Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения: ✔️ защищенные образы Linux
Развертывания масштабируемых наборов виртуальных машин с помощью образов из Azure Marketplace можно выполнить, выполнив действия, описанные для стандартных развертываний VMSS.
Однако если вы решили создать защищенный образ Linux, удалив гостевые агенты Azure, важно понять, какие функциональные возможности виртуальной машины теряются перед удалением агента Linux Azure и как это влияет на развертывание виртуальных машин.
В этом документе описываются шаги по развертыванию экземпляра масштабируемого набора виртуальных машин (VMSS) при понимании функциональных ограничений защищенного образа при развертывании экземпляра VMSS.
Prerequisites
- Подписка Azure. Если у вас нет подписки Azure, создайте бесплатную учетную запись Azure перед началом работы.
- Если у ваших бесплатных пробных учетных записей нет доступа к виртуальным машинам, используемым в этом руководстве, одним из вариантов является использование подписки с оплатой по факту использования.
- Защищенный образ Linux — его можно создать из этой статьи.
Развертывание конфиденциальных виртуальных машин VMSS из защищенного образа Linux
Следующие шаги по развертыванию масштабируемого набора виртуальных машин с использованием VMSS и защищенного образа:
Следуйте этим шагам, чтобы упрочнить образ Linux.
Войдите в Azure CLI.
Убедитесь, что вы установили последнюю версию Azure CLI и выполнили вход в учетную запись Azure с помощью az login.
Запустите Azure Cloud Shell.
Azure Cloud Shell — это бесплатная интерактивная оболочка, с помощью которой можно выполнять действия, описанные в этой статье. Он содержит стандартные средства Azure, предварительно установленные и настроенные для использования с вашей учетной записью.
Чтобы открыть Cloud Shell, просто выберите "Попробовать" в правом верхнем углу блока кода. Кроме того, Cloud Shell можно открыть в отдельной вкладке браузера. Для этого перейдите на страницу https://shell.azure.com/bash. Выберите "Копировать", чтобы скопировать блоки кода, вставьте их в Cloud Shell и нажмите Enter, чтобы запустить их.
Если вы предпочитаете устанавливать и использовать интерфейс командной строки локально, для этого краткого руководства требуется Azure CLI версии 2.0.30 или более поздней. Выполните команду az--version, чтобы найти версию. Если вам нужно установить или обновить, см. статью "Установка Azure CLI".
Создайте группу ресурсов.
Создайте группу ресурсов с помощью команды az group create. Группа ресурсов Azure является логическим контейнером, в котором происходит развертывание ресурсов Azure и управление ими. В следующем примере создается группа ресурсов с именем myResourceGroup в расположении eastus:
az group create --name myResourceGroup --location eastusПримечание
Конфиденциальные виртуальные машины доступны не во всех расположениях. Для получения информации о текущих поддерживаемых расположениях, посмотрите, какие продукты виртуальных машин доступны в регионах Azure.
Создайте масштабируемый набор виртуальных машин.
Теперь создайте масштабируемый набор виртуальных машин с помощью az vmss create az cli. В следующем примере создается масштабируемый набор с именем myScaleSet с количеством экземпляров 2.
Если вы хотите задать имя администратора, убедитесь, что он не является частью списка зарезервированных слов для виртуальных машин. Имя пользователя автоматически устанавливается как azureuser в этом случае. Для учетных данных администратора вы сможете использовать учетные данные, заданные из защищенного образа при создании виртуальной машины.
Примечание
Для специализированных изображений свойства osprofile обрабатываются не так, как обобщенные изображения. Использование подсистемы балансировки нагрузки является необязательным , но рекомендуется по этим причинам.
az vmss create \ --resource-group myResourceGroup \ --name myScaleSet \ --vm-sku "Standard_DC4as_v5" \ --security-type ConfidentialVM \ --os-disk-security-encryption-type DiskwithVMGuestState \ --os-disk-secure-vm-disk-encryption-set "/subscriptions/.../disk-encryption-sets/<des-name>" \ --image "/subscriptions/.../images/<imageName>/versions/<version>" \ --enable-vtpm true \ --enable-secure-boot true \ --vnet-name <virtual-network-name> \ --subnet <subnet-name> \ --lb "/subscriptions/.../loadBalancers/<lb-name>" \ --specialized true \ --instance-count 2 \ --admin-username "azureuser" \ --admin-password ""Получите доступ к масштабируемой группе виртуальных машин на портале.
Вы можете получить доступ к масштабируемой группе cvm и использовать имя пользователя администратора и пароль, заданные ранее для входа. Обратите внимание, что если вы решили обновить учетные данные администратора, сделайте это непосредственно в модели масштабируемого набора с помощью интерфейса командной строки.
Примечание
Если вы хотите развернуть масштаб cvm с помощью пользовательского защищенного образа, обратите внимание, что некоторые функции, связанные с автомасштабированием, будут ограничены. Если правила масштабирования вручную будут работать так, как ожидается, возможность автомасштабирования будет ограничена из-за отсутствия агентов в пользовательском образе. Более детальную информацию об ограничениях можно найти здесь для агента подготовки. Кроме того, вы можете перейти на вкладку метрик на портале Azure и подтвердить то же самое. Однако вы можете продолжать настраивать пользовательские правила на основе метрик подсистемы балансировки нагрузки, таких как число SYN, число подключений SNAT и т. д.
Дальнейшие шаги
Из этой статьи вы узнали, как развернуть экземпляр масштабируемого набора виртуальных машин с защищенным образом Linux. Дополнительные сведения о CVM см. в разделе DCasv5 и ECasv5 серии конфиденциальных виртуальных машин.