igaz értékre van állítva, a Kubelet nem indul el, ha a felcserélés engedélyezve van a csomóponton.

imageGcHighThreshold

integer

A lemezhasználat százalékos aránya, amely után a rendszerkép szemétgyűjtése mindig fut.
A kép szemétgyűjtésének letiltásához állítsa be a 100 értéket. Az alapértelmezett érték 85%

imageGcLowThreshold

integer

A lemezhasználat azon százaléka, amely előtt a rendszerkép szemétgyűjtése soha nem fut.
Ez nem állítható be magasabbra az imageGcHighThreshold értéknél. Az alapértelmezett érték 80%

podMaxPids

integer

A podonkénti folyamatok maximális száma.

topologyManagerPolicy

string

A használni kívánt Topology Manager-szabályzat.
További információ: Kubernetes Topology Manager. Az alapértelmezett érték a "nincs". Az engedélyezett értékek a következők: "none", "best-effort", "restricted" és "single-numa-node".

KubeletDiskType

Meghatározza az emptyDir-kötetek, a tároló futtatókörnyezeti adatgyökerének és a Kubelet rövid élettartamú tárolójának elhelyezését.

Érték Description
OS

A Kubelet az operációsrendszer-lemezt fogja használni az adataihoz.

Temporary

A Kubelet az ideiglenes lemezt fogja használni az adataihoz.

KubernetesSupportPlan

A felügyelt AKS-fürtök különböző támogatási szintjei

Érték Description
AKSLongTermSupport

Az 1 éves KubernetesOfficial-támogatáson túllépett verzió támogatása. Az AKS további 1 évig, összesen 2 év támogatással javítja ki a CVE-ket.

KubernetesOfficial

A verzió támogatása megegyezik a nyílt forráskódú Kubernetes-ajánlattal. Hivatalos Kubernetes nyílt forráskódú közösségi támogatási verziók 1 évig a kiadás után.

licenseType

A Windows rendszerű virtuális gépekhez használandó licenctípus. További részletekért lásd Azure Hybrid User Benefits.

Érték Description
None

A rendszer nem alkalmaz további licenceket.

Windows_Server

Engedélyezi az Azure hibrid felhasználói előnyeit Windows rendszerű virtuális gépeken.

LinuxOSConfig

Linux-ügynökcsomópontok operációsrendszer-konfigurációi.

Name Típus Description
swapFileSizeMB

integer

Az egyes csomópontokon létrehozandó felcserélési fájl MB-ban megadott mérete.

sysctls

SysctlConfig

A Linux-ügynökcsomópontok Sysctl-beállításai.

transparentHugePageDefrag

string

Azt jelzi, hogy a kernelnek agresszíven kell-e használnia a memóriatömörülést, hogy nagyobb méretű lapokat tegyen elérhetővé.
Az érvényes értékek a következők: "always", "halasztás", "halasztás+madvise", "madvise" és "never". Az alapértelmezett érték a "madvise". További információ: Transparent Hugepages.

transparentHugePageEnabled

string

Azt jelzi, hogy engedélyezve vannak-e a transzparens hatalmas lapok.
Az érvényes értékek a következők: "always", "madvise", és "never". Az alapértelmezett érték a "always". További információ: Transparent Hugepages.

loadBalancerSku

A felügyelt fürt terheléselosztó-termékváltozata.

Érték Description
basic

Használjon egy alapszintű Load Balancert korlátozott funkcionalitással.

standard

Használjon egy standard Load Balancert. Ez az ajánlott Load Balancer termékváltozat. A felügyelt fürt terheléselosztójával végzett munkáról további információt a standard Load Balancer cikkben talál.

ManagedCluster

Felügyelt fürt.

Name Típus Description
eTag

string

Az optimista egyidejűség megvalósításához használt egyedi írásvédett sztring. Az eTag értéke az erőforrás frissítésekor megváltozik. Adjon meg egy if-match vagy if-none-match fejlécet az eTag értékkel egy későbbi kéréshez, amely lehetővé teszi az optimista egyidejűséget a normál etag-konvenciónként.

extendedLocation

ExtendedLocation

A virtuális gép kiterjesztett helye.

id

string

Az erőforrás teljes erőforrás-azonosítója. Például: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

identity

ManagedClusterIdentity

A felügyelt fürt identitása, ha konfigurálva van.

location

string

Az a földrajzi hely, ahol az erőforrás él

name

string

Az erőforrás neve

properties.aadProfile

ManagedClusterAADProfile

Az AADProfile az Azure Active Directory-integráció attribútumait határozza meg.
Az Azure Active Directory konfigurációja.

properties.addonProfiles

<string,  ManagedClusterAddonProfile>

A felügyelt fürt bővítmény profilja.

properties.agentPoolProfiles

ManagedClusterAgentPoolProfile[]

Az ügynökkészlet tulajdonságai.

properties.apiServerAccessProfile

ManagedClusterAPIServerAccessProfile

A felügyelt fürt API-kiszolgáló hozzáférési profilja.

properties.autoScalerProfile

AutoScalerProfile

A fürt automatikus skálázási eszközére alkalmazandó paraméterek, ha engedélyezve van

properties.autoUpgradeProfile

ManagedClusterAutoUpgradeProfile

Az automatikus frissítés konfigurációja.

properties.azureMonitorProfile

ManagedClusterAzureMonitorProfile

Azure Monitor-bővítményprofilok a felügyelt fürt figyeléséhez.

properties.azurePortalFQDN

string

Az Azure Portal által a felügyelt fürt eléréséhez használt speciális teljes tartománynév. Ez a teljes tartománynév csak az Azure Portalon használható, és más ügyfelek nem használhatják.
Az Azure Portal bizonyos forrásközi erőforrás-megosztási (CORS-) fejléceket igényel bizonyos válaszokban, amelyeket a Kubernetes APIServer alapértelmezés szerint nem kezel. Ez a speciális teljes tartománynév támogatja a CORS-t, így az Azure Portal megfelelően működik.

properties.currentKubernetesVersion

string

A Kubernetes felügyelt fürt verziója fut.
Ha a kubernetesVersion egy teljesen megadott verzió volt, <major.minor.patch>, ez a mező pontosan megegyezik vele. Ha a kubernetesVersion <major.minor>volt, ez a mező a teljes <major.minor.patch> használt verziót tartalmazza.

properties.disableLocalAccounts

boolean

Ha a helyi fiókokat le kell tiltani a felügyelt fürtön.
Ha igaz értékre van állítva, a fürt statikus hitelesítő adatainak lekérése le lesz tiltva. Ezt csak az AAD-t engedélyező felügyelt fürtökön szabad használni. További információ: helyi fiókok letiltása.

properties.diskEncryptionSetID

string

A lemeztitkosítási csoport erőforrás-azonosítója, amely a inaktív titkosítás engedélyezéséhez használható.
Ez a következő formában jelenik meg: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Compute/diskEncryptionSets/{encryptionSetName}"

properties.dnsPrefix

string

A felügyelt fürt DNS-előtagja.
Ez a felügyelt fürt létrehozása után nem frissíthető.

properties.enablePodSecurityPolicy

boolean

(ELAVULT) A Kubernetes podbiztonsági szabályzatának engedélyezése (előzetes verzió). A PodSecurityPolicy elavult a Kubernetes 1.21-ben, és el lett távolítva a Kubernetesből az 1.25-ös verzióban. További információ: https://aka.ms/k8s/psp és https://aka.ms/aks/psp.

properties.enableRBAC

boolean

A Kubernetes Role-Based hozzáférés-vezérlés engedélyezése.

properties.fqdn

string

A főkészlet teljes tartományneve.

properties.fqdnSubdomain

string

A privát fürt teljes tartománynév-altartománya egyéni privát DNS-zónával.
Ez a felügyelt fürt létrehozása után nem frissíthető.

properties.httpProxyConfig

ManagedClusterHTTPProxyConfig

A fürt HTTP-proxykiszolgálókkal való kiépítésének konfigurációi.

properties.identityProfile

<string,  UserAssignedIdentity>

A felügyelt fürthöz társított felhasználói identitás. Ezt az identitást a kubelet fogja használni. Csak egy felhasználó által hozzárendelt identitás engedélyezett. Az egyetlen elfogadott kulcs a "kubeletidentity", amelynek értéke "resourceId": "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".

properties.ingressProfile

ManagedClusterIngressProfile

A felügyelt fürt bejövő profilja.

properties.kubernetesVersion

string

A felhasználó által megadott Kubernetes-verzió.
A javítás verziója <major.minor.patch> (pl. 1.20.13) és <major.minor> (pl. 1.20) támogatott. Ha <major.minor> van megadva, a rendszer automatikusan kiválasztja a legújabb támogatott GA-javításverziót. A fürt ugyanazzal a <major.minor> való frissítése a létrehozása után (például 1.14.x –> 1.14) nem indítja el a frissítést, még akkor sem, ha elérhető egy újabb javításverzió. Támogatott AKS-fürt frissítésekor a Kubernetes alverziói nem hagyhatók ki. Az összes frissítést egymás után kell végrehajtani a főverziószám alapján. Például az 1.14.x –> 1.15.x vagy 1.15.x közötti frissítés engedélyezett,> 1.16.x, de 1.14.x –> 1.16.x nem engedélyezett. További részletekért tekintse meg AKS-fürt frissítését.

properties.linuxProfile

ContainerServiceLinuxProfile

Linux rendszerű virtuális gépek profilja a felügyelt fürtben.

properties.maxAgentPools

integer

A felügyelt fürt ügynökkészleteinek maximális száma.

properties.metricsProfile

ManagedClusterMetricsProfile

Nem kötelező fürtmetrikák konfigurálása.

properties.networkProfile

ContainerServiceNetworkProfile

A hálózati konfigurációs profil.

properties.nodeResourceGroup

string

Az ügynökkészlet csomópontjait tartalmazó erőforráscsoport neve.

properties.nodeResourceGroupProfile

ManagedClusterNodeResourceGroupProfile

A csomópont erőforráscsoport konfigurációjának profilja.

properties.oidcIssuerProfile

ManagedClusterOIDCIssuerProfile

A felügyelt fürt OIDC-kiállítói profilja.

properties.podIdentityProfile

ManagedClusterPodIdentityProfile

A felügyelt fürt pod-identitásprofilja.
Az AAD-pod identitásintegrációjának további részleteiért lásd AAD-pod-identitás használatát.

properties.powerState

PowerState

A fürt energiaállapota.

properties.privateFQDN

string

A magánfürt teljes tartományneve.

properties.privateLinkResources

PrivateLinkResource[]

A fürthöz társított privát kapcsolati erőforrások.

properties.provisioningState

string

Az aktuális kiépítési állapot.

properties.publicNetworkAccess

PublicNetworkAccess

A managedCluster PublicNetworkAccess szolgáltatása
Nyilvános hálózati hozzáférés engedélyezése vagy letiltása az AKS-hez

properties.resourceUID

string

A resourceUID egyedileg azonosítja az ARM ResourceId-eket újra használó ManagedClustereket (például létrehozás, törlés, sorozat létrehozása)

properties.securityProfile

ManagedClusterSecurityProfile

A felügyelt fürt biztonsági profilja.

properties.serviceMeshProfile

ServiceMeshProfile

Szolgáltatásháló-profil felügyelt fürtökhöz.

properties.servicePrincipalProfile

ManagedClusterServicePrincipalProfile

Információk az Azure API-k manipulálásához használandó fürt egyszerű identitásáról.

properties.storageProfile

ManagedClusterStorageProfile

A felügyelt fürt tárolási profilja.

properties.supportPlan

KubernetesSupportPlan

A felügyelt fürt támogatási terve. Ha nincs meghatározva, az alapértelmezett érték a "KubernetesOfficial".

properties.upgradeSettings

ClusterUpgradeSettings

Fürt frissítésének beállításai.

properties.windowsProfile

ManagedClusterWindowsProfile

Windows rendszerű virtuális gépek profilja a felügyelt fürtben.

properties.workloadAutoScalerProfile

ManagedClusterWorkloadAutoScalerProfile

Számítási feladatok automatikus méretezési profilja a felügyelt fürthöz.

sku

ManagedClusterSKU

A felügyelt fürt termékváltozata.

systemData

systemData

A createdBy és a modifiedBy adatokat tartalmazó Azure Resource Manager-metaadatok.

tags

object

Erőforráscímkék.

type

string

Az erőforrás típusa. Pl. "Microsoft.Compute/virtualMachines" vagy "Microsoft.Storage/storageAccounts"

ManagedClusterAADProfile

Az AADProfile az Azure Active Directory-integráció attribútumait határozza meg.

Name Típus Description
adminGroupObjectIDs

string[]

A fürt rendszergazdai szerepkörrel rendelkező AAD-csoportobjektum-azonosítóinak listája.

clientAppID

string

(ELAVULT) Az ügyfél AAD-alkalmazásazonosítója. További információ a https://aka.ms/aks/aad-legacy.

enableAzureRBAC

boolean

Az Azure RBAC kubernetes-alapú engedélyezésének engedélyezése.

managed

boolean

A felügyelt AAD engedélyezése.

serverAppID

string

(ELAVULT) A kiszolgáló AAD-alkalmazásazonosítója. További információ a https://aka.ms/aks/aad-legacy.

serverAppSecret

string

(ELAVULT) A kiszolgáló AAD-alkalmazás titkos kódja. További információ a https://aka.ms/aks/aad-legacy.

tenantID

string

A hitelesítéshez használandó AAD-bérlőazonosító. Ha nincs megadva, az üzembe helyezési előfizetés bérlője lesz használva.

ManagedClusterAddonProfile

Kubernetes-bővítményprofil felügyelt fürthöz.

Name Típus Description
config

object

Kulcs-érték párok egy bővítmény konfigurálásához.

enabled

boolean

Azt jelzi, hogy a bővítmény engedélyezve van-e.

identity

Identity

A bővítmény által használt felhasználó által hozzárendelt identitás adatai.

ManagedClusterAgentPoolProfile

A tárolószolgáltatás-ügynökkészlet profilja.

Name Típus Alapértelmezett érték Description
availabilityZones

string[]

A csomópontokhoz használandó rendelkezésre állási zónák listája. Ez csak akkor adható meg, ha az AgentPoolType tulajdonság "VirtualMachineScaleSets".

capacityReservationGroupID

string

A kapacitásfoglalási csoport teljes erőforrás-azonosítója, amely virtuális gépeket biztosít a virtuális gépek fenntartott csoportjából.
Az AKS társítja a megadott ügynökkészletet a kapacitásfoglalási csoporttal.

count

integer

A Docker-tárolók üzemeltetéséhez használt ügynökök (virtuális gépek) száma. Az engedélyezett értékeknek 0 és 1000 közötti tartományban kell lenniük (beleértve a felhasználói készleteket), a rendszerkészletek esetében pedig 1 és 1000 közötti tartományban (beleértve az értékeket). Az alapértelmezett érték 1.

creationData

CreationData

A forrás pillanatkép-azonosítójának megadásához használandó CreationData, ha a csomópontkészletet pillanatkép használatával hozza létre vagy frissíti.

currentOrchestratorVersion

string

Az ügynökkészlet kubernetes-verziója fut.
Ha az orchestratorVersion egy teljesen megadott verzió, <major.minor.patch>, ez a mező pontosan megegyezik vele. Ha az orchestratorVersion <major.minor>, ez a mező a teljes <major.minor.patch> használt verziót tartalmazza.

eTag

string

Az optimista egyidejűség megvalósításához használt egyedi írásvédett sztring. Az eTag értéke az erőforrás frissítésekor megváltozik. Adjon meg egy if-match vagy if-none-match fejlécet az eTag értékkel egy későbbi kéréshez, amely lehetővé teszi az optimista egyidejűséget a normál etag-konvenciónként.

enableAutoScaling

boolean

Az automatikus skálázás engedélyezése

enableEncryptionAtHost

boolean

A gazdagépalapú operációs rendszer és az adatmeghajtó titkosításának engedélyezése.
Ez csak bizonyos virtuálisgép-méretekben és bizonyos Azure-régiókban támogatott. További információ: https://docs.microsoft.com/azure/aks/enable-host-encryption

enableFIPS

boolean

FiPS-kompatibilis operációs rendszer használata.
További részletekért lásd FIPS-kompatibilis csomópontkészlet hozzáadása.

enableNodePublicIP

boolean

Azt jelzi, hogy minden csomópont saját nyilvános IP-címet kap-e.
Bizonyos esetekben előfordulhat, hogy a csomópontkészlet csomópontjai saját dedikált nyilvános IP-címeket kapnak. Gyakori forgatókönyv a játékterhelések esetében, ahol a konzolnak közvetlen kapcsolatot kell létesítenie egy felhőbeli virtuális géppel a ugrások minimalizálása érdekében. További információ: csomópontonkénti nyilvános IP-cím hozzárendelése. Az alapértelmezett érték hamis.

enableUltraSSD

boolean

Az UltraSSD engedélyezése

gpuInstanceProfile

GPUInstanceProfile

GPUInstanceProfile a GPU MIG-példányprofiljának megadására a támogatott GPU virtuálisgép-termékváltozathoz.

hostGroupID

string

A dedikált gazdagépcsoport teljes erőforrás-azonosítója, amelyből virtuális gépeket építhet ki, csak létrehozási forgatókönyvben használatos, és a beállítás után nem módosítható.
Ez a következő űrlapon érhető el: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Compute/hostGroups/{hostGroupName}. További információ: Dedikált Azure-gazdagépek.

kubeletConfig

KubeletConfig

Az ügynökcsomópontok Kubelet-konfigurációi.
A Kubelet-konfiguráció az ügynökkészlet csomópontjain.

kubeletDiskType

KubeletDiskType

Meghatározza az emptyDir-kötetek, a tároló futtatókörnyezeti adatgyökerének és a Kubelet rövid élettartamú tárolójának elhelyezését.

linuxOSConfig

LinuxOSConfig

Linux-ügynökcsomópontok operációsrendszer-konfigurációi.
Linux-ügynökcsomópontok operációsrendszer-konfigurációja.

maxCount

integer

Az automatikus skálázáshoz használható csomópontok maximális száma

maxPods

integer

A csomóponton futtatható podok maximális száma.

messageOfTheDay

string

A nap üzenete Linux-csomópontokhoz, base64 kódolású.
Egy base64 kódolású sztring, amely a dekódolás után a /etc/motd fájlba lesz írva. Ez lehetővé teszi a nap üzenetének testreszabását Linux-csomópontok esetében. Windows-csomópontokhoz nem adható meg. Statikus sztringnek kell lennie (azaz nyersen lesz kinyomtatva, és nem szkriptként lesz végrehajtva).

minCount

integer

Az automatikus skálázáshoz szükséges csomópontok minimális száma

mode

AgentPoolMode

Az ügynökkészlet módja.
A fürtöknek mindig legalább egy "System" ügynökkészlettel kell rendelkezniük. Az ügynökkészlet korlátozásaival és ajánlott eljárásaival kapcsolatos további információkért lásd: https://docs.microsoft.com/azure/aks/use-system-pools

name

string

Az ügynökkészlet-profil egyedi neve az előfizetés és az erőforráscsoport kontextusában.
A Windows-ügynökkészlet nevének legalább 6 karakternek kell lennie.

networkProfile

AgentPoolNetworkProfile

Egy ügynökkészlet hálózattal kapcsolatos beállításai.

nodeImageVersion

string

A csomópont lemezképének verziója

nodeLabels

object

Az ügynökkészlet összes csomópontjában megőrzendő csomópontfeliratok.

nodePublicIPPrefixID

string

A nyilvános IP-előtag azonosítója, amelyből a virtuálisgép-csomópontoknak IP-címeket kell használniuk.
Ez az űrlap: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/publicIPPrefixes/{publicIPPrefixName}

nodeTaints

string[]

A csomópontkészlet létrehozása és skálázása során az új csomópontokhoz hozzáadott fertőzöttek. Például: key=value:NoSchedule.

orchestratorVersion

string

A felhasználó által megadott Kubernetes-verzió.
A javítás verziója <major.minor.patch> (pl. 1.20.13) és <major.minor> (pl. 1.20) támogatott. Ha <major.minor> van megadva, a rendszer automatikusan kiválasztja a legújabb támogatott GA-javításverziót. A fürt ugyanazzal a <major.minor> való frissítése a létrehozása után (például 1.14.x –> 1.14) nem indítja el a frissítést, még akkor sem, ha elérhető egy újabb javításverzió. Ajánlott eljárásként frissítse az AKS-fürtök összes csomópontkészletét ugyanarra a Kubernetes-verzióra. A csomópontkészlet verziójának a vezérlősík főverziójával kell rendelkeznie. A csomópontkészlet alverziójának a vezérlősík két alverziójában kell lennie. A csomópontkészlet verziója nem lehet nagyobb, mint a vezérlősík verziója. További információ: csomópontkészlet frissítése.

osDiskSizeGB

integer

Az operációsrendszer-lemez mérete GB-ban a fő-/ügynökkészlet minden gépének lemezméretének megadására szolgál. Ha 0 értéket ad meg, az az alapértelmezett osDisk méretet alkalmazza a megadott vmSize szerint.

osDiskType

OSDiskType

Az ügynökkészletben lévő gépekhez használandó operációsrendszer-lemez típusa.
Az alapértelmezett érték a "Rövid élettartam", ha a virtuális gép támogatja, és a kért OSDiskSizeGB-nél nagyobb gyorsítótárlemezrel rendelkezik. Ellenkező esetben alapértelmezés szerint a "Managed" (Felügyelt) értékre van kapcsolva. Lehet, hogy a létrehozás után nem módosítható. További információ: Rövid élettartamú operációsrendszer-.

osSKU

OSSKU

Az ügynökkészlet által használt operációsrendszer-termékváltozatot adja meg. Az alapértelmezett Ubuntu, ha az OSType Linux. Az alapértelmezett windows2019, ha a Kubernetes <= 1.24 vagy Windows2022, ha a Kubernetes >= 1,25, ha az OSType Windows.

osType

OSType

Linux

Az operációs rendszer típusa. Az alapértelmezett linuxos.

podSubnetID

string

Annak az alhálózatnak az azonosítója, amelyhez a podok az indításkor csatlakoznak.
Ha nincs megadva, a pod IP-címek statikusan vannak hozzárendelve a csomópont alhálózatához (további részletekért lásd a vnetSubnetID azonosítót). Ez az űrlap: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{virtualNetworkName}/subnets/{subnetName}

powerState

PowerState

Azt jelzi, hogy az ügynökkészlet fut-e vagy le van-e állítva.
Az ügynökkészlet első létrehozásakor először fut. Az ügynökkészlet leállítható úgy, hogy ezt a mezőt Leállítva értékre állítja. A leállított ügynökkészlet leállítja az összes virtuális gépét, és nem számol fel számlázási díjakat. Az ügynökkészletek csak akkor állíthatók le, ha fut, és a kiépítési állapot sikeres

provisioningState

string

Az aktuális üzembe helyezési vagy kiépítési állapot.

proximityPlacementGroupID

string

A közelségi elhelyezési csoport azonosítója.

scaleDownMode

ScaleDownMode

Az ügynökkészlet skálázásához használandó leskálázási mód.
Ez a fürt automatikus skálázási viselkedésére is hatással van. Ha nincs megadva, akkor alapértelmezés szerint a Delete érték lesz.

scaleSetEvictionPolicy

ScaleSetEvictionPolicy

Delete

A használni kívánt virtuálisgép-méretezési csoport kizárási szabályzata.
Ez csak akkor adható meg, ha a scaleSetPriority "Spot". Ha nincs megadva, az alapértelmezett beállítás a "Törlés".

scaleSetPriority

ScaleSetPriority

Regular

A virtuálisgép-méretezési csoport prioritása. Ha nincs megadva, az alapértelmezett érték a "Normál".

securityProfile

AgentPoolSecurityProfile

Az ügynökkészlet biztonsági beállításai.

spotMaxPrice

number

-1

A maximális ár (amerikai dollárban), amit hajlandó fizetni az azonnali példányokért. A lehetséges értékek a nullánál nagyobb vagy -1 tizedesjegyek, amelyek azt jelzik, hogy az alapértelmezett ár igény szerint up-to.
A lehetséges értékek a nullánál nagyobb tizedesjegyek vagy -1, amelyek jelzik, hogy hajlandóak-e bármilyen igény szerinti árat fizetni. A helyszíni díjszabásról további információt helyszíni virtuális gépek díjszabásáról

tags

object

Az ügynökkészlet virtuálisgép-méretezési csoportjában megőrizendő címkék.

type

AgentPoolType

Az ügynökkészlet típusa.

upgradeSettings

AgentPoolUpgradeSettings

Az ügynökkészlet frissítésének beállításai

vmSize

string

Az ügynökkészlet virtuális gépeinek mérete.
A virtuális gép mérete régiónként eltérő. Ha egy csomópont nem tartalmaz elegendő számítási erőforrást (memóriát, processzort stb.), előfordulhat, hogy a podok nem futnak megfelelően. A korlátozott virtuálisgép-méretekkel kapcsolatos további részletekért lásd: https://docs.microsoft.com/azure/aks/quotas-skus-regions

vnetSubnetID

string

Annak az alhálózatnak az azonosítója, amelyhez az ügynökkészlet csomópontjai és opcionálisan podok csatlakoznak indításkor.
Ha ez nincs megadva, a rendszer létrehoz és használ egy virtuális hálózatot és alhálózatot. Ha nincs megadva podSubnetID, ez a csomópontokra és podokra vonatkozik, ellenkező esetben csak a csomópontokra vonatkozik. Ez az űrlap: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{virtualNetworkName}/subnets/{subnetName}

windowsProfile

AgentPoolWindowsProfile

A Windows-ügynökkészlet konkrét profilja.

workloadRuntime

WorkloadRuntime

Meghatározza, hogy a csomópont milyen típusú számítási feladatot futtathat.

ManagedClusterAPIServerAccessProfile

Hozzáférési profil felügyelt fürt API-kiszolgálóhoz.

Name Típus Description
authorizedIPRanges

string[]

A Kubernetes API-kiszolgáló elérésére jogosult IP-tartományok.
Az IP-tartományok CIDR formátumban vannak megadva, például 137.117.106.88/29. Ez a funkció nem kompatibilis a csomópontonkénti nyilvános IP-címet használó fürtekkel, illetve az alapszintű Terheléselosztót használó fürtökkel. További információ: API-kiszolgáló által engedélyezett IP-tartományok.

disableRunCommand

boolean

A fürt futtatási parancsának letiltása vagy sem.

enablePrivateCluster

boolean

A fürt létrehozása privát fürtként vagy sem.
További információ: Privát AKS-fürt létrehozása.

enablePrivateClusterPublicFQDN

boolean

További nyilvános teljes tartománynév létrehozása privát fürthöz vagy sem.

privateDNSZone

string

A fürt privát DNS-zónamódja.
Az alapértelmezett rendszer. További részletekért lásd privát DNS-zónakonfigurálását. Az engedélyezett értékek a "system" és a "none" értékek.

ManagedClusterAutoUpgradeProfile

Felügyelt fürt automatikus frissítési profilja.

Name Típus Description
nodeOSUpgradeChannel

nodeOSUpgradeChannel

Csomópont operációsrendszer-frissítési csatornája
A csomópontok operációs rendszerének frissítése. Az alapértelmezett a NodeImage.

upgradeChannel

upgradeChannel

Az automatikus frissítés frissítési csatornája. Az alapértelmezett érték a "nincs".
További információ: az AKS-fürt automatikus frissítési csatornájának beállítása.

ManagedClusterAzureMonitorProfile

Azure Monitor-bővítményprofilok a felügyelt fürt figyeléséhez.

Name Típus Description
metrics

ManagedClusterAzureMonitorProfileMetrics

A Prometheus-bővítményhez készült Azure Monitor felügyelt szolgáltatás metrikaprofilja. Gyűjtse össze a beépített Kubernetes-infrastruktúra metrikáit az Azure Monitor-munkaterületre való küldéshez, és konfiguráljon további kaparást az egyéni célokhoz. Áttekintésért tekintse meg a aka.ms/AzureManagedPrometheus.

ManagedClusterAzureMonitorProfileKubeStateMetrics

Kube State Metrics-profil az Azure Managed Prometheus bővítményhez. Ezek az opcionális beállítások a bővítményrel üzembe helyezett kube-state-metrics podhoz tartoznak. Részletekért lásd a aka.ms/AzureManagedPrometheus-optional-parameters.

Name Típus Description
metricAnnotationsAllowList

string

Az erőforrás címkemetrikájában használt Kubernetes-széljegyzetkulcsok vesszővel tagolt listája (Például: "namespaces=[kubernetes.io/team,...],pods=[kubernetes.io/team],..."). A metrika alapértelmezés szerint csak az erőforrás nevét és a névtérfeliratokat tartalmazza.

metricLabelsAllowlist

string

Az erőforrás címkemetrikájában használt további Kubernetes-címkekulcsok vesszővel tagolt listája (Például: "namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],..."). A metrika alapértelmezés szerint csak az erőforrás nevét és a névtérfeliratokat tartalmazza.

ManagedClusterAzureMonitorProfileMetrics

A Prometheus-bővítményhez készült Azure Monitor felügyelt szolgáltatás metrikaprofilja. Gyűjtse össze a beépített Kubernetes-infrastruktúra metrikáit az Azure Monitor-munkaterületre való küldéshez, és konfiguráljon további kaparást az egyéni célokhoz. Áttekintésért tekintse meg a aka.ms/AzureManagedPrometheus.

Name Típus Description
enabled

boolean

Engedélyezze vagy tiltsa le az Azure Managed Prometheus bővítményt a Prometheus monitorozásához. Az engedélyezésről és letiltásról további információt a aka.ms/AzureManagedPrometheus-aks-enable talál.

kubeStateMetrics

ManagedClusterAzureMonitorProfileKubeStateMetrics

Kube State Metrics-profil az Azure Managed Prometheus bővítményhez. Ezek az opcionális beállítások a bővítményrel üzembe helyezett kube-state-metrics podhoz tartoznak. Részletekért lásd a aka.ms/AzureManagedPrometheus-optional-parameters.

ManagedClusterCostAnalysis

A fürt költségelemzési konfigurációja

Name Típus Description
enabled

boolean

Költségelemzés engedélyezése
A szolgáltatás engedélyezéséhez a felügyelt fürt termékváltozat.rétegének "Standard" vagy "Premium" értékre kell állítania. Ennek engedélyezésével a Kubernetes-névtér és az üzembe helyezés részletei hozzáadhatók az Azure Portal Költségelemzés nézeteihez. Ha nincs megadva, az alapértelmezett érték hamis. További információ: aka.ms/aks/docs/cost-analysis.

ManagedClusterHTTPProxyConfig

Fürt HTTP-proxykonfigurációja.

Name Típus Description
httpProxy

string

A használni kívánt HTTP-proxykiszolgáló végpontja.

httpsProxy

string

A használni kívánt HTTPS-proxykiszolgáló végpontja.

noProxy

string[]

A proxyn nem áthaladó végpontok.

trustedCa

string

Proxykiszolgálókhoz való csatlakozáshoz használható alternatív hitelesítésszolgáltatói tanúsítvány.

ManagedClusterIdentity

A felügyelt fürt identitása.

Name Típus Description
delegatedResources

<string,  DelegatedResource>

A felügyelt fürthöz hozzárendelt delegált identitáserőforrások. Ezt csak egy másik Azure-erőforrás-szolgáltató állíthatja be, és a felügyelt fürt csak egy delegált identitáserőforrást fogad el. Csak belső használatra.

principalId

string

A rendszer által hozzárendelt identitás fő azonosítója, amelyet a fő összetevők használnak.

tenantId

string

A rendszer által hozzárendelt identitás bérlőazonosítója, amelyet a fő összetevők használnak.

type

ResourceIdentityType

A felügyelt fürthöz használt identitás típusa.
További információ: felügyelt identitások használata az AKS-.

userAssignedIdentities

UserAssignedIdentities

A felügyelt fürthöz társított felhasználói identitás. Ezt az identitást a vezérlősíkon fogja használni. Csak egy felhasználó által hozzárendelt identitás engedélyezett.
A kulcsoknak ARM-erőforrásazonosítóknak kell lenniük a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".

ManagedClusterIngressProfile

A tárolószolgáltatás-fürt bejövő profilja.

Name Típus Description
webAppRouting

ManagedClusterIngressProfileWebAppRouting

A bejövő profil alkalmazás-útválasztási beállításai. A funkció áttekintési és előkészítési útmutatóját a https://learn.microsoft.com/en-us/azure/aks/app-routing?tabs=default%2Cdeploy-app-default.

ManagedClusterIngressProfileWebAppRouting

A bejövő profil alkalmazás-útválasztási bővítménybeállításai.

Name Típus Description
dnsZoneResourceIds

string[]

Az Alkalmazás-útválasztás bővítményhez társítandó DNS-zónák erőforrás-azonosítói. Csak akkor használható, ha az Application Routing bővítmény engedélyezve van. A nyilvános és a privát DNS-zónák különböző erőforráscsoportokban lehetnek, de minden nyilvános DNS-zónának ugyanabban az erőforráscsoportban kell lennie, és minden privát DNS-zónának ugyanabban az erőforráscsoportban kell lennie.

enabled

boolean

Engedélyezze-e az Application Routing bővítményt.

identity

UserAssignedIdentity

Az Application Routing bővítmény felügyelt identitása. Ezt az identitást kell engedélyezni, például a társított Azure DNS-erőforrás kezeléséhez és a tanúsítványok lekéréséhez az Azure Key Vaultból. További útmutatásért tekintse meg bővítmény áttekintését.

ManagedClusterLoadBalancerProfile

A felügyelt fürt terheléselosztójának profilja.

Name Típus Alapértelmezett érték Description
allocatedOutboundPorts

integer

0

A lefoglalt SNAT-portok kívánt száma virtuális gépenként. Az engedélyezett értékek 0 és 64000 közötti tartományban vannak (beleértve az értékeket). Az alapértelmezett érték 0, amely az Azure-nak dinamikusan kiosztott portokat eredményez.

backendPoolType

BackendPoolType

NodeIPConfiguration

A felügyelt bejövő Load Balancer BackendPool típusa.

effectiveOutboundIPs

ResourceReference[]

A fürt terheléselosztójának érvényes kimenő IP-erőforrásai.

enableMultipleStandardLoadBalancers

boolean

Engedélyezhet több standard terheléselosztót AKS-fürtönként, vagy sem.

idleTimeoutInMinutes

integer

30

A kívánt kimenő folyamat tétlen időtúllépése percekben. Az engedélyezett értékek 4 és 120 közötti tartományban vannak (beleértve az értékeket). Az alapértelmezett érték 30 perc.

managedOutboundIPs

ManagedOutboundIPs

A fürt terheléselosztójának kívánt felügyelt kimenő IP-címek.

outboundIPPrefixes

OutboundIPPrefixes

A fürt terheléselosztójának kívánt kimenő IP-előtag-erőforrásai.

outboundIPs

OutboundIPs

A fürt terheléselosztójának kívánt kimenő IP-erőforrásai.

ManagedClusterManagedOutboundIPProfile

A felügyelt fürt felügyelt kimenő IP-erőforrásainak profilja.

Name Típus Alapértelmezett érték Description
count

integer

1

Az Azure által létrehozott/felügyelt kimenő IP-címek kívánt száma. Az engedélyezett értékeknek 1 és 16 közötti tartományban kell lenniük (beleértve az értékeket is). Az alapértelmezett érték 1.

ManagedClusterMetricsProfile

A ManagedCluster metrikaprofilja.

Name Típus Description
costAnalysis

ManagedClusterCostAnalysis

A Kubernetes-alapú erőforrások részletes költségelemzésének konfigurációja.
A fürt költségelemzési konfigurációja

ManagedClusterNATGatewayProfile

A felügyelt fürt NAT-átjárójának profilja.

Name Típus Alapértelmezett érték Description
effectiveOutboundIPs

ResourceReference[]

A fürt NAT-átjárójának érvényes kimenő IP-erőforrásai.

idleTimeoutInMinutes

integer

4

A kívánt kimenő folyamat tétlen időtúllépése percekben. Az engedélyezett értékek 4 és 120 közötti tartományban vannak (beleértve az értékeket). Az alapértelmezett érték 4 perc.

managedOutboundIPProfile

ManagedClusterManagedOutboundIPProfile

A fürt NAT-átjáró felügyelt kimenő IP-erőforrásainak profilja.

ManagedClusterNodeResourceGroupProfile

Felügyelt fürt csomópont-erőforráscsoport-zárolási profilja.

Name Típus Description
restrictionLevel

RestrictionLevel

A fürt csomópont-erőforráscsoportjára alkalmazott korlátozási szint. Ha nincs megadva, az alapértelmezett érték a "Korlátlan"

ManagedClusterOIDCIssuerProfile

A felügyelt fürt OIDC-kiállítói profilja.

Name Típus Description
enabled

boolean

Az OIDC-kiállító engedélyezése.

issuerURL

string

A felügyelt fürt OIDC-kiállítójának URL-címe.

ManagedClusterPodIdentity

A felügyelt fürthöz rendelt pod-identitás részletei.

Name Típus Description
bindingSelector

string

Az AzureIdentityBinding erőforráshoz használandó kötésválasztó.

identity

UserAssignedIdentity

A felhasználó által hozzárendelt identitásadatok.

name

string

A pod identitásának neve.

namespace

string

A pod-identitás névtere.

provisioningInfo

ProvisioningInfo

provisioningState

ManagedClusterPodIdentityProvisioningState

A pod-identitás aktuális kiépítési állapota.

ManagedClusterPodIdentityException

Pod-identitáskivétel, amely lehetővé teszi, hogy a bizonyos címkékkel rendelkező podok anélkül férhessenek hozzá az Azure Instance Metadata Service (IMDS) végpontjához, hogy a csomópont által felügyelt identitáskiszolgáló (NMI) elfogja őket.

Name Típus Description
name

string

A pod identitáskivételének neve.

namespace

string

A pod-identitás kivételének névtere.

podLabels

object

Az egyező podcímkék.

ManagedClusterPodIdentityProfile

A felügyelt fürt pod-identitásprofilja.

Name Típus Description
allowNetworkPluginKubenet

boolean

Azt határozza meg, hogy a pod identitása futtatható-e Kubenet-hálózatkezeléssel rendelkező fürtökön.
A Kubenetben való futtatás alapértelmezés szerint le van tiltva az AAD Pod Identity biztonsági természete és az IP-hamisítás kockázata miatt. További információt AAD Pod Identity kubenet hálózati beépülő moduljának használatával.

enabled

boolean

Azt jelzi, hogy engedélyezve van-e a pod-identitás hozzáadása.

userAssignedIdentities

ManagedClusterPodIdentity[]

A fürtben használandó pod-identitások.

userAssignedIdentityExceptions

ManagedClusterPodIdentityException[]

Az engedélyezendő pod-identitás kivételei.

ManagedClusterPodIdentityProvisioningError

Hibaválasz a pod-identitás kiépítéséből.

Name Típus Description
error

ManagedClusterPodIdentityProvisioningErrorBody

A hibával kapcsolatos részletek.

ManagedClusterPodIdentityProvisioningErrorBody

Hibaválasz a pod-identitás kiépítéséből.

Name Típus Description
code

string

A hiba azonosítója. A kódok invariánsak, és programozott módon használhatók.

details

ManagedClusterPodIdentityProvisioningErrorBody[]

A hiba további részleteinek listája.

message

string

A hibát leíró üzenet, amely alkalmas a felhasználói felületen való megjelenítésre.

target

string

Az adott hiba célja. Például a tulajdonság neve hibás.

ManagedClusterPodIdentityProvisioningState

A pod-identitás aktuális kiépítési állapota.

Érték Description
Assigned
Canceled
Deleting
Failed
Succeeded
Updating

ManagedClusterSecurityProfile

A tárolószolgáltatás-fürt biztonsági profilja.

Name Típus Description
azureKeyVaultKms

AzureKeyVaultKms

Az Azure Key Vault kulcskezelési szolgáltatás biztonsági profil beállításait.

defender

ManagedClusterSecurityProfileDefender

A biztonsági profil Microsoft Defender-beállításai.

imageCleaner

ManagedClusterSecurityProfileImageCleaner

A biztonsági profil Képtisztító beállításai.

workloadIdentity

ManagedClusterSecurityProfileWorkloadIdentity

Számítási feladatok identitásbeállításai a biztonsági profilhoz. A számítási feladatok identitása lehetővé teszi, hogy a Kubernetes-alkalmazások biztonságosan elérhessék az Azure-felhő erőforrásait az Azure AD-vel. További részletekért lásd a https://aka.ms/aks/wi.

ManagedClusterSecurityProfileDefender

A biztonsági profil Microsoft Defender-beállításai.

Name Típus Description
logAnalyticsWorkspaceResourceId

string

A Microsoft Defenderhez társítandó Log Analytics-munkaterület erőforrás-azonosítója. Ha a Microsoft Defender engedélyezve van, ez a mező kötelező, és érvényes munkaterület-erőforrás-azonosítónak kell lennie. Ha a Microsoft Defender le van tiltva, hagyja üresen a mezőt.

securityMonitoring

ManagedClusterSecurityProfileDefenderSecurityMonitoring

A Microsoft Defender fenyegetésészlelése a biztonsági profil felhőbeállításaihoz.

ManagedClusterSecurityProfileDefenderSecurityMonitoring

A Microsoft Defender beállításai a biztonsági profil fenyegetésészleléséhez.

Name Típus Description
enabled

boolean

A Defender fenyegetésészlelésének engedélyezése

ManagedClusterSecurityProfileImageCleaner

Az Image Cleaner eltávolítja a nem használt képeket a csomópontokról, felszabadítja a lemezterületet, és segít csökkenteni a támadási felületet. Az alábbiakban a biztonsági profil beállításait találja.

Name Típus Description
enabled

boolean

Az Image Cleaner engedélyezése az AKS-fürtön.

intervalHours

integer

A Képtisztító vizsgálati időköze órákban.

ManagedClusterSecurityProfileWorkloadIdentity

Számítási feladatok identitásbeállításai a biztonsági profilhoz.

Name Típus Description
enabled

boolean

A számítási feladatok identitásának engedélyezése.

ManagedClusterServicePrincipalProfile

Információk az Azure API-k manipulálásához használandó fürt egyszerű identitásáról.

Name Típus Description
clientId

string

A szolgáltatásnév azonosítója.

secret

string

A szolgáltatásnévhez társított titkos jelszó egyszerű szövegben.

ManagedClusterSKU

Felügyelt fürt termékváltozata.

Name Típus Description
name

ManagedClusterSKUName

Felügyelt fürt termékváltozatának neve.

tier

ManagedClusterSKUTier

A felügyelt fürt termékváltozatának szintje.
Ha nincs megadva, az alapértelmezett érték "Ingyenes". További részletekért lásd AKS tarifacsomag.

ManagedClusterSKUName

Felügyelt fürt termékváltozatának neve.

Érték Description
Base

Az AKS vezérlősík alapbeállítása.

ManagedClusterSKUTier

A felügyelt fürt termékváltozatának szintje.

Érték Description
Free

A fürtkezelés ingyenes, de a virtuális gépek, a tárolás és a hálózatkezelés használatáért díjat számítunk fel. A legjobb megoldás a 10-nél kevesebb csomóponttal rendelkező kísérletezéshez, tanuláshoz, egyszerű teszteléshez vagy számítási feladatokhoz. Éles használat esetén nem ajánlott.

Premium

A fürt a Standardban foglalt összes képesség mellett prémium szintű képességekkel is rendelkezik. A Premium lehetővé teszi a LongTermSupport (aka.ms/aks/lts) kiválasztását bizonyos Kubernetes-verziókhoz.

Standard

Kritikus fontosságú és éles számítási feladatokhoz ajánlott. Tartalmazza a Kubernetes vezérlősík automatikus skálázását, a munkaterhelés-igényes tesztelést és fürtönként legfeljebb 5000 csomópontot. Garantálja a Kubernetes API-kiszolgálóvégpont 99.95-ös% rendelkezésre állását a rendelkezésre állási zónákat használó fürtök esetében, és 99,9% rendelkezésre állási állapotot a nem rendelkezésre állási zónákat használó fürtök számára.

ManagedClusterStorageProfile

Tárolószolgáltatás-fürt tárolási profilja.

Name Típus Description
blobCSIDriver

ManagedClusterStorageProfileBlobCSIDriver

Az AzureBlob CSI illesztőprogram-beállításai a tárprofilhoz.

diskCSIDriver

ManagedClusterStorageProfileDiskCSIDriver

A tárprofil AzureDisk CSI-illesztőprogramjának beállításai.

fileCSIDriver

ManagedClusterStorageProfileFileCSIDriver

Az AzureFile CSI illesztőprogram-beállításai a tárprofilhoz.

snapshotController

ManagedClusterStorageProfileSnapshotController

Pillanatkép-vezérlő beállításai a tárprofilhoz.

ManagedClusterStorageProfileBlobCSIDriver

Az AzureBlob CSI illesztőprogram-beállításai a tárprofilhoz.

Name Típus Description
enabled

boolean

Az AzureBlob CSI-illesztőprogram engedélyezése. Az alapértelmezett érték hamis.

ManagedClusterStorageProfileDiskCSIDriver

A tárprofil AzureDisk CSI-illesztőprogramjának beállításai.

Name Típus Description
enabled

boolean

Az AzureDisk CSI-illesztőprogram engedélyezése. Az alapértelmezett érték igaz.

ManagedClusterStorageProfileFileCSIDriver

Az AzureFile CSI illesztőprogram-beállításai a tárprofilhoz.

Name Típus Description
enabled

boolean

Az AzureFile CSI-illesztőprogram engedélyezése. Az alapértelmezett érték igaz.

ManagedClusterStorageProfileSnapshotController

Pillanatkép-vezérlő beállításai a tárprofilhoz.

Name Típus Description
enabled

boolean

A Pillanatkép-vezérlő engedélyezése. Az alapértelmezett érték igaz.

ManagedClusterWindowsProfile

Profil Windows rendszerű virtuális gépekhez a felügyelt fürtben.

Name Típus Description
adminPassword

string

Megadja a rendszergazdai fiók jelszavát.

Minimális hossz: 8 karakter

Maximális hossz: 123 karakter

Összetettségi követelmények: 4 feltétel közül 3 teljesül
Kisebb karakterekkel rendelkezik
Felső karakterekkel
Számjegye van
Speciális karakterrel rendelkezik (Regex egyezés [\W_])

Nem engedélyezett értékek: "abc@123", "P@$$w 0rd", "P@ssw0rd", "P@ssword123", "Pa$$word", "pass@word1", "Password!", "Password1", "Password22", "iloveyou!"

adminUsername

string

Megadja a rendszergazdai fiók nevét.

korlátozás: "" nem végződhet.

Nem engedélyezett értékek: "rendszergazda", "admin", "user", "user1", "test", "user2", "test1", "user3", "admin1", "1", "123", "a", "actuser", "adm", "admin2", "aspnet", "backup", "console", "david", "guest", "john", "owner", "root", "server", "sql", "support", "support_388945a0", "sys", "test2", "test3", "user4", "user5".

Minimális hossz: 1 karakter

Maximális hossz: 20 karakter

enableCSIProxy

boolean

Engedélyezze-e a CSI-proxyt.
A CSI-proxyval kapcsolatos további részletekért lásd a GItHub-proxy GitHub-adattárát.

gmsaProfile

WindowsGmsaProfile

A Felügyelt fürt Windows gMSA-profilja.

licenseType

licenseType

A Windows rendszerű virtuális gépekhez használandó licenctípus. További részletekért lásd Azure Hybrid User Benefits.

ManagedClusterWorkloadAutoScalerProfile

Számítási feladatok automatikus méretezési profilja a felügyelt fürthöz.

Name Típus Description
keda

ManagedClusterWorkloadAutoScalerProfileKeda

A KEDA (Kubernetes eseményvezérelt automatikus skálázás) beállításai a számítási feladatok automatikus méretezési profiljához.

verticalPodAutoscaler

ManagedClusterWorkloadAutoScalerProfileVerticalPodAutoscaler

A számítási feladat automatikus méretezési profiljának VPA -(függőleges pod-automatikus skálázási) beállításai.

ManagedClusterWorkloadAutoScalerProfileKeda

A KEDA (Kubernetes eseményvezérelt automatikus skálázás) beállításai a számítási feladatok automatikus méretezési profiljához.

Name Típus Description
enabled

boolean

A KEDA engedélyezése.

ManagedClusterWorkloadAutoScalerProfileVerticalPodAutoscaler

A számítási feladat automatikus méretezési profiljának VPA -(függőleges pod-automatikus skálázási) beállításai.

Name Típus Alapértelmezett érték Description
enabled

boolean

False

A VPA engedélyezése. Az alapértelmezett érték hamis.

ManagedOutboundIPs

A fürt terheléselosztójának kívánt felügyelt kimenő IP-címek.

Name Típus Alapértelmezett érték Description
count

integer

1

Az Azure által a fürt terheléselosztójához létrehozott/felügyelt kimenő IPv4 IP-címek kívánt száma. Az engedélyezett értékeknek 1 és 100 közötti tartományban kell lenniük (beleértve az értékeket is). Az alapértelmezett érték 1.

countIPv6

integer

0

Az Azure által a fürt terheléselosztójához létrehozott/felügyelt kimenő IPv6 IP-címek kívánt száma. Az engedélyezett értékeknek 1 és 100 közötti tartományban kell lenniük (beleértve az értékeket is). Az alapértelmezett érték egy verem esetén 0, a kettős verem esetében pedig 1.

networkDataplane

A Kubernetes-fürtben használt hálózati adatsík.

Érték Description
azure

Az Azure hálózati adatsík használata.

cilium

Cilium hálózati adatsík használata. További információért tekintse meg Cilium által működtetett Azure CNI-.

networkMode

Az Azure CNI hálózati üzemmódja konfigurálva van.

Érték Description
bridge

Ez már nem támogatott

transparent

Nincs létrehozva híd. Intra-VM Pod–Pod kommunikáció az Azure CNI által létrehozott IP-útvonalakon keresztül történik. További információt Transzparens módú című témakörben talál.

NetworkPlugin

A Kubernetes-hálózat létrehozásához használt hálózati beépülő modul.

Érték Description
azure

Használja az Azure CNI hálózati beépülő modult. További információért lásd Azure CNI (speciális) hálózatkezelési.

kubenet

Használja a Kubenet hálózati beépülő modult. További információ: Kubenet (alapszintű) hálózatkezelési.

none

Nincs előre telepített CNI beépülő modul. További információért lásd BYO CNI.

NetworkPluginMode

Az a mód, amelyet a hálózati beépülő modulnak használnia kell.

Érték Description
overlay

A networkPlugin=azure-ban használt podok IP-címeket kapnak a PodCIDR címteréből, de a Kubenet útvonaltáblái helyett az Azure Routing Domainst használják. További információkért látogasson el https://aka.ms/aks/azure-cni-overlay.

NetworkPolicy

A Kubernetes-hálózat létrehozásához használt hálózati házirend.

Érték Description
azure

Azure-hálózati szabályzatok használata. További információért tekintse meg azure-beli és Calico-szabályzatok közötti közötti különbségeket.

calico

Calico hálózati házirendek használata. További információért tekintse meg azure-beli és Calico-szabályzatok közötti közötti különbségeket.

cilium

A Cilium használatával kényszerítheti a hálózati házirendeket. Ehhez a networkDataplane -nak "ciliumnak" kell lennie.

none

A hálózati házirendek nem lesznek kényszerítve. Ez az alapértelmezett érték, ha a NetworkPolicy nincs megadva.

nodeOSUpgradeChannel

Csomópont operációsrendszer-frissítési csatornája

Érték Description
NodeImage

Az AKS hetente frissíti a csomópontokat egy újonnan javított VHD-vel, amely biztonsági javításokat és hibajavításokat tartalmaz. A VHD frissítési gépei a karbantartási időszakokat és a túlfeszültség-beállításokat követően újra fel lesznek állítva az adott VHD-re. A rendszer nem számít fel további VHD-költséget a beállítás kiválasztásakor, mivel az AKS üzemelteti a képeket.

None

A gép operációs rendszerének frissítésére az operációs rendszer vagy a működés közbeni virtuális merevlemezek nem fognak kísérletet tenni. Ez azt jelenti, hogy Ön a felelős a biztonsági frissítésekért

SecurityPatch

Az AKS tesztelt biztonsági frissítésekkel tölti le és frissíti a csomópontokat. Ezek a frissítések tiszteletben tartják a karbantartási időszak beállításait, és létrehoznak egy új VHD-t, amelyet új csomópontokon használnak. Bizonyos esetekben nem lehet a meglévő frissítéseket alkalmazni, ilyen esetekben a meglévő csomópontokat is újraképezi a rendszer az újonnan létrehozott VHD-re a módosítások alkalmazása érdekében. Ez a beállítás többletköltséggel jár, ha az erőforráscsoportban az új Biztonsági javítás virtuális merevlemezeket csak időalapú használat céljából üzemelteti.

Unmanaged

Az operációsrendszer-frissítések automatikusan lesznek alkalmazva az operációs rendszer beépített javítási infrastruktúrájában. Az újonnan skálázott gépek kezdetben nem lesznek skálázva, és az operációs rendszer infrastruktúrája egy bizonyos ponton ki lesz javítva. Ennek a beállításnak a viselkedése a szóban forgó operációs rendszertől függ. Az Ubuntu és a Mariner naponta nagyjából 06:00 (UTC) körül, felügyelet nélküli frissítéssel biztonsági javításokat alkalmaz. A Windows nem alkalmazza automatikusan a biztonsági javításokat, ezért számukra ez a beállítás egyenértékű a Nincs beállítással további értesítésig

OSDiskType

Az ügynökkészletben lévő gépekhez használandó operációsrendszer-lemez típusa.

Érték Description
Ephemeral

A rövid élettartamú operációsrendszer-lemezek csak a gazdaszámítógépen vannak tárolva, csakúgy, mint egy ideiglenes lemezen. Ez alacsonyabb olvasási/írási késést, valamint gyorsabb csomópontméretezést és fürtfrissítéseket biztosít.

Managed

Az Azure replikálja egy virtuális gép operációsrendszer-lemezét az Azure Storage-ba az adatvesztés elkerülése érdekében, ha a virtuális gépet át kell helyezni egy másik gazdagépre. Mivel a tárolók nem úgy vannak kialakítva, hogy a helyi állapot megmaradjon, ez a viselkedés korlátozott értéket kínál, ugyanakkor hátrányokat is biztosít, beleértve a lassabb csomópontkiépítést és a nagyobb olvasási/írási késést.

OSSKU

Az ügynökkészlet által használt operációsrendszer-termékváltozatot adja meg. Az alapértelmezett Ubuntu, ha az OSType Linux. Az alapértelmezett windows2019, ha a Kubernetes <= 1.24 vagy Windows2022, ha a Kubernetes >= 1,25, ha az OSType Windows.

Érték Description
AzureLinux

Használja az AzureLinuxot operációs rendszerként a csomópontrendszerképekhez. Az Azure Linux a Microsoft által készített tárolóoptimalizált Linux-disztribúció, további információért látogasson el https://aka.ms/azurelinux.

CBLMariner

Elavult OSSKU. A Microsoft azt javasolja, hogy az új üzemelő példányok inkább az "AzureLinux" lehetőséget válasszák.

Ubuntu

Csomópontképekhez használja az Ubuntu operációs rendszert.

Windows2019

Használja a Windows2019-et operációs rendszerként csomópontlemezképekhez. A rendszercsomópont-készletek nem támogatottak. A Windows2019 csak a Windows2019-tárolókat támogatja; Nem futtathat Windows2022-tárolókat, és fordítva.

Windows2022

Használja a Windows2022 rendszert a csomópontlemezképek operációs rendszereként. A rendszercsomópont-készletek nem támogatottak. A Windows2022 csak a Windows2022-tárolókat támogatja; Nem futtathat Windows2019-tárolókat, és fordítva.

OSType

Az operációs rendszer típusa. Az alapértelmezett linuxos.

Érték Description
Linux

Linux használata.

Windows

Használja a Windowst.

OutboundIPPrefixes

A fürt terheléselosztójának kívánt kimenő IP-előtag-erőforrásai.

Name Típus Description
publicIPPrefixes

ResourceReference[]

Nyilvános IP-előtag-erőforrások listája.

OutboundIPs

A fürt terheléselosztójának kívánt kimenő IP-erőforrásai.

Name Típus Description
publicIPs

ResourceReference[]

Nyilvános IP-erőforrások listája.

outboundType

A kimenő (kimenő) útválasztási módszer.

Érték Description
loadBalancer

A terheléselosztót egy AKS által hozzárendelt nyilvános IP-címen keresztüli kimenő forgalomhoz használják. Ez támogatja a "loadBalancer" típusú Kubernetes-szolgáltatásokat. További információ: kimenő típusú loadbalancer.

managedNATGateway

A rendszer az AKS által felügyelt NAT-átjárót használja a kimenő forgalomhoz.

userAssignedNATGateway

A rendszer a fürt alhálózatához társított felhasználó által hozzárendelt NAT-átjárót használja a kimenő forgalomhoz. Ez egy speciális forgatókönyv, és megfelelő hálózati konfigurációt igényel.

userDefinedRouting

A kimenő útvonalakat a felhasználónak kell meghatároznia. Ez egy speciális forgatókönyv, és megfelelő hálózati konfigurációt igényel. További információ: userDefinedRoutingkimenő típus.

PortRange

A porttartomány.

Name Típus Description
portEnd

integer

A tartományhoz tartozó maximális port. 1 és 65535 között kell lennie, és nagyobbnak vagy egyenlőnek kell lennie a portStart értékénél.

portStart

integer

A tartományba tartozó minimális port. A tartománynak 1 és 65535 között kell lennie, és kisebbnek vagy egyenlőnek kell lennie a portEnd értékénél.

protocol

Protocol

A port hálózati protokollja.

PowerState

A fürt energiaállapotának ismertetése

Name Típus Description
code

code

Azt jelzi, hogy a fürt fut-e vagy le van-e állítva

PrivateLinkResource

Privát kapcsolati erőforrás

Name Típus Description
groupId

string

Az erőforrás csoportazonosítója.

id

string

A privát kapcsolati erőforrás azonosítója.

name

string

A privát kapcsolat erőforrásának neve.

privateLinkServiceID

string

Az erőforrás privát kapcsolati szolgáltatásazonosítója, ez a mező csak belső NRP-nek van kitéve.

requiredMembers

string[]

Az erőforrás Kötelező tagjai

type

string

Az erőforrás típusa.

Protocol

A port hálózati protokollja.

Érték Description
TCP

TCP protokoll.

UDP

UDP protokoll.

ProvisioningInfo

Name Típus Description
error

ManagedClusterPodIdentityProvisioningError

Pod-identitás-hozzárendelési hiba (ha van ilyen).

PublicNetworkAccess

A managedCluster PublicNetworkAccess szolgáltatása

Érték Description
Disabled
Enabled

ResourceIdentityType

A felügyelt fürthöz használt identitás típusa.

Érték Description
None

Ne használjon felügyelt identitást a felügyelt fürthöz, helyette a szolgáltatásnév lesz használva.

SystemAssigned

Implicit módon létrehozott rendszer által hozzárendelt felügyelt identitás használata a fürterőforrások kezeléséhez. A vezérlősík fő összetevői, például a kube-controller-manager, a rendszer által hozzárendelt felügyelt identitással fogják manipulálni az Azure-erőforrásokat.

UserAssigned

A fürterőforrások kezeléséhez használjon felhasználó által megadott identitást. A vezérlősík fő összetevői, például a kube-controller-manager, a megadott felhasználó által hozzárendelt felügyelt identitást fogják használni az Azure-erőforrások kezeléséhez.

ResourceReference

Egy Azure-erőforrásra mutató hivatkozás.

Name Típus Description
id

string

A teljes Azure-erőforrás-azonosító.

RestrictionLevel

A fürt csomópont-erőforráscsoportjára alkalmazott korlátozási szint. Ha nincs megadva, az alapértelmezett érték a "Korlátlan"

Érték Description
ReadOnly

Csak */olvasási RBAC-engedélyek engedélyezettek a felügyelt csomópont erőforráscsoportján

Unrestricted

Minden RBAC-engedély engedélyezett a felügyelt csomópont erőforráscsoportján

ScaleDownMode

A virtuális gépek ügynökkészletekhez való hozzáadásának vagy eltávolításának módját ismerteti. Lásd számlázási állapotokat.

Érték Description
Deallocate

Megkísérli elindítani a felszabadított példányokat (ha léteznek) a vertikális felskálázás és a példányok felszabadítása során a leskálázás során.

Delete

Hozzon létre új példányokat a vertikális felskálázás során, és távolítsa el a példányokat a leskálázás során.

ScaleSetEvictionPolicy

A virtuálisgép-méretezési csoport kizárási szabályzata.

Érték Description
Deallocate

A csomópontkészlet alapjául szolgáló méretezési csoportban lévő csomópontok a kiürítéskor leállított felszabadított állapotra vannak állítva. A leállított felszabadított állapotban lévő csomópontok száma a számítási kvótához viszonyított, és problémákat okozhat a fürtök skálázásával vagy frissítésével kapcsolatban.

Delete

A csomópontkészlet mögöttes méretezési csoportjában lévő csomópontok törlődnek, amikor kiürítik őket.

ScaleSetPriority

A virtuálisgép-méretezési csoport prioritása.

Érték Description
Regular

A rendszer normál virtuális gépeket használ.

Spot

A rendszer kihasználatlan prioritású virtuális gépeket használ. A kihasználatlan csomópontokhoz nincs SLA. További információt az AKS- helyszínen talál.

ServiceMeshMode

A szolgáltatásháló módja.

Érték Description
Disabled

A mesh le van tiltva.

Istio

Az Istio AKS-bővítményként lett üzembe helyezve.

ServiceMeshProfile

Szolgáltatásháló-profil felügyelt fürtökhöz.

Name Típus Description
istio

IstioServiceMesh

Istio szolgáltatásháló konfigurációja.

mode

ServiceMeshMode

A szolgáltatásháló módja.

SysctlConfig

A Linux-ügynökcsomópontok Sysctl-beállításai.

Name Típus Description
fsAioMaxNr

integer

Sysctl-beállítás fs.aio-max-nr.

fsFileMax

integer

Sysctl-beállítás fs.file-max.

fsInotifyMaxUserWatches

integer

Sysctl-beállítás fs.inotify.max_user_watches.

fsNrOpen

integer

Sysctl-beállítás fs.nr_open.

kernelThreadsMax

integer

Sysctl setting kernel.threads-max.

netCoreNetdevMaxBacklog

integer

Sysctl-beállítás net.core.netdev_max_backlog.

netCoreOptmemMax

integer

Sysctl-beállítás net.core.optmem_max.

netCoreRmemDefault

integer

Sysctl-beállítás net.core.rmem_default.

netCoreRmemMax

integer

Sysctl-beállítás net.core.rmem_max.

netCoreSomaxconn

integer

Sysctl-beállítás net.core.somaxconn.

netCoreWmemDefault

integer

Sysctl-beállítás net.core.wmem_default.

netCoreWmemMax

integer

Sysctl-beállítás net.core.wmem_max.

netIpv4IpLocalPortRange

string

Sysctl-beállítás net.ipv4.ip_local_port_range.

netIpv4NeighDefaultGcThresh1

integer

Sysctl-beállítás net.ipv4.neigh.default.gc_thresh1.

netIpv4NeighDefaultGcThresh2

integer

Sysctl-beállítás net.ipv4.neigh.default.gc_thresh2.

netIpv4NeighDefaultGcThresh3

integer

Sysctl-beállítás net.ipv4.neigh.default.gc_thresh3.

netIpv4TcpFinTimeout

integer

Sysctl-beállítás net.ipv4.tcp_fin_timeout.

netIpv4TcpKeepaliveProbes

integer

Sysctl-beállítás net.ipv4.tcp_keepalive_probes.

netIpv4TcpKeepaliveTime

integer

Sysctl-beállítás net.ipv4.tcp_keepalive_time.

netIpv4TcpMaxSynBacklog

integer

Sysctl-beállítás net.ipv4.tcp_max_syn_backlog.

netIpv4TcpMaxTwBuckets

integer

Sysctl-beállítás net.ipv4.tcp_max_tw_buckets.

netIpv4TcpTwReuse

boolean

Sysctl-beállítás net.ipv4.tcp_tw_reuse.

netIpv4TcpkeepaliveIntvl

integer

Sysctl-beállítás net.ipv4.tcp_keepalive_intvl.

netNetfilterNfConntrackBuckets

integer

Sysctl-beállítás net.netfilter.nf_conntrack_buckets.

netNetfilterNfConntrackMax

integer

Sysctl-beállítás net.netfilter.nf_conntrack_max.

vmMaxMapCount

integer

Sysctl-beállítás vm.max_map_count.

vmSwappiness

integer

Sysctl-beállítás vm.swappiness.

vmVfsCachePressure

integer

Sysctl-beállítás vm.vfs_cache_pressure.

systemData

Az erőforrás létrehozásával és utolsó módosításával kapcsolatos metaadatok.

Name Típus Description
createdAt

string

Az erőforrás-létrehozás időbélyege (UTC).

createdBy

string

Az erőforrást létrehozó identitás.

createdByType

createdByType

Az erőforrást létrehozó identitás típusa.

lastModifiedAt

string

Az erőforrás utolsó módosításának időbélyege (UTC)

lastModifiedBy

string

Az erőforrást legutóbb módosító identitás.

lastModifiedByType

createdByType

Az erőforrást legutóbb módosító identitás típusa.

upgradeChannel

Az automatikus frissítés frissítési csatornája. Az alapértelmezett érték a "nincs".

Érték Description
node-image

A csomópont lemezképének automatikus frissítése a legújabb elérhető verzióra. Fontolja meg inkább a nodeOSUpgradeChannel használatát, mivel ez lehetővé teszi a csomópont operációs rendszerének javításának konfigurálását a Kubernetes-verziójavítástól elkülönítve

none

Letiltja az automatikus frissítéseket, és megtartja a fürtöt a Kubernetes aktuális verziójában.

patch

A fürt automatikus frissítése a legújabb támogatott javításverzióra, amikor elérhetővé válik, miközben az alverzió változatlan marad. Ha például egy fürt 1.17.7-es és 1.17.9-es, 1.18.4-es, 1.18.6-os és 1.19.1-es verzióját futtatja, a fürt 1.17.9-es verzióra frissül.

rapid

A fürt automatikus frissítése a legújabb támogatott alverzió legújabb támogatott patch kiadására. Azokban az esetekben, amikor a fürt a Kubernetes egy N-2 alverziójú verzióján van, ahol az N a legújabb támogatott alverzió, a fürt először az N-1 alverzió legújabb támogatott javításverziójára frissít. Ha például egy fürt 1.17.7-es és 1.17.9-es, 1.18.4-es, 1.18.6-os és 1.19.1-es verzióját futtatja, akkor a fürt először az 1.18.6-os verzióra frissül, majd az 1.19.1-es verzióra frissül.

stable

A fürt automatikus frissítése az N-1 alverzió legújabb támogatott patch kiadására, ahol az N a legújabb támogatott alverzió. Ha például egy fürt 1.17.7-es és 1.17.9-es, 1.18.4-es, 1.18.6-os és 1.19.1-es verziót futtat, a fürt az 1.18.6-os verzióra frissül.

UpgradeOverrideSettings

Felülbírálási beállítások fürt frissítésekor.

Name Típus Description
forceUpgrade

boolean

A fürt frissítésének kényszerítése. Vegye figyelembe, hogy ez a beállítás arra utasítja a frissítési műveletet, hogy megkerülje a frissítési védelmet, például az elavult API-használat ellenőrzését. Ezt a beállítást csak óvatosan engedélyezze.

until

string

Amíg a felülbírálások érvénybe nem lépnek. Vegye figyelembe, hogy ez csak a frissítés kezdési időpontjának felel meg, és a frissítés indításakor a hatékonyság nem változik, még akkor sem, ha a until a frissítés folytatásakor lejár. Ez a mező alapértelmezés szerint nincs beállítva. A felülbírálások érvénybe lépéséhez be kell állítani.

UserAssignedIdentities

A felügyelt fürthöz társított felhasználói identitás. Ezt az identitást a vezérlősíkon fogja használni. Csak egy felhasználó által hozzárendelt identitás engedélyezett.

Name Típus Description

UserAssignedIdentity

A felhasználó által hozzárendelt identitás részletei.

Name Típus Description
clientId

string

A felhasználó által hozzárendelt identitás ügyfélazonosítója.

objectId

string

A felhasználó által hozzárendelt identitás objektumazonosítója.

resourceId

string

A felhasználó által hozzárendelt identitás erőforrás-azonosítója.

WindowsGmsaProfile

Windows gMSA-profil a felügyelt fürtben.

Name Típus Description
dnsServer

string

A Windows gMSA DNS-kiszolgálójának megadása.

Állítsa üresre, ha a felügyelt fürt létrehozásához használt virtuális hálózaton konfigurálta a DNS-kiszolgálót.

enabled

boolean

A Windows gMSA engedélyezése.
Megadja, hogy engedélyezze-e a Windows gMSA-t a felügyelt fürtben.

rootDomainName

string

Megadja a Windows gMSA gyökértartománynevét.

Állítsa üresre, ha a felügyelt fürt létrehozásához használt virtuális hálózaton konfigurálta a DNS-kiszolgálót.

WorkloadRuntime

Meghatározza, hogy a csomópont milyen típusú számítási feladatot futtathat.

Érték Description
OCIContainer

A csomópontok a Kubelet használatával futtatják a standard OCI-tároló számítási feladatait.

WasmWasi

A csomópontok a Krustlet használatával futtatják a WASM-számítási feladatokat a WASI-szolgáltató (előzetes verzió) használatával.