Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El escritorio de AKS admite clústeres de AKS estándar y automáticos (recomendados). Sin embargo, hay algunas diferencias en la configuración y las características disponibles entre los dos niveles. En este artículo se tratan las configuraciones y complementos de clúster de Azure Kubernetes Service (AKS) recomendados para el escritorio de AKS.
Sugerencia
Si desea empezar a trabajar con el escritorio de AKS lo antes posible, se recomienda:
- Creación de un clúster automático de AKS, que tiene todas las características necesarias habilitadas previamente.
- Vinculación de un Azure Container Registry (ACR) con las imágenes de la aplicación.
- Instalación de la versión más reciente del escritorio de AKS.
Prerequisites
- Una suscripción a Azure. Si no tiene una, cree una cuenta gratuita de Azure.
- CLI de Azure versión 2.64.0 o posterior. Compruebe la versión con
az --versione instale o actualice según sea necesario. - Extensión de la CLI de
aks-previewAzure. Puede instalar la extensión mediante elaz extension add --name aks-previewcomando . - Permisos para crear recursos en Azure (rol colaborador o rol propietario en el grupo de recursos de destino).
- Rol de administrador de clúster de RBAC de Azure Kubernetes Service en el clúster de AKS de destino para conceder a los usuarios acceso a proyectos.
Clústeres automáticos de AKS
Los clústeres automáticos de AKS son la manera más fácil de empezar a trabajar con el escritorio de AKS. Vienen con todas las características necesarias habilitadas previamente, por lo que puede empezar a usar el escritorio de AKS inmediatamente sin necesidad de configurar el clúster. Con un clúster automático de AKS, obtendrá una experiencia simplificada para crear proyectos, implementar aplicaciones y administrar recursos en el escritorio de AKS.
Consulte la comparación oficial de características para obtener un desglose completo de las diferencias entre AKS Automatic y AKS Standard.
Si tiene un clúster automático de AKS existente, puede implementar una aplicación o importar un espacio de nombres existente que incluya la aplicación. Si desea crear un nuevo clúster automático de AKS y empezar a trabajar con el escritorio de AKS, consulte Inicio rápido: Implementación y administración de aplicaciones mediante el escritorio de AKS.
Clústeres estándar de AKS
Puede usar el escritorio de AKS con clústeres de AKS estándar, pero debe asegurarse de que ciertas características están habilitadas para la mejor experiencia. Algunas características son necesarias para la funcionalidad básica, mientras que otras son opcionales, pero se recomiendan para funcionalidades completas de escritorio de AKS.
Requisitos mínimos para clústeres estándar de AKS
En la tabla siguiente se describen las características mínimas necesarias para que un clúster estándar de AKS sea compatible con el escritorio de AKS:
| Requisito | Por qué se necesita | Cómo comprobar | Cómo habilitar |
|---|---|---|---|
| Autenticación de Microsoft Entra ID (AAD) | Necesario para las asignaciones de roles de espacio de nombres administrado y RBAC de Azure. Los clústeres sin autenticación entra ID habilitada no aparecen en el selector de clústeres de escritorio de AKS. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (No debe ser null) |
Debe establecerse en la creación del clúster mediante --enable-aad --enable-azure-rbac |
| RBAC de Azure para la autorización de Kubernetes | Necesario para asignar usuarios a proyectos con roles de administrador, escritor o lector. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Debe ser true) |
Debe establecerse en la creación del clúster mediante --enable-azure-rbac |
Configuración recomendada para clústeres estándar de AKS
En la tabla siguiente se describen las características recomendadas para un clúster estándar de AKS para desbloquear todo el potencial del escritorio de AKS:
| Feature | Lo que habilita en el escritorio de AKS | ¿Se puede habilitar después de la creación del clúster? | Cómo habilitar |
|---|---|---|---|
| Motor de directivas de red (se recomienda Cilium) | Directivas de red de entrada y salida en espacios de nombres administrados. Sin un motor de directivas de red, las directivas se omiten silenciosamente. | No. Debe establecerse en la creación del clúster. | --network-plugin azure --network-policy cilium |
| Métricas de Azure Monitor (Managed Prometheus) | Pestaña Métricas (gráficos de CPU, memoria y tasa de solicitudes) y gráfico de escalado (CPU %). | Sí | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics |
| Grafana administrado | Visualización de paneles de métricas. | Sí | Se habilita junto con las métricas de Azure Monitor al usar Azure Portal. Al usar la CLI de Azure, vincule un área de trabajo de Grafana con --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>. |
| KEDA | Escalado automático basado en eventos de Kubernetes en la pestaña Escalado. | Sí | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda |
| VPA (Escalador automático de pods verticales) | Recomendaciones de escalado automático de pods verticales en la pestaña Escalado. | Sí | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa |
Creación de un clúster estándar de AKS totalmente compatible
El siguiente az aks create comando crea un nuevo clúster de AKS Standard con todas las características recomendadas habilitadas para el escritorio de AKS. Asegúrese de reemplazar los valores del marcador de posición por otros propios.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--location <location> \
--tier standard \
--enable-aad \
--enable-azure-rbac \
--network-plugin azure \
--network-policy cilium \
--enable-azure-monitor-metrics \
--enable-keda \
--enable-vpa \
--enable-hpa \
--generate-ssh-keys
Si desea adjuntar una instancia existente de Azure Container Registry (ACR) al clúster después de la creación, puede usar el siguiente az aks update comando:
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--attach-acr <acr-name>
Habilitación de características en un clúster estándar de AKS existente
Hay algunas características que puede habilitar después de la creación del clúster. Hay otras características que solo se pueden habilitar en el momento de creación del clúster. Para más información, consulte la matriz de disponibilidad de características de escritorio de AKS.
Estos comandos pueden tardar varios minutos en completarse. Cada complemento puede incurrir en costos adicionales de Azure. Para más información, consulte Precios de AKS.
Habilitación de métricas de Azure Monitor (Managed Prometheus)
Habilite las métricas de Azure Monitor en un clúster de AKS Standard existente mediante el az aks update comando con el indicador --enable-azure-monitor-metrics. Este complemento habilita la pestaña Métricas y el gráfico escalado (CPU %) en el escritorio de AKS.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Habilitación de KEDA
Habilite el Escalado Automático Basado en Eventos de Kubernetes (KEDA) en un clúster estándar de AKS existente mediante el comando az aks update con la marca --enable-keda. Este complemento habilita la pestaña Escalado en el escritorio de AKS, que proporciona recomendaciones para escalar las cargas de trabajo en función de las métricas personalizadas.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
Habilitación de VPA
Habilite el Vertical Pod Autoscaler (VPA) en un clúster estándar existente de AKS utilizando el comando az aks update con el indicador --enable-vpa. Este complemento habilita las recomendaciones de escalado automático de pods verticales en la pestaña Escalado del escritorio de AKS, que proporciona información sobre cómo optimizar las solicitudes de recursos y los límites de las cargas de trabajo.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa
Matriz de disponibilidad de características de escritorio de AKS
En la tabla siguiente se describen las características de escritorio de AKS que requieren complementos de clúster específicos y si esos complementos se pueden habilitar después de la creación del clúster:
| Característica de escritorio de AKS | ¿Funciona sin complemento? | Complemento necesario | ¿Se puede habilitar después de la creación del clúster? |
|---|---|---|---|
| Creación de un proyecto | Sí | Azure RBAC + Entra ID | No (solo en el momento de la creación) |
| Directivas de red | No (se omite silenciosamente) | Directiva de red de Cilium, Calico o Azure | No (solo en el momento de la creación) |
| Pestaña Métricas | No (muestra el error) | Prometheus administrado | Sí |
| Gráfico de escalado (CPU %) | No (muestra el error) | Prometheus administrado | Sí |
| HPA (escalado horizontal) | Sí |
metrics-server (Incluido de forma predeterminada) |
Sí |
| Escalado de KEDA | No | Complemento KEDA | Sí |
| Escalado de VPA | No | Complemento VPA | Sí |