Soluções de parceiros Windows AKS
A Microsoft colabora com parceiros para garantir que sua compilação, teste, implantação, configuração e monitoramento de seus aplicativos tenham um desempenho ideal com contêineres do Windows no AKS.
Nossos parceiros terceirizados apresentados neste artigo têm guias de introdução para ajudá-lo a começar a usar suas soluções com seus aplicativos executados em contêineres do Windows no AKS.
Soluções | Parceiros |
---|---|
DevOps | GitLab CircleCI |
Rede | NGINX Calico |
Observabilidade | Datadog New Relic |
Segurança | Prisma Cloud |
Armazenamento | NetApp |
Gerenciamento de configuração | Chef |
DevOps
O DevOps simplifica o processo de entrega, melhora a colaboração entre as equipes e melhora a qualidade do software, garantindo a implantação rápida, confiável e contínua de seus aplicativos baseados no Windows.
GitLab
A plataforma GitLab DevSecOps suporta o ecossistema de desenvolvimento da Microsoft com testes de desempenho, acessibilidade, verificação de segurança SAST, DAST e Fuzzing, varredura de dependência, SBOM, gerenciamento de licenças e muito mais.
Como uma plataforma extensível, o GitLab também permite que você conecte suas próprias ferramentas para qualquer estágio. A integração do GitLab com o Azure Kubernetes Services (AKS) permite fluxos de trabalho completos de DevSecOps para cargas de trabalho de contêiner Windows e Linux usando Push CD ou GitOps Pull CD com manifestos de fluxo. Usando Cloud Native Buildpaks, o GitLab Auto DevOps pode criar, testar e implantar automaticamente projetos OSS .NET.
Para saber mais, consulte o nosso blog conjunto.
CircleCI
A integração do CircleCI com os Serviços Kubernetes do Azure (AKS) permite automatizar, criar, validar e enviar aplicativos do Windows em contêineres, garantindo uma implantação de software mais rápida e confiável. Você pode facilmente integrar seu pipeline com o AKS usando orbes CircleCI, que são trechos pré-embalados da configuração YAML.
Siga este tutorial para saber como configurar um pipeline de CI/CD para criar um aplicativo Dockerized ASP.NET e implantá-lo em um cluster AKS.
Rede
Garanta um gerenciamento de tráfego eficiente, segurança aprimorada e desempenho de rede ideal com essas soluções para obter conectividade e comunicação de aplicativos suaves.
F5 NGINX
O NGINX Ingress Controller implantado no AKS, no local e na nuvem implementa gateways de API unificados nativos do Kubernetes, balanceadores de carga e controladores de ingresso para reduzir a complexidade, aumentar o tempo de atividade e fornecer informações detalhadas sobre a integridade e o desempenho do aplicativo para cargas de trabalho do Windows em contêineres.
Executado na borda de um cluster Kubernetes, o NGINX Ingress Controller garante a segurança holística do aplicativo com identidades de usuário e serviço, autorização, controle de acesso, comunicações criptografadas e outros módulos NGINX App Protect para proteção de aplicativos WAF e DoS de Camada 7.
Saiba como gerenciar a conectividade com seus aplicativos do Windows executados em nós do Windows em um cluster AKS de nó misto com o controlador NGINX Ingress neste blog.
Calico
A Tigera fornece uma plataforma de segurança ativa com observabilidade full-stack para cargas de trabalho em contêineres e o Microsoft AKS como um SaaS (Calico Cloud) totalmente gerenciado ou um serviço autogerenciado (Calico Enterprise). A plataforma previne, deteta, soluciona problemas e reduz automaticamente os riscos de exposição de violações de segurança para cargas de trabalho no Microsoft AKS.
Sua oferta de código aberto, Calico Open Source, é a solução de segurança e rede de contêineres mais amplamente adotada. Ele especifica a segurança e a observabilidade como código para garantir a aplicação consistente de políticas de segurança, o que permite que as equipes de DevOps, plataforma e segurança protejam cargas de trabalho, detetem ameaças, alcancem conformidade contínua e solucionem problemas de serviço em tempo real.
Para obter mais informações, consulte Protegendo cargas de trabalho do Windows no Serviço Kubernetes do Azure com o Calico.
Observabilidade
A observabilidade fornece informações detalhadas sobre seus sistemas, permitindo a rápida deteção e resolução de problemas para melhorar a confiabilidade e o desempenho de seu aplicativo.
Datadog
Datadog é a plataforma essencial de monitoramento e segurança para aplicações em nuvem. Reunimos rastreamentos, métricas e logs completos para tornar seus aplicativos, infraestrutura e serviços de terceiros totalmente observáveis. Faça parceria com a Datadog for Windows em ambientes AKS para simplificar o monitoramento, resolver problemas de forma proativa e otimizar o desempenho e a disponibilidade dos aplicativos.
Comece seguindo as recomendações em nosso blog conjunto.
New Relic
A integração do Kubernetes do Azure da New Relic é uma solução poderosa que conecta perfeitamente os recursos de monitoramento e observabilidade da New Relic com o Serviço Kubernetes do Azure (AKS). Ao implantar a integração do Kubernetes New Relic, os usuários obtêm insights profundos sobre o desempenho, a integridade e a utilização de recursos de seus clusters AKS. Essa integração permite que os usuários gerenciem e solucionem problemas de aplicativos em contêineres de forma eficiente, otimizem a alocação de recursos e identifiquem e resolvam problemas proativamente em seus ambientes AKS. Com as ferramentas abrangentes de monitoramento e análise da New Relic, as empresas podem garantir o bom funcionamento e o desempenho ideal de suas cargas de trabalho do Kubernetes no Azure.
Consulte este blog para obter informações detalhadas.
Segurança
Garanta a integridade e a confidencialidade dos aplicativos, promovendo assim a confiança e a conformidade em toda a sua infraestrutura.
Prisma Cloud
O Prisma Cloud é uma abrangente Plataforma de Proteção de Aplicativos Nativa da Nuvem (CNAPP) feita sob medida para ajudar a proteger contêineres do Windows no Serviço Kubernetes do Azure (AKS). Obtenha visibilidade e controle contínuos em tempo real sobre ambientes de contêiner do Windows, incluindo gerenciamento de vulnerabilidades e conformidade, identidades e permissões e defesa de tempo de execução assistida por IA. A verificação de contêiner integrada em todo o pipeline e no Registro de Contêiner do Azure garante a segurança durante todo o ciclo de vida do aplicativo.
Consulte as nossas orientações para obter mais detalhes.
Armazenamento
O armazenamento permite interações de armazenamento padronizadas e contínuas, garantindo alto desempenho de aplicativos e consistência de dados.
NetApp
O Astra fornece provisionamento de armazenamento dinâmico para cargas de trabalho com monitoração de estado no Serviço Kubernetes do Azure (AKS). Ele também fornece proteção de dados usando instantâneos e clones. Provisione volumes SMB através do plano de controle do Kubernetes, tornando o armazenamento contínuo e sob demanda para todas as suas cargas de trabalho do Windows AKS.
Siga as etapas fornecidas nesta postagem de blog para provisionar dinamicamente volumes SMB para cargas de trabalho do Windows AKS.
Gerenciamento de configuração
Automatize e padronize as configurações do sistema em todos os seus ambientes para melhorar a eficiência, reduzir erros e garantir a estabilidade e conformidade do sistema.
Chef
O Chef fornece visibilidade e deteção de ameaças desde a compilação até o tempo de execução que monitora, audita e corrige a segurança de seus serviços de nuvem do Azure e ativos de contêiner do Kubernetes e do Windows. O Chef fornece visibilidade abrangente e conformidade contínua em sua postura de segurança na nuvem e ajuda a limitar o risco de configurações incorretas em ambientes nativos da nuvem, fornecendo práticas recomendadas baseadas em CIS, STIG, SOC2, PCI-DSS e outros benchmarks. Isso faz parte de uma oferta de conformidade mais ampla que oferece suporte a ambientes de nuvem local ou híbrida, incluindo aplicativos implantados na borda.
Para saber mais sobre os recursos do Chef, confira a abrangente postagem de blog "como fazer" aqui: Protegendo seus ambientes Windows em execução no Serviço Kubernetes do Azure com o Chef.
Azure Kubernetes Service