Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel leert u netwerkopties voor knooppunten voor Azure Kubernetes Service (AKS). We stellen eerst een vraag om u te helpen bij het plannen en bieden vervolgens opties, aanbevelingen en best practices.
Hoe wilt u dat uw cluster toegang heeft tot internet?
U moet netwerken configureren voor AKS-knooppunten (virtuele Azure-machines (VM's) voor toegang tot elkaar, de API-server en internet. Wanneer u een VNet selecteert, kunt u kiezen tussen een beheerd VNet of een BYO-VNet (Bring Your Own). Er zijn ook verschillende uitgaande clustertypen beschikbaar, afhankelijk van uw netwerkbehoeften.
Netwerkopties voor knooppunten
Bij het instellen van knooppuntnetwerken kunt u kiezen tussen Load Balancer, NAT Gateway en Door de gebruiker gedefinieerde routering (UDR):
| Knooppuntnetwerkoptie | Diagram van netwerkonderdelen | Functies en functionaliteit |
|---|---|---|
| Ladingsverdelaar |
|
• Standaardconfiguratie. • Volledig beheerd door AKS. • Volgt de Azure Standard Load Balancer-regels . • Biedt vaste SNAT-poorten die per knooppunt zijn toegewezen bij het maken van knooppunten. |
| NAT-gateway |
|
• Kan een beheerde of door de gebruiker toegewezen optie (BYO) selecteren. • Biedt verbeterde verwerking van SNAT-poorten via Load Balancer. • Vereist extra configuratie voor zoneredundantie. |
| Door de gebruiker gedefinieerde routering (UDR) |
|
• Wordt gebruikt voor expliciet netwerkbeheer met BYO VNet. • Beheerd door u, wat een meer aanpasbare ervaring biedt. • Moet een standaardroute hebben naar een Azure Firewall, vWAN of virtueel netwerkapparaat van derden (NVA). • Biedt doorgaans geen rechtstreekse ondersteuning voor externe Load Balancer-services. |
Aanbevelingen
Onze algemene aanbeveling is om een Load Balancer te gebruiken. Als u een groot aantal uitgaande verbindingen hebt, kunt u overwegen een NAT-gateway te gebruiken voor beter SNAT-poortbeheer. Als u aangepaste uitgaande behoeften hebt (Azure Firewall, NVA, enzovoort), kunt u de door de gebruiker gedefinieerde routering (UDR) verkennen.