Поделиться через


Лучшие методики по созданию приложений и управлению ими в Службе Azure Kubernetes (AKS) для оператора и разработчика кластера

Для успешного создания и запуска приложений в Служба Azure Kubernetes (AKS) требуется понимание и реализация некоторых ключевых понятий, в том числе:

  • Функций многофакторной аренды и планировщика.
  • Безопасности кластеров и Pod.
  • Непрерывности для бизнес-процессов и аварийного восстановления.

Группа продуктов AKS, инженерные команды и команды по полю (включая глобальные черные пояса (ГБ)) способствовали, написали и сгруппировали следующие рекомендации и концептуальные статьи. Их цель — помочь операторам кластера и разработчикам лучше понять описанные выше понятия и реализовать соответствующие функции.

Лучшие методики для оператора кластера

Если вы являетесь оператором кластера, обратитесь к владельцам приложений и разработчикам, чтобы понять свои потребности. Затем можно использовать следующие рекомендации по настройке кластеров AKS в соответствии с вашими потребностями.

Важная практика, которую следует включить в процесс разработки и развертывания приложений, не забывает следовать часто используемым шаблонам развертывания и тестирования. Тестирование приложения перед развертыванием является важным шагом для обеспечения качества, функциональности и совместимости с целевой средой. Это поможет выявить и устранить любые ошибки, ошибки или проблемы, которые могут повлиять на производительность, безопасность или удобство использования приложения или базовой инфраструктуры.

Мультитенантность

Безопасность

  • Best practices for cluster security and upgrades in Azure Kubernetes Service (AKS) (Рекомендации по безопасности кластера и обновлениях в Службе Azure Kubernetes (AKS))
    • Содержит сведения о защите доступа к серверу API, ограничении доступа к контейнеру и управлении обновлениями и перезагрузками узла.
  • Best practices for container image management and security in Azure Kubernetes Service (AKS) (Рекомендации по управлению образами контейнеров и обеспечении их безопасности в Службе Azure Kubernetes (AKS))
    • Содержит сведения об обеспечении безопасности образа и сред выполнения, а также автоматизированных сборок при обновлении базового образа.
  • Best practices for pod security in Azure Kubernetes Service (AKS) (Рекомендации по обеспечению безопасности pod в Службе Azure Kubernetes (AKS))
    • Содержит сведения о защите доступа к ресурсам, ограничении доступности учетных данных и использовании удостоверений pod и цифровых хранилищ ключей.

Сеть и хранилище

Запуск рабочих нагрузок, готовых к использованию на предприятии

  • Best practices for business continuity and disaster recovery in Azure Kubernetes Service (AKS) (Лучшие методики по обеспечению непрерывности бизнес-процессов и аварийного восстановления в Службе Azure Kubernetes (AKS))
    • Содержит сведения об использовании пар регионов, нескольких кластеров с помощью диспетчера трафика Azure и географической репликации образов контейнеров.

Рекомендации разработчикам

Если вы являетесь разработчиком или владельцем приложений, вы можете упростить процесс разработки и определить необходимые функции производительности приложений.

Основные понятия Kubernetes и AKS

В следующих концептуальных статьях рассматриваются некоторые основные функции и компоненты для кластеров в AKS:

Следующие шаги

Рекомендации по проектированию корпоративной реализации AKS см. в статье "Планирование проектирования AKS".