Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Azure Linux Container Host é uma imagem de sistema operativo (SO) otimizada para executar cargas de trabalho de contentores em Azure Kubernetes Service (AKS).
O Azure Linux Container Host é leve, contendo apenas os pacotes necessários para executar cargas de trabalho de contentores. O host de contêiner é protegido com base em testes de validação significativos e uso interno e é compatível com agentes do Azure. Proporciona fiabilidade e consistência desde a cloud até à edge entre AKS, Azure Local e Azure Arc. Pode implementar pools de nós Linux do Azure num novo cluster, adicionar pools de nós Linux do Azure aos seus clusters existentes ou migrar os nós existentes para nós Linux do Azure.
Este artigo apresenta uma visão geral do Azure Linux Container Host, dos seus principais benefícios e dos tamanhos das VMs da GPU que suporta ao executar workloads de contentores no AKS.
Principais benefícios
O Azure Linux Container Host oferece os seguintes benefícios principais:
| Benefit | Description |
|---|---|
| Pequeno e leve | • Inclui apenas o conjunto necessário de pacotes para executar cargas de trabalho em contentores, consumindo recursos limitados de disco e memória e produzindo operações de cluster mais rápidas no AKS. • Tem cerca de 400 pacotes, ocupando menos espaço em disco até cinco GB no AKS. |
| Cadeia de abastecimento segura | • As equipas de Linux e de AKS da Microsoft criam, assinam e validam os pacotes Azure Linux Container Host a partir do código-fonte e alojam os pacotes e o código-fonte em plataformas seguras, propriedade da Microsoft. • Cada pacote executa um conjunto completo de testes unitários e testes de ponta a ponta na imagem existente para evitar regressões antes do lançamento. • O Azure Linux centra-se na estabilidade, retroportando correções em componentes centrais, como o kernel ou o OpenSSL, e limitando alterações substanciais ou incrementos de versão às fronteiras entre versões principais, para evitar interrupções para os clientes. |
| Proteger por predefinição | • Segue princípios de segurança predefinida, incluindo a utilização de um kernel Linux reforçado, com otimizações para a cloud do Azure e parâmetros ajustados para o Azure. • Proporciona uma superfície de ataque reduzida e elimina patches e manutenção de pacotes desnecessários. • A Microsoft monitoriza a base de dados de Vulnerabilidades e Exposições Comuns (CVE) e lança atualizações mensais de segurança e atualizações críticas em poucos dias, se necessário. • Azure Linux passa todos os benchmarks CIS Nível 1, tornando-se a única distribuição Linux no AKS que o faz. |
| Mantém a compatibilidade com cargas de trabalho existentes | • Todas as extensões, add-ons e projetos open-source do AKS existentes e futuros no AKS suportam o Azure Linux. O suporte de extensão inclui suporte para componentes de tempo de execução como Dapr, ferramentas IaC como Terraform e soluções de monitoramento como Dynatrace. • O Azure Linux inclui containerd como ambiente de execução de contentores e o kernel Linux original, o que permite que os contentores existentes baseados em imagens do Linux (como o Alpine) funcionem perfeitamente no Azure Linux. |
Tamanhos suportados de máquinas virtuais (VM) de GPU
O Azure Linux suporta todos os tamanhos de GPU VM da NVIDIA usados no AKS. Para começar a implementar cargas de trabalho com GPU da NVIDIA no AKS com Azure Linux, veja Utilizar GPUs para cargas de trabalho com utilização intensiva de computação no Azure Kubernetes Service (AKS).