Tentang CLI agentik untuk Azure Kubernetes Service (AKS) (pratinjau)

Artikel ini memberikan gambaran umum tentang CLI agenik untuk Azure Kubernetes Service (AKS), alat pemecahan masalah dan wawasan yang didukung AI yang membawa diagnostik tingkat lanjut langsung ke terminal Anda. Fitur ini dirancang untuk membantu administrator atau pengembang AKS dengan cepat mendiagnosis, memahami, dan menyelesaikan masalah kompleks tanpa memerlukan keahlian Kubernetes yang mendalam atau menghafal sintaks perintah.

Ringkasan CLI agenik untuk AKS

CLI agenik untuk AKS menyediakan az aks agent grup perintah. Anda dapat menggunakannya untuk mengajukan pertanyaan bahasa alami tentang kesehatan, konfigurasi, dan masalah kluster Anda.

Mendapatkan informasi, konfigurasi, dan wawasan kluster

Anda dapat menggunakan CLI agenik untuk AKS untuk mengumpulkan informasi terperinci dengan cepat tentang kluster AKS Anda, termasuk:

  • Status kluster komprehensif dan detail konfigurasi.
  • Metrik kluster real time dan informasi kesehatan.
  • Analisis cerdas tentang status kluster dan potensi masalah.
  • Rekomendasi proaktif berdasarkan konfigurasi kluster dan pola beban kerja.

Memecahkan masalah AKS, Kubernetes, dan isu kesehatan tingkat lanjut

CLI beragensi untuk AKS menggunakan AI untuk membantu Anda memecahkan masalah kompleks dengan memberikan:

  • Diagnostik yang didukung AI yang menganalisis masalah kluster kompleks.
  • Deteksi masalah cerdas di seluruh sarana kontrol AKS, kumpulan simpul, dan beban kerja.
  • Analisis akar penyebab otomatis untuk masalah jaringan, penyimpanan, dan keamanan.
  • Prosedur kerja pemecahan masalah terpandu dengan usulan pemulihan langkah demi langkah.
  • Integrasi dengan pangkalan pengetahuan pemecahan masalah Kubernetes Microsoft yang luas.

Modus Penyebaran

CLI agenik untuk AKS mendukung dua mode penyebaran untuk mengakomodasi persyaratan operasional dan model keamanan yang berbeda: mode klien dan mode kluster.

Tabel berikut ini meringkas kasus penggunaan ideal dan karakteristik setiap mode penyebaran untuk membantu Anda memilih opsi terbaik untuk lingkungan Anda:

Modus Deskripsi Skenario penggunaan Karakteristik utama
Mode klien Menjalankan CLI agenik secara lokal di komputer Anda menggunakan kontainer Docker. • Lingkungan pengembangan dan pengujian
• Alur kerja pengembang individu
• Lingkungan dengan kebijakan keamanan kluster yang ketat
• Menggunakan kredensial Azure CLI lokal dan konfigurasi kubectl Anda
• Mengharuskan Docker diinstal dan berjalan secara lokal
• Menyediakan kemampuan diagnostik yang sama dengan mode kluster
Mode kluster Menyebarkan CLI agenik sebagai pod dalam kluster AKS Anda menggunakan akun layanan Kubernetes dan identitas beban kerja. • Lingkungan produksi
• Lingkungan tim bersama
• Alur kerja otomatis
• Skenario keamanan yang ditingkatkan dengan identitas beban kerja dan integrasi Azure RBAC
• Menggunakan akun layanan Kubernetes dengan identitas beban kerja untuk autentikasi yang aman
• Berjalan langsung dalam kluster AKS untuk performa optimal dan akses jaringan
• Mendukung integrasi Azure RBAC opsional untuk keamanan yang ditingkatkan

Praktik terbaik

Ingatlah praktik terbaik berikut saat Anda menggunakan CLI agenik untuk AKS:

  • Mulailah dengan kueri diagnostik yang luas: Mulailah dengan pertanyaan umum, seperti "Apa yang salah dengan kluster saya?" Biarkan AI memandu Anda ke masalah tertentu.
  • Gunakan pernyataan masalah deskriptif: Berikan konteks tentang gejala yang Anda amati untuk analisis AI yang lebih baik.
  • Tinjau rekomendasi AI dengan hati-hati: Pahami solusi yang disarankan sebelum Anda menerapkannya.
  • Gunakan analisis historis: Tanyakan tentang pola dan tren dalam perilaku kluster dari waktu ke waktu.
  • Berikan umpan balik: Bantu tingkatkan AI dengan memberikan umpan balik tentang akurasi dan kegunaan respons diagnostik.
  • Gunakan bersama pemantauan tradisional: Melengkapi wawasan AI dengan Azure Monitor dan alat pengamatan lainnya.

Pertimbangan keamanan

Ingatlah pertimbangan keamanan berikut saat Anda menggunakan CLI agenik untuk AKS:

Praktik keamanan umum

  • Ikuti prinsip hak istimewa paling sedikit saat mengonfigurasi izin akses.
  • Tinjau rekomendasi AI dengan hati-hati sebelum menerapkan solusi yang disarankan.
  • Mengaudit penggunaan perintah melalui log aktivitas Azure dan log audit kluster.
  • Pastikan kunci LLM API Anda disimpan dengan aman dan diputar secara teratur.

Keamanan mode klien

  • Pastikan kredensial Azure CLI lokal Anda diamankan dengan benar dan terbaru.
  • Gunakan konfigurasi Docker yang aman dan perbarui gambar Docker.
  • Perhatikan penyimpanan kredensial lokal dan izin akses.

Keamanan Kluster Mode

  • Konfigurasikan izin RBAC Kubernetes yang tepat untuk akun layanan.
  • Aktifkan identitas beban kerja untuk akses sumber daya Azure yang aman.
  • Pertimbangkan untuk menerapkan integrasi Azure RBAC untuk kontrol keamanan yang ditingkatkan.
  • Gunakan kebijakan jaringan untuk mengontrol komunikasi pod agen jika perlu.
  • Tinjauan rutin dan rotasi kredensial identitas untuk beban kerja.

Untuk mempelajari selengkapnya tentang CLI agenik untuk AKS, lihat artikel terkait berikut ini: