اعتبارات حاوية Windows مع خدمة Azure Kubernetes

عند إنشاء عمليات نشر تستخدم حاويات Windows Server على Azure Kubernetes Service (AKS)، هناك بعض الاختلافات المتعلقة بنشر Linux التي يجب أن تضعها في الاعتبار. للحصول على مقارنة مفصلة للاختلافات بين Windows وLinux في Kubernetes المصدر، راجع حاويات Windows في Kubernetes.

وتشمل بعض الاختلافات الرئيسية ما يلي:

  • الهوية: يستخدم Windows Server معرف أمان ثنائي أكبر (SID) مخزن في قاعدة بيانات أمن Windows Access Manager (SAM). لا تتم مشاركة قاعدة البيانات هذه بين المضيف والحاويات أو بين الحاويات.
  • أذونات الملفات: يستخدم Windows Server قائمة التحكم بالوصول استنادا إلى SIDs بدلا من مجموعة نقطية من الأذونات وUID+GID.
  • مسارات الملفات: الاصطلاح على Windows Server هو استخدام \ بدلاً من /. في مواصفات pod التي تقوم بتحميل وحدات التخزين، حدد المسار بشكل صحيح لحاويات Windows Server. على سبيل المثال، بدلاً من نقطة تحميل /mnt/volume في حاوية Linux، حدد حرف محرك الأقراص والموقع مثل /K/Volume ليتم تحميله على أنه محرك أقراص K : .

إشعار

بالنسبة إلى إصدارات Kubernetes 1.25 والإصدارات الأحدث، فإن Windows Server 2022 هو نظام التشغيل الافتراضي. يتم إيقاف Windows Server 2019 بعد وصول الإصدار 1.32 من Kubernetes إلى نهاية العمر الافتراضي (EOL) ولن يتم دعمه في الإصدارات المستقبلية. لمزيد من المعلومات، راجع ملاحظات إصدار AKS.

تتناول هذه المقالة اعتبارات مهمة يجب مراعاتها عند استخدام حاويات Windows بدلا من حاويات Linux في Kubernetes. للحصول على مقارنة متعمقة لحاويات Windows وLinux، راجع المقارنة مع Linux.

الاعتبارات

ميزة اعتبارات Windows
إنشاء نظام المجموعة • يجب أن يكون تجمع عقدة النظام الأول Linux.
• الحد الأقصى لعدد العقد لكل مجموعة هو 5000.
• اسم تجمع عقدة Windows Server له حد ستة أحرف.
حاويات مميزة ‏‏غير مدعومة. المكافئ هو حاويات HostProcess Containers (HPC).
حاويات HPC • حاويات HostProcess هي بديل Windows للحاويات المميزة Linux. لمزيد من المعلومات، راجع إنشاء جراب Windows HostProcess.
Azure Network Policy Manager (Azure) لا يدعم Azure Network Policy Manager:
• المنافذ المسماة
• بروتوكول SCTP
• تسميات المطابقة السالبة أو محددات مساحة الاسم (جميع التسميات باستثناء "debug=true")
• كتل CIDR "باستثناء" (CIDR مع استثناءات)
• Windows Server 2019
ترقية العقدة لا تطبق عقد Windows Server على AKS تحديثات Windows تلقائيا. بدلا من ذلك، يمكنك إجراء ترقية تجمع عقدة أو ترقية صورة العقدة. تنشر هذه الترقيات عقدا جديدة مع أحدث صورة عقدة أساسية وتصحيحات أمان Windows Server 2019 وWindows Server 2022.
منظف صور AKS ‏‏غير مدعومة.
BYOCNI ‏‏غير مدعومة.
فتح شبكة الخدمة ‏‏غير مدعومة.
الجرافيك مدعوم في المعاينة.
وحدة معالجة الرسومات متعددة المثيلات ‏‏غير مدعومة.
الأجهزة الظاهرية من الجيل 2 (معاينة) مدعوم.
تكوين عقدة مخصصة • تكوين عقدة مخصصة له تكوينان:
kubelet: مدعوم.
• تكوين نظام التشغيل: غير مدعوم.

الخطوات التالية

لمزيد من المعلومات حول حاويات Windows، راجع الأسئلة المتداولة حول حاويات Windows Server.