Co je Azure Kubernetes Service (AKS) Automatic?

Platí pro: ✔️ AKS Automatic

Azure Kubernetes Service (AKS) Automatic nabízí prostředí, díky kterému jsou nejčastější úlohy v Kubernetes rychlé a bezproblémové, a přitom zachovává flexibilitu, rozšiřitelnost a konzistenci Kubernetes. Azure se postará o nastavení clusteru, včetně správy uzlů, škálování, zabezpečení a předkonfigurovaných nastavení, která dodržují dobře navržená doporučení AKS. Automatické clustery dynamicky přidělují výpočetní prostředky na základě konkrétních požadavků na úlohy a jsou vyladěné pro spouštění produkčních aplikací.

  • Produkční prostředí je ve výchozím nastavení připravené: Clustery jsou předem nakonfigurované pro optimální použití v produkčním prostředí, vhodné pro většinu aplikací. Nabízejí plně spravované fondy uzlů, které automaticky přidělují a škálují prostředky na základě vašich potřeb úloh. Pody jsou efektivně zabalené, aby se maximalizovalo využití prostředků.
  • Garantovaná připravenost podů: AKS Automatic zahrnuje SLA pro připravenost podů, která zaručuje, že 99,9 % způsobilých operací připravenosti podů bude dokončeno do pěti minut. To znamená, že vaše úlohy začnou běžet okamžitě během škálování událostí a zřizování uzlů, což vám dává jistotu v odezvě vaší aplikace bez ručního ladění.
  • Předdefinované osvědčené postupy a bezpečnostní opatření: Automatické clustery AKS mají ve výchozím nastavení posílenou výchozí konfiguraci s mnoha nastaveními zabezpečení clusteru, aplikací a sítí. AKS automaticky opravuje uzly a komponenty clusteru a přitom dodržuje všechny plány plánované údržby.
  • Kód do Kubernetes během několika minut: Přejděte z image kontejneru do nasazené aplikace, která dodržuje vzory osvědčených postupů během několika minut, s přístupem ke komplexním funkcím rozhraní Kubernetes API a jeho bohatému ekosystému.

Důležité

Počínaje 30. listopadu 2025 Azure Kubernetes Service (AKS) už nepodporuje a neposkytuje aktualizace zabezpečení pro Azure Linux 2.0. Bitová kopie uzlu Azure Linux 2.0 je zmrazená na vydání 202512.06.0. Od 31. října 2026 se image uzlů odeberou a nebudete moct škálovat fondy uzlů. Migrace na podporovanou verzi Azure Linuxu provedením aktualizací fondů uzlů na podporovanou verzi Kubernetes nebo migrací na osSku AzureLinux3. Další informace najdete v problému GitHub o vyřazení a oznámení o vyřazení Azure aktualizací. Pokud chcete mít přehled o oznámeních a aktualizacích, sledujte poznámky k verzi AKS.

Smlouva úrovně služeb

Smlouva o úrovni služeb (SLA) pro automatické clustery AKS zahrnuje následující komponenty:

  • Připravenost podů
  • Doba provozu

Další informace najdete v tématu Smlouvy o úrovni služeb (SLA) pro online služby.

Smlouva SLA pro připravenost podů

AKS Automatic zahrnuje smlouvu SLA pro připravenost podů, která je finančně zajištěná zárukou, že 99,9 % způsobilých operací připravenosti podů je dokončeno do 5 minut. Toto SLA pokrývá plánování podů a zřizování uzlů podle potřeby.

SLA připravenosti podů má přínos pro úlohy, které závisí na předvídatelném škálovacím chování, například:

  • Webové úlohy a úlohy rozhraní API , které je potřeba rychle škálovat během špičky provozu, aniž by došlo ke snížení doby odezvy.
  • Zpracování řízené událostmi, kde musí být nové uzly příjemců připraveny co nejdříve, aby se zabránilo zpoždění zpráv.
  • CI/CD a dávkové úlohy, které vyžadují konzistentní časy spuštění podu pro spolehlivé provedení CI/CD pipeline.

Tato záruka je exkluzivní pro službu AKS Automatic a je podporována smlouvou SLA Microsoft Online Services. Nemusíte nic konfigurovat, abyste ho povolili a je součástí každého automatického clusteru AKS.

SLA dostupnosti služby

AKS Automatic zahrnuje smlouvu SLA o provozu, finančně zajištěnou záruku 99,95% dostupnosti serveru rozhraní Kubernetes API. Nemusíte nic konfigurovat, abyste ho povolili a je součástí každého automatického clusteru AKS.

Porovnání funkcí AKS Automatické a Standardní

Následující tabulka obsahuje porovnání dostupných, předkonfigurovaných a výchozích možností v AKS Automatic i AKS Standard. Další informace o tom, jestli jsou konkrétní funkce dostupné v automatickém režimu, najdete v dokumentaci k této funkci.

Předkonfigurované funkce jsou vždy povolené a nemůžete zakázat ani změnit jejich nastavení. Výchozí funkce jsou pro vás nakonfigurované, ale můžete je změnit. Volitelné funkce jsou dostupné ke konfiguraci a nejsou ve výchozím nastavení povolené.

Při povolování volitelných funkcí můžete postupovat podle propojené dokumentace k funkcím. Když se dostanete ke kroku pro vytvoření clusteru, postupujte podle kroků k vytvoření automatického clusteru AKS místo vytvoření AKS Standard clusteru.

Nasazení, monitorování a pozorovatelnost aplikací

Nasazení aplikací je možné zjednodušit pomocí automatizovaných nasazení ze správy zdrojového kódu, která vytváří manifest Kubernetes a generuje pracovní postupy CI/CD. Kromě toho je cluster nakonfigurovaný s monitorovacími nástroji, jako je Managed Prometheus pro metriky, Managed Grafana pro vizualizaci a Container Insights pro shromažďování protokolů.

Možnost Automatické AKS AKS Standard
Nasazení aplikací Volitelné:
• Pomocí automatizovaných nasazení můžete kontejnerizovat aplikace ze správy zdrojového kódu, vytvářet manifesty Kubernetes a pracovní postupy kontinuální integrace a průběžného nasazování (CI/CD).
• Vytvářejte kanály nasazení pomocí GitHub Actions pro Kubernetes.
• Použijte vlastní CI/CD pipeline.
Volitelné:
• Pomocí automatizovaných nasazení můžete kontejnerizovat aplikace ze správy zdrojového kódu, vytvářet manifesty Kubernetes a pracovní postupy kontinuální integrace a průběžného nasazování (CI/CD).
• Vytvářejte kanály nasazení pomocí GitHub Actions pro Kubernetes.
• Použijte vlastní CI/CD pipeline.
Monitorování, protokolování a vizualizace Výchozí hodnota:
• Managed Prometheus pro shromažďování metrik při použití Azure CLI nebo portálu Azure.
• Přehledy kontejnerů pro shromažďování protokolů při použití Azure CLI nebo webu Azure Portal
• Řídicí panely služby Azure Monitor s Grafana pro vizualizaci se vytvářejí při použití webu Azure Portal.
Volitelné:
• Managed Grafana pro vizualizaci při použití Azure CLI nebo Azure portálu.
Default: Řídicí panely Azure Monitor s Grafana pro vizualizaci jsou integrované při použití portálu Azure.
Volitelné:
• Spravovaný Prometheus pro shromažďování metrik.
• Spravovaná Grafana pro vizualizaci.
• Container insights pro shromažďování protokolů.
• Pokročilá pozorovatelnost sítě kontejnerů Container Networking Services pro metriky podů, DNS, metriky L4 a protokoly toku sítě.

Správa uzlů, škálování a provoz clusteru

Správa uzlů se automaticky zpracovává bez nutnosti ručního vytváření fondu uzlů uživatele, fondy systémových uzlů a komponenty spravuje AKS. Škálování je bezproblémové a uzly jsou vytvářeny podle požadavků úloh. Kromě toho jsou povolené funkce pro škálování úloh, jako je horizontální automatické škálování podů (HPA), automatické škálování řízené událostmi Kubernetes (KEDA) a vertikální automatické škálování podů (VPA). Smlouva o připravenosti podů (SLA), která zaručuje dokončení 99,9 % operací připravenosti podů do 5 minut. Clustery jsou nakonfigurované pro automatickou opravu uzlů, automatické upgrady clusteru a detekci zastaralého standardního využití rozhraní API Kubernetes. V případě potřeby můžete také nastavit plán plánované údržby pro upgrady.

Možnost Automatické AKS AKS Standard
Pooly systémových uzlů Předem nakonfigurováno: AKS Automatic se spravovanými fondy systémových uzlů za vás vytváří, škáluje a aktualizuje systémové uzly a systémové komponenty a provozuje je v předplatných AKS. Výchozí nastavení: Vytváříte a spravujete fondy systémových uzlů.
Automatické zřizování uzlů Předkonfigurované: AKS Automatic spravuje fondy uzlů pomocí automatického zřizování fondů uzlů. Volitelné: AKS Standard spravuje fondy uživatelských uzlů pomocí automatického zřizování uzlů.
Škálování Předkonfigurováno: AKS Automaticky vytváří uzly na základě požadavků na úlohy pomocí automatického zřizování uzlů.
Horizontální automatické škálování podů (HPA),automatické škálování řízené událostmi Kubernetes (KEDA) a vertikální automatické škálování podů (VPA) jsou v clusteru povolené.
Výchozí: Ruční škálování poolů uzlů.
Volitelné:
• Automatické škálování clusteru
• Automatické zřizování uzlů
• Automatické škálování řízené událostmi Kubernetes (KEDA)
• Vertikální automatický škálovač podů (VPA)
Úroveň clusteru a smlouva o úrovni služeb (SLA) Předkonfigurováno: Cluster úrovně Standard s až 5 000 uzly, smlouvou SLA pro dostupnost clusteru a smlouvou SLA pro připravenost podů , která zaručuje 99,9% dokončení opravňujících operací připravenosti podů do 5 minut. Výchozí: Cluster na úrovni zdarma s 10 uzly, který může podporovat až 1 000 uzlů.
Volitelné:
• Cluster úrovně Standard s až 5 000 uzly a smlouvou SLA dostupnosti clusteru.
• Cluster úrovně Premium s až 5 000 uzly, smlouvou SLA pro dobu provozu clusteru a dlouhodobou podporou.
Operační systém uzlu Předem nakonfigurováno pro systémový fond uzlů: Azure Linux
Volitelné pro uzly uživatele:
• Azure Linux
•Ubuntu
Výchozí: Ubuntu
Volitelné:
• Azure Linux
• Windows Server
Skupina prostředků uzlu Předkonfigurováno: Plně spravovaná skupina prostředků uzlu , aby se zabránilo náhodným nebo úmyslným změnám prostředků clusteru. Výchozí: Neomezené
Volitelné: Čtení pouze s uzamčením skupiny prostředků uzlu
Automatické opravy uzlů Předkonfigurováno: Nepřetržitě monitoruje stav pracovních uzlů a provádí automatickou opravu uzlů , pokud nejsou v pořádku. Předkonfigurováno: Nepřetržitě monitoruje stav pracovních uzlů a provádí automatickou opravu uzlů , pokud nejsou v pořádku.
Aktualizace clusterů Předkonfigurováno: Clustery se automaticky upgradují pomocí stabilního kanálu na podverzi N-1, kde N je nejnovější podporovaná podverze. Výchozí: Ruční aktualizace.
Volitelné: Automatický upgrade pomocí volitelného kanálu upgrade.
Aktualizace obrazu operačního systému uzlu Předkonfigurováno: Clustery se automaticky upgradují pomocí kanálu NodeImage s opravami zabezpečení a opravami chyb. Výchozí: Ruční aktualizace.
Volitelné: Automatický upgrade pomocí kanálu upgradu operačního systému uzlu s možností výběru
Detekce zásadních změn v rozhraní API Kubernetes Předkonfigurováno: Upgrady clusteru se zastaví při detekci zastaralého standardního využití rozhraní API Kubernetes. Předkonfigurováno: Upgrady clusteru se zastaví při detekci zastaralého standardního využití rozhraní API Kubernetes.
Časová období plánované údržby Výchozí nastavení: Nastavte konfiguraci plánu plánované údržby pro řízení upgradů. Volitelné: Nastavte konfiguraci plánu plánované údržby pro řízení upgradů.

Zabezpečení a zásady

Ověřování a autorizace clusteru používají Azure role-based access control (RBAC) pro autorizaci Kubernetes a aplikace můžou používat funkce, jako je identita úloh s ID úloh Microsoft Entra a vystavitel clusteru OpenID Connect (OIDC) pro zabezpečenou komunikaci se službami Azure. Deployment safeguards vynucují osvědčené postupy Kubernetes prostřednictvím ovládacích prvků Azure Policy a integrovaný nástroj pro čištění obrázků odstraňuje nepoužívané obrázky s bezpečnostními riziky a zvyšuje zabezpečení obrázků.

Možnost Automatické AKS AKS Standard
Ověřování a autorizace clusteru Předkonfigurováno: Azure RBAC pro autorizaci Kubernetes pro správu ověřování a autorizace clusteru pomocí Azure řízení přístupu na základě role. Výchozí: Místní účty.
Volitelné:
• Azure RBAC pro autorizaci Kubernetes
• RBAC Kubernetes s integrací Microsoft Entra
Zabezpečení clusteru Předkonfigurováno: Integrace virtuální sítě serveru API umožňuje síťovou komunikaci mezi serverem rozhraní API a uzly clusteru přes privátní síť bez nutnosti privátního propojení nebo tunelu. Volitelné: Integrace virtuální sítě serveru API umožňuje síťovou komunikaci mezi serverem rozhraní API a uzly clusteru přes privátní síť bez nutnosti privátního propojení nebo tunelu.
Zabezpečení aplikací Předkonfigurováno:
• Identita úloh s ID úlohy Microsoft Entra
• Vystavitel clusteru OpenID Connect (OIDC)
Volitelné:
• Pokročilé služby sítí kontejnerů – zabezpečení kontejnerové sítě pro síťový provoz podů se šifrováním uzlů pomocí WireGuard.
Volitelné:
• Identita úloh s ID úlohy Microsoft Entra
• Vystavitel clusteru OpenID Connect (OIDC)
Volitelné:
• Advanced Container Networking Services zabezpečení kontejnerové sítě pro provoz podů se šifrováním uzlů pomocí WireGuard.
Zabezpečení image Předkonfigurováno: Čisticí nástroj pro obraz pro odstranění nepoužívaných obrazů se zranitelnostmi. Volitelné: Čistič obrázků pro odebrání nepoužívaných obrázků s bezpečnostními zranitelnostmi.
Vynucení zásad Předkonfigurováno: Ochranná opatření nasazení a základní standardy zabezpečení podů, které pomocí zásad Azure Policy v režimu vynucování prosazují osvědčené postupy Kubernetes ve vašem clusteru AKS.
• Omezení zabezpečení pro fondy uzlů spravovaného systému chrání komponenty spravovaného systému a zachovává hranice mezi úlohami zákazníků a infrastrukturou spravovanou službou AKS.
Volitelné:
• Pokročilé služby kontejnerových sítí, zabezpečení sítí pro Cilium DNS a L7 zásady.
Volitelné: Deployment safeguards a Pod Security Standards vynucují osvědčené postupy Kubernetes ve vašem clusteru AKS pomocí zásad Azure Policy v režimu vynucení nebo v režimu upozornění.
Volitelné:
• Pokročilé zabezpečení sítě kontejnerů Container Networking Services pro zásady CIlium DNS a L7.
Spravované obory názvů Volitelné: Pomocí spravovaných oborů názvů můžete vytvářet předkonfigurované obory názvů, ve kterých můžete definovat zásady sítě pro příchozí a výchozí přenos dat, kvóty prostředků pro paměť/procesor a nastavit popisky/poznámky. Volitelné: Pomocí spravovaných oborů názvů můžete vytvářet předkonfigurované obory názvů, ve kterých můžete definovat zásady sítě pro příchozí a výchozí přenos dat, kvóty prostředků pro paměť/procesor a nastavit popisky/poznámky.

Sítě

Automatické clustery AKS používají spravovanou virtuální síť (Virtual Network) s technologií Azure CNI Overlay s Cilium pro zajištění vysoce výkonného síťového propojení a robustního zabezpečení. Příchozí přenos dat zpracovává spravovaný server NGINX pomocí doplňku pro směrování aplikací a se bezproblémově integruje s Azure DNS a Azure Key Vault. Výchozí přenos dat používá spravovanou bránu NAT gateway pro škálovatelná odchozí připojení.

Možnost Automatické AKS AKS Standard
Virtuální síť Default: Spravovaná virtuální síť s použitím Azure CNI Overlay s podporou Cilium kombinuje robustní řídicí rovinu Azure CNI s datovou rovinou Cilium pro zajištění vysoce výkonného síťování a zabezpečení.
Volitelné:
• Vlastní virtuální síť
• Vlastní virtuální síť s privátním clusterem.
Default: Spravovaná virtuální síť s kubenet
Volitelné:
• Azure CNI
• Azure CNI Overlay
• Azure CNI Overlay využívající Cilium
• Přineste si vlastní CNI
Vstup Výchozí hodnota:
• Počínaje verzí AKS 1.36 je pro nové klastry k dispozici Kubernetes Gateway API pomocí doplňku pro směrování aplikací.
• Starší verze před AKS 1.36, spravovaný NGINX pomocí doplňku pro směrování aplikací s integracemi pro Azure DNS a Azure Key Vault.
Volitelné:
• Doplněk sítě služeb založený na istio pro bránu příchozího přenosu dat AKS s povoleným istio CNI Doplněk se neupgraduje automaticky pomocí clusteru, takže ho musíte upgradovat , abyste ho zachovali kompatibilní a vyhnuli se blokování automatického upgradu clusteru.
Volitelné:
• Gateway API Kubernetes pomocí doplňku pro směrování aplikací
• Doplněk sítě služeb založený na Istio pro AKS příchozí bránu
• Použijte vlastní ingress nebo gateway.
Odchod nebo výstup Předkonfigurováno: AKS managed NAT Gateway pro škálovatelné odchozí toky připojení při použití se spravovanou virtuální sítí
Volitelné (s vlastní virtuální sítí):
• Azure Load Balancer
• Uživatelsky přiřazená služba NAT Gateway
• Uživatelem definované směrování (UDR)
Výchozí: Azure Load Balancer
Volitelné:
• Uživatelsky přiřazená služba NAT Gateway
• AKS managed NAT Gateway
• Uživatelem definované směrování (UDR)
LocalDNS Předkonfigurováno pro AKS Automatic. Volitelné pro AKS Standard.

Další kroky

Další informace o službě AKS Automatic najdete v návodu na rychlý start, abyste vytvořili cluster.