VS Code 中的 AKS 工具和诊断
本文将指导您如何直接从 Visual Studio Code 与 AKS 群集进行交互。Azure Kubernetes 服务是完全托管的 Kubernetes 服务。Azure Kubernetes 服务 (AKS) 提供无服务器 Kubernetes,以及企业级安全性和治理的持续集成和持续交付 (CI/CD) 体验。Azure Kubernetes 服务 (AKS) 是一个开源系统,用于自动化容器化应用程序的部署、扩展和管理。
我们将向您展示如何在 AKS 群集上运行诊断健康检查,启动 AKS Periscope 以进行更深入的故障排除,部署 Azure 服务运算符,或生成 GitHub Actions 启动工作流。
开始之前
AKS VS Code 扩展对 Kubernetes VS Code 扩展有父依赖关系。
您需要下载 Kubernetes VS Code 扩展。
您可以按照本指南在一个现有的 AKS 群集上操作,或者您可以创建 AKS 群集。
安装 Azure Kubernetes 服务扩展
为了获得完全集成的 Azure Kubernetes 诊断体验,您可以安装 Azure Kubernetes 服务工具扩展。
使用此扩展,您可以轻松地从 VS Code 环境中查看和管理您的 AKS 群集。
要安装 Azure Kubernetes 服务 VS Code 扩展,请打开“扩展”视图(⇧⌘X(Windows、Linux Ctrl+Shift+X))并搜索“AKS”。选择 Microsoft Azure Kubernetes 服务扩展。
安装
-
下载并安装 VS Code 的 Azure Kubernetes 服务扩展。
-
等待扩展安装完成,然后在提示时重新加载 VS Code。
-
安装完成后,您会在“云”下看到一个名为“Azure”的部分。
-
选择“登录 Azure…”以登录您的 Azure 帐户。
功能
成功登录 Azure 帐户后,您可以在“Azure”部分下查看 Azure 订阅中的所有 AKS 群集。您可以右键单击您的 AKS 群集并选择菜单项以执行以下操作。
在群集上运行 AKS 诊断
启动 GitHub 工作流
运行 Kubectl 命令
合并到 Kubeconfig
右键单击您的 AKS 群集并选择“合并到 Kubeconfig”,将所选 AKS 群集添加到您的活动 kubeconfig 文件中。
保存 Kubeconfig
右键单击您的 AKS 群集并选择“保存 Kubeconfig”,将所选 AKS 群集的 kubeconfig 保存为新文件。
AKS 诊断
右键单击您的 AKS 群集并选择“运行 AKS 诊断”,以根据您的 AKS 群集的后端遥测数据显示诊断信息,包括:
- 最佳实践
- 创建、升级、删除和扩展问题
- 身份和安全
- 网络和连接问题
- 节点健康状况
要对您的 AKS 群集执行进一步检查以进行故障排除并获取推荐解决方案,请选择页面顶部的 AKS 诊断链接以打开所选群集的信息。有关 AKS 诊断的更多信息,请访问AKS 诊断概览。
在 Azure 门户中导航到您的群集
右键单击您的 AKS 群集并选择“在 Azure 门户中显示”,以在 Azure 门户中打开群集的“概览”页面。
显示 AKS 群集属性
右键单击您的 AKS 群集并选择“显示属性”,以显示 AKS 群集和代理池属性,例如预配状态、FQDN、K8s 版本,以及节点属性,例如节点版本、VM 类型、VM 大小、操作系统类型、操作系统磁盘大小和节点预配状态。
AKS Periscope
右键单击您的 AKS 群集并选择“运行 AKS Periscope”,以从您的 AKS 群集提取详细诊断信息并将其导出到 Azure 存储帐户。当您选择该选项时,将加载一个网页视图,为您提供生成收集日志的可下载链接以及具有 7 天有效期的可共享链接的选项。
如果您没有看到所有节点的日志,则可能是日志仍在上传。再次按下“生成链接”按钮以加载更多日志。
有关更多信息,请访问AKS Periscope。
配置存储帐户
运行 AKS Periscope 需要您的 AKS 群集的诊断设置中关联一个存储帐户。
如果您的 AKS 群集的诊断设置中只关联了一个存储帐户,则收集的日志将默认存储在关联的存储帐户中。
如果您的 AKS 群集的诊断设置中关联了多个存储帐户,则扩展将提示您选择用于保存收集日志的存储帐户。
如果您的诊断设置中没有配置存储帐户,您可以按照以下说明启用它:
-
右键单击您的 AKS 群集并选择“在 Azure 门户中显示”。
-
在左侧导航栏的“监视”下选择“诊断设置”。
-
选择“添加诊断设置”。
-
输入名称,例如 myAKSClusterLogs,然后选择“存档到存储帐户”选项。
-
选择您选择的存储帐户。
-
在可用日志列表中,选择您希望启用的日志。
注意:产生的费用取决于您的存储帐户使用情况和 Azure 存储策略。
-
准备就绪后,选择“保存”以启用所选日志的收集。
有关诊断设置的更多信息,请访问创建诊断设置以将平台日志和指标发送到不同的目标。
安装 Azure 服务运算符
右键单击您的 AKS 群集并选择“安装 Azure 服务运算符”,以轻松地在您的 AKS 群集上部署最新版本的 Azure 服务运算符 (ASO),并在 Kubernetes 中预配 Azure 资源。当您选择此选项时,系统将提示您输入 ASO 在执行 Azure 资源操作时要使用的服务主体。此服务主体必须具有适当的权限(通常是在适当范围内的“参与者”)。填写服务主体详细信息并选择“提交”以启动 Azure 服务运算符的安装。
“安装 Azure 服务运算符”只能在以前从未安装过 ASO 的 AKS 群集上执行。如果您已手动启动安装,请按照Azure 服务运算符上的说明完成。
有关 Azure 服务运算符的更多信息,请访问Azure 服务运算符(适用于 Kubernetes)。如果您在使用 Azure 服务运算符时遇到问题,请访问Azure 服务运算符 (ASO) 故障排除。
创建 GitHub 工作流
右键单击您的 AKS 群集并选择“创建 GitHub 工作流”,以轻松打开和创建工作流入门模板。这有助于快速生成预填充资源组和群集名称的工作流模板,用于:
从 Azure 门户创建群集
右键单击您的 AKS 订阅并选择“从 Azure 门户创建群集”,即可轻松导航到 Azure 门户中的 AKS 创建群集页面。
启动或停止 AKS 群集
右键单击您的 AKS 群集并选择“显示属性”以显示 AKS 群集属性。在该页面上有一个“停止/启动群集”按钮,用于启动或停止群集。
从您的 AKS 群集运行 Kubectl 命令
右键单击您的 AKS 群集并选择“运行 Kubectl 命令”,以在您的群集上运行 Kubectl 命令。目前,以下 Kubectl 命令可用:
- 描述服务
- 获取所有 Pod
- API 资源
- 获取群集信息
- 获取节点
- 获取所有事件
恭喜!您现在知道如何使用此 VS Code 扩展了。
后续步骤
- Azure 扩展 - VS Code Marketplace 拥有数百个适用于 Azure 和云的扩展。
- Azure Kubernetes 服务诊断(预览版)概览
- Azure 服务运算符 - 了解 Azure 服务运算符。
- AKS Periscope
- GitHub AKS 启动工作流