AKS Edge Essentials

Notitie

AKS Edge Essentials is nu algemeen beschikbaar. Houd er rekening mee dat sommige functies van de openbare preview nog niet worden ondersteund.

Azure Kubernetes Service Edge Essentials is een on-premises Kubernetes-implementatie van Azure Kubernetes Service (AKS) waarmee het uitvoeren van toepassingen in containers op schaal wordt geautomatiseerd. AKS Edge Essentials bevat een door Microsoft ondersteund Kubernetes-platform met een lichtgewicht Kubernetes-distributie met een kleine footprint en eenvoudige installatie-ervaring, zodat u kubernetes eenvoudig kunt implementeren op pc-klasse of 'lichte' randhardware. AKS Edge Essentials maakt het eenvoudiger om aan de slag te gaan met uw containertoepassing en biedt cloudeigen best practices voor uw edge-toepassing.

Belangrijke functies

In de volgende secties worden enkele van de belangrijkste functies van AKS Edge Essentials beschreven.

Vereenvoudigde Kubernetes-ervaring

In tegenstelling tot andere door Microsoft ondersteunde platforms, zoals een door Azure gehoste service (AKS) en op serverhardware (AKS-HCI), is AKS Edge Essentials bedoeld voor statische, vooraf gedefinieerde configuraties en maakt het maken/verwijderen van dynamische VM's of het beheer van de levenscyclus van clusters niet mogelijk. Elke machine in een AKS Edge Essentials-cluster kan slechts één Linux- en/of Windows-VM hebben. De Linux-VM fungeert als het besturingsknooppunt en werkknooppunt voor Linux-workloads in het Kubernetes-cluster. Elke machine met AKS Edge Essentials heeft een VM met beperkte RAM-, opslag- en fysieke CPU-kernen volgens een statische toewijzing die is toegewezen tijdens de installatie. Met deze app-achtige configuratie kunnen traditionele Windows-apps naast elkaar worden uitgevoerd; dat wil gezegd, interoperabel naast de virtuele machines van AKS Edge Essentials.

Hoewel Kubernetes een opensource-orchestrator is voor het automatiseren van containerbeheer op schaal, vereenvoudigt AKS Edge Essentials de on-premises Kubernetes-implementatie door het eenvoudig te maken clusters te installeren, te configureren en de implementatie van toepassingen in alle clusters te beheren met behulp van een beheervlak in de cloud.

Diagram van de architectuur van AKS Edge Essentials.

Door Microsoft beheerd Kubernetes-platform

AKS Edge Essentials bevat de volgende functies, beheerd door Microsoft:

  • Een lichtgewicht, CNCF-conforme K8S- en K3S-distributie die wordt ondersteund en beheerd door Microsoft. Het belangrijkste verschil tussen AKS op HCI en AKS in Windows is dat AKS in Windows minimale reken- en geheugenvereisten heeft (4 GB RAM en 2 vCPU's).
  • Elk Kubernetes-knooppunt wordt uitgevoerd op een eigen geïsoleerde virtuele Hyper-V-machine en bevat veel functies om uw containerinfrastructuur te beveiligen.
  • Door Microsoft onderhouden installatiekopieën van virtuele machines voor Linux- en Windows-werkknooppunten voldoen aan de aanbevolen beveiligingsprocedures. Microsoft vernieuwt deze installatiekopieën ook maandelijks met de nieuwste beveiligingsupdates.
  • Vereenvoudigde installatie-ervaring met PowerShell-cmdlets en -agents voor het inrichten en beheren van VM's en infrastructuur. Microsoft biedt automatische updates voor uw Kubernetes-implementatie, zodat u up-to-date blijft met de nieuwste beschikbare Kubernetes-versies.

Knooppunten lokaal installeren op één of meerdere computers

AKS Edge Essentials vereenvoudigt het installatieproces van Kubernetes door PowerShell-scripts en cmdlets te bieden voor het instellen van Kubernetes en het maken van Kubernetes-clusters met één of meer knooppunten.

Linux- en Windows-containers uitvoeren

AKS Edge Essentials biedt volledige ondersteuning voor zowel Linux- als Windows-containers. Wanneer u een Kubernetes-cluster in AKS maakt, kunt u ervoor kiezen om Linux-containers, Windows-containers of beide uit te voeren.

Azure Arc voor beheer

Zodra u on-premises Kubernetes hebt ingesteld met AKS Edge Essentials en een Kubernetes-cluster hebt gemaakt, kunt u uw Kubernetes-infrastructuur beheren met behulp van de Azure Portal, die een gecentraliseerde beheerconsole biedt voor Kubernetes-clusters die overal worden uitgevoerd. Daarnaast kunt u met verschillende Azure Arc-services, zoals Azure Policy, Azure Monitor en Azure ML-services, naleving garanderen, uw clusters bewaken en cloudservices uitvoeren op uw edge-clusters. Het helpt ervoor te zorgen dat toepassingen en clusters consistent op schaal worden geïmplementeerd en geconfigureerd vanuit broncodebeheer.

Waarom AKS Edge Essentials gebruiken?

Interoperabel met systeemeigen Windows-toepassingen

Windows biedt een uitgebreid app-ecosysteem, gebruikerservaring en robuuste beveiliging, en zorgt voor een groot deel van de infrastructuur voor industriële oplossingen van HMs, robots, PLC's, medische apparaten, enzovoort. Dat gezegd hebbende, zijn veel van de cloudeigen workloads gebaseerd op Linux en staat u voor de uitdaging om Linux-systemen te introduceren om te profiteren van cloudeigen oplossingen. Voor deze oplossingen zijn aanvullende hulpprogramma's voor infrastructuurbeheer en vaardigheden vereist om Linux-systemen in uw omgeving te beheren. Met AKS Edge Essentials krijgt u het beste van twee werelden. U kunt de investeringen in uw Windows-toepassing blijven gebruiken en bestaande hardware blijven gebruiken. Daarnaast kunt u ook cloudeigen Linux-workloads uitvoeren in Windows zonder dat u nieuwe vaardigheden of een nieuw besturingsvlak nodig hebt om de Linux-apparaten te beheren. Hierdoor kunt u een breed scala aan AI-mogelijkheden gebruiken om snel te innoveren en uw edge-innovatie vooruit te helpen met de minste onderbreking. Daarnaast biedt AKS Edge Essentials interoperabiliteit tussen systeemeigen Windows-toepassingen en gecontaineriseerde Linux-workloads.

Diagram van AKS Edge Essentials-interoperabiliteit.

Kernel-naar-cloud-ondersteuning

Met AKS Edge Essentials profiteert u van een volledig ondersteunde stack van kernel naar cloud. Microsoft biedt een LTSC van 10 jaar voor het hostbesturingssysteem. De Linux-VM wordt volledig beheerd en is gebaseerd op een gecureerde CBL-Mariner-installatiekopieën. Dit is een lichtgewicht installatiekopieën die de kwetsbaarheid voor aanvallen vermindert, betere prestaties garandeert en minder overhead biedt voor patchproblemen. Daarnaast heeft Microsoft een robuuste testmatrix voor afzonderlijke Mariner-pakketten en uitgebreide regressietests voorafgaand aan een installatiekopierelease, waardoor de kans op downtime voor de service wordt verkleind. VM-beleid zorgt ervoor dat A/B-updates van de VM-installatiekopieën en de Kubernetes-distributie ervoor zorgt dat uw Kubernetes-stack de nieuwste en beste is. U kunt al uw containers en Kubernetes-configuraties in de cloud en on-premises beheren met Kubernetes met Arc. Deze meerlaagse aanpak zorgt ervoor dat de volledige softwarestack veilig en bijgewerkt is, zodat uw zakelijke toepassingen betrouwbaar kunnen worden uitgevoerd.

Cloudservices ingeschakeld aan de rand

Zodra uw AKS Edge Essentials-cluster is verbonden met Azure Arc, wordt het Azure-platform uitgebreid tot aan de rand met kernservices zoals governance, bewaking, toepassings-, ML- en gegevensservices. Het helpt ook om DevOps-procedures overal naartoe te brengen en iteratief te bouwen met behulp van GitOps en Flux om toepassingsimplementaties naadloos te beheren.

Volgende stappen