Configure um cluster do Azure Kubernetes Service (AKS) para o ambiente de trabalho AKS

O desktop AKS suporta clusters AKS Padrão e Automático (recomendado). No entanto, existem algumas diferenças na configuração e nas funcionalidades disponíveis entre os dois níveis. Este artigo aborda as configurações de cluster e complementos recomendados do Azure Kubernetes Service (AKS) para desktop AKS.

Tip

Se quiser começar com o desktop AKS o mais rapidamente possível, recomendamos:

Pré-requisitos

  • Uma assinatura do Azure. Se você não tiver uma, crie uma conta gratuita do Azure.
  • CLI do Azure versão 2.64.0 ou posterior. Verifica a tua versão e az --versioninstala-a ou atualiza conforme necessário.
  • A aks-preview extensão CLI do Azure. Você pode instalar a extensão usando o az extension add --name aks-preview comando.
  • Permissões para criar recursos no Azure (papel de Contribuinte ou Proprietário no grupo de recursos alvo).
  • Função de Administrador do Cluster RBAC do Serviço Azure Kubernetes no cluster AKS alvo para conceder aos utilizadores acesso a Projetos.

Clusters automáticos AKS

Os clusters automáticos do AKS são a forma mais fácil de começar com o desktop do AKS. Vêm com todas as funcionalidades necessárias pré-ativadas, por isso podes começar a usar o desktop AKS imediatamente sem precisares de configurar o cluster. Com um cluster automático AKS, obtém uma experiência simplificada para criar projetos, implementar aplicações e gerir recursos no ambiente de trabalho AKS.

Consulte a comparação oficial de funcionalidades para uma análise completa das diferenças entre o AKS Automatic e o AKS Standard.

Se tiver um cluster AKS Automatic existente, pode implementar uma aplicação ou importar um namespace existente que inclua a sua aplicação. Se quiser criar um novo cluster AKS Automatic e começar com o AKS desktop, veja Quickstart: Deploy and managed applications using AKS desktop.

Clusters AKS Standard

Pode usar o desktop AKS com clusters AKS padrão, mas deve garantir que certas funcionalidades estão ativadas para a melhor experiência. Algumas funcionalidades são necessárias para funcionalidades básicas, enquanto outras são opcionais mas recomendadas para capacidades completas de desktop AKS.

Requisitos mínimos para clusters AKS Standard

A tabela seguinte descreve as funcionalidades mínimas necessárias para que um cluster AKS Standard seja compatível com desktop AKS:

Requirement Por que motivo é necessária Como verificar Como ativar
Autenticação Microsoft Entra ID (AAD) Obrigatório para atribuições de funções em Azure RBAC e em espaços de nomes geridos. Clusters sem autenticação do Entra ID ativada não aparecem no seletor de cluster do AKS desktop. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile (Não pode ser null) Deve ser definido na criação do cluster usando --enable-aad --enable-azure-rbac
Azure RBAC para autorização no Kubernetes Obrigatório para atribuir utilizadores a Projetos com funções de Administrador, Escritor ou Leitor. az aks show --resource-group <resource-group-name> --name <cluster-name> --query aadProfile.enableAzureRbac (Deve ser true) Deve ser definido na criação do cluster usando --enable-azure-rbac

A tabela seguinte apresenta as funcionalidades recomendadas para um cluster AKS Standard para desbloquear todo o potencial do desktop AKS:

Feature O que ativa no ambiente de trabalho AKS Pode ser ativado após a criação do cluster? Como ativar
Motor de políticas de rede (recomendado Cilium) Políticas de entrada e saída de rede em namespaces geridos. Sem um motor de políticas de rede, as políticas são silenciosamente ignoradas. No. Tem de ser definido na criação do cluster. --network-plugin azure --network-policy cilium
Métricas do Azure Monitor (Prometheus gerido) Separador de métricas (gráficos de CPU, memória e taxa de pedidos) e o gráfico de escalabilidade (CPU %). Sim az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics
Gestão Grafana Visualização para quadros de métricas. Sim Ativado juntamente com o Azure Monitor Metrics ao usar o portal Azure. Ao usar o CLI do Azure, ligue um espaço de trabalho Grafana com --enable-azure-monitor-metrics --azure-monitor-workspace-resource-id <id>.
KEDA O Kubernetes Event-Driven Autoscaling no separador Scaling. Sim az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda
VPA (Escalador Automático de Pod Vertical) Recomendações de autoescalonamento vertical de pods no separador 'Escala'. Sim az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Criar um cluster AKS Standard totalmente compatível

O comando seguinte az aks create cria um novo cluster AKS Standard com todas as funcionalidades recomendadas ativadas para desktop AKS. Certifique-se de substituir os valores de espaço reservado pelos seus.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --location <location> \
  --tier standard \
  --enable-aad \
  --enable-azure-rbac \
  --network-plugin azure \
  --network-policy cilium \
  --enable-azure-monitor-metrics \
  --enable-keda \
  --enable-vpa \
  --enable-hpa \
  --generate-ssh-keys

Se quiser anexar um Azure Container Registry (ACR) existente ao cluster após a criação, pode usar o seguinte az aks update comando:

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --attach-acr <acr-name>

Ativar funcionalidades num cluster AKS Standard existente

Existem algumas funcionalidades que podes ativar após a criação do cluster. Existem outras funcionalidades que só podes ativar na altura da criação do cluster. Para mais informações, consulte a matriz de disponibilidade de funcionalidades de ambiente de trabalho do AKS.

Estes comandos podem demorar vários minutos a ser concluídos. Cada add-on pode acarretar custos adicionais com Azure. Para mais informações, consulte preços da AKS.

Ativar as métricas do Azure Monitor (Managed Prometheus)

Ative métricas Azure Monitor num cluster AKS Standard existente usando o comando az aks update com o parâmetro --enable-azure-monitor-metrics. Este complemento ativa o separador de Monitorização de Métricas e o gráfico de Dimensionamento (CPU %) no ambiente de trabalho AKS.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-azure-monitor-metrics

Ativar o KEDA

Ative o Kubernetes Event-Driven Autoscaling (KEDA) num cluster AKS Standard existente usando o az aks update comando com a --enable-keda bandeira. Este complemento ativa o separador Escalonamento no desktop AKS, que fornece recomendações para escalar as suas cargas de trabalho com base em métricas personalizadas.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-keda

Ativar VPA

Ative o Vertical Pod Autoscaler (VPA) num cluster AKS Standard existente usando o comando az aks update com a flag --enable-vpa. Este add-on permite recomendações de autoscaling vertical pod no separador Scaling do desktop AKS, o que fornece informações sobre como otimizar pedidos de recursos e limites para as suas cargas de trabalho.

az aks update --resource-group <resource-group-name> --name <cluster-name> --enable-vpa

Matriz de disponibilidade de funcionalidades do AKS para desktop

A tabela seguinte descreve quais as funcionalidades de ambiente de trabalho do AKS que requerem complementos específicos do cluster e se esses complementos podem ser ativados após a criação do cluster:

Funcionalidade AKS para desktop Funciona sem complemento? Complemento obrigatório Pode ser ativado após a criação do cluster?
Criação do projeto Sim Azure RBAC + Entra ID Não (somente no momento de criação)
Políticas de rede Não (Silenciosamente ignorado) Política de rede Cilium, Calico ou Azure Não (somente no momento de criação)
Aba de métricas Não (Mostra erro) Prometheus Gerenciado Sim
Tabela de escalabilidade (CPU %) Não (Mostra erro) Prometheus Gerenciado Sim
HPA (Escalonamento horizontal) Sim metrics-server (Incluído por defeito) Sim
Escalonamento do KEDA No Complemento KEDA Sim
Escalonamento VPA No Complemento VPA Sim