Configuración de un clúster de Azure Kubernetes Service (AKS) para el escritorio de AKS

El escritorio de AKS admite clústeres de AKS estándar y automáticos (recomendados). Sin embargo, hay algunas diferencias en la configuración y las características disponibles entre los dos niveles. En este artículo se tratan las configuraciones y complementos de clúster de Azure Kubernetes Service (AKS) recomendados para el escritorio de AKS.

Sugerencia

Si desea empezar a trabajar con el escritorio de AKS lo antes posible, se recomienda:

Prerequisites

  • Una suscripción a Azure. Si no tiene una, cree una cuenta gratuita de Azure.
  • CLI de Azure versión 2.64.0 o posterior. Compruebe la versión con az --version e instale o actualice según sea necesario.
  • Extensión de la CLI de aks-preview Azure. Puede instalar la extensión mediante el az extension add --name aks-preview comando .
  • Permisos para crear recursos en Azure (rol colaborador o rol propietario en el grupo de recursos de destino).
  • Rol de administrador de clúster de RBAC de Azure Kubernetes Service en el clúster de AKS de destino para conceder a los usuarios acceso a proyectos.

Clústeres automáticos de AKS

Los clústeres automáticos de AKS son la manera más fácil de empezar a trabajar con el escritorio de AKS. Vienen con todas las características necesarias habilitadas previamente, por lo que puede empezar a usar el escritorio de AKS inmediatamente sin necesidad de configurar el clúster. Con un clúster automático de AKS, obtendrá una experiencia simplificada para crear proyectos, implementar aplicaciones y administrar recursos en el escritorio de AKS.

Consulte la comparación oficial de características para obtener un desglose completo de las diferencias entre AKS Automatic y AKS Standard.

Si tiene un clúster automático de AKS existente, puede implementar una aplicación o importar un espacio de nombres existente que incluya la aplicación. Si desea crear un nuevo clúster automático de AKS y empezar a trabajar con el escritorio de AKS, consulte Inicio rápido: Implementación y administración de aplicaciones mediante el escritorio de AKS.

Clústeres estándar de AKS

Puede usar el escritorio de AKS con clústeres de AKS estándar, pero debe asegurarse de que ciertas características están habilitadas para la mejor experiencia. Algunas características son necesarias para la funcionalidad básica, mientras que otras son opcionales, pero se recomiendan para funcionalidades completas de escritorio de AKS.

Requisitos mínimos para clústeres estándar de AKS

En la tabla siguiente se describen las características mínimas necesarias para que un clúster estándar de AKS sea compatible con el escritorio de AKS:

Requisito Por qué se necesita Cómo comprobar Cómo habilitar
Autenticación de Microsoft Entra ID (AAD) Necesario para las asignaciones de roles de espacio de nombres administrado y RBAC de Azure. Los clústeres sin autenticación entra ID habilitada no aparecen en el selector de clústeres de escritorio de AKS. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (No debe ser null) Debe establecerse en la creación del clúster mediante --enable-aad --enable-azure-rbac
RBAC de Azure para la autorización de Kubernetes Necesario para asignar usuarios a proyectos con roles de administrador, escritor o lector. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Debe ser true) Debe establecerse en la creación del clúster mediante --enable-azure-rbac

En la tabla siguiente se describen las características recomendadas para un clúster estándar de AKS para desbloquear todo el potencial del escritorio de AKS:

Feature Lo que habilita en el escritorio de AKS ¿Se puede habilitar después de la creación del clúster? Cómo habilitar
Motor de directivas de red (se recomienda Cilium) Directivas de red de entrada y salida en espacios de nombres administrados. Sin un motor de directivas de red, las directivas se omiten silenciosamente. No. Debe establecerse en la creación del clúster. --network-plugin azure --network-policy cilium
Métricas de Azure Monitor (Managed Prometheus) Pestaña Métricas (gráficos de CPU, memoria y tasa de solicitudes) y gráfico de escalado (CPU %). az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Grafana administrado Visualización de paneles de métricas. Se habilita junto con las métricas de Azure Monitor al usar Azure Portal. Al usar la CLI de Azure, vincule un área de trabajo de Grafana con --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>.
KEDA Escalado automático basado en eventos de Kubernetes en la pestaña Escalado. az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA (Escalador automático de pods verticales) Recomendaciones de escalado automático de pods verticales en la pestaña Escalado. az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Creación de un clúster estándar de AKS totalmente compatible

El siguiente az aks create comando crea un nuevo clúster de AKS Standard con todas las características recomendadas habilitadas para el escritorio de AKS. Asegúrese de reemplazar los valores del marcador de posición por otros propios.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --location <location> \
  --tier standard \
  --enable-aad \
  --enable-azure-rbac \
  --network-plugin azure \
  --network-policy cilium \
  --enable-azure-monitor-metrics \
  --enable-keda \
  --enable-vpa \
  --enable-hpa \
  --generate-ssh-keys

Si desea adjuntar una instancia existente de Azure Container Registry (ACR) al clúster después de la creación, puede usar el siguiente az aks update comando:

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --attach-acr <acr-name>

Habilitación de características en un clúster estándar de AKS existente

Hay algunas características que puede habilitar después de la creación del clúster. Hay otras características que solo se pueden habilitar en el momento de creación del clúster. Para más información, consulte la matriz de disponibilidad de características de escritorio de AKS.

Estos comandos pueden tardar varios minutos en completarse. Cada complemento puede incurrir en costos adicionales de Azure. Para más información, consulte Precios de AKS.

Habilitación de métricas de Azure Monitor (Managed Prometheus)

Habilite las métricas de Azure Monitor en un clúster de AKS Standard existente mediante el az aks update comando con el indicador --enable-azure-monitor-metrics. Este complemento habilita la pestaña Métricas y el gráfico escalado (CPU %) en el escritorio de AKS.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics

Habilitación de KEDA

Habilite el Escalado Automático Basado en Eventos de Kubernetes (KEDA) en un clúster estándar de AKS existente mediante el comando az aks update con la marca --enable-keda. Este complemento habilita la pestaña Escalado en el escritorio de AKS, que proporciona recomendaciones para escalar las cargas de trabajo en función de las métricas personalizadas.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda

Habilitación de VPA

Habilite el Vertical Pod Autoscaler (VPA) en un clúster estándar existente de AKS utilizando el comando az aks update con el indicador --enable-vpa. Este complemento habilita las recomendaciones de escalado automático de pods verticales en la pestaña Escalado del escritorio de AKS, que proporciona información sobre cómo optimizar las solicitudes de recursos y los límites de las cargas de trabajo.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Matriz de disponibilidad de características de escritorio de AKS

En la tabla siguiente se describen las características de escritorio de AKS que requieren complementos de clúster específicos y si esos complementos se pueden habilitar después de la creación del clúster:

Característica de escritorio de AKS ¿Funciona sin complemento? Complemento necesario ¿Se puede habilitar después de la creación del clúster?
Creación de un proyecto Azure RBAC + Entra ID No (solo en el momento de la creación)
Directivas de red No (se omite silenciosamente) Directiva de red de Cilium, Calico o Azure No (solo en el momento de la creación)
Pestaña Métricas No (muestra el error) Prometheus administrado
Gráfico de escalado (CPU %) No (muestra el error) Prometheus administrado
HPA (escalado horizontal) metrics-server (Incluido de forma predeterminada)
Escalado de KEDA No Complemento KEDA
Escalado de VPA No Complemento VPA