az aks addon

Примечание.

Эта ссылка является частью расширения aks-preview для Azure CLI (версия 2.56.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды az aks addon . Подробнее о расширениях.

Команды для управления и просмотра условий единой надстройки.

Команды

Имя Описание Тип Состояние
az aks addon disable

Отключите включенную надстройку Kubernetes в кластере.

Расширение Общедоступная версия
az aks addon enable

Включите надстройку Kubernetes.

Расширение Общедоступная версия
az aks addon list

Вывод списка всех надстроек Kubernetes в данном кластере.

Расширение Общедоступная версия
az aks addon list-available

Список доступных надстроек Kubernetes.

Расширение Общедоступная версия
az aks addon show

Отображение состояния и конфигурации для включенной надстройки Kubernetes в определенном кластере.

Расширение Общедоступная версия
az aks addon update

Обновите уже включенную надстройку Kubernetes.

Расширение Общедоступная версия

az aks addon disable

Отключите включенную надстройку Kubernetes в кластере.

az aks addon disable --addon
                     --name
                     --resource-group
                     [--no-wait]

Примеры

Отключите надстройку "Monitoring".

az aks addon disable -g myResourceGroup -n myAKSCluster -a monitoring

Обязательные параметры

--addon -a

Укажите надстройку Kubernetes, чтобы отключить.

--name -n

Имя управляемого кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--no-wait

Не ожидать завершения длительной операции.

значение по умолчанию: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az aks addon enable

Включите надстройку Kubernetes.

Эти надстройки доступны: http_application_routing — настройка входящего трафика с автоматическим созданием общедоступного DNS-имени. мониторинг — включение мониторинга Log Analytics. Если она существует, использует рабочую область Log Analytics по умолчанию, то создает ее. Укажите "-workspace-resource-id", чтобы использовать существующую рабочую область. Если надстройка мониторинга включена —-no-wait аргумент не будет иметь эффекта виртуального узла— включите виртуальный узел AKS. Требуется имя --subnet-name, чтобы указать имя существующей подсети для используемого виртуального узла. azure-policy — включение политики Azure. Надстройка Политика Azure для AKS обеспечивает горизонтальное применение и защиту кластеров в централизованном и согласованном режиме. Дополнительные сведения см. в aka.ms/aks/policy. ingress-appgw — включите надстройку контроллера входящего трафика Шлюз приложений (предварительная версия). open-service-mesh — включение надстройки Сетки Open Service (PREVIEW). gitops — включение GitOps (предварительная версия). azure-keyvault-secret-provider — включите надстройку поставщика секретов Azure Keyvault. web_application_routing— включение надстройки маршрутизации веб-приложений (ПРЕДВАРИТЕЛЬНАЯ ВЕРСИЯ). Укажите "-dns-zone-resource-id" для настройки DNS.

az aks addon enable --addon
                    --name
                    --resource-group
                    [--appgw-id]
                    [--appgw-name]
                    [--appgw-subnet-cidr]
                    [--appgw-subnet-id]
                    [--appgw-watch-namespace]
                    [--data-collection-settings]
                    [--dns-zone-resource-ids]
                    [--enable-msi-auth-for-monitoring {false, true}]
                    [--enable-secret-rotation]
                    [--enable-sgxquotehelper]
                    [--enable-syslog {false, true}]
                    [--no-wait]
                    [--rotation-poll-interval]
                    [--subnet-name]
                    [--workspace-resource-id]

Примеры

Включите надстройку Kubernetes. (автоматическое создание)

az aks addon enable --addon virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet

Включите надстройку ingress-appgw с префиксом подсети.

az aks addon enable --name MyManagedCluster --resource-group MyResourceGroup --addon ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway

Включите надстройку open-service-mesh.

az aks addon enable --name MyManagedCluster --resource-group MyResourceGroup -a open-service-mesh

Обязательные параметры

--addon -a

Укажите надстройку Kubernetes для включения.

--name -n

Имя управляемого кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--appgw-id

Идентификатор ресурса существующей Шлюз приложений для использования с AGIC. Используйте с надстройкой ingress-azure.

--appgw-name

Имя шлюза приложений для создания и использования в группе ресурсов узла. Используйте с надстройкой ingress-azure.

--appgw-subnet-cidr

CIDR подсети для новой подсети, созданной для развертывания Шлюз приложений. Используйте с надстройкой ingress-azure.

--appgw-subnet-id

Идентификатор ресурса существующей подсети, используемой для развертывания Шлюз приложений. Используйте с надстройкой ingress-azure.

--appgw-watch-namespace

Укажите пространство имен, которое должна отслеживать AGIC. Это может быть одиночное строковое значение или разделенный запятыми список пространств имен. Используйте с надстройкой ingress-azure.

--data-collection-settings
Предварительный просмотр

Путь к JSON-файлу с параметрами сбора данных для надстройки мониторинга.

--dns-zone-resource-ids
Предварительный просмотр

Разделенный запятыми список идентификаторов ресурсов ресурса ресурса зоны DNS для использования с надстройкой web_application_routing.

--enable-msi-auth-for-monitoring
Предварительный просмотр

Отправьте данные мониторинга в Log Analytics с помощью назначенного удостоверения кластера (вместо общего ключа рабочей области Log Analytics).

допустимые значения: false, true
значение по умолчанию: True
--enable-secret-rotation

Включите смену секретов. Используйте надстройку azure-keyvault-secret-provider.

значение по умолчанию: False
--enable-sgxquotehelper

Включение вспомогательного средства кавычек SGX для надстройки confcom.

значение по умолчанию: False
--enable-syslog
Предварительный просмотр

Включите сбор данных системного журнала для надстройки мониторинга.

допустимые значения: false, true
значение по умолчанию: False
--no-wait

Не ожидать завершения длительной операции.

значение по умолчанию: False
--rotation-poll-interval

Задайте интервал опроса поворота. Используйте надстройку azure-keyvault-secret-provider.

--subnet-name -s

Имя подсети для используемого виртуального узла.

--workspace-resource-id

Идентификатор ресурса существующей рабочей области Log Analytics, используемый для хранения данных мониторинга.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az aks addon list

Вывод списка всех надстроек Kubernetes в данном кластере.

az aks addon list --name
                  --resource-group

Обязательные параметры

--name -n

Имя управляемого кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az aks addon list-available

Список доступных надстроек Kubernetes.

az aks addon list-available
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az aks addon show

Отображение состояния и конфигурации для включенной надстройки Kubernetes в определенном кластере.

az aks addon show --addon
                  --name
                  --resource-group

Примеры

Отображение конфигурации для надстройки "Мониторинг".

az aks addon show -g myResourceGroup -n myAKSCluster -a monitoring

Обязательные параметры

--addon -a

Укажите надстройку Kubernetes.

--name -n

Имя управляемого кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az aks addon update

Обновите уже включенную надстройку Kubernetes.

az aks addon update --addon
                    --name
                    --resource-group
                    [--appgw-id]
                    [--appgw-name]
                    [--appgw-subnet-cidr]
                    [--appgw-subnet-id]
                    [--appgw-watch-namespace]
                    [--data-collection-settings]
                    [--dns-zone-resource-ids]
                    [--enable-msi-auth-for-monitoring {false, true}]
                    [--enable-secret-rotation]
                    [--enable-sgxquotehelper]
                    [--enable-syslog {false, true}]
                    [--no-wait]
                    [--rotation-poll-interval]
                    [--subnet-name]
                    [--workspace-resource-id]

Примеры

Обновите надстройку Kubernetes. (автоматическое создание)

az aks addon update --addon virtual-node --name MyManagedCluster --resource-group MyResourceGroup --subnet-name VirtualNodeSubnet

Обновите надстройку ingress-appgw с префиксом подсети.

az aks addon update --name MyManagedCluster --resource-group MyResourceGroup --addon ingress-appgw --appgw-subnet-cidr 10.2.0.0/16 --appgw-name gateway

Обновите надстройку мониторинга с идентификатором ресурса рабочей области.

az aks addon update -g $rg -n $cn -a monitoring --workspace-resource-id=/subscriptions/0000000-00000000-00000-000-000/resourcegroups/myresourcegroup/providers/microsoft.operationalinsights/workspaces/defaultlaworkspace

Обязательные параметры

--addon -a

Укажите надстройку Kubernetes для обновления.

--name -n

Имя управляемого кластера.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--appgw-id

Идентификатор ресурса существующей Шлюз приложений для использования с AGIC. Используйте с надстройкой ingress-azure.

--appgw-name

Имя шлюза приложений для создания и использования в группе ресурсов узла. Используйте с надстройкой ingress-azure.

--appgw-subnet-cidr

CIDR подсети для новой подсети, созданной для развертывания Шлюз приложений. Используйте с надстройкой ingress-azure.

--appgw-subnet-id

Идентификатор ресурса существующей подсети, используемой для развертывания Шлюз приложений. Используйте с надстройкой ingress-azure.

--appgw-watch-namespace

Укажите пространство имен, которое должна отслеживать AGIC. Это может быть одиночное строковое значение или разделенный запятыми список пространств имен. Используйте с надстройкой ingress-azure.

--data-collection-settings
Предварительный просмотр

Путь к JSON-файлу с параметрами сбора данных для надстройки мониторинга.

--dns-zone-resource-ids
Предварительный просмотр

Разделенный запятыми список идентификаторов ресурсов ресурса ресурса зоны DNS для использования с надстройкой web_application_routing.

--enable-msi-auth-for-monitoring
Предварительный просмотр

Отправьте данные мониторинга в Log Analytics с помощью назначенного удостоверения кластера (вместо общего ключа рабочей области Log Analytics).

допустимые значения: false, true
--enable-secret-rotation

Включите смену секретов. Используйте надстройку azure-keyvault-secret-provider.

значение по умолчанию: False
--enable-sgxquotehelper

Включение вспомогательного средства кавычек SGX для надстройки confcom.

значение по умолчанию: False
--enable-syslog
Предварительный просмотр

Включите сбор данных системного журнала для надстройки мониторинга.

допустимые значения: false, true
значение по умолчанию: False
--no-wait

Не ожидать завершения длительной операции.

значение по умолчанию: False
--rotation-poll-interval

Задайте интервал опроса поворота. Используйте надстройку azure-keyvault-secret-provider.

--subnet-name -s

Имя подсети для используемого виртуального узла.

--workspace-resource-id

Идентификатор ресурса существующей рабочей области Log Analytics, используемый для хранения данных мониторинга.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.