Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Kubernetes egy nyílt forráskódú rendszer, amely automatizálja a tárolóalapú alkalmazások üzembe helyezését, méretezését és felügyeletét. Azt javasoljuk, hogy az Azure-ban történő felügyelt Kubernetes-fürt üzembe helyezéséhez a Azure Kubernetes Service (AKS) szolgáltatást használják.
A szervezetek különböző arányban fogadják el a Kubernetes-t Azure. A szervezet útja valószínűleg a más technológiák bevezetéséhez hasonló utat fog követni. Megismerheti az alapokat, összehangolhatja a szervezetét a szerepkörökkel és felelősségekkel, és üzembe helyezhet éles használatra kész munkafolyamatokat. Innen iterálhatja és fejlesztheti a megoldást, ahogy változnak az ügyfelek és az üzleti igények.
Az AKS bemutatása
Ha még nem ismerkedik a Kubernetes vagy az AKS szolgáltatással, kezdje a Microsoft Learn szolgáltatással. Ez az ingyenes online platform interaktív képzést biztosít Microsoft termékekhez. Az A Kubernetes bevezetése az Azure-on tanulási útmutató a tárolók, az AKS-fürtkezelés és a számítási feladatok üzembe helyezésének alapvető fogalmait ismerteti.
Az éles környezet elérési útja
Miután megismerte a Kubernetes előnyeit és kompromisszumait, értékelje ki, hogy az AKS a megfelelő Azure számítási platform a számítási feladathoz, és szervezeti szabályzatokat hozzon létre ehhez a technológiához.
A legtöbb éles számítási feladat esetében az AKS Automatic használatával kell kezdeni. Az AKS Automatic előre konfigurált beállítások, amelyek Azure Well-Architected keretrendszerre vonatkozó javaslatokat követik. Beépített konfigurációt tartalmaz a csomópontkezeléshez, a skálázáshoz, a biztonsági szabályzatokhoz és a frissítésekhez. Ez a konfiguráció csökkenti a platformfejlesztésre fordított időt.
Ha a számítási feladat explicit vezérlést igényel a hálózatkezelés, a csomópontkészletek, a frissítési ütem vagy az engedélyezés felett, az AKS alapszintű fürtje referenciaarchitektúraként használható az AKS Standard teljes testreszabásához.
Az AKS-elérési út kiválasztása
Az alábbi táblázat segítséget nyújt az AKS Automatic és az AKS Standard közötti választásban a számítási feladatokra vonatkozó követelmények alapján:
| Az Ön munkaterhelési igényei | Ajánlott elérési út | Miért |
|---|---|---|
| Korai Kubernetes-érettség, a gyors teljesítésre összpontosítva | Automatikus AKS | Csökkenti a platformkezelés összetettségét; a csapatok az alkalmazásokra összpontosítanak, nem az infrastruktúra finomhangolására. |
| Tipikus alkalmazás üzemeltetése standard biztonsággal, skálázással és hálózatkezeléssel | Automatikus AKS | Előre beállított, éles üzemre kész alapértelmezések. Automatikus csomópontkezelés, HPA/KEDA/VPA engedélyezve, automatikus frissítések, beépített SLA-k, felügyelt biztonsági szabályzatok és hatékony dobozcsomagolás. Alacsonyabb platformszintű mérnöki többletterhelés. |
| A csomópontkészletek, a hálózati topológia vagy a frissítési ütem explicit vezérlése | AKS Standard az alaparchitektúra alapján | Teljes testreszabás az AKS alapszintű fürt referenciaarchitektúrájának használatával. Támogatja a speciális hálózati konfigurációkat, az egyéni CNI-t és a részletes összetevő-vezérlést. |
| Szigorú megfelelőségi ellenőrzéseket és auditnaplókat igénylő szabályozott környezetek | AKS Standard a szabályozott fürtarchitektúra alapján | A PCI DSS-architektúra olyan megfelelési mintákat mutat be, amelyek számos szabályozott környezetben alkalmazhatók. Minden összetevő explicit vezérlését tartalmazza, lehetővé teszi a szabályozási érvényesítési és megfelelőségi dokumentációt. |
| Bevezetett platformmérnöki folyamatok és architekturális szabványok | AKS Standard | Támogatja a fejlett működési mintákat és a szervezeti szabványosítást. |
AKS Automatic: Alapértelmezés szerint éles üzemre kész
Az AKS automatikusan előre konfigurálja és automatizálja számos üzemeltetési feladatot, csökkentve az éles számítási feladatok futtatásához szükséges döntések és manuális konfigurációk számát.
Mi van előre konfigurálva az AKS Automaticban
- Felügyelt rendszercsomópont-készletek: Az AKS az Ön nevében kiépíti és üzemelteti a rendszerösszetevőket. A vezérlősík virtuális gépei nem kezelhetők.
- Automatikus skálázás: A horizontális pod automatikus skálázása (HPA), a Kubernetes Event-Driven Automatikus skálázás (KEDA) és a függőleges pod automatikus skálázása (VPA) automatikusan engedélyezve van a számítási feladatok igényeinek megfelelően.
- Automatikus frissítések: A fürt- és csomópont operációsrendszer-lemezképeinek frissítése biztonságos ütemben automatikusan történik.
- Beépített megfigyelhetőség: alapértelmezés szerint engedélyezve van Azure Monitor Prometheus (metrikák) és Tárolóelemzések (naplók) felügyelt szolgáltatása.
- Beépített biztonsági vezérlők: A kubernetes ajánlott eljárásainak kikényszerítése érdekében előre konfigurálva vannak az üzembe helyezési biztosítékok, a számítási feladatok identitása, az OIDC-kiállító és az API-kiszolgáló virtuális hálózati integrációja.
- Hatékony erőforrás-kihasználtság: A podok hatékonyan vannak csomagolva a csomópontok között a kihasználtság maximalizálása és az üresjárati kapacitás minimalizálása érdekében.
- Tartalmazott SLA-k: Pod-készültségi SLA (99,9% 5 percen belül) és az üzemidőSLA (99,95%) is szerepel.
A funkciók teljes összehasonlítása: AKS Automatic vs. AKS Standard.
AKS Standard: Alaparchitektúra és speciális forgatókönyvek
Ha az AKS Automatic előre beállított működésén túl további testreszabásra van szüksége, használja referenciaritektúraként az AKS-alapfürtöt. Az alapkonfiguráció az AKS Standard éles üzemre kész tervezési mintáit, biztonsági vezérlőit és működési ajánlott eljárásait mutatja be.
Indítsa el a tervet az alapkonfigurációból, és módosítsa úgy, hogy megfeleljen a számítási feladat igényeinek.
Speciális architektúrák adott forgatókönyvekhez
Az alábbi alapkonfigurációk azt mutatják be, hogyan állíthatja be az AKS alapfürt összetevőit a tipikus alkalmazásüzemeltetésen túli konkrét használati esetekhez.
Mikroszolgáltatások
Amikor mikroszolgáltatásokat futtat az alapfürtben, szükséges beállítani a hálózati házirendeket, a podok automatikus skálázását, valamint el kell végezni az elosztott nyomkövetést a láthatóság érdekében.
Magas biztonsági megfelelőség
Szabályozott környezetek esetén az alapkonfiguráció fejlesztése szigorúbb biztonsági intézkedések és korlátozott fürtinterakciók használatával. Az alábbi példa egy pénzügyileg szabályozott számítási feladatot futtató fürtöt mutat be.
Folyamatos üzletmenet és vészhelyreállítás
Rugalmas megoldások esetén több alapkonfigurációs fürtpéldányt helyezhet üzembe a régiók között egy aktív/aktív, magas rendelkezésre állású konfigurációban.
Ajánlott eljárások
A folyamatos műveletek részeként rendszeresen ellenőrizze a fürtöt, hogy az megfeleljen a legjobb gyakorlatoknak.
Automatikus AKS-fürtök esetén: Alapértelmezés szerint számos ajánlott eljárás implementálva van. Tekintse át az AKS automatikus dokumentációját , amelyből megtudhatja, hogy mely minták vannak előre konfigurálva, és hol lehet szükség további konfigurációra a számítási feladathoz.
AKS Standard fürtök esetén: Először hozza összhangba a fürtöt a AKS-alapfürttel, majd alkalmazza a bevált gyakorlatokat ismertető dokumentáció ajánlásait.
További információkért lásd:
Az ajánlott eljárásokhoz való igazodás rendszerezésének és nyomon követésének módjaként érdemes lehet kiértékelni egy közösségvezérelt segédprogramot, például az AKS ellenőrzőlistát .
Üzemeltetési útmutató
Miután üzembe helyezi a számítási feladatot az AKS-ben, a 2. nap műveletei prioritássá válnak. Az AKS 2. napi üzemeltetési útmutatója segít kielégíteni az ügyfelek igényeit, és optimalizált osztályozási folyamatokkal kezelni az incidensekre adott választ.
Munkaterhelés és fürtök figyelése
Engedélyezze a monitorozást az AKS-fürtökön a metrikák és naplók gyűjtéséhez. Ezután elemezheti, vizualizálhatja és megválaszolhatja ezeket az adatokat az optimális állapot és teljesítmény fenntartása érdekében.
Az AKS Automatikus fürtök Azure Monitor Prometheus felügyelt szolgáltatással rendelkezik, amely alapértelmezés szerint engedélyezi a metrikákat és a tárolóelemzéseket a naplókhoz. Szükség esetén engedélyezheti az Azure Managed Grafanát a fejlett vizualizáció érdekében.
Az AKS Standard fürtök megkövetelik, hogy a monitorozást külön konfigurálja Azure Monitor a Prometheus, a Container Insights és a Azure Managed Grafana felügyelt szolgáltatásával, hogy teljes körű láthatóságot biztosítson a fürt- és alkalmazásrétegek között.
Az AKS naprakészen marad
A Kubernetes és az AKS gyorsan fejlődik. Tekintse át az ütemtervet a megalapozott architekturális döntések meghozatalához és a tervezett elavulások előrejelzéséhez.
Egyéb erőforrások
A tipikus AKS-folyamat az AKS megismerésétől a meglévő fürtök bővítéséig terjed az új termék- és ügyféligények kielégítése érdekében. Az alábbi források referenciaanyagot nyújtanak az út során meghatározott helyzetekhez.
Példamegoldások
Az alábbi példamegoldások az AKS-t használják alapként:
Azure Arc-bővített Kubernetes
Az AKS felügyelt Kubernetes-élményt biztosít Azure. Előfordulhat azonban, hogy inkább a saját Kubernetes-fürtökön lévő számítási feladatokat szeretné kezelni Azure Arc-kompatibilis Kubernetes használatával. A támogatott fürtök közé tartozik a Red Hat OpenShift, a SUSE Rancher Kubernetes Engine (RKE) és a Canonical Charmed Kubernetes.
A Azure Arc felügyeletét a Kubernetes fürt API-szolgáltatói Azure fürtökkel is használhatja, hogy kihasználhassa Azure Resource Manager reprezentációt és fürtbővítményeket, például Azure Monitor tárolóelemzéseket és Azure Policy. Azure Arc-kompatibilis Kubernetes emellett támogatja a AKS-t Azure Local és más felhőszolgáltatókon futó Kubernetes-fürtökön.
Felügyelt szolgáltató
A felügyelt szolgáltatók Azure Lighthouse használnak több ügyfél erőforrásainak kezelésére. Az AKS támogatja az Azure Lighthouse-t, így kezelheti az üzemeltetett Kubernetes-környezeteket, és konténeres alkalmazásokat helyezhet üzembe az ügyfelek bérlői között.
AWS- vagy Google Cloud-szakemberek
Az alábbi cikkek az Azure szolgáltatásait hasonlítják össze más felhőplatformokkal, hogy gyorsan hozzá tudjanak kezdeni az Azure-hoz.
- Tárolók és tárolóvezénylők Az Amazon Web Services (AWS) szakemberei számára
- AKS az Amazon Elastic Kubernetes Service (EKS) szakemberei számára
- Webalkalmazás migrálása az Amazon EKS-ből az AKS-be
- Eseményvezérelt számítási feladatok migrálása az Amazon EKS-ből az AKS-be
- Tárolók és tárolóvezénylők Google Cloud-szakembereknek