Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro: ✔️ AKS Automatic
Azure Kubernetes Service (AKS) Automatic nabízí prostředí, díky kterému jsou nejčastější úlohy v Kubernetes rychlé a bezproblémové, a přitom zachovává flexibilitu, rozšiřitelnost a konzistenci Kubernetes. Azure se postará o nastavení clusteru, včetně správy uzlů, škálování, zabezpečení a předkonfigurovaných nastavení, která dodržují dobře navržená doporučení AKS. Automatické clustery dynamicky přidělují výpočetní prostředky na základě konkrétních požadavků na úlohy a jsou vyladěné pro spouštění produkčních aplikací.
- Produkční prostředí je ve výchozím nastavení připravené: Clustery jsou předem nakonfigurované pro optimální použití v produkčním prostředí, vhodné pro většinu aplikací. Nabízejí plně spravované fondy uzlů, které automaticky přidělují a škálují prostředky na základě vašich potřeb úloh. Pody jsou efektivně zabalené, aby se maximalizovalo využití prostředků.
- Garantovaná připravenost podů: AKS Automatic zahrnuje SLA pro připravenost podů, která zaručuje, že 99,9 % způsobilých operací připravenosti podů bude dokončeno do pěti minut. To znamená, že vaše úlohy začnou běžet okamžitě během škálování událostí a zřizování uzlů, což vám dává jistotu v odezvě vaší aplikace bez ručního ladění.
- Předdefinované osvědčené postupy a bezpečnostní opatření: Automatické clustery AKS mají ve výchozím nastavení posílenou výchozí konfiguraci s mnoha nastaveními zabezpečení clusteru, aplikací a sítí. AKS automaticky opravuje uzly a komponenty clusteru a přitom dodržuje všechny plány plánované údržby.
- Kód do Kubernetes během několika minut: Přejděte z image kontejneru do nasazené aplikace, která dodržuje vzory osvědčených postupů během několika minut, s přístupem ke komplexním funkcím rozhraní Kubernetes API a jeho bohatému ekosystému.
Důležité
Počínaje 30. listopadu 2025 Azure Kubernetes Service (AKS) už nepodporuje a neposkytuje aktualizace zabezpečení pro Azure Linux 2.0. Bitová kopie uzlu Azure Linux 2.0 je zmrazená na vydání 202512.06.0. Od 31. října 2026 se image uzlů odeberou a nebudete moct škálovat fondy uzlů. Migrace na podporovanou verzi Azure Linuxu provedením aktualizací fondů uzlů na podporovanou verzi Kubernetes nebo migrací na osSku AzureLinux3. Další informace najdete v problému GitHub o vyřazení a oznámení o vyřazení Azure aktualizací. Pokud chcete mít přehled o oznámeních a aktualizacích, sledujte poznámky k verzi AKS.
Smlouva úrovně služeb
Smlouva o úrovni služeb (SLA) pro automatické clustery AKS zahrnuje následující komponenty:
- Připravenost podů
- Doba provozu
Další informace najdete v tématu Smlouvy o úrovni služeb (SLA) pro online služby.
Smlouva SLA pro připravenost podů
AKS Automatic zahrnuje smlouvu SLA pro připravenost podů, která je finančně zajištěná zárukou, že 99,9 % způsobilých operací připravenosti podů je dokončeno do 5 minut. Toto SLA pokrývá plánování podů a zřizování uzlů podle potřeby.
SLA připravenosti podů má přínos pro úlohy, které závisí na předvídatelném škálovacím chování, například:
- Webové úlohy a úlohy rozhraní API , které je potřeba rychle škálovat během špičky provozu, aniž by došlo ke snížení doby odezvy.
- Zpracování řízené událostmi, kde musí být nové uzly příjemců připraveny co nejdříve, aby se zabránilo zpoždění zpráv.
- CI/CD a dávkové úlohy, které vyžadují konzistentní časy spuštění podu pro spolehlivé provedení CI/CD pipeline.
Tato záruka je exkluzivní pro službu AKS Automatic a je podporována smlouvou SLA Microsoft Online Services. Nemusíte nic konfigurovat, abyste ho povolili a je součástí každého automatického clusteru AKS.
SLA dostupnosti služby
AKS Automatic zahrnuje smlouvu SLA o provozu, finančně zajištěnou záruku 99,95% dostupnosti serveru rozhraní Kubernetes API. Nemusíte nic konfigurovat, abyste ho povolili a je součástí každého automatického clusteru AKS.
Porovnání funkcí AKS Automatické a Standardní
Následující tabulka obsahuje porovnání dostupných, předkonfigurovaných a výchozích možností v AKS Automatic i AKS Standard. Další informace o tom, jestli jsou konkrétní funkce dostupné v automatickém režimu, najdete v dokumentaci k této funkci.
Předkonfigurované funkce jsou vždy povolené a nemůžete zakázat ani změnit jejich nastavení. Výchozí funkce jsou pro vás nakonfigurované, ale můžete je změnit. Volitelné funkce jsou dostupné ke konfiguraci a nejsou ve výchozím nastavení povolené.
Při povolování volitelných funkcí můžete postupovat podle propojené dokumentace k funkcím. Když se dostanete ke kroku pro vytvoření clusteru, postupujte podle kroků k vytvoření automatického clusteru AKS místo vytvoření AKS Standard clusteru.
Nasazení, monitorování a pozorovatelnost aplikací
Nasazení aplikací je možné zjednodušit pomocí automatizovaných nasazení ze správy zdrojového kódu, která vytváří manifest Kubernetes a generuje pracovní postupy CI/CD. Kromě toho je cluster nakonfigurovaný s monitorovacími nástroji, jako je Managed Prometheus pro metriky, Managed Grafana pro vizualizaci a Container Insights pro shromažďování protokolů.
| Možnost | Automatické AKS | AKS Standard |
|---|---|---|
| Nasazení aplikací |
Volitelné: • Pomocí automatizovaných nasazení můžete kontejnerizovat aplikace ze správy zdrojového kódu, vytvářet manifesty Kubernetes a pracovní postupy kontinuální integrace a průběžného nasazování (CI/CD). • Vytvářejte kanály nasazení pomocí GitHub Actions pro Kubernetes. • Použijte vlastní CI/CD pipeline. |
Volitelné: • Pomocí automatizovaných nasazení můžete kontejnerizovat aplikace ze správy zdrojového kódu, vytvářet manifesty Kubernetes a pracovní postupy kontinuální integrace a průběžného nasazování (CI/CD). • Vytvářejte kanály nasazení pomocí GitHub Actions pro Kubernetes. • Použijte vlastní CI/CD pipeline. |
| Monitorování, protokolování a vizualizace |
Výchozí hodnota: • Managed Prometheus pro shromažďování metrik při použití Azure CLI nebo portálu Azure. • Přehledy kontejnerů pro shromažďování protokolů při použití Azure CLI nebo webu Azure Portal • Řídicí panely služby Azure Monitor s Grafana pro vizualizaci se vytvářejí při použití webu Azure Portal. Volitelné: • Managed Grafana pro vizualizaci při použití Azure CLI nebo Azure portálu. |
Default: Řídicí panely Azure Monitor s Grafana pro vizualizaci jsou integrované při použití portálu Azure. Volitelné: • Spravovaný Prometheus pro shromažďování metrik. • Spravovaná Grafana pro vizualizaci. • Container insights pro shromažďování protokolů. • Pokročilá pozorovatelnost sítě kontejnerů Container Networking Services pro metriky podů, DNS, metriky L4 a protokoly toku sítě. |
Správa uzlů, škálování a provoz clusteru
Správa uzlů se automaticky zpracovává bez nutnosti ručního vytváření fondu uzlů uživatele, fondy systémových uzlů a komponenty spravuje AKS. Škálování je bezproblémové a uzly jsou vytvářeny podle požadavků úloh. Kromě toho jsou povolené funkce pro škálování úloh, jako je horizontální automatické škálování podů (HPA), automatické škálování řízené událostmi Kubernetes (KEDA) a vertikální automatické škálování podů (VPA). Smlouva o připravenosti podů (SLA), která zaručuje dokončení 99,9 % operací připravenosti podů do 5 minut. Clustery jsou nakonfigurované pro automatickou opravu uzlů, automatické upgrady clusteru a detekci zastaralého standardního využití rozhraní API Kubernetes. V případě potřeby můžete také nastavit plán plánované údržby pro upgrady.
| Možnost | Automatické AKS | AKS Standard |
|---|---|---|
| Pooly systémových uzlů | Předem nakonfigurováno: AKS Automatic se spravovanými fondy systémových uzlů za vás vytváří, škáluje a aktualizuje systémové uzly a systémové komponenty a provozuje je v předplatných AKS. | Výchozí nastavení: Vytváříte a spravujete fondy systémových uzlů. |
| Automatické zřizování uzlů | Předkonfigurované: AKS Automatic spravuje fondy uzlů pomocí automatického zřizování fondů uzlů. | Volitelné: AKS Standard spravuje fondy uživatelských uzlů pomocí automatického zřizování uzlů. |
| Škálování |
Předkonfigurováno: AKS Automaticky vytváří uzly na základě požadavků na úlohy pomocí automatického zřizování uzlů. Horizontální automatické škálování podů (HPA),automatické škálování řízené událostmi Kubernetes (KEDA) a vertikální automatické škálování podů (VPA) jsou v clusteru povolené. |
Výchozí: Ruční škálování poolů uzlů. Volitelné: • Automatické škálování clusteru • Automatické zřizování uzlů • Automatické škálování řízené událostmi Kubernetes (KEDA) • Vertikální automatický škálovač podů (VPA) |
| Úroveň clusteru a smlouva o úrovni služeb (SLA) | Předkonfigurováno: Cluster úrovně Standard s až 5 000 uzly, smlouvou SLA pro dostupnost clusteru a smlouvou SLA pro připravenost podů , která zaručuje 99,9% dokončení opravňujících operací připravenosti podů do 5 minut. |
Výchozí: Cluster na úrovni zdarma s 10 uzly, který může podporovat až 1 000 uzlů. Volitelné: • Cluster úrovně Standard s až 5 000 uzly a smlouvou SLA dostupnosti clusteru. • Cluster úrovně Premium s až 5 000 uzly, smlouvou SLA pro dobu provozu clusteru a dlouhodobou podporou. |
| Operační systém uzlu |
Předem nakonfigurováno pro systémový fond uzlů: Azure Linux Volitelné pro uzly uživatele: • Azure Linux •Ubuntu |
Výchozí: Ubuntu Volitelné: • Azure Linux • Windows Server |
| Skupina prostředků uzlu | Předkonfigurováno: Plně spravovaná skupina prostředků uzlu , aby se zabránilo náhodným nebo úmyslným změnám prostředků clusteru. |
Výchozí: Neomezené Volitelné: Čtení pouze s uzamčením skupiny prostředků uzlu |
| Automatické opravy uzlů | Předkonfigurováno: Nepřetržitě monitoruje stav pracovních uzlů a provádí automatickou opravu uzlů , pokud nejsou v pořádku. | Předkonfigurováno: Nepřetržitě monitoruje stav pracovních uzlů a provádí automatickou opravu uzlů , pokud nejsou v pořádku. |
| Aktualizace clusterů | Předkonfigurováno: Clustery se automaticky upgradují pomocí stabilního kanálu na podverzi N-1, kde N je nejnovější podporovaná podverze. |
Výchozí: Ruční aktualizace. Volitelné: Automatický upgrade pomocí volitelného kanálu upgrade. |
| Aktualizace obrazu operačního systému uzlu | Předkonfigurováno: Clustery se automaticky upgradují pomocí kanálu NodeImage s opravami zabezpečení a opravami chyb. |
Výchozí: Ruční aktualizace. Volitelné: Automatický upgrade pomocí kanálu upgradu operačního systému uzlu s možností výběru |
| Detekce zásadních změn v rozhraní API Kubernetes | Předkonfigurováno: Upgrady clusteru se zastaví při detekci zastaralého standardního využití rozhraní API Kubernetes. | Předkonfigurováno: Upgrady clusteru se zastaví při detekci zastaralého standardního využití rozhraní API Kubernetes. |
| Časová období plánované údržby | Výchozí nastavení: Nastavte konfiguraci plánu plánované údržby pro řízení upgradů. | Volitelné: Nastavte konfiguraci plánu plánované údržby pro řízení upgradů. |
Zabezpečení a zásady
Ověřování a autorizace clusteru používají Azure role-based access control (RBAC) pro autorizaci Kubernetes a aplikace můžou používat funkce, jako je identita úloh s ID úloh Microsoft Entra a vystavitel clusteru OpenID Connect (OIDC) pro zabezpečenou komunikaci se službami Azure. Deployment safeguards vynucují osvědčené postupy Kubernetes prostřednictvím ovládacích prvků Azure Policy a integrovaný nástroj pro čištění obrázků odstraňuje nepoužívané obrázky s bezpečnostními riziky a zvyšuje zabezpečení obrázků.
| Možnost | Automatické AKS | AKS Standard |
|---|---|---|
| Ověřování a autorizace clusteru | Předkonfigurováno: Azure RBAC pro autorizaci Kubernetes pro správu ověřování a autorizace clusteru pomocí Azure řízení přístupu na základě role. |
Výchozí: Místní účty. Volitelné: • Azure RBAC pro autorizaci Kubernetes • RBAC Kubernetes s integrací Microsoft Entra |
| Zabezpečení clusteru | Předkonfigurováno: Integrace virtuální sítě serveru API umožňuje síťovou komunikaci mezi serverem rozhraní API a uzly clusteru přes privátní síť bez nutnosti privátního propojení nebo tunelu. | Volitelné: Integrace virtuální sítě serveru API umožňuje síťovou komunikaci mezi serverem rozhraní API a uzly clusteru přes privátní síť bez nutnosti privátního propojení nebo tunelu. |
| Zabezpečení aplikací |
Předkonfigurováno: • Identita úloh s ID úlohy Microsoft Entra • Vystavitel clusteru OpenID Connect (OIDC) Volitelné: • Pokročilé služby sítí kontejnerů – zabezpečení kontejnerové sítě pro síťový provoz podů se šifrováním uzlů pomocí WireGuard. |
Volitelné: • Identita úloh s ID úlohy Microsoft Entra • Vystavitel clusteru OpenID Connect (OIDC) Volitelné: • Advanced Container Networking Services zabezpečení kontejnerové sítě pro provoz podů se šifrováním uzlů pomocí WireGuard. |
| Zabezpečení image | Předkonfigurováno: Čisticí nástroj pro obraz pro odstranění nepoužívaných obrazů se zranitelnostmi. | Volitelné: Čistič obrázků pro odebrání nepoužívaných obrázků s bezpečnostními zranitelnostmi. |
| Vynucení zásad |
Předkonfigurováno: Ochranná opatření nasazení a základní standardy zabezpečení podů, které pomocí zásad Azure Policy v režimu vynucování prosazují osvědčené postupy Kubernetes ve vašem clusteru AKS. • Omezení zabezpečení pro fondy uzlů spravovaného systému chrání komponenty spravovaného systému a zachovává hranice mezi úlohami zákazníků a infrastrukturou spravovanou službou AKS. Volitelné: • Pokročilé služby kontejnerových sítí, zabezpečení sítí pro Cilium DNS a L7 zásady. |
Volitelné: Deployment safeguards a Pod Security Standards vynucují osvědčené postupy Kubernetes ve vašem clusteru AKS pomocí zásad Azure Policy v režimu vynucení nebo v režimu upozornění. Volitelné: • Pokročilé zabezpečení sítě kontejnerů Container Networking Services pro zásady CIlium DNS a L7. |
| Spravované obory názvů | Volitelné: Pomocí spravovaných oborů názvů můžete vytvářet předkonfigurované obory názvů, ve kterých můžete definovat zásady sítě pro příchozí a výchozí přenos dat, kvóty prostředků pro paměť/procesor a nastavit popisky/poznámky. | Volitelné: Pomocí spravovaných oborů názvů můžete vytvářet předkonfigurované obory názvů, ve kterých můžete definovat zásady sítě pro příchozí a výchozí přenos dat, kvóty prostředků pro paměť/procesor a nastavit popisky/poznámky. |
Sítě
Automatické clustery AKS používají spravovanou virtuální síť (Virtual Network) s technologií Azure CNI Overlay s Cilium pro zajištění vysoce výkonného síťového propojení a robustního zabezpečení. Příchozí přenos dat zpracovává spravovaný server NGINX pomocí doplňku pro směrování aplikací a se bezproblémově integruje s Azure DNS a Azure Key Vault. Výchozí přenos dat používá spravovanou bránu NAT gateway pro škálovatelná odchozí připojení.
| Možnost | Automatické AKS | AKS Standard |
|---|---|---|
| Virtuální síť |
Default: Spravovaná virtuální síť s použitím Azure CNI Overlay s podporou Cilium kombinuje robustní řídicí rovinu Azure CNI s datovou rovinou Cilium pro zajištění vysoce výkonného síťování a zabezpečení. Volitelné: • Vlastní virtuální síť • Vlastní virtuální síť s privátním clusterem. |
Default: Spravovaná virtuální síť s kubenet Volitelné: • Azure CNI • Azure CNI Overlay • Azure CNI Overlay využívající Cilium • Přineste si vlastní CNI |
| Vstup |
Výchozí hodnota: • Počínaje verzí AKS 1.36 je pro nové klastry k dispozici Kubernetes Gateway API pomocí doplňku pro směrování aplikací. • Starší verze před AKS 1.36, spravovaný NGINX pomocí doplňku pro směrování aplikací s integracemi pro Azure DNS a Azure Key Vault. Volitelné: • Doplněk sítě služeb založený na istio pro bránu příchozího přenosu dat AKS s povoleným istio CNI Doplněk se neupgraduje automaticky pomocí clusteru, takže ho musíte upgradovat , abyste ho zachovali kompatibilní a vyhnuli se blokování automatického upgradu clusteru. |
Volitelné: • Gateway API Kubernetes pomocí doplňku pro směrování aplikací • Doplněk sítě služeb založený na Istio pro AKS příchozí bránu • Použijte vlastní ingress nebo gateway. |
| Odchod nebo výstup |
Předkonfigurováno: AKS managed NAT Gateway pro škálovatelné odchozí toky připojení při použití se spravovanou virtuální sítí Volitelné (s vlastní virtuální sítí): • Azure Load Balancer • Uživatelsky přiřazená služba NAT Gateway • Uživatelem definované směrování (UDR) |
Výchozí: Azure Load Balancer Volitelné: • Uživatelsky přiřazená služba NAT Gateway • AKS managed NAT Gateway • Uživatelem definované směrování (UDR) |
| LocalDNS | Předkonfigurováno pro AKS Automatic. | Volitelné pro AKS Standard. |
Další kroky
Další informace o službě AKS Automatic najdete v návodu na rychlý start, abyste vytvořili cluster.