¿Qué es Azure Kubernetes Service (AKS)?

Azure Kubernetes Service (AKS) es un servicio de Kubernetes administrado para implementar y administrar aplicaciones en contenedor. AKS descarga la complejidad y la sobrecarga operativa de la administración de Kubernetes en Azure. AKS ofrece dos modos de clúster:

  • AKS Automatic: una experiencia totalmente administrada con los valores predeterminados listos para producción. Azure controla automáticamente la administración de nodos, el escalado, la seguridad, la supervisión y las actualizaciones. Se recomienda para la mayoría de los equipos y cargas de trabajo.
  • AKS Estándar: control total sobre la configuración del clúster y la administración del grupo de nodos. Se recomienda cuando tenga requisitos de infraestructura específicos o automatización existente.

Este artículo está diseñado para administradores de plataformas o desarrolladores que buscan una solución de Kubernetes escalable, automatizada y administrada. Si desea minimizar la sobrecarga operativa y obtener un clúster listo para producción rápidamente, AKS Automatic está diseñado específicamente para usted.

Introducción a AKS

AKS reduce la complejidad y la sobrecarga operativa de la administración de Kubernetes cambiando esa responsabilidad a Azure. Al crear un clúster de AKS, Azure crea y configura automáticamente un plano de control sin costo alguno. La plataforma Azure administra el plano de control de AKS, que es responsable de los objetos y nodos de trabajo de Kubernetes que se implementan para ejecutar las aplicaciones. Azure se encarga de las operaciones críticas, como la supervisión y el mantenimiento del estado, y solo paga por los nodos de AKS que ejecutan las aplicaciones.

Gráfico de información general de AKS

Nota:

AKS está certificado CNCF y es compatible con SOC, ISO, PCI DSS y HIPAA. Para obtener más información, consulte la información general sobre el cumplimiento de Microsoft Azure.

Elección del modo AKS

AKS ofrece dos modos para crear y operar clústeres. Use la tabla siguiente para elegir el modo que se adapte a sus necesidades:

Característica AKS Automatic AKS Standard
Mejor para Equipos para desarrolladores, nuevas cargas de trabajo, incorporación rápida y aplicaciones de producción Equipos de plataforma que requieren control total de infraestructura
Administración de nodos Totalmente administrado: Azure aprovisiona, escala y actualiza nodos automáticamente mediante el aprovisionamiento automático de node Puede crear y administrar grupos de nodos manualmente
Valores predeterminados de seguridad Azure RBAC, Workload Identity, OIDC Issuer, medidas de seguridad de implementación en modo de cumplimiento y Image Cleaner están activados de forma predeterminada Activación por función
Monitoring Los paneles de Prometheus, Container Insights y Azure Monitor administrados con Grafana están activados de forma predeterminada Activación por función
Actualizaciones de clústeres Automático a través del canal estable; Las actualizaciones de imágenes del sistema operativo se ejecutan en el canal NodeImage Manual de forma predeterminada; El canal de actualización automática es opcional.
Dimensionamiento HPA, KEDA y VPA están preconfigurados; Los nodos se crean a petición Escalado manual de forma predeterminada; cluster autoscaler y KEDA son opcionales
SLA de preparación de pods Garantía con respaldo financiero: SLA de disponibilidad de pods que garantiza que el 99,9 % de los pods aptos estén listos en un plazo de cinco minutos No incluida
Plan de tarifa del clúster Nivel de precios estándar con SLA de tiempo de actividad - incluido sin coste adicional Plan de tarifa gratuito de forma predeterminada; El plan de tarifa Estándar o Premium es opcional
Ingreso NGINX administrado con integración de Azure DNS y Key Vault: preconfigurado Opcional; traiga su propio controlador de entrada o use el complemento de enrutamiento de aplicaciones

Use AKS Automatic cuando desee Azure administrar las operaciones de infraestructura para que el equipo pueda centrarse en las aplicaciones. Use AKS Standard cuando necesite configuraciones de red personalizadas, grupos de nodos de Windows, SKU de VM específicos que aún no están disponibles en Automatic, o ya disponga de automatización existente basada en la administración manual de clústeres.

Para obtener una comparación completa de características por característica, consulte Comparación de características automáticas y estándar de AKS.

Soluciones de contenedor en Azure

Azure ofrece una gama de soluciones de contenedor diseñadas para adaptarse a diversas cargas de trabajo, arquitecturas y necesidades empresariales.

Solución de contenedor Tipo de recurso
Azure Kubernetes Service Kubernetes administrado
Red Hat OpenShift en Azure Kubernetes administrado
Kubernetes habilitado por Azure Arc Kubernetes no administrado
Azure Container Instances (ACI) Instancia de contenedor de Docker administrada
Azure Container Apps Kubernetes administrado

Para obtener más información sobre la comparación de las distintas soluciones, vea los siguientes recursos:

Cuándo usar AKS

Nota:

Para la mayoría de las cargas de trabajo nuevas, se recomienda usar AKS Automatic. Viene listo para producción con aprovisionamiento automático de nodos, valores predeterminados de seguridad integrados, supervisión preconfigurada, actualizaciones automáticas y un Acuerdo de Nivel de Servicio de preparación para pods que garantiza que 99,9% de pods aptos están listos en cinco minutos. No se requiere ninguna configuración adicional para obtener estas características. Para obtener más información, consulte ¿Qué es AKS Automatic?

En la lista siguiente se describen algunos casos de uso comunes para AKS:

Características de AKS

En la tabla siguiente se enumeran las características clave de AKS. Las características marcadas como Automático: preconfigurado están habilitadas de forma predeterminada en cada clúster de AKS Automatic y no requieren configuración adicional.

Característica Descripción
Administración de las identidades y la seguridad • Aplicar controles de cumplimiento regulatorios mediante Azure Policy con barreras de protección integradas y pruebas comparativas de seguridad de Internet.
• Integración con RBAC de Kubernetes para limitar el acceso a los recursos del clúster.
• Use Microsoft Entra ID para configurar el acceso de Kubernetes en función de la identidad y la pertenencia a grupos existentes.
Automatic: preconfigurado: Azure RBAC para la autorización de Kubernetes, Workload Identity, OIDC Issuer, medidas de seguridad de implementación en modo de cumplimiento y Image Cleaner están activados de forma predeterminada.
Registro y supervisión • Integre con Container Insights, una característica en Azure Monitor, para supervisar el estado y el rendimiento de los clústeres y las aplicaciones en contenedor.
• Configura Advanced Container Networking Services para recopilar y visualizar los datos de tráfico de red de tus clústeres.
Automatic: preconfigurado: los paneles de Prometheus, Container Insights y Azure Monitor administrados con Grafana están activados de forma predeterminada.
Implementaciones simplificadas • Use configuraciones de clúster precompiladas para Kubernetes con valores predeterminados inteligentes.
• Escalado automático de las aplicaciones mediante el escalado automático controlado por eventos (KEDA) de Kubernetes.
• Use Draft para AKS para preparar el código fuente y preparar las aplicaciones para producción.
Automático: preconfigurado: HPA, KEDA y VPA están habilitados y listos para usarse en cada clúster automático.
Clústeres y nodos • Conecte el almacenamiento a nodos y pods, actualice los componentes del clúster y use GPU.
• Cree clústeres que ejecuten varios grupos de nodos para admitir sistemas operativos mixtos y contenedores de Windows Server.
• Configura el escalado automático mediante el escalador automático del clúster y el escalador automático horizontal de pods.
• Implemente clústeres con nodos de computación confidencial para permitir que los contenedores se ejecuten en un entorno de ejecución de confianza basado en hardware.
Automático: preconfigurado - El aprovisionamiento automático de nodos administra completamente la creación y el escalado de nodos; no se requiere ninguna configuración manual del grupo de nodos.
Compatibilidad con volúmenes de almacenamiento • Monte volúmenes de almacenamiento estáticos o dinámicos para datos persistentes.
• Use Azure Container Storage para la administración de volúmenes totalmente administrada y basada en la nube y la orquestación del almacenamiento en bloque. Azure Container Storage se integra con Kubernetes, lo que permite el aprovisionamiento dinámico y automático de volúmenes persistentes.
• Use Azure Disks controlador CSI para el acceso a un solo pod y Azure Files controlador CSI para el acceso simultáneo a varios pods.
• Use Azure NetApp Files para compartición de archivos de alta capacidad de procesamiento, alto rendimiento y baja latencia.
Redes • Elija entre nuestras opciones de red para sus necesidades.
Traiga su propia interfaz de red de contenedor (CNI) para usar un complemento CNI de terceros.
• Acceda fácilmente a las aplicaciones implementadas en los clústeres mediante el complemento de enrutamiento de aplicaciones con nginx.
Automático: preconfigurado - Azure CNI Overlay con tecnología de Cilium para redes de alto rendimiento, ingreso NGINX administrado con integración con Azure DNS y Key Vault, así como una puerta de enlace NAT administrada para el tráfico de salida, se configuran de manera predeterminada.
Integración de herramientas de desarrollo • Desarrolla en AKS con Helm.
• Instale la extensión Kubernetes para Visual Studio Code para administrar las cargas de trabajo.
• Aproveche las características de Istio con el complemento de malla de servicio basado en Istio.

Introducción a AKS

AKS Automatic es la ruta de acceso más rápida a un clúster listo para producción con seguridad, supervisión y escalado automático integrados. Elija un inicio rápido en función del lugar desde el que empiece:

Introducción a AKS Standard

Use AKS Standard cuando necesite un control total sobre la configuración del clúster:

Recursos para todos los usuarios de AKS