Knooppuntnetwerken plannen voor Azure Kubernetes Service (AKS)

In dit artikel leert u netwerkopties voor knooppunten voor Azure Kubernetes Service (AKS). We stellen eerst een vraag om u te helpen bij het plannen en bieden vervolgens opties, aanbevelingen en best practices.

Hoe wilt u dat uw cluster toegang heeft tot internet?

U moet netwerken configureren voor AKS-knooppunten (virtuele Azure-machines (VM's) voor toegang tot elkaar, de API-server en internet. Wanneer u een VNet selecteert, kunt u kiezen tussen een beheerd VNet of een BYO-VNet (Bring Your Own). Er zijn ook verschillende uitgaande clustertypen beschikbaar, afhankelijk van uw netwerkbehoeften.

Netwerkopties voor knooppunten

Bij het instellen van knooppuntnetwerken kunt u kiezen tussen Load Balancer, NAT Gateway en Door de gebruiker gedefinieerde routering (UDR):

Knooppuntnetwerkoptie Diagram van netwerkonderdelen Functies en functionaliteit
Ladingsverdelaar Schermopname van een diagram van de netwerkonderdelen van een Load Balancer. • Standaardconfiguratie.
• Volledig beheerd door AKS.
• Volgt de Azure Standard Load Balancer-regels .
• Biedt vaste SNAT-poorten die per knooppunt zijn toegewezen bij het maken van knooppunten.
NAT-gateway Schermopname van een diagram van de netwerkonderdelen van een NAT-gateway. • Kan een beheerde of door de gebruiker toegewezen optie (BYO) selecteren.
• Biedt verbeterde verwerking van SNAT-poorten via Load Balancer.
• Vereist extra configuratie voor zoneredundantie.
Door de gebruiker gedefinieerde routering (UDR) Schermopname van een diagram van de netwerkonderdelen van een door de gebruiker gedefinieerde routering (UDR). • Wordt gebruikt voor expliciet netwerkbeheer met BYO VNet.
• Beheerd door u, wat een meer aanpasbare ervaring biedt.
• Moet een standaardroute hebben naar een Azure Firewall, vWAN of virtueel netwerkapparaat van derden (NVA).
• Biedt doorgaans geen rechtstreekse ondersteuning voor externe Load Balancer-services.

Aanbevelingen

Onze algemene aanbeveling is om een Load Balancer te gebruiken. Als u een groot aantal uitgaande verbindingen hebt, kunt u overwegen een NAT-gateway te gebruiken voor beter SNAT-poortbeheer. Als u aangepaste uitgaande behoeften hebt (Azure Firewall, NVA, enzovoort), kunt u de door de gebruiker gedefinieerde routering (UDR) verkennen.