Managed Clusters - Get
Mendapatkan kluster terkelola.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerService/managedClusters/{resourceName}?api-version=2024-10-01
Parameter URI
Nama | Dalam | Diperlukan | Jenis | Deskripsi |
---|---|---|---|---|
resource
|
path | True |
string |
Nama grup sumber daya. Nama ini tidak peka huruf besar/kecil. |
resource
|
path | True |
string |
Nama sumber daya kluster terkelola. Pola regex: |
subscription
|
path | True |
string uuid |
ID langganan target. Nilainya harus UUID. |
api-version
|
query | True |
string |
Versi API yang akan digunakan untuk operasi ini. |
Respons
Nama | Jenis | Deskripsi |
---|---|---|
200 OK |
OKE |
|
Other Status Codes |
Respons kesalahan yang menjelaskan mengapa operasi gagal. |
Keamanan
azure_auth
Alur OAuth2 Azure Active Directory
Jenis:
oauth2
Alur:
implicit
URL Otorisasi:
https://login.microsoftonline.com/common/oauth2/authorize
Cakupan
Nama | Deskripsi |
---|---|
user_impersonation | meniru akun pengguna Anda |
Contoh
Get Managed Cluster
Permintaan sampel
GET https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/rg1/providers/Microsoft.ContainerService/managedClusters/clustername1?api-version=2024-10-01
Respon sampel
{
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/rg1/providers/Microsoft.ContainerService/managedClusters/clustername1",
"location": "location1",
"name": "clustername1",
"tags": {
"archv2": "",
"tier": "production"
},
"type": "Microsoft.ContainerService/ManagedClusters",
"eTag": "beywbwei",
"properties": {
"provisioningState": "Succeeded",
"maxAgentPools": 1,
"kubernetesVersion": "1.9.6",
"currentKubernetesVersion": "1.9.6",
"dnsPrefix": "dnsprefix1",
"fqdn": "dnsprefix1-abcd1234.hcp.eastus.azmk8s.io",
"azurePortalFQDN": "dnsprefix1-abcd1234.portal.hcp.eastus.azmk8s.io",
"agentPoolProfiles": [
{
"name": "nodepool1",
"count": 3,
"vmSize": "Standard_DS1_v2",
"maxPods": 110,
"osType": "Linux",
"eTag": "nvewbvoi",
"provisioningState": "Succeeded",
"orchestratorVersion": "1.9.6",
"currentOrchestratorVersion": "1.9.6",
"availabilityZones": [
"1",
"2",
"3"
],
"nodeImageVersion": "AKSUbuntu:1604:2020.03.11",
"upgradeSettings": {
"maxSurge": "33%"
}
}
],
"linuxProfile": {
"adminUsername": "azureuser",
"ssh": {
"publicKeys": [
{
"keyData": "keydata"
}
]
}
},
"servicePrincipalProfile": {
"clientId": "clientid"
},
"nodeResourceGroup": "MC_rg1_clustername1_location1",
"enableRBAC": false,
"diskEncryptionSetID": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/rg1/providers/Microsoft.Compute/diskEncryptionSets/des",
"networkProfile": {
"networkPlugin": "kubenet",
"podCidr": "10.244.0.0/16",
"serviceCidr": "10.0.0.0/16",
"dnsServiceIP": "10.0.0.10",
"loadBalancerSku": "standard",
"outboundType": "loadBalancer",
"podCidrs": [
"10.244.0.0/16"
],
"serviceCidrs": [
"10.0.0.0/16"
],
"ipFamilies": [
"IPv4"
],
"loadBalancerProfile": {
"allocatedOutboundPorts": 2000,
"idleTimeoutInMinutes": 10,
"outboundIPs": {
"publicIPs": [
{
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/rg1/providers/Microsoft.Network/publicIPAddresses/customeroutboundip1"
},
{
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/rg1/providers/Microsoft.Network/publicIPAddresses/customeroutboundip2"
}
]
},
"effectiveOutboundIPs": [
{
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/MC_rg1/providers/Microsoft.Network/publicIPAddresses/mgdoutboundip1"
},
{
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/MC_rg1/providers/Microsoft.Network/publicIPAddresses/mgdoutboundip2"
}
]
}
},
"upgradeSettings": {
"overrideSettings": {
"forceUpgrade": true,
"until": "2022-11-01T13:00:00Z"
}
}
}
}
Definisi
Nama | Deskripsi |
---|---|
Advanced |
Profil Jaringan Tingkat Lanjut untuk mengaktifkan rangkaian fitur pengamatan dan keamanan pada kluster. Untuk informasi selengkapnya, lihat aka.ms/aksadvancednetworking. |
Advanced |
Profil pengamatan untuk mengaktifkan metrik jaringan tingkat lanjut dan log alur dengan konteks historis. |
Advanced |
Profil keamanan untuk mengaktifkan fitur keamanan pada kluster berbasis cilium. |
Agent |
Mode kumpulan agen. |
Agent |
Pengaturan jaringan kumpulan agen. |
Agent |
Pengaturan keamanan kumpulan agen. |
Agent |
Jenis Kumpulan Agen. |
Agent |
Pengaturan untuk memutakhirkan agentpool |
Agent |
Profil spesifik kumpulan agen Windows. |
Auto |
Parameter yang akan diterapkan ke penskala otomatis kluster saat diaktifkan |
Azure |
Pengaturan layanan manajemen kunci Azure Key Vault untuk profil keamanan. |
Backend |
Jenis BackendPool Load Balancer masuk terkelola. |
Cloud |
Respons kesalahan dari layanan Kontainer. |
Cloud |
Respons kesalahan dari layanan Kontainer. |
Cluster |
Pengaturan untuk memutakhirkan kluster. |
code |
Memberi tahu apakah kluster Sedang Berjalan atau Dihentikan |
Container |
Profil untuk VM Linux di kluster layanan kontainer. |
Container |
Profil konfigurasi jaringan. |
Container |
Konfigurasi SSH untuk VM berbasis Linux yang berjalan di Azure. |
Container |
Berisi informasi tentang data kunci publik sertifikat SSH. |
created |
Jenis identitas yang membuat sumber daya. |
Creation |
Data yang digunakan saat membuat sumber daya target dari sumber daya sumber. |
Delegated |
Properti sumber daya yang didelegasikan - hanya penggunaan internal. |
expander |
Expander yang akan digunakan saat meningkatkan skala |
Extended |
Jenis kompleks lokasi yang diperluas. |
Extended |
Jenis lokasi yang diperluas. |
GPUInstance |
GPUInstanceProfile yang akan digunakan untuk menentukan profil instans GPU MIG untuk SKU VM GPU yang didukung. |
Identity |
Identitas untuk sumber daya. |
ip |
Keluarga IP yang digunakan untuk menentukan versi IP yang tersedia untuk kluster. |
IPTag |
Berisi IPTag yang terkait dengan objek . |
Istio |
Konfigurasi Istio Service Mesh Certificate Authority (CA). Untuk saat ini, kami hanya mendukung sertifikat plugin seperti yang dijelaskan di sini https://aka.ms/asm-plugin-ca |
Istio |
Konfigurasi komponen Istio. |
Istio |
Konfigurasi gateway keluar Istio. |
Istio |
Konfigurasi gateway masuk Istio. Untuk saat ini, kami mendukung hingga satu gateway ingress eksternal bernama |
Istio |
Mode gateway masuk. |
Istio |
Informasi sertifikat plugin untuk Service Mesh. |
Istio |
Konfigurasi jala layanan Istio. |
Key |
Akses jaringan brankas kunci |
Kubelet |
Konfigurasi kubelet simpul agen. |
Kubelet |
Menentukan penempatan volume emptyDir, akar data runtime kontainer, dan penyimpanan sementara Kubelet. |
Kubernetes |
Tingkat dukungan yang berbeda untuk kluster terkelola AKS |
license |
Jenis lisensi yang digunakan untuk VM Windows. Lihat Keuntungan Pengguna Azure Hybrid untuk detail selengkapnya. |
Linux |
Konfigurasi OS simpul agen Linux. |
load |
Sku load balancer untuk kluster terkelola. |
Managed |
Kluster terkelola. |
Managed |
AADProfile menentukan atribut untuk integrasi Azure Active Directory. |
Managed |
Profil add-on Kubernetes untuk kluster terkelola. |
Managed |
Profil untuk kumpulan agen layanan kontainer. |
Managed |
Profil akses untuk server API kluster terkelola. |
Managed |
Profil peningkatan otomatis untuk kluster terkelola. |
Managed |
Profil addon Azure Monitor untuk memantau kluster terkelola. |
Managed |
Profil Metrik Status Kube untuk addon Azure Managed Prometheus. Pengaturan opsional ini adalah untuk pod kube-state-metrics yang disebarkan dengan addon. Lihat aka.ms/AzureManagedPrometheus-optional-parameters untuk detailnya. |
Managed |
Profil metrik untuk layanan terkelola Azure Monitor untuk addon Prometheus. Kumpulkan metrik infrastruktur Kubernetes out-of-the-box untuk dikirim ke Ruang Kerja Azure Monitor dan konfigurasikan pengikisan tambahan untuk target kustom. Lihat aka.ms/AzureManagedPrometheus untuk gambaran umum. |
Managed |
Konfigurasi analisis biaya untuk kluster |
Managed |
Konfigurasi proksi HTTP kluster. |
Managed |
Identitas untuk kluster terkelola. |
Managed |
Profil Ingress untuk kluster layanan kontainer. |
Managed |
Pengaturan add-on Perutean Aplikasi untuk profil masuk. |
Managed |
Profil load balancer kluster terkelola. |
Managed |
Profil sumber daya IP keluar terkelola dari kluster terkelola. |
Managed |
Profil metrik untuk ManagedCluster. |
Managed |
Profil gateway NAT kluster terkelola. |
Managed |
Profil penguncian grup sumber daya node untuk kluster terkelola. |
Managed |
Profil penerbit OIDC dari Kluster Terkelola. |
Managed |
Detail tentang identitas pod yang ditetapkan ke Kluster Terkelola. |
Managed |
Pengecualian identitas pod, yang memungkinkan pod dengan label tertentu untuk mengakses titik akhir Azure Instance Metadata Service (IMDS) tanpa dicegat oleh server identitas yang dikelola node (NMI). |
Managed |
Profil identitas pod dari Kluster Terkelola. |
Managed |
Respons kesalahan dari provisi identitas pod. |
Managed |
Respons kesalahan dari provisi identitas pod. |
Managed |
Status provisi identitas pod saat ini. |
Managed |
Profil keamanan untuk kluster layanan kontainer. |
Managed |
Pengaturan Pertahanan Microsoft untuk profil keamanan. |
Managed |
Pengaturan Pertahanan Microsoft untuk deteksi ancaman profil keamanan. |
Managed |
Image Cleaner menghapus gambar yang tidak digunakan dari simpul, mengosongkan ruang disk dan membantu mengurangi area permukaan serangan. Berikut adalah pengaturan untuk profil keamanan. |
Managed |
Pengaturan identitas beban kerja untuk profil keamanan. |
Managed |
Informasi tentang identitas perwakilan layanan untuk kluster yang akan digunakan untuk memanipulasi API Azure. |
Managed |
SKU Kluster Terkelola. |
Managed |
Nama SKU kluster terkelola. |
Managed |
Tingkat SKU kluster terkelola. |
Managed |
Profil penyimpanan untuk kluster layanan kontainer. |
Managed |
Pengaturan Driver CSI AzureBlob untuk profil penyimpanan. |
Managed |
Pengaturan Driver CSI AzureDisk untuk profil penyimpanan. |
Managed |
Pengaturan Driver CSI AzureFile untuk profil penyimpanan. |
Managed |
Pengaturan Pengontrol Rekam Jepret untuk profil penyimpanan. |
Managed |
Profil untuk VM Windows di kluster terkelola. |
Managed |
Profil Auto-scaler beban kerja untuk kluster terkelola. |
Managed |
Pengaturan KEDA (Autoscaling berbasis Peristiwa Kubernetes) untuk profil auto-scaler beban kerja. |
Managed |
Pengaturan VPA (Penskala Otomatis Pod Vertikal) untuk profil auto-scaler beban kerja. |
Managed |
IP keluar terkelola yang diinginkan untuk load balancer kluster. |
network |
Dataplane jaringan yang digunakan dalam kluster Kubernetes. |
network |
Mode jaringan Azure CNI dikonfigurasi dengan. |
Network |
Plugin jaringan yang digunakan untuk membangun jaringan Kubernetes. |
Network |
Mode yang harus digunakan plugin jaringan. |
Network |
Kebijakan jaringan yang digunakan untuk membangun jaringan Kubernetes. |
node |
Saluran Peningkatan OS Simpul |
OSDisk |
Jenis disk OS yang akan digunakan untuk komputer di kumpulan agen. |
OSSKU |
Menentukan SKU OS yang digunakan oleh kumpulan agen. Defaultnya adalah Ubuntu jika OSType adalah Linux. Defaultnya adalah Windows2019 ketika Kubernetes <= 1.24 atau Windows2022 ketika Kubernetes >= 1,25 jika OSType adalah Windows. |
OSType |
Jenis sistem operasi. Defaultnya adalah Linux. |
Outbound |
Sumber daya Awalan IP keluar yang diinginkan untuk load balancer kluster. |
Outbound |
Sumber daya IP keluar yang diinginkan untuk load balancer kluster. |
outbound |
Metode perutean keluar (keluar). |
Port |
Rentang port. |
Power |
Menjelaskan Status Daya kluster |
Private |
Sumber daya tautan privat |
Protocol |
Protokol jaringan port. |
Provisioning |
|
Public |
PublicNetworkAccess dari managedCluster |
Resource |
Jenis identitas yang digunakan untuk kluster terkelola. |
Resource |
Referensi ke sumber daya Azure. |
Restriction |
Tingkat pembatasan diterapkan ke grup sumber daya simpul kluster. Jika tidak ditentukan, defaultnya adalah 'Tidak Dibatasi' |
Scale |
Menjelaskan bagaimana VM ditambahkan atau dihapus dari Kumpulan Agen. Lihat status penagihan. |
Scale |
Kebijakan pengeluaran Set Skala Komputer Virtual. |
Scale |
Prioritas Set Skala Komputer Virtual. |
Service |
Mode jala layanan. |
Service |
Profil jala layanan untuk kluster terkelola. |
Sysctl |
Pengaturan Sysctl untuk simpul agen Linux. |
system |
Metadata yang berkaitan dengan pembuatan dan modifikasi terakhir sumber daya. |
upgrade |
Saluran peningkatan untuk peningkatan otomatis. Defaultnya adalah 'none'. |
Upgrade |
Pengaturan untuk mengambil alih saat memutakhirkan kluster. |
User |
Identitas pengguna yang terkait dengan kluster terkelola. Identitas ini akan digunakan dalam sarana kontrol. Hanya satu identitas yang ditetapkan pengguna yang diizinkan. |
User |
Detail tentang identitas yang ditetapkan pengguna. |
Windows |
Profil gMSA Windows di kluster terkelola. |
Workload |
Menentukan jenis beban kerja yang dapat dijalankan simpul. |
AdvancedNetworking
Profil Jaringan Tingkat Lanjut untuk mengaktifkan rangkaian fitur pengamatan dan keamanan pada kluster. Untuk informasi selengkapnya, lihat aka.ms/aksadvancednetworking.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Menunjukkan pengaktifan fungsionalitas Jaringan Tingkat Lanjut pengamatan dan keamanan pada kluster AKS. Ketika ini diatur ke true, semua fitur pengamatan dan keamanan akan diatur ke diaktifkan kecuali dinonaktifkan secara eksplisit. Jika tidak ditentukan, defaultnya adalah false. |
observability |
Profil pengamatan untuk mengaktifkan metrik jaringan tingkat lanjut dan log alur dengan konteks historis. |
|
security |
Profil keamanan untuk mengaktifkan fitur keamanan pada kluster berbasis cilium. |
AdvancedNetworkingObservability
Profil pengamatan untuk mengaktifkan metrik jaringan tingkat lanjut dan log alur dengan konteks historis.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Menunjukkan pengaktifan fungsi pengamatan Jaringan Tingkat Lanjut pada kluster. |
AdvancedNetworkingSecurity
Profil keamanan untuk mengaktifkan fitur keamanan pada kluster berbasis cilium.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Fitur ini memungkinkan pengguna untuk mengonfigurasi kebijakan jaringan berdasarkan nama DNS (FQDN). Ini hanya dapat diaktifkan pada kluster berbasis cilium. Jika tidak ditentukan, defaultnya adalah false. |
AgentPoolMode
Mode kumpulan agen.
Nama | Jenis | Deskripsi |
---|---|---|
System |
string |
Kumpulan agen sistem terutama untuk menghosting pod sistem penting seperti CoreDNS dan metrics-server. Kumpulan agen sistem osType harus Linux. SKU VM kumpulan agen sistem harus memiliki setidaknya 2vCPU dan memori 4GB. |
User |
string |
Kumpulan agen pengguna terutama untuk menghosting pod aplikasi Anda. |
AgentPoolNetworkProfile
Pengaturan jaringan kumpulan agen.
Nama | Jenis | Deskripsi |
---|---|---|
allowedHostPorts |
Rentang port yang diizinkan untuk diakses. Rentang yang ditentukan diizinkan untuk tumpang tindih. |
|
applicationSecurityGroups |
string[] |
ID grup keamanan aplikasi yang akan dikaitkan dengan kumpulan agen saat dibuat. |
nodePublicIPTags |
IPTag[] |
IPTag IP publik tingkat instans. |
AgentPoolSecurityProfile
Pengaturan keamanan kumpulan agen.
Nama | Jenis | Deskripsi |
---|---|---|
enableSecureBoot |
boolean |
Boot Aman adalah fitur Peluncuran Tepercaya yang memastikan bahwa hanya sistem operasi dan driver yang ditandatangani yang dapat melakukan booting. Untuk detail selengkapnya, lihat aka.ms/aks/trustedlaunch. Jika tidak ditentukan, defaultnya adalah false. |
enableVTPM |
boolean |
vTPM adalah fitur Peluncuran Tepercaya untuk mengonfigurasi brankas aman khusus untuk kunci dan pengukuran yang disimpan secara lokal pada simpul. Untuk detail selengkapnya, lihat aka.ms/aks/trustedlaunch. Jika tidak ditentukan, defaultnya adalah false. |
AgentPoolType
Jenis Kumpulan Agen.
Nama | Jenis | Deskripsi |
---|---|---|
AvailabilitySet |
string |
Penggunaan ini sangat tidak disarankan. |
VirtualMachineScaleSets |
string |
Buat Kumpulan Agen yang didukung oleh Set Skala Komputer Virtual. |
AgentPoolUpgradeSettings
Pengaturan untuk memutakhirkan agentpool
Nama | Jenis | Deskripsi |
---|---|---|
drainTimeoutInMinutes |
integer |
Batas waktu pengurasan untuk node |
maxSurge |
string |
Jumlah maksimum atau persentase simpul yang melonjak selama peningkatan. |
nodeSoakDurationInMinutes |
integer |
Durasi rendam untuk node |
AgentPoolWindowsProfile
Profil spesifik kumpulan agen Windows.
Nama | Jenis | Deskripsi |
---|---|---|
disableOutboundNat |
boolean |
Apakah akan menonaktifkan OutboundNAT di simpul windows |
AutoScalerProfile
Parameter yang akan diterapkan ke penskala otomatis kluster saat diaktifkan
AzureKeyVaultKms
Pengaturan layanan manajemen kunci Azure Key Vault untuk profil keamanan.
Nama | Jenis | Nilai default | Deskripsi |
---|---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan layanan manajemen kunci Azure Key Vault. Defaultnya adalah false. |
|
keyId |
string |
Pengidentifikasi kunci Azure Key Vault. Lihat format pengidentifikasi kunci untuk detail selengkapnya. Saat layanan manajemen kunci Azure Key Vault diaktifkan, bidang ini diperlukan dan harus menjadi pengidentifikasi kunci yang valid. Saat layanan manajemen kunci Azure Key Vault dinonaktifkan, biarkan bidang kosong. |
|
keyVaultNetworkAccess | Public |
Akses jaringan brankas kunci |
|
keyVaultResourceId |
string |
ID sumber daya brankas kunci. Ketika keyVaultNetworkAccess |
BackendPoolType
Jenis BackendPool Load Balancer masuk terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
NodeIP |
string |
Jenis BackendPool Load Balancer masuk terkelola. https://cloud-provider-azure.sigs.k8s.io/topics/loadbalancer/#configure-load-balancer-backend. |
NodeIPConfiguration |
string |
Jenis BackendPool Load Balancer masuk terkelola. https://cloud-provider-azure.sigs.k8s.io/topics/loadbalancer/#configure-load-balancer-backend. |
CloudError
Respons kesalahan dari layanan Kontainer.
Nama | Jenis | Deskripsi |
---|---|---|
error |
Detail tentang kesalahan. |
CloudErrorBody
Respons kesalahan dari layanan Kontainer.
Nama | Jenis | Deskripsi |
---|---|---|
code |
string |
Pengidentifikasi untuk kesalahan. Kode invarian dan dimaksudkan untuk dikonsumsi secara terprogram. |
details |
Daftar detail tambahan tentang kesalahan. |
|
message |
string |
Pesan yang menjelaskan kesalahan, dimaksudkan agar cocok untuk ditampilkan di antarmuka pengguna. |
target |
string |
Target kesalahan tertentu. Misalnya, nama properti dalam kesalahan. |
ClusterUpgradeSettings
Pengaturan untuk memutakhirkan kluster.
Nama | Jenis | Deskripsi |
---|---|---|
overrideSettings |
Pengaturan untuk penimpaan. |
code
Memberi tahu apakah kluster Sedang Berjalan atau Dihentikan
Nama | Jenis | Deskripsi |
---|---|---|
Running |
string |
Kluster sedang berjalan. |
Stopped |
string |
Kluster dihentikan. |
ContainerServiceLinuxProfile
Profil untuk VM Linux di kluster layanan kontainer.
Nama | Jenis | Deskripsi |
---|---|---|
adminUsername |
string |
Nama pengguna administrator yang digunakan untuk VM Linux. |
ssh |
Konfigurasi SSH untuk VM berbasis Linux yang berjalan di Azure. |
ContainerServiceNetworkProfile
Profil konfigurasi jaringan.
Nama | Jenis | Nilai default | Deskripsi |
---|---|---|---|
advancedNetworking |
Profil Jaringan Tingkat Lanjut untuk mengaktifkan rangkaian fitur pengamatan dan keamanan pada kluster. Untuk informasi selengkapnya, lihat aka.ms/aksadvancednetworking. |
||
dnsServiceIP |
string |
10.0.0.10 |
Alamat IP yang ditetapkan ke layanan DNS Kubernetes. Ini harus berada dalam rentang alamat layanan Kubernetes yang ditentukan dalam serviceCidr. |
ipFamilies |
ip |
Keluarga IP yang digunakan untuk menentukan versi IP yang tersedia untuk kluster. |
|
loadBalancerProfile |
Profil load balancer kluster. |
||
loadBalancerSku |
Sku load balancer untuk kluster terkelola. |
||
natGatewayProfile |
Profil gateway NAT kluster. |
||
networkDataplane |
Dataplane jaringan yang digunakan dalam kluster Kubernetes. |
||
networkMode |
Mode jaringan Azure CNI dikonfigurasi dengan. |
||
networkPlugin |
Plugin jaringan yang digunakan untuk membangun jaringan Kubernetes. |
||
networkPluginMode |
Mode yang harus digunakan plugin jaringan. |
||
networkPolicy |
Kebijakan jaringan yang digunakan untuk membangun jaringan Kubernetes. |
||
outboundType | loadBalancer |
Metode perutean keluar (keluar). |
|
podCidr |
string |
10.244.0.0/16 |
IP notasi CIDR berkisar dari mana untuk menetapkan IP pod saat kubenet digunakan. |
podCidrs |
string[] |
IP notasi CIDR berkisar untuk menetapkan IP pod. |
|
serviceCidr |
string |
10.0.0.0/16 |
IP notasi CIDR berkisar untuk menetapkan IP kluster layanan. Ini tidak boleh tumpang tindih dengan rentang IP Subnet apa pun. |
serviceCidrs |
string[] |
IP notasi CIDR berkisar dari mana untuk menetapkan IP kluster layanan. |
ContainerServiceSshConfiguration
Konfigurasi SSH untuk VM berbasis Linux yang berjalan di Azure.
Nama | Jenis | Deskripsi |
---|---|---|
publicKeys |
Daftar kunci publik SSH yang digunakan untuk mengautentikasi dengan VM berbasis Linux. Maksimal 1 kunci dapat ditentukan. |
ContainerServiceSshPublicKey
Berisi informasi tentang data kunci publik sertifikat SSH.
Nama | Jenis | Deskripsi |
---|---|---|
keyData |
string |
Kunci publik sertifikat yang digunakan untuk mengautentikasi dengan VM melalui SSH. Sertifikat harus dalam format PEM dengan atau tanpa header. |
createdByType
Jenis identitas yang membuat sumber daya.
Nama | Jenis | Deskripsi |
---|---|---|
Application |
string |
|
Key |
string |
|
ManagedIdentity |
string |
|
User |
string |
CreationData
Data yang digunakan saat membuat sumber daya target dari sumber daya sumber.
Nama | Jenis | Deskripsi |
---|---|---|
sourceResourceId |
string |
Ini adalah ID ARM dari objek sumber yang akan digunakan untuk membuat objek target. |
DelegatedResource
Properti sumber daya yang didelegasikan - hanya penggunaan internal.
Nama | Jenis | Deskripsi |
---|---|---|
location |
string |
Lokasi sumber daya sumber - hanya penggunaan internal. |
referralResource |
string |
Id delegasi dari delegasi rujukan (opsional) - hanya penggunaan internal. |
resourceId |
string |
Id sumber daya ARM dari sumber daya yang didelegasikan - hanya penggunaan internal. |
tenantId |
string |
Id penyewa dari sumber daya yang didelegasikan - hanya penggunaan internal. |
expander
Expander yang akan digunakan saat meningkatkan skala
Nama | Jenis | Deskripsi |
---|---|---|
least-waste |
string |
Memilih grup simpul yang akan memiliki CPU yang paling tidak aktif (jika diikat, memori yang tidak digunakan) setelah peningkatan skala. Ini berguna ketika Anda memiliki kelas node yang berbeda, misalnya, CPU tinggi atau node memori tinggi, dan hanya ingin memperluasnya ketika ada pod yang tertunda yang membutuhkan banyak sumber daya tersebut. |
most-pods |
string |
Memilih grup simpul yang akan dapat menjadwalkan pod terbanyak saat meningkatkan skala. Ini berguna ketika Anda menggunakan nodeSelector untuk memastikan pod tertentu mendarat di node tertentu. Perhatikan bahwa ini tidak akan menyebabkan autoscaler memilih simpul yang lebih besar vs. lebih kecil, karena dapat menambahkan beberapa simpul yang lebih kecil sekaligus. |
priority |
string |
Memilih grup simpul yang memiliki prioritas tertinggi yang ditetapkan oleh pengguna. Konfigurasi ini dijelaskan dalam detail lebih lanjut di sini. |
random |
string |
Digunakan saat Anda tidak memiliki kebutuhan tertentu untuk grup simpul untuk menskalakan secara berbeda. |
ExtendedLocation
Jenis kompleks lokasi yang diperluas.
Nama | Jenis | Deskripsi |
---|---|---|
name |
string |
Nama lokasi yang diperluas. |
type |
Jenis lokasi yang diperluas. |
ExtendedLocationTypes
Jenis lokasi yang diperluas.
Nama | Jenis | Deskripsi |
---|---|---|
EdgeZone |
string |
GPUInstanceProfile
GPUInstanceProfile yang akan digunakan untuk menentukan profil instans GPU MIG untuk SKU VM GPU yang didukung.
Nama | Jenis | Deskripsi |
---|---|---|
MIG1g |
string |
|
MIG2g |
string |
|
MIG3g |
string |
|
MIG4g |
string |
|
MIG7g |
string |
Identity
Identitas untuk sumber daya.
Nama | Jenis | Deskripsi |
---|---|---|
principalId |
string |
ID utama identitas sumber daya. Nilainya harus UUID. |
tenantId |
string |
ID penyewa sumber daya. Nilainya harus UUID. |
type |
Jenis identitas. |
ipFamily
Keluarga IP yang digunakan untuk menentukan versi IP yang tersedia untuk kluster.
Nama | Jenis | Deskripsi |
---|---|---|
IPv4 |
string |
|
IPv6 |
string |
IPTag
Berisi IPTag yang terkait dengan objek .
Nama | Jenis | Deskripsi |
---|---|---|
ipTagType |
string |
Jenis tag IP. Contoh: RoutingPreference. |
tag |
string |
Nilai tag IP yang terkait dengan IP publik. Contoh: Internet. |
IstioCertificateAuthority
Konfigurasi Istio Service Mesh Certificate Authority (CA). Untuk saat ini, kami hanya mendukung sertifikat plugin seperti yang dijelaskan di sini https://aka.ms/asm-plugin-ca
Nama | Jenis | Deskripsi |
---|---|---|
plugin |
Informasi sertifikat plugin untuk Service Mesh. |
IstioComponents
Konfigurasi komponen Istio.
Nama | Jenis | Deskripsi |
---|---|---|
egressGateways |
Gateway keluar Istio. |
|
ingressGateways |
Gateway masuk Istio. |
IstioEgressGateway
Konfigurasi gateway keluar Istio.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan gateway keluar. |
IstioIngressGateway
Konfigurasi gateway masuk Istio. Untuk saat ini, kami mendukung hingga satu gateway ingress eksternal bernama aks-istio-ingressgateway-external
dan satu gateway masuk internal bernama aks-istio-ingressgateway-internal
.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan gateway ingress. |
mode |
Mode gateway masuk. |
IstioIngressGatewayMode
Mode gateway masuk.
Nama | Jenis | Deskripsi |
---|---|---|
External |
string |
Gateway ingress diberi alamat IP publik dan dapat diakses secara publik. |
Internal |
string |
Gateway ingress diberi alamat IP internal dan tidak dapat diakses secara publik. |
IstioPluginCertificateAuthority
Informasi sertifikat plugin untuk Service Mesh.
Nama | Jenis | Deskripsi |
---|---|---|
certChainObjectName |
string |
Nama objek rantai sertifikat di Azure Key Vault. |
certObjectName |
string |
Nama objek sertifikat menengah di Azure Key Vault. |
keyObjectName |
string |
Nama objek kunci privat sertifikat menengah di Azure Key Vault. |
keyVaultId |
string |
ID sumber daya Key Vault. |
rootCertObjectName |
string |
Nama objek sertifikat akar di Azure Key Vault. |
IstioServiceMesh
Konfigurasi jala layanan Istio.
Nama | Jenis | Deskripsi |
---|---|---|
certificateAuthority |
Konfigurasi Istio Service Mesh Certificate Authority (CA). Untuk saat ini, kami hanya mendukung sertifikat plugin seperti yang dijelaskan di sini https://aka.ms/asm-plugin-ca |
|
components |
Konfigurasi komponen Istio. |
|
revisions |
string[] |
Daftar revisi sarana kontrol Istio. Ketika peningkatan tidak sedang berlangsung, ini menyimpan satu nilai. Ketika peningkatan kenari sedang berlangsung, ini hanya dapat menampung dua nilai berturut-turut. Untuk informasi selengkapnya, lihat: https://learn.microsoft.com/en-us/azure/aks/istio-upgrade |
KeyVaultNetworkAccessTypes
Akses jaringan brankas kunci
Nama | Jenis | Deskripsi |
---|---|---|
Private |
string |
|
Public |
string |
KubeletConfig
Konfigurasi kubelet simpul agen.
Nama | Jenis | Deskripsi |
---|---|---|
allowedUnsafeSysctls |
string[] |
Daftar sysctl yang tidak aman atau pola sysctl yang tidak aman (berakhiran |
containerLogMaxFiles |
integer |
Jumlah maksimum file log kontainer yang dapat ada untuk kontainer. Angka harus ≥ 2. |
containerLogMaxSizeMB |
integer |
Ukuran maksimum (misalnya 10Mi) file log kontainer sebelum diputar. |
cpuCfsQuota |
boolean |
Jika pemberlakuan kuota CPU CFS diaktifkan untuk kontainer yang menentukan batas CPU. |
cpuCfsQuotaPeriod |
string |
Nilai periode kuota CPU CFS. |
cpuManagerPolicy |
string |
Kebijakan Manajer CPU yang akan digunakan. |
failSwapOn |
boolean |
Jika diatur ke true, itu akan membuat Kubelet gagal memulai jika pertukaran diaktifkan pada simpul. |
imageGcHighThreshold |
integer |
Persentase penggunaan disk setelah pengumpulan sampah gambar selalu dijalankan. |
imageGcLowThreshold |
integer |
Persentase penggunaan disk sebelum pengumpulan sampah gambar tidak pernah dijalankan. |
podMaxPids |
integer |
Jumlah maksimum proses per pod. |
topologyManagerPolicy |
string |
Kebijakan Manajer Topologi yang akan digunakan. |
KubeletDiskType
Menentukan penempatan volume emptyDir, akar data runtime kontainer, dan penyimpanan sementara Kubelet.
Nama | Jenis | Deskripsi |
---|---|---|
OS |
string |
Kubelet akan menggunakan disk OS untuk datanya. |
Temporary |
string |
Kubelet akan menggunakan disk sementara untuk datanya. |
KubernetesSupportPlan
Tingkat dukungan yang berbeda untuk kluster terkelola AKS
Nama | Jenis | Deskripsi |
---|---|---|
AKSLongTermSupport |
string |
Dukungan untuk versi diperpanjang melewati dukungan KubernetesOfficial 1 tahun. AKS terus menambal CVE selama 1 tahun lagi, selama total 2 tahun dukungan. |
KubernetesOfficial |
string |
Dukungan untuk versi sama dengan untuk penawaran Kubernetes sumber terbuka. Versi dukungan komunitas sumber terbuka Kubernetes resmi selama 1 tahun setelah rilis. |
licenseType
Jenis lisensi yang digunakan untuk VM Windows. Lihat Keuntungan Pengguna Azure Hybrid untuk detail selengkapnya.
Nama | Jenis | Deskripsi |
---|---|---|
None |
string |
Tidak ada lisensi tambahan yang diterapkan. |
Windows_Server |
string |
Mengaktifkan Manfaat Pengguna Azure Hybrid untuk VM Windows. |
LinuxOSConfig
Konfigurasi OS simpul agen Linux.
Nama | Jenis | Deskripsi |
---|---|---|
swapFileSizeMB |
integer |
Ukuran dalam MB file swap yang akan dibuat pada setiap simpul. |
sysctls |
Pengaturan Sysctl untuk simpul agen Linux. |
|
transparentHugePageDefrag |
string |
Apakah kernel harus menggunakan pemadatan memori yang agresif untuk membuat lebih banyak halaman yang tersedia. |
transparentHugePageEnabled |
string |
Apakah halaman besar transparan diaktifkan. |
loadBalancerSku
Sku load balancer untuk kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
basic |
string |
Gunakan Load Balancer dasar dengan fungsionalitas terbatas. |
standard |
string |
Gunakan Load Balancer standar. Ini adalah SKU Load Balancer yang direkomendasikan. Untuk informasi selengkapnya tentang bekerja dengan load balancer di kluster terkelola, lihat artikel Load Balancer standar. |
ManagedCluster
Kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
eTag |
string |
String baca-saja unik yang digunakan untuk mengimplementasikan konkurensi optimis. Nilai eTag akan berubah saat sumber daya diperbarui. Tentukan header if-match atau if-none-match dengan nilai eTag untuk permintaan berikutnya untuk mengaktifkan konkurensi optimis sesuai konvensi etag normal. |
extendedLocation |
Lokasi Komputer Virtual yang diperluas. |
|
id |
string |
ID sumber daya yang sepenuhnya memenuhi syarat untuk sumber daya. Misalnya "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
identity |
Identitas kluster terkelola, jika dikonfigurasi. |
|
location |
string |
Lokasi geografis tempat sumber daya berada |
name |
string |
Nama sumber daya |
properties.aadProfile |
AADProfile menentukan atribut untuk integrasi Azure Active Directory. |
|
properties.addonProfiles |
<string,
Managed |
Profil add-on kluster terkelola. |
properties.agentPoolProfiles |
Properti kumpulan agen. |
|
properties.apiServerAccessProfile |
Profil akses untuk server API kluster terkelola. |
|
properties.autoScalerProfile |
Parameter yang akan diterapkan ke penskala otomatis kluster saat diaktifkan |
|
properties.autoUpgradeProfile |
Konfigurasi peningkatan otomatis. |
|
properties.azureMonitorProfile |
Profil addon Azure Monitor untuk memantau kluster terkelola. |
|
properties.azurePortalFQDN |
string |
FQDN khusus yang digunakan oleh Portal Microsoft Azure untuk mengakses Kluster Terkelola. FQDN ini hanya untuk digunakan oleh Portal Microsoft Azure dan tidak boleh digunakan oleh klien lain. |
properties.currentKubernetesVersion |
string |
Versi Kubernetes yang dijalankan Kluster Terkelola. |
properties.disableLocalAccounts |
boolean |
Jika akun lokal harus dinonaktifkan pada Kluster Terkelola. |
properties.diskEncryptionSetID |
string |
ID Sumber Daya dari enkripsi disk yang diatur untuk digunakan untuk mengaktifkan enkripsi saat tidak aktif. |
properties.dnsPrefix |
string |
Awalan DNS Dari Kluster Terkelola. |
properties.enablePodSecurityPolicy |
boolean |
(Tidak digunakan lagi) Apakah akan mengaktifkan kebijakan keamanan pod Kubernetes (pratinjau). PodSecurityPolicy tidak digunakan lagi di Kubernetes v1.21, dan dihapus dari Kubernetes di v1.25. Pelajari selengkapnya di https://aka.ms/k8s/psp dan https://aka.ms/aks/psp. |
properties.enableRBAC |
boolean |
Apakah akan mengaktifkan Kubernetes Role-Based Access Control. |
properties.fqdn |
string |
FQDN dari kumpulan master. |
properties.fqdnSubdomain |
string |
Subdomain FQDN dari kluster privat dengan zona dns privat kustom. |
properties.httpProxyConfig |
Konfigurasi untuk menyediakan kluster dengan server proksi HTTP. |
|
properties.identityProfile |
<string,
User |
Identitas pengguna yang terkait dengan kluster terkelola. Identitas ini akan digunakan oleh kubelet. Hanya satu identitas yang ditetapkan pengguna yang diizinkan. Satu-satunya kunci yang diterima adalah "kubeletidentity", dengan nilai "resourceId": "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". |
properties.ingressProfile |
Profil Ingress untuk kluster terkelola. |
|
properties.kubernetesVersion |
string |
Versi Kubernetes yang ditentukan oleh pengguna. |
properties.linuxProfile |
Profil untuk VM Linux di Kluster Terkelola. |
|
properties.maxAgentPools |
integer |
Jumlah maksimum kumpulan agen untuk kluster terkelola. |
properties.metricsProfile |
Konfigurasi metrik kluster opsional. |
|
properties.networkProfile |
Profil konfigurasi jaringan. |
|
properties.nodeResourceGroup |
string |
Nama grup sumber daya yang berisi simpul kumpulan agen. |
properties.nodeResourceGroupProfile |
Profil konfigurasi grup sumber daya simpul. |
|
properties.oidcIssuerProfile |
Profil penerbit OIDC dari Kluster Terkelola. |
|
properties.podIdentityProfile |
Profil identitas pod dari Kluster Terkelola. |
|
properties.powerState |
Status Daya kluster. |
|
properties.privateFQDN |
string |
FQDN kluster privat. |
properties.privateLinkResources |
Sumber daya tautan privat yang terkait dengan kluster. |
|
properties.provisioningState |
string |
Status provisi saat ini. |
properties.publicNetworkAccess |
PublicNetworkAccess dari managedCluster |
|
properties.resourceUID |
string |
ResourceUID secara unik mengidentifikasi ManagedClusters yang menggunakan kembali RESOURCEId ARM (yaitu: membuat, menghapus, membuat urutan) |
properties.securityProfile |
Profil keamanan untuk kluster terkelola. |
|
properties.serviceMeshProfile |
Profil jala layanan untuk kluster terkelola. |
|
properties.servicePrincipalProfile |
Informasi tentang identitas perwakilan layanan untuk kluster yang akan digunakan untuk memanipulasi API Azure. |
|
properties.storageProfile |
Profil penyimpanan untuk kluster terkelola. |
|
properties.supportPlan |
Rencana dukungan untuk Kluster Terkelola. Jika tidak ditentukan, defaultnya adalah 'KubernetesOfficial'. |
|
properties.upgradeSettings |
Pengaturan untuk memutakhirkan kluster. |
|
properties.windowsProfile |
Profil untuk VM Windows di Kluster Terkelola. |
|
properties.workloadAutoScalerProfile |
Profil Auto-scaler beban kerja untuk kluster terkelola. |
|
sku |
SKU kluster terkelola. |
|
systemData |
Metadata Azure Resource Manager yang berisi informasi createBy dan modifiedBy. |
|
tags |
object |
Tag sumber daya. |
type |
string |
Jenis sumber daya. Misalnya, "Microsoft.Compute/virtualMachines" atau "Microsoft.Storage/storageAccounts" |
ManagedClusterAADProfile
AADProfile menentukan atribut untuk integrasi Azure Active Directory.
Nama | Jenis | Deskripsi |
---|---|---|
adminGroupObjectIDs |
string[] |
Daftar ID objek grup AAD yang akan memiliki peran admin kluster. |
clientAppID |
string |
(Tidak digunakan lagi) ID aplikasi AAD klien. Pelajari lebih lanjut di https://aka.ms/aks/aad-legacy. |
enableAzureRBAC |
boolean |
Apakah akan mengaktifkan Azure RBAC untuk otorisasi Kubernetes. |
managed |
boolean |
Apakah akan mengaktifkan AAD terkelola. |
serverAppID |
string |
(Tidak digunakan lagi) ID aplikasi AAD server. Pelajari lebih lanjut di https://aka.ms/aks/aad-legacy. |
serverAppSecret |
string |
(Tidak digunakan lagi) Rahasia aplikasi AAD server. Pelajari lebih lanjut di https://aka.ms/aks/aad-legacy. |
tenantID |
string |
ID penyewa AAD yang akan digunakan untuk autentikasi. Jika tidak ditentukan, akan menggunakan penyewa langganan penyebaran. |
ManagedClusterAddonProfile
Profil add-on Kubernetes untuk kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
config |
object |
Pasangan kunci-nilai untuk mengonfigurasi add-on. |
enabled |
boolean |
Apakah add-on diaktifkan atau tidak. |
identity |
Informasi identitas yang ditetapkan pengguna yang digunakan oleh add-on ini. |
ManagedClusterAgentPoolProfile
Profil untuk kumpulan agen layanan kontainer.
Nama | Jenis | Nilai default | Deskripsi |
---|---|---|---|
availabilityZones |
string[] |
Daftar Zona ketersediaan yang akan digunakan untuk simpul. Ini hanya dapat ditentukan jika properti AgentPoolType adalah 'VirtualMachineScaleSets'. |
|
capacityReservationGroupID |
string |
ID sumber daya yang sepenuhnya memenuhi syarat dari Grup Reservasi Kapasitas untuk menyediakan komputer virtual dari grup Komputer Virtual yang dipesan. |
|
count |
integer |
Jumlah agen (VM) untuk menghosting kontainer docker. Nilai yang diizinkan harus dalam rentang 0 hingga 1000 (inklusif) untuk kumpulan pengguna dan dalam rentang 1 hingga 1000 (inklusif) untuk kumpulan sistem. Nilai defaultnya adalah 1. |
|
creationData |
CreationData yang akan digunakan untuk menentukan ID Rekam Jepret sumber jika kumpulan simpul akan dibuat/ditingkatkan menggunakan rekam jepret. |
||
currentOrchestratorVersion |
string |
Versi Kubernetes yang dijalankan Kumpulan Agen. |
|
eTag |
string |
String baca-saja unik yang digunakan untuk mengimplementasikan konkurensi optimis. Nilai eTag akan berubah saat sumber daya diperbarui. Tentukan header if-match atau if-none-match dengan nilai eTag untuk permintaan berikutnya untuk mengaktifkan konkurensi optimis sesuai konvensi etag normal. |
|
enableAutoScaling |
boolean |
Apakah akan mengaktifkan penskala otomatis |
|
enableEncryptionAtHost |
boolean |
Apakah akan mengaktifkan OS berbasis host dan enkripsi drive data. |
|
enableFIPS |
boolean |
Apakah akan menggunakan OS berkemampuan FIPS. |
|
enableNodePublicIP |
boolean |
Apakah setiap simpul dialokasikan IP publiknya sendiri. |
|
enableUltraSSD |
boolean |
Apakah akan mengaktifkan UltraSSD |
|
gpuInstanceProfile |
GPUInstanceProfile yang akan digunakan untuk menentukan profil instans GPU MIG untuk SKU VM GPU yang didukung. |
||
hostGroupID |
string |
ID sumber daya yang sepenuhnya memenuhi syarat dari Grup Host Khusus untuk memprovisikan komputer virtual, hanya digunakan dalam skenario pembuatan dan tidak diizinkan untuk berubah sekali diatur. |
|
kubeletConfig |
Konfigurasi kubelet simpul agen. |
||
kubeletDiskType |
Menentukan penempatan volume emptyDir, akar data runtime kontainer, dan penyimpanan sementara Kubelet. |
||
linuxOSConfig |
Konfigurasi OS simpul agen Linux. |
||
maxCount |
integer |
Jumlah maksimum simpul untuk penskalaan otomatis |
|
maxPods |
integer |
Jumlah maksimum pod yang dapat berjalan pada simpul. |
|
messageOfTheDay |
string |
Pesan hari ini untuk simpul Linux, dikodekan base64. |
|
minCount |
integer |
Jumlah minimum simpul untuk penskalaan otomatis |
|
mode |
Mode kumpulan agen. |
||
name |
string |
Nama unik profil kumpulan agen dalam konteks langganan dan grup sumber daya. |
|
networkProfile |
Pengaturan terkait jaringan kumpulan agen. |
||
nodeImageVersion |
string |
Versi gambar simpul |
|
nodeLabels |
object |
Label node yang akan dipertahankan di semua simpul di kumpulan agen. |
|
nodePublicIPPrefixID |
string |
ID awalan IP publik tempat simpul VM harus menggunakan IP. |
|
nodeTaints |
string[] |
Taint ditambahkan ke simpul baru selama pembuatan dan skala kumpulan simpul. Misalnya, key=value:NoSchedule. |
|
orchestratorVersion |
string |
Versi Kubernetes yang ditentukan oleh pengguna. |
|
osDiskSizeGB |
integer |
Ukuran Disk OS dalam GB yang akan digunakan untuk menentukan ukuran disk untuk setiap komputer di kumpulan master/agen. Jika Anda menentukan 0, itu akan menerapkan ukuran osDisk default sesuai dengan vmSize yang ditentukan. |
|
osDiskType |
Jenis disk OS yang akan digunakan untuk komputer di kumpulan agen. |
||
osSKU |
Menentukan SKU OS yang digunakan oleh kumpulan agen. Defaultnya adalah Ubuntu jika OSType adalah Linux. Defaultnya adalah Windows2019 ketika Kubernetes <= 1.24 atau Windows2022 ketika Kubernetes >= 1,25 jika OSType adalah Windows. |
||
osType | Linux |
Jenis sistem operasi. Defaultnya adalah Linux. |
|
podSubnetID |
string |
ID subnet yang akan bergabung dengan pod saat diluncurkan. |
|
powerState |
Apakah Kumpulan Agen sedang berjalan atau dihentikan. |
||
provisioningState |
string |
Status penyebaran atau provisi saat ini. |
|
proximityPlacementGroupID |
string |
ID untuk Grup Penempatan Kedekatan. |
|
scaleDownMode |
Mode penurunan skala yang akan digunakan saat menskalakan Kumpulan Agen. |
||
scaleSetEvictionPolicy | Delete |
Kebijakan pengeluaran Set Skala Komputer Virtual yang akan digunakan. |
|
scaleSetPriority | Regular |
Prioritas Set Skala Komputer Virtual. Jika tidak ditentukan, defaultnya adalah 'Reguler'. |
|
securityProfile |
Pengaturan keamanan kumpulan agen. |
||
spotMaxPrice |
number |
-1 |
Harga maksimum (dalam Dolar AS) yang bersedia Anda bayar untuk instans spot. Nilai yang mungkin adalah nilai desimal apa pun yang lebih besar dari nol atau -1 yang menunjukkan harga default up-to sesuai permintaan. |
tags |
object |
Tag yang akan dipertahankan pada kumpulan agen set skala komputer virtual. |
|
type |
Jenis Kumpulan Agen. |
||
upgradeSettings |
Pengaturan untuk memutakhirkan agentpool |
||
vmSize |
string |
Ukuran VM kumpulan agen. |
|
vnetSubnetID |
string |
ID subnet simpul kumpulan agen dan pod opsional akan bergabung pada startup. |
|
windowsProfile |
Profil spesifik kumpulan agen Windows. |
||
workloadRuntime |
Menentukan jenis beban kerja yang dapat dijalankan simpul. |
ManagedClusterAPIServerAccessProfile
Profil akses untuk server API kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
authorizedIPRanges |
string[] |
Rentang IP berwenang untuk mengakses server API Kubernetes. |
disableRunCommand |
boolean |
Apakah akan menonaktifkan perintah jalankan untuk kluster atau tidak. |
enablePrivateCluster |
boolean |
Apakah akan membuat kluster sebagai kluster privat atau tidak. |
enablePrivateClusterPublicFQDN |
boolean |
Apakah akan membuat FQDN publik tambahan untuk kluster privat atau tidak. |
privateDNSZone |
string |
Mode zona DNS privat untuk kluster. |
ManagedClusterAutoUpgradeProfile
Profil peningkatan otomatis untuk kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
nodeOSUpgradeChannel |
Saluran Peningkatan OS Simpul |
|
upgradeChannel |
Saluran peningkatan untuk peningkatan otomatis. Defaultnya adalah 'none'. |
ManagedClusterAzureMonitorProfile
Profil addon Azure Monitor untuk memantau kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
metrics |
Profil metrik untuk layanan terkelola Azure Monitor untuk addon Prometheus. Kumpulkan metrik infrastruktur Kubernetes out-of-the-box untuk dikirim ke Ruang Kerja Azure Monitor dan konfigurasikan pengikisan tambahan untuk target kustom. Lihat aka.ms/AzureManagedPrometheus untuk gambaran umum. |
ManagedClusterAzureMonitorProfileKubeStateMetrics
Profil Metrik Status Kube untuk addon Azure Managed Prometheus. Pengaturan opsional ini adalah untuk pod kube-state-metrics yang disebarkan dengan addon. Lihat aka.ms/AzureManagedPrometheus-optional-parameters untuk detailnya.
Nama | Jenis | Deskripsi |
---|---|---|
metricAnnotationsAllowList |
string |
Daftar kunci anotasi Kubernetes yang dipisahkan koma yang akan digunakan dalam metrik label sumber daya (Contoh: 'namespaces=[kubernetes.io/team,...],pods=[kubernetes.io/team],...'). Secara default metrik hanya berisi nama sumber daya dan label namespace layanan. |
metricLabelsAllowlist |
string |
Daftar kunci label Kube tambahan yang dipisahkan koma yang akan digunakan dalam metrik label sumber daya (Contoh: 'namespaces=[k8s-label-1,k8s-label-n,...],pods=[app],...'). Secara default metrik hanya berisi nama sumber daya dan label namespace layanan. |
ManagedClusterAzureMonitorProfileMetrics
Profil metrik untuk layanan terkelola Azure Monitor untuk addon Prometheus. Kumpulkan metrik infrastruktur Kubernetes out-of-the-box untuk dikirim ke Ruang Kerja Azure Monitor dan konfigurasikan pengikisan tambahan untuk target kustom. Lihat aka.ms/AzureManagedPrometheus untuk gambaran umum.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan atau menonaktifkan addon Azure Managed Prometheus untuk pemantauan Prometheus. Lihat aka.ms/AzureManagedPrometheus-aks-enable untuk detail tentang mengaktifkan dan menonaktifkan. |
kubeStateMetrics |
Profil Metrik Status Kube untuk addon Azure Managed Prometheus. Pengaturan opsional ini adalah untuk pod kube-state-metrics yang disebarkan dengan addon. Lihat aka.ms/AzureManagedPrometheus-optional-parameters untuk detailnya. |
ManagedClusterCostAnalysis
Konfigurasi analisis biaya untuk kluster
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan analisis biaya |
ManagedClusterHTTPProxyConfig
Konfigurasi proksi HTTP kluster.
Nama | Jenis | Deskripsi |
---|---|---|
httpProxy |
string |
Titik akhir server proksi HTTP yang akan digunakan. |
httpsProxy |
string |
Titik akhir server proksi HTTPS yang akan digunakan. |
noProxy |
string[] |
Titik akhir yang seharusnya tidak melalui proksi. |
trustedCa |
string |
Sertifikasi CA alternatif yang digunakan untuk menyambungkan ke server proksi. |
ManagedClusterIdentity
Identitas untuk kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
delegatedResources |
<string,
Delegated |
Sumber daya identitas yang didelegasikan yang ditetapkan ke kluster terkelola ini. Ini hanya dapat diatur oleh Penyedia Sumber Daya Azure lain, dan kluster terkelola hanya menerima satu sumber daya identitas yang didelegasikan. Penggunaan internal saja. |
principalId |
string |
Id utama dari identitas yang ditetapkan sistem yang digunakan oleh komponen master. |
tenantId |
string |
Id penyewa dari identitas yang ditetapkan sistem yang digunakan oleh komponen master. |
type |
Jenis identitas yang digunakan untuk kluster terkelola. |
|
userAssignedIdentities |
Identitas pengguna yang terkait dengan kluster terkelola. Identitas ini akan digunakan dalam sarana kontrol. Hanya satu identitas yang ditetapkan pengguna yang diizinkan. |
ManagedClusterIngressProfile
Profil Ingress untuk kluster layanan kontainer.
Nama | Jenis | Deskripsi |
---|---|---|
webAppRouting |
Pengaturan Perutean Aplikasi untuk profil masuk. Anda dapat menemukan gambaran umum dan panduan onboarding untuk fitur ini di https://learn.microsoft.com/en-us/azure/aks/app-routing?tabs=default%2Cdeploy-app-default. |
ManagedClusterIngressProfileWebAppRouting
Pengaturan add-on Perutean Aplikasi untuk profil masuk.
Nama | Jenis | Deskripsi |
---|---|---|
dnsZoneResourceIds |
string[] |
ID sumber daya zona DNS yang akan dikaitkan dengan add-on Perutean Aplikasi. Digunakan hanya ketika add-on Perutean Aplikasi diaktifkan. Zona DNS publik dan privat dapat berada di grup sumber daya yang berbeda, tetapi semua zona DNS publik harus berada dalam grup sumber daya yang sama dan semua zona DNS privat harus berada dalam grup sumber daya yang sama. |
enabled |
boolean |
Apakah akan mengaktifkan add-on Perutean Aplikasi. |
identity |
Identitas terkelola add-on Perutean Aplikasi. Ini adalah identitas yang harus diberikan izin, misalnya, untuk mengelola sumber daya Azure DNS terkait dan mendapatkan sertifikat dari Azure Key Vault. Lihat gambaran umum add-on ini untuk instruksi selengkapnya. |
ManagedClusterLoadBalancerProfile
Profil load balancer kluster terkelola.
Nama | Jenis | Nilai default | Deskripsi |
---|---|---|---|
allocatedOutboundPorts |
integer |
0 |
Jumlah port SNAT yang dialokasikan yang diinginkan per VM. Nilai yang diizinkan berada dalam rentang 0 hingga 64000 (inklusif). Nilai defaultnya adalah 0 yang menghasilkan port alokasi dinamis Azure. |
backendPoolType | NodeIPConfiguration |
Jenis BackendPool Load Balancer masuk terkelola. |
|
effectiveOutboundIPs |
Sumber daya IP keluar yang efektif dari load balancer kluster. |
||
enableMultipleStandardLoadBalancers |
boolean |
Aktifkan beberapa load balancer standar per kluster AKS atau tidak. |
|
idleTimeoutInMinutes |
integer |
30 |
Batas waktu menganggur aliran keluar yang diinginkan dalam hitung menit. Nilai yang diizinkan berada dalam rentang 4 hingga 120 (inklusif). Nilai defaultnya adalah 30 menit. |
managedOutboundIPs |
IP keluar terkelola yang diinginkan untuk load balancer kluster. |
||
outboundIPPrefixes |
Sumber daya Awalan IP keluar yang diinginkan untuk load balancer kluster. |
||
outboundIPs |
Sumber daya IP keluar yang diinginkan untuk load balancer kluster. |
ManagedClusterManagedOutboundIPProfile
Profil sumber daya IP keluar terkelola dari kluster terkelola.
Nama | Jenis | Nilai default | Deskripsi |
---|---|---|---|
count |
integer |
1 |
Jumlah IP keluar yang diinginkan yang dibuat/dikelola oleh Azure. Nilai yang diizinkan harus dalam rentang 1 hingga 16 (inklusif). Nilai defaultnya adalah 1. |
ManagedClusterMetricsProfile
Profil metrik untuk ManagedCluster.
Nama | Jenis | Deskripsi |
---|---|---|
costAnalysis |
Konfigurasi untuk analisis biaya sumber daya per-Kubernetes terperinci. |
ManagedClusterNATGatewayProfile
Profil gateway NAT kluster terkelola.
Nama | Jenis | Nilai default | Deskripsi |
---|---|---|---|
effectiveOutboundIPs |
Sumber daya IP keluar yang efektif dari gateway NAT kluster. |
||
idleTimeoutInMinutes |
integer |
4 |
Batas waktu menganggur aliran keluar yang diinginkan dalam hitung menit. Nilai yang diizinkan berada dalam rentang 4 hingga 120 (inklusif). Nilai defaultnya adalah 4 menit. |
managedOutboundIPProfile |
Profil sumber daya IP keluar terkelola gateway NAT kluster. |
ManagedClusterNodeResourceGroupProfile
Profil penguncian grup sumber daya node untuk kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
restrictionLevel |
Tingkat pembatasan diterapkan ke grup sumber daya simpul kluster. Jika tidak ditentukan, defaultnya adalah 'Tidak Dibatasi' |
ManagedClusterOIDCIssuerProfile
Profil penerbit OIDC dari Kluster Terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah penerbit OIDC diaktifkan. |
issuerURL |
string |
Url pengeluar sertifikat OIDC dari Kluster Terkelola. |
ManagedClusterPodIdentity
Detail tentang identitas pod yang ditetapkan ke Kluster Terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
bindingSelector |
string |
Pemilih pengikatan yang digunakan untuk sumber daya AzureIdentityBinding. |
identity |
Detail identitas yang ditetapkan pengguna. |
|
name |
string |
Nama identitas pod. |
namespace |
string |
Namespace identitas pod. |
provisioningInfo | ||
provisioningState |
Status provisi identitas pod saat ini. |
ManagedClusterPodIdentityException
Pengecualian identitas pod, yang memungkinkan pod dengan label tertentu untuk mengakses titik akhir Azure Instance Metadata Service (IMDS) tanpa dicegat oleh server identitas yang dikelola node (NMI).
Nama | Jenis | Deskripsi |
---|---|---|
name |
string |
Nama pengecualian identitas pod. |
namespace |
string |
Namespace pengecualian identitas pod. |
podLabels |
object |
Label pod yang cocok. |
ManagedClusterPodIdentityProfile
Profil identitas pod dari Kluster Terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
allowNetworkPluginKubenet |
boolean |
Apakah identitas pod diizinkan untuk berjalan pada kluster dengan jaringan Kubenet. |
enabled |
boolean |
Apakah addon identitas pod diaktifkan. |
userAssignedIdentities |
Identitas pod yang akan digunakan dalam kluster. |
|
userAssignedIdentityExceptions |
Pengecualian identitas pod untuk diizinkan. |
ManagedClusterPodIdentityProvisioningError
Respons kesalahan dari provisi identitas pod.
Nama | Jenis | Deskripsi |
---|---|---|
error |
Detail tentang kesalahan. |
ManagedClusterPodIdentityProvisioningErrorBody
Respons kesalahan dari provisi identitas pod.
Nama | Jenis | Deskripsi |
---|---|---|
code |
string |
Pengidentifikasi untuk kesalahan. Kode invarian dan dimaksudkan untuk dikonsumsi secara terprogram. |
details |
Daftar detail tambahan tentang kesalahan. |
|
message |
string |
Pesan yang menjelaskan kesalahan, dimaksudkan agar cocok untuk ditampilkan di antarmuka pengguna. |
target |
string |
Target kesalahan tertentu. Misalnya, nama properti dalam kesalahan. |
ManagedClusterPodIdentityProvisioningState
Status provisi identitas pod saat ini.
Nama | Jenis | Deskripsi |
---|---|---|
Assigned |
string |
|
Canceled |
string |
|
Deleting |
string |
|
Failed |
string |
|
Succeeded |
string |
|
Updating |
string |
ManagedClusterSecurityProfile
Profil keamanan untuk kluster layanan kontainer.
Nama | Jenis | Deskripsi |
---|---|---|
azureKeyVaultKms |
Azure Key Vault pengaturan layanan manajemen kunci untuk profil keamanan. |
|
defender |
Pengaturan Pertahanan Microsoft untuk profil keamanan. |
|
imageCleaner |
Pengaturan Image Cleaner untuk profil keamanan. |
|
workloadIdentity |
Pengaturan identitas beban kerja untuk profil keamanan. Identitas beban kerja memungkinkan aplikasi Kubernetes mengakses sumber daya cloud Azure dengan aman dengan Microsoft Azure ACTIVE Directory. Lihat https://aka.ms/aks/wi untuk detail selengkapnya. |
ManagedClusterSecurityProfileDefender
Pengaturan Pertahanan Microsoft untuk profil keamanan.
Nama | Jenis | Deskripsi |
---|---|---|
logAnalyticsWorkspaceResourceId |
string |
ID sumber daya ruang kerja Analitik Log yang akan dikaitkan dengan Pertahanan Microsoft. Ketika Pertahanan Microsoft diaktifkan, bidang ini diperlukan dan harus menjadi ID sumber daya ruang kerja yang valid. Saat Pertahanan Microsoft dinonaktifkan, biarkan bidang kosong. |
securityMonitoring |
Deteksi ancaman Pertahanan Microsoft untuk pengaturan Cloud untuk profil keamanan. |
ManagedClusterSecurityProfileDefenderSecurityMonitoring
Pengaturan Pertahanan Microsoft untuk deteksi ancaman profil keamanan.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan deteksi ancaman Defender |
ManagedClusterSecurityProfileImageCleaner
Image Cleaner menghapus gambar yang tidak digunakan dari simpul, mengosongkan ruang disk dan membantu mengurangi area permukaan serangan. Berikut adalah pengaturan untuk profil keamanan.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan Image Cleaner pada kluster AKS. |
intervalHours |
integer |
Interval pemindaian Image Cleaner dalam hitungan jam. |
ManagedClusterSecurityProfileWorkloadIdentity
Pengaturan identitas beban kerja untuk profil keamanan.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan identitas beban kerja. |
ManagedClusterServicePrincipalProfile
Informasi tentang identitas perwakilan layanan untuk kluster yang akan digunakan untuk memanipulasi API Azure.
Nama | Jenis | Deskripsi |
---|---|---|
clientId |
string |
ID untuk perwakilan layanan. |
secret |
string |
Kata sandi rahasia yang terkait dengan perwakilan layanan dalam teks biasa. |
ManagedClusterSKU
SKU Kluster Terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
name |
Nama SKU kluster terkelola. |
|
tier |
Tingkat SKU kluster terkelola. |
ManagedClusterSKUName
Nama SKU kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
Base |
string |
Opsi dasar untuk sarana kontrol AKS. |
ManagedClusterSKUTier
Tingkat SKU kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
Free |
string |
Manajemen kluster gratis, tetapi dikenakan biaya untuk VM, penyimpanan, dan penggunaan jaringan. Terbaik untuk bereksperimen, belajar, pengujian sederhana, atau beban kerja dengan kurang dari 10 simpul. Tidak disarankan untuk kasus penggunaan produksi. |
Premium |
string |
Kluster memiliki kemampuan premium selain semua kemampuan yang disertakan dalam 'Standar'. Premium memungkinkan pemilihan LongTermSupport (aka.ms/aks/lts) untuk versi Kubernetes tertentu. |
Standard |
string |
Direkomendasikan untuk beban kerja misi penting dan produksi. Termasuk autoscaling sarana kontrol Kube, pengujian intensif beban kerja, dan hingga 5.000 simpul per kluster. Menjamin ketersediaan 99,95% titik akhir server API Kubernetes untuk kluster yang menggunakan Zona Ketersediaan dan ketersediaan 99,9% untuk kluster yang tidak menggunakan Zona Ketersediaan. |
ManagedClusterStorageProfile
Profil penyimpanan untuk kluster layanan kontainer.
Nama | Jenis | Deskripsi |
---|---|---|
blobCSIDriver |
Pengaturan Driver CSI AzureBlob untuk profil penyimpanan. |
|
diskCSIDriver |
Pengaturan Driver CSI AzureDisk untuk profil penyimpanan. |
|
fileCSIDriver |
Pengaturan Driver CSI AzureFile untuk profil penyimpanan. |
|
snapshotController |
Pengaturan Pengontrol Rekam Jepret untuk profil penyimpanan. |
ManagedClusterStorageProfileBlobCSIDriver
Pengaturan Driver CSI AzureBlob untuk profil penyimpanan.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan Driver CSI AzureBlob. Nilai defaultnya adalah false. |
ManagedClusterStorageProfileDiskCSIDriver
Pengaturan Driver CSI AzureDisk untuk profil penyimpanan.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan Driver CSI AzureDisk. Nilai defaultnya adalah true. |
ManagedClusterStorageProfileFileCSIDriver
Pengaturan Driver CSI AzureFile untuk profil penyimpanan.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan Driver CSI AzureFile. Nilai defaultnya adalah true. |
ManagedClusterStorageProfileSnapshotController
Pengaturan Pengontrol Rekam Jepret untuk profil penyimpanan.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan Pengontrol Rekam Jepret. Nilai defaultnya adalah true. |
ManagedClusterWindowsProfile
Profil untuk VM Windows di kluster terkelola.
ManagedClusterWorkloadAutoScalerProfile
Profil Auto-scaler beban kerja untuk kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
keda |
Pengaturan KEDA (Autoscaling berbasis Peristiwa Kubernetes) untuk profil auto-scaler beban kerja. |
|
verticalPodAutoscaler |
Managed |
Pengaturan VPA (Penskala Otomatis Pod Vertikal) untuk profil auto-scaler beban kerja. |
ManagedClusterWorkloadAutoScalerProfileKeda
Pengaturan KEDA (Autoscaling berbasis Peristiwa Kubernetes) untuk profil auto-scaler beban kerja.
Nama | Jenis | Deskripsi |
---|---|---|
enabled |
boolean |
Apakah akan mengaktifkan KEDA. |
ManagedClusterWorkloadAutoScalerProfileVerticalPodAutoscaler
Pengaturan VPA (Penskala Otomatis Pod Vertikal) untuk profil auto-scaler beban kerja.
Nama | Jenis | Nilai default | Deskripsi |
---|---|---|---|
enabled |
boolean |
False |
Apakah akan mengaktifkan VPA. Nilai defaultnya adalah false. |
ManagedOutboundIPs
IP keluar terkelola yang diinginkan untuk load balancer kluster.
Nama | Jenis | Nilai default | Deskripsi |
---|---|---|---|
count |
integer |
1 |
Jumlah IP keluar IPv4 yang diinginkan yang dibuat/dikelola oleh Azure untuk load balancer kluster. Nilai yang diizinkan harus dalam rentang 1 hingga 100 (inklusif). Nilai defaultnya adalah 1. |
countIPv6 |
integer |
0 |
Jumlah IP keluar IPv6 yang diinginkan yang dibuat/dikelola oleh Azure untuk load balancer kluster. Nilai yang diizinkan harus dalam rentang 1 hingga 100 (inklusif). Nilai defaultnya adalah 0 untuk tumpukan tunggal dan 1 untuk tumpukan ganda. |
networkDataplane
Dataplane jaringan yang digunakan dalam kluster Kubernetes.
Nama | Jenis | Deskripsi |
---|---|---|
azure |
string |
Gunakan dataplane jaringan Azure. |
cilium |
string |
Gunakan dataplane jaringan Cilium. Lihat Azure CNI Powered by Cilium untuk informasi selengkapnya. |
networkMode
Mode jaringan Azure CNI dikonfigurasi dengan.
Nama | Jenis | Deskripsi |
---|---|---|
bridge |
string |
Ini tidak lagi didukung |
transparent |
string |
Tidak ada jembatan yang dibuat. Intra-VM komunikasi Pod ke Pod adalah melalui rute IP yang dibuat oleh Azure CNI. Lihat Mode Transparan untuk informasi selengkapnya. |
NetworkPlugin
Plugin jaringan yang digunakan untuk membangun jaringan Kubernetes.
NetworkPluginMode
Mode yang harus digunakan plugin jaringan.
Nama | Jenis | Deskripsi |
---|---|---|
overlay |
string |
Digunakan dengan networkPlugin=azure, pod diberikan IP dari ruang alamat PodCIDR tetapi menggunakan Domain Perutean Azure daripada metode tabel rute Kubenet. Untuk informasi selengkapnya, kunjungi https://aka.ms/aks/azure-cni-overlay. |
NetworkPolicy
Kebijakan jaringan yang digunakan untuk membangun jaringan Kubernetes.
Nama | Jenis | Deskripsi |
---|---|---|
azure |
string |
Gunakan kebijakan jaringan Azure. Lihat perbedaan antara kebijakan Azure dan Calico untuk informasi selengkapnya. |
calico |
string |
Gunakan kebijakan jaringan Calico. Lihat perbedaan antara kebijakan Azure dan Calico untuk informasi selengkapnya. |
cilium |
string |
Gunakan Cilium untuk menerapkan kebijakan jaringan. Ini mengharuskan networkDataplane menjadi 'cilium'. |
none |
string |
Kebijakan jaringan tidak akan diberlakukan. Ini adalah nilai default ketika NetworkPolicy tidak ditentukan. |
nodeOSUpgradeChannel
Saluran Peningkatan OS Simpul
Nama | Jenis | Deskripsi |
---|---|---|
NodeImage |
string |
AKS akan memperbarui simpul dengan VHD yang baru di-patch yang berisi perbaikan keamanan dan bugfix pada irama mingguan. Dengan mesin pembaruan VHD akan bergulir dicitrakan ulang ke VHD tersebut mengikuti jendela pemeliharaan dan pengaturan lonjakan. Tidak ada biaya VHD tambahan yang dikeluarkan saat memilih opsi ini karena AKS menghosting gambar. |
None |
string |
Tidak ada upaya untuk memperbarui OS komputer Anda yang akan dibuat baik oleh OS atau dengan menggulirkan VHD. Ini berarti Anda bertanggung jawab atas pembaruan keamanan Anda |
SecurityPatch |
string |
AKS mengunduh dan memperbarui simpul dengan pembaruan keamanan yang diuji. Pembaruan ini mematuhi pengaturan jendela pemeliharaan dan menghasilkan VHD baru yang digunakan pada simpul baru. Pada beberapa kesempatan, tidak mungkin untuk menerapkan pembaruan di tempat, dalam kasus seperti itu simpul yang ada juga akan dicitrakan kembali ke VHD yang baru diproduksi untuk menerapkan perubahan. Opsi ini dikenakan biaya tambahan untuk menghosting VHD Patch Keamanan baru di grup sumber daya Anda hanya untuk konsumsi tepat waktu. |
Unmanaged |
string |
Pembaruan OS akan diterapkan secara otomatis melalui infrastruktur patching bawaan OS. Baru diskalakan dalam mesin akan dilepaskan pada awalnya dan akan di-patch di beberapa titik oleh infrastruktur OS. Perilaku opsi ini tergantung pada OS yang dimaksud. Ubuntu dan Mariner menerapkan patch keamanan melalui peningkatan tanpa pengawas kira-kira sekali sehari sekitar pukul 06.00 UTC. Windows tidak menerapkan patch keamanan secara otomatis dan untuk mereka opsi ini setara dengan Tidak Ada sampai pemberitahuan lebih lanjut |
OSDiskType
Jenis disk OS yang akan digunakan untuk komputer di kumpulan agen.
Nama | Jenis | Deskripsi |
---|---|---|
Ephemeral |
string |
Disk OS sementara hanya disimpan di komputer host, sama seperti disk sementara. Ini memberikan latensi baca/tulis yang lebih rendah, bersama dengan penskalaan node dan peningkatan kluster yang lebih cepat. |
Managed |
string |
Azure mereplikasi disk sistem operasi untuk komputer virtual ke penyimpanan Azure untuk menghindari kehilangan data jika VM perlu dipindahkan ke host lain. Karena kontainer tidak dirancang agar status lokal tetap ada, perilaku ini menawarkan nilai terbatas sambil memberikan beberapa kelemahan, termasuk provisi simpul yang lebih lambat dan latensi baca/tulis yang lebih tinggi. |
OSSKU
Menentukan SKU OS yang digunakan oleh kumpulan agen. Defaultnya adalah Ubuntu jika OSType adalah Linux. Defaultnya adalah Windows2019 ketika Kubernetes <= 1.24 atau Windows2022 ketika Kubernetes >= 1,25 jika OSType adalah Windows.
Nama | Jenis | Deskripsi |
---|---|---|
AzureLinux |
string |
Gunakan AzureLinux sebagai OS untuk gambar simpul. Azure Linux adalah distro Linux yang dioptimalkan kontainer yang dibangun oleh Microsoft, kunjungi https://aka.ms/azurelinux untuk informasi selengkapnya. |
CBLMariner |
string |
OSSKU yang tidak digunakan lagi. Microsoft menyarankan agar penyebaran baru memilih 'AzureLinux' sebagai gantinya. |
Ubuntu |
string |
Gunakan Ubuntu sebagai OS untuk gambar simpul. |
Windows2019 |
string |
Gunakan Windows2019 sebagai OS untuk gambar simpul. Tidak didukung untuk kumpulan simpul sistem. Windows2019 hanya mendukung kontainer Windows2019; ini tidak dapat menjalankan kontainer Windows2022 dan sebaliknya. |
Windows2022 |
string |
Gunakan Windows2022 sebagai OS untuk gambar simpul. Tidak didukung untuk kumpulan simpul sistem. Windows2022 hanya mendukung kontainer Windows2022; ini tidak dapat menjalankan kontainer Windows2019 dan sebaliknya. |
OSType
Jenis sistem operasi. Defaultnya adalah Linux.
Nama | Jenis | Deskripsi |
---|---|---|
Linux |
string |
Gunakan Linux. |
Windows |
string |
Gunakan Windows. |
OutboundIPPrefixes
Sumber daya Awalan IP keluar yang diinginkan untuk load balancer kluster.
Nama | Jenis | Deskripsi |
---|---|---|
publicIPPrefixes |
Daftar sumber daya awalan IP publik. |
OutboundIPs
Sumber daya IP keluar yang diinginkan untuk load balancer kluster.
Nama | Jenis | Deskripsi |
---|---|---|
publicIPs |
Daftar sumber daya IP publik. |
outboundType
Metode perutean keluar (keluar).
Nama | Jenis | Deskripsi |
---|---|---|
loadBalancer |
string |
Load balancer digunakan untuk keluar melalui IP publik yang ditetapkan AKS. Ini mendukung layanan Kubernetes jenis 'loadBalancer'. Untuk informasi selengkapnya, lihat jenis keluar loadbalancer. |
managedNATGateway |
string |
Gateway NAT yang dikelola AKS digunakan untuk keluar. |
userAssignedNATGateway |
string |
Gateway NAT yang ditetapkan pengguna yang terkait dengan subnet kluster digunakan untuk keluar. Ini adalah skenario tingkat lanjut dan memerlukan konfigurasi jaringan yang tepat. |
userDefinedRouting |
string |
Jalur keluar harus ditentukan oleh pengguna. Ini adalah skenario tingkat lanjut dan memerlukan konfigurasi jaringan yang tepat. Untuk informasi selengkapnya, lihat jenis keluar userDefinedRouting. |
PortRange
Rentang port.
Nama | Jenis | Deskripsi |
---|---|---|
portEnd |
integer |
Port maksimum yang disertakan dalam rentang. Ini harus berkisar dari 1 hingga 65535, dan lebih besar dari atau sama dengan portStart. |
portStart |
integer |
Port minimum yang disertakan dalam rentang. Ini harus berkisar dari 1 hingga 65535, dan kurang dari atau sama dengan portEnd. |
protocol |
Protokol jaringan port. |
PowerState
Menjelaskan Status Daya kluster
Nama | Jenis | Deskripsi |
---|---|---|
code |
Memberi tahu apakah kluster Sedang Berjalan atau Dihentikan |
PrivateLinkResource
Sumber daya tautan privat
Nama | Jenis | Deskripsi |
---|---|---|
groupId |
string |
ID grup sumber daya. |
id |
string |
ID sumber daya tautan privat. |
name |
string |
Nama sumber daya tautan privat. |
privateLinkServiceID |
string |
ID layanan tautan privat sumber daya, bidang ini hanya diekspos ke NRP secara internal. |
requiredMembers |
string[] |
RequiredMembers sumber daya |
type |
string |
Jenis sumber daya. |
Protocol
Protokol jaringan port.
Nama | Jenis | Deskripsi |
---|---|---|
TCP |
string |
Protokol TCP. |
UDP |
string |
Protokol UDP. |
ProvisioningInfo
Nama | Jenis | Deskripsi |
---|---|---|
error |
Kesalahan penetapan identitas pod (jika ada). |
PublicNetworkAccess
PublicNetworkAccess dari managedCluster
Nama | Jenis | Deskripsi |
---|---|---|
Disabled |
string |
|
Enabled |
string |
ResourceIdentityType
Jenis identitas yang digunakan untuk kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
None |
string |
Jangan gunakan identitas terkelola untuk Kluster Terkelola, perwakilan layanan akan digunakan sebagai gantinya. |
SystemAssigned |
string |
Gunakan identitas terkelola yang ditetapkan sistem yang dibuat secara implisit untuk mengelola sumber daya kluster. Komponen master dalam sarana kontrol seperti kube-controller-manager akan menggunakan sistem yang ditetapkan identitas terkelola untuk memanipulasi sumber daya Azure. |
UserAssigned |
string |
Gunakan identitas yang ditentukan pengguna untuk mengelola sumber daya kluster. Komponen master dalam sarana kontrol seperti kube-controller-manager akan menggunakan identitas terkelola yang ditetapkan pengguna yang ditentukan untuk memanipulasi sumber daya Azure. |
ResourceReference
Referensi ke sumber daya Azure.
Nama | Jenis | Deskripsi |
---|---|---|
id |
string |
Id sumber daya Azure yang sepenuhnya memenuhi syarat. |
RestrictionLevel
Tingkat pembatasan diterapkan ke grup sumber daya simpul kluster. Jika tidak ditentukan, defaultnya adalah 'Tidak Dibatasi'
Nama | Jenis | Deskripsi |
---|---|---|
ReadOnly |
string |
Hanya */baca izin RBAC yang diizinkan pada grup sumber daya simpul terkelola |
Unrestricted |
string |
Semua izin RBAC diizinkan pada grup sumber daya simpul terkelola |
ScaleDownMode
Menjelaskan bagaimana VM ditambahkan atau dihapus dari Kumpulan Agen. Lihat status penagihan.
Nama | Jenis | Deskripsi |
---|---|---|
Deallocate |
string |
Coba mulai instans yang dibatalkan alokasinya (jika ada) selama peningkatan skala dan batalkan alokasi instans selama penurunan skala. |
Delete |
string |
Buat instans baru selama peningkatan skala dan hapus instans selama penurunan skala. |
ScaleSetEvictionPolicy
Kebijakan pengeluaran Set Skala Komputer Virtual.
Nama | Jenis | Deskripsi |
---|---|---|
Deallocate |
string |
Simpul dalam Set Skala yang mendasar dari kumpulan simpul diatur ke status dihentikan-dibatalkan alokasinya setelah pengeluaran. Simpul dalam jumlah status yang dihentikan alokasinya terhadap kuota komputasi Anda dan dapat menyebabkan masalah dengan penskalaan atau peningkatan kluster. |
Delete |
string |
Simpul di Set Skala yang mendasar dari kumpulan simpul dihapus saat dikeluarkan. |
ScaleSetPriority
Prioritas Set Skala Komputer Virtual.
Nama | Jenis | Deskripsi |
---|---|---|
Regular |
string |
VM reguler akan digunakan. |
Spot |
string |
VM prioritas spot akan digunakan. Tidak ada SLA untuk simpul spot. Lihat spot di AKS untuk informasi selengkapnya. |
ServiceMeshMode
Mode jala layanan.
Nama | Jenis | Deskripsi |
---|---|---|
Disabled |
string |
Jala dinonaktifkan. |
Istio |
string |
Istio disebarkan sebagai addon AKS. |
ServiceMeshProfile
Profil jala layanan untuk kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
istio |
Konfigurasi jala layanan Istio. |
|
mode |
Mode jala layanan. |
SysctlConfig
Pengaturan Sysctl untuk simpul agen Linux.
Nama | Jenis | Deskripsi |
---|---|---|
fsAioMaxNr |
integer |
Pengaturan Sysctl fs.aio-max-nr. |
fsFileMax |
integer |
Pengaturan Sysctl fs.file-max. |
fsInotifyMaxUserWatches |
integer |
Pengaturan Sysctl fs.inotify.max_user_watches. |
fsNrOpen |
integer |
Pengaturan Sysctl fs.nr_open. |
kernelThreadsMax |
integer |
Pengaturan Sysctl kernel.threads-max. |
netCoreNetdevMaxBacklog |
integer |
Pengaturan Sysctl net.core.netdev_max_backlog. |
netCoreOptmemMax |
integer |
Pengaturan Sysctl net.core.optmem_max. |
netCoreRmemDefault |
integer |
Pengaturan Sysctl net.core.rmem_default. |
netCoreRmemMax |
integer |
Pengaturan Sysctl net.core.rmem_max. |
netCoreSomaxconn |
integer |
Pengaturan Sysctl net.core.somaxconn. |
netCoreWmemDefault |
integer |
Pengaturan Sysctl net.core.wmem_default. |
netCoreWmemMax |
integer |
Pengaturan Sysctl net.core.wmem_max. |
netIpv4IpLocalPortRange |
string |
Pengaturan Sysctl net.ipv4.ip_local_port_range. |
netIpv4NeighDefaultGcThresh1 |
integer |
Pengaturan Sysctl net.ipv4.neigh.default.gc_thresh1. |
netIpv4NeighDefaultGcThresh2 |
integer |
Pengaturan Sysctl net.ipv4.neigh.default.gc_thresh2. |
netIpv4NeighDefaultGcThresh3 |
integer |
Pengaturan Sysctl net.ipv4.neigh.default.gc_thresh3. |
netIpv4TcpFinTimeout |
integer |
Pengaturan Sysctl net.ipv4.tcp_fin_timeout. |
netIpv4TcpKeepaliveProbes |
integer |
Pengaturan Sysctl net.ipv4.tcp_keepalive_probes. |
netIpv4TcpKeepaliveTime |
integer |
Pengaturan Sysctl net.ipv4.tcp_keepalive_time. |
netIpv4TcpMaxSynBacklog |
integer |
Pengaturan Sysctl net.ipv4.tcp_max_syn_backlog. |
netIpv4TcpMaxTwBuckets |
integer |
Pengaturan Sysctl net.ipv4.tcp_max_tw_buckets. |
netIpv4TcpTwReuse |
boolean |
Pengaturan Sysctl net.ipv4.tcp_tw_reuse. |
netIpv4TcpkeepaliveIntvl |
integer |
Pengaturan Sysctl net.ipv4.tcp_keepalive_intvl. |
netNetfilterNfConntrackBuckets |
integer |
Pengaturan Sysctl net.netfilter.nf_conntrack_buckets. |
netNetfilterNfConntrackMax |
integer |
Pengaturan Sysctl net.netfilter.nf_conntrack_max. |
vmMaxMapCount |
integer |
Pengaturan Sysctl vm.max_map_count. |
vmSwappiness |
integer |
Pengaturan Sysctl vm.swappiness. |
vmVfsCachePressure |
integer |
Pengaturan Sysctl vm.vfs_cache_pressure. |
systemData
Metadata yang berkaitan dengan pembuatan dan modifikasi terakhir sumber daya.
Nama | Jenis | Deskripsi |
---|---|---|
createdAt |
string |
Tanda waktu pembuatan sumber daya (UTC). |
createdBy |
string |
Identitas yang membuat sumber daya. |
createdByType |
Jenis identitas yang membuat sumber daya. |
|
lastModifiedAt |
string |
Tanda waktu modifikasi terakhir sumber daya (UTC) |
lastModifiedBy |
string |
Identitas yang terakhir mengubah sumber daya. |
lastModifiedByType |
Jenis identitas yang terakhir memodifikasi sumber daya. |
upgradeChannel
Saluran peningkatan untuk peningkatan otomatis. Defaultnya adalah 'none'.
Nama | Jenis | Deskripsi |
---|---|---|
node-image |
string |
Tingkatkan gambar simpul secara otomatis ke versi terbaru yang tersedia. Pertimbangkan untuk menggunakan nodeOSUpgradeChannel sebagai gantinya yang memungkinkan Anda untuk mengonfigurasi patching OS simpul yang terpisah dari patching versi Kubernetes |
none |
string |
Menonaktifkan peningkatan otomatis dan mempertahankan kluster pada versi Kubernetes saat ini. |
patch |
string |
Tingkatkan kluster secara otomatis ke versi patch terbaru yang didukung saat tersedia sambil menjaga versi minor tetap sama. Misalnya, jika kluster menjalankan versi 1.17.7 dan versi 1.17.9, 1.18.4, 1.18.6, dan 1.19.1 tersedia, kluster Anda ditingkatkan ke 1.17.9. |
rapid |
string |
Tingkatkan kluster secara otomatis ke rilis patch terbaru yang didukung pada versi minor terbaru yang didukung. Dalam kasus di mana kluster berada pada versi Kubernetes yang berada pada versi minor N-2 di mana N adalah versi minor terbaru yang didukung, kluster pertama kali meningkatkan ke versi patch terbaru yang didukung pada versi minor N-1. Misalnya, jika kluster menjalankan versi 1.17.7 dan versi 1.17.9, 1.18.4, 1.18.6, dan 1.19.1 tersedia, kluster Anda terlebih dahulu ditingkatkan ke 1.18.6, maka ditingkatkan ke 1.19.1. |
stable |
string |
Tingkatkan kluster secara otomatis ke rilis patch terbaru yang didukung pada versi minor N-1, di mana N adalah versi minor terbaru yang didukung. Misalnya, jika kluster menjalankan versi 1.17.7 dan versi 1.17.9, 1.18.4, 1.18.6, dan 1.19.1 tersedia, kluster Anda ditingkatkan ke 1.18.6. |
UpgradeOverrideSettings
Pengaturan untuk mengambil alih saat memutakhirkan kluster.
Nama | Jenis | Deskripsi |
---|---|---|
forceUpgrade |
boolean |
Apakah akan memaksa peningkatan kluster. Perhatikan bahwa opsi ini menginstruksikan operasi peningkatan untuk melewati perlindungan peningkatan seperti memeriksa penggunaan API yang tidak digunakan lagi. Aktifkan opsi ini hanya dengan hati-hati. |
until |
string |
Sampai kapan penimpaan efektif. Perhatikan bahwa ini hanya cocok dengan waktu mulai peningkatan, dan efektivitas tidak akan berubah setelah peningkatan dimulai bahkan jika |
UserAssignedIdentities
Identitas pengguna yang terkait dengan kluster terkelola. Identitas ini akan digunakan dalam sarana kontrol. Hanya satu identitas yang ditetapkan pengguna yang diizinkan.
Nama | Jenis | Deskripsi |
---|---|---|
|
UserAssignedIdentity
Detail tentang identitas yang ditetapkan pengguna.
Nama | Jenis | Deskripsi |
---|---|---|
clientId |
string |
ID klien dari identitas yang ditetapkan pengguna. |
objectId |
string |
ID objek dari identitas yang ditetapkan pengguna. |
resourceId |
string |
ID sumber daya identitas yang ditetapkan pengguna. |
WindowsGmsaProfile
Profil gMSA Windows di kluster terkelola.
Nama | Jenis | Deskripsi |
---|---|---|
dnsServer |
string |
Menentukan server DNS untuk Windows gMSA. |
enabled |
boolean |
Apakah akan mengaktifkan Windows gMSA. |
rootDomainName |
string |
Menentukan nama domain akar untuk Windows gMSA. |
WorkloadRuntime
Menentukan jenis beban kerja yang dapat dijalankan simpul.
Nama | Jenis | Deskripsi |
---|---|---|
OCIContainer |
string |
Simpul akan menggunakan Kubelet untuk menjalankan beban kerja kontainer OCI standar. |
WasmWasi |
string |
Simpul akan menggunakan Krustlet untuk menjalankan beban kerja WASM menggunakan penyedia WASI (Pratinjau). |