Compartilhar via


AKS Edge Essentials

Observação

O AKS Edge Essentials já está em disponibilidade geral. Observe que alguns recursos da visualização pública ainda não são suportados.

Serviço de Kubernetes do Azure Edge Essentials é uma implementação local do AKS (Serviço de Kubernetes do Azure), que automatiza a execução de aplicativos conteinerizados em escala. O AKS Edge Essentials inclui uma plataforma Kubernetes com suporte da Microsoft que inclui uma distribuição leve do Kubernetes com um volume pequeno e uma experiência de instalação simples, facilitando a implantação do Kubernetes em hardware de borda "leve" ou de classe PC. O AKS Edge Essentials facilita a introdução ao aplicativo em contêineres, trazendo melhores práticas nativas de nuvem para o aplicativo de borda.

Principais recursos

As seções a seguir descrevem alguns dos principais recursos do AKS Edge Essentials.

Experiência simplificada do Kubernetes

Ao contrário de outras plataformas com suporte da Microsoft, como um AKS (serviço hospedado no Azure) e um AKS-HCI (hardware de classe de servidor), o AKS Edge Essentials destina-se a configurações estáticas e predefinidas e não permite a criação/exclusão dinâmica de VM ou o gerenciamento do ciclo de vida do cluster. Cada computador em um cluster do AKS Edge Essentials pode ter somente uma VM do Linux e/ou do Windows. A VM do Linux atua como o nó de controle e o nó de trabalho para cargas de trabalho do Linux no cluster do Kubernetes. Cada computador com AKS Edge Essentials tem uma VM com RAM, armazenamento e núcleos CPU física restritos de acordo com uma alocação estática atribuída no momento da instalação. Essa configuração semelhante a um aplicativo permite que aplicativos tradicionais do Windows sejam executados lado a lado; ou seja, interoperável junto com as VMs do AKS Edge Essentials.

Embora o Kubernetes seja um orquestrador de software livre para automatizar o gerenciamento de contêineres em escala, o AKS Edge Essentials simplifica a implantação do Kubernetes local, facilitando a instalação, a configuração de clusters e o gerenciamento da implantação de aplicativos em todos os clusters usando um plano de gerenciamento baseado em nuvem.

Diagrama da arquitetura do AKS Edge Essentials.

Plataforma do Kubernetes gerenciado da Microsoft

O AKS Edge Essentials inclui os seguintes recursos, gerenciados pela Microsoft:

  • Uma distribuição K8S e K3S leve compatível com CNCF que tem suporte da Microsoft e é gerenciada por ela. A principal diferença entre o AKS no HCI e o AKS no Windows é que o AKS no Windows tem requisitos mínimos de computação e memória (4 GB de RAM e 2 vCPUs).
  • Cada nó do Kubernetes é executado em sua própria máquina virtual isolada do Hyper-V e inclui muitos recursos para ajudar a proteger sua infraestrutura de contêiner.
  • As imagens de máquina virtual do Linux e do Windows, mantidas pela Microsoft, aderem às práticas recomendadas de segurança. A Microsoft também atualiza essas imagens mensalmente com as atualizações de segurança mais recentes.
  • Experiência de instalação simplificada com cmdlets e agentes do PowerShell para habilitar o provisionamento e o controle de VMs e infraestrutura. A Microsoft fornece atualizações automáticas para sua implantação do Kubernetes, portanto, você se mantém atualizado com as versões mais recentes do Kubernetes disponíveis.

Instalar nós localmente em computadores únicos ou vários

O AKS Edge Essentials simplifica o processo de instalação do Kubernetes fornecendo scripts e cmdlets do PowerShell para configurar o Kubernetes e criar clusters kubernetes de vários ou únicos nós.

Executar contêineres do Linux e do Windows

O AKS Edge Essentials dá suporte total a contêineres baseados em Linux e Windows. Ao criar um cluster do Kubernetes no AKS, você pode optar por executar contêineres do Linux, contêineres do Windows ou ambos.

Azure Arc para gerenciamento

Depois de configurar o Kubernetes local usando o AKS Edge Essentials e criar um cluster do Kubernetes, você poderá gerenciar sua infraestrutura do Kubernetes usando o portal do Azure, que fornece um console de gerenciamento centralizado para clusters do Kubernetes em execução em qualquer lugar. Além disso, vários serviços habilitados para Azure Arc, como Azure Policy, Azure Monitor e serviços do Azure ML, permitem que você garanta a conformidade, monitore seus clusters e execute serviços de nuvem em seus clusters de borda. Ele ajuda a garantir que os aplicativos e clusters sejam consistentemente implantados e configurados em escala a partir do controle do código-fonte.

Por que usar o AKS Edge Essentials?

Interoperável com aplicativos nativos do Windows

O Windows fornece um rico ecossistema de aplicativos, experiência do usuário e segurança robusta, e alimenta grande parte da infraestrutura para soluções industriais hoje de IHMs, robôs, PLCs, dispositivos médicos, etc. Dito isso, muitas das cargas de trabalho nativas da nuvem são criadas no Linux, e você enfrenta o desafio de ter que introduzir sistemas Linux para aproveitar as soluções nativas da nuvem. Essas soluções exigem ferramentas e habilidades adicionais de gerenciamento de infraestrutura para gerenciar sistemas Linux em seu ambiente. Com o AKS Edge Essentials, você obtém o melhor dos dois mundos. Você pode continuar a usar seus investimentos em aplicativos do Windows e usar o hardware existente. Além disso, você também pode executar cargas de trabalho Linux nativas de nuvem no Windows sem a necessidade de ter novas habilidades ou um novo plano de controle para gerenciar os dispositivos Linux. Isso permite que você use um amplo conjunto de recursos de IA para inovar rapidamente e impulsionar sua inovação de borda com o mínimo de interrupção. Além disso, o AKS Edge Essentials oferece interoperabilidade entre aplicativos nativos do Windows e cargas de trabalho do Linux em contêineres.

Diagrama da interoperabilidade do AKS Edge Essentials.

Suporte de kernel para nuvem

Com o AKS Edge Essentials, você obtém o benefício de ter uma pilha com suporte total do kernel à nuvem. A Microsoft fornece um LTSC de 10 anos para o sistema operacional host. A VM Linux é totalmente gerenciada e se baseia em uma imagem CBL-Mariner selecionada, que é uma imagem leve que ajuda a reduzir a superfície de ataque, garante melhor desempenho e oferece menos sobrecarga para corrigir vulnerabilidades. Além disso, a Microsoft tem uma matriz de teste robusta para pacotes individuais do Mariner e testes de regressão extensivos antes do lançamento de uma imagem, reduzindo a probabilidade de tempo de inatividade do serviço. As políticas de VM garantem atualizações A/B da imagem da VM e a distribuição do Kubernetes garante que sua pilha do Kubernetes seja a melhor e mais recente. Você pode gerenciar todos os seus contêineres e configurações do Kubernetes na nuvem e no local com o Kubernetes habilitado para Arc. Essa abordagem em várias camadas garante que toda a pilha de software esteja segura e atualizada para que seus aplicativos comerciais possam ser executados de forma confiável.

Serviços em nuvem habilitados na borda

Quando o cluster do AKS Edge Essentials estiver conectado ao Azure Arc, ele estenderá a plataforma do Azure para a borda com serviços essenciais, como governança, monitoramento, aplicativo, ML e serviços de dados. Ele também ajuda a levar as práticas de DevOps para qualquer lugar e a criar iterativamente usando o GitOps e o Flux para gerenciar perfeitamente as implantações de aplicativos.

Próximas etapas