Toepassingsnetwerken plannen voor Azure Kubernetes Service (AKS)

In dit artikel leert u toepassingsnetwerkopties voor Azure Kubernetes Service (AKS). We stellen eerst een vraag om u te helpen bij het plannen en bieden vervolgens opties, aanbevelingen en best practices.

Hoe wilt u toegang krijgen tot uw toepassingen?

Toepassingsnetwerken bepalen hoe de toepassingen die in uw Kubernetes-pods worden uitgevoerd, worden blootgesteld aan clients van buiten het cluster.

Opties voor toepassingsnetwerken

Bij het instellen van toepassingsnetwerken kunt u kiezen tussen een Load Balancer-dienst met laag-4-belastingverdeling of Ingress-beheerders met laag-7-belastingverdeling:

Optie voor toepassingsnetwerken Functies en functionaliteit
Loadbalancer-service • Maakt gebruik van een Kubernetes LoadBalancer Service om een toepassing rechtstreeks beschikbaar te maken op een openbaar of privé-IP-adres.
• Ondersteunt meerdere poorten en TCP- of UDP-verkeer.
• Vereist ten minste één uniek IP:poortpaar per toepassing.
Ingangscontrollers • Maakt een toepassing beschikbaar achter een reverse proxy van laag 7.
• Alleen bruikbaar voor HTTP-achtig verkeer (HTTP, HTTPS, gRPC).
• Kan één openbaar IP-adres en poorten delen voor alle ingress-definities op dezelfde ingress-controller.
• Beheerde toegangsbeheeropties zijn onder andere: Beheerde ingress-nginx via de add-on voor applicatierouting, Azure Application Gateway for Containers (aanbevolen) en Istio Ingress Gateway.

Aanbevelingen

Voor niet-HTTP-verkeer wordt u aangeraden Load Balancer Service te gebruiken met taakverdeling op laag 4. Deze benadering biedt directe toegang tot uw toepassingen en ondersteunt een breed scala aan protocollen. Voor HTTP-achtig verkeer raden we u aan Ingress controllers met laag-7 load balancing te gebruiken. Met deze aanpak kunt u profiteren van geavanceerde routeringsfuncties en één openbaar IP-adres delen voor meerdere toepassingen.