關於 Azure Kubernetes Service (AKS) 的代理程式 CLI (預覽)

本文提供適用於 Azure Kubernetes Service (AKS) 的代理程式 CLI 概觀,這是一種 AI 支援的疑難排解和深入解析工具,可將進階診斷直接帶到您的終端機。 這項功能旨在協助 AKS 系統管理員或開發人員快速診斷、瞭解及解決複雜的問題,而不需要深入的 Kubernetes 專業知識或記住命令語法。

AKS 的 Agentic CLI 概覽

AKS 的代理式 CLI 提供 az aks agent 指令群組。 你可以用它來詢問關於叢集健康狀況、配置和問題的自然語言問題。

獲取叢集資訊、配置與洞察

你可以使用 AKS 的代理式 CLI 快速收集 AKS 叢集的詳細資訊,包括:

  • 全面的叢集狀態和組態詳細資料。
  • 即時叢集指標和健康情況資訊。
  • 智慧分析叢集狀態和潛在問題。
  • 以叢集組態和工作負載模式為基礎的主動提供建議。

針對進階 AKS、Kubernetes 和健康情況問題進行疑難排解

AKS 的代理式 CLI 利用 AI 協助你排除複雜問題,提供以下功能:

  • 分析複雜叢集問題的 AI 驅動診斷。
  • 在 AKS 控制平面、節點池與工作負載中進行智慧型問題偵測。
  • 網路、儲存和安全問題的自動化根本原因分析。
  • 引導式疑難排解工作流程,並提供逐步補救建議。
  • 與 Microsoft 廣泛的 Kubernetes 故障排除知識庫集成。

部署模式

AKS 的代理型 CLI 支援兩種部署模式,以因應不同的操作需求與安全模型: 客戶端模式 與 叢集模式。

下表總結了每種部署模式的理想使用情境與特性,幫助您選擇最適合環境的方案:

模式 說明 應用案例 主要特性
用戶端模式 在你的機器上用 Docker 容器在本地執行代理 CLI。 • 開發與測試環境
• 個別開發者工作流程
• 具有嚴格叢集安全政策的環境
• 使用你本地的 Azure CLI 憑證和 kubectl 設定
• 需要安裝並執行本地 Docker
• 提供與叢集模式相同的診斷功能
叢集模式 利用 Kubernetes 服務帳號和工作負載身份,將代理型 CLI 以 pod 形式部署在您的 AKS 叢集內。 • 生產環境
• 共享團隊環境
• 自動化工作流程
• 強化安全性情境,包含工作負載識別與 Azure RBAC 整合
• 使用 Kubernetes 服務帳號與工作負載身份以進行安全認證
• 直接運行於 AKS 叢集內,以達到最佳效能與網路存取
• 支援可選的 Azure RBAC 整合以提升安全性

最佳做法

在使用 AKS 代理式 CLI 時,請記住以下最佳實務:

  • 從廣泛的診斷問題開始:從一般性問題開始,例如「我的叢集出了什麼問題?」讓 AI 引導你針對特定議題。
  • 使用描述性問題陳述:提供你觀察到的症狀背景,以便更好地分析 AI。
  • 仔細審閱 AI 建議:在實施前先了解建議解決方案。
  • 運用歷史分析:詢問群聚行為隨時間的模式與趨勢。
  • 提供反饋: 通過提供有關診斷回應的準確性和有用性的反饋來幫助改進 AI。
  • 與傳統監視一起使用:使用 Azure 監視器和其他可觀測性工具來補充 AI 深入解析。

安全性考慮

使用 AKS 代理式 CLI 時,請注意以下安全考量:

一般安全實務

  • 設定存取權限時,請遵循最小權限原則。
  • 在實施建議解決方案前,請仔細審查 AI 建議。
  • 透過 Azure 活動日誌和叢集稽核日誌來稽核指令使用情況。
  • 確保你的 LLM API 金鑰安全儲存並定期更換。

用戶端模式安全性

  • 確保你本地的 Azure CLI 憑證安全且是最新的。
  • 使用安全的 Docker 設定,並保持 Docker 映像檔的更新。
  • 請注意本地憑證儲存與存取權限。

叢集模式安全性

  • 為服務帳號設定適當的 Kubernetes RBAC 權限。
  • 啟用 Workload identity 以取得安全的 Azure 資源存取。
  • 考慮導入 Azure RBAC 整合以強化安全控管。
  • 必要時使用網路原則來控制代理程序 Pod 通訊。
  • 定期檢閱並輪替工作負載識別認證。

欲進一步了解 AKS 的代理 CLI,請參閱以下相關文章: