設定一個 Azure Kubernetes Service(AKS)叢集以使用於 AKS 桌面

AKS 桌面支援標準及自動(建議)AKS 叢集。 不過,這兩層在設置和功能上有些差異。 本文介紹了推薦的 Azure Kubernetes Service(AKS)叢集配置及 AKS 桌面附加元件。

Tip

如果您想盡快開始使用 AKS 桌面版,我們建議:

  • 建立一個 AKS 自動叢集,預先啟用所有必要功能。
  • 將 Azure 容器登錄檔(ACR)附加到你的應用程式映像檔中。
  • 安裝最新版本的 AKS 桌面版。

先決條件

  • Azure 訂用帳戶。 如果您沒有帳戶,請建立 免費的 Azure 帳戶。
  • Azure CLI 版本 2.64.0 或更後版本。 使用 az --version 命令來檢查您的版本。 若要安裝或升級,請參閱安裝 Azure CLI。
  • Azure aks-preview CLI 擴充功能。 用這個 az extension add --name aks-preview 指令安裝。 欲了解更多資訊,請參閱管理 Azure CLI 擴充功能。
  • 在 Azure 中建立資源的權限(目標資源群組的貢獻者角色或擁有者角色)。
  • 目標 AKS 叢集上的 Azure Kubernetes Service RBAC 叢集管理員角色,可授與使用者對專案的存取權。

AKS 自動叢集

AKS 自動叢集 是開始使用 AKS 桌面最簡單的方式。 它們預設啟用所有必要功能,讓你可以立刻開始使用 AKS 桌面,無需設定叢集。 使用 AKS 自動叢集,您可以獲得更流暢的專案建立體驗、部署應用程式及管理 AKS 桌面資源。

請參閱 官方功能比較 ,完整解析 AKS 自動與 AKS 標準的差異。

如果你已有 AKS 自動叢集,可以 部署應用程式 或匯入包含你應用程式的現有命名空間。 如果你想建立新的 AKS 自動叢集並開始使用 AKS 桌面,請參考 快速入門:使用 AKS 桌面部署與管理應用程式。

AKS 標準叢集

你可以在標準 AKS 叢集中使用 AKS 桌面版,但必須確保某些功能已啟用以獲得最佳體驗。 有些功能對於基本功能是必要的,而另一些雖是可選的,但建議使用以獲得 AKS 桌面功能的完整效能。

AKS 標準叢集的最低需求

下表列出 AKS Standard 叢集與 AKS 桌面相容所需的最低功能:

Requirement 需要的原因 如何檢查 如何啟用
Microsoft Entra ID (AAD) 認證 Azure RBAC 和受控命名空間角色指派的必要項目。 未啟用 Entra ID 認證的叢集不會出現在 AKS 桌面叢集選擇器中。 az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (絕不可能是 null) 必須在叢集建立時使用 --enable-aad --enable-azure-rbac
Kubernetes 授權的 Azure RBAC 指派使用者至具有管理員、撰寫者或讀者角色的專案時必須使用。 az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (一定是 true) 必須在叢集建立時使用 --enable-azure-rbac

下表列出建議的 AKS Standard 叢集功能,以釋放 AKS 桌面的全部潛力:

Feature 它在 AKS 桌面中所啟用的功能 可以在建立叢集後啟用嗎? 如何啟用
網路政策引擎 (推薦 Cilium ) 受控命名空間上的輸入和輸出網路原則。 沒有網路政策引擎,政策會被默默忽略。 No. 必須設定在叢集建立時。 --network-plugin azure --network-policy cilium
Azure 監視器 Metrics (Managed Prometheus) 指標分頁(CPU、記憶體與請求率圖表)以及縮放圖表(CPU %)。 Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
受控 Grafana 指標儀表板的視覺化。 Yes 使用 Azure 入口網站時,會與 Azure 監視器 Metrics 一同啟用。 使用 Azure CLI 時,請透過 --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id> 連結 Grafana 工作區。
KEDA [縮放] 索引標籤中的 Kubernetes 事件驅動自動調整。 Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA (垂直艙自動調整器) 垂直艙自動縮放建議可在縮放標籤頁中找到。 Yes az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

建立完全相容的 AKS Standard 叢集

以下 az aks create 指令建立一個新的 AKS Standard 叢集,並啟用所有建議的功能給 AKS 桌面。 請務必將佔位符的值替換為您自己的值。

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --location <location> \
  --tier standard \
  --enable-aad \
  --enable-azure-rbac \
  --network-plugin azure \
  --network-policy cilium \
  --enable-azure-monitor-metrics \
  --enable-keda \
  --enable-vpa \
  --enable-hpa \
  --generate-ssh-keys

如果你想在建立叢集後將現有的 Azure 容器登錄檔(ACR)附加到叢集,可以使用以下 az aks update 指令:

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --attach-acr <acr-name>

啟用現有 AKS Standard 叢集的功能

在建立叢集後,你可以啟用一些功能。 還有其他功能只能在叢集建立時啟用。 欲了解更多資訊,請參閱 AKS 桌面功能可用性矩陣。

這些指令可能需要數分鐘才能完成。 每個附加元件可能會產生額外的 Azure 費用。 欲了解更多資訊,請參閱 AKS 價格。

啟用 Azure 監控指標(受管 Prometheus)

在現有的 AKS Standard 叢集上啟用 Azure 監視器 指標,使用 az aks update 帶有 --enable-azure-monitor-metrics 旗標的指令。 此附加元件啟用 AKS 桌面中的 Metrics 標籤和縮放圖表(CPU %)。

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics

啟用KEDA

在現有的 AKS Standard 叢集上,使用 az aks update 命令搭配 --enable-keda 旗標來啟用 Kubernetes 事件驅動自動調整 (KEDA)。 此附加元件啟用 AKS 桌面版的縮放分頁,提供基於自訂指標調整工作負載的建議。

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda

啟用 VPA

使用 az aks update 帶有 --enable-vpa 旗標的指令,在現有的 AKS Standard 叢集上啟用垂直 Pod 自動縮放器(VPA)。 此附加元件在 AKS 桌面的縮放標籤中啟用垂直 Pod 自動縮放建議,提供如何優化資源請求與工作負載限制的見解。

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

AKS 桌面功能可用性矩陣

下表說明哪些 AKS 桌面功能需要特定的叢集附加元件,以及這些附加元件是否可以在叢集建立後啟用:

AKS 桌面功能 沒有附加元件也能運作? 必備附加元件 可以在建立叢集後啟用嗎?
建立專案 Yes Azure RBAC + Entra ID 否 (僅限建立時)
網路原則 沒有(默默忽略) Cilium、Calico 或 Azure network policy 否 (僅限建立時)
[計量] 索引標籤 沒有(顯示錯誤) 受控 Prometheus Yes
縮放圖表 (CPU %) 沒有(顯示錯誤) 受控 Prometheus Yes
HPA(水平擴展) Yes metrics-server (預設包含) Yes
KEDA 縮放 No KEDA 附加元件 Yes
VPA 縮放 No VPA 附加元件 Yes