Freigeben über


Erweiterungsverwaltung für Kubernetes mit Azure Arc-Unterstützung

Dieser Artikel enthält wichtige Entwurfsüberlegungen und bewährte Methoden zum Verwalten der Erweiterungen von Kubernetes-Bereitstellungen mit Azure Arc-Unterstützung.

Bevor Sie diesen Artikel durcharbeiten, sollten Sie sich mit Governanceprinzipien vertraut machen und die Informationen unter AKS auf Unternehmensebene lesen, um die relevanten Konzepte für die Verwendung von Azure-Zielzonen in einer Containerumgebung zu verstehen.

Aufbau

Erweiterungen für Kubernetes mit Azure Arc-Unterstützung lassen sich in zwei Kategorien unterteilen: Erweiterungen für Infrastrukturdienste mit Azure Arc-Unterstützung und Erweiterungen für Dienste mit Azure Arc-Unterstützung. Diese Unterscheidung ist in einzelnen Erweiterungsnamen nicht explizit.

Berücksichtigen Sie diese beiden Kategorien beim Entwerfen Ihrer Bereitstellung von Kubernetes mit Azure Arc-Unterstützung. Betrachten Sie die Erweiterung „Microsoft Defender für Cloud“ beispielsweise als Erweiterung für Infrastrukturdienste mit Azure Arc-Unterstützung, die Erweiterung „Azure App Service für Azure Arc“ jedoch als Diensterweiterung mit Azure Arc-Unterstützung.

Das folgende Diagramm veranschaulicht die allgemeine Integration für Erweiterungen für Kubernetes-Cluster mit Azure Arc-Unterstützung:

Diagramm: Allgemeine Integration für Erweiterungen in einem Kubernetes-Cluster mit Azure Arc-Unterstützung

Überlegungen zum Entwurf

  • Erweiterungsinstallation

    • Erweiterungen bieten zusätzliche Funktionen für Kubernetes-Cluster mit Azure Arc-Unterstützung. Berücksichtigen Sie Ihren spezifischen Anwendungsfall zusammen mit den folgenden Faktoren, wenn Sie entscheiden, wie Sie Kubernetes-Erweiterungen mit Azure Arc-Unterstützung verwenden:
  • Aktualisieren von Erweiterungen

    • Überlegen Sie, wie Sie sicherstellen, dass Erweiterungen während der Lebensdauer Ihres Clusters auf dem neuesten Stand bleiben.

Entwurfsempfehlungen

  • Erweiterungsinstallation

    • Standardisieren Sie die Methode zum Installieren von Erweiterungen, unabhängig davon, ob dafür das Portal, Azure Policy, die CLI, oder ein anderer Mechanismus verwendet wird oder ARM-Vorlagen zum Einsatz kommen. Überprüfen Sie nach jeder Installation, ob Erweiterungen ordnungsgemäß installiert wurden.
  • Aktualisieren von Erweiterungen

    • Erweiterungen müssen regelmäßig aktualisiert werden. Verwenden Sie das Flag --auto-upgrade-minor-version, um Nebenversionen von Erweiterungen automatisch zu aktualisieren, wie unter Verwendung von Clustererweiterungen beschrieben. Lesen Sie die Dokumentation der einzelnen Erweiterung, um zu erfahren, welche Einstellungen während der Erstellung und Aktualisierung konfiguriert werden können.

Nächste Schritte

Weitere Informationen zu Ihrer Hybrid- und Multi-Cloud-Umgebung finden Sie in den folgenden Artikeln.