Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera omówienie agentowego interfejsu wiersza polecenia dla usługi Azure Kubernetes Service (AKS), narzędzia opartego na sztucznej inteligencji do rozwiązywania problemów i uzyskiwania szczegółowych informacji, które oferuje zaawansowaną diagnostykę bezpośrednio do terminala. Ta funkcja została zaprojektowana w celu ułatwienia administratorom usługi AKS lub deweloperom szybkiego diagnozowania, zrozumienia i rozwiązywania złożonych problemów bez konieczności posiadania głębokiej wiedzy na temat platformy Kubernetes ani zapamiętywania składni poleceń.
Przegląd interfejsu Agentic CLI dla AKS
Interfejs wiersza polecenia agenta dla usługi AKS udostępnia grupę az aks agent poleceń. Służy do zadawania pytań dotyczących kondycji, konfiguracji i problemów klastra w języku naturalnym.
Uzyskaj informacje o klastrze, jego konfiguracji i uzyskane wnioski
Możesz użyć agent CLI dla AKS, aby szybko zebrać szczegółowe informacje o klastrach AKS, w tym:
- Kompleksowy stan klastra i szczegóły konfiguracji.
- Metryki klastra w czasie rzeczywistym i informacje o kondycji.
- Inteligentna analiza stanu klastra i potencjalnych problemów.
- Proaktywne zalecenia na podstawie konfiguracji klastra i wzorców obciążeń.
Rozwiązywanie zaawansowanych problemów z AKS, Kubernetes i problemami zdrowotnymi systemu
Agentowy interfejs wiersza polecenia dla AKS wykorzystuje sztuczną inteligencję, aby pomóc w rozwiązywaniu złożonych problemów, oferując:
- Diagnostyka oparta na sztucznej inteligencji, która analizuje złożone problemy klastra.
- Inteligentne wykrywanie problemów na płaszczyźnie sterowania usługi AKS, pulach węzłów i obciążeniach.
- Automatyczna analiza głównej przyczyny problemów z siecią, magazynem i zabezpieczeniami.
- Prowadzone krok po kroku procesy rozwiązywania problemów z sugestiami dotyczącymi rozwiązań.
- Integracja z rozległą bazą wiedzy firmy Microsoft dotyczącą rozwiązywania problemów z Kubernetes.
Tryby wdrażania
Interfejs wiersza polecenia agenta dla usługi AKS obsługuje dwa tryby wdrażania, aby uwzględnić różne wymagania operacyjne i modele zabezpieczeń: tryb klienta i tryb klastra.
W poniższej tabeli podsumowano idealne przypadki użycia i cechy poszczególnych trybów wdrażania, aby ułatwić wybór najlepszej opcji dla danego środowiska:
| Tryb | Opis | Przypadki użycia | Kluczowe cechy |
|---|---|---|---|
| Tryb klienta | Uruchamia interfejs wiersza polecenia agenta lokalnie na maszynie przy użyciu kontenerów platformy Docker. | • Środowiska programistyczne i testowe • Przepływy pracy poszczególnych deweloperów • Środowiska z rygorystycznymi zasadami zabezpieczeń klastra |
• Używa lokalnych poświadczeń Azure CLI i konfiguracji kubectl • Wymaga, aby platforma Docker została zainstalowana i uruchomiona lokalnie • Zapewnia te same możliwości diagnostyczne co tryb klastra |
| Tryb klastra | Wdraża agentyczny CLI jako pod w klastrze AKS przy użyciu kont serwisowych Kubernetes i tożsamości zadań. | • Środowiska produkcyjne • Dzielone środowiska zespołu • Zautomatyzowane przepływy pracy • Ulepszone scenariusze zabezpieczeń z tożsamością zadania i integracją z Azure RBAC (kontrolą dostępu opartą na rolach) |
• Używa kont usługi Kubernetes z 'workload identity' do bezpiecznego uwierzytelniania • Działa bezpośrednio w klastrze AKS w celu uzyskania optymalnej wydajności i dostępu do sieci • Obsługuje opcjonalną integrację z kontrolą dostępu opartą na rolach (RBAC) w platformie Azure dla zwiększonego bezpieczeństwa |
Najlepsze rozwiązania
Podczas korzystania z agentic CLI dla AKS pamiętaj o następujących najlepszych praktykach:
- Zacznij od szerokich zapytań diagnostycznych: zacznij od ogólnych pytań, takich jak "Co jest nie tak z moim klastrem?" Pozwól, aby sztuczna inteligencja kierowała Cię do konkretnych problemów.
- Użyj opisowych instrukcji problemu: podaj kontekst objawów obserwowanych w celu uzyskania lepszej analizy sztucznej inteligencji.
- Dokładnie przejrzyj zalecenia dotyczące sztucznej inteligencji: zapoznaj się z sugerowanymi rozwiązaniami przed ich wdrożeniem.
- Użyj analizy historycznej: zapytaj o wzorce i trendy w zachowaniu klastra w czasie.
- Prześlij opinię: Pomóż ulepszyć sztuczną inteligencję, przekazując opinię na temat dokładności i przydatności odpowiedzi diagnostycznych.
- Korzystanie z tradycyjnego monitorowania: uzupełnienie szczegółowych informacji o sztucznej inteligencji za pomocą usługi Azure Monitor i innych narzędzi do obserwacji.
Zagadnienia dotyczące zabezpieczeń
Należy pamiętać o następujących kwestiach dotyczących zabezpieczeń podczas korzystania z agentowego interfejsu wiersza polecenia dla usługi AKS:
Ogólne praktyki w zakresie zabezpieczeń
- Przestrzegaj zasady najniższych uprawnień podczas konfigurowania uprawnień dostępu.
- Przed wdrożeniem sugerowanych rozwiązań dokładnie przejrzyj zalecenia dotyczące sztucznej inteligencji.
- Przeprowadź inspekcję użycia poleceń za pomocą dzienników aktywności platformy Azure i dzienników inspekcji klastra.
- Upewnij się, że klucze API LLM są przechowywane bezpiecznie i regularnie zmieniane.
Zabezpieczenia trybu klienta
- Upewnij się, że lokalne poświadczenia Azure CLI są prawidłowo zabezpieczone i aktualne.
- Używaj bezpiecznych konfiguracji platformy Docker i aktualizuj obrazy Docker.
- Należy pamiętać o lokalnym przechowywaniu poświadczeń i uprawnieniach dostępu.
Zabezpieczenia trybu klastra
- Skonfiguruj odpowiednie uprawnienia RBAC Kubernetes dla konta serwisowego.
- Włącz tożsamość zadania na potrzeby bezpiecznego dostępu do zasobów platformy Azure.
- Rozważ wdrożenie integracji Azure RBAC, aby ulepszyć mechanizmy kontroli bezpieczeństwa.
- W razie potrzeby użyj zasad sieciowych, aby kontrolować komunikację podów agenta.
- Regularne przeglądanie i rotacja poświadczeń tożsamości operacyjnej.
Treści powiązane
Aby dowiedzieć się więcej na temat agenta CLI dla usługi AKS, przeczytaj następujące powiązane artykuły: