Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Kubernetes to system typu open source, który automatyzuje wdrażanie, skalowanie i zarządzanie konteneryzowanymi aplikacjami. Zalecamy Azure Kubernetes Service (AKS) w celu wdrożenia zarządzanego klastra Kubernetes w Azure.
Organizacje wdrażają platformę Kubernetes w Azure w różnym tempie. Podróż twojej organizacji prawdopodobnie będzie postępować zgodnie ze ścieżką podobną do sposobu wdrażania innych technologii. Poznasz podstawy, dostosujesz organizację do ról i obowiązków oraz wdrożysz obciążenia gotowe do produkcji. Z tego miejsca iterujesz i rozwijasz swoje rozwiązanie w miarę zmian wymagań klientów i firm.
Wprowadzenie do usługi AKS
Jeśli dopiero zaczynasz korzystać z platformy Kubernetes lub usługi AKS, zacznij od Microsoft Learn. Ta bezpłatna platforma online zapewnia interaktywne szkolenie dla Microsoft produktów. Ścieżka szkoleniowa Wprowadzenie do platformy Kubernetes na Azure obejmuje podstawowe pojęcia dotyczące kontenerów, zarządzania klastrem usługi AKS i wdrażania zastosowań.
Ścieżka do środowiska produkcyjnego
Po zapoznaniu się z korzyściami i kompromisami związanymi z platformą Kubernetes, oceń, czy usługa AKS jest właściwą platformą obliczeniową Azure dla twojego obciążenia i ustal polityki organizacyjne dla tej platformy.
W przypadku większości obciążeń produkcyjnych zacznij od usługi AKS Automatic. AKS Automatic to wstępnie skonfigurowany zestaw ustawień zgodny z zaleceniami platformy Azure Well-Architected Framework. Obejmuje ona wbudowaną konfigurację zarządzania węzłami, skalowania, zasad zabezpieczeń i uaktualnień. Ta konfiguracja skraca czas poświęcany na inżynierię platformy.
Jeśli obciążenie wymaga jawnej kontroli nad siecią, pulami węzłów, cyklem uaktualniania lub autoryzacją, użyj klastra odniesienia usługi AKS jako architektury referencyjnej w celu pełnego dostosowania przy użyciu usługi AKS Standard.
Wybierz ścieżkę AKS
Poniższa tabela ułatwia wybór między usługą AKS Automatic i AKS Standard w oparciu o wymagania dotyczące obciążenia:
| Wymagania dotyczące obciążenia | Zalecana ścieżka | Dlaczego |
|---|---|---|
| Kubernetes na wczesnym etapie dojrzałości, ukierunkowany na szybkie wdrażanie | Automatyczne usługi AKS | Zmniejsza złożoność zarządzania platformą; zespoły koncentrują się na aplikacjach, a nie na dostrajaniu infrastruktury. |
| Typowe hostowanie aplikacji ze standardowymi zabezpieczeniami, skalowaniem i siecią | Automatyczne usługi AKS | Ustawienia domyślne gotowe do użycia w środowisku produkcyjnym są wstępnie skonfigurowane. Automatyczne zarządzanie węzłami, włączona funkcja HPA/KEDA/VPA, automatyczne uaktualnienia, wbudowane umowy SLA, zarządzane zasady zabezpieczeń i wydajne pakowanie pojemników. Niższe koszty związane z inżynierią platformy. |
| Jawna kontrola nad pulami węzłów, topologią sieci lub cyklem uaktualniania | AKS Standard zgodny z architekturą bazową | Pełne dostosowanie dzięki architekturze referencyjnej klastra bazowego AKS. Obsługuje zaawansowane konfiguracje sieci, niestandardowy interfejs CNI oraz szczegółową kontrolę nad komponentami. |
| Środowiska regulowane wymagające ścisłej kontroli zgodności i dzienników inspekcji | AKS Standard zgodny z architekturą regulowanego klastra | Architektura PCI DSS demonstruje wzorce zgodności, które można dostosowywać do wielu regulacji. Obejmuje on jawną kontrolę nad każdym składnikiem, umożliwia weryfikację przepisów i dokumentację zgodności. |
| Ustanowione procesy inżynieryjne platformy i standardy architektury | AKS Standard | Obsługuje zaawansowane wzorce operacyjne i standaryzację organizacyjną. |
AKS Automatic: domyślnie gotowy do wdrożenia produkcyjnego
AKS Automatic wstępnie konfiguruje i automatyzuje wiele zadań operacyjnych, zmniejszając liczbę decyzji i ręcznych konfiguracji wymaganych do uruchamiania obciążeń produkcyjnych.
Co jest wstępnie skonfigurowane za pomocą usługi AKS Automatic
- Zarządzane pule węzłów systemowych: usługa AKS udostępnia i zarządza składnikami systemowymi w Twoim imieniu. Nie zarządzasz maszynami wirtualnymi płaszczyzny sterowania.
- Automatyczne skalowanie: automatyczne skalowanie zasobników w poziomie (HPA), Kubernetes Event-Driven Autoscaler (KEDA) i automatyczne skalowanie zasobników w pionie (VPA) są automatycznie włączane, aby dopasować się do wymagań obciążenia.
- Automatyczne aktualizacje: aktualizacje obrazów systemu operacyjnego klastra i węzłów odbywają się automatycznie w bezpiecznych odstępach.
- Wbudowana możliwość obserwacji: usługa zarządzana Azure Monitor dla rozwiązania Prometheus (metryki) i szczegółowe informacje o kontenerze (dzienniki) są domyślnie włączone.
- Wbudowane mechanizmy zabezpieczeń: Zabezpieczenia wdrażania, tożsamość obciążeń, wystawca tokenów OIDC oraz integracja serwera API z siecią wirtualną są wstępnie skonfigurowane, aby wymuszać stosowanie najlepszych praktyk Kubernetes.
- Efektywne wykorzystanie zasobów: Pody są efektywnie upakowywane na węzłach, aby zmaksymalizować wykorzystanie i zminimalizować niewykorzystaną pojemność.
- Uwzględnione gwarancje SLA: SLA gotowości poda (99,9% w ciągu 5 minut) oraz SLA dostępności (99,95%) są wliczone.
Pełne porównanie funkcji znajdziesz w temacie AKS Automatic vs. AKS Standard.
AKS Standard: architektura referencyjna i scenariusze specjalistyczne
Jeśli potrzebujesz dostosowań wykraczających poza wstępnie skonfigurowane środowisko usługi AKS Automatic, użyj klastra bazowego AKS jako architektury referencyjnej. Punkt odniesienia przedstawia wzorce projektowe gotowe do produkcji, mechanizmy kontroli zabezpieczeń i najlepsze rozwiązania operacyjne dla usługi AKS Standard.
Rozpocznij projekt od implementacji punktu odniesienia i zmodyfikuj go tak, aby był zgodny z konkretnymi potrzebami obciążenia.
Wyspecjalizowane architektury dla określonych scenariuszy
W poniższych implementacjach punktów odniesienia opisano sposób konfigurowania składników klastra bazowego usługi AKS pod kątem konkretnych przypadków użycia poza typowym hostingiem aplikacji.
Mikrousługi
Podczas uruchamiania mikrousług w klastrze bazowym należy skonfigurować zasady sieciowe, automatyczne skalowanie zasobników i zaimplementować rozproszone śledzenie w celu obserwowalności.
Zgodność z wysokimi zabezpieczeniami
W przypadku środowisk regulowanych rozszerz implementację punktu odniesienia przy użyciu silniejszych mechanizmów kontroli zabezpieczeń i ograniczonych interakcji z klastrem. W poniższym przykładzie pokazano klaster, który uruchamia obciążenie regulowane finansowo.
Ciągłość działania i odzyskiwanie po awarii
W przypadku odpornych rozwiązań należy wdrożyć bazowe wystąpienia klastra w różnych regionach w konfiguracji aktywno-aktywnej o wysokiej dostępności.
Najlepsze rozwiązania
W ramach bieżących operacji okresowo sprawdzaj klaster, aby upewnić się, że jest on zgodny z zalecanymi najlepszymi rozwiązaniami.
W przypadku klastrów automatycznych usługi AKS: wiele najlepszych rozwiązań jest implementowanych domyślnie. Zapoznaj się z dokumentacją funkcji AKS Automatic, aby dowiedzieć się, które wzorce są wstępnie skonfigurowane i gdzie może być wymagana dodatkowa konfiguracja dla Twojego obciążenia roboczego.
W przypadku klastrów AKS w warstwie Standard: zacznij od dostosowania klastra do bazowego klastra AKS, a następnie zastosuj zalecenia z dokumentacji dotyczącej najlepszych praktyk.
Aby uzyskać więcej informacji, zobacz:
- Najlepsze rozwiązania dotyczące operacji klastra
- Najlepsze rozwiązania dotyczące obciążeń usługi AKS
Możesz również rozważyć przyjrzenie się narzędziu tworzonemu przez społeczność, takiemu jak lista kontrolna AKS, jako sposobowi na uporządkowanie i śledzenie zgodności z tymi najlepszymi praktykami.
Przewodnik obsługi
Po wdrożeniu obciążenia w usłudze AKS operacje dnia 2 stają się priorytetem. Przewodnik operacji dnia drugiego dla AKS pomaga sprostać wymaganiom klientów i zarządzać reagowaniem na incydenty poprzez zoptymalizowane procesy triage'u.
Monitorowanie obciążenia roboczego i klastra
Włącz monitorowanie w klastrach usługi AKS, aby zbierać metryki i dzienniki. Następnie analizuj, wizualizuj i odpowiadaj na te dane, aby zachować optymalną kondycję i wydajność.
Klastry AKS Automatic mają domyślnie włączone usługę zarządzaną Azure Monitor dla rozwiązania Prometheus na potrzeby metryk oraz usługę Container Insights na potrzeby dzienników. W razie potrzeby możesz włączyć Azure Managed Grafana na potrzeby zaawansowanej wizualizacji.
Standardowe klastry AKS wymagają oddzielnej konfiguracji monitorowania za pomocą usługi Azure Monitor, zarządzanej usługi dla Prometheus, usługi Container Insights i usługi Azure Managed Grafana, aby zapewnić pełną widoczność obejmującą warstwy klastra i aplikacji.
Bądź na bieżąco z AKS
Platforma Kubernetes i usługa AKS szybko ewoluują. Przejrzyj mapę drogową, aby podejmować świadome decyzje dotyczące architektury i przewidywać planowane wycofania.
plan produktu AKS
Inne zasoby
Typowa ścieżka AKS obejmuje proces od poznawania AKS po rozwój istniejących klastrów, aby sprostać nowym wymaganiom produktów i klientów. Poniższe zasoby zawierają materiały referencyjne dla konkretnych sytuacji po drodze.
Przykładowe rozwiązania
Poniższe przykładowe rozwiązania używają usługi AKS jako podstaw:
- Architektura mikrousług w usłudze Azure Kubernetes Service (AKS)
- Wdrożenie niebiesko-zielone klastrów AKS
platforma Kubernetes z obsługą Azure Arc
Usługa AKS zapewnia zarządzanie klasterem Kubernetes w Azure. Możesz jednak woleć zarządzać niektórymi obciążeniami we własnych klastrach Kubernetes przy użyciu Azure Arc-enabled Kubernetes. Obsługiwane klastry to Red Hat OpenShift, SUSE Rancher Kubernetes Engine (RKE) i Canonical Charmed Kubernetes.
Możesz również użyć zarządzania Azure Arc z klastrami Kubernetes zarządzanymi przez dostawcę API Azure, aby korzystać z reprezentacji w Azure Resource Manager i rozszerzeń klastra, takich jak szczegółowe informacje o kontenerach Azure Monitor i Azure Policy. Platforma Kubernetes z obsługą Azure Arc obsługuje również AKS w klastrach Azure lokalnie i Kubernetes uruchamianych u innych dostawców chmury.
Dostawca usług zarządzanych
Dostawcy usług zarządzanych używają Azure Lighthouse do zarządzania zasobami dla wielu klientów. Usługa AKS obsługuje Azure Lighthouse, dzięki czemu można zarządzać hostowanymi środowiskami Kubernetes i wdrażać konteneryzowane aplikacje w dzierżawach klientów.
Specjaliści ds. usług AWS lub Google Cloud
W poniższych artykułach porównano usługi Azure z innymi platformami w chmurze, aby ułatwić szybkie rozpoczęcie pracy w Azure:
- Kontenery i orkiestratory kontenerów dla specjalistów usług Amazon Web Services (AWS)
- Usługa AKS dla specjalistów usługi Amazon Elastic Kubernetes Service (EKS)
- Migrowanie aplikacji internetowej z usługi Amazon EKS do usługi AKS
- Migrowanie obciążenia sterowanego zdarzeniami z usługi Amazon EKS do usługi AKS
- Kontenery i orkiestratory kontenerów dla specjalistów Google Cloud