AKS Edge Essentials

Poznámka

AKS Edge Essentials je teď obecně dostupný. Všimněte si, že některé funkce z verze Public Preview ještě nejsou podporované.

Azure Kubernetes Service Edge Essentials je místní implementace Azure Kubernetes Service (AKS) kubernetes, která automatizuje spouštění kontejnerizovaných aplikací ve velkém měřítku. AKS Edge Essentials zahrnuje platformu Kubernetes podporovanou Microsoftem, která zahrnuje odlehčenou distribuci Kubernetes s malými nároky a jednoduchým instalačním prostředím, což usnadňuje nasazení Kubernetes na počítač nebo "lehký" hraniční hardware. AKS Edge Essentials usnadňuje práci s kontejnerizovanou aplikací a přináší do hraniční aplikace osvědčené postupy nativní pro cloud.

Klíčové funkce

Následující části popisují některé klíčové funkce AKS Edge Essentials.

Zjednodušené prostředí Kubernetes

Na rozdíl od jiných platforem podporovaných Microsoftem, jako je služba hostovaná v Azure (AKS) a hardware na serverové třídě (AKS-HCI), je AKS Edge Essentials určený pro statické, předdefinované konfigurace a neumožňuje dynamické vytváření nebo odstraňování virtuálních počítačů ani správu životního cyklu clusteru. Každý počítač v clusteru AKS Edge Essentials může mít jenom jeden virtuální počítač s Linuxem nebo Windows. Virtuální počítač s Linuxem funguje jako řídicí a pracovní uzel pro linuxové úlohy v clusteru Kubernetes. Každý počítač s AKS Edge Essentials má virtuální počítač s omezenou pamětí RAM, úložištěm a fyzickými procesorovými jádry podle statického přidělení přiřazeného v době instalace. Tato konfigurace podobná aplikacím umožňuje, aby se tradiční aplikace pro Windows spouštěly vedle sebe. to znamená interoperabilní spolu s virtuálními počítači AKS Edge Essentials.

I když je Kubernetes opensourcovým orchestrátorem pro automatizaci správy kontejnerů ve velkém měřítku, AKS Edge Essentials zjednodušuje místní nasazení Kubernetes tím, že usnadňuje instalaci, konfiguraci clusterů a správu nasazení aplikací napříč všemi clustery pomocí cloudové roviny správy.

Diagram architektury AKS Edge Essentials

Platforma Kubernetes spravovaná Microsoftem

AKS Edge Essentials zahrnuje následující funkce spravované Microsoftem:

  • Jednoduchá distribuce K8S a K3S vyhovující CNCF, kterou podporuje a spravuje Microsoft. Hlavní rozdíl mezi AKS v HCI a AKS ve Windows spočívá v tom, že AKS ve Windows má minimální požadavky na výpočetní výkon a paměť (4 GB paměti RAM a 2 vCPU).
  • Každý uzel Kubernetes běží na vlastním izolovaném virtuálním počítači Hyper-V a obsahuje řadu funkcí, které pomáhají zabezpečit infrastrukturu kontejneru.
  • Image virtuálních počítačů s Linuxem a Windows spravované Microsoftem dodržují osvědčené postupy zabezpečení. Microsoft také každý měsíc aktualizuje tyto image nejnovějšími aktualizacemi zabezpečení.
  • Zjednodušené prostředí instalace pomocí rutin a agentů PowerShellu, které umožňuje zřizování a řízení virtuálních počítačů a infrastruktury. Microsoft poskytuje automatické aktualizace pro vaše nasazení Kubernetes, abyste měli přehled o nejnovějších dostupných verzích Kubernetes.

Místní instalace uzlů na jednom nebo více počítačích

AKS Edge Essentials zjednodušuje proces nastavení Kubernetes tím, že poskytuje skripty a rutiny PowerShellu pro nastavení Kubernetes a vytváření clusterů Kubernetes s jedním nebo více uzly.

Spouštění kontejnerů Linuxu a Windows

AKS Edge Essentials plně podporuje kontejnery založené na Linuxu i Windows. Při vytváření clusteru Kubernetes v AKS můžete spustit kontejnery Linuxu, kontejnery Windows nebo obojí.

Azure Arc pro správu

Jakmile nastavíte místní Kubernetes pomocí AKS Edge Essentials a vytvoříte cluster Kubernetes, můžete spravovat infrastrukturu Kubernetes pomocí Azure Portal, která poskytuje centralizovanou konzolu pro správu clusterů Kubernetes spuštěných kdekoli. Kromě toho různé služby s podporou Azure Arc, jako jsou Azure Policy, Azure Monitor a Služby Azure ML, umožňují zajistit dodržování předpisů, monitorovat clustery a spouštět cloudové služby na hraničních clusterech. Pomáhá zajistit, aby aplikace a clustery byly konzistentně nasazené a nakonfigurované ve velkém měřítku ze správy zdrojového kódu.

Proč používat AKS Edge Essentials?

Interoperabilní s nativními aplikacemi pro Windows

Systém Windows poskytuje bohatý ekosystém aplikací, uživatelské prostředí a robustní zabezpečení a dnes využívá většinu infrastruktury pro průmyslová řešení, ať už jde o HMI, roboty, plc, zdravotnická zařízení atd. Mnoho úloh nativních pro cloud je postaveno na Linuxu a čelíte výzvě, která spočívá v zavedení linuxových systémů, abyste mohli využívat nativní řešení pro cloud. Tato řešení vyžadují další nástroje a dovednosti pro správu infrastruktury pro správu systémů Linux ve vašem prostředí. S AKS Edge Essentials získáte to nejlepší z obou světů. Můžete dál používat investice do aplikací pro Windows a používat stávající hardware. Kromě toho můžete také spouštět úlohy Linuxu nativní pro cloud ve Windows, aniž byste museli mít nové dovednosti nebo novou řídicí rovinu pro správu zařízení s Linuxem. To vám umožní využívat širokou škálu funkcí AI k rychlému inovacím a posunu vašich hraničních inovací kupředu s nejmenším přerušením. Kromě toho AKS Edge Essentials nabízí interoperabilitu mezi nativními aplikacemi pro Windows a kontejnerizovanými úlohami Linuxu.

Diagram zprostředkovatele služeb AKS Edge Essentials

Podpora z jádra do cloudu

S AKS Edge Essentials získáte výhodu, že máte plně podporovaný zásobník od jádra po cloud. Microsoft poskytuje pro hostitelský operační systém 10 let ltsc. Virtuální počítač s Linuxem je plně spravovaný a je založený na kurátorované imagi CBL-Mariner, což je odlehčená image, která pomáhá omezit možnosti útoku, zajišťuje lepší výkon a poskytuje menší režii na opravy ohrožení zabezpečení. Kromě toho má Microsoft robustní testovací matici pro jednotlivé balíčky Mariner a rozsáhlé regresní testy před vydáním image, což snižuje pravděpodobnost výpadku služby. Zásady virtuálních počítačů zajišťují aktualizace A/B image virtuálního počítače a distribuci Kubernetes zajišťují, že vaše sada Kubernetes bude nejnovější a nejlepší. Pomocí Kubernetes s podporou Arc můžete spravovat všechny kontejnery a konfigurace Kubernetes v cloudu i místně. Tento vícevrstvový přístup zajišťuje zabezpečení a aktualizaci celého softwarového zásobníku tak, aby vaše obchodní aplikace mohly spolehlivě běžet.

Cloudové služby povolené na hraničních zařízeních

Jakmile je váš cluster AKS Edge Essentials připojený ke službě Azure Arc, rozšiřuje platformu Azure na hraniční zařízení o základní služby, jako jsou zásady správného řízení, monitorování, aplikace, ML a datové služby. Pomáhá také přenést postupy DevOps kamkoli a iterativně vytvářet pomocí GitOps a Flux, aby bylo možné bezproblémově spravovat nasazení aplikací.

Další kroky