次の方法で共有


az aro

Azure Red Hat OpenShift クラスターを管理します。

コマンド

名前 説明 状態
az aro create

クラスターを作成します。

Core GA
az aro delete

クラスターを削除します。

Core GA
az aro get-admin-kubeconfig

クラスターの管理者 kubeconfig を一覧表示します。

Core GA
az aro get-versions

インストールに使用できるバージョンを一覧表示します。

Core GA
az aro list

クラスターを一覧表示します。

Core GA
az aro list-credentials

クラスターの資格情報を一覧表示します。

Core GA
az aro show

クラスターの詳細を取得します。

Core GA
az aro update

クラスターを更新します。

Core GA
az aro validate

クラスターを作成するために必要なアクセス許可を検証します。

Core GA
az aro wait

クラスターが目的の状態になるまで待ちます。

Core GA

az aro create

クラスターを作成します。

az aro create --master-subnet
              --name
              --resource-group
              --worker-subnet
              [--apiserver-visibility {Private, Public}]
              [--assign-cluster-identity --mi-user-assigned]
              [--assign-platform-wi --assign-platform-workload-identity]
              [--client-id]
              [--client-secret]
              [--cluster-resource-group]
              [--disk-encryption-set]
              [--domain]
              [--enable-managed-identity --enable-mi {false, true}]
              [--enable-preconfigured-nsg {false, true}]
              [--fips --fips-validated-modules {false, true}]
              [--ingress-visibility {Private, Public}]
              [--lb-ip-count --load-balancer-managed-outbound-ip-count]
              [--location]
              [--master-enc-host --master-encryption-at-host {false, true}]
              [--master-vm-size]
              [--no-wait]
              [--outbound-type]
              [--pod-cidr]
              [--pull-secret]
              [--service-cidr]
              [--tags]
              [--version]
              [--vnet]
              [--vnet-resource-group]
              [--worker-count]
              [--worker-enc-host --worker-encryption-at-host {false, true}]
              [--worker-vm-disk-size-gb]
              [--worker-vm-size]

クラスターを作成します。

az aro create --resource-group MyResourceGroup --name MyCluster --vnet MyVnet --master-subnet MyMasterSubnet --worker-subnet MyWorkerSubnet

サポートされている OpenShift バージョンのクラスターを作成します。

az aro create --resource-group MyResourceGroup --name MyCluster --vnet MyVnet --master-subnet MyMasterSubnet --worker-subnet MyWorkerSubnet --version X.Y.Z

5 つのコンピューティング ノードと Red Hat プル シークレットを含むクラスターを作成します。

az aro create --resource-group MyResourceGroup --name MyCluster --vnet MyVnet --master-subnet MyMasterSubnet --worker-subnet MyWorkerSubnet --worker-count 5 --pull-secret pullsecret.txt

プライベート クラスターを作成します。

az aro create --resource-group MyResourceGroup --name MyCluster --vnet MyVnet --master-subnet MyMasterSubnet --worker-subnet MyWorkerSubnet --apiserver-visibility Private --ingress-visibility Private

必須のパラメーター

--master-subnet

マスター vnet サブネットの名前または ID。 名前を指定する場合は、 を指定する必要があります。

--name -n

クラスターの名前。

--resource-group -g

リソース グループの名前。 を使用して既定のグループを構成できます。

--worker-subnet

ワーカー vnet サブネットの名前または ID。 名前を指定する場合は、 を指定する必要があります。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--apiserver-visibility

API サーバーの可視性。 [既定値: パブリック]。

プロパティ
指定可能な値: Private, Public
--assign-cluster-identity --mi-user-assigned
プレビュー

クラスターでユーザー マネージド ID を設定します。 値は、ID 名またはリソース ID である必要があります。

プロパティ
パラメーター グループ: Identity Arguments
--assign-platform-wi --assign-platform-workload-identity
プレビュー

クラスター内で使用されるプラットフォーム ワークロード ID を割り当てます。 演算子名と、それに使用するAzure ID の名前またはリソース ID の 2 つの値が必要です。

プロパティ
パラメーター グループ: Identity Arguments
--client-id

クラスター サービス プリンシパルのクライアント ID。

--client-secret

クラスター サービス プリンシパルのクライアント シークレット。

--cluster-resource-group

クラスターのリソース グループ。

--disk-encryption-set

マスター VM とワーカー VM に使用する DiskEncryptionSet の ResourceID。

--domain

クラスターのドメイン。

--enable-managed-identity --enable-mi
プレビュー

このクラスターのマネージド ID を有効にします。

プロパティ
パラメーター グループ: Identity Arguments
規定値: False
指定可能な値: false, true
--enable-preconfigured-nsg

事前構成済みの NSG を使用します。 使用できる値: false、true。 [既定値: false]。

プロパティ
指定可能な値: false, true
--fips --fips-validated-modules

FIPS 検証済み暗号化モジュールを使用します。 [既定値: false]。

プロパティ
指定可能な値: false, true
--ingress-visibility

イングレスの可視性。 [既定値: パブリック]。

プロパティ
指定可能な値: Private, Public
--lb-ip-count --load-balancer-managed-outbound-ip-count

クラスター パブリック ロード バランサーのAzureによって作成および管理される IPv4 送信 IP の目的の数。

--location -l

Location. 値のソース: を使用して、既定の場所を構成できます。

--master-enc-host --master-encryption-at-host

マスター VM のホスト フラグでの暗号化。 [既定値: false]。

プロパティ
規定値: False
指定可能な値: false, true
--master-vm-size

マスター VM のサイズ。 [既定値: Standard_D8s_v5]。

--no-wait

実行時間の長い操作が完了するまで待つ必要はありません。

プロパティ
規定値: False
--outbound-type

クラスターの送信の種類。 "Loadbalancer" または "UserDefinedRouting" である必要があります。 [既定値: Loadbalancer]。

--pod-cidr

ポッド ネットワークの CIDR。 /18 以上である必要があります。 [既定値: 10.128.0.0/14]。

--pull-secret

クラスターのプル シークレット。

--service-cidr

サービス ネットワークの CIDR。 /18 以上である必要があります。 [既定値: 172.30.0.0/16]。

--tags

スペース区切りのタグ: key[=value] [key[=value] ...]既存のタグをクリアするには、"" を使用します。

--version

クラスターの作成に使用する OpenShift バージョン。

--vnet

vnet の名前または ID。 名前を指定する場合は、 を指定する必要があります。

--vnet-resource-group

vnet リソース グループの名前。

--worker-count

ワーカー VM の数。 [既定値: 3]。

--worker-enc-host --worker-encryption-at-host

ワーカー VM のホスト フラグでの暗号化。 [既定値: false]。

プロパティ
規定値: False
指定可能な値: false, true
--worker-vm-disk-size-gb

ワーカー VM のディスク サイズ (GB 単位)。 [既定値: 128]。

--worker-vm-size

ワーカー VM のサイズ。 [既定値: Standard_D4s_v5]。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aro delete

クラスターを削除します。

az aro delete --name
              --resource-group
              [--delete-identities {false, true}]
              [--no-wait]
              [--yes]

クラスターを削除します。

az aro delete --name MyCluster --resource-group MyResourceGroup

必須のパラメーター

--name -n

クラスターの名前。

--resource-group -g

リソース グループの名前。 を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--delete-identities
プレビュー

クラスターに関連付けられているマネージド ID をクラスターと共に削除します。

プロパティ
パラメーター グループ: Identity Arguments
指定可能な値: false, true
--no-wait

実行時間の長い操作が完了するまで待つ必要はありません。

プロパティ
規定値: False
--yes -y

確認を求めないでください。

プロパティ
規定値: False
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aro get-admin-kubeconfig

クラスターの管理者 kubeconfig を一覧表示します。

az aro get-admin-kubeconfig --name
                            --resource-group
                            [--file]

クラスターの管理者 kubeconfig を一覧表示します。 既定値は、"kubeconfig" という名前のファイルに保存することです。

az aro get-admin-kubeconfig --name MyCluster --resource-group MyResourceGroup

必須のパラメーター

--name -n

クラスターの名前。

--resource-group -g

リソース グループの名前。 を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--file -f

kubeconfig を保存する必要があるファイルへのパス。 既定値: ローカル ディレクトリ内の kubeconfig。

プロパティ
規定値: kubeconfig
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aro get-versions

インストールに使用できるバージョンを一覧表示します。

az aro get-versions --location

米国東部リージョンで使用可能なインストール バージョンを一覧表示します。

az aro get-versions --location eastus

テーブル形式の出力を使用して、米国東部リージョンで使用できるインストール バージョンを一覧表示します。

az aro get-versions --location eastus -o table

必須のパラメーター

--location -l

Location. 値のソース: を使用して、既定の場所を構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aro list

クラスターを一覧表示します。

az aro list [--resource-group]

クラスターを一覧表示します。

az aro list

テーブル ビューを使用してクラスターを一覧表示します。

az aro list -o table

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--resource-group -g

リソース グループの名前。 を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aro list-credentials

クラスターの資格情報を一覧表示します。

az aro list-credentials --name
                        --resource-group

クラスターの資格情報を一覧表示します。

az aro list-credentials --name MyCluster --resource-group MyResourceGroup

必須のパラメーター

--name -n

クラスターの名前。

--resource-group -g

リソース グループの名前。 を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aro show

クラスターの詳細を取得します。

az aro show --name
            --resource-group

クラスターの詳細を取得します。

az aro show --name MyCluster --resource-group MyResourceGroup

必須のパラメーター

--name -n

クラスターの名前。

--resource-group -g

リソース グループの名前。 を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aro update

クラスターを更新します。

az aro update --name
              --resource-group
              [--assign-cluster-identity --mi-user-assigned]
              [--assign-platform-wi --assign-platform-workload-identity]
              [--client-id]
              [--client-secret]
              [--lb-ip-count --load-balancer-managed-outbound-ip-count]
              [--no-wait]
              [--refresh-credentials {false, true}]
              [--upgradeable-to]

クラスターを更新します。

az aro update --name MyCluster --resource-group MyResourceGroup

必須のパラメーター

--name -n

クラスターの名前。

--resource-group -g

リソース グループの名前。 を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--assign-cluster-identity --mi-user-assigned
プレビュー

クラスターでユーザー マネージド ID を設定します。 値は、ID 名またはリソース ID である必要があります。

プロパティ
パラメーター グループ: Identity Arguments
--assign-platform-wi --assign-platform-workload-identity
プレビュー

クラスター内で使用されるプラットフォーム ワークロード ID を割り当てます。 演算子名と、それに使用するAzure ID の名前またはリソース ID の 2 つの値が必要です。

プロパティ
パラメーター グループ: Identity Arguments
--client-id

クラスター サービス プリンシパルのクライアント ID。

--client-secret

クラスター サービス プリンシパルのクライアント シークレット。

--lb-ip-count --load-balancer-managed-outbound-ip-count

クラスター パブリック ロード バランサーのAzureによって作成および管理される IPv4 送信 IP の目的の数。

--no-wait

実行時間の長い操作が完了するまで待つ必要はありません。

プロパティ
規定値: False
--refresh-credentials

クラスター アプリケーションの資格情報を更新します。

プロパティ
規定値: False
指定可能な値: false, true
--upgradeable-to
プレビュー

アップグレードする OpenShift バージョン。

プロパティ
パラメーター グループ: Identity Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aro validate

クラスターを作成するために必要なアクセス許可を検証します。

az aro validate --master-subnet
                --name
                --resource-group
                --worker-subnet
                [--assign-cluster-identity --mi-user-assigned]
                [--assign-platform-wi --assign-platform-workload-identity]
                [--client-id]
                [--client-secret]
                [--cluster-resource-group]
                [--disk-encryption-set]
                [--enable-managed-identity --enable-mi {false, true}]
                [--location]
                [--pod-cidr]
                [--service-cidr]
                [--version]
                [--vnet]
                [--vnet-resource-group]

アクセス許可を検証します。

az aro validate --resource-group MyGroup --name MyName --vnet MyVnet --master-subnet MyMasterSubnet --worker-subnet MyWorkerSubnet

アクセス許可と OpenShift バージョンを検証する

az aro validate --resource-group MyGroup --name MyName --vnet MyVnet --master-subnet MyMasterSubnet --worker-subnet MyWorkerSubnet --version X.Y.Z

必須のパラメーター

--master-subnet

マスター vnet サブネットの名前または ID。 名前を指定する場合は、 を指定する必要があります。

--name -n

クラスターの名前。

--resource-group -g

リソース グループの名前。 を使用して既定のグループを構成できます。

--worker-subnet

ワーカー vnet サブネットの名前または ID。 名前を指定する場合は、 を指定する必要があります。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--assign-cluster-identity --mi-user-assigned
プレビュー

クラスターでユーザー マネージド ID を設定します。 値は、ID 名またはリソース ID である必要があります。

プロパティ
パラメーター グループ: Identity Arguments
--assign-platform-wi --assign-platform-workload-identity
プレビュー

クラスター内で使用されるプラットフォーム ワークロード ID を割り当てます。 演算子名と、それに使用するAzure ID の名前またはリソース ID の 2 つの値が必要です。

プロパティ
パラメーター グループ: Identity Arguments
--client-id

クラスター サービス プリンシパルのクライアント ID。

--client-secret

クラスター サービス プリンシパルのクライアント シークレット。

--cluster-resource-group

クラスターのリソース グループ。

--disk-encryption-set

マスター VM とワーカー VM に使用する DiskEncryptionSet の ResourceID。

--enable-managed-identity --enable-mi
プレビュー

このクラスターのマネージド ID を有効にします。

プロパティ
パラメーター グループ: Identity Arguments
規定値: False
指定可能な値: false, true
--location -l

Location. 値のソース: を使用して、既定の場所を構成できます。

--pod-cidr

ポッド ネットワークの CIDR。 /18 以上である必要があります。 [既定値: 10.128.0.0/14]。

--service-cidr

サービス ネットワークの CIDR。 /18 以上である必要があります。 [既定値: 172.30.0.0/16]。

--version

クラスターの作成に使用する OpenShift バージョン。

--vnet

vnet の名前または ID。 名前を指定する場合は、 を指定する必要があります。

--vnet-resource-group

vnet リソース グループの名前。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aro wait

クラスターが目的の状態になるまで待ちます。

クラスターでの操作が中断されたか、 で開始された場合は、このコマンドを使用して完了するまで待機します。

az aro wait --name
            --resource-group
            [--created]
            [--custom]
            [--deleted]
            [--exists]
            [--interval]
            [--timeout]
            [--updated]

必須のパラメーター

--name -n

クラスターの名前。

--resource-group -g

リソース グループの名前。 を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--created

'provisioningState' が 'Succeeded' で作成されるまで待ちます。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: False
--custom

条件がカスタム JMESPath クエリを満たすまで待ちます。 例: provisioningState!='InProgress'、instanceView.statuses[?code=='PowerState/running']。

プロパティ
パラメーター グループ: Wait Condition Arguments
--deleted

削除されるまで待ちます。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: False
--exists

リソースが存在するまで待ちます。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: False
--interval

ポーリング間隔 (秒単位)。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: 30
--timeout

最大待機時間 (秒単位)。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: 3600
--updated

provisioningState が 'Succeeded' で更新されるまで待ちます。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: False
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 を参照してください。

--subscription

サブスクリプションの名前または ID。 を使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False