Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
AKS Desktop har stöd för AKS-kluster av standard- och automatisk typ (rekommenderas). Det finns dock vissa skillnader i konfiguration och funktioner som är tillgängliga mellan de två nivåerna. Den här artikeln beskriver rekommenderade AKS-klusterkonfigurationer (Azure Kubernetes Service) och tillägg för AKS Desktop.
Tip
Om du vill komma igång med AKS Desktop så snabbt som möjligt rekommenderar vi:
- Skapa ett AKS-automatiskt kluster som har alla nödvändiga funktioner föraktiverade.
- Koppla ett Azure Container Registry (ACR) till dina programavbildningar.
- Installera den senaste versionen av AKS Desktop.
Förutsättningar
- Ett Azure-abonnemang. Om du inte har ett skapar du ett kostnadsfritt Azure-konto.
- Azure CLI version 2.64.0 eller senare. Kontrollera din version med
az --versionoch installera eller uppgradera efter behov. - Azure CLI-tillägget
aks-preview. Du kan installera tillägget med kommandotaz extension add --name aks-preview. - Behörigheter för att skapa resurser i Azure (deltagarroll eller ägarroll i målresursgruppen).
- RbAC-klusteradministratörsrollen för Azure Kubernetes Service i AKS-målklustret för att ge användarna åtkomst till Projekt.
AKS automatiska kluster
AKS Automatiska kluster är det enklaste sättet att komma igång med AKS Desktop. De levereras med alla nödvändiga funktioner föraktiverade, så att du kan börja använda AKS Desktop direkt utan att behöva konfigurera klustret. Med ett AKS-automatiskt kluster får du en smidig upplevelse för att skapa projekt, distribuera program och hantera resurser i AKS Desktop.
Se den officiella funktionsjämförelsen för en fullständig uppdelning av skillnaderna mellan AKS Automatic och AKS Standard.
Om du har ett befintligt AKS-automatiskt kluster kan du distribuera ett program eller importera ett befintligt namnområde som innehåller ditt program. Om du vill skapa ett nytt AKS-automatiskt kluster och komma igång med AKS Desktop läser du Snabbstart: Distribuera och hanterade program med AKS Desktop.
AKS-standardkluster
Du kan använda AKS Desktop med Standard AKS-kluster, men du måste se till att vissa funktioner är aktiverade för bästa möjliga upplevelse. Vissa funktioner krävs för grundläggande funktioner, medan andra är valfria men rekommenderas för fullständiga AKS-skrivbordsfunktioner.
Minimikrav för AKS Standard-kluster
I följande tabell beskrivs de minsta nödvändiga funktionerna för att ett AKS Standard-kluster ska vara kompatibelt med AKS Desktop:
| Requirement | Varför det behövs | Så här kontrollerar du | Så här aktiverar du |
|---|---|---|---|
| Microsoft Entra ID-autentisering (AAD) | Krävs för Rolltilldelningar för Azure RBAC och hanterat namnområde. Kluster utan entra-ID-autentisering aktiverat visas inte i AKS-skrivbordsklusterväljaren. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Får inte vara null) |
Måste anges när klustret skapas med hjälp av --enable-aad --enable-azure-rbac |
| Azure RBAC för Kubernetes-auktorisering | Krävs för att tilldela användare till projekt med administratörs-, skrivar- eller läsarroller. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Måste vara true) |
Måste anges när klustret skapas med hjälp av --enable-azure-rbac |
Rekommenderad konfiguration för AKS Standard-kluster
I följande tabell beskrivs rekommenderade funktioner för ett AKS Standard-kluster för att frigöra hela potentialen för AKS Desktop:
| Feature | Vad det aktiverar i AKS Desktop | Kan aktiveras när klustret har skapats? | Så här aktiverar du |
|---|---|---|---|
| Nätverksprincipmotor (Cilium rekommenderas) | Nätverksprinciper för inkommande och utgående trafik på hanterade namnområden. Utan en policymotor för nätverket ignoreras principerna utan att någon lägger märke till det. | No. Måste anges när klustret skapas. | --network-plugin azure --network-policy cilium |
| Azure Monitor-metrik (Hanterad Prometheus) | Fliken Mått (cpu-, minnes- och begärandefrekvensdiagram) och skalningsdiagrammet (CPU-%). | Ja | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics |
| Hanterad Grafana | Visualisering för metrikinstrumentpaneler. | Ja | Aktiverad tillsammans med Azure Monitor-mått när du använder Azure-portalen. När du använder Azure CLI länkar du en Grafana-arbetsyta med --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>. |
| KEDA | Kubernetes händelsedriven automatisk skalning på fliken Skalning. | Ja | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda |
| VPA (vertikal pod autoskalning) | Rekommendationer för automatisk skalning av vertikala poddar på fliken Skalning. | Ja | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa |
Skapa ett fullständigt kompatibelt AKS Standard-kluster
Följande az aks create kommando skapar ett nytt AKS Standard-kluster med alla rekommenderade funktioner aktiverade för AKS Desktop. Ersätt platshållarvärdena med dina egna.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--location <location> \
--tier standard \
--enable-aad \
--enable-azure-rbac \
--network-plugin azure \
--network-policy cilium \
--enable-azure-monitor-metrics \
--enable-keda \
--enable-vpa \
--enable-hpa \
--generate-ssh-keys
Om du vill koppla ett befintligt Azure Container Registry (ACR) till klustret när du har skapat det kan du använda följande az aks update kommando:
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--attach-acr <acr-name>
Aktivera funktioner i ett befintligt AKS Standard-kluster
Det finns vissa funktioner som du kan aktivera när klustret har skapats. Det finns andra funktioner som du bara kan aktivera när klustret skapas. Mer information finns i tillgänglighetsmatrisen för AKS-skrivbordsfunktioner.
De här kommandona kan ta flera minuter att slutföra. Varje tillägg kan medföra extra Azure-kostnader. Mer information finns i AKS-priser.
Aktivera Azure Monitor-metrik (Hanterad Prometheus)
Aktivera Azure Monitor-mått på ett befintligt AKS Standard-kluster med kommandot az aks update och flaggan --enable-azure-monitor-metrics. Det här tillägget aktiverar fliken Mått och skalningsdiagrammet (CPU %) i AKS Desktop.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Aktivera KEDA
Aktivera Kubernetes Event-Driven Autoscaling (KEDA) på ett befintligt AKS Standard-kluster med kommandot az aks update med --enable-keda flaggan . Det här tillägget aktiverar fliken Skalning i AKS Desktop, vilket ger rekommendationer för att skala dina arbetsbelastningar baserat på anpassade mått.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
Aktivera VPA
Aktivera Vertical Pod Autoscaler (VPA) på ett aktuellt AKS-kluster av standardtyp med kommandot az aks update och flaggan --enable-vpa. Det här tillägget möjliggör vertikala rekommendationer för automatisk skalning av poddar på fliken Skalning i AKS Desktop, vilket ger insikter om hur du optimerar resursbegäranden och begränsningar för dina arbetsbelastningar.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa
Tillgänglighetsmatris för AKS-skrivbordsfunktioner
I följande tabell beskrivs vilka AKS-skrivbordsfunktioner som kräver specifika klustertillägg och om dessa tillägg kan aktiveras när klustret har skapats:
| AKS-skrivbordsfunktion | Fungerar det utan tillägg? | Obligatoriskt tillägg | Kan aktiveras när klustret har skapats? |
|---|---|---|---|
| Skapa projekt | Ja | Azure RBAC + Entra ID | Nej (endast vid skapandet) |
| Nätverksprinciper | Nej (förbigås utan notis) | Nätverksprincip för Cilium, Calico eller Azure | Nej (endast vid skapandet) |
| Fliken Metrier | Nej (visar fel) | Hanterad Prometheus | Ja |
| Skalningsdiagram (CPU-%) | Nej (visar fel) | Hanterad Prometheus | Ja |
| HPA (horisontell skalning) | Ja |
metrics-server (Ingår som standard) |
Ja |
| KEDA-skalning | No | KEDA-tillägg | Ja |
| VPA-skalning | No | VPA-tillägg | Ja |