Automation Suite
2021.10
偽
- 概要
- 要件
- インストール
- インストール後
- クラスターの管理
- 監視とアラート機能
- 移行とアップグレード
- 製品固有の設定
- ベストプラクティスとメンテナンス
- トラブルシューティング
- 移行後にログインできない
- 管理ポータルのタイムアウト期間を設定する
- 基になるディレクトリ接続を更新する
- Kinit: Cannot Find KDC for Realm <AD Domain> While Getting Initial Credentials
- kinit: Keytab contains no suitable keys for *** while getting initial credentials
- GSSAPI operation failed with error: An invalid status code was supplied (Client's credentials have been revoked).
- Login Failed for User <ADDOMAIN><aduser>.Reason: The Account Is Disabled.
- Alarm received for failed kerberos-tgt-update job
- SSPI Provider: Server not found in Kerberos database
- Automation Suite 診断ツールを使用する
- Automation Suite サポート バンドル ツールを使用する
- ログを確認する
手順 1.2: 仮想マシンを構成する
Automation Suite インストール ガイド
最終更新日 2024年4月19日
手順 1.2: 仮想マシンを構成する
SSH を使用して仮想マシンへの接続をテストします。必要に応じて Just In Time アクセスをリクエストします。
- SSH を使用してマシンに接続するには、Azure の手順に従ってください。
-
ターミナルで SSH を使用してマシンに接続することもできます。
# If you set a password the command is: ssh <user>@<dns_of_vm> # If you used an ssh key: ssh -i <.\Path\To\myKey1.pem> <user>@<dns_of_vm>
# If you set a password the command is: ssh <user>@<dns_of_vm> # If you used an ssh key: ssh -i <.\Path\To\myKey1.pem> <user>@<dns_of_vm>
次のコマンドを実行し、SSH によりマシンにログインします。
-
パスワードを設定した場合:
ssh <user>@<dns_of_vm>
ssh <user>@<dns_of_vm> -
SSH キーを使用した場合:
ssh -i <.\Path\To\myKey1.pem> <user>@<dns_of_vm>
ssh -i <.\Path\To\myKey1.pem> <user>@<dns_of_vm>
注:
ディスクのデバイス名とディスク名は異なります。ディスクの構成時に、ディスク デバイス名が必要です。
インストールに備えてディスクを構成するには、以下をご覧ください。
これらの追加のインバウンド ポートは、マルチノードの高可用性対応の運用環境のインストールの場合にのみ必要となります。すべての仮想マシンにこれらを追加してください。
ポート |
プロトコル |
ソース |
ターゲット |
目的 |
---|---|---|---|---|
443
|
TCP |
すべて |
すべて |
https トラフィック |
2379
|
TCP |
仮想ネットワーク |
仮想ネットワーク |
etcd クライアント ポート |
2380
|
TCP |
仮想ネットワーク |
仮想ネットワーク |
etcd ピア ポート |
6443
|
TCP |
すべて |
すべて |
Kubernetes API |
8472
|
UDP |
仮想ネットワーク |
仮想ネットワーク |
Flannel |
9345
|
TCP |
すべて |
すべて |
Kubernetes API |
10250
|
TCP |
仮想ネットワーク |
仮想ネットワーク |
kubelet |
30071
|
TCP |
仮想ネットワーク |
仮想ネットワーク |
NodePort |
マルチノード インストール向けに Azure VM に TCP ポートを開く
TCP プロトコルで必要となるポートについて、新しいインバウンド ネットワーク ルールを作成します。