Omówienie projektów w aplikacji desktopowej AKS

Projekty to podstawowe jednostki do zarządzania aplikacjami na pulpicie usługi AKS. Zasoby Kubernetes, takie jak wdrożenia, usługi i konfiguracja, są grupowane w projekty tworzące jedną jednostkę logiczną. Ten artykuł zawiera omówienie projektów w AKS desktop, w tym ich korzyści, cechy i sposób porównywania z tradycyjnymi przestrzeniami nazw Kubernetes.

Dlaczego warto używać projektów na pulpicie usługi AKS?

Projekty ułatwiają:

  • Omówienie granic aplikacji.
  • Zarządzaj dostępem za pomocą RBAC (kontrola dostępu oparta na rolach).
  • Wyświetl wszystkie zasoby w jednym miejscu.
  • Przypisywanie właściciela zasobów Kubernetes i Azure oraz zarządzanie kosztami.

Etykietowanie przestrzeni nazw i dostęp do projektów

Podczas tworzenia projektu na pulpicie usługi AKS jest on skojarzony z przestrzenią nazw Kubernetes. Interfejs desktopowy usługi AKS używa etykiet systemu Kubernetes w przestrzeniach nazw, aby określić, które z nich są wyświetlane jako projekty w UI. Każdy użytkownik z dostępem do skojarzonej przestrzeni nazw może wyświetlić projekt, dlatego dostęp do przestrzeni nazw i etykietowanie określają, którzy użytkownicy mogą zobaczyć każdy projekt.

Projekt można utworzyć na pulpicie usługi AKS przy użyciu jednej z następujących opcji:

  • Użyj istniejącej przestrzeni nazw: ta opcja umożliwia zaimportowanie istniejącej przestrzeni nazw Kubernetes do pulpitu usługi AKS jako projektu. Jest to przydatne, jeśli masz już wdrożone aplikacje i chcesz zarządzać nimi za pośrednictwem pulpitu usługi AKS bez zakłóceń. Podczas importowania przestrzeni nazw, pulpit AKS dodaje do niej etykiety Kubernetes i wyświetla ją jako Projekt.
  • Utwórz nową przestrzeń nazw: ta opcja tworzy nową standardową przestrzeń nazw Kubernetes, która zapewnia podstawowe funkcje zarządzania zasobami aplikacji, ich właściwościami i mapami. Opcja ta jest również obsługiwana przez projekty Headlamp.
  • Utwórz nową zarządzaną przestrzeń nazw usługi AKS: ten rozszerzony typ projektu jest domyślnie połączony z zarządzaną przestrzenią nazw usługi AKS, która jest sposobem logicznego izolowania obciążeń i zespołów w klastrze. Ta funkcja umożliwia administratorom wymuszanie przydziałów zasobów, stosowanie zasad sieciowych i zarządzanie kontrolą dostępu na poziomie przestrzeni nazw. Zarządzana przestrzeń nazw grupuje zasoby platformy Azure i zasoby platformy Kubernetes, co jest przydatne w przypadku przypisywania własności, zarządzania kosztami i identyfikowania wszystkich elementów należących do aplikacji. Projekt może składać się z co najmniej jednej aplikacji. Zwróć uwagę na większość przykładów, że pokazujemy tylko jedną aplikację, aby zachować prostotę.

Pulpit usługi AKS pokazuje, czy każda przestrzeń nazw jest już częścią projektu. Podczas importowania przestrzeni nazw pulpit usługi AKS dodaje do niej etykiety Kubernetes i wyświetla je jako Projekt.

Ekran Podsumowania Projektu

Po wdrożeniu aplikacji w projekcie za pośrednictwem pulpitu usługi AKS uzyskasz dostęp do ekranu Przegląd projektu . Ekran Przegląd projektu to scentralizowane centrum sterowania, które zapewnia widoczność, szczegółowe informacje i bezpośrednie akcje do zarządzania, monitorowania i optymalizowania aplikacji.

Zrzut ekranu przedstawiający ekran Przegląd projektu na pulpicie usługi AKS.

W poniższej tabeli opisano kluczowe funkcje dostępne na ekranie Przegląd projektu:

Funkcja Opis
Zasoby Wyświetl wszystkie zasoby platformy Kubernetes wdrożone w projekcie, w tym obciążenia i konfigurację sieci.
Access Udziel lub usuń dostęp do projektu.
Mapa Wizualizuj sposób interakcji zasobów platformy Kubernetes w projekcie, pokazując przepływ danych między wdrożeniami i usługami.
Informacje Wyświetlanie i edytowanie limitu przydziału zasobów projektu, zasad sieciowych.
Wdrażanie Zobacz potoki utworzone przez usługę GitHub Pipelines (wersja testowa).
Logs Dostęp do dzienników przesyłania strumieniowego dla aplikacji.
Metrics Wyświetl szczegółowe metryki, takie jak procesor CPU, pamięć i użycie zasobów dla aplikacji.
Skalowanie Konfigurowanie skalowania aplikacji przy użyciu narzędzia Horizontal Pod Autoscaler (HPA) lub ustawień ręcznych.
Wyniki analiz Uruchom diagnostykę opartą na eBPF (procesy, śledzenie TCP, śledzenie DNS), aby rozwiązać problemy z aplikacją bez zmian kodu lub ponownego uruchamiania podu. Zobacz Rozwiązywanie problemów z aplikacją przy użyciu usługi Insights.

Projekty vs. przestrzenie nazw Kubernetes

W poniższej tabeli porównaliśmy projekty na pulpicie usługi AKS z przestrzeniami nazw Kubernetes, które są bardziej tradycyjnym sposobem grupowania zasobów na platformie Kubernetes:

Pojęcie Projekt AKS Desktop Przestrzeń nazw Kubernetes
Purpose Grupowanie na poziomie aplikacji Izolacja zasobów
Poziom abstrakcji Wysoki (przyjazny dla deweloperów) Niski (skoncentrowany na infrastrukturze)
Mapping Zazwyczaj 1:1 Natywna koncepcja rozwiązania Kubernetes