Planear a rede de nós para o Azure Kubernetes Service (AKS)

Neste artigo, aprende opções de rede de nós para o Azure Kubernetes Service (AKS). Primeiro colocamos uma pergunta para orientar o seu planeamento e depois fornecemos opções, recomendações e boas práticas.

Como queres que o teu cluster aceda à internet?

É necessário configurar a rede dos nós AKS (máquinas virtuais Azure (VMs)) para aceder uns aos outros, ao servidor API e à internet. Ao selecionar um VNet, pode escolher entre um VNet gerido ou um BYO VNet (trazer o seu próprio). Existem também diferentes tipos de saída do cluster disponíveis, dependendo das suas necessidades de rede.

Opções de rede de nós

Ao configurar a rede de nós, pode escolher entre Balanceador de Carga, Gateway NAT e Roteamento Definido pelo Utilizador (UDR):

Opção de rede de nós Diagrama dos componentes de rede Funcionalidades e recursos
Balanceador de Carga Captura de ecrã de um diagrama dos componentes de rede de um Balanceador de Carga. • Configuração padrão.
• Gerido inteiramente pela AKS.
• Segue as regras Azure Standard Load Balancer .
• Fornece portas SNAT fixas, atribuídas a cada nó no momento da criação do nó.
NAT Gateway Captura de ecrã de um diagrama dos componentes de rede de um Gateway NAT. • Pode selecionar uma opção gerida ou atribuída pelo utilizador (BYO).
• Proporciona melhor gestão de portas SNAT em relação ao Balanceador de Carga.
• Requer configuração extra para redundância de zonas.
Roteamento Definido pelo Utilizador (UDR) Captura de ecrã de um diagrama dos componentes de rede de um Roteamento Definido pelo Utilizador (UDR). • Usado para controlo explícito de rede com BYO VNet.
• Gerido por si, proporcionando uma experiência mais personalizável.
• Deve ter uma rota padrão para um Azure Firewall, vWAN ou dispositivo virtual de rede de terceiros (NVA).
• Normalmente não suporta diretamente serviços externos de Balanceador de Carga.

Recommendations

A nossa recomendação geral é usar um Load Balancer. Se tiveres um grande volume de ligações de saída, considera usar um NAT Gateway para uma melhor gestão das portas SNAT. Se tiveres necessidades de saída personalizadas (Azure Firewall, NVA, etc.), talvez queiras explorar o User Defined Routing (UDR).