Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
AKS-desktop ondersteunt AKS-clusters (Standard en Automatic) (aanbevolen). Er zijn echter enkele verschillen in de installatie en functies die beschikbaar zijn tussen de twee lagen. In dit artikel worden aanbevolen AKS-clusterconfiguraties (Azure Kubernetes Service) en invoegtoepassingen voor AKS-desktop beschreven.
Tip
Als u zo snel mogelijk aan de slag wilt met AKS Desktop, raden we u aan:
- Een automatisch AKS-cluster maken, waarvoor alle vereiste functies vooraf zijn ingeschakeld.
- Een Azure Container Registry (ACR) koppelen aan uw toepassingsinstallatiekopieën.
- De nieuwste versie van het AKS-bureaublad installeren.
Prerequisites
- Een Azure-abonnement. Als u er nog geen hebt, maakt u een gratis Azure-account.
- Azure CLI versie 2.64.0 of hoger. Controleer uw versie met
az --versionen installeer of upgrade indien nodig. - De
aks-previewAzure CLI-extensie. U kunt de extensie installeren met behulp van deaz extension add --name aks-previewopdracht. - Machtigingen om resources te maken in Azure (rol Bijdrager of Eigenaar voor de doelresourcesgroep).
- De rol Azure Kubernetes Service RBAC-clusterbeheerder op het AKS-doelcluster om gebruikers toegang te verlenen tot Projecten.
Automatische AKS-clusters
Automatische AKS-clusters zijn de eenvoudigste manier om aan de slag te gaan met AKS Desktop. Ze worden geleverd met alle vereiste functies die vooraf zijn ingeschakeld, zodat u direct aan de slag kunt met het AKS-bureaublad zonder dat u uw cluster hoeft te configureren. Met een automatisch AKS-cluster krijgt u een gestroomlijnde ervaring voor het maken van projecten, het implementeren van toepassingen en het beheren van resources in het AKS-bureaublad.
Zie de officiële functievergelijking voor een volledige uitsplitsing van verschillen tussen AKS Automatic en AKS Standard.
Als u een bestaand automatisch AKS-cluster hebt, kunt u een toepassing implementeren of een bestaande naamruimte importeren die uw toepassing bevat. Als u een nieuw automatisch AKS-cluster wilt maken en aan de slag wilt gaan met AKS Desktop, raadpleegt u quickstart: Toepassingen implementeren en beheren met behulp van AKS Desktop.
AKS Standard-clusters
U kunt AKS-bureaublad gebruiken met Standard AKS-clusters, maar u moet ervoor zorgen dat bepaalde functies zijn ingeschakeld voor de beste ervaring. Sommige functies zijn vereist voor basisfunctionaliteit, terwijl andere optioneel zijn, maar worden aanbevolen voor volledige AKS-bureaubladmogelijkheden.
Minimale vereisten voor AKS Standard-clusters
De volgende tabel bevat een overzicht van de minimaal vereiste functies voor een AKS Standard-cluster dat compatibel is met AKS-bureaublad:
| Requirement | Waarom dit nodig is | Hoe te controleren | Inschakelen |
|---|---|---|---|
| AAD-verificatie (Microsoft Entra ID) | Vereist voor azure RBAC- en beheerde naamruimteroltoewijzingen. Clusters zonder ingeschakelde Entra ID-verificatie worden niet weergegeven in de AKS-bureaubladclusterkiezer. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Mag niet zijn null) |
Moet worden ingesteld bij het maken van het cluster met behulp van --enable-aad --enable-azure-rbac |
| Azure RBAC voor Kubernetes-autorisatie | Vereist voor het toewijzen van gebruikers aan projecten met beheerders-, schrijver- of lezerrollen. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Moet worden true) |
Moet worden ingesteld bij het maken van het cluster met behulp van --enable-azure-rbac |
Aanbevolen configuratie voor AKS Standard-clusters
De volgende tabel bevat een overzicht van aanbevolen functies voor een AKS Standard-cluster om het volledige potentieel van het AKS-bureaublad te ontgrendelen:
| Feature | Wat mogelijk wordt gemaakt in AKS-desktop | Kan na het aanmaken van het cluster worden ingeschakeld? | Inschakelen |
|---|---|---|---|
| Engine voor netwerkbeleid (aanbevolen Cilium) | Netwerkbeleid voor inkomend en uitgaand verkeer in beheerde naamruimten. Zonder een engine voor netwerkbeleid worden beleidsregels op de achtergrond genegeerd. | Nee. Moet worden ingesteld bij het maken van het cluster. | --network-plugin azure --network-policy cilium |
| Metrische gegevens van Azure Monitor (beheerde Prometheus) | Tabblad Metrische gegevens (CPU-, geheugen- en aanvraagfrequentiegrafieken) en het schaaldiagram (CPU-%). | Yes | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics |
| Beheerde Grafana | Visualisatie voor dashboards met metrische gegevens. | Yes | Ingeschakeld naast metrische gegevens van Azure Monitor wanneer u Azure Portal gebruikt. Wanneer u Azure CLI gebruikt, koppelt u een Grafana-werkruimte aan --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>. |
| KEDA | Kubernetes Gebeurtenisgestuurde Automatische Schaling in het tabblad Schaal. | Yes | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda |
| VPA (Vertical Pod Autoscaler) | Aanbevelingen voor het automatisch schalen van verticale pods op het tabblad Schalen. | Yes | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa |
Een volledig compatibel AKS Standard-cluster maken
Met de volgende az aks create opdracht maakt u een nieuw AKS Standard-cluster met alle aanbevolen functies die zijn ingeschakeld voor het AKS-bureaublad. Zorg ervoor dat u de waarden van de tijdelijke aanduiding vervangt door uw eigen waarden.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--location <location> \
--tier standard \
--enable-aad \
--enable-azure-rbac \
--network-plugin azure \
--network-policy cilium \
--enable-azure-monitor-metrics \
--enable-keda \
--enable-vpa \
--enable-hpa \
--generate-ssh-keys
Als u na het maken een bestaand Azure Container Registry (ACR) aan het cluster wilt koppelen, kunt u de volgende az aks update opdracht gebruiken:
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--attach-acr <acr-name>
Functies inschakelen op een bestaand AKS Standard-cluster
Er zijn enkele functies die u kunt inschakelen nadat het cluster is gemaakt. Er zijn andere functies die u alleen kunt inschakelen tijdens het maken van clusters. Zie de beschikbaarheidsmatrix voor AKS-bureaubladfuncties voor meer informatie.
Het kan enkele minuten duren voordat deze opdrachten zijn voltooid. Voor elke invoegtoepassing kunnen extra Azure-kosten in rekening worden gebracht. Zie AKS-prijzen voor meer informatie.
Metrische gegevens van Azure Monitor inschakelen (beheerde Prometheus)
Schakel metrische gegevens van Azure Monitor in voor een bestaand AKS Standard-cluster met behulp van de az aks update opdracht met de --enable-azure-monitor-metrics vlag. Met deze invoegtoepassing kunt u het tabblad Metrische gegevens en het schaaldiagram (CPU %) in het AKS-bureaublad inschakelen.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
KEDA inschakelen
Schakel Kubernetes Event-Driven Autoscaling (KEDA) in op een bestaand AKS Standard-cluster met behulp van de az aks update commando met de --enable-keda flag. Met deze invoegtoepassing kunt u het tabblad Schalen in het AKS-bureaublad inschakelen. Dit biedt aanbevelingen voor het schalen van uw workloads op basis van aangepaste metrische gegevens.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA inschakelen
Schakel de verticale automatische schaalaanpassing van pods (VPA) in op een bestaand AKS Standard-cluster met behulp van de az aks update opdracht met de --enable-vpa vlag. Met deze invoegtoepassing kunt u aanbevelingen voor automatisch schalen van verticale pods inschakelen op het tabblad Schalen van het AKS-bureaublad. Dit biedt inzicht in het optimaliseren van resourceaanvragen en -limieten voor uw workloads.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa
Beschikbaarheidsmatrix voor AKS-desktopfuncties
In de volgende tabel ziet u welke AKS-bureaubladfuncties specifieke clusterinvoegtoepassingen vereisen en of deze invoegtoepassingen kunnen worden ingeschakeld nadat het cluster is gemaakt:
| AKS-bureaubladfunctie | Werkt zonder plug-in? | Vereiste invoegtoepassing | Kan na het aanmaken van het cluster worden ingeschakeld? |
|---|---|---|---|
| Een project maken | Yes | Azure RBAC + Entra-id | Nee (alleen aanmaaktijd) |
| Netwerkbeleid | Nee (stil genegeerd) | Cilium-, Calico- of Azure-netwerkbeleid | Nee (alleen aanmaaktijd) |
| Tabblad Metrische gegevens | Nee (fout wordt weergegeven) | Beheerde dienst Prometheus | Yes |
| Schaalgrafiek (CPU (%)) | Nee (fout wordt weergegeven) | Beheerde dienst Prometheus | Yes |
| HPA (horizontaal schalen) | Yes |
metrics-server (Standaard inbegrepen) |
Yes |
| KEDA-schaalaanpassing | No | KEDA-invoegtoepassing | Yes |
| VPA-schaalaanpassing | No | VPA-invoegtoepassing | Yes |