Configurar um cluster do AKS (Serviço de Kubernetes do Azure) para a área de trabalho do AKS

O AKS Desktop é compatível com clusters AKS padrão e automáticos (recomendado). No entanto, há algumas diferenças na configuração e nos recursos disponíveis entre as duas camadas. Este artigo aborda configurações de cluster e complementos recomendados do AKS (Serviço de Kubernetes do Azure) para área de trabalho do AKS.

Gorjeta

Se você quiser começar a usar a área de trabalho do AKS o mais rápido possível, recomendamos:

Pré-requisitos

  • Uma assinatura do Azure. Se você não tiver uma, crie uma conta gratuita do Azure.
  • CLI do Azure versão 2.64.0 ou posterior. Verifique sua versão e az --versioninstale ou atualize conforme necessário.
  • A extensão da CLI do aks-preview Azure. Você pode instalar a extensão usando o az extension add --name aks-preview comando.
  • Permissões para criar recursos no Azure (função colaborador ou função proprietário no grupo de recursos de destino).
  • Função de administrador de cluster RBAC do Serviço de Kubernetes do Azure no cluster AKS de destino para conceder aos usuários acesso aos projetos.

Clusters automáticos AKS

Os clusters automáticos do AKS são a maneira mais fácil de começar a usar a área de trabalho do AKS. Eles vêm com todos os recursos necessários pré-habilitados, para que você possa começar a usar a área de trabalho do AKS imediatamente sem precisar configurar o cluster. Com um cluster automático do AKS, você obtém uma experiência simplificada para criar projetos, implantar aplicativos e gerenciar recursos na área de trabalho do AKS.

Consulte a comparação oficial de recursos para obter um detalhamento completo das diferenças entre o AKS Automatic e o AKS Standard.

Se você tiver um cluster automático do AKS existente, poderá implantar um aplicativo ou importar um namespace existente que inclua seu aplicativo. Se você quiser criar um novo cluster automático do AKS e começar a usar a área de trabalho do AKS, consulte Início Rápido: Implantar e gerenciar aplicativos usando a área de trabalho do AKS.

Clusters padrão do AKS

Você pode usar a área de trabalho do AKS com clusters do AKS Standard, mas deve garantir que determinados recursos estejam habilitados para a melhor experiência. Alguns recursos são necessários para a funcionalidade básica, enquanto outros são opcionais, mas recomendados para recursos completos da área de trabalho do AKS.

Requisitos mínimos para clusters padrão do AKS

A tabela a seguir descreve os recursos mínimos necessários para que um cluster do AKS Standard seja compatível com a área de trabalho do AKS:

Requisito Por que ele é necessário Como verificar Como habilitar
Autenticação do Microsoft Entra ID (AAD) Necessário para o RBAC do Azure e atribuições de funções em namespaces gerenciados. Os clusters sem a autenticação de ID do Entra habilitada não aparecem no seletor de cluster da área de trabalho do AKS. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Não deve ser null) Deve ser definido na criação do cluster usando --enable-aad --enable-azure-rbac
Autorização do RBAC do Azure para Kubernetes Necessário para atribuir usuários a Projetos com funções de Administrador, Gravador ou Leitor. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Deve ser true) Deve ser definido na criação do cluster usando --enable-azure-rbac

A tabela a seguir descreve os recursos recomendados para um cluster do AKS Standard para desbloquear todo o potencial da área de trabalho do AKS:

Característica O que isso permite no AKS Desktop Pode ser habilitado após a criação do cluster? Como habilitar
Mecanismo de política de rede (Cilium recomendado) Políticas de rede de entrada e saída em namespaces gerenciados. Sem um mecanismo de política de rede, as políticas são silenciosamente ignoradas. Não. Deve ser definido na criação do cluster. --network-plugin azure --network-policy cilium
Métricas do Azure Monitor (Managed Prometheus) Aba de Métricas (CPU, memória e gráficos de taxa de requisição) e o Gráfico de escalonamento (% de CPU). Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Grafana Gerenciado Visualização para painéis de métricas. Yes Habilitado junto com as Métricas do Azure Monitor ao usar o portal do Azure. Ao usar a CLI do Azure, vincule um espaço de trabalho do Grafana com --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>.
KEDA Kubernetes Autoescalonamento Orientado a Eventos na guia Dimensionamento. Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA (Autoescalonador Vertical de Pods) Recomendações de dimensionamento automático de pods verticais na guia Dimensionamento. Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Criar um cluster padrão do AKS totalmente compatível

O comando a seguir az aks create cria um novo cluster AKS Standard com todos os recursos recomendados habilitados para a área de trabalho do AKS. Certifique-se de substituir os valores de espaço reservado com seus próprios valores.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --location <location> \
  --tier standard \
  --enable-aad \
  --enable-azure-rbac \
  --network-plugin azure \
  --network-policy cilium \
  --enable-azure-monitor-metrics \
  --enable-keda \
  --enable-vpa \
  --enable-hpa \
  --generate-ssh-keys

Se você quiser anexar um ACR (Registro de Contêiner do Azure) existente ao cluster após a criação, poderá usar o seguinte az aks update comando:

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --attach-acr <acr-name>

Habilitar recursos em um cluster padrão do AKS existente

Há alguns recursos que você pode habilitar após a criação do cluster. Há outros recursos que você só pode habilitar no momento da criação do cluster. Para obter mais informações, consulte a matriz de disponibilidade de recursos da área de trabalho do AKS.

Esses comandos podem levar vários minutos para serem concluídos. Cada complemento pode incorrer em custos extras do Azure. Para obter mais informações, consulte AKS pricing.

Habilitar métricas do Azure Monitor (Prometheus Gerenciado)

Habilite as métricas do Azure Monitor em um cluster padrão do AKS existente usando o comando az aks update com a flag --enable-azure-monitor-metrics. Esse complemento habilita a guia Métricas e o gráfico de dimensionamento (%de CPU) na área de trabalho do AKS.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics

Habilitar KEDA

Habilite o Kubernetes Event-Driven Autoscaling (KEDA) em um cluster AKS Standard existente usando o comando az aks update com o sinalizador --enable-keda. Esse complemento habilita a guia Dimensionamento na área de trabalho do AKS, que fornece recomendações para dimensionar suas cargas de trabalho com base em métricas personalizadas.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda

Habilitar VPA

Habilite o Dimensionador automático de pod vertical (VPA) em um cluster AKS Standard existente usando o comando az aks update com o sinalizador --enable-vpa. Este complemento habilita recomendações de dimensionamento automático de pods verticais na guia Dimensionamento do AKS Desktop, o que fornece informações sobre como otimizar as solicitações e os limites de recursos para suas cargas de trabalho.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Matriz de disponibilidade das funcionalidades da área de trabalho do AKS

A tabela a seguir descreve quais recursos da área de trabalho do AKS exigem complementos de cluster específicos e se esses complementos podem ser habilitados após a criação do cluster:

Recurso da área de trabalho do AKS Funciona sem complemento? Complemento necessário Pode ser habilitado após a criação do cluster?
Criação do projeto Yes Azure RBAC + Entra ID Não (apenas no momento da criação)
Políticas de rede Não (silenciosamente ignorado) Política de rede do Cilium, Calico ou Azure Não (apenas no momento da criação)
Aba de Métricas Não (Mostra erro) Prometheus Gerenciado Yes
Gráfico de dimensionamento (%de CPU) Não (Mostra erro) Prometheus Gerenciado Yes
HPA (Dimensionamento em escala horizontal) Yes metrics-server (Incluído por padrão) Yes
Escala de KEDA No Complemento KEDA Yes
Escalonamento de VPA No Complemento VPA Yes