Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O desktop AKS suporta clusters AKS Padrão e Automático (recomendado). No entanto, existem algumas diferenças na configuração e nas funcionalidades disponíveis entre os dois níveis. Este artigo aborda as configurações de cluster e complementos recomendados do Azure Kubernetes Service (AKS) para desktop AKS.
Tip
Se quiser começar com o desktop AKS o mais rapidamente possível, recomendamos:
- Criar um cluster AKS Automatic, que tem todas as funcionalidades necessárias pré-ativadas.
- Anexar um Azure Container Registry (ACR) com as imagens da sua aplicação.
- A instalar a versão mais recente do AKS Desktop.
Pré-requisitos
- Uma assinatura do Azure. Se você não tiver uma, crie uma conta gratuita do Azure.
- CLI do Azure versão 2.64.0 ou posterior. Verifica a tua versão e
az --versioninstala-a ou atualiza conforme necessário. - A
aks-previewextensão CLI do Azure. Você pode instalar a extensão usando oaz extension add --name aks-previewcomando. - Permissões para criar recursos no Azure (papel de Contribuinte ou Proprietário no grupo de recursos alvo).
- Função de Administrador do Cluster RBAC do Serviço Azure Kubernetes no cluster AKS alvo para conceder aos utilizadores acesso a Projetos.
Clusters automáticos AKS
Os clusters automáticos do AKS são a forma mais fácil de começar com o desktop do AKS. Vêm com todas as funcionalidades necessárias pré-ativadas, por isso podes começar a usar o desktop AKS imediatamente sem precisares de configurar o cluster. Com um cluster automático AKS, obtém uma experiência simplificada para criar projetos, implementar aplicações e gerir recursos no ambiente de trabalho AKS.
Consulte a comparação oficial de funcionalidades para uma análise completa das diferenças entre o AKS Automatic e o AKS Standard.
Se tiver um cluster AKS Automatic existente, pode implementar uma aplicação ou importar um namespace existente que inclua a sua aplicação. Se quiser criar um novo cluster AKS Automatic e começar com o AKS desktop, veja Quickstart: Deploy and managed applications using AKS desktop.
Clusters AKS Standard
Pode usar o desktop AKS com clusters AKS padrão, mas deve garantir que certas funcionalidades estão ativadas para a melhor experiência. Algumas funcionalidades são necessárias para funcionalidades básicas, enquanto outras são opcionais mas recomendadas para capacidades completas de desktop AKS.
Requisitos mínimos para clusters AKS Standard
A tabela seguinte descreve as funcionalidades mínimas necessárias para que um cluster AKS Standard seja compatível com desktop AKS:
| Requirement | Por que motivo é necessária | Como verificar | Como ativar |
|---|---|---|---|
| Autenticação Microsoft Entra ID (AAD) | Obrigatório para atribuições de funções em Azure RBAC e em espaços de nomes geridos. Clusters sem autenticação do Entra ID ativada não aparecem no seletor de cluster do AKS desktop. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Não pode ser null) |
Deve ser definido na criação do cluster usando --enable-aad --enable-azure-rbac |
| Azure RBAC para autorização no Kubernetes | Obrigatório para atribuir utilizadores a Projetos com funções de Administrador, Escritor ou Leitor. |
az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Deve ser true) |
Deve ser definido na criação do cluster usando --enable-azure-rbac |
Configuração recomendada para clusters AKS Standard
A tabela seguinte apresenta as funcionalidades recomendadas para um cluster AKS Standard para desbloquear todo o potencial do desktop AKS:
| Feature | O que ativa no ambiente de trabalho AKS | Pode ser ativado após a criação do cluster? | Como ativar |
|---|---|---|---|
| Motor de políticas de rede (recomendado Cilium) | Políticas de entrada e saída de rede em namespaces geridos. Sem um motor de políticas de rede, as políticas são silenciosamente ignoradas. | No. Tem de ser definido na criação do cluster. | --network-plugin azure --network-policy cilium |
| Métricas do Azure Monitor (Prometheus gerido) | Separador de métricas (gráficos de CPU, memória e taxa de pedidos) e o gráfico de escalabilidade (CPU %). | Sim | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics |
| Gestão Grafana | Visualização para quadros de métricas. | Sim | Ativado juntamente com o Azure Monitor Metrics ao usar o portal Azure. Ao usar o CLI do Azure, ligue um espaço de trabalho Grafana com --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>. |
| KEDA | O Kubernetes Event-Driven Autoscaling no separador Scaling. | Sim | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda |
| VPA (Escalador Automático de Pod Vertical) | Recomendações de autoescalonamento vertical de pods no separador 'Escala'. | Sim | az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa |
Criar um cluster AKS Standard totalmente compatível
O comando seguinte az aks create cria um novo cluster AKS Standard com todas as funcionalidades recomendadas ativadas para desktop AKS. Certifique-se de substituir os valores de espaço reservado pelos seus.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--location <location> \
--tier standard \
--enable-aad \
--enable-azure-rbac \
--network-plugin azure \
--network-policy cilium \
--enable-azure-monitor-metrics \
--enable-keda \
--enable-vpa \
--enable-hpa \
--generate-ssh-keys
Se quiser anexar um Azure Container Registry (ACR) existente ao cluster após a criação, pode usar o seguinte az aks update comando:
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--attach-acr <acr-name>
Ativar funcionalidades num cluster AKS Standard existente
Existem algumas funcionalidades que podes ativar após a criação do cluster. Existem outras funcionalidades que só podes ativar na altura da criação do cluster. Para mais informações, consulte a matriz de disponibilidade de funcionalidades de ambiente de trabalho do AKS.
Estes comandos podem demorar vários minutos a ser concluídos. Cada add-on pode acarretar custos adicionais com Azure. Para mais informações, consulte preços da AKS.
Ativar as métricas do Azure Monitor (Managed Prometheus)
Ative métricas Azure Monitor num cluster AKS Standard existente usando o comando az aks update com o parâmetro --enable-azure-monitor-metrics. Este complemento ativa o separador de Monitorização de Métricas e o gráfico de Dimensionamento (CPU %) no ambiente de trabalho AKS.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Ativar o KEDA
Ative o Kubernetes Event-Driven Autoscaling (KEDA) num cluster AKS Standard existente usando o az aks update comando com a --enable-keda bandeira. Este complemento ativa o separador Escalonamento no desktop AKS, que fornece recomendações para escalar as suas cargas de trabalho com base em métricas personalizadas.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
Ativar VPA
Ative o Vertical Pod Autoscaler (VPA) num cluster AKS Standard existente usando o comando az aks update com a flag --enable-vpa. Este add-on permite recomendações de autoscaling vertical pod no separador Scaling do desktop AKS, o que fornece informações sobre como otimizar pedidos de recursos e limites para as suas cargas de trabalho.
az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa
Matriz de disponibilidade de funcionalidades do AKS para desktop
A tabela seguinte descreve quais as funcionalidades de ambiente de trabalho do AKS que requerem complementos específicos do cluster e se esses complementos podem ser ativados após a criação do cluster:
| Funcionalidade AKS para desktop | Funciona sem complemento? | Complemento obrigatório | Pode ser ativado após a criação do cluster? |
|---|---|---|---|
| Criação do projeto | Sim | Azure RBAC + Entra ID | Não (somente no momento de criação) |
| Políticas de rede | Não (Silenciosamente ignorado) | Política de rede Cilium, Calico ou Azure | Não (somente no momento de criação) |
| Aba de métricas | Não (Mostra erro) | Prometheus Gerenciado | Sim |
| Tabela de escalabilidade (CPU %) | Não (Mostra erro) | Prometheus Gerenciado | Sim |
| HPA (Escalonamento horizontal) | Sim |
metrics-server (Incluído por defeito) |
Sim |
| Escalonamento do KEDA | No | Complemento KEDA | Sim |
| Escalonamento VPA | No | Complemento VPA | Sim |