Azure Kubernetes Service (AKS) – Tervezés és üzemeltetés megtervezése

A Kubernetes egy nyílt forráskódú rendszer, amely automatizálja a tárolóalapú alkalmazások üzembe helyezését, méretezését és felügyeletét. Azt javasoljuk, hogy az Azure-ban történő felügyelt Kubernetes-fürt üzembe helyezéséhez a Azure Kubernetes Service (AKS) szolgáltatást használják.

A szervezetek különböző arányban fogadják el a Kubernetes-t Azure. A szervezet útja valószínűleg a más technológiák bevezetéséhez hasonló utat fog követni. Megismerheti az alapokat, összehangolhatja a szervezetét a szerepkörökkel és felelősségekkel, és üzembe helyezhet éles használatra kész munkafolyamatokat. Innen iterálhatja és fejlesztheti a megoldást, ahogy változnak az ügyfelek és az üzleti igények.

Az AKS bevezetésének menetét bemutató ábra.

Az AKS bemutatása

Ha még nem ismerkedik a Kubernetes vagy az AKS szolgáltatással, kezdje a Microsoft Learn szolgáltatással. Ez az ingyenes online platform interaktív képzést biztosít Microsoft termékekhez. Az A Kubernetes bevezetése az Azure-on tanulási útmutató a tárolók, az AKS-fürtkezelés és a számítási feladatok üzembe helyezésének alapvető fogalmait ismerteti.

Az éles környezet elérési útja

Miután megismerte a Kubernetes előnyeit és kompromisszumait, értékelje ki, hogy az AKS a megfelelő Azure számítási platform a számítási feladathoz, és szervezeti szabályzatokat hozzon létre ehhez a technológiához.

A legtöbb éles számítási feladat esetében az AKS Automatic használatával kell kezdeni. Az AKS Automatic előre konfigurált beállítások, amelyek Azure Well-Architected keretrendszerre vonatkozó javaslatokat követik. Beépített konfigurációt tartalmaz a csomópontkezeléshez, a skálázáshoz, a biztonsági szabályzatokhoz és a frissítésekhez. Ez a konfiguráció csökkenti a platformfejlesztésre fordított időt.

Ha a számítási feladat explicit vezérlést igényel a hálózatkezelés, a csomópontkészletek, a frissítési ütem vagy az engedélyezés felett, az AKS alapszintű fürtje referenciaarchitektúraként használható az AKS Standard teljes testreszabásához.

Az AKS-elérési út kiválasztása

Az alábbi táblázat segítséget nyújt az AKS Automatic és az AKS Standard közötti választásban a számítási feladatokra vonatkozó követelmények alapján:

Az Ön munkaterhelési igényei Ajánlott elérési út Miért
Korai Kubernetes-érettség, a gyors teljesítésre összpontosítva Automatikus AKS Csökkenti a platformkezelés összetettségét; a csapatok az alkalmazásokra összpontosítanak, nem az infrastruktúra finomhangolására.
Tipikus alkalmazás üzemeltetése standard biztonsággal, skálázással és hálózatkezeléssel Automatikus AKS Előre beállított, éles üzemre kész alapértelmezések. Automatikus csomópontkezelés, HPA/KEDA/VPA engedélyezve, automatikus frissítések, beépített SLA-k, felügyelt biztonsági szabályzatok és hatékony dobozcsomagolás. Alacsonyabb platformszintű mérnöki többletterhelés.
A csomópontkészletek, a hálózati topológia vagy a frissítési ütem explicit vezérlése AKS Standard az alaparchitektúra alapján Teljes testreszabás az AKS alapszintű fürt referenciaarchitektúrájának használatával. Támogatja a speciális hálózati konfigurációkat, az egyéni CNI-t és a részletes összetevő-vezérlést.
Szigorú megfelelőségi ellenőrzéseket és auditnaplókat igénylő szabályozott környezetek AKS Standard a szabályozott fürtarchitektúra alapján A PCI DSS-architektúra olyan megfelelési mintákat mutat be, amelyek számos szabályozott környezetben alkalmazhatók. Minden összetevő explicit vezérlését tartalmazza, lehetővé teszi a szabályozási érvényesítési és megfelelőségi dokumentációt.
Bevezetett platformmérnöki folyamatok és architekturális szabványok AKS Standard Támogatja a fejlett működési mintákat és a szervezeti szabványosítást.

AKS Automatic: Alapértelmezés szerint éles üzemre kész

Az AKS automatikusan előre konfigurálja és automatizálja számos üzemeltetési feladatot, csökkentve az éles számítási feladatok futtatásához szükséges döntések és manuális konfigurációk számát.

Mi van előre konfigurálva az AKS Automaticban

  • Felügyelt rendszercsomópont-készletek: Az AKS az Ön nevében kiépíti és üzemelteti a rendszerösszetevőket. A vezérlősík virtuális gépei nem kezelhetők.
  • Automatikus skálázás: A horizontális pod automatikus skálázása (HPA), a Kubernetes Event-Driven Automatikus skálázás (KEDA) és a függőleges pod automatikus skálázása (VPA) automatikusan engedélyezve van a számítási feladatok igényeinek megfelelően.
  • Automatikus frissítések: A fürt- és csomópont operációsrendszer-lemezképeinek frissítése biztonságos ütemben automatikusan történik.
  • Beépített megfigyelhetőség: alapértelmezés szerint engedélyezve van Azure Monitor Prometheus (metrikák) és Tárolóelemzések (naplók) felügyelt szolgáltatása.
  • Beépített biztonsági vezérlők: A kubernetes ajánlott eljárásainak kikényszerítése érdekében előre konfigurálva vannak az üzembe helyezési biztosítékok, a számítási feladatok identitása, az OIDC-kiállító és az API-kiszolgáló virtuális hálózati integrációja.
  • Hatékony erőforrás-kihasználtság: A podok hatékonyan vannak csomagolva a csomópontok között a kihasználtság maximalizálása és az üresjárati kapacitás minimalizálása érdekében.
  • Tartalmazott SLA-k: Pod-készültségi SLA (99,9% 5 percen belül) és az üzemidőSLA (99,95%) is szerepel.

A funkciók teljes összehasonlítása: AKS Automatic vs. AKS Standard.

AKS Standard: Alaparchitektúra és speciális forgatókönyvek

Ha az AKS Automatic előre beállított működésén túl további testreszabásra van szüksége, használja referenciaritektúraként az AKS-alapfürtöt. Az alapkonfiguráció az AKS Standard éles üzemre kész tervezési mintáit, biztonsági vezérlőit és működési ajánlott eljárásait mutatja be.

Indítsa el a tervet az alapkonfigurációból, és módosítsa úgy, hogy megfeleljen a számítási feladat igényeinek.

Speciális architektúrák adott forgatókönyvekhez

Az alábbi alapkonfigurációk azt mutatják be, hogyan állíthatja be az AKS alapfürt összetevőit a tipikus alkalmazásüzemeltetésen túli konkrét használati esetekhez.

Mikroszolgáltatások

Amikor mikroszolgáltatásokat futtat az alapfürtben, szükséges beállítani a hálózati házirendeket, a podok automatikus skálázását, valamint el kell végezni az elosztott nyomkövetést a láthatóság érdekében.

Magas biztonsági megfelelőség

Szabályozott környezetek esetén az alapkonfiguráció fejlesztése szigorúbb biztonsági intézkedések és korlátozott fürtinterakciók használatával. Az alábbi példa egy pénzügyileg szabályozott számítási feladatot futtató fürtöt mutat be.

Folyamatos üzletmenet és vészhelyreállítás

Rugalmas megoldások esetén több alapkonfigurációs fürtpéldányt helyezhet üzembe a régiók között egy aktív/aktív, magas rendelkezésre állású konfigurációban.

Ajánlott eljárások

A folyamatos műveletek részeként rendszeresen ellenőrizze a fürtöt, hogy az megfeleljen a legjobb gyakorlatoknak.

Automatikus AKS-fürtök esetén: Alapértelmezés szerint számos ajánlott eljárás implementálva van. Tekintse át az AKS automatikus dokumentációját , amelyből megtudhatja, hogy mely minták vannak előre konfigurálva, és hol lehet szükség további konfigurációra a számítási feladathoz.

AKS Standard fürtök esetén: Először hozza összhangba a fürtöt a AKS-alapfürttel, majd alkalmazza a bevált gyakorlatokat ismertető dokumentáció ajánlásait.

További információkért lásd:

Az ajánlott eljárásokhoz való igazodás rendszerezésének és nyomon követésének módjaként érdemes lehet kiértékelni egy közösségvezérelt segédprogramot, például az AKS ellenőrzőlistát .

Üzemeltetési útmutató

Miután üzembe helyezi a számítási feladatot az AKS-ben, a 2. nap műveletei prioritássá válnak. Az AKS 2. napi üzemeltetési útmutatója segít kielégíteni az ügyfelek igényeit, és optimalizált osztályozási folyamatokkal kezelni az incidensekre adott választ.

Munkaterhelés és fürtök figyelése

Engedélyezze a monitorozást az AKS-fürtökön a metrikák és naplók gyűjtéséhez. Ezután elemezheti, vizualizálhatja és megválaszolhatja ezeket az adatokat az optimális állapot és teljesítmény fenntartása érdekében.

Az AKS Automatikus fürtök Azure Monitor Prometheus felügyelt szolgáltatással rendelkezik, amely alapértelmezés szerint engedélyezi a metrikákat és a tárolóelemzéseket a naplókhoz. Szükség esetén engedélyezheti az Azure Managed Grafanát a fejlett vizualizáció érdekében.

Az AKS Standard fürtök megkövetelik, hogy a monitorozást külön konfigurálja Azure Monitor a Prometheus, a Container Insights és a Azure Managed Grafana felügyelt szolgáltatásával, hogy teljes körű láthatóságot biztosítson a fürt- és alkalmazásrétegek között.

Az AKS naprakészen marad

A Kubernetes és az AKS gyorsan fejlődik. Tekintse át az ütemtervet a megalapozott architekturális döntések meghozatalához és a tervezett elavulások előrejelzéséhez.

Egyéb erőforrások

A tipikus AKS-folyamat az AKS megismerésétől a meglévő fürtök bővítéséig terjed az új termék- és ügyféligények kielégítése érdekében. Az alábbi források referenciaanyagot nyújtanak az út során meghatározott helyzetekhez.

Példamegoldások

Az alábbi példamegoldások az AKS-t használják alapként:

Azure Arc-bővített Kubernetes

Az AKS felügyelt Kubernetes-élményt biztosít Azure. Előfordulhat azonban, hogy inkább a saját Kubernetes-fürtökön lévő számítási feladatokat szeretné kezelni Azure Arc-kompatibilis Kubernetes használatával. A támogatott fürtök közé tartozik a Red Hat OpenShift, a SUSE Rancher Kubernetes Engine (RKE) és a Canonical Charmed Kubernetes.

A Azure Arc felügyeletét a Kubernetes fürt API-szolgáltatói Azure fürtökkel is használhatja, hogy kihasználhassa Azure Resource Manager reprezentációt és fürtbővítményeket, például Azure Monitor tárolóelemzéseket és Azure Policy. Azure Arc-kompatibilis Kubernetes emellett támogatja a AKS-t Azure Local és más felhőszolgáltatókon futó Kubernetes-fürtökön.

Felügyelt szolgáltató

A felügyelt szolgáltatók Azure Lighthouse használnak több ügyfél erőforrásainak kezelésére. Az AKS támogatja az Azure Lighthouse-t, így kezelheti az üzemeltetett Kubernetes-környezeteket, és konténeres alkalmazásokat helyezhet üzembe az ügyfelek bérlői között.

AWS- vagy Google Cloud-szakemberek

Az alábbi cikkek az Azure szolgáltatásait hasonlítják össze más felhőplatformokkal, hogy gyorsan hozzá tudjanak kezdeni az Azure-hoz.