Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O AKS Desktop é compatível com clusters AKS padrão e automáticos (recomendado). No entanto, há algumas diferenças na configuração e nos recursos disponíveis entre as duas camadas. Este artigo aborda configurações de cluster e complementos recomendados do AKS (Serviço de Kubernetes do Azure) para área de trabalho do AKS.
Gorjeta
Se você quiser começar a usar a área de trabalho do AKS o mais rápido possível, recomendamos:
- Criando um cluster automático do AKS, que tem todos os recursos necessários pré-habilitados.
- Anexando um ACR (Registro de Contêiner do Azure) com suas imagens de aplicativo.
- Instalando a versão mais recente da área de trabalho do AKS.
Pré-requisitos
- Uma assinatura do Azure. Se você não tiver uma, crie uma conta gratuita do Azure.
- CLI do Azure versão 2.64.0 ou posterior. Verifique sua versão e
az --versioninstale ou atualize conforme necessário. - A extensão da CLI do
aks-previewAzure. Você pode instalar a extensão usando oaz extension add --name aks-previewcomando. - Permissões para criar recursos no Azure (função colaborador ou função proprietário no grupo de recursos de destino).
- Função de administrador de cluster RBAC do Serviço de Kubernetes do Azure no cluster AKS de destino para conceder aos usuários acesso aos projetos.
Clusters automáticos AKS
Os clusters automáticos do AKS são a maneira mais fácil de começar a usar a área de trabalho do AKS. Eles vêm com todos os recursos necessários pré-habilitados, para que você possa começar a usar a área de trabalho do AKS imediatamente sem precisar configurar o cluster. Com um cluster automático do AKS, você obtém uma experiência simplificada para criar projetos, implantar aplicativos e gerenciar recursos na área de trabalho do AKS.
Consulte a comparação oficial de recursos para obter um detalhamento completo das diferenças entre o AKS Automatic e o AKS Standard.
Se você tiver um cluster automático do AKS existente, poderá implantar um aplicativo ou importar um namespace existente que inclua seu aplicativo. Se você quiser criar um novo cluster automático do AKS e começar a usar a área de trabalho do AKS, consulte Início Rápido: Implantar e gerenciar aplicativos usando a área de trabalho do AKS.
Clusters padrão do AKS
Você pode usar a área de trabalho do AKS com clusters do AKS Standard, mas deve garantir que determinados recursos estejam habilitados para a melhor experiência. Alguns recursos são necessários para a funcionalidade básica, enquanto outros são opcionais, mas recomendados para recursos completos da área de trabalho do AKS.
Requisitos mínimos para clusters padrão do AKS
A tabela a seguir descreve os recursos mínimos necessários para que um cluster do AKS Standard seja compatível com a área de trabalho do AKS:
| Requisito | Por que ele é necessário | Como verificar | Como habilitar |
|---|---|---|---|
| Autenticação do Microsoft Entra ID (AAD) | Necessário para o RBAC do Azure e atribuições de funções em namespaces gerenciados. Os clusters sem a autenticação de ID do Entra habilitada não aparecem no seletor de cluster da área de trabalho do AKS. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Não deve ser null) |
Deve ser definido na criação do cluster usando --enable-aad --enable-azure-rbac |
| Autorização do RBAC do Azure para Kubernetes | Necessário para atribuir usuários a Projetos com funções de Administrador, Gravador ou Leitor. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Deve ser true) |
Deve ser definido na criação do cluster usando --enable-azure-rbac |
Configuração recomendada para clusters padrão do AKS
A tabela a seguir descreve os recursos recomendados para um cluster do AKS Standard para desbloquear todo o potencial da área de trabalho do AKS:
| Característica | O que isso permite no AKS Desktop | Pode ser habilitado após a criação do cluster? | Como habilitar |
|---|---|---|---|
| Mecanismo de política de rede (Cilium recomendado) | Políticas de rede de entrada e saída em namespaces gerenciados. Sem um mecanismo de política de rede, as políticas são silenciosamente ignoradas. | Não. Deve ser definido na criação do cluster. | --network-plugin azure --network-policy cilium |
| Métricas do Azure Monitor (Managed Prometheus) | Aba de Métricas (CPU, memória e gráficos de taxa de requisição) e o Gráfico de escalonamento (% de CPU). | Yes | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics |
| Grafana Gerenciado | Visualização para painéis de métricas. | Yes | Habilitado junto com as Métricas do Azure Monitor ao usar o portal do Azure. Ao usar a CLI do Azure, vincule um espaço de trabalho do Grafana com --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>. |
| KEDA | Kubernetes Autoescalonamento Orientado a Eventos na guia Dimensionamento. | Yes | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda |
| VPA (Autoescalonador Vertical de Pods) | Recomendações de dimensionamento automático de pods verticais na guia Dimensionamento. | Yes | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa |
Criar um cluster padrão do AKS totalmente compatível
O comando a seguir az aks create cria um novo cluster AKS Standard com todos os recursos recomendados habilitados para a área de trabalho do AKS. Certifique-se de substituir os valores de espaço reservado com seus próprios valores.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--location <location> \
--tier standard \
--enable-aad \
--enable-azure-rbac \
--network-plugin azure \
--network-policy cilium \
--enable-azure-monitor-metrics \
--enable-keda \
--enable-vpa \
--enable-hpa \
--generate-ssh-keys
Se você quiser anexar um ACR (Registro de Contêiner do Azure) existente ao cluster após a criação, poderá usar o seguinte az aks update comando:
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--attach-acr <acr-name>
Habilitar recursos em um cluster padrão do AKS existente
Há alguns recursos que você pode habilitar após a criação do cluster. Há outros recursos que você só pode habilitar no momento da criação do cluster. Para obter mais informações, consulte a matriz de disponibilidade de recursos da área de trabalho do AKS.
Esses comandos podem levar vários minutos para serem concluídos. Cada complemento pode incorrer em custos extras do Azure. Para obter mais informações, consulte AKS pricing.
Habilitar métricas do Azure Monitor (Prometheus Gerenciado)
Habilite as métricas do Azure Monitor em um cluster padrão do AKS existente usando o comando az aks update com a flag --enable-azure-monitor-metrics. Esse complemento habilita a guia Métricas e o gráfico de dimensionamento (%de CPU) na área de trabalho do AKS.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Habilitar KEDA
Habilite o Kubernetes Event-Driven Autoscaling (KEDA) em um cluster AKS Standard existente usando o comando az aks update com o sinalizador --enable-keda. Esse complemento habilita a guia Dimensionamento na área de trabalho do AKS, que fornece recomendações para dimensionar suas cargas de trabalho com base em métricas personalizadas.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
Habilitar VPA
Habilite o Dimensionador automático de pod vertical (VPA) em um cluster AKS Standard existente usando o comando az aks update com o sinalizador --enable-vpa. Este complemento habilita recomendações de dimensionamento automático de pods verticais na guia Dimensionamento do AKS Desktop, o que fornece informações sobre como otimizar as solicitações e os limites de recursos para suas cargas de trabalho.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa
Matriz de disponibilidade das funcionalidades da área de trabalho do AKS
A tabela a seguir descreve quais recursos da área de trabalho do AKS exigem complementos de cluster específicos e se esses complementos podem ser habilitados após a criação do cluster:
| Recurso da área de trabalho do AKS | Funciona sem complemento? | Complemento necessário | Pode ser habilitado após a criação do cluster? |
|---|---|---|---|
| Criação do projeto | Yes | Azure RBAC + Entra ID | Não (apenas no momento da criação) |
| Políticas de rede | Não (silenciosamente ignorado) | Política de rede do Cilium, Calico ou Azure | Não (apenas no momento da criação) |
| Aba de Métricas | Não (Mostra erro) | Prometheus Gerenciado | Yes |
| Gráfico de dimensionamento (%de CPU) | Não (Mostra erro) | Prometheus Gerenciado | Yes |
| HPA (Dimensionamento em escala horizontal) | Yes |
metrics-server (Incluído por padrão) |
Yes |
| Escala de KEDA | No | Complemento KEDA | Yes |
| Escalonamento de VPA | No | Complemento VPA | Yes |