Azure Kubernetes Service 是什么
Azure Kubernetes Service 是 AKS Day-0 规划与集群配置 Skill,覆盖 Automatic 或 Standard SKU、Pod IP、私有 API、出口与入口、Cilium、身份、安全、观测、升级、节点池、自动伸缩、可靠性和成本。
适用场景与选择边界
适合新建生产 AKS、优化现有集群基础设置、启用观测或规划 Spot、VPA 和 cluster autoscaler;默认 Automatic,只有明确需要深度定制才选 Standard。把应用部署到已有集群是另一专用 Skill,故障排查使用 Azure Diagnostics。简单容器 Web 服务可能更适合 Container Apps,不必引入 Kubernetes 运维负担。
核心能力与工作机制
它把难以事后改变的网络和 API 访问决策提前,推荐 Azure CNI Overlay、Cilium、稳定出口与 Gateway API 等方案,并要求系统节点池至少两个专用节点,避免把 B 系列用于持续生产负载。
实际工作流
只询问必要的规模、网络、合规和控制需求,优先通过 AKS MCP 发现能力,不足再用 az aks。确定 SKU、网络、身份、安全、观测、升级、节点池和成本,记录每个 Day-0 决策及理由,批准后创建。
输入、输出与交付物
需要工作负载规模、区域、可用性、Pod IP 与连接需求、入口出口、私有集群、身份、安全、升级窗口、节点类型和预算。输出是 AKS 设计、SKU 与网络决策、节点池和扩缩配置、观测与升级策略,或经确认创建的集群;每个关键选择应保留理由。
依赖、账号与权限
需要 Azure 登录、目标订阅和创建 AKS、网络、身份与监控资源的权限;后续操作还需 kubectl。kubeconfig 与凭据必须受控保存。
限制与安全风险
Pod IP 模型、私有 API 和出口属于高影响决策;错误网段会与 VNet 或本地网络冲突。Spot 和激进自动伸缩会影响可用性,开放 API 与过宽身份会扩大攻击面。规划和发现只读;创建集群、节点池、网络、身份或升级都会改变云资源并持续计费。删除节点池、切换网络或升级生产版本必须显式确认和有回退。
适合谁使用
适合 Kubernetes 平台、SRE 和需要生产 AKS 的团队;缺少集群运维能力的小型应用应优先托管容器服务。
上手与验收建议
先在测试订阅确认网络与 Automatic 或 Standard 选择,再创建最小集群验证连接。验收要读取集群 SKU、版本、API 访问、CNI、节点池、身份和监控,检查系统 Pod、DNS、出入口与扩缩;生产还需升级演练、故障域和恢复测试。
来源、版本与许可
本条目依据 Microsoft 官方 azure-skills 仓库固定提交中的完整 Azure Kubernetes Service Skill、skills.sh 市场详情和仓库 MIT 许可证整理,核验日期为 2026 年 9 月 20 日。来源未提供官方中文展示名,因此导航保留官方英文名称。
常见问题
1. Azure Kubernetes Service 主要解决什么问题?
Azure Kubernetes Service 是 AKS Day-0 规划与集群配置 Skill,覆盖 Automatic 或 Standard SKU、Pod IP、私有 API、出口与入口、Cilium、身份、安全、观测、升级、节点池、自动伸缩、可靠性和成本。适合新建生产 AKS、优化现有集群基础设置、启用观测或规划 Spot、VPA 和 cluster autoscaler;默认 Automatic,只有明确需要深度定制才选 Standard。
2. 开始前需要准备哪些输入和上下文?
需要工作负载规模、区域、可用性、Pod IP 与连接需求、入口出口、私有集群、身份、安全、升级窗口、节点类型和预算。需要 Azure 登录、目标订阅和创建 AKS、网络、身份与监控资源的权限;后续操作还需 kubectl。kubeconfig 与凭据必须受控保存。
3. 执行后会得到什么结果或文件?
输出是 AKS 设计、SKU 与网络决策、节点池和扩缩配置、观测与升级策略,或经确认创建的集群;每个关键选择应保留理由。
4. 需要哪些账号、工具和最小权限?
需要 Azure 登录、目标订阅和创建 AKS、网络、身份与监控资源的权限;后续操作还需 kubectl。kubeconfig 与凭据必须受控保存。Pod IP 模型、私有 API 和出口属于高影响决策;错误网段会与 VNet 或本地网络冲突。Spot 和激进自动伸缩会影响可用性,开放 API 与过宽身份会扩大攻击面。
5. 它会修改本地文件或云端资源吗?
规划和发现只读;创建集群、节点池、网络、身份或升级都会改变云资源并持续计费。删除节点池、切换网络或升级生产版本必须显式确认和有回退。
6. 哪些需求不应该交给这个 Skill?
把应用部署到已有集群是另一专用 Skill,故障排查使用 Azure Diagnostics。简单容器 Web 服务可能更适合 Container Apps,不必引入 Kubernetes 运维负担。
7. 遇到失败或结果异常时怎样处理?
创建前先检查区域 SKU、版本与配额;网络失败核对地址范围、路由和 DNS。升级或节点异常应停止后续变更并转诊断流程,不用重复重建集群掩盖原因。
8. 如何验收结果确实可靠?
验收要读取集群 SKU、版本、API 访问、CNI、节点池、身份和监控,检查系统 Pod、DNS、出入口与扩缩;生产还需升级演练、故障域和恢复测试。