Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: ✔️ AKS Automatic ✔️ AKS Standard
Criar e executar aplicativos com êxito no Serviço Kubernetes do Azure (AKS) requer compreensão e implementação de alguns conceitos-chave, incluindo:
- Recursos de multilocação e agendamento.
- Segurança de clusters e pods.
- Continuidade de negócios e recuperação de desastres.
O grupo de produtos AKS, as equipas de engenharia e as equipas de campo (incluindo global black belts (GBBs)) contribuíram, escreveram e agruparam as seguintes práticas recomendadas e artigos conceptuais. Seu objetivo é ajudar os operadores e desenvolvedores de cluster a entender melhor os conceitos acima e implementar os recursos apropriados.
Escolhe primeiro o teu modo AKS
O AKS suporta dois modos de cluster: AKS Automático e AKS Standard. Escolha o AKS Automático quando quiser uma base pronta para produção com menos gestão de plataforma no segundo dia. Escolha o AKS Standard quando precisar de um controlo mais profundo sobre a infraestrutura e configuração do cluster.
As melhores práticas deste artigo aplicam-se a ambos os modos. No entanto, a responsabilidade da implementação varia consoante o modo: o AKS Automatic fornece mais valores predefinidos, enquanto o AKS Standard normalmente exige uma configuração de operador mais explícita.
| Area | AKS Automático | Padrão AKS |
|---|---|---|
| Configuração base do cluster | Mais predefinições | Escolhas de configuração mais explícitas |
| Agrupamentos de nós do sistema | Modelo gerido de serviços | Modelo gerido pelo operador |
| Controlos de base de segurança | Vários controlos estão pré-configurados em cenários comuns | Os controlos são normalmente ativados e mantidos pelos operadores |
| Linha de base de rede | Predefinições para padrões comuns | Maior flexibilidade de configuração |
| Modernizações e operações | Comportamento operacional mais gerido | Comportamento mais dirigido pelo operador |
| Foco nas melhores práticas | Validar, gerir e ajustar as predefinições | Projetar e configurar os controlos da plataforma |
Práticas recomendadas do operador de cluster
Se você for um operador de cluster, trabalhe com proprietários e desenvolvedores de aplicativos para entender suas necessidades. Em seguida, você pode usar as seguintes práticas recomendadas para configurar seus clusters AKS para atender às suas necessidades.
Uma prática importante que você deve incluir como parte do processo de desenvolvimento e implantação de aplicativos é lembrar-se de seguir padrões de implantação e teste comumente usados. Testar seu aplicativo antes da implantação é uma etapa importante para garantir sua qualidade, funcionalidade e compatibilidade com o ambiente de destino. Ele pode ajudá-lo a identificar e corrigir quaisquer erros, bugs ou problemas que possam afetar o desempenho, a segurança ou a usabilidade do aplicativo ou da infraestrutura subjacente.
No AKS Standard, os operadores normalmente implementam mais controlos de plataforma diretamente. No AKS Automatic, os operadores concentram-se normalmente mais em validar as predefinições geridas pelo serviço, definir restrições de salvaguarda e ajustar os limites das políticas e das cargas de trabalho.
Arquitetura de multi-alojamento
As orientações sobre multitenancy aplicam-se a ambos os modos. No AKS Automatic, os padrões padrão do cluster podem reduzir o trabalho inicial de configuração. No AKS Standard, as equipas da plataforma normalmente configuram mais controlos de arrendamento e agendamento de forma explícita.
- Boas práticas para isolamento de clusters: Inclui componentes centrais multi-inquilino e isolamento lógico com namespaces.
- Boas práticas para as funcionalidades básicas do agendador: Incluem a utilização de quotas de recursos e orçamentos de indisponibilidade de pods.
- Boas práticas para funcionalidades avançadas de agendadores: Inclui o uso de contaminações e tolerâncias, seletores e afinidade de nós, e afinidade e anti-afinidade entre pods.
- Conceitos de autenticação do cluster: Inclui a integração com o Microsoft Entra ID, a utilização do controlo de acesso baseado em funções do Kubernetes (Kubernetes RBAC) e a utilização do Azure RBAC.
- Conceitos de autorização do cluster: Inclui a integração com o Microsoft Entra ID, a utilização do controlo de acesso baseado em funções do Kubernetes (Kubernetes RBAC), a utilização do Azure RBAC e identidades de pods.
Segurança
As orientações de segurança aplicam-se a ambos os modos. O AKS Automatic inclui configurações de segurança predefinidas para muitos cenários comuns, enquanto o AKS Standard normalmente exige a ativação explícita e a gestão, ao longo do ciclo de vida, de um maior número de controlos.
- Boas práticas para segurança e atualizações de clusters: Inclui garantir o acesso ao servidor API, limitar o acesso a contentores e gerir atualizações e reinicializações de nós.
- Boas práticas para a gestão e segurança de imagens de contentor: Inclui a proteção da imagem e dos ambientes de execução, bem como compilações automáticas aquando das atualizações da imagem base.
- Boas práticas para a segurança dos pods: Inclui proteger o acesso aos recursos, limitar a exposição de credenciais e utilizar identidades de pods e cofres de chaves digitais.
Linha de base de segurança automática do AKS
O AKS Automatic foi concebido com uma base reforçada e controlos pré-configurados para muitos cenários de produção. Use os artigos de melhores práticas de segurança para validar a postura, gerir exceções e alinhar com os requisitos da política empresarial.
Para o comportamento e o âmbito das funcionalidades atuais, consulte Introdução ao AKS Automatic.
Rede e armazenamento
As melhores práticas de rede e armazenamento aplicam-se a ambos os modos. O AKS Automatic fornece predefinições mais orientadas para cenários comuns, enquanto o AKS Standard oferece maior flexibilidade de configuração e maior controlo por parte do operador.
- Boas práticas para a conectividade de rede: Abrange diferentes modelos de rede, a utilização de firewalls de entrada e firewalls de aplicações Web (WAF), e a proteção do acesso SSH aos nós.
- Boas práticas para armazenamento e backups: Inclui escolher o tipo de armazenamento e tamanho de nó adequados, provisionamento dinâmico de volumes e backups de dados.
Executar cargas de trabalho adequadas para o ambiente empresarial
As práticas de fiabilidade e recuperação aplicam-se a ambos os modos. O AKS Automatic pode simplificar operações base, enquanto o AKS Standard oferece maior controlo no tempo de projeto para arquiteturas especializadas.
- Melhores práticas para continuidade do negócio e recuperação de desastres: Inclui a utilização de pares de regiões, múltiplos clusters com Gestor de Tráfego do Azure e a geo-replicação de imagens de contentores.
Práticas recomendadas para desenvolvedores
Se você for um desenvolvedor ou proprietário de aplicativo, poderá simplificar sua experiência de desenvolvimento e definir os recursos de desempenho de aplicativo necessários.
As orientações para programadores aplicam-se a ambos os modos. No AKS Automatic, as equipas normalmente conseguem avançar mais rapidamente com fundações de cluster pré-configuradas. No AKS Standard, os programadores devem alinhar pressupostos com as escolhas de configuração de clusters entre plataforma e equipa.
- Boas práticas para desenvolvedores de aplicações gerirem recursos: Inclui definir pedidos e limites de recursos pod, configurar ferramentas de desenvolvimento e verificar problemas de aplicação.
- Boas práticas para a segurança dos pods: Inclui proteger o acesso aos recursos, limitar a exposição de credenciais e utilizar identidades de pods e cofres de chaves digitais.
- Boas práticas para a implementação e a fiabilidade do cluster: Inclui as melhores práticas a nível da implementação, do cluster e do conjunto de nós.
Conceitos de Kubernetes e AKS
Os seguintes artigos conceituais cobrem algumas das características e componentes fundamentais para clusters no AKS:
- Conceitos centrais do Kubernetes
- Acesso e identidade
- Conceitos de segurança
- Conceitos de rede
- Opções de armazenamento
- Opções de dimensionamento
Conteúdo relacionado
Para obter orientação sobre como projetar uma implementação em escala empresarial do AKS, consulte Planejar seu projeto AKS.
Para escolher o modo de cluster adequado para a sua carga de trabalho e modelo operacional, consulte a comparação de funcionalidades AKS Automatic e AKS Standard.
Para mais informações sobre o AKS, consulte a seguinte documentação: