Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Application Gateway for Containers je spravovaná služba vyrovnávání zatížení na aplikační vrstvě (vrstvě 7) a ingress pro úlohy Kubernetes. Směruje provoz HTTP, HTTPS, gRPC a inferencí AI do aplikací ve službě Azure Kubernetes Service (AKS), zatímco Azure provozuje podkladovou datovou rovinu mimo klastr.
Službu Application Gateway pro kontejnery nakonfigurujete z Kubernetes pomocí podporovaných prostředků rozhraní Ingress a Gateway API. Tento konfigurační model umožňuje týmům platformy poskytovat sdílenou vrstvu příchozího přenosu dat spravovanou Azure, zatímco aplikační týmy používají prostředky nativní pro Kubernetes, které popisují, jak jejich služby přijímají provoz.
Pro úlohy AI podporuje odvozovací brána služby Application Gateway for Containers místně hostované modelové servery, které vyžadují směrování podle modelu a výběr koncového bodu při zpracování požadavku. Další informace najdete v tématu Application Gateway for Containers – Inference gateway.
Application Gateway pro kontejnery je samostatná varianta služby Application Gateway vytvořená pro Kubernetes od základu, s vyhrazenou řídicí rovinou a datovou rovinou utvářenými na základě zkušeností s Application Gateway Ingress Controller (AGIC). Kontroler ALB běží v clusteru a překládá konfiguraci Kubernetes do služby Application Gateway for Containers v Azure.
Souhrn produktů
Služba Application Gateway pro kontejnery na vysoké úrovni poskytuje:
- Nativní konfigurace pro Kubernetes: Pomocí prostředků Ingress a Gateway API definujte, jak se požadavky dostanou ke službám ve vašem clusteru.
- Datová rovina příchozího provozu spravovaná Azure: Udržujte příchozí provoz mimo cluster AKS, zatímco Azure provozuje datovou rovinu, která zpracovává požadavky klientů.
- Sdílená vstupní platforma: Odděluje vstupní infrastrukturu spravovanou platformou od konfigurace směrování spravované aplikací.
- Postupné zavádění: Používejte prostředky Ingress nebo Gateway API, aby úlohy mohly v průběhu času migrovat na službu Application Gateway for Containers.
- Podpora inference AI: Směrování provozu inference na samostatně hostované servery modelů se směrováním zohledňujícím model a výběrem koncového bodu v době požadavku, konfigurované prostřednictvím rozšíření Gateway API Inference Extension.
- Řízení doručování aplikací: Používejte směrování vrstvy 7, rozdělení provozu, kontroly stavu, opakované pokusy, TLS, vzájemné ověřování a zásady webového aplikačního firewallu (WAF).
Jak to funguje?
Služba Application Gateway pro kontejnery odděluje konfiguraci Kubernetes od zpracování provozu Azure. Kontroler ALB sleduje prostředky Kubernetes, jako jsou Ingress, Gateway, HTTPRoute a ApplicationLoadBalancer, a aplikuje požadovanou konfiguraci na Application Gateway for Containers v Azure.
Nasazení služby Application Gateway pro kontejnery se skládá ze čtyř komponent:
- Zdroj služby Application Gateway pro kontejnery
- Uživatelská rozhraní
- Sdružení
- Zásady zabezpečení
Nasazení také odkazují na následující závislosti:
- Delegování podsítě
- Spravovaná identita přiřazená uživatelem
Architektura služby Application Gateway for Containers je shrnutá na následujícím obrázku:
Podrobnosti o tom, jak Application Gateway pro kontejnery přijímá příchozí požadavky a směruje je do back-endového cíle, najdete v tématu Komponenty služby Application Gateway pro kontejnery.
Podporované funkce správy provozu
Application Gateway pro kontejnery podporuje následující funkce pro správu provozu:
- Možnosti brány AI
- Podpora rozšíření Gateway API pro inferenci
- Směrování s podporou modelů se spravovaným směrovačem založeným na těle (BBR)
- Směrování s ohledem na zatížení k nejméně vytíženým replikám modelu pro nižší latenci pomocí funkce Endpoint Picker (EPP)
- Bezpečné odvození pomocí Web Application Firewall (WAF)
- Spravovaný doplněk AKS
- Automatické pokusy o opětovné spuštění
- Automatické škálování
- Odolnost zón dostupnosti
- Vlastní a výchozí sondy stavu
- Podpora certifikátů ECDSA a RSA
- Flexibilní strategie vyrovnávání zatížení
- Nejnižší požadavek
- Směrování s ohledem na zatížení
- Prstencový hash
- Kruhové přidělování
- Vážené kruhové dotazování
- gRPC
- Přepsání hlaviček
- HTTP/2
- Správa provozu HTTPS:
- Ukončení protokolu SSL
- Koncové šifrování SSL
- Podpora Ingressu a Gateway API
- Předávání požadavků HTTP/HTTPS vrstvy 7 na základě předpony nebo přesné shody:
- Název hostitele
- Cesta
- Hlavička
- Řetězec dotazu
- Metody
- Porty (80/443)
- Vzájemné ověřování (mTLS) pro front end, back end nebo od začátku do konce
- Podpora událostí odeslaných serverem (SSE)
- Zásady TLS
- Přesměrování adresy URL
- přepis adresy URL
- Firewall webových aplikací (WAF)
- Podpora protokolu WebSocket
Strategie nasazení
Existují dvě strategie nasazení pro správu Application Gateway pro kontejnery:
-
Vlastní nasazení (BYO): Pomocí portálu Azure, Azure CLI, Azure PowerShellu nebo Terraformu spravujete nasazení a životní cyklus prostředku Application Gateway for Containers, prostředku přidružení a prostředku front-endu. Na tyto prostředky odkazujete v konfiguraci v rámci Kubernetes.
- V rozhraní Gateway API: Pokaždé, když v Kubernetes vytvoříte nový prostředek Gateway, nejprve zřídíte prostředek Frontend v Azure a odkážete se na něj z prostředku Gateway. Správce Azure řídí odstranění prostředku Frontend. Prostředek Frontend se při odstranění prostředku Gateway v Kubernetes neodstraní.
-
Spravuje kontroler ALB: Kontroler ALB nasazený v Kubernetes zodpovídá za životní cyklus prostředku služby Application Gateway for Containers a jeho dílčích zdrojů. Kontroler ALB vytvoří prostředek Application Gateway for Containers, když je v clusteru definován vlastní prostředek ApplicationLoadBalancer. Jeho životní cyklus je založen na životním cyklu vlastního prostředku.
- V rozhraní API brány: Pokaždé, když vytvoříte prostředek brány odkazující na prostředek ApplicationLoadBalancer, řadič ALB zřídí nový front-endový prostředek a spravuje jeho životní cyklus na základě životního cyklu prostředku brány.
Podporované oblasti
Služba Application Gateway pro kontejnery je aktuálně dostupná v následujících oblastech:
- Austrálie – východ
- Brazílie – jih
- Kanada – střed
- Indie – střed
- Střed USA
- Východní Asie
- USA – východ
- USA – východ 2
- Francie – střed
- Německo – středozápad
- Korea – střed
- Střed USA – sever
- Severní Evropa
- Norsko – východ
- Střed USA – jih
- Jihovýchodní Asie
- Švédsko – střed
- Švýcarsko – sever
- Spojené arabské emiráty – sever
- Velká Británie – jih
- USA – západ
- USA – západ 2
- USA – západ 3
- Západní Evropa
Podpora rozhraní Gateway API
Kontroler ALB implementuje verzi v1.5 rozhraní Gateway API.
| Prostředek API brány | Technická podpora | Komentáře |
|---|---|---|
| GatewayClass | Ano | |
| Brána | Ano | Podpora protokolu HTTP a HTTPS na naslouchací komponentě. Jediné porty povolené na posluchači jsou 80 a 443. |
| HTTPRoute | Ano | |
| GRPCRoute | Ano | |
| ReferenceGrant | Ano | Aktuálně podporuje verzi v1alpha1 tohoto rozhraní API. |
| InferencePool | Ano | |
| InferenceObjective | Ano | Aktuálně implementuje verzi v1alpha1 tohoto rozhraní API. |
Podpora rozhraní Ingress API
Kontroler ALB implementuje podporu pro Ingress.
| Prostředek rozhraní API pro vstupní přenos | Technická podpora | Komentáře |
|---|---|---|
| Vstup | Ano | Podpora protokolu HTTP a HTTPS na naslouchací komponentě. |
Nahlášení problémů a poskytnutí zpětné vazby
Pokud chcete zpětnou vazbu, publikujte nový nápad v feedback.azure.com. V případě problémů vytvořte žádost o podporu prostřednictvím portálu Azure na prostředku služby Application Gateway for Containers.
Ceny a dohoda o úrovni poskytovaných služeb
Informace o cenách služby Application Gateway pro kontejnery najdete v tématu Ceny služby Application Gateway.
Informace o smlouvě SLA o službě Application Gateway pro kontejnery najdete v tématu Smlouvy o úrovni služeb (SLA) pro online služby.
Co je nového
Informace o novinkách ve službě Application Gateway pro kontejnery najdete v aktualizacích Azure.