Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa AKS Desktop obsługuje klastry AKS w warstwie Standardowej i Automatycznej (zalecane). Istnieją jednak pewne różnice w konfiguracji i funkcjach dostępnych między dwiema warstwami. W tym artykule opisano zalecane konfiguracje klastra usługi Azure Kubernetes Service (AKS) i dodatki dla pulpitu usługi AKS.
Wskazówka
Jeśli chcesz rozpocząć pracę z usługą AKS Desktop tak szybko, jak to możliwe, zalecamy:
- Tworzenie klastra automatycznego usługi AKS, który ma wszystkie wymagane funkcje wstępnie włączone.
- Dołączanie usługi Azure Container Registry (ACR) przy użyciu obrazów aplikacji.
- Instalowanie najnowszej wersji AKS Desktop.
Wymagania wstępne
- Subskrypcja platformy Azure. Jeśli go nie masz, utwórz bezpłatne konto platformy Azure.
- Azure CLI w wersji 2.64.0 lub nowszej. Sprawdź swoją wersję za pomocą
az --versioni zainstaluj lub uaktualnij, jeśli jest to konieczne. - Rozszerzenie interfejsu wiersza polecenia platformy
aks-previewAzure. Rozszerzenie można zainstalować za pomocąaz extension add --name aks-previewpolecenia . - Uprawnienia do tworzenia zasobów na platformie Azure (rola współautora lub rola właściciela w docelowej grupie zasobów).
- Rola administratora klastra RBAC usługi Azure Kubernetes Service w docelowym klastrze usługi AKS w celu udzielenia użytkownikom dostępu do projektów.
Automatyczne klastry AKS
Klastry automatyczne usługi AKS to najprostszy sposób rozpoczęcia pracy z usługą AKS Desktop. Są one dostarczane ze wszystkimi wymaganymi funkcjami wstępnie włączonymi, dzięki czemu można od razu rozpocząć korzystanie z pulpitu usługi AKS bez konieczności konfigurowania klastra. Dzięki klastrowi automatycznej usługi AKS uzyskasz usprawnione środowisko tworzenia projektów, wdrażania aplikacji i zarządzania zasobami na pulpicie usługi AKS.
Zobacz oficjalne porównanie funkcji , aby uzyskać pełny podział różnic między usługą AKS Automatic i AKS Standard.
Jeśli masz istniejący klaster automatyczny usługi AKS, możesz wdrożyć aplikację lub zaimportować istniejącą przestrzeń nazw obejmującą aplikację. Jeśli chcesz utworzyć nowy klaster automatyczny usługi AKS i rozpocząć pracę z usługą AKS Desktop, zobacz Szybki start: wdrażanie i aplikacje zarządzane przy użyciu pulpitu usługi AKS.
Klastry AKS w warstwie Standard
Pulpit AKS można używać z klastrami AKS typu Standard, ale należy upewnić się, że niektóre funkcje są włączone, aby zapewnić jak najlepsze doświadczenie. Niektóre funkcje są wymagane w przypadku podstawowych funkcji, a inne są opcjonalne, ale zalecane w przypadku pełnych funkcji pulpitu usługi AKS.
Minimalne wymagania dotyczące klastrów AKS Standard
W poniższej tabeli przedstawiono minimalne wymagane cechy klastra AKS Standard, które zapewniają zgodność z pulpitem AKS.
| Requirement | Dlaczego jest to potrzebne | Jak sprawdzić | Jak włączyć |
|---|---|---|---|
| Uwierzytelnianie w usłudze Microsoft Entra ID (AAD) | Wymagane w przypadku przyporządkowań ról RBAC platformy Azure oraz zarządzanej przestrzeni nazw. Klastry bez uwierzytelniania z włączonym Entra ID nie są wyświetlane w wybieraku klastrów AKS na pulpicie. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Nie może być null) |
Należy ustawić podczas tworzenia klastra przy użyciu polecenia --enable-aad --enable-azure-rbac |
| Kontrola dostępu oparta na rolach (RBAC) platformy Azure do autoryzacji w Kubernetes | Wymagane do przypisywania użytkowników do projektów z rolami administratora, autora lub czytelnika. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Musi mieć wartość true) |
Należy ustawić podczas tworzenia klastra przy użyciu polecenia --enable-azure-rbac |
Zalecana konfiguracja klastrów Standardowych usługi AKS
W poniższej tabeli przedstawiono zalecane funkcje klastra usługi AKS Standard w celu odblokowania pełnego potencjału pulpitu usługi AKS:
| Funkcja | Co włącza w usłudze AKS Desktop | Czy można włączyć po utworzeniu klastra? | Jak włączyć |
|---|---|---|---|
| Silnik polityki sieciowej (zalecany Cilium) | Zasady polityki sieciowej dotyczące ruchu przychodzącego i wychodzącego w zarządzanych przestrzeniach nazw. Bez aparatu zasad sieciowych zasady są ignorowane w trybie dyskretnym. | Nie. Należy ustawić podczas tworzenia klastra. | --network-plugin azure --network-policy cilium |
| Metryki usługi Azure Monitor (zarządzany Prometheus) | Karta Metryki (wykresy CPU, pamięci i liczby żądań) oraz wykres skalowania (procent użycia CPU). | Yes | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics |
| Zarządzana Grafana | Wizualizacja kokpitów metryk. | Yes | Włączone równocześnie z metrykami Azure Monitor podczas korzystania z portalu Azure. W przypadku korzystania z interfejsu wiersza polecenia platformy Azure połącz obszar roboczy narzędzia Grafana za pomocą polecenia --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>. |
| KEDA | Kubernetes Autoskalowanie sterowane zdarzeniami w karcie Skalowanie. | Yes | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda |
| VPA (pionowy automatyczny system skalowania zasobników) | Zalecenia dotyczące automatycznego skalowania zasobników w pionie na karcie Skalowanie. | Yes | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa |
Tworzenie w pełni zgodnego klastra usługi AKS Standard
Następujące az aks create polecenie tworzy nowy klaster AKS Standard ze wszystkimi zalecanymi funkcjami włączonymi dla AKS desktop. Pamiętaj, aby zastąpić wartości symboli zastępczych swoimi.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--location <location> \
--tier standard \
--enable-aad \
--enable-azure-rbac \
--network-plugin azure \
--network-policy cilium \
--enable-azure-monitor-metrics \
--enable-keda \
--enable-vpa \
--enable-hpa \
--generate-ssh-keys
Jeśli chcesz dołączyć istniejącą usługę Azure Container Registry (ACR) do klastra po utworzeniu, możesz użyć następującego az aks update polecenia:
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--attach-acr <acr-name>
Włączanie funkcji w istniejącym klastrze AKS Standard.
Istnieją pewne funkcje, które można włączyć po utworzeniu klastra. Istnieją inne funkcje, które można włączyć tylko w czasie tworzenia klastra. Aby uzyskać więcej informacji, zobacz macierz dostępności funkcji pulpitu usługi AKS.
Wykonanie tych poleceń może potrwać kilka minut. Każdy dodatek może wiązać się z dodatkowymi kosztami platformy Azure. Aby uzyskać więcej informacji, zobacz cennik AKS.
Włącz metryki usługi Azure Monitor (Zarządzany Prometheus)
Włącz metryki Azure Monitor w istniejącym klastrze AKS Standard, używając polecenia az aks update z flagą --enable-azure-monitor-metrics. Ten dodatek włącza kartę Metryki i wykres skalowania (CPU %) w programie AKS Desktop.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Włączanie usługi KEDA
Włącz Kubernetes Event-Driven Autoskalowanie (KEDA) w istniejącym klastrze AKS Standard przy użyciu polecenia az aks update z flagą --enable-keda. Ten dodatek umożliwia kartę Skalowanie na pulpicie usługi AKS, która zawiera zalecenia dotyczące skalowania obciążeń na podstawie metryk niestandardowych.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
Włączanie usługi VPA
Włącz narzędzie Do automatycznego skalowania zasobników pionowych (VPA) w istniejącym klastrze usługi AKS w warstwie Standardowa przy użyciu az aks update polecenia z flagą --enable-vpa . Ten dodatek umożliwia rekomendacje dotyczące automatycznego skalowania zasobników w pionie na karcie Skalowanie w usłudze AKS, dostarczającej wgląd w optymalizację żądań zasobów i limitów dla obciążeń.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa
Macierz dostępności funkcji pulpitu roboczego usługi AKS
W poniższej tabeli opisano, które funkcje pulpitu usługi AKS wymagają określonych dodatków klastra i czy te dodatki można włączyć po utworzeniu klastra:
| Funkcjonalność pulpitu AKS | Działa bez dodatku? | Wymagany dodatek | Czy można włączyć po utworzeniu klastra? |
|---|---|---|---|
| Tworzenie projektu | Yes | Kontrola dostępu oparta na rolach platformy Azure (Azure RBAC) i Entra ID | Nie (tylko podczas tworzenia) |
| Zasady sieciowe | Nie (ignorowane w trybie dyskretnym) | Polityka sieciowa Cilium, Calico lub Azure Network Policy | Nie (tylko podczas tworzenia) |
| Karta Metryki | Nie (pokazuje błąd) | Zarządzane narzędzie Prometheus | Yes |
| Wykres skalowania (%procesora CPU ) | Nie (pokazuje błąd) | Zarządzane narzędzie Prometheus | Yes |
| HPA (skalowanie w poziomie) | Yes |
metrics-server (Domyślnie dołączone) |
Yes |
| Skalowanie KEDA | No | Dodatek KEDA | Yes |
| Skalowanie VPA | No | Dodatek VPA | Yes |