Planeamiento de redes de nodos para Azure Kubernetes Service (AKS)

En este artículo, aprenderá las opciones de red de nodo para Azure Kubernetes Service (AKS). En primer lugar, planteamos una pregunta para ayudar a guiar su planificación y, a continuación, proporcionar opciones, recomendaciones y procedimientos recomendados.

¿Cómo desea que el clúster acceda a Internet?

Debe configurar las redes para que los nodos de AKS (máquinas virtuales de Azure) accedan entre sí, al servidor de API y a Internet. Al seleccionar una red virtual, puede elegir entre una red virtual administrada o una red virtual propia (BYO). También hay diferentes tipos de salida de clúster disponibles en función de sus necesidades de red.

Opciones de red de nodo

Al configurar redes de nodo, puede elegir entre Load Balancer, NAT Gateway y Enrutamiento definido por el usuario (UDR):

Opción de redes de nodo Diagrama de componentes de red Características y funcionalidades
Equilibrador de carga Captura de pantalla de un diagrama de los componentes de red de un equilibrador de carga. • Configuración predeterminada.
• Administrado completamente por AKS.
• Sigue las reglas de Azure Standard Load Balancer .
• Proporciona puertos SNAT fijos asignados por nodo tras la creación del nodo.
Puerta de enlace NAT Captura de pantalla de un diagrama de los componentes de red de una puerta de enlace NAT. • Puede seleccionar una opción administrada o asignada por el usuario (BYO).
• Proporciona un control de puertos SNAT mejorado a través de Load Balancer.
• Requiere una configuración adicional para la redundancia de zona.
Enrutamiento definido por el usuario (UDR) Captura de pantalla de un diagrama de los componentes de red de un enrutamiento definido por el usuario (UDR). • Se usa para el control de red explícito con red virtual BYO.
• Administrado por usted, proporcionando una experiencia más personalizable.
• Debe tener una ruta predeterminada a una aplicación virtual de red (NVA) de Azure Firewall, vWAN o de terceros.
• Normalmente no admite servicios externos de Load Balancer directamente.

Recommendations

Nuestra recomendación general es usar un equilibrador de carga. Si tiene un gran volumen de conexiones salientes, considere la posibilidad de usar una puerta de enlace NAT para mejorar la administración de puertos SNAT. Si tiene necesidades de salida personalizadas (Azure Firewall, NVA, etc.), es posible que quiera explorar el enrutamiento definido por el usuario (UDR).