Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
AKS-Desktop unterstützt Standard- und automatische (empfohlene) AKS-Cluster. Es gibt jedoch einige Unterschiede bei der Einrichtung und den Features, die zwischen den beiden Ebenen verfügbar sind. In diesem Artikel werden empfohlene Azure Kubernetes Service (AKS)-Clusterkonfigurationen und Add-Ons für AKS-Desktop behandelt.
Tip
Wenn Sie so schnell wie möglich mit AKS Desktop beginnen möchten, empfehlen wir Folgendes:
- Erstellen eines automatischen AKS-Clusters mit allen erforderlichen Features, die bereits aktiviert sind.
- Anfügen einer Azure Container Registry (ACR) mit Ihren Anwendungsimages.
- Installieren der neuesten Version von AKS Desktop.
Voraussetzungen
- Ein Azure-Abonnement. Wenn Sie kein Konto besitzen, erstellen Sie ein kostenloses Azure-Konto.
- Azure CLI Version 2.64.0 oder höher. Überprüfen Sie Ihre Version mit
az --version, und installieren oder aktualisieren Sie diese bei Bedarf. - Die
aks-previewAzure CLI-Erweiterung. Sie können die Erweiterung mit demaz extension add --name aks-previewBefehl installieren. - Berechtigungen zum Erstellen von Ressourcen in Azure (Mitwirkenderolle oder Besitzerrolle in der Zielressourcengruppe).
- Azure Kubernetes Service RBAC Cluster Admin-Rolle im Ziel-AKS-Cluster, um Benutzern Zugriff auf Projekte zu gewähren.
Automatische AKS-Cluster
AKS Automatic Clusters sind die einfachste Möglichkeit, mit AKS Desktop zu beginnen. Sie verfügen über alle erforderlichen Features, die vorab aktiviert sind, sodass Sie sofort mit der Verwendung des AKS-Desktops beginnen können, ohne ihren Cluster konfigurieren zu müssen. Mit einem automatischen AKS-Cluster erhalten Sie eine optimierte Benutzeroberfläche zum Erstellen von Projekten, zum Bereitstellen von Anwendungen und zum Verwalten von Ressourcen in AKS-Desktop.
Eine vollständige Aufschlüsselung der Unterschiede zwischen AKS Automatic und AKS Standard finden Sie im offiziellen Funktionsvergleich .
Wenn Sie über einen vorhandenen AKS Automatic Cluster verfügen, können Sie eine Anwendung bereitstellen oder einen vorhandenen Namespace importieren, der Ihre Anwendung enthält. Wenn Sie einen neuen automatischen AKS-Cluster erstellen und mit AKS-Desktop beginnen möchten, lesen Sie die Schnellstartanleitung: Bereitstellen und Verwalten von Anwendungen mit AKS-Desktop.
AKS Standardcluster
Sie können AKS-Desktop mit Standard-AKS-Clustern verwenden, aber Sie müssen sicherstellen, dass bestimmte Features für eine optimale Benutzererfahrung aktiviert sind. Einige Features sind für grundlegende Funktionen erforderlich, während andere optional sind, aber für vollständige AKS-Desktopfunktionen empfohlen werden.
Mindestanforderungen für AKS-Standardcluster
In der folgenden Tabelle sind die mindest erforderlichen Features für einen AKS Standardcluster aufgeführt, der mit AKS-Desktop kompatibel ist:
| Anforderung | Warum es benötigt wird | Wie man überprüft | So aktivieren Sie |
|---|---|---|---|
| Microsoft Entra ID (AAD)-Authentifizierung | Erforderlich für Azure RBAC- und verwaltete Namespacerollenzuweisungen. Cluster ohne aktivierte Entra-ID-Authentifizierung werden in der AKS-Desktopclusterauswahl nicht angezeigt. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Darf nicht sein null) |
Muss bei der Clustererstellung mithilfe von --enable-aad --enable-azure-rbac |
| Azure RBAC für Kubernetes-Autorisierung | Erforderlich zum Zuweisen von Benutzern zu Projekten mit Administrator-, Writer- oder Reader-Rollen. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Muss sein true) |
Muss bei der Clustererstellung mithilfe von --enable-azure-rbac |
Empfohlene Konfiguration für AKS Standardcluster
In der folgenden Tabelle werden die empfohlenen Features für einen AKS Standard-Cluster beschrieben, um das volle Potenzial von AKS-Desktops zu entsperren:
| Funktion | Was dies in AKS-Desktop ermöglicht | Kann nach der Clustererstellung aktiviert werden? | So aktivieren Sie |
|---|---|---|---|
| Netzwerkrichtlinien-Engine (Cilium empfohlen) | Netzwerkrichtlinien für eingehende und ausgehende Verbindungen in verwalteten Namespaces. Ohne ein Netzwerkrichtlinienmodul werden Richtlinien automatisch ignoriert. | No. Muss bei der Clustererstellung festgelegt werden. | --network-plugin azure --network-policy cilium |
| Azure Monitor Metrics (Managed Prometheus) | Registerkarte "Metriken" (CPU-, Arbeitsspeicher- und Anforderungsratendiagramm) und das Skalierungsdiagramm (CPU-%). | Ja | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics |
| Verwaltetes Grafana | Visualisierung für Metrikdashboards. | Ja | Aktiviert neben Azure Monitor Metrics bei Verwendung des Azure-Portals. Verknüpfen Sie bei Verwendung von Azure CLI einen Grafana-Arbeitsbereich mit --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>. |
| KEDA | Kubernetes Ereignisgesteuertes Autoscaling auf der Registerkarte "Skalieren". | Ja | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda |
| VPA (Vertical Pod Autoscaler) | Empfehlungen zur vertikalen Auto-Skalierung von Pods auf der Registerkarte „Skalierung”. | Ja | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa |
Erstellen eines vollständig kompatiblen AKS Standardclusters
Der folgende az aks create Befehl erstellt einen neuen AKS Standard-Cluster mit allen empfohlenen Features, die für AKS-Desktop aktiviert sind. Ersetzen Sie die Platzhalterwerte durch Ihre eigenen Werte.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--location <location> \
--tier standard \
--enable-aad \
--enable-azure-rbac \
--network-plugin azure \
--network-policy cilium \
--enable-azure-monitor-metrics \
--enable-keda \
--enable-vpa \
--enable-hpa \
--generate-ssh-keys
Wenn Sie nach der Erstellung eine vorhandene Azure Container Registry (ACR) an den Cluster anfügen möchten, können Sie den folgenden az aks update Befehl verwenden:
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--attach-acr <acr-name>
Aktivieren von Features in einem vorhandenen AKS-Standardcluster
Es gibt einige Features, die Sie nach der Clustererstellung aktivieren können. Es gibt weitere Features, die Sie nur zum Zeitpunkt der Clustererstellung aktivieren können. Weitere Informationen finden Sie in der AKS-Desktopfeature-Verfügbarkeitsmatrix.
Diese Befehle können mehrere Minuten dauern. Jedes Add-On kann zusätzliche Azure-Kosten verursachen. Weitere Informationen finden Sie unter AKS-Preise.
Aktivieren von Azure Monitor-Metriken (verwalteter Prometheus)
Aktivieren Sie Azure Monitor-Metriken auf einem vorhandenen AKS-Standardcluster mithilfe des az aks update Befehls mit der --enable-azure-monitor-metrics Kennzeichnung. Dieses Add-On aktiviert die Registerkarte "Metriken" und das Skalierungsdiagramm (CPU %) auf dem AKS-Desktop.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Aktivieren von KEDA
Aktivieren Sie Kubernetes Event-Driven Auto-Scaling (KEDA) auf einem vorhandenen AKS Standardcluster mithilfe des az aks update Befehls mit der --enable-keda Kennzeichnung. Dieses Add-On aktiviert die Registerkarte "Skalierung" auf dem AKS-Desktop, die Empfehlungen für die Skalierung Ihrer Workloads basierend auf benutzerdefinierten Metriken bereitstellt.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
Aktivieren von VPA
Aktivieren Sie den Vertical Pod Autoscaler (VPA) auf einem vorhandenen AKS-Standardcluster mithilfe des az aks update Befehls mit der --enable-vpa Kennzeichnung. Dieses Add-On ermöglicht Empfehlungen für die vertikale Pod-Autoskalierung auf der Registerkarte "Skalierung" des AKS-Desktops, die Ihnen Einblicke bietet, wie Sie Ressourcenanforderungen und -grenzwerte für Ihre Workloads optimieren können.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa
AKS-Desktop-Funktionsverfügbarkeitsmatrix
In der folgenden Tabelle wird beschrieben, welche AKS-Desktopfeatures bestimmte Cluster-Add-Ons erfordern und ob diese Add-Ons nach der Clustererstellung aktiviert werden können:
| Das AKS-Desktopfeature | Funktioniert ohne Add-On? | Erforderliches Add-On | Kann nach der Clustererstellung aktiviert werden? |
|---|---|---|---|
| Projekterstellung | Ja | Azure RBAC + Entra-ID | Nein (nur Erstellungszeit) |
| Netzwerkrichtlinien | Nein (still ignoriert) | Cilium-, Calico- oder Azure-Netzwerkrichtlinie | Nein (nur Erstellungszeit) |
| Registerkarte "Kennzahlen" | Nein (Fehler wird angezeigt) | Verwaltetes Prometheus | Ja |
| Skalierungsdiagramm (CPU-%) | Nein (Fehler wird angezeigt) | Verwaltetes Prometheus | Ja |
| HPA (Horizontale Skalierung) | Ja |
metrics-server (Standardmäßig enthalten) |
Ja |
| KEDA-Skalierung | No | KEDA-Add-On | Ja |
| VPA-Skalierung | No | VPA-Add-On | Ja |