Configurer un cluster Azure Kubernetes Service (AKS) pour le bureau AKS

AKS Desktop prend en charge les clusters AKS standard et automatiques (recommandés). Toutefois, il existe des différences dans l’installation et les fonctionnalités disponibles entre les deux niveaux. Cet article décrit les configurations de cluster Azure Kubernetes Service (AKS) recommandées et les modules complémentaires pour le bureau AKS.

Tip

Si vous souhaitez commencer à utiliser le bureau AKS le plus rapidement possible, nous vous recommandons :

Prerequisites

  • Un abonnement Azure. Si vous n’en avez pas, créez un compte Azure gratuit.
  • Azure CLI version 2.64.0 ou ultérieure. Vérifiez votre version avec az --version et installez ou mettez à niveau si nécessaire.
  • L'extension aks-preview Azure CLI. Vous pouvez installer l’extension à l’aide de la az extension add --name aks-preview commande.
  • Autorisations de création de ressources dans Azure (rôle contributeur ou rôle Propriétaire sur le groupe de ressources cible).
  • Rôle d’administrateur de cluster RBAC Azure Kubernetes Service sur le cluster AKS cible pour accorder aux utilisateurs l’accès aux projets.

Clusters automatiques AKS

Les clusters automatiques AKS constituent le moyen le plus simple de bien démarrer avec le bureau AKS. Ils sont fournis avec toutes les fonctionnalités requises pré-activées. Vous pouvez donc commencer immédiatement à utiliser akS Desktop sans avoir à configurer votre cluster. Avec un cluster automatique AKS, vous bénéficiez d’une expérience simplifiée pour la création de projets, le déploiement d’applications et la gestion des ressources dans le bureau AKS.

Consultez la comparaison officielle des fonctionnalités pour obtenir une répartition complète des différences entre AKS Automatic et AKS Standard.

Si vous disposez d’un cluster AUTOMATIQUE AKS existant, vous pouvez déployer une application ou importer un espace de noms existant qui inclut votre application. Si vous souhaitez créer un cluster automatique AKS et commencer à utiliser AKS Desktop, consultez Démarrage rapide : Déployer et gérer des applications à l’aide d’AKS Desktop.

Les clusters AKS Standard

Vous pouvez utiliser le bureau AKS avec des clusters AKS Standard, mais vous devez vous assurer que certaines fonctionnalités sont activées pour une expérience optimale. Certaines fonctionnalités sont requises pour les fonctionnalités de base, tandis que d’autres sont facultatives, mais recommandées pour les fonctionnalités de bureau AKS complètes.

Configuration minimale requise pour les clusters AKS Standard

Le tableau suivant présente les fonctionnalités minimales requises pour qu’un cluster AKS Standard soit compatible avec le bureau AKS :

Requirement Pourquoi il est nécessaire Voici comment vérifier Comment activer
Authentification de Microsoft Entra ID (AAD) Obligatoire pour les attributions de rôles Azure RBAC et d’espace de noms géré. Les clusters sans authentification Entra ID activé n’apparaissent pas dans le sélecteur de cluster de bureau AKS. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Ne doit pas être null) Doit être défini lors de la création du cluster à l’aide de --enable-aad --enable-azure-rbac
Azure RBAC pour la gestion des autorisations Kubernetes Obligatoire pour l’attribution d’utilisateurs à des projets avec des rôles Administrateur, Enregistreur ou Lecteur. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Doit être true) Doit être défini lors de la création du cluster à l’aide de --enable-azure-rbac

Le tableau suivant décrit les fonctionnalités recommandées d’un cluster AKS Standard pour déverrouiller le plein potentiel du bureau AKS :

Fonctionnalité Ce qu’il permet dans l’environnement de bureau AKS Peut-il être activé après la création du cluster ? Comment activer
Moteur de stratégie réseau (Cilium recommandé) Stratégies réseau d’entrée et de sortie sur les espaces de noms managés. Sans moteur de stratégie réseau, les stratégies sont ignorées en mode silencieux. Non. Doit être défini lors de la création du cluster. --network-plugin azure --network-policy cilium
Métriques Azure Monitor (Prometheus managé) Onglet Métriques (graphiques processeur, mémoire et taux de requête) et graphique de mise à l’échelle (%processeur). Oui az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Grafana managé Visualisation des métriques des tableaux de bord. Oui Activé avec les métriques Azure Monitor lors de l’utilisation du portail Azure. Lorsque vous utilisez Azure CLI, liez un espace de travail Grafana avec --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>.
KEDA Mise à l’échelle automatique pilotée par les événements de Kubernetes sous l’onglet Mise à l’échelle. Oui az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA (Utiliser l’outil de mise à l’échelle automatique verticale des pods) Recommandations de mise à l’échelle automatique des pods verticaux sous l’onglet Mise à l’échelle. Oui az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Créer un cluster AKS Standard entièrement compatible

La commande suivante az aks create crée un cluster AKS Standard avec toutes les fonctionnalités recommandées activées pour le bureau AKS. Assurez-vous de remplacer les valeurs d’espace réservé par les vôtres.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --location <location> \
  --tier standard \
  --enable-aad \
  --enable-azure-rbac \
  --network-plugin azure \
  --network-policy cilium \
  --enable-azure-monitor-metrics \
  --enable-keda \
  --enable-vpa \
  --enable-hpa \
  --generate-ssh-keys

Si vous souhaitez attacher un Azure Container Registry (ACR) existant au cluster après la création, vous pouvez utiliser la commande suivante az aks update :

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --attach-acr <acr-name>

Activer des fonctionnalités sur un cluster AKS Standard existant

Il existe certaines fonctionnalités que vous pouvez activer après la création du cluster. Il existe d’autres fonctionnalités que vous ne pouvez activer qu’au moment de la création du cluster. Pour plus d’informations, consultez la matrice de disponibilité des fonctionnalités de bureau AKS.

Ces commandes peuvent prendre plusieurs minutes. Chaque module complémentaire peut entraîner des coûts Azure supplémentaires. Pour plus d’informations, consultez la tarification AKS.

Activer les métriques Azure Monitor (Prometheus managé)

Activez les métriques Azure Monitor sur un cluster AKS Standard existant à l’aide de la az aks update commande avec l’indicateur --enable-azure-monitor-metrics . Ce module complémentaire active l’onglet Métriques et le graphique de mise à l’échelle (%processeur) dans le bureau AKS.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics

Activer KEDA

Activez la mise à l’échelle automatique pilotée par les événements Kubernetes (KEDA) sur un cluster AKS Standard existant à l’aide de la commande az aks update avec l’indicateur --enable-keda . Ce module complémentaire active l’onglet Mise à l’échelle dans le bureau AKS, qui fournit des recommandations pour la mise à l’échelle de vos charges de travail en fonction des métriques personnalisées.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda

Activer le VPA

Activez l’autoscaler de pod vertical (VPA) sur un cluster AKS Standard existant à l’aide de la az aks update commande avec l’indicateur --enable-vpa . Ce module complémentaire active les recommandations de mise à l’échelle automatique des pods verticaux dans l’onglet Mise à l’échelle de l’interface AKS, qui fournit des perspectives sur l’optimisation des demandes de ressources et des limites pour vos charges de travail.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Matrice de disponibilité des fonctionnalités de bureau AKS

Le tableau suivant décrit les fonctionnalités de bureau AKS qui nécessitent des modules complémentaires de cluster spécifiques et indique si ces modules complémentaires peuvent être activés après la création du cluster :

Fonctionnalité de bureau AKS Fonctionne sans module complémentaire ? Module complémentaire requis Peut-il être activé après la création du cluster ?
Création du projet Oui Azure RBAC + Entra ID Non (uniquement lors de la création)
Stratégies réseau Non (ignoré silencieusement) Stratégie réseau Cilium, Calico ou Azure Non (uniquement lors de la création)
Onglet Métriques Non (Affiche l’erreur) Prometheus managé Oui
Graphique de mise à l’échelle (%processeur) Non (Affiche l’erreur) Prometheus managé Oui
HPA (mise à l’échelle horizontale) Oui metrics-server (Inclus par défaut) Oui
Mise à l’échelle KEDA Non KEDA module complémentaire Oui
Mise à l’échelle des VPA Non Module complémentaire VPA Oui