Gambaran Umum Proyek di desktop AKS

Proyek adalah unit utama untuk mengelola aplikasi di desktop AKS. Proyek mengelompokkan sumber daya Kubernetes terkait, seperti penyebaran, layanan, dan konfigurasi, ke dalam satu unit logis. Artikel ini memberikan gambaran umum tentang Proyek di AKS Desktop, termasuk manfaat, fitur, dan bagaimana mereka dibandingkan dengan namespace Kubernetes tradisional.

Mengapa menggunakan Proyek di desktop AKS?

Proyek membuatnya lebih mudah untuk:

  • Memahami batas aplikasi.
  • Mengelola akses menggunakan RBAC.
  • Lihat semua sumber daya di satu tempat.
  • Tetapkan kepemilikan atas sumber daya Kubernetes dan Azure serta kelola biaya terkait.

Pelabelan dan akses namespace untuk Proyek

Saat Anda membuat Proyek di desktop AKS, proyek tersebut dikaitkan dengan namespace Layanan Kubernetes. Desktop AKS menggunakan label Kubernetes pada namespace layanan untuk menentukan mana yang ditampilkan sebagai Proyek di UI. Setiap pengguna dengan akses ke namespace terkait dapat melihat Proyek, sehingga akses dan pelabelan namespace menentukan pengguna mana yang dapat melihat setiap Proyek.

Anda dapat membuat Proyek di desktop AKS menggunakan salah satu opsi berikut:

  • Gunakan namespace yang ada: Opsi ini memungkinkan Anda mengimpor namespace Layanan Kubernetes yang ada ke desktop AKS sebagai Proyek. Ini berguna jika Anda sudah memiliki aplikasi yang disebarkan dan ingin mengelolanya melalui desktop AKS tanpa gangguan. Saat Anda mengimpor namespace, desktop AKS menambahkan label Kubernetes ke dalamnya dan menunjukkannya sebagai Proyek.
  • Buat namespace baru: Opsi ini membuat namespace Layanan Kubernetes standar baru, yang menyediakan fungsionalitas dasar untuk mengelola sumber daya aplikasi, properti, dan petanya. Opsi ini juga didukung oleh proyek Headlamp.
  • Buat namespace layanan terkelola AKS baru: Jenis Proyek yang ditingkatkan ini langsung ditautkan secara default ke namespace layanan terkelola AKS, yang merupakan cara untuk mengisolasi beban kerja dan tim secara logis dalam kluster. Fitur ini memungkinkan administrator untuk menerapkan kuota sumber daya, menerapkan kebijakan jaringan, dan mengelola kontrol akses di tingkat namespace layanan. Namespace Terkelola mengelompokkan sumber daya Azure dan sumber daya Kubernetes bersama-sama, yang berguna untuk atribusi kepemilikan, manajemen biaya, dan mengidentifikasi semua yang termasuk dalam aplikasi Anda. Proyek dapat terdiri dari satu atau beberapa aplikasi, perhatikan dalam sebagian besar contoh kami hanya menampilkan satu aplikasi untuk membuatnya sederhana.

Desktop AKS menunjukkan apakah setiap namespace sudah menjadi bagian dari Proyek. Saat Anda mengimpor namespace, AKS desktop menambahkan label Kubernetes dan menampilkannya sebagai Proyek.

Layar Gambaran Umum Proyek

Setelah Anda menyebarkan aplikasi ke Proyek melalui desktop AKS, Anda mendapatkan akses ke layar Gambaran Umum Proyek . Layar Gambaran Umum Proyek adalah hub kontrol terpusat Anda, memberi Anda visibilitas, wawasan, dan tindakan langsung untuk mengelola, memantau, dan mengoptimalkan aplikasi Anda.

Cuplikan layar Gambaran Umum Proyek di desktop AKS.

Tabel berikut ini menjelaskan fitur utama yang tersedia di layar Gambaran Umum Proyek:

Feature Description
Sumber Daya Lihat semua sumber daya Kubernetes yang disebarkan di Project Anda, termasuk beban kerja dan konfigurasi jaringan.
Access Memberikan atau menghapus akses ke Proyek Anda.
Peta Visualisasikan bagaimana sumber daya Kubernetes di Project Berinteraksi, menampilkan aliran data antara penyebaran dan layanan.
Informasi Lihat dan edit kuota sumber daya proyek, kebijakan jaringan.
Sebarkan Lihat pipeline yang dibuat oleh fitur preview GitHub Pipelines.
Log Akses log streaming untuk aplikasi Anda.
Metrics Lihat metrik terperinci seperti CPU, memori, dan penggunaan sumber daya untuk aplikasi Anda.
Skalabilitas Konfigurasikan penskalakan aplikasi menggunakan Horizontal Pod Autoscaler (HPA) atau pengaturan manual.
Insights Jalankan diagnostik berbasis eBPF (Proses, Penelusuran Protokol Kontrol Transmisi (TCP), Penelusuran DNS) untuk memecahkan masalah aplikasi tanpa perubahan kode atau mulai ulang pod. Lihat Memecahkan masalah aplikasi menggunakan Insight.

Proyek vs. Namespace Kubernetes

Tabel berikut membandingkan Proyek di AKS desktop dengan Namespace Kubernetes, yang merupakan cara yang lebih tradisional untuk mengelompokkan sumber daya di Kubernetes.

Konsep Proyek desktop AKS Kubernetes Namespace
Kegunaan Pengelompokan tingkat aplikasi Isolasi sumber daya
Tingkat abstraksi Tinggi (ramah pengembang) Rendah (berfokus pada infrastruktur)
Mapping Biasanya 1:1 Konsep Kubernetes asli