إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توفر امتدادات العنقود تجربة مدفوعة ب Azure Resource Manager لتثبيت وإدارة دورة حياة خدمات مثل Azure Machine Learning أو تطبيقات Kubernetes على عنقود AKS. تتيح هذه الميزة:
- نشر الإضافات المعتمد على Azure Resource Manager، بما في ذلك النشر على نطاق واسع عبر عناقيد AKS.
- إدارة دورة الحياة للامتداد (تحديث، حذف) من Azure Resource Manager.
فئات ملحقات نظام المجموعة
هناك فئتان من ملحقات نظام المجموعة، الأساسيةوالقياسية التي يمكن نشرها على مجموعات AKS.
الامتدادات الأساسية
تتمتع ملحقات Core Kubernetes بتوافر منطقة أوسع، وتجربة AKS أكثر تكاملا، ومحاذاة إصدار لإصدارات إصدار AKS. النسخ الاحتياطي في Azure ومراقبة Azure للحاويات هي امتدادات أساسية.
تجربة AKS الأصلية
يمكن إدارة الملحقات الأساسية باستخدام az aks أمر CLI.
az aks extension create \
--name <core extension name> \
--extension-type <type> \
--cluster-name <name> \
--resource-group <group>
لمزيد من المعلومات حول الأوامر، راجع az aks.
سياسة الإصدار
تحدث الترقيات الثانوية والرئيسية للملحقات الأساسية جنبا إلى جنب مع تحديثات الإصدارات الثانوية والرئيسية ل AKS لتجنب إدخال تغييرات عاجلة وتوفير موثوقية أفضل.
إضافة إلى ترحيل الامتدادات الأساسية
خدمات Azure Monitor، بما في ذلك Container Insights، Managed Prometheus، وApplication Insights تنتقل إلى نموذج خلفية قائمة على امتدادات العنقود. هذا التغيير يحدث إضافات مراقبة AKS إلى نموذج إدارة قائم على الامتدادات، دون تغيير في الوظائف أو تجربة المستخدم.
هذا الترحيل الخلفي غير مزعج ولا يغير تجربة المستخدم ولا يتطلب إجراء من العملاء.
لا يوجد أي تأثير على أعباء العمل أو جمع البيانات أو وظائف المراقبة.
Azure CLI، Azure portal، وجميع تجارب العملاء تستمر في العمل كما هو متوقع.
إشعار
- قيود سياسة Azure: يجب تحديث سياسات Azure المخصصة التي تمنع إنشاء أو تحديثات نوع مورد امتدادات العنقود.
- أقفال الموارد في Azure: يمكن لأقفال موارد Azure أن تمنع إدارة نوع موارد امتدادات العنقود.
راجع وثائق استكشاف الأخطاء للاطلاع على تفاصيل التخفيف.
الملحقات القياسية
للحصول على معلومات حول امتدادات العنقود الأخرى، راجع الجدول في المتوفرة حاليا وKubernetes apps المنشورة عبر Azure Marketplace هي من نوع الامتداد القياسي.
يمكن إدارة الملحقات القياسية باستخدام az k8s-extension الأمر CLI. لمزيد من المعلومات، راجع نشر وإدارة امتدادات العنقود باستخدام Azure CLI.
az k8s-extension create \
--name <standard extension name> \
--extension-type <extension-type> \
--scope cluster \
--cluster-name <clusterName> \
--resource-group <resourceGroupName> \
--cluster-type managedClusters
متطلبات ملحق نظام المجموعة
يتم دعم النظام الأساسي لملحقات نظام المجموعة في جميع المناطق حيث يتم نشر AKS. على الرغم من أن النظام الأساسي متاح في جميع المناطق، تحقق من توفر المنطقة للإضافات الفردية.
هام
تأكد من إنشاء نظام مجموعة AKS بهوية مدارة، حيث لا تعمل ملحقات نظام المجموعة مع المجموعات المستندة إلى كيان الخدمة.
بالنسبة للمجموعات الجديدة التي تم إنشاؤها باستخدام az aks create، يتم تكوين الهوية المدارة بشكل افتراضي. بالنسبة للمجموعات القائمة على أساس الخدمة الحالية التي تحتاج إلى التبديل إلى الهوية المدارة، يمكن تمكينها عن طريق التشغيل az aks update مع العلامة --enable-managed-identity . لمزيد من المعلومات، راجع استخدام الهوية المدارة.
إشعار
إذا قمت بتمكين Microsoft Entra IDI المدارة بواسطة pod في مجموعة AKS الخاصة بك أو تفكر في تنفيذها، نوصيك أولا بمراجعة Workload identity overview لفهم توصياتنا وخياراتنا لإعداد مجموعتك لاستخدام هوية حمل عمل Microsoft Entra (معاينة). يحل أسلوب المصادقة هذا محل الهوية المدارة بواسطة pod (معاينة)، والتي تتكامل مع قدرات Kubernetes الأصلية للاتحاد مع أي موفري هوية خارجيين. تم إلغاء هوية مصدر مفتوح Microsoft Entra المدارة بواسطة البودات (المعاينة) في Azure Kubernetes Service اعتبارا من 24 أكتوبر 2022.
ملحقات البرنامج المتوفرة حاليًا
يختلف دعم الملحق لقدرات الأمان والهوية والشبكات والاستعداد للتوزيع حسب الملحق. يوفر الجدول التالي حالة الدعم الحالية لكل قدرة. استخدمه لتحديد ما إذا كان الملحق يلبي متطلبات التشغيل والحوكمة لمؤسستك.
- معيار معالجة المعلومات الفيدرالية (FIPS) 140-3 هو معيار حكومي أمريكي يحدد الحد الأدنى من متطلبات الأمان لوحدات التشفير في منتجات وأنظمة تكنولوجيا المعلومات.
- هوية حمل العمل ضرورية لإدارة الهوية الآمنة وتقييد IMDS، للحماية من سرقة بيانات الاعتماد.
- Private Link أمر بالغ الأهمية لعزل الشبكة، ما يمنع الوصول غير المصرح به ويسمح للملحقات بالعمل في مجموعات AKS المعزولة للشبكة.
- تفرض "ضمانات النشر" أفضل الممارسات على مجموعة خدمة Azure Kubernetes (AKS).
- تحدد Pod Security Standards (PSS) ثلاث سياسات مختلفة لتغطية طيف الأمان على نطاق واسع. يوفر PSS-Baseline سياسة تقييدية الحد الأدنى التي تمنع تصعيدات الامتيازات المعروفة.
وسيلة الإيضاح
| الرمز | المعنى |
|---|---|
| ✅ | مدعوم |
| ❌ | غير معتمد |
| غير مكرر | غير مطلوب |
مصفوفة قدرة الملحق
| ملحق | الوصف | PSS - الأساس | FIPS | ضمانات النشر | هوية عبء العمل | Private Link |
|---|---|---|---|---|---|---|
| تكوين تطبيق Azure | الإدارة المركزية لإعدادات التطبيق وعلامات الميزات. | ✅ | ❌ | ✅ | ✅ | ✅ |
| التعلم الآلي من Azure | تدريب أحمال عمل التعلم الآلي ونشرها وإدارتها على AKS. | ❌ | ❌ | ❌ | ❌ | ✅ |
| Dapr | وقت تشغيل التطبيق المستند إلى الحدث لأحمال عمل السحابة والحافة. | ✅ | ❌ | ❌ | ✅ | ✅ |
| النسخ الاحتياطي في Azure ل AKS | حماية النسخ الاحتياطي والاستعادة لوحدات التخزين الثابتة. (ملحق الذاكرة الأساسية) | ✅ | ❌ | ✅ | ✅ | ✅ |
| التدفق (GitOps) | إدارة التكوين وتوزيع التطبيقات المستندة إلى GitOps. | ✅ | ❌ | ✅ | ❌ | ✅ |
| Azure تخزين الحاويات | التخزين المستمر لأحمال عمل AKS. | ✅ | ❌ | ✅ | غير مكرر | ❌ |
| موصل الخدمة | يبسط الاتصال الآمن بين أحمال عمل AKS وخدمات Azure. | ✅ | ❌ | ✅ | ✅ | غير مكرر |
| العقد الظاهرية v2 على مثيلات حاوية Azure (معاينة) | استخدم العقد الظاهرية v2 لاندفاع أحمال عمل AKS إلى حساب بلا خادم على مثيلات حاوية Azure (ACI). | غير مكرر | ✅ | ❌ | ✅ | ✅ |
| Azure Monitor - نتائج تحليلات الحاوية | جمع السجلات ومراقبتها لحاويات ومجموعات AKS. (ملحق الذاكرة الأساسية) | ❌ | ❌ | ❌ | ❌ | ✅ |
| Azure Monitor - بروميثيوس | مجموعة المقاييس المتوافقة مع Prometheus ل AKS. (ملحق الذاكرة الأساسية) | ✅ | ❌ | ✅ | غير مكرر | ✅ |
| Azure Monitor - مراقبة التطبيقات | مراقبة أداء التطبيق وجمع بيانات تتبع الاستخدام. (ملحق الذاكرة الأساسية) | ❌ | ❌ | ❌ | ❌ | ❌ |
| قرص أرغو | التسليم المستمر المستند إلى GitOps لتطبيقات Kubernetes. | ✅ | ❌ | ✅ | ✅ | ❌ |
يمكنك أيضا تحديد تطبيقات Kubernetes المتوفرة من خلال Marketplace ونشرها.
إشعار
توفر ملحقات نظام المجموعة نظاما أساسيا للملحقات المختلفة ليتم تثبيتها وإدارتها على نظام مجموعة AKS. إذا كنت تواجه مشكلات أثناء استخدام أي من هذه الإضافات، فافتح تذكرة دعم مع الخدمة المعنية.
إشعار
ليست كل القدرة ذات صلة بكل ملحق. تستمر الملحقات التي تم وضع علامة "غير مطلوب" في اتباع متطلبات أمان AKS المعمول بها. تشير الحالة ببساطة إلى أن القدرة غير مطلوبة للوظيفة المقصودة للملحق.
الخطوات التالية
- تعلم كيفية نشر امتدادات العنقود باستخدام Azure CLI.
- اقرأ عن ملحقات نظام المجموعة.