Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano podstawowe pojęcia związane z usługą Azure Kubernetes Service (AKS), zarządzaną usługą Kubernetes, której można użyć do wdrażania i obsługi konteneryzowanych aplikacji na dużą skalę na platformie Azure.
Ważne
Począwszy od 30 listopada 2025 r., usługa Azure Kubernetes Service (AKS) nie obsługuje już ani nie zapewnia aktualizacji zabezpieczeń dla systemu Azure Linux 2.0. Obraz węzła systemu Linux 2.0 platformy Azure został zamrożony w wersji 202512.06.0. Od 31 marca 2026 r. obrazy węzłów zostaną usunięte i nie będzie można skalować pul węzłów. Przeprowadź migrację do obsługiwanej wersji systemu Linux platformy Azure, uaktualniając pule węzłów do obsługiwanej wersji rozwiązania Kubernetes lub migrując do systemu osSku AzureLinux3. Aby uzyskać więcej informacji, zapoznaj się z zgłoszeniem dotyczącym wycofania na GitHubie i ogłoszeniem o wycofaniu aktualizacji platformy Azure. Aby być na bieżąco z ogłoszeniami i aktualizacjami, śledź notatki o wydaniu AKS.
Co to jest platforma Kubernetes?
Kubernetes to platforma orkiestracji kontenerów typu open source do automatyzacji wdrażania, skalowania i zarządzania konteneryzowanymi aplikacjami. Aby uzyskać więcej informacji, zobacz oficjalną dokumentację platformy Kubernetes.
Co to jest usługa AKS?
Usługa AKS to zarządzana usługa Kubernetes, która upraszcza wdrażanie i skalowanie konteneryzowanych aplikacji korzystających z platformy Kubernetes oraz zarządzanie nimi. Usługa AKS obsługuje dwa tryby klastra:
- AKS Automatic, bardziej kompleksowo zarządzane środowisko z domyślną konfiguracją gotową do użycia w środowisku produkcyjnym dla typowych zadań operacyjnych.
- AKS Standard, bardziej konfigurowalne środowisko dla zespołów, które chcą mieć głębszą kontrolę nad konfiguracją i operacjami klastra.
Aby uzyskać więcej informacji, zobacz What is Azure Kubernetes Service (AKS)? and What is AKS Automatic?
Tryby klastra
W usłudze AKS można tworzyć klastry w trybie automatycznym lub standardowym. Oba tryby korzystają z podstawowych pojęć związanych z platformą Kubernetes, ale odpowiedzialność operacyjna różni się.
- Usługa AKS Automatic jest przeznaczona dla zespołów, które chcą zmniejszyć nakład pracy operacyjnej. Zawiera on wstępnie skonfigurowane wartości domyślne dla zarządzania węzłami, skalowania, barier zabezpieczeń i uaktualnień.
- Usługa AKS Standard została zaprojektowana dla zespołów, które chcą mieć maksymalną elastyczność i bezpośrednią kontrolę nad konfiguracją klastra, pulami węzłów, skalowaniem, siecią i operacjami.
Użyj AKS Automatic, jeśli chcesz uzyskać bazową konfigurację gotową do wdrożenia produkcyjnego, wymagającą mniej bieżącego zarządzania platformą. Użyj usługi AKS Standard, jeśli potrzebujesz niestandardowych wzorców operacyjnych i dokładniejszego dostrajania w funkcjach klastra.
Aby uzyskać szczegółowe informacje na temat różnic w możliwościach, zobacz Porównanie funkcji automatycznych i standardowych usługi AKS.
Uwaga
AKS Automatic i AKS Standard różnią się pod względem umowy dotyczącej poziomu usług (SLA). AKS Automatic domyślnie obejmuje umowę SLA dotyczącą dostępności oraz ochronę w ramach umowy SLA dotyczącą gotowości kwalifikujących się zasobników. W warstwie AKS Standard gwarancja dostępności w ramach umowy SLA zależy od warstwy cenowej i konfiguracji klastra. Aby uzyskać więcej informacji, zobacz Porównanie funkcji automatycznych i standardowych usługi AKS oraz Warstwy cenowe na potrzeby zarządzania klastrem usługi AKS.
Składniki klastra
Klaster usługi AKS jest podzielony na dwa główne składniki:
- Płaszczyzna sterowania: Płaszczyzna sterowania zapewnia podstawowe usługi Kubernetes i aranżację obciążeń aplikacji.
- Węzły: węzły są podstawowymi maszynami wirtualnymi, które uruchamiają aplikacje.
Te koncepcje architektury są takie same w obu trybach klastra AKS. Czym różni się model operacyjny: usługa AKS Automatic domyślnie stosuje więcej wstępnie skonfigurowanych operacji platformy, a usługa AKS Standard zapewnia bardziej bezpośrednią kontrolę nad konfiguracją i zarządzaniem operacjami węzłów i klastrów.
Uwaga
Składniki zarządzane przez usługę AKS mają etykietę kubernetes.azure.com/managedby: aks.
Usługa AKS zarządza wydaniami programu Helm przy użyciu prefiksu aks-managed. Ciągle rosnące poprawki tych wersji są oczekiwane i bezpieczne.
Płaszczyzna sterowania
W poniższej tabeli opisano składniki wchodzące w skład płaszczyzny sterowania usługi AKS zarządzanej przez platformę Azure:
| Składnik | opis |
|---|---|
kube-apiserver |
Serwer interfejsu API (kube-apiserver) uwidacznia interfejs API Kubernetes w celu umożliwienia żądań do klastra z wewnątrz klastra i poza nim. |
etcd |
System przechowujący dane typu klucz-wartość o wysokiej dostępności etcd pomaga utrzymywać stan klastra Kubernetes i jego konfigurację. |
kube-scheduler |
Harmonogram (kube-scheduler) pomaga podejmować decyzje dotyczące planowania. Monitoruje nowe zasobniki bez przypisanego węzła i przypisuje im węzeł do uruchomienia. |
kube-controller-manager |
Menedżer kontrolera (kube-controller-manager) uruchamia procesy kontrolera, takie jak zauważenie i reagowanie, gdy węzły zejdą w dół. |
cloud-controller-manager |
Menedżer kontrolera chmury (cloud-controller-manager) osadza logikę sterowania specyficzną dla chmury w celu uruchamiania kontrolerów specyficznych dla dostawcy chmury. |
Płaszczyzna sterowania pozostaje zarządzana przez platformę Azure zarówno w usłudze AKS Automatic, jak i AKS Standard. W obu trybach platforma Azure obsługuje krytyczne składniki płaszczyzny sterowania, takie jak kube-apiserver, etcd, kube-scheduler, kube-controller-manager oraz cloud-controller-manager.
Węzły
Każdy klaster usługi AKS ma co najmniej jeden węzeł, czyli maszynę wirtualną platformy Azure, która uruchamia składniki węzła Kubernetes. W poniższej tabeli opisano składniki platformy Kubernetes uruchamiane w każdym węźle usługi AKS:
| Składnik | opis |
|---|---|
kubelet |
kubelet dba o to, aby kontenery były uruchomione w podzie. |
kube-proxy lub Cilium |
kube-proxy jest serwerem proxy sieci, który utrzymuje reguły sieciowe na węzłach. Klastry korzystające z Azure CNI powered by Cilium używają rozwiązania Cilium zamiast kube-proxy. |
container runtime |
Środowisko uruchomieniowe kontenera zarządza uruchamianiem i cyklem życia kontenerów. |
Węzły uruchamiają te same podstawowe składniki węzła Kubernetes w obu trybach klastra AKS, w tym kubelet i container runtime. W zależności od płaszczyzny danych sieci klastra węzły używają do routingu usług albo kube-proxy, albo Cilium. Różnica polega na domyślnym środowisku operacji:
- Usługa AKS Automatic używa wstępnie skonfigurowanych wartości domyślnych dla typowych operacji związanych z węzłem.
- Usługa AKS Standard zapewnia większą elastyczność w bezpośrednim konfigurowaniu i zarządzaniu działaniem węzłów.
Aby uzyskać szczegółowe porównanie możliwości, zobacz Porównanie funkcji automatycznych i standardowych usługi AKS.
Konfiguracja węzła
Skonfiguruj następujące ustawienia dla węzłów.
Rozmiar i obraz maszyny wirtualnej
Rozmiar maszyny wirtualnej platformy Azure dla węzłów definiuje procesory, pamięć, rozmiar i dostępny typ magazynu, taki jak dysk półprzewodnikowy o wysokiej wydajności lub zwykły dysk twardy. Wybrany rozmiar maszyny wirtualnej zależy od wymagań dotyczących obciążenia i liczby zasobników, które mają być uruchamiane w każdym węźle. Od maja 2025 r. domyślna jednostka SKU i rozmiar maszyny wirtualnej są dynamicznie wybierane przez usługę AKS na podstawie dostępnej pojemności i limitu przydziału, jeśli parametr pozostanie pusty podczas wdrażania. Aby uzyskać więcej informacji, zobacz Obsługiwane rozmiary maszyn wirtualnych w usłudze Azure Kubernetes Service (AKS).
Usługa AKS udostępnia obrazy maszyn wirtualnych dla obsługiwanych systemów operacyjnych Linux, w tym Ubuntu Linux, Azure Linux i Azure Container Linux oraz obsługiwanych systemów operacyjnych Windows, w tym systemów operacyjnych Windows Server 2022 i Windows Server 2025. Aby uzyskać informacje o bieżącej dostępności systemu operacyjnego i obrazu, zobacz Obrazy węzłów w Azure Kubernetes Service. Podczas tworzenia klastra usługi AKS lub skalowania w poziomie liczby węzłów platforma Azure automatycznie tworzy i konfiguruje żądaną liczbę maszyn wirtualnych. Węzły agentów są rozliczane jako standardowe maszyny wirtualne. Wszelkie rabaty na rozmiar maszyny wirtualnej, w tym rezerwacje platformy Azure, są automatycznie stosowane.
Dyski systemu operacyjnego
Domyślne ustalanie rozmiaru dysku systemu operacyjnego jest używane w nowych klastrach lub pulach węzłów tylko wtedy, gdy nie określono domyślnego rozmiaru dysku systemu operacyjnego. To zachowanie ma zastosowanie zarówno do dysków zarządzanych, jak i efemerycznych systemu operacyjnego. Aby uzyskać więcej informacji, zobacz Domyślny rozmiar dysku systemu operacyjnego.
Rezerwacje zasobów
Usługa AKS używa zasobów węzłów, aby umożliwić węzłom działanie jako część klastra. Taki sposób użycia może spowodować rozbieżność między całkowitymi zasobami węzła a zasobami przydzielalnymi w AKS. Aby zachować wydajność i funkcjonalność węzła, AKS rezerwuje dwa typy zasobów sprzętowych — CPU oraz pamięć — na każdym węźle. Aby uzyskać więcej informacji, zobacz Rezerwacje zasobów w usłudze AKS.
System operacyjny
Usługa AKS obsługuje wiele systemów operacyjnych Linux, w tym Ubuntu, Azure Linux i Azure Container Linux. Usługa AKS Standard domyślnie używa systemu Ubuntu, natomiast AKS Automatic wstępnie konfiguruje system Azure Linux dla swojej zarządzanej puli węzłów systemowych. Pule węzłów systemu Windows są również obsługiwane w usłudze AKS, przy czym domyślnym kanałem jest kanał długoterminowej obsługi (LTSC). Aby uzyskać informacje o bieżących wersjach i wartościach domyślnych systemu operacyjnego, zobacz Obrazy węzłów w usłudze AKS.
Środowisko uruchomieniowe kontenera
Środowisko uruchomieniowe kontenerów to oprogramowanie, które uruchamia kontenery i zarządza obrazami kontenerów na węźle. Środowisko uruchomieniowe umożliwia abstrakcję systemowych wywołań lub funkcji specyficznych dla OS, aby uruchamiać kontenery w systemie Linux lub Windows. W przypadku pul węzłów systemu Linux kontenerd jest używany na platformie Kubernetes w wersji 1.19 lub nowszej. Dla pul węzłów Windows Server 2019 i 2022 containerd jest dostępne i jest jedyną opcją środowiska uruchomieniowego na platformie Kubernetes w wersji 1.23 lub nowszej.
Pody
pod to grupa co najmniej jednego kontenera, które współdzielą te same zasoby sieciowe i zasoby pamięci masowej, oraz specyfikacja określająca sposób uruchamiania kontenerów. Pody zwykle odpowiadają jednemu kontenerowi, ale w jednym podzie można uruchomić wiele kontenerów.
Pule węzłów
Uwaga
AKS Automatic wstępnie konfiguruje i zarządza zachowaniem puli węzłów systemowych oraz domyślnymi ustawieniami aprowizowania węzłów. AKS Standard wymaga jawnie określonych decyzji dotyczących projektu puli węzłów i jej cyklu życia. Aby uzyskać więcej informacji, zobacz Porównanie funkcji automatycznych i standardowych usługi AKS.
W usłudze AKS węzły są grupowane razem w pule węzłów. Domyślnie pule węzłów używają Virtual Machine Scale Sets do zarządzania maszynami wirtualnymi, na których są uruchamiane aplikacje. Usługa AKS obsługuje również pule węzłów Virtual Machines, w których usługa AKS bezpośrednio zarządza poszczególnymi maszynami wirtualnymi.
Podczas tworzenia klastra usługi AKS należy zdefiniować początkową liczbę węzłów oraz ich rozmiar i wersję, która tworzy pulę węzłów systemowych. Pule węzłów systemowych służą głównemu celowi hostowania krytycznych zasobników systemu, takich jak CoreDNS (coredns) i konnectivity (konnectivity-agent).
Aby obsługiwać aplikacje o różnych wymaganiach obliczeniowych lub magazynowych, można utworzyć pule węzłów użytkownika. Pule węzłów użytkownika służą głównemu celowi hostowania zasobników aplikacji.
Aby uzyskać więcej informacji, zobacz Tworzenie pul węzłów w usłudze AKS i Zarządzanie pulami węzłów w usłudze AKS.
Grupa zasobów węzła
Podczas tworzenia klastra usługi AKS w grupie zasobów platformy Azure dostawca zasobów usługi AKS automatycznie tworzy drugą grupę zasobów o nazwie grupa zasobów węzła. Ta grupa zasobów zawiera wszystkie zasoby infrastruktury skojarzone z klastrem, w tym maszyny wirtualne, Virtual Machine Scale Sets i magazyn.
Aby uzyskać więcej informacji, zobacz następujące zasoby:
- Dlaczego dwie grupy zasobów są tworzone za pomocą usługi AKS?
- Czy mogę podać własną nazwę dla grupy zasobów węzła usługi AKS?
- Czy mogę modyfikować tagi i inne właściwości zasobów w grupie zasobów węzła usługi AKS?
Przestrzenie nazw
Zasoby Kubernetes, takie jak pody i wdrożenia, są logicznie grupowane w przestrzeniach nazw, aby podzielić klaster AKS oraz tworzyć i wyświetlać zasoby lub zarządzać dostępem do nich.
Następujące przestrzenie nazw są domyślnie tworzone w klastrze usługi AKS:
| Przestrzeń nazw | opis |
|---|---|
default |
Domyślna przestrzeń nazw umożliwia rozpoczęcie korzystania z zasobów klastra bez tworzenia nowej przestrzeni nazw. |
kube-node-lease |
Przestrzeń nazw kube-node-lease umożliwia węzłom informowanie płaszczyzny sterowania o swojej dostępności. |
kube-public |
Publiczna przestrzeń nazw kube-public nie jest zwykle używana, ale można jej używać, aby zasoby były widoczne w całym klastrze przez dowolnego użytkownika. |
kube-system |
Przestrzeń nazw kube-system jest używana przez platformę Kubernetes do zarządzania zasobami klastra, takimi jak coredns, konnectivity-agenti metrics-server. Nie zalecamy wdrażania własnych aplikacji w tej przestrzeni nazw. W rzadkich przypadkach, w których wdrażanie własnych aplikacji w tej przestrzeni nazw jest konieczne, zobacz często zadawane pytania. |
Poziomy cenowe
Usługa AKS oferuje trzy warstwy cenowe do zarządzania klastrami: Bezpłatna, Standardowa i Premium. Wybrana warstwa cenowa określa funkcje dostępne do zarządzania klastrem.
| Próg cenowy | Opis funkcji |
|---|---|
| Bezpłatna | Zawiera wszystkie bieżące funkcje usługi AKS. Obsługuje maksymalnie 1000 węzłów. Brak SLA dostępności z gwarancją finansową. |
| Standard | SLA dostępności włączone domyślnie. Wyższy profil niezawodności. Zawiera wszystkie bieżące funkcje usługi AKS. Obsługuje maksymalnie 5000 węzłów. |
| Premium | Obejmuje wszystkie bieżące funkcje usługi AKS oraz [obsługę techniczną firmy Microsoft po zakończeniu wsparcia społeczności][long-term-support]. |
Uwaga
Warstwa cenowa Standard jest niezależna od trybu klastra Standard usługi AKS.
Aby uzyskać więcej informacji, zobacz Warstwy cenowe zarządzania klastrami usługi AKS.
Obsługiwane wersje platformy Kubernetes w usłudze AKS
Aby dowiedzieć się więcej o obsługiwanych wersjach platformy Kubernetes w usłudze AKS, w tym o zasadach obsługi wersji, zmianach powodujących niezgodność w poszczególnych wersjach i zasadach wycofywania, zobacz Obsługiwane wersje platformy Kubernetes w usłudze AKS.
Treści powiązane
Aby uzyskać informacje na temat usług AKS i AKS Automatic, zobacz następujące zasoby: