MS_AKSSecureDemo - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki
- æ»ãïŒAKSãã»ãã¥ã¢ã«å©çšããããã®ãã¯ãã«ã«ãªãã¡ã¬ã³ã¹ïŒ
- AKSãã»ãã¥ã¢ã«å©çšããæ§ç¯ãã¢
- AKSãã»ãã¥ã¢ã«å©çšããæ§ç¯ãã¢ïŒã³ããçšïŒ
ãAKSãã»ãã¥ã¢ã«å©çšããããã®ãã¯ãã«ã«ãªãã¡ã¬ã³ã¹ãã® å 容ããå®éã« Azure äžãžæ§ç¯ããŠã¿ãèšé²ã§ããã
ç§»è¡ã¡ã¢ïŒããŒãžå ã¢ã³ã«ãŒã®æ±ãïŒ: å ããŒãžã¯ ãããã¹ãã»ãã¡ã€ã«ããšããã©ãã«ã® ããŒãžå ã¢ã³ã«ãŒã§äžèšããåç£ã®ã·ã§ã« > åéçšã®ã·ã§ã«ãç¯ã ç¹°ãè¿ãåç §ããŠããã GitHub Wiki ã§ã¯èŠåºãããã¹ãããã¢ã³ã«ãŒãçæãããããã åç §ã¯ç¯åã®æç€ºïŒãåéçšã®ã·ã§ã«ãïŒã«çœ®ãæããŠããã
è£è¶³ïŒæ¬ããŒãžã®äœçœ®ã¥ããšçŸåšïŒ: æ¬ããŒãžã¯ 2020 幎ååŸã® AKSïŒKubernetes 1.16ã1.18 çžåœïŒã§ã®å®æœèšé²ã§ããã
azã³ãã³ãã®ãªãã·ã§ã³ã AKS ã®ãã¬ãã¥ãŒæ©èœåã¯çŸåšãšç°ãªãã ç¹ã«æ¬¡ã®ç¹ã¯å€§ããå€ãã£ãŠããã
åœæ çŸåš ãã©ã€ããŒã ã¯ã©ã¹ã¿ã¯ãã¬ãã¥ãŒïŒ aks-previewæ¡åŒµãå¿ èŠïŒGAïŒ --enable-private-clusterã®ã¿ã§å¯ïŒMaster API / å¶åŸ¡ãã¬ãŒã³ãšããåŒç§° ã³ã³ãããŒã« ãã¬ãŒã³ã«çµ±äž ã¯ã©ã¹ã¿äœæã« SPN ãããŒãžã ID ãæ¢å® Kured ã§èªååèµ·å ããŒãèªåã¢ããã°ã¬ãŒãïŒ --auto-upgrade-channel node-imageïŒã§ã代æ¿å¯æé ãã®ãã®ããããäœããã©ã€ããŒãåãã ã©ãããå ¥ããããã«ãããããšããæ§æã®èãæ¹ãèªã¿åãã®ã æ¬ããŒãžã®äœ¿ãæ¹ã«ãªãã
-
Azure Cloud Shell (Bash) ããã®äœæ¥ãæ³å®
-
20åã§ã¿ã€ã ã¢ãŠãããŠããŸãããã
- ã¿ã€ã ã¢ãŠãã§ã倿°ã倱ãããŠããŸãã
- ãããé¿ããããããã©ã¡ã¿èšå®ã¹ã¯ãªãããã
- ããã¹ãã»ãã¡ã€ã«ãªã©ã«ã³ããŒããŠæ®ããŠããã
- åéã®éã¯ãããã¹ãã»ãã¡ã€ã«ã®ã¹ã¯ãªãããåå®è¡ããã
以äžã®æš©éãæã€ãŠãŒã¶ã§äœæ¥
- OwnerããŒã«æš©é
- Azure Active Directoryã«å¯ŸããŠSPNãäœæããæš©é
以äžã§åºå®ã«ãªã£ãŠãã®ã§ãå¿ èŠã«å¿ããŠå€æŽããã
-
admin-username
--admin-username azrefadmin
-
admin-password
--admin-password "p&ssw0rdp&ssw0rd"
AKS_TechnicalReference_v0.14(ppt).zipã«å梱ã®PPTããåŒçš

ã³ãã©ã®æšå¥šèšå®ãšå°ã ç°ãªãïŒãã©ã€ããŒãAKSã¯ã©ã¹ã¿ã«ããïŒã
- Azure CNI ãã©ã°ã€ã³ãå©çšããåé¢å VNET æ§æ
- ARM API ã¯ãã©ã€ããŒãåããªãã
- Master API ã¯ãã©ã€ããŒãåããã
ïŒãã©ã€ããŒãAKSã¯ã©ã¹ã¿ïŒ - å®è¡ããŒããæ¢åã®VNETã«é 眮ããã
â» ãµããªãããš
- ARM API以å€ã¯ããã©ã€ããŒãåãã
- å®è¡ããŒãã®å
¬éã¯ã
- Azure Private Endpointçµç±ïŒã€ã³ãã©å ¬éïŒ
- DMZçµç±ïŒã€ã³ã¿ãŒãããå ¬éïŒ
ããšãªãã
ã€ã³ããŠã³ãïŒã€ã³ã°ã¬ã¹
-
ã¢ããª
- ã€ã³ãã©å
Ž
Azure Private Endpoint â ILB(Internal Load Balancer) - ã€ã³ã¿ãŒãããå
Ž
Azure Application Gateway (DMZ) â Azure Private Endpoint â ILB(Internal Load Balancer)
- ã€ã³ãã©å
Ž
-
ä¿å®ã¢ã¯ã»ã¹
- ã€ã³ãã©å
Ž
Azure Private Endpoint æ¹åŒ - ã€ã³ã¿ãŒãããå
Ž
Azure Bastion æ¹åŒ
- ã€ã³ãã©å
Ž
ã¢ãŠãããŠã³ãïŒãšã°ã¬ã¹
以äžã®äœµçš
- Azure FirewallïŒã€ã³ã¿ãŒãããã»ã¢ã¯ã»ã¹
- Azure Private EndpointïŒAzureã®ä»ã®ãµãŒãã¹ãžã®ã¢ã¯ã»ã¹
- ãªã³ãã¬æš¡å£ç°å¢
- AKS é 眮ç°å¢
ä¿å®çšç«¯æ«ã VNET å ã«èšçœ®ããæ³å®ã
ãã©ã€ããŒãåããªãïŒæ¢åã®ã¢ã¯ã»ã¹å¶éæ©èœãæ³å®ïŒ
å¶åŸ¡ãã¬ãŒã³ã®å®è¡ã¢ã«ãŠã³ã (SPN)
Managed ID æ¹åŒã§äœæããã
- ã¯ã©ã¹ã¿ç®¡çè ã®kube configã䜿ã£ãŠã
- å¿ èŠãªãã远å ã§IPã¢ãã¬ã¹å¶éãæ³å®
Secretæ©èœã䜿çš
- ããŒã VM ã¯æ¥æ¬¡ãããé©çšïŒæ¢å®ã§èªåïŒ
- Kured ãã€ã³ã¹ããŒã«ããŠèªååèµ·åãããã
å¿ èŠã«å¿ããŠ
ããŒãžã§ã³ã¢ãããæåã§å®æœã
VNET å
ã«æ¬çªçšã³ã³ããã»ã¬ãžã¹ããªãé
眮ããã®ã¿
ïŒACRïŒã³ã³ããã»ã¬ãžã¹ããªïŒããã©ã€ããŒãåãããïŒ
https://github.com/tsubasaxZZZ/aks-hardway/blob/master/deploy-private-cluster.md
â» å¿ èŠã«å¿ããŠããµãã¹ã¯ãªãã·ã§ã³ã®éžæãè¡ãã
â» ãSUBSCRIPTION_NAMEã¯åèªã§æžãæãããšã®ããšã
â» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
â» ãNAME_PREFIXã¯åèªã§æžãæãããšã®ããšã
â» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
â» ãæéãããã®ã§æ³šæïŒ20 åãããïŒããšã®ããšã
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡ããŠããã©ã¡ã¿ãèšå®
# Parametersâ» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Create Resouce Group-
ãã°çš
az group create --name $RG_OPS --location $LOCATION
-
AKSç°å¢çš
az group create --name $RG_AKS --location $LOCATION
-
DMZç°å¢çš
az group create --name $RG_DMZ --location $LOCATION
-
ãªã³ãã¬æš¡å£ç°å¢çš
az group create --name $RG_ONP --location $LOCATION
蚺æãã°ã»ã¹ãã¬ãŒãžã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Create Diagnostics Storageâ» ã€ã³ã¿ãŒãããã»ã¢ã¯ã»ã¹çŠæ¢ãªãã·ã§ã³ããã
Log Analytics & Application Insights ã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Create Log Analytics & AppInsightsâ» Log Analytics 㯠90æ¥ãã°ä¿æãªãã·ã§ã³ããã
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Enable Subscription Activity Loggingâ» ã ããçŸæç¹ã§ã¯ UI ãã宿œãšã®ããšïŒåç»ãåèã«ãªãïŒã
- åè
- Azure Monitor ã§ã® Azure ã¢ã¯ãã£ãã㣠ãã°ã®åéãšåæ | Microsoft Docs
https://docs.microsoft.com/ja-jp/azure/azure-monitor/platform/activity-log-collect
- Azure Monitor ã§ã® Azure ã¢ã¯ãã£ãã㣠ãã°ã®åéãšåæ | Microsoft Docs
-
VNETã«VMãæ°èšããŠãããããªã³ãã¬ã«èŠç«ãŠããšããããšãããã
-
å šäœæ§æå³ã«ã¯ãOAç°å¢ãµãã¹ã¯ãªãã·ã§ã³ããš
ããããå¥ãµãã¹ã¯ãªãã·ã§ã³ã§ãªããŠãè¯ãã -
å€åãåŸè¿°ã®ãBastionã®äœææé ã§ä»£æ¿ã§ãã
ïŒããPrivate LinkãPrivate Endpointçã詊ãããã®ã§ã³ãã©ãåªå ãããïŒã -
ããšãAzure Private Endpoint åŒã蟌ã¿ãè¡ãã®ã§ã
æ£ç¢ºã«ã¯ãããªã³ãã¬å»¶äŒžæš¡å£ç°å¢ãã§ã¯ãªãã ãããïŒ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡ããŠããã©ã¡ã¿ãèšå®
# Parametersâ» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
VNETã»ãµããããã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Create Onpremise VNET-
ONP_VNET_NAME="${NAME_PREFIX}-onprem-vnet" ONP_VNET_ADDRESS_PREFIXES=10.0.0.0/16
â» å šäœæ§æå³ãšçªåããŠããµããããæ§æãçè§£ããŠãããšè¯ãã
-
-
ããã©ã«ãã®ãµããããïŒVMçšïŒ
ONP_VNET_SUBNET_DEF_NAME=Default ONP_VNET_SUBNET_DEF_ADDRESS_PREFIX=10.0.0.0/24
-
Azure Private Endpointçš
å€éšã®AzureãµãŒãã¹ã«æ¥ç¶ãããããONP_VNET_SUBNET_IES_NAME=InternalEndpointSubnet ONP_VNET_SUBNET_IES_ADDRESS_PREFIX=10.0.250.0/24
-
â» IESãããªããŠãPESïŒPrivateEndpointSubnetïŒã ãã
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Create uservm1 (Public IP + Open RDP Port)â» VMçæã®Azure CLIã¹ã¯ãªãããšããŠåèã«ãªãã
ãããããªãã¯IPäœæãNICäœæãå¥ã§è¡ã£ãŠããïŒãç¹ã«æå³ã¯ãªãæš¡æ§ïŒã
â» ãªã³ãã¬ã®æš¡å£ãšããããšã§ãWindows 10 ãéžæããŠããïŒ
â» Visual Studio ã®ã¢ã¯ãã£ãã»ãµãã¹ã¯ã©ã€ãã§ãªãå Žåã¯ã
ããWindows 10 ã§ã¯ãªã Windows Server 2019 ãå©çšïŒã©ã€ã»ã³ã¹ã®é¢ä¿ãããïŒ
ããæ¢å®ã®ã¹ã¯ãªããã¯ãWindows 10ã«ãªã£ãŠããã®ã§ãå¿
èŠã«å¿ããŠå€æŽã
â» æåŸã«ãaz vm open-portãã§RDPããŒããéãããªãã±ãä»ããŠããã®ã§æ³šæã
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡ããŠããã©ã¡ã¿ãèšå®
# Variablesâ» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
VNETã»ãµããããã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
#Create VNET & Subnets-
AKS_VNET_NAME="${NAME_PREFIX}-aks-vnet" AKS_VNET_ADDRESS_PREFIXES=10.0.0.0/8
â» å šäœæ§æå³ãšçªåããŠããµããããæ§æãçè§£ããŠãããšè¯ãã
-
-
ä¿å®ç«¯æ«çš
AKS_VNET_SUBNET_MMS_NAME=ManagementSubnet AKS_VNET_SUBNET_MMS_ADDRESS_PREFIX=10.16.0.0/16
-
AKS_VNET_SUBNET_NPS_NAME=NodepoolSubnet AKS_VNET_SUBNET_NPS_ADDRESS_PREFIX=10.1.0.0/16
-
å éšã€ã³ããŠã³ãçš
ããŒãããŒã«ã®å éšå ¬éçšAKS_VNET_SUBNET_IES_NAME=InternalEndpointSubnet AKS_VNET_SUBNET_IES_ADDRESS_PREFIX=10.11.0.0/16
-
â» ã·ã§ã«ã§ã¯ãªã.yamlããå©çš*
-
Azure Private Endpointçš
å€éšã®AzureãµãŒãã¹ã«æ¥ç¶ãããããAKS_VNET_SUBNET_PES_NAME=PrivateEndpointSubnet AKS_VNET_SUBNET_PES_ADDRESS_PREFIX=10.15.0.0/16
-
Azure Private LinkãµãŒãã¹çš
ãªã³ãã¬æš¡å£ç°å¢ããæ¥ç¶ãããããAKS_VNET_SUBNET_PLS_NAME=PrivateLinkServiceNatSubnet AKS_VNET_SUBNET_PLS_ADDRESS_PREFIX=10.12.0.0/16
-
Azure FirewallçšïŒã€ã³ã¿ãŒãããã»ã¢ã¯ã»ã¹ïŒ
AKS_VNET_SUBNET_FWS_NAME=AzureFirewallSubnet AKS_VNET_SUBNET_FWS_ADDRESS_PREFIX=10.31.0.0/16
⻠䜿ã£ãŠããªãïŒ
-
AKS_VNET_SUBNET_BTS_NAME=AzureBastionSubnet AKS_VNET_SUBNET_BTS_ADDRESS_PREFIX=10.30.0.0/16
⻠䜿ã£ãŠããªãïŒ
â» ããŒãããŒã«ã®IPæ¶è²»ãå€ãã®ã§ã
ã/16ã§ãµããããã£ã³ã°ããŠãããšã®äºã
â» ããã£ãšãVNETã®ãaz monitor diagnostic-settings createããããŠããã
-
ACR ã®äœæãš Azure Private Endpoint åŒã蟌ã¿
-
ACR ã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Create ACR
-
â» Azure Private Endpoint åŒã蟌ã¿ããµããŒãããPremiumã®skuã䜿çšã
â» ã€ã³ã¿ãŒãããã¢ã¯ã»ã¹çŠæ¢ãSubscription Activity Loggingã®åºåå
ãæå®
-
Azure Private Endpoint åŒã蟌ã¿
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Create PrivateLink to ACR ... # azrefarcacr... ã® A ã¬ã³ãŒãäœæ
â» ã³ã³ã®ã¹ã¯ãªããã¯Previewãªã®ã§å€æŽã®å¯èœæ§ã¢ãªãšã®ããš â ç¹ã«DNSåŒãæã
â» åç»ã§ã¯ããŒã¿ã«ããè¡ã£ãŠãããšèŠãããã確å®ãã¿ã³æŒäžãããã¹ã¯ãªããã¯æµããŠããã
-
Azure SQL Database äœæãš Azure Private Endpoint åŒã蟌ã¿
-
Azure SQL Database äœæ\
...
-
â» ããããèŠããšãDBãäœã£ãŠãªãïŒã³ãã"COVID-19"ã®åœ±é¿ã ãšããããšïŒã
ãæçµçã«ã¯ã以äžã®æ¥ç¶æååã§ã¢ã¯ã»ã¹å¯èœãªSQL Serverãå¿
èŠã«ãªãã
ãjdbc:sqlserver://azrefarc.database.windows.net:1433;databaseName=pubs
-
Azure Private Endpoint åŒã蟌ã¿
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Service Endpoint for SQL DB
â» ãããŒãžãã»ã€ã³ã¹ã¿ã³ã¹ã¯ãAzure Private Endpoint ã䜿ããªã
ããããã®ã§ Azure Service Endpoint ãå©çšããïŒãšèšããšã¯ã¹ãã¥ãŒãºãããïŒã
â» æ¬æ¥ãã³ãã©ã®æé ãåèã«ãªã£ãããºã\
- åè
Azure Firewallã®äœæ
-
Azure Firewallã®äœæ
# Create Azure Firewall -
UDRã®èšå®
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Create UDR and assign UDR
â» æ¢å®ã®UDRãšããŠããAKS_UDR_NAMEããäœæã
ãã€ã³ã¿ãŒãããïŒ0.0.0.0/0ïŒãžã®éä¿¡ãAzure Firewallã«ã«ãŒãã£ã³ã°
-
ã«ãŒã«ã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Create Firewall Rules-
ãã©ã€ããŒãAKSã¯ã©ã¹ã¿ã®èŠä»¶
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Required for private AKS cluster az network firewall application-rule create...
-
â» åè¿°ã®æ¢å®ã®UDRïŒAKS_UDR_NAMEïŒãããŒãããŒã«ã®ãµããããã«é©çšããã
â» ãã®ä»ãMCRãžã®ã¢ã¯ã»ã¹ãšããäºã
ãã³ã¬ã¯MSã«èããã»ããããæãããã
-
Azure ã§ã® Linux VM ã®æå»åæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# ntp.ubuntu.com -> * az network firewall network-rule create... -
ãã©ã€ããŒãAKSã¯ã©ã¹ã¿ã®ãªãã·ã§ã³
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Optional for AKS cluster az network firewall application-rule create... -
Containersã®Azure Monitor
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Azure Monitor for containers az network firewall application-rule create... -
AKSã¯ã©ã¹ã¿ã®Azure Policy
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Azure Policy for AKS clusters (preview, subject to be changed) az network firewall application-rule create...
â» ã«ãŒã«ã®äœæã«ã¯ãããªãæéãããããããïŒ10åãããïŒã
-
AKS ããŒã«
- download.opensuse.org
- packages.microsoft.com
- dc.services.visualstudio.com
- *.opinsights.azure.com
- *.monitoring.azure.com
- gov-prod-policy-data.trafficmanager.net
- apt.dockerproject.org
- nvidia.github.io
-
OS update
- download.opensuse.org
- *.ubuntu.com
- packages.microsoft.com
- snapcraft.io,api.snapcraft.io
ãªã³ãã¬ããæ¥ç¶ããèžã¿å°VMçžåœã
-
ãã©ã¡ã¿ã®èšå®
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡ããŠããã©ã¡ã¿ãèšå®# Parameters
â» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
-
UDRã®èšå®
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# UDR ã§ã«ãŒããå¡ã
â» åè¿°ã®æ¢å®ã®UDRïŒAKS_UDR_NAMEïŒãæå®ã
-
ILB, NIC ã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# ILB é äžã« VM ãäœæ # NIC ãå ã«äœæïŒIP ã¢ãã¬ã¹ã確å®ãããïŒ
â» åŸã§ãAzure Private Linkãäœæããã®ã§ãILB â NICãšäœæããã®ããã€ã³ãã
-
Azure Firewallã®èšå®
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Azure Firewall ã«ãŒã«ã§ Windows Update ãªã©ãèš±å¯ # Azure Firewall ã«ãŒã«ã§ïŒ AzureããŒã¿ã«ïŒãèš±å¯
â» åæ§ã«ãã«ãŒã«ã®äœæã«ã¯ãããªãæéãããããããïŒ10åãããïŒïŒã
-
VM ã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# VM äœæ (Windows 2019) # Create mgmt-win-vm1
â» ãªã³ãã¬ïŒæš¡å£ïŒç°å¢ã§ã¯ãªããAzureç°å¢ãšããããšã§ãã³ãã©ã¯ã2019ãã
ãããããèžã¿å°VMã«ãµãŒããŒOSã£ãŠããã£ã±ãé«é¡ã«ãªãã®ã§ã¯ïŒãšãå°ã
ãå¿é
ã
-
Azure Private Link, Azure Private Endpoint ã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Private Link Service äœæ # Create Private Endpoint to MgmtVM ILB
â» ã³ãã©ã®æé ãåèã«ãªãã
-
ããŒã«ã®ã€ã³ã¹ããŒã«
Windowsäžã§ç°å¢ãæ§ç¯ãããæ¥ç¶å ã®ã¢ãã¬ã¹ã¯ã
mgmt-win-vm1-ilb ã® Azure Private Endpointã§ç¢ºèªå¯èœã-
AKSã®ããŒãžã§ã³ã確èª
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Cloud Shell äžã§ã€ã³ã¹ããŒã«ãã aks ããŒãžã§ã³ã確èªããŠãã -
å ã«ååŸããããŒãžã§ã³çªå·ã«å¯Ÿå¿ãã kubectl ã
-
az aks install-cliã³ãã³ãã§ããŒãžã§ã³ãæå®ããŠå®è¡ãããšã
.azure-kubectl ãã©ã«ãäžã«ããŠã³ããŒããããã®ã§ã>az aks install-cli --client-version=1.16.7
-
-
ã»ãã®ãã¡ã€ã«ãã³ããŒããã
```sh
>copy %HOMEPATH%\.azure-kubectl\kubectl.exe %HOMEPATH%\kubectl.exe
```
ã»ãŸãã¯ããã£ã¢ã«ãžã®ãã¹ãéãã
```sh
...
```
- ãŸãã¯ã\
ã»äžèš URL ããããŠã³ããŒãã\
https://storage.googleapis.com/kubernetes-release/release/v1.16.8/bin/windows/amd64/kubectl.exe\
ã»%HOMEPATH% äžãžã³ããŒ\
https://v1-16.docs.kubernetes.io/ja/docs/tasks/tools/install-kubectl/\
https://v1-16.docs.kubernetes.io/docs/tasks/tools/install-kubectl/#install-kubectl-on-windows\
-
Helm(v3 ç³»å)ãã€ã³ã¹ããŒã«
- äžèš URL ããããŠã³ããŒãïŒæã¡èŸŒã¿ïŒ
https://get.helm.sh/helm-v3.1.2-windows-amd64.zip - %HOMEPATH% äžãžã³ããŒ
helm.exe ã mgmtvm1 ã® c:\users ã«ã³ããŒ
- äžèš URL ããããŠã³ããŒãïŒæã¡èŸŒã¿ïŒ
-
VS Code
- äžèš URL ããããŠã³ããŒãïŒæã¡èŸŒã¿ïŒ
https://code.visualstudio.com/download - ãªãã©ã€ã³ã€ã³ã¹ããŒã©ã§ã€ã³ã¹ããŒã«
- äžèš URL ããããŠã³ããŒãïŒæã¡èŸŒã¿ïŒ
-
Microsoft Edge(Chromium ç)
- äžèš URL ããããŠã³ããŒãïŒæã¡èŸŒã¿ïŒ
https://www.microsoft.com/en-us/edge/business/download - ãªãã©ã€ã³ã€ã³ã¹ããŒã©ã§ã€ã³ã¹ããŒã«
- äžèš URL ããããŠã³ããŒãïŒæã¡èŸŒã¿ïŒ
â» ãæã¡èŸŒã¿ããšãªã£ãŠããã¢ãã¯ãAzure Firewallã§èšå®ããŠããªããã®ã
èžã¿å°VMããæ¥ç¶ããã¢ããªã®ãã«ãããDockerã³ã³ããäœæ¥ãè¡ãã
-
ãã©ã¡ã¿ã®èšå®
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡ããŠããã©ã¡ã¿ãèšå®# Parameters
â» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
-
UDRã®èšå®
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# UDR ã§ã«ãŒããå¡ã
â» åè¿°ã®æ¢å®ã®UDRïŒAKS_UDR_NAMEïŒãæå®ã
-
NICã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# NIC ãå ã«äœæïŒIP ã¢ãã¬ã¹ã確å®ãããïŒ
â» ãã¡ãã¯ãAzure Private Linkãæ§æããªãã®ã§ãILBã¯äžèŠã
-
Azure Firewallã®èšå®
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Azure Firewall ã«ãŒã«ã§éä¿¡ãèš±å¯
â» ã³ãã©ã¯ãJavaã®ãã«ããDockeræäœãããã®ã§ããœã¬çšã«ç©Žããããã
â» åæ§ã«ãã«ãŒã«ã®äœæã«ã¯ãããªãæéãããããããïŒ10åãããïŒïŒã
-
VM ã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Create mgmt-linux-vm1 (Ubuntu) -
ããŒã«ã®ã€ã³ã¹ããŒã«
Linuxäžã§ç°å¢ãæ§ç¯ããã-
- VM ã«ãã°ã€ã³
Windows ä¿å®ç«¯æ« ãããã°ã€ã³ããã
ssh mgmt-linux-vm1
- VM ã«ãã°ã€ã³
-
- Azure CLIã®ã€ã³ã¹ããŒã«
https://docs.microsoft.com/ja-jp/cli/azure/install-azure-cli-apt?view=azure-cli-latest
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash - Azure CLIã®ã€ã³ã¹ããŒã«
-
- kubectl ã€ã³ã¹ããŒã«
https://v1-16.docs.kubernetes.io/ja/docs/tasks/tools/install-kubectl/
sudo apt-get update && sudo apt-get install -y apt-transport-https curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add - echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee -a /etc/apt/sources.list.d/kubernetes.list sudo apt-get update sudo apt-get install -y kubectl
- kubectl ã€ã³ã¹ããŒã«
-
- Docker ã€ã³ã¹ããŒã«
sudo apt-get update sudo apt-get install -y apt-transport-https ca-certificates curl software-properties-common curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add - sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" sudo apt-get update sudo apt-get install -y docker-ce sudo docker version
-
- Helm ã€ã³ã¹ããŒã«
sudo apt-get update sudo apt-get install snapd sudo snap install helm --classic
-
Azure CLIã®è£è¶³
- ãã°ã€ã³ã
Windowsã ãšã Loopback Interface Redirectionã ãã
SSH端æ«ã ãšãOAuth 2.0 Device Authorization Grantã«ãªãã - å¿ èŠã«å¿ããŠããµãã¹ã¯ãªãã·ã§ã³ã®éžæãè¡ãã
- ãã°ã€ã³ã
-
ãªã³ãã¬æš¡å£ç°å¢ã®äœæãã¹ãããã§ããã
-
ãã©ã¡ã¿ã®èšå®
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡ããŠããã©ã¡ã¿ãèšå®BASTION_NAME="${NAME_PREFIX}-bastion" BASTION_PUBLIC_IP_NAME="${BASTION_NAME}-ip"
â» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
-
Azure Bastionã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡az network public-ip create --name $BASTION_PUBLIC_IP_NAME --resource-group $RG_AKS --sku Standard az network bastion create --name $BASTION_NAME --public-ip-address $BASTION_PUBLIC_IP_NAME --resource-group $RG_AKS --vnet-name $AKS_VNET_NAME --location $LOCATION
â» çµæ§ãæéããããã
- å©ç𿹿³ã¯ãVMã®æ¥ç¶ã¡ãã¥ãŒã«ãRDPãSSHã«å ãã
Bastionã远å ãããŠããã®ã§ã³ã¬ãéžæããŠå©çšããã
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡ããŠããã©ã¡ã¿ãèšå®
# Parametersâ» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
-
ïŒå¿ èŠã«å¿ããŠïŒãµãŒãã¹ããªã³ã·ãã«äœæ
Managed IDãéžæããã®ã§å®æœããªãïŒæ¢å®å€ïŒã -
ïŒå¿ èŠã«å¿ããŠïŒéãã©ã€ããŒãã¯ã©ã¹ã¿çšçµè·¯äœæ
ãã©ã€ããŒãã»ã¯ã©ã¹ã¿ãéžæããã®ã§å®æœããªãïŒæ¢å®å€ïŒã -
AKS ã¯ã©ã¹ã¿ã®äœæ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Create AKS Cluster ============================================== ... # Prepare for creating cluster ... # Create AKS Cluster â» æéãããã az aks create ...æ¢å®å€ãªããæ¢å®ã®ãªãã·ã§ã³ã§OK... ... # VNET ã«å¯Ÿãã Contributor æš©éãäžããïŒVNET ã管çãªãœãŒã¹ã°ã«ãŒãã®å€ã«ããããïŒ # Managed ID æ¹åŒã®å Žå ... # End of Create AKS Cluster ==============================================
â» ã³ã¬ã¯ãã³ã³ã®è©±ã
-
ACR ãšã®æ¥ç¶
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Configure ACR for connecting from AKS
â» ã³ã¬ã¯ãã³ã³ã®è©±ã
â» ïŒïœïŒåããããããã
-
Azure Monitor ã®æå¹å
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# Azure Monitor for AKS æå¹å ...
â» æ°åãæéããããã
-
蚺æèšå®ã®æå¹å
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡# AKS 蚺æèšå®ã®æå¹å ...
â» æ°åãæéããããã
-
uservm1 > mgmt-win-vm1, mgmt-linux-vm1 ãžã®ãã°ã€ã³
-
~/.kube/config ãã¡ã€ã«ã®ååŸãšã³ããŒïŒé admin, admin ã® 2 çš®é¡ïŒ
â» .kubeã«ãconfigãšadmin-configãã¡ã€ã«ãäœæãããã
ãæ¢å®ã§ã¯ãconfigãå©çšãããïŒå¿
èŠã«å¿ããŠåãæ¿ããïŒã
AKS_TechnicalReference_v0.14(ppt).zipã«å梱ã®
æ§ç¯ãµã³ãã«ã¢ããª.zipã mgmt-windows-vm1 ã«æã¡èŸŒãã§äœæ¥ããã
-
ãã«ãã§ããããã«Azure Firewallã«ç©Žããããã
-
ãã¡ã€ã«ã mgmt-linux-vm1 ã« scp ã§è»¢éãã
mgmt-linux-vm1 ã§ã³ã³ããããã«ãããäœæããã³ã³ããã»ã€ã¡ãŒãžã
ã³ã³ããã»ã¬ãžã¹ããªã«ããã·ã¥ïŒ2 ã€ã®ããŒãžã§ã³ãããã·ã¥ïŒ
YAML ãã¡ã€ã«ãäœæããkubectl apply ãå®è¡ãã
ã³ã³ããã»ã€ã¡ãŒãžã®ãããã€å±éã確èªããã
æåŸã«ãã³ã³ããã»ã€ã¡ãŒãžãåãæ¿ããã
ïŒããã·ã¥ããŒãã®è¡šç€ºãè¡ãïŒ
â» ã³ã³ããã»ã€ã¡ãŒãžã®
ãã¬ãžã¹ããªåïŒå
é ïŒãšã¿ã°åïŒæ«å°ŸïŒ
ãã®éšåã¯å¿
èŠã«å¿ããŠå€æŽããã
â» DBã¢ã¯ã»ã¹ã¯åããªããŠã確èªã¯ã§ããã
ãDBã¢ã¯ã»ã¹ããã¹ããããªããã³ãã©ã§èšåãããŠããSQL DBãäœæã
ãæé ãšããŠã¯ãïŒ...åŸã§ã©ããã«æžããïŒ
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# AKS ILB ã«å¯Ÿãã Private Link Service ã®äœæä»¥äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Create Private Endpoint to AKS以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡ããŠããã©ã¡ã¿ãèšå®
# Parametersâ» åéã®éã¯ãåå®è¡ïŒããã¹ãã»ãã¡ã€ã«ãžïŒã
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Create VNET and Subnets以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Create AKS Private Endpoint以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# Create AppGateway
...
# Private Endpoint ã® IP ã¢ãã¬ã¹ãååŸ
...
# AppGw äœæ â» æéãããããURL ã® Ping ãã¹ãããæ§æããã
â» çŸæç¹ã§ã¯ UI ãã宿œãšã®ããšïŒåç»ãåèã«ãªãïŒã
â» az ã³ãã³ãã§ã¯ã§ããªã (ARM ãã³ãã¬ãŒãã®ã¿å¯)
- åè
- Microsoft Docs
- Web ãµã€ãã®å¯çšæ§ãšå¿çæ§ã®ç£èŠ
https://docs.microsoft.com/ja-jp/azure/azure-monitor/app/monitor-web-app-availability - Resource Manager ãã³ãã¬ãŒãã§ã®ã¡ããªã㯠ã¢ã©ãŒãã®äœæ
å¯çšæ§ãã¹ãçšã®ãã³ãã¬ãŒããšã¡ããªã㯠ã¢ã©ãŒã
https://docs.microsoft.com/ja-jp/azure/azure-monitor/platform/alerts-metric-create-templates#template-for-an-availability-test-along-with-a-metric-alert
- Web ãµã€ãã®å¯çšæ§ãšå¿çæ§ã®ç£èŠ
- Microsoft Docs
Kured ã«ãã VM ã®ãªããŒãã§èªåæŽæ°ãåã蟌ãAKS ã®ã¢ããã°ã¬ãŒã
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
-
VMããgcrïŒGoogle ã³ã³ããã»ã¬ãžã¹ããªïŒ
# Kured ã€ã³ã¹ããŒã«ã«å¿ èŠãª FQDN ã®è§£æŸ ... -
å®è¡ããŒãããgcrïŒGoogle ã³ã³ããã»ã¬ãžã¹ããªïŒ
# AKS ããŒããã³ã³ãããååŸããããã«å¿ èŠãªçµè·¯ã®è§£æŸ ...
â» Kured ã¯ãHelmã䜿çšããŠãgcrçµç±ã§é
åžãããããã
â» ãªãããã®äœæ¥ã¯ãä¿å®ç«¯æ«ããã§ã¯ãªãã
ãAzure Cloud Shell (Bash) ããAzure CLIã§è¡ãã
以äžã®ããŒãã®ã¹ã¯ãªãããå®è¡
# mgmt-linux-vm1 ãŸã㯠mgmt-win-vm1 äžãã Kured ãã€ã³ã¹ããŒã«â» ãã®äœæ¥ã¯ãWindows or Linuxã®ä¿å®ç«¯æ«äžãã©ã¡ãã§ãOKã
-
Azure Monitor k8s Insights
-
k8s ããã·ã¥ããŒã
live data ã¯å®è¡ããŒããšçŽæ¥éä¿¡ã§ãããšãã
ïŒmgmt-windows-vm1 äžããã§ãã確èªã§ããªãã
kubectl rollout history ã§ç¢ºèªã§ããã
>kubectl rollout history deployment.v1.apps/web --namespace azrefarc-springboot
deployment.apps/web
REVISION CHANGE-CAUSE
1 <none>
3 <none>
4 <none>>kubectl rollout history deployment.v1.apps/web --namespace azrefarc-springboot --revision=4
deployment.apps/web with revision #4
Pod Template:è£è¶³ïŒãã®ãåãåãããæ¬ããŒãžã®èªã¿ã©ããïŒ: 以äžã¯ æ§ç¯åŸã«ã¢ããªãåãããåå ãåãåããŠãã£ãèšé²ã§ããã ãã©ã€ããŒãåãããç°å¢ã§ã¯ ãéä¿¡ãéããªãã®ããã¢ããªãèœã¡ãŠããã®ããã åãåãã«ãããšããããã®æ§æç¹æã®é£ããã衚ããŠããã å®éã®äœæ¥ã§ã¯ã
- ãŸã æå°ã®ã³ã³ããïŒHTML ãè¿ãã ãïŒã«å·®ãæ¿ããŠã¢ããªèŠå ãæé€ãã
- 次㫠Azure Firewall ãå€ããŠãããã¯ãŒã¯èŠå ã確èªããã
ãšããé åºã§é²ããŠãããããã¯ä»ã§ãæå¹ãªæé ã§ããã
- ããŒããåããªãã§ããã
- è²ã ãåãåãã®æŠç¥ãç«ãŠããã
-
ããããDBäœã£ãŠãªãã®ã§ãåæåã§DBæ¥ç¶ããŠã³ã±ãŠããããªããïŒãšã
-
ãã£ãšç°¡åãªãHTMLã衚瀺ãããã±ã®ã³ã³ããã»ã€ã¡ãŒãžãäœæããŠã
-
ãããã*.yamlã®
image: ***azrefarc7aksacr.azurecr.io/azrefarc.springboot:1***
ãšå·®ãæ¿ããããè¯ãã®ã§ã¯ïŒãšã
- æé ãªã¢ããæ¢ããŠãããã以äžãçºèŠã
- docker+Node.js(Express)ã®æå°æ§æãããžã§ã¯ããäœæãã - Qiita
https://qiita.com/ryo-ohnishi/items/b54e649b14b51694ef77
- docker+Node.js(Express)ã®æå°æ§æãããžã§ã¯ããäœæãã - Qiita
詳ããæé ã¯ã³ãã©ã«æžãã
-
ãªããšãªããAzure FirewallãæªãããŠããæ°ãããã
-
å®éã
- äžèšãç°å¢ > ãã®ä» > F/Wãžã®FQDN远å ãã®æ§ãªã±ãŒã¹ããã£ããã
- Javaã¢ããªããvoting-appã«å€æŽãããšããã
ãregistry-1.docker.ioããå¥éã远å ãããããã
-
ãšèšãäºã§ã以äžã®ããã«å®è¡
...ãšèšãã®ãããã©ã€ããŒãAKSã¯ã©ã¹ã¿äœæã§ã
ãAn existing route table has not been associated with NodepoolSubnet.
Please update the route table associationããªã©ãšèšãããã®ã§ã-
å®è¡æ¹æ³
# Create UDR and assign UDR-
Firewallã®äœæã¯ãéåžžéãå®è¡ããã
# Create Azure Firewall -
ã«ãŒãã£ã³ã°ã®å€æŽããéåžžéãå®è¡ããã
è¯ãè§£ã£ãŠç¡ããã以äžããAKS_VNETå šäœã«é©çšãããæš¡æ§ã# Create UDR and assign UDR ... # UDR ã§ã«ãŒããå¡ã ...
-
ã«ãŒã«ã®äœæã«é¢ããŠã¯ãã¬ãã¬ãçã«å€æŽããŠå®è¡ããã
# Create Firewall Rules ... # Azure Firewall ã«ãŒã«ã§ ... ãªã©ãèš±å¯ ...
-
-
- ïŒã€ã¯ãŽãªãŽãªã®Windowséçºç°å¢ïŒDocker Desktop for WindowsïŒã«ããŠããŸãã
- Azure Firewallãäœã£ãŠããã³ã³ã ãFirewallãã¬ãã¬ãã«èšå®å¯èœã
- ããŒã«ã«ã§ãDockerãã«ãããŠãåäœç¢ºèªããã¢ãããè¿ éã«ACRã«ããã·ã¥ã
æåŸã«
ãã³ã¬ä»¥å€ã«ããäžãæ€èšãå¿ èŠã§ãã
ãšèšã話ããã£ããã
ãïŒç²ããã®ã§ãïŒãããšãšãã
ãšèšãææ³ïŒæ«ãäŒãŸããŠäžããïŒã
Azure Active DirectoryèªèšŒçµ±å
- AKS Master APIã«AzADèªèšŒãçµ±åããã
- ...ãã®ä»ãã¢ããªã®èªèšŒã®æ€èšãå¿ èŠ...
K8sã®æ©èœæŽ»çš
CI/CDã®ã¯ãŒã¯ãããŒå
- CI/CD ãã€ãã©ã€ã³ãšèšããããã
- å®ã¯ãã³ã³ããã®ãã§ãŒã³ã ãšæãã
äžéšãæªéããããã
äžéãåããããšãåºæ¥ãã
ãã®ãã³ãºãªã³ïŒããã£ãŠã¿ãææ³ã«ã€ããŠã¯ã
- ã³ãã©ïŒæ€èšäºé ïŒ
- ã³ã³ããã®ãã§ãŒã³
- éçºåºç€éšäŒ Blog
ãªã©ãããåç §äžããã
-
以äžãæ©äŒãããã°ããããã§ãã
- äžéšãã¢ãŠãããŠã³ããã¬ãã¬ãèšå®
- ã¢ããªã¯çµå±ãJavaã§ã¯ãªãvoting-appã䜿ã£ãã
- å€éšRDBã䜿çšããã±ãŒã¹ã詊ããŠããªãã
-
åŸã¯ãã·ã§ã«æµãããªããããªãã»ã©ãåªçæ§ããšæã£ãã®ã§ã
ãã¯ã©ãŠãã»ã€ã³ãã©èªååãã®èŸºãã«ããã£ã¬ã³ãžããããšæã£ãŠããŸãã
åç»ã§ãããã¹ãã»ãã¡ã€ã«ã«ä¿æããŠãããŠãããšèšã£ãŠãã¢ã¬ã
- XXXXXXXXXã¯çœ®æããŠå©çšã
- â ã¯ãã³ããŒåŸãæ¶ãè¡ã®ããŒã«ãŒ
-
â ãµãã¹ã¯ãªãã·ã§ã³
-
â BASHçš
SUBSCRIPTION_NAME=XXXXXXXXX az account set -s "$SUBSCRIPTION_NAME" SUBSCRIPTION_ID=$(az account show -s "$SUBSCRIPTION_NAME" --query id -o tsv)
-
â CMDçš
SET SUBSCRIPTION_NAME=XXXXXXXXX az account set -s %SUBSCRIPTION_NAME% FOR /F "usebackq" %i IN (`az account show -s "%SUBSCRIPTION_NAME%" --query id -o tsv`) DO SET SUBSCRIPTION_ID=%i
-
-
â ãã¬ãã£ãã¯ã¹ããã±ãŒã·ã§ã³
-
â BASHçš
NAME_PREFIX=daisukenishino LOCATION=japaneast
-
â CMDçš
SET NAME_PREFIX=daisukenishino SET LOCATION=japaneast
-
-
â ãªãœãŒã¹ã°ã«ãŒãæºå
RG_OPS="${NAME_PREFIX}-ops-rg" RG_AKS="${NAME_PREFIX}-aks-rg" RG_DMZ="${NAME_PREFIX}-dmz-rg" RG_ONP="${NAME_PREFIX}-onprem-rg"
-
â ãã°ã®æºåïŒ
DIAG_STORAGE_NAME="${NAME_PREFIX}aksdiag" DIAG_LA_WS_NAME="${NAME_PREFIX}-aks-laws" DIAG_AI_APP_NAME="${NAME_PREFIX}-aks-ai"
-
â ãã°ã®æºåïŒ
DIAG_STORAGE_ID=$(az storage account show --name $DIAG_STORAGE_NAME --query id -o tsv) DIAG_LA_WS_GUID=$(az monitor log-analytics workspace show --workspace-name $DIAG_LA_WS_NAME --resource-group $RG_OPS --query customerId -o tsv) DIAG_LA_WS_ID=$(az monitor log-analytics workspace show --workspace-name $DIAG_LA_WS_NAME --resource-group $RG_OPS --query id -o tsv) DIAG_LA_WS_KEY=$(az monitor log-analytics workspace get-shared-keys --workspace-name $DIAG_LA_WS_NAME --resource-group $RG_OPS --query primarySharedKey -o tsv)
-
â ãªã³ãã¬æš¡å£ç°å¢
ONP_VNET_NAME="${NAME_PREFIX}-onprem-vnet" ONP_VNET_ADDRESS_PREFIXES=10.0.0.0/16 ONP_VNET_SUBNET_DEF_NAME=Default ONP_VNET_SUBNET_DEF_ADDRESS_PREFIX=10.0.0.0/24 ONP_VNET_SUBNET_IES_NAME=InternalEndpointSubnet ONP_VNET_SUBNET_IES_ADDRESS_PREFIX=10.0.250.0/24 -
â AKSç°å¢
AKS_VNET_NAME="${NAME_PREFIX}-aks-vnet" AKS_VNET_ADDRESS_PREFIXES=10.0.0.0/8AKS_VNET_SUBNET_PES_NAME=PrivateEndpointSubnet AKS_VNET_SUBNET_PES_ADDRESS_PREFIX=10.15.0.0/16 AKS_VNET_SUBNET_PLS_NAME=PrivateLinkServiceNatSubnet AKS_VNET_SUBNET_PLS_ADDRESS_PREFIX=10.12.0.0/16 AKS_VNET_SUBNET_IES_NAME=InternalEndpointSubnet AKS_VNET_SUBNET_IES_ADDRESS_PREFIX=10.11.0.0/16 AKS_VNET_SUBNET_NPS_NAME=NodepoolSubnet AKS_VNET_SUBNET_NPS_ADDRESS_PREFIX=10.1.0.0/16 AKS_VNET_SUBNET_FWS_NAME=AzureFirewallSubnet AKS_VNET_SUBNET_FWS_ADDRESS_PREFIX=10.31.0.0/16 AKS_VNET_SUBNET_BTS_NAME=AzureBastionSubnet AKS_VNET_SUBNET_BTS_ADDRESS_PREFIX=10.30.0.0/16 AKS_VNET_SUBNET_MMS_NAME=ManagementSubnet AKS_VNET_SUBNET_MMS_ADDRESS_PREFIX=10.16.0.0/16
ACR_NAME="${NAME_PREFIX}aksacr"FW_NAME="${NAME_PREFIX}-aks-fw" FW_PUBLIC_IP_NAME="${FW_NAME}-ip" FW_IP_CONFIG="${FW_NAME}-config"
AKS_UDR_NAME="${NAME_PREFIX}-udr" -
â ä¿å®ç°å¢
-
â Windows端æ«
MGMT_WIN_VM_NAME=mgmt-win-vm1 MGMT_WIN_VM_NIC_NAME="${MGMT_WIN_VM_NAME}-nic" MGMT_WIN_VM_ILB_NAME="${MGMT_WIN_VM_NAME}-ilb"
-
â Linux端æ«
MGMT_LINUX_VM_NAME=mgmt-linux-vm1 MGMT_LINUX_VM_NIC_NAME="${MGMT_LINUX_VM_NAME}-nic" -
BASTION_NAME="${NAME_PREFIX}-bastion" BASTION_PUBLIC_IP_NAME="${BASTION_NAME}-ip"
-
-
â AKSã¯ã©ã¹ã¿
AKS_SP_NAME="${NAME_PREFIX}-aks-sp" AKS_CLUSTER_NAME="${NAME_PREFIX}-aks" AKS_SERVICE_CIDR=10.10.0.0/16 AKS_DNS_SERVICE_IP=10.10.0.10
-
â DMZç°å¢
DMZ_VNET_NAME="${NAME_PREFIX}-dmz-vnet" DMZ_VNET_ADDRESS_PREFIXES=10.0.0.0/16 DMZ_VNET_SUBNET_AGW_NAME=AppGwSubnet DMZ_VNET_SUBNET_AGW_ADDRESS_PREFIX=10.0.0.0/24 DMZ_VNET_SUBNET_IES_NAME=InternalEndpointSubnet DMZ_VNET_SUBNET_IES_ADDRESS_PREFIX=10.0.250.0/24
- ã»ãã¥ã¢ãªãã©ã€ããŒãAKSæ§ç¯ãåºæ¥ãã®ã§å ±åã
https://www.osscons.jp/jo64zcvfj-537/
Tags: ã¯ã©ãŠã, ã³ã³ãã, Azure, AKS, IaC, ã»ãã¥ãªãã£, éä¿¡æè¡, èªèšŒåºç€