Konfigurowanie klastra usługi Azure Kubernetes Service (AKS) dla pulpitu usługi AKS

Usługa AKS Desktop obsługuje klastry AKS w warstwie Standardowej i Automatycznej (zalecane). Istnieją jednak pewne różnice w konfiguracji i funkcjach dostępnych między dwiema warstwami. W tym artykule opisano zalecane konfiguracje klastra usługi Azure Kubernetes Service (AKS) i dodatki dla pulpitu usługi AKS.

Wskazówka

Jeśli chcesz rozpocząć pracę z usługą AKS Desktop tak szybko, jak to możliwe, zalecamy:

  • Tworzenie klastra automatycznego usługi AKS, który ma wszystkie wymagane funkcje wstępnie włączone.
  • Dołączanie usługi Azure Container Registry (ACR) przy użyciu obrazów aplikacji.
  • Instalowanie najnowszej wersji AKS Desktop.

Wymagania wstępne

  • Subskrypcja platformy Azure. Jeśli go nie masz, utwórz bezpłatne konto platformy Azure.
  • Azure CLI w wersji 2.64.0 lub nowszej. Sprawdź swoją wersję za pomocą az --version i zainstaluj lub uaktualnij, jeśli jest to konieczne.
  • Rozszerzenie interfejsu wiersza polecenia platformy aks-preview Azure. Rozszerzenie można zainstalować za pomocą az extension add --name aks-preview polecenia .
  • Uprawnienia do tworzenia zasobów na platformie Azure (rola współautora lub rola właściciela w docelowej grupie zasobów).
  • Rola administratora klastra RBAC usługi Azure Kubernetes Service w docelowym klastrze usługi AKS w celu udzielenia użytkownikom dostępu do projektów.

Automatyczne klastry AKS

Klastry automatyczne usługi AKS to najprostszy sposób rozpoczęcia pracy z usługą AKS Desktop. Są one dostarczane ze wszystkimi wymaganymi funkcjami wstępnie włączonymi, dzięki czemu można od razu rozpocząć korzystanie z pulpitu usługi AKS bez konieczności konfigurowania klastra. Dzięki klastrowi automatycznej usługi AKS uzyskasz usprawnione środowisko tworzenia projektów, wdrażania aplikacji i zarządzania zasobami na pulpicie usługi AKS.

Zobacz oficjalne porównanie funkcji , aby uzyskać pełny podział różnic między usługą AKS Automatic i AKS Standard.

Jeśli masz istniejący klaster automatyczny usługi AKS, możesz wdrożyć aplikację lub zaimportować istniejącą przestrzeń nazw obejmującą aplikację. Jeśli chcesz utworzyć nowy klaster automatyczny usługi AKS i rozpocząć pracę z usługą AKS Desktop, zobacz Szybki start: wdrażanie i aplikacje zarządzane przy użyciu pulpitu usługi AKS.

Klastry AKS w warstwie Standard

Pulpit AKS można używać z klastrami AKS typu Standard, ale należy upewnić się, że niektóre funkcje są włączone, aby zapewnić jak najlepsze doświadczenie. Niektóre funkcje są wymagane w przypadku podstawowych funkcji, a inne są opcjonalne, ale zalecane w przypadku pełnych funkcji pulpitu usługi AKS.

Minimalne wymagania dotyczące klastrów AKS Standard

W poniższej tabeli przedstawiono minimalne wymagane cechy klastra AKS Standard, które zapewniają zgodność z pulpitem AKS.

Requirement Dlaczego jest to potrzebne Jak sprawdzić Jak włączyć
Uwierzytelnianie w usłudze Microsoft Entra ID (AAD) Wymagane w przypadku przyporządkowań ról RBAC platformy Azure oraz zarządzanej przestrzeni nazw. Klastry bez uwierzytelniania z włączonym Entra ID nie są wyświetlane w wybieraku klastrów AKS na pulpicie. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Nie może być null) Należy ustawić podczas tworzenia klastra przy użyciu polecenia --enable-aad --enable-azure-rbac
Kontrola dostępu oparta na rolach (RBAC) platformy Azure do autoryzacji w Kubernetes Wymagane do przypisywania użytkowników do projektów z rolami administratora, autora lub czytelnika. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Musi mieć wartość true) Należy ustawić podczas tworzenia klastra przy użyciu polecenia --enable-azure-rbac

W poniższej tabeli przedstawiono zalecane funkcje klastra usługi AKS Standard w celu odblokowania pełnego potencjału pulpitu usługi AKS:

Funkcja Co włącza w usłudze AKS Desktop Czy można włączyć po utworzeniu klastra? Jak włączyć
Silnik polityki sieciowej (zalecany Cilium) Zasady polityki sieciowej dotyczące ruchu przychodzącego i wychodzącego w zarządzanych przestrzeniach nazw. Bez aparatu zasad sieciowych zasady są ignorowane w trybie dyskretnym. Nie. Należy ustawić podczas tworzenia klastra. --network-plugin azure --network-policy cilium
Metryki usługi Azure Monitor (zarządzany Prometheus) Karta Metryki (wykresy CPU, pamięci i liczby żądań) oraz wykres skalowania (procent użycia CPU). Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Zarządzana Grafana Wizualizacja kokpitów metryk. Yes Włączone równocześnie z metrykami Azure Monitor podczas korzystania z portalu Azure. W przypadku korzystania z interfejsu wiersza polecenia platformy Azure połącz obszar roboczy narzędzia Grafana za pomocą polecenia --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>.
KEDA Kubernetes Autoskalowanie sterowane zdarzeniami w karcie Skalowanie. Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA (pionowy automatyczny system skalowania zasobników) Zalecenia dotyczące automatycznego skalowania zasobników w pionie na karcie Skalowanie. Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Tworzenie w pełni zgodnego klastra usługi AKS Standard

Następujące az aks create polecenie tworzy nowy klaster AKS Standard ze wszystkimi zalecanymi funkcjami włączonymi dla AKS desktop. Pamiętaj, aby zastąpić wartości symboli zastępczych swoimi.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --location <location> \
  --tier standard \
  --enable-aad \
  --enable-azure-rbac \
  --network-plugin azure \
  --network-policy cilium \
  --enable-azure-monitor-metrics \
  --enable-keda \
  --enable-vpa \
  --enable-hpa \
  --generate-ssh-keys

Jeśli chcesz dołączyć istniejącą usługę Azure Container Registry (ACR) do klastra po utworzeniu, możesz użyć następującego az aks update polecenia:

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --attach-acr <acr-name>

Włączanie funkcji w istniejącym klastrze AKS Standard.

Istnieją pewne funkcje, które można włączyć po utworzeniu klastra. Istnieją inne funkcje, które można włączyć tylko w czasie tworzenia klastra. Aby uzyskać więcej informacji, zobacz macierz dostępności funkcji pulpitu usługi AKS.

Wykonanie tych poleceń może potrwać kilka minut. Każdy dodatek może wiązać się z dodatkowymi kosztami platformy Azure. Aby uzyskać więcej informacji, zobacz cennik AKS.

Włącz metryki usługi Azure Monitor (Zarządzany Prometheus)

Włącz metryki Azure Monitor w istniejącym klastrze AKS Standard, używając polecenia az aks update z flagą --enable-azure-monitor-metrics. Ten dodatek włącza kartę Metryki i wykres skalowania (CPU %) w programie AKS Desktop.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics

Włączanie usługi KEDA

Włącz Kubernetes Event-Driven Autoskalowanie (KEDA) w istniejącym klastrze AKS Standard przy użyciu polecenia az aks update z flagą --enable-keda. Ten dodatek umożliwia kartę Skalowanie na pulpicie usługi AKS, która zawiera zalecenia dotyczące skalowania obciążeń na podstawie metryk niestandardowych.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda

Włączanie usługi VPA

Włącz narzędzie Do automatycznego skalowania zasobników pionowych (VPA) w istniejącym klastrze usługi AKS w warstwie Standardowa przy użyciu az aks update polecenia z flagą --enable-vpa . Ten dodatek umożliwia rekomendacje dotyczące automatycznego skalowania zasobników w pionie na karcie Skalowanie w usłudze AKS, dostarczającej wgląd w optymalizację żądań zasobów i limitów dla obciążeń.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Macierz dostępności funkcji pulpitu roboczego usługi AKS

W poniższej tabeli opisano, które funkcje pulpitu usługi AKS wymagają określonych dodatków klastra i czy te dodatki można włączyć po utworzeniu klastra:

Funkcjonalność pulpitu AKS Działa bez dodatku? Wymagany dodatek Czy można włączyć po utworzeniu klastra?
Tworzenie projektu Yes Kontrola dostępu oparta na rolach platformy Azure (Azure RBAC) i Entra ID Nie (tylko podczas tworzenia)
Zasady sieciowe Nie (ignorowane w trybie dyskretnym) Polityka sieciowa Cilium, Calico lub Azure Network Policy Nie (tylko podczas tworzenia)
Karta Metryki Nie (pokazuje błąd) Zarządzane narzędzie Prometheus Yes
Wykres skalowania (%procesora CPU ) Nie (pokazuje błąd) Zarządzane narzędzie Prometheus Yes
HPA (skalowanie w poziomie) Yes metrics-server (Domyślnie dołączone) Yes
Skalowanie KEDA No Dodatek KEDA Yes
Skalowanie VPA No Dodatek VPA Yes