Konfigurieren eines Azure Kubernetes Service (AKS)-Clusters für AKS-Desktop

AKS-Desktop unterstützt Standard- und automatische (empfohlene) AKS-Cluster. Es gibt jedoch einige Unterschiede bei der Einrichtung und den Features, die zwischen den beiden Ebenen verfügbar sind. In diesem Artikel werden empfohlene Azure Kubernetes Service (AKS)-Clusterkonfigurationen und Add-Ons für AKS-Desktop behandelt.

Tip

Wenn Sie so schnell wie möglich mit AKS Desktop beginnen möchten, empfehlen wir Folgendes:

Voraussetzungen

  • Ein Azure-Abonnement. Wenn Sie kein Konto besitzen, erstellen Sie ein kostenloses Azure-Konto.
  • Azure CLI Version 2.64.0 oder höher. Überprüfen Sie Ihre Version mit az --version, und installieren oder aktualisieren Sie diese bei Bedarf.
  • Die aks-preview Azure CLI-Erweiterung. Sie können die Erweiterung mit dem az extension add --name aks-preview Befehl installieren.
  • Berechtigungen zum Erstellen von Ressourcen in Azure (Mitwirkenderolle oder Besitzerrolle in der Zielressourcengruppe).
  • Azure Kubernetes Service RBAC Cluster Admin-Rolle im Ziel-AKS-Cluster, um Benutzern Zugriff auf Projekte zu gewähren.

Automatische AKS-Cluster

AKS Automatic Clusters sind die einfachste Möglichkeit, mit AKS Desktop zu beginnen. Sie verfügen über alle erforderlichen Features, die vorab aktiviert sind, sodass Sie sofort mit der Verwendung des AKS-Desktops beginnen können, ohne ihren Cluster konfigurieren zu müssen. Mit einem automatischen AKS-Cluster erhalten Sie eine optimierte Benutzeroberfläche zum Erstellen von Projekten, zum Bereitstellen von Anwendungen und zum Verwalten von Ressourcen in AKS-Desktop.

Eine vollständige Aufschlüsselung der Unterschiede zwischen AKS Automatic und AKS Standard finden Sie im offiziellen Funktionsvergleich .

Wenn Sie über einen vorhandenen AKS Automatic Cluster verfügen, können Sie eine Anwendung bereitstellen oder einen vorhandenen Namespace importieren, der Ihre Anwendung enthält. Wenn Sie einen neuen automatischen AKS-Cluster erstellen und mit AKS-Desktop beginnen möchten, lesen Sie die Schnellstartanleitung: Bereitstellen und Verwalten von Anwendungen mit AKS-Desktop.

AKS Standardcluster

Sie können AKS-Desktop mit Standard-AKS-Clustern verwenden, aber Sie müssen sicherstellen, dass bestimmte Features für eine optimale Benutzererfahrung aktiviert sind. Einige Features sind für grundlegende Funktionen erforderlich, während andere optional sind, aber für vollständige AKS-Desktopfunktionen empfohlen werden.

Mindestanforderungen für AKS-Standardcluster

In der folgenden Tabelle sind die mindest erforderlichen Features für einen AKS Standardcluster aufgeführt, der mit AKS-Desktop kompatibel ist:

Anforderung Warum es benötigt wird Wie man überprüft So aktivieren Sie
Microsoft Entra ID (AAD)-Authentifizierung Erforderlich für Azure RBAC- und verwaltete Namespacerollenzuweisungen. Cluster ohne aktivierte Entra-ID-Authentifizierung werden in der AKS-Desktopclusterauswahl nicht angezeigt. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Darf nicht sein null) Muss bei der Clustererstellung mithilfe von --enable-aad --enable-azure-rbac
Azure RBAC für Kubernetes-Autorisierung Erforderlich zum Zuweisen von Benutzern zu Projekten mit Administrator-, Writer- oder Reader-Rollen. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Muss sein true) Muss bei der Clustererstellung mithilfe von --enable-azure-rbac

In der folgenden Tabelle werden die empfohlenen Features für einen AKS Standard-Cluster beschrieben, um das volle Potenzial von AKS-Desktops zu entsperren:

Funktion Was dies in AKS-Desktop ermöglicht Kann nach der Clustererstellung aktiviert werden? So aktivieren Sie
Netzwerkrichtlinien-Engine (Cilium empfohlen) Netzwerkrichtlinien für eingehende und ausgehende Verbindungen in verwalteten Namespaces. Ohne ein Netzwerkrichtlinienmodul werden Richtlinien automatisch ignoriert. No. Muss bei der Clustererstellung festgelegt werden. --network-plugin azure --network-policy cilium
Azure Monitor Metrics (Managed Prometheus) Registerkarte "Metriken" (CPU-, Arbeitsspeicher- und Anforderungsratendiagramm) und das Skalierungsdiagramm (CPU-%). Ja az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Verwaltetes Grafana Visualisierung für Metrikdashboards. Ja Aktiviert neben Azure Monitor Metrics bei Verwendung des Azure-Portals. Verknüpfen Sie bei Verwendung von Azure CLI einen Grafana-Arbeitsbereich mit --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>.
KEDA Kubernetes Ereignisgesteuertes Autoscaling auf der Registerkarte "Skalieren". Ja az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA (Vertical Pod Autoscaler) Empfehlungen zur vertikalen Auto-Skalierung von Pods auf der Registerkarte „Skalierung”. Ja az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Erstellen eines vollständig kompatiblen AKS Standardclusters

Der folgende az aks create Befehl erstellt einen neuen AKS Standard-Cluster mit allen empfohlenen Features, die für AKS-Desktop aktiviert sind. Ersetzen Sie die Platzhalterwerte durch Ihre eigenen Werte.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --location <location> \
  --tier standard \
  --enable-aad \
  --enable-azure-rbac \
  --network-plugin azure \
  --network-policy cilium \
  --enable-azure-monitor-metrics \
  --enable-keda \
  --enable-vpa \
  --enable-hpa \
  --generate-ssh-keys

Wenn Sie nach der Erstellung eine vorhandene Azure Container Registry (ACR) an den Cluster anfügen möchten, können Sie den folgenden az aks update Befehl verwenden:

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --attach-acr <acr-name>

Aktivieren von Features in einem vorhandenen AKS-Standardcluster

Es gibt einige Features, die Sie nach der Clustererstellung aktivieren können. Es gibt weitere Features, die Sie nur zum Zeitpunkt der Clustererstellung aktivieren können. Weitere Informationen finden Sie in der AKS-Desktopfeature-Verfügbarkeitsmatrix.

Diese Befehle können mehrere Minuten dauern. Jedes Add-On kann zusätzliche Azure-Kosten verursachen. Weitere Informationen finden Sie unter AKS-Preise.

Aktivieren von Azure Monitor-Metriken (verwalteter Prometheus)

Aktivieren Sie Azure Monitor-Metriken auf einem vorhandenen AKS-Standardcluster mithilfe des az aks update Befehls mit der --enable-azure-monitor-metrics Kennzeichnung. Dieses Add-On aktiviert die Registerkarte "Metriken" und das Skalierungsdiagramm (CPU %) auf dem AKS-Desktop.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics

Aktivieren von KEDA

Aktivieren Sie Kubernetes Event-Driven Auto-Scaling (KEDA) auf einem vorhandenen AKS Standardcluster mithilfe des az aks update Befehls mit der --enable-keda Kennzeichnung. Dieses Add-On aktiviert die Registerkarte "Skalierung" auf dem AKS-Desktop, die Empfehlungen für die Skalierung Ihrer Workloads basierend auf benutzerdefinierten Metriken bereitstellt.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda

Aktivieren von VPA

Aktivieren Sie den Vertical Pod Autoscaler (VPA) auf einem vorhandenen AKS-Standardcluster mithilfe des az aks update Befehls mit der --enable-vpa Kennzeichnung. Dieses Add-On ermöglicht Empfehlungen für die vertikale Pod-Autoskalierung auf der Registerkarte "Skalierung" des AKS-Desktops, die Ihnen Einblicke bietet, wie Sie Ressourcenanforderungen und -grenzwerte für Ihre Workloads optimieren können.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

AKS-Desktop-Funktionsverfügbarkeitsmatrix

In der folgenden Tabelle wird beschrieben, welche AKS-Desktopfeatures bestimmte Cluster-Add-Ons erfordern und ob diese Add-Ons nach der Clustererstellung aktiviert werden können:

Das AKS-Desktopfeature Funktioniert ohne Add-On? Erforderliches Add-On Kann nach der Clustererstellung aktiviert werden?
Projekterstellung Ja Azure RBAC + Entra-ID Nein (nur Erstellungszeit)
Netzwerkrichtlinien Nein (still ignoriert) Cilium-, Calico- oder Azure-Netzwerkrichtlinie Nein (nur Erstellungszeit)
Registerkarte "Kennzahlen" Nein (Fehler wird angezeigt) Verwaltetes Prometheus Ja
Skalierungsdiagramm (CPU-%) Nein (Fehler wird angezeigt) Verwaltetes Prometheus Ja
HPA (Horizontale Skalierung) Ja metrics-server (Standardmäßig enthalten) Ja
KEDA-Skalierung No KEDA-Add-On Ja
VPA-Skalierung No VPA-Add-On Ja