Co to jest usługa Application Gateway dla kontenerów?

Usługa Application Gateway for Containers jest zarządzaną usługą warstwy aplikacji (warstwa 7) równoważenia obciążenia i usługą ruchu przychodzącego dla obciążeń roboczych platformy Kubernetes. Kieruje ruchem HTTP, HTTPS, gRPC i ruchem związanym z wnioskowaniem AI do aplikacji w usłudze Azure Kubernetes Service (AKS), podczas gdy platforma Azure zarządza bazową płaszczyzną danych poza klastrem.

Konfigurujesz usługę Application Gateway dla kontenerów w środowisku Kubernetes za pomocą obsługiwanych zasobów Ingress i Gateway API. Ten model konfiguracji umożliwia zespołom platformy udostępnianie warstwy ruchu przychodzącego zarządzanego przez Azure, podczas gdy zespoły aplikacji używają zasobów natywnych platformy Kubernetes w celu opisania sposobu odbierania ruchu przez usługi.

W przypadku obciążeń AI brama wnioskowania usługi Application Gateway for Containers obsługuje samodzielnie hostowane serwery modeli, które wymagają routingu opartego na modelu oraz wyboru punktu końcowego w czasie żądania. Aby uzyskać więcej informacji, zobacz Application Gateway for Containers — Brama wnioskowania.

Application Gateway for Containers to oddzielna oferta Application Gateway zaprojektowana od podstaw dla platformy Kubernetes, z dedykowaną płaszczyzną kontroli i płaszczyzną danych opracowanymi na podstawie doświadczeń z Application Gateway Ingress Controller (AGIC). Kontroler usługi ALB działa w klastrze i tłumaczy konfigurację platformy Kubernetes na konfigurację usługi Application Gateway for Containers w Azure.

Podsumowanie produktu

Na wysokim poziomie usługa Application Gateway dla kontenerów zapewnia następujące możliwości:

  • Konfiguracja natywna dla Kubernetes: użyj zasobów Ingress i Gateway API, aby zdefiniować sposób, w jaki żądania docierają do usług w klastrze.
  • Płaszczyzna danych ruchu przychodzącego zarządzana przez platformę Azure: Utrzymuj ruch przychodzący poza klastrem AKS, podczas gdy platforma Azure obsługuje płaszczyznę danych przetwarzającą żądania klientów.
  • Udostępniona platforma ruchu przychodzącego: oddzielna infrastruktura ruchu przychodzącego należąca do platformy od konfiguracji routingu należącego do aplikacji.
  • Stopniowe wdrażanie: używaj zasobów Ingress lub Gateway API, aby obciążenia mogły być z czasem przenoszone do Application Gateway for Containers.
  • Obsługa inferencji AI: kierowanie ruchu inferencyjnego do samodzielnie hostowanych serwerów modeli z routingiem zależnym od modelu i wyborem punktu końcowego w czasie żądania, konfigurowanymi za pomocą rozszerzenia inferencji interfejsu Gateway API.
  • Mechanizmy dostarczania aplikacji: Używaj routingu warstwy 7, podziału ruchu, sond kondycji, ponownych prób, protokołu TLS, wzajemnego uwierzytelniania oraz zasad zapory aplikacji internetowej (WAF).

Jak to działa?

Application Gateway for Containers oddziela konfigurację platformy Kubernetes od przetwarzania ruchu na platformie Azure. Kontroler ALB obserwuje zasoby Kubernetes, takie jak Ingress, Gateway, HTTPRoute i ApplicationLoadBalancer, oraz stosuje żądaną konfigurację w usłudze Application Gateway for Containers na platformie Azure.

Wdrożenie usługi Application Gateway for Containers składa się z czterech składników:

  • Zasób Application Gateway dla kontenerów
  • Interfejsy
  • Stowarzyszenia
  • Zasady zabezpieczeń

Wdrożenia odwołują się również do następujących zależności:

  • Delegowanie podsieci
  • Tożsamość zarządzana przypisana przez użytkownika

Architektura usługi Application Gateway dla kontenerów została podsumowana na poniższej ilustracji:

Diagram przedstawiający ruch przychodzący z Internetu do usługi Application Gateway dla kontenerów i wysyłany do zasobników zaplecza w usłudze AKS.

Aby uzyskać szczegółowe informacje na temat sposobu akceptowania żądań przychodzących przez usługę Application Gateway dla kontenerów i kierowania ich do obiektu docelowego zaplecza, zobacz Application Gateway for Containers components (Składniki usługi Application Gateway dla kontenerów).

Obsługiwane funkcje zarządzania ruchem

Usługa Application Gateway for Containers obsługuje następujące funkcje zarządzania ruchem:

  • Możliwości bramy sztucznej inteligencji
    • Obsługa rozszerzenia inferencji dla Gateway API
    • Routing uwzględniający model z użyciem zarządzanego routera opartego na treści komunikatu (BBR)
    • Routowanie uwzględniające obciążenie do najmniej obciążonych replik modelu w celu zmniejszenia opóźnień, z wykorzystaniem selektora punktów końcowych (EPP)
    • Bezpieczne wnioskowanie przy użyciu Web Application Firewall (WAF)
  • Dodatek zarządzany przez usługę AKS
  • Automatyczne ponawianie prób
  • Skalowanie automatyczne
  • Odporność strefy dostępności
  • Niestandardowe i domyślne kontrolery zdrowia
  • Obsługa certyfikatów ECDSA i RSA
  • Elastyczne strategie równoważenia obciążenia
    • Najmniej żądanych
    • Routing uwzględniający obciążenie
    • Hasz pierścieniowy
    • System kołowy
    • Ważona metoda okrężna
  • gRPC
  • Ponowne zapisywanie nagłówka
  • Protokół HTTP/2
  • Zarządzanie ruchem HTTPS:
    • Zakończenie połączeń SSL
    • Kompleksowa łączność SSL
  • Wsparcie dla zasobów Ingress i API bramy
  • Przekazywanie żądań HTTP/HTTPS w warstwie 7 na podstawie prefiksu/dokładnego dopasowania:
    • Hostname (Nazwa hosta)
    • Ścieżka
    • Nagłówek
    • Ciąg zapytania
    • Metody
    • Porty (80/443)
  • Wzajemne uwierzytelnianie (mTLS) do frontendu, backendu lub end-to-end
  • Obsługa zdarzenia wysłanego przez serwer (SSE)
  • Zasady protokołu TLS
  • Przekierowywanie adresów URL
  • przepisywanie adresów URL
  • Zapora aplikacji internetowej
  • Obsługa protokołu WebSocket

Strategie wdrażania

Istnieją dwie strategie wdrożenia zarządzania dla usługi Application Gateway for Containers:

  • Wdrożenie we własnym zakresie (BYO): Zarządzasz wdrożeniem i cyklem życia zasobu Application Gateway for Containers, zasobu powiązania i zasobu frontendu za pomocą portalu Azure, interfejsu wiersza polecenia Azure (Azure CLI), programu Azure PowerShell lub narzędzia Terraform. Do tych zasobów odwołujesz się w konfiguracji w Kubernetes.
    • W interfejsie Gateway API: Za każdym razem, gdy tworzysz nowy zasób Gateway w Kubernetes, najpierw tworzysz zasób Frontend na platformie Azure i odwołujesz się do niego z zasobu Gateway. Administrator Azure zarządza usunięciem zasobu frontonu. Zasób Frontend nie jest usuwany po usunięciu zasobu Gateway w Kubernetes.
  • Zarządzane przez kontroler usługi ALB: Kontroler usługi ALB wdrożony na platformie Kubernetes jest odpowiedzialny za cykl życia zasobu usługi Application Gateway for Containers i jego podźródła. Kontroler ALB tworzy zasób Application Gateway for Containers, gdy w klastrze zdefiniowano zasób niestandardowy ApplicationLoadBalancer. Jego cykl życia jest oparty na cyklu życia zasobu niestandardowego.
    • W interfejsie Gateway API: Za każdym razem, gdy tworzysz zasób Gateway odwołujący się do zasobu ApplicationLoadBalancer, kontroler ALB tworzy nowy zasób Frontend i zarządza jego cyklem życia na podstawie cyklu życia zasobu Gateway.

Obsługiwane regiony

Usługa Application Gateway dla kontenerów jest obecnie dostępna w następujących regionach:

  • Australia Wschodnia
  • Brazylia Południowa
  • Kanada Środkowa
  • Indie Środkowe
  • Środkowe stany USA
  • Azja Wschodnia
  • Wschodnie stany USA
  • Wschodnie stany USA 2
  • Francja Środkowa
  • Niemcy Środkowo-Zachodnie
  • Korea Środkowa
  • Północno-środkowe stany USA
  • Europa Północna
  • Norwegia Wschodnia
  • Południowo-środkowe stany USA
  • Azja Południowo-Wschodnia
  • Szwecja Środkowa
  • Szwajcaria Północna
  • Północne Zjednoczone Emiraty Arabskie
  • Południowe Zjednoczone Królestwo
  • Zachodnie stany USA
  • Zachodnie stany USA 2
  • Zachodnie stany USA 3
  • Europa Zachodnia

Obsługa Gateway API

Kontroler ALB implementuje wersję v1.5 interfejsu Gateway API.

Zasób interfejsu API bramy Wsparcie Komentarze
GatewayClass Tak
Brama Tak Obsługa protokołu HTTP i HTTPS na odbiorniku. Jedynymi portami dozwolonymi na odbiorniku są 80 i 443.
HttpRoute Tak
GRPCRoute Tak
PrzyznanieReferencji Tak Obecnie obsługuje wersję v1alpha1 tego interfejsu API
InferencePool Tak
InferenceObjective Tak Obecnie obsługuje wersję v1alpha1 tego interfejsu API

Obsługa interfejsu API Ingress

Kontroler ALB implementuje obsługę Ingress.

Zasób API Ingress Wsparcie Komentarze
Wejście Tak Obsługa protokołu HTTP i HTTPS na odbiorniku.

Zgłaszanie problemów i przekazywanie opinii

Aby uzyskać opinię, opublikuj nowy pomysł w feedback.azure.com. W przypadku problemów zgłoś wniosek o pomoc techniczną za pośrednictwem portalu Azure w zasobie usługi Application Gateway for Containers.

Cennik i SLA

Aby uzyskać informacje o cenach usługi Application Gateway dla kontenerów, zobacz Cennik usługi Application Gateway.

Aby uzyskać informacje o umowie SLA dotyczące usługi Application Gateway dla kontenerów, zobacz Umowy dotyczące poziomu usług (SLA) dla usług online.

Co nowego

Aby dowiedzieć się, co nowego w usłudze Application Gateway dla kontenerów, zobacz Aktualizacje platformy Azure.

Następne kroki