Een AKS-cluster (Azure Kubernetes Service) configureren voor AKS-bureaublad

AKS-desktop ondersteunt AKS-clusters (Standard en Automatic) (aanbevolen). Er zijn echter enkele verschillen in de installatie en functies die beschikbaar zijn tussen de twee lagen. In dit artikel worden aanbevolen AKS-clusterconfiguraties (Azure Kubernetes Service) en invoegtoepassingen voor AKS-desktop beschreven.

Tip

Als u zo snel mogelijk aan de slag wilt met AKS Desktop, raden we u aan:

Prerequisites

  • Een Azure-abonnement. Als u er nog geen hebt, maakt u een gratis Azure-account.
  • Azure CLI versie 2.64.0 of hoger. Controleer uw versie met az --version en installeer of upgrade indien nodig.
  • De aks-preview Azure CLI-extensie. U kunt de extensie installeren met behulp van de az extension add --name aks-preview opdracht.
  • Machtigingen om resources te maken in Azure (rol Bijdrager of Eigenaar voor de doelresourcesgroep).
  • De rol Azure Kubernetes Service RBAC-clusterbeheerder op het AKS-doelcluster om gebruikers toegang te verlenen tot Projecten.

Automatische AKS-clusters

Automatische AKS-clusters zijn de eenvoudigste manier om aan de slag te gaan met AKS Desktop. Ze worden geleverd met alle vereiste functies die vooraf zijn ingeschakeld, zodat u direct aan de slag kunt met het AKS-bureaublad zonder dat u uw cluster hoeft te configureren. Met een automatisch AKS-cluster krijgt u een gestroomlijnde ervaring voor het maken van projecten, het implementeren van toepassingen en het beheren van resources in het AKS-bureaublad.

Zie de officiële functievergelijking voor een volledige uitsplitsing van verschillen tussen AKS Automatic en AKS Standard.

Als u een bestaand automatisch AKS-cluster hebt, kunt u een toepassing implementeren of een bestaande naamruimte importeren die uw toepassing bevat. Als u een nieuw automatisch AKS-cluster wilt maken en aan de slag wilt gaan met AKS Desktop, raadpleegt u quickstart: Toepassingen implementeren en beheren met behulp van AKS Desktop.

AKS Standard-clusters

U kunt AKS-bureaublad gebruiken met Standard AKS-clusters, maar u moet ervoor zorgen dat bepaalde functies zijn ingeschakeld voor de beste ervaring. Sommige functies zijn vereist voor basisfunctionaliteit, terwijl andere optioneel zijn, maar worden aanbevolen voor volledige AKS-bureaubladmogelijkheden.

Minimale vereisten voor AKS Standard-clusters

De volgende tabel bevat een overzicht van de minimaal vereiste functies voor een AKS Standard-cluster dat compatibel is met AKS-bureaublad:

Requirement Waarom dit nodig is Hoe te controleren Inschakelen
AAD-verificatie (Microsoft Entra ID) Vereist voor azure RBAC- en beheerde naamruimteroltoewijzingen. Clusters zonder ingeschakelde Entra ID-verificatie worden niet weergegeven in de AKS-bureaubladclusterkiezer. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Mag niet zijn null) Moet worden ingesteld bij het maken van het cluster met behulp van --enable-aad --enable-azure-rbac
Azure RBAC voor Kubernetes-autorisatie Vereist voor het toewijzen van gebruikers aan projecten met beheerders-, schrijver- of lezerrollen. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Moet worden true) Moet worden ingesteld bij het maken van het cluster met behulp van --enable-azure-rbac

De volgende tabel bevat een overzicht van aanbevolen functies voor een AKS Standard-cluster om het volledige potentieel van het AKS-bureaublad te ontgrendelen:

Feature Wat mogelijk wordt gemaakt in AKS-desktop Kan na het aanmaken van het cluster worden ingeschakeld? Inschakelen
Engine voor netwerkbeleid (aanbevolen Cilium) Netwerkbeleid voor inkomend en uitgaand verkeer in beheerde naamruimten. Zonder een engine voor netwerkbeleid worden beleidsregels op de achtergrond genegeerd. Nee. Moet worden ingesteld bij het maken van het cluster. --network-plugin azure --network-policy cilium
Metrische gegevens van Azure Monitor (beheerde Prometheus) Tabblad Metrische gegevens (CPU-, geheugen- en aanvraagfrequentiegrafieken) en het schaaldiagram (CPU-%). Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Beheerde Grafana Visualisatie voor dashboards met metrische gegevens. Yes Ingeschakeld naast metrische gegevens van Azure Monitor wanneer u Azure Portal gebruikt. Wanneer u Azure CLI gebruikt, koppelt u een Grafana-werkruimte aan --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>.
KEDA Kubernetes Gebeurtenisgestuurde Automatische Schaling in het tabblad Schaal. Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA (Vertical Pod Autoscaler) Aanbevelingen voor het automatisch schalen van verticale pods op het tabblad Schalen. Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Een volledig compatibel AKS Standard-cluster maken

Met de volgende az aks create opdracht maakt u een nieuw AKS Standard-cluster met alle aanbevolen functies die zijn ingeschakeld voor het AKS-bureaublad. Zorg ervoor dat u de waarden van de tijdelijke aanduiding vervangt door uw eigen waarden.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --location <location> \
  --tier standard \
  --enable-aad \
  --enable-azure-rbac \
  --network-plugin azure \
  --network-policy cilium \
  --enable-azure-monitor-metrics \
  --enable-keda \
  --enable-vpa \
  --enable-hpa \
  --generate-ssh-keys

Als u na het maken een bestaand Azure Container Registry (ACR) aan het cluster wilt koppelen, kunt u de volgende az aks update opdracht gebruiken:

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --attach-acr <acr-name>

Functies inschakelen op een bestaand AKS Standard-cluster

Er zijn enkele functies die u kunt inschakelen nadat het cluster is gemaakt. Er zijn andere functies die u alleen kunt inschakelen tijdens het maken van clusters. Zie de beschikbaarheidsmatrix voor AKS-bureaubladfuncties voor meer informatie.

Het kan enkele minuten duren voordat deze opdrachten zijn voltooid. Voor elke invoegtoepassing kunnen extra Azure-kosten in rekening worden gebracht. Zie AKS-prijzen voor meer informatie.

Metrische gegevens van Azure Monitor inschakelen (beheerde Prometheus)

Schakel metrische gegevens van Azure Monitor in voor een bestaand AKS Standard-cluster met behulp van de az aks update opdracht met de --enable-azure-monitor-metrics vlag. Met deze invoegtoepassing kunt u het tabblad Metrische gegevens en het schaaldiagram (CPU %) in het AKS-bureaublad inschakelen.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics

KEDA inschakelen

Schakel Kubernetes Event-Driven Autoscaling (KEDA) in op een bestaand AKS Standard-cluster met behulp van de az aks update commando met de --enable-keda flag. Met deze invoegtoepassing kunt u het tabblad Schalen in het AKS-bureaublad inschakelen. Dit biedt aanbevelingen voor het schalen van uw workloads op basis van aangepaste metrische gegevens.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda

VPA inschakelen

Schakel de verticale automatische schaalaanpassing van pods (VPA) in op een bestaand AKS Standard-cluster met behulp van de az aks update opdracht met de --enable-vpa vlag. Met deze invoegtoepassing kunt u aanbevelingen voor automatisch schalen van verticale pods inschakelen op het tabblad Schalen van het AKS-bureaublad. Dit biedt inzicht in het optimaliseren van resourceaanvragen en -limieten voor uw workloads.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Beschikbaarheidsmatrix voor AKS-desktopfuncties

In de volgende tabel ziet u welke AKS-bureaubladfuncties specifieke clusterinvoegtoepassingen vereisen en of deze invoegtoepassingen kunnen worden ingeschakeld nadat het cluster is gemaakt:

AKS-bureaubladfunctie Werkt zonder plug-in? Vereiste invoegtoepassing Kan na het aanmaken van het cluster worden ingeschakeld?
Een project maken Yes Azure RBAC + Entra-id Nee (alleen aanmaaktijd)
Netwerkbeleid Nee (stil genegeerd) Cilium-, Calico- of Azure-netwerkbeleid Nee (alleen aanmaaktijd)
Tabblad Metrische gegevens Nee (fout wordt weergegeven) Beheerde dienst Prometheus Yes
Schaalgrafiek (CPU (%)) Nee (fout wordt weergegeven) Beheerde dienst Prometheus Yes
HPA (horizontaal schalen) Yes metrics-server (Standaard inbegrepen) Yes
KEDA-schaalaanpassing No KEDA-invoegtoepassing Yes
VPA-schaalaanpassing No VPA-invoegtoepassing Yes