Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Kubernetes es un sistema de código abierto que automatiza la implementación, el escalado y la administración de aplicaciones en contenedores. Se recomienda Azure Kubernetes Service (AKS) para implementar un clúster de Kubernetes administrado en Azure.
Las organizaciones adoptan Kubernetes en Azure a diferentes velocidades. Es probable que el recorrido de la organización siga una ruta similar a la adopción de otras tecnologías. Conozca los aspectos básicos, alinee su organización en torno a roles y responsabilidades e implemente cargas de trabajo listas para producción. Desde allí, itera y aumenta la solución a medida que cambian las demandas empresariales y de los clientes.
Introducción a AKS
Si no está familiarizado con Kubernetes o AKS, comience con Microsoft Learn. Esta plataforma en línea gratuita proporciona formación interactiva para Microsoft productos. La ruta de aprendizaje Introducción a Kubernetes en Azure trata los conceptos básicos de los contenedores, la administración de clústeres de AKS y la implementación de cargas de trabajo.
Ruta hacia la producción
Después de comprender las ventajas y desventajas de Kubernetes, evalúe si AKS es la plataforma de proceso Azure adecuada para la carga de trabajo y establezca directivas organizativas para esta tecnología.
Para la mayoría de las cargas de trabajo de producción, comience con AKS Automatic. AKS Automatic es una configuración preconfigurada que sigue las recomendaciones de Azure Well-Architected Framework. Incluye la configuración integrada para la administración de nodos, el escalado, las directivas de seguridad y las actualizaciones. Esta configuración reduce el tiempo invertido en la ingeniería de plataformas.
Cuando la carga de trabajo requiere un control explícito sobre redes, grupos de nodos, cadencia de actualización o autorización, use el clúster de línea base de AKS como arquitectura de referencia para la personalización completa con AKS Standard.
Elige tu ruta de AKS
La tabla siguiente le ayuda a seleccionar entre AKS Automatic y AKS Standard en función de los requisitos de carga de trabajo:
| Sus necesidades de carga de trabajo | Ruta de acceso recomendada | Por qué |
|---|---|---|
| Madurez temprana de Kubernetes, centrada en la entrega rápida | AKS Automatic | Reduce la complejidad de la administración de plataformas; Los equipos se centran en las aplicaciones, no en el ajuste de la infraestructura. |
| Hospedaje típico de aplicaciones con seguridad estándar, escalado y redes | AKS Automatic | Valores predeterminados preconfigurados y listos para usar en producción. Administración automática de nodos, HPA/KEDA/VPA habilitado, actualizaciones automáticas, acuerdos de nivel de servicio integrados, directivas de seguridad administradas y empaquetado de contenedores eficiente. Menor sobrecarga de ingeniería de plataforma. |
| Control explícito sobre grupos de nodos, topología de red o cadencia de actualización | AKS Estándar basado en la arquitectura de referencia | Personalización completa mediante la arquitectura de referencia para clústeres base de AKS. Admite configuraciones de red avanzadas, CNI personalizado y control de componente específico. |
| Entornos regulados que requieren controles de cumplimiento estrictos y seguimientos de auditoría | AKS Standard según la arquitectura de clúster regulada | La arquitectura PCI DSS demuestra patrones de cumplimiento aplicables a muchos entornos regulados. Incluye un control explícito sobre todos los componentes, lo que permite la validación normativa y la documentación de cumplimiento. |
| Procesos de ingeniería de plataforma establecidos y estándares arquitectónicos | AKS Standard | Admite patrones operativos avanzados y normalización de la organización. |
AKS Automático: listo para producción de forma predeterminada
AKS Automatic preconfigura y automatiza muchas tareas operativas, lo que reduce el número de decisiones y configuraciones manuales necesarias para ejecutar cargas de trabajo de producción.
Lo que viene preconfigurado con AKS Automatic
- Grupos de nodos del sistema administrados: AKS aprovisiona y opera los componentes del sistema en su nombre. No administra las máquinas virtuales del plano de control.
- Escalado automático: Horizontal Pod Autoscaler (HPA), Kubernetes Event-Driven Autoscaler (KEDA) y Vertical Pod Autoscaler (VPA) se habilitan automáticamente para ajustarse a la demanda de la carga de trabajo.
- Actualizaciones automáticas: las actualizaciones de imágenes del sistema operativo de clúster y nodo se automatizan en una cadencia segura.
- Observabilidad integrada: el servicio administrado de Azure Monitor para Prometheus (métricas) y Container Insights (registros) está habilitado de forma predeterminada.
- Controles de seguridad integrados: las medidas de seguridad de implementación, la identidad de carga de trabajo, el emisor de OIDC y la integración de red virtual del servidor de API están preconfiguradas para aplicar los procedimientos recomendados de Kubernetes.
- Utilización eficiente de los recursos: los pods se agrupan de forma eficiente entre los nodos para maximizar la utilización y minimizar la capacidad ociosa.
- SLA incluidos: se incluyen el SLA de disponibilidad de los pods (99,9 % en 5 minutos) y el SLA de tiempo de actividad (99,95 %).
Para obtener una comparación completa de características, consulte AKS Automatic frente a AKS Standard.
AKS Estándar: arquitectura de línea base y escenarios especializados
Cuando necesite personalizar más allá de la experiencia preconfigurada de AKS Automatic, use el clúster de línea base de AKS como arquitectura de referencia. En la línea de base se muestran los patrones de diseño listos para producción, los controles de seguridad y los procedimientos recomendados operativos para AKS Standard.
Inicie el diseño desde la implementación de línea base y modifíquelo para alinearse con las necesidades específicas de la carga de trabajo.
Arquitecturas especializadas para escenarios específicos
Las siguientes implementaciones de línea base describen cómo configurar componentes del clúster de línea base de AKS para casos de uso específicos más allá del hospedaje típico de aplicaciones.
Microservicios
Al ejecutar microservicios en el clúster de referencia, debes configurar directivas de red y el autoescalado de pods, así como implementar el rastreo distribuido para la observabilidad.
Cumplimiento de alta seguridad
En el caso de los entornos regulados, mejore la implementación base mediante controles de seguridad de mayor solidez e interacciones restringidas de clúster. En el ejemplo siguiente se muestra un clúster que ejecuta una carga de trabajo regulada financieramente.
Continuidad empresarial y recuperación ante desastres
Para soluciones resistentes, implemente varias instancias de clúster de línea base entre regiones en una configuración activa o activa de alta disponibilidad.
Procedimientos recomendados
Como parte de las operaciones en curso, compruebe periódicamente el clúster para asegurarse de que se alinea con los procedimientos recomendados.
Para clústeres automáticos de AKS: muchos procedimientos recomendados se implementan de forma predeterminada. Revise la documentación de AKS Automatic para comprender qué patrones están preconfigurados y dónde podría ser necesaria la configuración adicional para la carga de trabajo.
Para los clústeres estándar de AKS: empiece por alinear el clúster con el clúster de línea de base de AKS y, a continuación, aplique recomendaciones de la documentación de procedimientos recomendados.
Para obtener más información, consulte:
- Procedimientos recomendados para las operaciones de clúster
- Procedimientos recomendados para cargas de trabajo de AKS
También puede considerar la posibilidad de evaluar una utilidad controlada por la comunidad como la lista de comprobación de AKS como una manera de organizar y realizar un seguimiento de la alineación con estos procedimientos recomendados.
Operations guide (Guía de operaciones)
Después de implementar la carga de trabajo en AKS, las operaciones del día 2 se convierten en una prioridad. La guía de operaciones del día 2 de AKS le ayuda a satisfacer las demandas de los clientes y a controlar la respuesta a incidentes mediante procesos de evaluación de prioridades optimizados.
Supervisión de cargas de trabajo y clústeres
Habilite la supervisión en los clústeres de AKS para recopilar métricas y registros. A continuación, analice, visualice y responda a esos datos para mantener el estado y el rendimiento óptimos.
Los clústeres automáticos de AKS incluyen de forma predeterminada el servicio administrado de Azure Monitor para Prometheus (métricas) y Container Insights (registros). Puede habilitar Azure Managed Grafana para la visualización avanzada si es necesario.
Los clústeres estándar de AKS requieren configurar la supervisión por separado mediante Azure Monitor con el servicio administrado para Prometheus, Container Insights y Azure Managed Grafana para proporcionar visibilidad de un extremo a otro en los niveles de clúster y aplicación.
Mantenerse al día con AKS
Kubernetes y AKS evolucionan rápidamente. Revise la hoja de ruta para tomar decisiones arquitectónicas informadas y anticipar las deprecaciones planificadas.
hoja de ruta del producto AKS
Otros recursos
El recorrido típico de AKS va desde el aprendizaje sobre AKS hasta el crecimiento de los clústeres existentes para satisfacer las nuevas demandas de productos y clientes. Los siguientes recursos proporcionan material de referencia para situaciones específicas a lo largo del camino.
Soluciones de ejemplo
En las soluciones de ejemplo siguientes se usa AKS como base:
Kubernetes habilitado por Azure Arc
AKS proporciona una experiencia de Kubernetes administrada en Azure. Pero es posible que prefiera administrar algunas cargas de trabajo en sus propios clústeres de Kubernetes mediante Kubernetes habilitado para Azure Arc. Los clústeres admitidos incluyen Red Hat OpenShift, SUSE Rancher Kubernetes Engine (RKE) y Canonical Charmed Kubernetes.
También puede usar la administración de Azure Arc con clústeres de Kubernetes Cluster API Provider Azure para beneficiarse de la representación de Azure Resource Manager y extensiones de clúster, tales como la información de contenedores de Azure Monitor y Azure Policy. Kubernetes habilitado para Azure Arc también admite AKS en Azure Local y clústeres de Kubernetes que se ejecutan en otros proveedores de nube.
Proveedor de servicios administrados
Los proveedores de servicios administrados usan Azure Lighthouse para administrar recursos para varios clientes. Azure Kubernetes Service es compatible con Azure Lighthouse para que pueda administrar entornos de Kubernetes hospedados e implementar aplicaciones en contenedores en los inquilinos de sus clientes.
Profesionales de AWS o Google Cloud
En los artículos siguientes se comparan Azure servicios con otras plataformas en la nube para ayudarle a empezar a trabajar rápidamente en Azure:
- Contenedores y orquestadores de contenedores para profesionales de Amazon Web Services (AWS)
- AKS para profesionales de Amazon Elastic Kubernetes Service (EKS)
- Migración de una aplicación web de Amazon EKS a AKS
- Migración de una carga de trabajo controlada por eventos de Amazon EKS a AKS
- Contenedores y orquestadores de contenedores para profesionales de Google Cloud