如何使用 Packer 在 Azure 中創(chuàng)建 Windows 虛擬機(jī)映像

Azure 中的每個(gè)虛擬機(jī) (VM) 都是基于定義 Windows 分發(fā)和操作系統(tǒng)版本的映像創(chuàng)建的。 映像可以包括預(yù)安裝的應(yīng)用程序和配置侮穿。 Azure 應(yīng)用商店為最常見的操作系統(tǒng)和應(yīng)用程序環(huán)境提供了許多第一和第三方映像响谓,也可以根據(jù)需要創(chuàng)建自己的自定義映像损合。 本文詳細(xì)介紹如何使用開源工具Packer在 Azure 中定義和生成自定義映像。

創(chuàng)建 Azure 資源組

生成過程中娘纷,Packer 將在生成源 VM 時(shí)創(chuàng)建臨時(shí) Azure 資源嫁审。 要捕獲該源 VM 用作映像,必須定義資源組赖晶。 Packer 生成過程的輸出存儲在此資源組中律适。

使用New-AzureRmResourceGroup創(chuàng)建資源組。 以下示例在“chinaeast”位置創(chuàng)建名為“myResourceGroup”的資源組:

PowerShell復(fù)制

$rgName="myResourceGroup"$location="China East"New-AzureRmResourceGroup-Name$rgName-Location$location

創(chuàng)建 Azure 憑據(jù)

使用服務(wù)主體通過 Azure 對 Packer 進(jìn)行身份驗(yàn)證遏插。 Azure 服務(wù)主體是可與應(yīng)用捂贿、服務(wù)和自動化工具(如 Packer)結(jié)合使用的安全性標(biāo)識。 用戶控制和定義服務(wù)主體可在 Azure 中執(zhí)行的操作的權(quán)限胳嘲。

使用New-AzureRmADServicePrincipal創(chuàng)建服務(wù)主體厂僧,并為服務(wù)主體分配權(quán)限,以便使用New-AzureRmRoleAssignment創(chuàng)建和管理資源:

PowerShell復(fù)制

$sp=New-AzureRmADServicePrincipal-DisplayName"Azure Packer IKF"-Password"P@ssw0rd!"Sleep20New-AzureRmRoleAssignment-RoleDefinitionNameContributor-ServicePrincipalName$sp.ApplicationId

若要向 Azure 進(jìn)行身份驗(yàn)證了牛,還需使用Get-AzureRmSubscription獲取 Azure 租戶 ID 和訂閱 ID:

PowerShell復(fù)制

$sub=Get-AzureRmSubscription$sub.TenantId$sub.SubscriptionId

在下一步中將使用這兩個(gè) ID颜屠。

定義 Packer 模板

若要生成映像,請創(chuàng)建一個(gè)模板作為 JSON 文件鹰祸。 在模板中甫窟,定義執(zhí)行實(shí)際生成過程的生成器和設(shè)置程序。 Packer 具有Azure 設(shè)置程序蛙婴,允許定義 Azure 資源粗井,如在前一步驟中創(chuàng)建的服務(wù)主體憑據(jù)。

創(chuàng)建名為 windows.json 的文件并粘貼以下內(nèi)容。 為以下內(nèi)容輸入自己的值:

參數(shù)獲取位置

client_id通過$sp.applicationId查看服務(wù)主體 ID

client_secret在$securePassword中指定的密碼

tenant_id$sub.TenantId命令的輸出

subscription_id$sub.SubscriptionId命令的輸出

object_id通過$sp.Id查看服務(wù)主體對象 ID

managed_image_resource_group_name在第一步中創(chuàng)建的資源組的名稱

managed_image_name創(chuàng)建的托管磁盤映像的名稱

JSON復(fù)制

{"builders": [{"type":"azure-arm","client_id":"0831b578-8ab6-40b9-a581-9a880a94aab1","client_secret":"P@ssw0rd!","tenant_id":"72f988bf-86f1-41af-91ab-2d7cd011db47","subscription_id":"xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx","object_id":"a7dfb070-0d5b-47ac-b9a5-cf214fff0ae2","managed_image_resource_group_name":"myResourceGroup","managed_image_name":"myPackerImage","os_type":"Windows","image_publisher":"MicrosoftWindowsServer","image_offer":"WindowsServer","image_sku":"2016-Datacenter","communicator":"winrm","winrm_use_ssl":"true","winrm_insecure":"true","winrm_timeout":"3m","winrm_username":"packer","azure_tags": {"dept":"Engineering","task":"Image deployment"},"cloud_environment_name":"AzureChinaCloud","location":"China East","vm_size":"Standard_DS2_v2"}],"provisioners": [{"type":"powershell","inline": ["Add-WindowsFeature Web-Server","if( Test-Path $Env:SystemRoot\\windows\\system32\\Sysprep\\unattend.xml ){ rm $Env:SystemRoot\\windows\\system32\\Sysprep\\unattend.xml -Force}","& $Env:SystemRoot\\System32\\Sysprep\\Sysprep.exe /oobe /generalize /shutdown /quiet"]? }]}

此模板生成 Windows Server 2016 VM 并安裝 IIS浇衬,然后使用 Sysprep 來通用化該 VM呆瞻。

生成 Packer 映像

如果本地計(jì)算機(jī)上尚未安裝 Packer,請按照 Packer 安裝說明進(jìn)行安裝径玖。

按如下所述指定 Packer 模板文件,生成映像:

bash復(fù)制

./packer build windows.json

前面命令的輸出示例如下所示:

bash復(fù)制

azure-arm output will beinthis color.==> azure-arm: Running builder ...? ? azure-arm: Creating Azure Resource Manager (ARM) client ...==> azure-arm: Creating resource group ...==> azure-arm:? -> ResourceGroupName : ‘packer-Resource-Group-pq0mthtbtt’==> azure-arm:? -> Location? ? ? ? ? :'China East'==> azure-arm:? -> Tags? ? ? ? ? ? ? :==> azure-arm:? ->> task : Image deployment==> azure-arm:? ->> dept : Engineering==> azure-arm: Validating deployment template ...==> azure-arm:? -> ResourceGroupName : ‘packer-Resource-Group-pq0mthtbtt’==> azure-arm:? -> DeploymentName? ? : ‘pkrdppq0mthtbtt’==> azure-arm: Deploying deployment template ...==> azure-arm:? -> ResourceGroupName : ‘packer-Resource-Group-pq0mthtbtt’==> azure-arm:? -> DeploymentName? ? : ‘pkrdppq0mthtbtt’==> azure-arm: Getting the certificate’s URL ...==> azure-arm:? -> Key Vault Name? ? ? ? : ‘pkrkvpq0mthtbtt’==> azure-arm:? -> Key Vault Secret Name : ‘packerKeyVaultSecret’==> azure-arm:? -> Certificate URL? ? ? : ‘https://pkrkvpq0mthtbtt.vault.azure.cn/secrets/packerKeyVaultSecret/8c7bd823e4fa44e1abb747636128adbb'

==> azure-arm: Setting the certificate’s URL ...

==> azure-arm: Validating deployment template ...

==> azure-arm:? -> ResourceGroupName : ‘packer-Resource-Group-pq0mthtbtt’

==> azure-arm:? -> DeploymentName? ? : ‘pkrdppq0mthtbtt’

==> azure-arm: Deploying deployment template ...

==> azure-arm:? -> ResourceGroupName : ‘packer-Resource-Group-pq0mthtbtt’

==> azure-arm:? -> DeploymentName? ? : ‘pkrdppq0mthtbtt’

==> azure-arm: Getting the VM’s IP address ...

==> azure-arm:? -> ResourceGroupName? : ‘packer-Resource-Group-pq0mthtbtt’

==> azure-arm:? -> PublicIPAddressName : ‘packerPublicIP’

==> azure-arm:? -> NicName? ? ? ? ? ? : ‘packerNic’

==> azure-arm:? -> Network Connection? : ‘PublicEndpoint’

==> azure-arm:? -> IP Address? ? ? ? ? : ‘40.76.55.35’

==> azure-arm: Waiting for WinRM to become available...

==> azure-arm: Connected to WinRM!

==> azure-arm: Provisioning with Powershell...

==> azure-arm: Provisioning with shell script: /var/folders/h1/ymh5bdx15wgdn5hvgj1wc0zh0000gn/T/packer-powershell-provisioner902510110

azure-arm: #< CLIXML

azure-arm:

azure-arm: Success Restart Needed Exit Code? ? ? Feature Result

azure-arm: ------- -------------- ---------? ? ? --------------

azure-arm: True? ? No? ? ? ? ? ? Success? ? ? ? {Common HTTP Features, Default Document, D...

azure-arm: System.Management.Automation.PSCustomObjectSystem.Object1Preparing modules for first use.0-1-1Completed-1

==> azure-arm: Querying the machine’s properties ...

==> azure-arm:? -> ResourceGroupName : ‘packer-Resource-Group-pq0mthtbtt’

==> azure-arm:? -> ComputeName? ? ? : ‘pkrvmpq0mthtbtt’

==> azure-arm:? -> Managed OS Disk? : ‘/subscriptions/guid/resourceGroups/packer-Resource-Group-pq0mthtbtt/providers/Microsoft.Compute/disks/osdisk’

==> azure-arm: Powering off machine ...

==> azure-arm:? -> ResourceGroupName : ‘packer-Resource-Group-pq0mthtbtt’

==> azure-arm:? -> ComputeName? ? ? : ‘pkrvmpq0mthtbtt’

==> azure-arm: Capturing image ...

==> azure-arm:? -> Compute ResourceGroupName : ‘packer-Resource-Group-pq0mthtbtt’

==> azure-arm:? -> Compute Name? ? ? ? ? ? ? : ‘pkrvmpq0mthtbtt’

==> azure-arm:? -> Compute Location? ? ? ? ? : ‘China East’

==> azure-arm:? -> Image ResourceGroupName? : ‘myResourceGroup’

==> azure-arm:? -> Image Name? ? ? ? ? ? ? ? : ‘myPackerImage’

==> azure-arm:? -> Image Location? ? ? ? ? ? : ‘chinaeast’

==> azure-arm: Deleting resource group ...

==> azure-arm:? -> ResourceGroupName : ‘packer-Resource-Group-pq0mthtbtt’

==> azure-arm: Deleting the temporary OS disk ...

==> azure-arm:? -> OS Disk : skipping, managed disk was used...

Build ‘a(chǎn)zure-arm’ finished.

==> Builds finished. The artifacts of successful builds are:

--> azure-arm: Azure.ResourceManagement.VMImage:

ManagedImageResourceGroupName: myResourceGroup

ManagedImageName: myPackerImage

ManagedImageLocation: chinaeast

Packer 需要幾分鐘時(shí)間來生成 VM颤介、運(yùn)行設(shè)置程序并清理部署梳星。

從 Azure 映像創(chuàng)建 VM

使用Get-Credential設(shè)置 VM 的管理員用戶名和密碼。

PowerShell復(fù)制

$cred=Get-Credential

現(xiàn)在可使用New-AzureRmVM從映像創(chuàng)建 VM滚朵。 以下示例從 myImage 創(chuàng)建一個(gè)名為 myVM 的 VM冤灾。

PowerShell復(fù)制

# Create a subnet configuration$subnetConfig=New-AzureRmVirtualNetworkSubnetConfig`-NamemySubnet `-AddressPrefix192.168.1.0/24# Create a virtual network$vnet=New-AzureRmVirtualNetwork`-ResourceGroupName$rgName`-Location$location`-NamemyVnet `-AddressPrefix192.168.0.0/16`-Subnet$subnetConfig# Create a public IP address and specify a DNS name$publicIP=New-AzureRmPublicIpAddress`-ResourceGroupName$rgName`-Location$location`-AllocationMethod"Static"`-IdleTimeoutInMinutes4`-Name"myPublicIP"# Create an inbound network security group rule for port 80$nsgRuleWeb=New-AzureRmNetworkSecurityRuleConfig`-NamemyNetworkSecurityGroupRuleWWW? `-ProtocolTcp `-DirectionInbound `-Priority1001`-SourceAddressPrefix* `-SourcePortRange* `-DestinationAddressPrefix* `-DestinationPortRange80`-AccessAllow# Create a network security group$nsg=New-AzureRmNetworkSecurityGroup`-ResourceGroupName$rgName`-Location$location`-NamemyNetworkSecurityGroup `-SecurityRules$nsgRuleWeb# Create a virtual network card and associate with public IP address and NSG$nic=New-AzureRmNetworkInterface`-NamemyNic `-ResourceGroupName$rgName`-Location$location`-SubnetId$vnet.Subnets[0].Id `-PublicIpAddressId$publicIP.Id `-NetworkSecurityGroupId$nsg.Id# Define the image created by Packer$image=Get-AzureRMImage-ImageNamemyPackerImage-ResourceGroupName$rgName# Create a virtual machine configuration$vmConfig=New-AzureRmVMConfig-VMNamemyVM-VMSizeStandard_DS2 | `Set-AzureRmVMOperatingSystem-Windows-ComputerNamemyVM-Credential$cred| `Set-AzureRmVMSourceImage-Id$image.Id | `Add-AzureRmVMNetworkInterface-Id$nic.IdNew-AzureRmVM-ResourceGroupName$rgName-Location$location-VM$vmConfig

創(chuàng)建 VM 需要幾分鐘時(shí)間。

測試 VM 和 IIS

使用Get-AzureRmPublicIPAddress獲取 VM 的公共 IP 地址辕近。 以下示例獲取前面創(chuàng)建的“myPublicIP”的 IP 地址:

PowerShell復(fù)制

Get-AzureRmPublicIPAddress`-ResourceGroupName$rgName`-Name"myPublicIP"| select"IpAddress"

然后韵吨,可將公共 IP 地址輸入 Web 瀏覽器中。

后續(xù)步驟

此示例中移宅,在已安裝 IIS 的情況下使用 Packer 創(chuàng)建 VM 映像归粉。 可以將此 VM 映像與現(xiàn)有部署工作流配合使用,例如將應(yīng)用部署到基于映像使用 Team Services漏峰、Ansible糠悼、Chef 或 Puppet 創(chuàng)建的 VM。

有關(guān)其他 Windows 發(fā)行版的其他示例 Packer 模板浅乔,請參閱此 GitHub 存儲庫倔喂。

立即訪問http://market.azure.cn

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市靖苇,隨后出現(xiàn)的幾起案子席噩,更是在濱河造成了極大的恐慌,老刑警劉巖贤壁,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件悼枢,死亡現(xiàn)場離奇詭異,居然都是意外死亡脾拆,警方通過查閱死者的電腦和手機(jī)萧芙,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來假丧,“玉大人双揪,你說我怎么就攤上這事“悖” “怎么了渔期?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我疯趟,道長拘哨,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任信峻,我火速辦了婚禮倦青,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘盹舞。我一直安慰自己产镐,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布踢步。 她就那樣靜靜地躺著癣亚,像睡著了一般。 火紅的嫁衣襯著肌膚如雪获印。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天兼丰,我揣著相機(jī)與錄音玻孟,去河邊找鬼鳍征。 笑死蟆技,一個(gè)胖子當(dāng)著我的面吹牛质礼,可吹牛的內(nèi)容都是我干的眶蕉。 我是一名探鬼主播碱璃,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼饭入!你這毒婦竟也來了嵌器?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤谐丢,失蹤者是張志新(化名)和其女友劉穎爽航,沒想到半個(gè)月后蚓让,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡讥珍,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年历极,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片衷佃。...
    茶點(diǎn)故事閱讀 38,039評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡趟卸,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出氏义,到底是詐尸還是另有隱情锄列,我是刑警寧澤,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布觅赊,位于F島的核電站,受9級特大地震影響琼稻,放射性物質(zhì)發(fā)生泄漏吮螺。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一帕翻、第九天 我趴在偏房一處隱蔽的房頂上張望鸠补。 院中可真熱鬧,春花似錦嘀掸、人聲如沸紫岩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽泉蝌。三九已至,卻和暖如春揩晴,著一層夾襖步出監(jiān)牢的瞬間勋陪,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工硫兰, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留诅愚,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓劫映,卻偏偏與公主長得像违孝,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子泳赋,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內(nèi)容