Jaki jest Azure host kontenera systemu Linux dla Azure Kubernetes Service (AKS)?

Host kontenera systemu Linux Azure jest obrazem systemu operacyjnego zoptymalizowanym pod kątem uruchamiania obciążeń kontenerów na Azure Kubernetes Service (AKS).

Host kontenera systemu Linux Azure jest lekki, zawierający tylko pakiety potrzebne do uruchamiania obciążeń kontenera. Host kontenera jest wzmocniony na podstawie znaczących testów walidacyjnych i wewnętrznego zastosowania i jest zgodny z agentami platformy Azure. Zapewnia niezawodność i spójność od chmury po urządzenia brzegowe w środowiskach AKS, Azure lokalnie i Azure Arc. Możesz wdrożyć pule węzłów Azure Linux w nowym klastrze, dodać pule węzłów Azure Linux do istniejących klastrów lub zmigrować istniejące węzły do węzłów Azure Linux.

Ten artykuł zawiera omówienie hosta kontenera Azure Linux, jego najważniejszych korzyści i rozmiarów maszyn wirtualnych procesora GPU, które obsługuje podczas uruchamiania obciążeń kontenera w usłudze AKS.

Najważniejsze korzyści

Azure Linux Container Host oferuje następujące kluczowe korzyści:

Benefit Description
Mały i lekki • Obejmuje tylko niezbędny zestaw pakietów potrzebnych do uruchamiania obciążeń kontenerów, zużywając ograniczone zasoby dysku i pamięci oraz tworząc szybsze operacje klastra w usłudze AKS.
• Ma około 400 pakietów, zajmując najmniej miejsca na dysku — nawet o pięć GB mniej — w usłudze AKS.
Bezpieczny łańcuch dostaw • Zespoły ds. systemu Linux i AKS w firmie Microsoft kompilują, podpisują i weryfikują pakiety Azure Linux Container Host z kodu źródłowego oraz hostują pakiety i źródła na należących do firmy Microsoft, zabezpieczonych platformach.
• Każdy pakiet przechodzi przez pełny zestaw testów jednostkowych i kompleksowe testy na istniejącym obrazie, aby zapobiec regresji przed wydaniem.
• Azure Linux koncentruje się na stabilności, przenoszeniu poprawek do wcześniejszych wersji w podstawowych składnikach, takich jak jądro czy OpenSSL, oraz ograniczaniu istotnych zmian lub podnoszenia wersji do granic głównych wydań, aby zapobiegać przestojom po stronie klientów.
Domyślnie zabezpieczone • Stosuje się do domyślnych zasad bezpieczeństwa, w tym korzystanie z jądra systemu Linux ze wzmocnionymi zabezpieczeniami z optymalizacjami chmury i flagami Azure dostosowanymi do Azure.
• Zapewnia ograniczoną powierzchnię ataków i eliminuje stosowanie poprawek i konserwację niepotrzebnych pakietów.
• Microsoft monitoruje bazę danych Common Vulnerabilities and Exposures (CVE) i zwalnia poprawki zabezpieczeń co miesiąc i aktualizacje krytyczne w ciągu kilku dni w razie potrzeby.
• Azure Linux przechodzi wszystkie testy porównawcze CIS Level 1, dzięki czemu jest to jedyna dystrybucja systemu Linux w usłudze AKS.
Utrzymuje zgodność z istniejącymi obciążeniami • Wszystkie istniejące i przyszłe rozszerzenia usługi AKS, dodatki i projekty typu open source w usłudze AKS obsługują Azure Linux. Obsługa rozszerzeń obejmuje wsparcie dla komponentów uruchomieniowych, takich jak Dapr, narzędzi IaC, takich jak Terraform, oraz rozwiązań monitorujących, takich jak Dynatrace.
• Azure Linux jest dostarczany z containerd jako środowiskiem uruchomieniowym kontenerów oraz ze standardowym jądrem Linux, co umożliwia istniejącym kontenerom opartym na obrazach Linux (takich jak Alpine) bezproblemowe działanie w Azure Linux.

Obsługiwane rozmiary maszyn wirtualnych procesora GPU

Azure Linux obsługuje wszystkie rozmiary maszyn wirtualnych procesora GPU firmy NVIDIA używane w usłudze AKS. Aby rozpocząć wdrażanie obciążeń procesora GPU firmy NVIDIA w usłudze AKS z systemem Azure Linux, zobacz Użyj procesory GPU na potrzeby obciążeń intensywnie korzystających z obliczeń w Azure Kubernetes Service (AKS).