本文提供適用於 Azure Kubernetes Service (AKS) 的代理程式 CLI 概觀,這是一種 AI 支援的疑難排解和深入解析工具,可將進階診斷直接帶到您的終端機。 這項功能旨在協助 AKS 系統管理員或開發人員快速診斷、瞭解及解決複雜的問題,而不需要深入的 Kubernetes 專業知識或記住命令語法。
AKS 的 Agentic CLI 概覽
AKS 的代理式 CLI 提供 az aks agent 指令群組。 你可以用它來詢問關於叢集健康狀況、配置和問題的自然語言問題。
獲取叢集資訊、配置與洞察
你可以使用 AKS 的代理式 CLI 快速收集 AKS 叢集的詳細資訊,包括:
- 全面的叢集狀態和組態詳細資料。
- 即時叢集指標和健康情況資訊。
- 智慧分析叢集狀態和潛在問題。
- 以叢集組態和工作負載模式為基礎的主動提供建議。
針對進階 AKS、Kubernetes 和健康情況問題進行疑難排解
AKS 的代理式 CLI 利用 AI 協助你排除複雜問題,提供以下功能:
- 分析複雜叢集問題的 AI 驅動診斷。
- 在 AKS 控制平面、節點池與工作負載中進行智慧型問題偵測。
- 網路、儲存和安全問題的自動化根本原因分析。
- 引導式疑難排解工作流程,並提供逐步補救建議。
- 與 Microsoft 廣泛的 Kubernetes 故障排除知識庫集成。
部署模式
AKS 的代理型 CLI 支援兩種部署模式,以因應不同的操作需求與安全模型: 客戶端模式 與 叢集模式。
下表總結了每種部署模式的理想使用情境與特性,幫助您選擇最適合環境的方案:
| 模式 | 說明 | 應用案例 | 主要特性 |
|---|---|---|---|
| 用戶端模式 | 在你的機器上用 Docker 容器在本地執行代理 CLI。 | • 開發與測試環境 • 個別開發者工作流程 • 具有嚴格叢集安全政策的環境 |
• 使用你本地的 Azure CLI 憑證和 kubectl 設定 • 需要安裝並執行本地 Docker • 提供與叢集模式相同的診斷功能 |
| 叢集模式 | 利用 Kubernetes 服務帳號和工作負載身份,將代理型 CLI 以 pod 形式部署在您的 AKS 叢集內。 | • 生產環境 • 共享團隊環境 • 自動化工作流程 • 強化安全性情境,包含工作負載識別與 Azure RBAC 整合 |
• 使用 Kubernetes 服務帳號與工作負載身份以進行安全認證 • 直接運行於 AKS 叢集內,以達到最佳效能與網路存取 • 支援可選的 Azure RBAC 整合以提升安全性 |
最佳做法
在使用 AKS 代理式 CLI 時,請記住以下最佳實務:
- 從廣泛的診斷問題開始:從一般性問題開始,例如「我的叢集出了什麼問題?」讓 AI 引導你針對特定議題。
- 使用描述性問題陳述:提供你觀察到的症狀背景,以便更好地分析 AI。
- 仔細審閱 AI 建議:在實施前先了解建議解決方案。
- 運用歷史分析:詢問群聚行為隨時間的模式與趨勢。
- 提供反饋: 通過提供有關診斷回應的準確性和有用性的反饋來幫助改進 AI。
- 與傳統監視一起使用:使用 Azure 監視器和其他可觀測性工具來補充 AI 深入解析。
安全性考慮
使用 AKS 代理式 CLI 時,請注意以下安全考量:
一般安全實務
- 設定存取權限時,請遵循最小權限原則。
- 在實施建議解決方案前,請仔細審查 AI 建議。
- 透過 Azure 活動日誌和叢集稽核日誌來稽核指令使用情況。
- 確保你的 LLM API 金鑰安全儲存並定期更換。
用戶端模式安全性
- 確保你本地的 Azure CLI 憑證安全且是最新的。
- 使用安全的 Docker 設定,並保持 Docker 映像檔的更新。
- 請注意本地憑證儲存與存取權限。
叢集模式安全性
- 為服務帳號設定適當的 Kubernetes RBAC 權限。
- 啟用 Workload identity 以取得安全的 Azure 資源存取。
- 考慮導入 Azure RBAC 整合以強化安全控管。
- 必要時使用網路原則來控制代理程序 Pod 通訊。
- 定期檢閱並輪替工作負載識別認證。
相關內容
欲進一步了解 AKS 的代理 CLI,請參閱以下相關文章: