Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel lernen Sie die Steuerungsebenennetzwerkoptionen für Azure Kubernetes Service (AKS) kennen. Wir stellen zunächst eine Frage, um Ihre Planung zu unterstützen und dann Optionen, Empfehlungen und bewährte Methoden bereitzustellen.
Wie möchten Sie auf Ihren API-Server zugreifen?
Die azureverwaltete AKS-Steuerungsebene besteht aus mehreren Komponenten, die das Cluster verwalten, einschließlich des API-Servers. Sie müssen Netzwerk konfigurieren, damit Knoten und Endbenutzer für Updates und Clusterverwaltung auf den API-Server zugreifen können.
Steuerungsebenen-Netzwerkoptionen
Beim Einrichten von Steuerungsebenennetzwerken können Sie einen öffentlichen Cluster oder einen privaten Cluster auswählen:
| Steuerebenen-Netzwerkoption | Diagramm der Netzwerkkomponenten | Merkmale und Funktionen |
|---|---|---|
| Öffentlicher Cluster |
|
• API-Server, auf den über eine öffentliche IP-Adresse zugegriffen werden kann, sodass Benutzer und Knoten ohne zusätzliche Konfiguration eine Verbindung herstellen können. • Sie können den Zugriff auf bestimmte Quell-IP-Bereiche einschränken. • Verwendet den Konnectivity-Tunnel für den Zugriff auf Knoten und Pods. • Unterstützt die VNet-Integration von API-Servern. |
| Privater Cluster |
|
• API-Server, auf den über die interne IP-Adresse zugegriffen werden kann, wobei Azure Private DNS für API-Serverhostname verwendet wird. • Verwendet azure Private Link , um eine sichere Verbindung mit dem API-Server herzustellen. • Verwendet den Konnektivitätstunnel für den Zugriff auf Knoten und Pods. • Unterstützt die VNet-Integration von API-Servern. |
API-Server-VNet-Integration (Vorschau)
Die VNet-Integration des API-Servers wird für öffentliche oder private Cluster unterstützt. Die API-Server-VNet-Integration ermöglicht die Netzwerkkommunikation zwischen dem API-Server und den Clusterknoten, ohne dass eine private Verbindung oder ein Tunnel erforderlich ist. Der API-Server steht hinter der VIP eines internen Lastenausgleichsmoduls im delegierten Subnetz zur Verfügung, für deren Verwendung die Knoten konfiguriert werden.
Mit der Integration von API-Server und VNet:
- API-Server wird in einem delegierten Subnetz innerhalb Ihres virtuellen Netzwerks (VNet) bereitgestellt.
- Kann einen Konnektivitätstunnel für den Pod-Zugriff in Überlagerungs- oder BYO CNI-Clustern verwenden.
- Kann den öffentlichen ZUGRIFF des API-Servers jederzeit ohne Clusterunterbrechung hinzufügen oder entfernen.
Recommendations
Unsere allgemeine Empfehlung besteht darin, einen öffentlichen Cluster zu verwenden, da es das Netzwerksetup vereinfacht und den Zugriff auf den API-Server erleichtert. Wenn Sie jedoch bestimmte Sicherheits- oder Complianceanforderungen haben, ist möglicherweise ein privater Cluster besser geeignet.
Sobald allgemein verfügbar (GA) verfügbar ist, empfehlen wir die Aktivierung der API-Server-VNet-Integration für öffentliche und private Cluster, um die Sicherheit zu verbessern und die Netzwerkverwaltung zu vereinfachen.