Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra le opzioni di rete dei nodi per il servizio Azure Kubernetes. Prima di tutto viene posta una domanda per facilitare la pianificazione e quindi fornire opzioni, raccomandazioni e procedure consigliate.
Come si vuole che il cluster accinga a Internet?
È necessario configurare la rete di networking per i nodi del servizio Azure Kubernetes (macchine virtuali di Azure) in modo che possano accedere tra loro, al server API e a Internet. Quando si seleziona una rete virtuale, è possibile scegliere tra una rete virtuale gestita o una rete virtuale BYO (Bring Your Own). Sono disponibili anche diversi tipi di cluster in uscita a seconda delle esigenze di rete.
Opzioni di rete del nodo
Quando si configura la rete dei nodi, è possibile scegliere tra Load Balancer, Gateway NAT e Routing definito dall'utente :
| Opzione di rete del nodo | Diagramma dei componenti di rete | Caratteristiche e funzionalità |
|---|---|---|
| Bilanciatore di carico |
|
• Configurazione predefinita. • Gestito interamente da AKS. • Segue le regole di Azure Load Balancer Standard . • Fornisce porte SNAT fisse assegnate per ogni nodo al momento della creazione del nodo. |
| Gateway NAT |
|
• Può selezionare un'opzione gestita o assegnata dall'utente (BYO). • Offre una migliore gestione delle porte SNAT su Load Balancer. • Richiede una configurazione aggiuntiva per la ridondanza di zona. |
| Routing definito dall'utente |
|
• Usato per il controllo di rete esplicito con la rete virtuale BYO. • Gestito dall'utente, offrendo un'esperienza più personalizzabile. • Deve avere un instradamento predefinito a un Firewall di Azure, vWAN, o un'appliance virtuale di rete (NVA) di terze parti. • In genere non supporta direttamente i servizi di Load Balancer esterni. |
Recommendations
È consigliabile usare un servizio di bilanciamento del carico. Se si dispone di un volume elevato di connessioni in uscita, è consigliabile usare un gateway NAT per una migliore gestione delle porte SNAT. Se sono presenti esigenze di uscita personalizzate (Firewall di Azure, appliance virtuale di rete e così via), è possibile esplorare il routing definito dall'utente.