Melhores práticas para operadores e programadores de clusters para compilar e gerir aplicações no Azure Kubernetes Service (AKS)

Aplica-se a: ✔️ AKS Automatic ✔️ AKS Standard

Criar e executar aplicativos com êxito no Serviço Kubernetes do Azure (AKS) requer compreensão e implementação de alguns conceitos-chave, incluindo:

  • Recursos de multilocação e agendamento.
  • Segurança de clusters e pods.
  • Continuidade de negócios e recuperação de desastres.

O grupo de produtos AKS, as equipas de engenharia e as equipas de campo (incluindo global black belts (GBBs)) contribuíram, escreveram e agruparam as seguintes práticas recomendadas e artigos conceptuais. Seu objetivo é ajudar os operadores e desenvolvedores de cluster a entender melhor os conceitos acima e implementar os recursos apropriados.

Escolhe primeiro o teu modo AKS

O AKS suporta dois modos de cluster: AKS Automático e AKS Standard. Escolha o AKS Automático quando quiser uma base pronta para produção com menos gestão de plataforma no segundo dia. Escolha o AKS Standard quando precisar de um controlo mais profundo sobre a infraestrutura e configuração do cluster.

As melhores práticas deste artigo aplicam-se a ambos os modos. No entanto, a responsabilidade da implementação varia consoante o modo: o AKS Automatic fornece mais valores predefinidos, enquanto o AKS Standard normalmente exige uma configuração de operador mais explícita.

Area AKS Automático Padrão AKS
Configuração base do cluster Mais predefinições Escolhas de configuração mais explícitas
Agrupamentos de nós do sistema Modelo gerido de serviços Modelo gerido pelo operador
Controlos de base de segurança Vários controlos estão pré-configurados em cenários comuns Os controlos são normalmente ativados e mantidos pelos operadores
Linha de base de rede Predefinições para padrões comuns Maior flexibilidade de configuração
Modernizações e operações Comportamento operacional mais gerido Comportamento mais dirigido pelo operador
Foco nas melhores práticas Validar, gerir e ajustar as predefinições Projetar e configurar os controlos da plataforma

Práticas recomendadas do operador de cluster

Se você for um operador de cluster, trabalhe com proprietários e desenvolvedores de aplicativos para entender suas necessidades. Em seguida, você pode usar as seguintes práticas recomendadas para configurar seus clusters AKS para atender às suas necessidades.

Uma prática importante que você deve incluir como parte do processo de desenvolvimento e implantação de aplicativos é lembrar-se de seguir padrões de implantação e teste comumente usados. Testar seu aplicativo antes da implantação é uma etapa importante para garantir sua qualidade, funcionalidade e compatibilidade com o ambiente de destino. Ele pode ajudá-lo a identificar e corrigir quaisquer erros, bugs ou problemas que possam afetar o desempenho, a segurança ou a usabilidade do aplicativo ou da infraestrutura subjacente.

No AKS Standard, os operadores normalmente implementam mais controlos de plataforma diretamente. No AKS Automatic, os operadores concentram-se normalmente mais em validar as predefinições geridas pelo serviço, definir restrições de salvaguarda e ajustar os limites das políticas e das cargas de trabalho.

Arquitetura de multi-alojamento

As orientações sobre multitenancy aplicam-se a ambos os modos. No AKS Automatic, os padrões padrão do cluster podem reduzir o trabalho inicial de configuração. No AKS Standard, as equipas da plataforma normalmente configuram mais controlos de arrendamento e agendamento de forma explícita.

Segurança

As orientações de segurança aplicam-se a ambos os modos. O AKS Automatic inclui configurações de segurança predefinidas para muitos cenários comuns, enquanto o AKS Standard normalmente exige a ativação explícita e a gestão, ao longo do ciclo de vida, de um maior número de controlos.

Linha de base de segurança automática do AKS

O AKS Automatic foi concebido com uma base reforçada e controlos pré-configurados para muitos cenários de produção. Use os artigos de melhores práticas de segurança para validar a postura, gerir exceções e alinhar com os requisitos da política empresarial.

Para o comportamento e o âmbito das funcionalidades atuais, consulte Introdução ao AKS Automatic.

Rede e armazenamento

As melhores práticas de rede e armazenamento aplicam-se a ambos os modos. O AKS Automatic fornece predefinições mais orientadas para cenários comuns, enquanto o AKS Standard oferece maior flexibilidade de configuração e maior controlo por parte do operador.

Executar cargas de trabalho adequadas para o ambiente empresarial

As práticas de fiabilidade e recuperação aplicam-se a ambos os modos. O AKS Automatic pode simplificar operações base, enquanto o AKS Standard oferece maior controlo no tempo de projeto para arquiteturas especializadas.

Práticas recomendadas para desenvolvedores

Se você for um desenvolvedor ou proprietário de aplicativo, poderá simplificar sua experiência de desenvolvimento e definir os recursos de desempenho de aplicativo necessários.

As orientações para programadores aplicam-se a ambos os modos. No AKS Automatic, as equipas normalmente conseguem avançar mais rapidamente com fundações de cluster pré-configuradas. No AKS Standard, os programadores devem alinhar pressupostos com as escolhas de configuração de clusters entre plataforma e equipa.

Conceitos de Kubernetes e AKS

Os seguintes artigos conceituais cobrem algumas das características e componentes fundamentais para clusters no AKS:

Para obter orientação sobre como projetar uma implementação em escala empresarial do AKS, consulte Planejar seu projeto AKS.

Para escolher o modo de cluster adequado para a sua carga de trabalho e modelo operacional, consulte a comparação de funcionalidades AKS Automatic e AKS Standard.

Para mais informações sobre o AKS, consulte a seguinte documentação: