Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Proyek adalah unit utama untuk mengelola aplikasi di desktop AKS. Proyek mengelompokkan sumber daya Kubernetes terkait, seperti penyebaran, layanan, dan konfigurasi, ke dalam satu unit logis. Artikel ini memberikan gambaran umum tentang Proyek di AKS Desktop, termasuk manfaat, fitur, dan bagaimana mereka dibandingkan dengan namespace Kubernetes tradisional.
Mengapa menggunakan Proyek di desktop AKS?
Proyek membuatnya lebih mudah untuk:
- Memahami batas aplikasi.
- Mengelola akses menggunakan RBAC.
- Lihat semua sumber daya di satu tempat.
- Tetapkan kepemilikan atas sumber daya Kubernetes dan Azure serta kelola biaya terkait.
Pelabelan dan akses namespace untuk Proyek
Saat Anda membuat Proyek di desktop AKS, proyek tersebut dikaitkan dengan namespace Layanan Kubernetes. Desktop AKS menggunakan label Kubernetes pada namespace layanan untuk menentukan mana yang ditampilkan sebagai Proyek di UI. Setiap pengguna dengan akses ke namespace terkait dapat melihat Proyek, sehingga akses dan pelabelan namespace menentukan pengguna mana yang dapat melihat setiap Proyek.
Anda dapat membuat Proyek di desktop AKS menggunakan salah satu opsi berikut:
- Gunakan namespace yang ada: Opsi ini memungkinkan Anda mengimpor namespace Layanan Kubernetes yang ada ke desktop AKS sebagai Proyek. Ini berguna jika Anda sudah memiliki aplikasi yang disebarkan dan ingin mengelolanya melalui desktop AKS tanpa gangguan. Saat Anda mengimpor namespace, desktop AKS menambahkan label Kubernetes ke dalamnya dan menunjukkannya sebagai Proyek.
- Buat namespace baru: Opsi ini membuat namespace Layanan Kubernetes standar baru, yang menyediakan fungsionalitas dasar untuk mengelola sumber daya aplikasi, properti, dan petanya. Opsi ini juga didukung oleh proyek Headlamp.
- Buat namespace layanan terkelola AKS baru: Jenis Proyek yang ditingkatkan ini langsung ditautkan secara default ke namespace layanan terkelola AKS, yang merupakan cara untuk mengisolasi beban kerja dan tim secara logis dalam kluster. Fitur ini memungkinkan administrator untuk menerapkan kuota sumber daya, menerapkan kebijakan jaringan, dan mengelola kontrol akses di tingkat namespace layanan. Namespace Terkelola mengelompokkan sumber daya Azure dan sumber daya Kubernetes bersama-sama, yang berguna untuk atribusi kepemilikan, manajemen biaya, dan mengidentifikasi semua yang termasuk dalam aplikasi Anda. Proyek dapat terdiri dari satu atau beberapa aplikasi, perhatikan dalam sebagian besar contoh kami hanya menampilkan satu aplikasi untuk membuatnya sederhana.
Desktop AKS menunjukkan apakah setiap namespace sudah menjadi bagian dari Proyek. Saat Anda mengimpor namespace, AKS desktop menambahkan label Kubernetes dan menampilkannya sebagai Proyek.
Layar Gambaran Umum Proyek
Setelah Anda menyebarkan aplikasi ke Proyek melalui desktop AKS, Anda mendapatkan akses ke layar Gambaran Umum Proyek . Layar Gambaran Umum Proyek adalah hub kontrol terpusat Anda, memberi Anda visibilitas, wawasan, dan tindakan langsung untuk mengelola, memantau, dan mengoptimalkan aplikasi Anda.
Tabel berikut ini menjelaskan fitur utama yang tersedia di layar Gambaran Umum Proyek:
| Feature | Description |
|---|---|
| Sumber Daya | Lihat semua sumber daya Kubernetes yang disebarkan di Project Anda, termasuk beban kerja dan konfigurasi jaringan. |
| Access | Memberikan atau menghapus akses ke Proyek Anda. |
| Peta | Visualisasikan bagaimana sumber daya Kubernetes di Project Berinteraksi, menampilkan aliran data antara penyebaran dan layanan. |
| Informasi | Lihat dan edit kuota sumber daya proyek, kebijakan jaringan. |
| Sebarkan | Lihat pipeline yang dibuat oleh fitur preview GitHub Pipelines. |
| Log | Akses log streaming untuk aplikasi Anda. |
| Metrics | Lihat metrik terperinci seperti CPU, memori, dan penggunaan sumber daya untuk aplikasi Anda. |
| Skalabilitas | Konfigurasikan penskalakan aplikasi menggunakan Horizontal Pod Autoscaler (HPA) atau pengaturan manual. |
| Insights | Jalankan diagnostik berbasis eBPF (Proses, Penelusuran Protokol Kontrol Transmisi (TCP), Penelusuran DNS) untuk memecahkan masalah aplikasi tanpa perubahan kode atau mulai ulang pod. Lihat Memecahkan masalah aplikasi menggunakan Insight. |
Proyek vs. Namespace Kubernetes
Tabel berikut membandingkan Proyek di AKS desktop dengan Namespace Kubernetes, yang merupakan cara yang lebih tradisional untuk mengelompokkan sumber daya di Kubernetes.
| Konsep | Proyek desktop AKS | Kubernetes Namespace |
|---|---|---|
| Kegunaan | Pengelompokan tingkat aplikasi | Isolasi sumber daya |
| Tingkat abstraksi | Tinggi (ramah pengembang) | Rendah (berfokus pada infrastruktur) |
| Mapping | Biasanya 1:1 | Konsep Kubernetes asli |