Konfigurera ett AKS-kluster (Azure Kubernetes Service) för AKS Desktop

AKS Desktop har stöd för AKS-kluster av standard- och automatisk typ (rekommenderas). Det finns dock vissa skillnader i konfiguration och funktioner som är tillgängliga mellan de två nivåerna. Den här artikeln beskriver rekommenderade AKS-klusterkonfigurationer (Azure Kubernetes Service) och tillägg för AKS Desktop.

Tip

Om du vill komma igång med AKS Desktop så snabbt som möjligt rekommenderar vi:

Förutsättningar

  • Ett Azure-abonnemang. Om du inte har ett skapar du ett kostnadsfritt Azure-konto.
  • Azure CLI version 2.64.0 eller senare. Kontrollera din version med az --version och installera eller uppgradera efter behov.
  • Azure CLI-tillägget aks-preview . Du kan installera tillägget med kommandot az extension add --name aks-preview .
  • Behörigheter för att skapa resurser i Azure (deltagarroll eller ägarroll i målresursgruppen).
  • RbAC-klusteradministratörsrollen för Azure Kubernetes Service i AKS-målklustret för att ge användarna åtkomst till Projekt.

AKS automatiska kluster

AKS Automatiska kluster är det enklaste sättet att komma igång med AKS Desktop. De levereras med alla nödvändiga funktioner föraktiverade, så att du kan börja använda AKS Desktop direkt utan att behöva konfigurera klustret. Med ett AKS-automatiskt kluster får du en smidig upplevelse för att skapa projekt, distribuera program och hantera resurser i AKS Desktop.

Se den officiella funktionsjämförelsen för en fullständig uppdelning av skillnaderna mellan AKS Automatic och AKS Standard.

Om du har ett befintligt AKS-automatiskt kluster kan du distribuera ett program eller importera ett befintligt namnområde som innehåller ditt program. Om du vill skapa ett nytt AKS-automatiskt kluster och komma igång med AKS Desktop läser du Snabbstart: Distribuera och hanterade program med AKS Desktop.

AKS-standardkluster

Du kan använda AKS Desktop med Standard AKS-kluster, men du måste se till att vissa funktioner är aktiverade för bästa möjliga upplevelse. Vissa funktioner krävs för grundläggande funktioner, medan andra är valfria men rekommenderas för fullständiga AKS-skrivbordsfunktioner.

Minimikrav för AKS Standard-kluster

I följande tabell beskrivs de minsta nödvändiga funktionerna för att ett AKS Standard-kluster ska vara kompatibelt med AKS Desktop:

Requirement Varför det behövs Så här kontrollerar du Så här aktiverar du
Microsoft Entra ID-autentisering (AAD) Krävs för Rolltilldelningar för Azure RBAC och hanterat namnområde. Kluster utan entra-ID-autentisering aktiverat visas inte i AKS-skrivbordsklusterväljaren. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Får inte vara null) Måste anges när klustret skapas med hjälp av --enable-aad --enable-azure-rbac
Azure RBAC för Kubernetes-auktorisering Krävs för att tilldela användare till projekt med administratörs-, skrivar- eller läsarroller. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Måste vara true) Måste anges när klustret skapas med hjälp av --enable-azure-rbac

I följande tabell beskrivs rekommenderade funktioner för ett AKS Standard-kluster för att frigöra hela potentialen för AKS Desktop:

Feature Vad det aktiverar i AKS Desktop Kan aktiveras när klustret har skapats? Så här aktiverar du
Nätverksprincipmotor (Cilium rekommenderas) Nätverksprinciper för inkommande och utgående trafik på hanterade namnområden. Utan en policymotor för nätverket ignoreras principerna utan att någon lägger märke till det. No. Måste anges när klustret skapas. --network-plugin azure --network-policy cilium
Azure Monitor-metrik (Hanterad Prometheus) Fliken Mått (cpu-, minnes- och begärandefrekvensdiagram) och skalningsdiagrammet (CPU-%). Ja az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Hanterad Grafana Visualisering för metrikinstrumentpaneler. Ja Aktiverad tillsammans med Azure Monitor-mått när du använder Azure-portalen. När du använder Azure CLI länkar du en Grafana-arbetsyta med --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>.
KEDA Kubernetes händelsedriven automatisk skalning på fliken Skalning. Ja az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA (vertikal pod autoskalning) Rekommendationer för automatisk skalning av vertikala poddar på fliken Skalning. Ja az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Skapa ett fullständigt kompatibelt AKS Standard-kluster

Följande az aks create kommando skapar ett nytt AKS Standard-kluster med alla rekommenderade funktioner aktiverade för AKS Desktop. Ersätt platshållarvärdena med dina egna.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --location <location> \
  --tier standard \
  --enable-aad \
  --enable-azure-rbac \
  --network-plugin azure \
  --network-policy cilium \
  --enable-azure-monitor-metrics \
  --enable-keda \
  --enable-vpa \
  --enable-hpa \
  --generate-ssh-keys

Om du vill koppla ett befintligt Azure Container Registry (ACR) till klustret när du har skapat det kan du använda följande az aks update kommando:

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --attach-acr <acr-name>

Aktivera funktioner i ett befintligt AKS Standard-kluster

Det finns vissa funktioner som du kan aktivera när klustret har skapats. Det finns andra funktioner som du bara kan aktivera när klustret skapas. Mer information finns i tillgänglighetsmatrisen för AKS-skrivbordsfunktioner.

De här kommandona kan ta flera minuter att slutföra. Varje tillägg kan medföra extra Azure-kostnader. Mer information finns i AKS-priser.

Aktivera Azure Monitor-metrik (Hanterad Prometheus)

Aktivera Azure Monitor-mått på ett befintligt AKS Standard-kluster med kommandot az aks update och flaggan --enable-azure-monitor-metrics. Det här tillägget aktiverar fliken Mått och skalningsdiagrammet (CPU %) i AKS Desktop.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics

Aktivera KEDA

Aktivera Kubernetes Event-Driven Autoscaling (KEDA) på ett befintligt AKS Standard-kluster med kommandot az aks update med --enable-keda flaggan . Det här tillägget aktiverar fliken Skalning i AKS Desktop, vilket ger rekommendationer för att skala dina arbetsbelastningar baserat på anpassade mått.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda

Aktivera VPA

Aktivera Vertical Pod Autoscaler (VPA) på ett aktuellt AKS-kluster av standardtyp med kommandot az aks update och flaggan --enable-vpa. Det här tillägget möjliggör vertikala rekommendationer för automatisk skalning av poddar på fliken Skalning i AKS Desktop, vilket ger insikter om hur du optimerar resursbegäranden och begränsningar för dina arbetsbelastningar.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Tillgänglighetsmatris för AKS-skrivbordsfunktioner

I följande tabell beskrivs vilka AKS-skrivbordsfunktioner som kräver specifika klustertillägg och om dessa tillägg kan aktiveras när klustret har skapats:

AKS-skrivbordsfunktion Fungerar det utan tillägg? Obligatoriskt tillägg Kan aktiveras när klustret har skapats?
Skapa projekt Ja Azure RBAC + Entra ID Nej (endast vid skapandet)
Nätverksprinciper Nej (förbigås utan notis) Nätverksprincip för Cilium, Calico eller Azure Nej (endast vid skapandet)
Fliken Metrier Nej (visar fel) Hanterad Prometheus Ja
Skalningsdiagram (CPU-%) Nej (visar fel) Hanterad Prometheus Ja
HPA (horisontell skalning) Ja metrics-server (Ingår som standard) Ja
KEDA-skalning No KEDA-tillägg Ja
VPA-skalning No VPA-tillägg Ja