Управление расширениями для Kubernetes с поддержкой Azure Arc

В этой статье содержатся основные рекомендации по проектированию и рекомендации по управлению расширениями развертываний Kubernetes с поддержкой Azure Arc.

Прежде чем читать эту статью, убедитесь, что вы понимаете принципы управления и ознакомьтесь с корпоративным масштабом для AKS , чтобы понять, как использовать целевые зоны Azure в среде контейнеров.

Архитектура

Расширения для Kubernetes с поддержкой Azure Arc можно рассматривать как разделенные на две категории: расширения для служб инфраструктуры с поддержкой Azure Arc и расширения для служб с поддержкой Azure Arc. Это различие не является явным в именах отдельных расширений.

Учитывайте эти две категории при разработке развертывания Kubernetes с поддержкой Azure Arc. Например, рассмотрим расширение Microsoft Defender для облака как расширение для служб инфраструктуры с поддержкой Azure Arc, но рассмотрим расширение Служба приложений Azure для Azure Arc как расширение служб с поддержкой Azure Arc.

На следующей схеме показана общая интеграция расширений для кластеров Kubernetes с поддержкой Azure Arc.

Схема, показывающая общую интеграцию расширений в кластере Kubernetes с поддержкой Azure Arc.

Рекомендации по проектированию

  • Установка расширения

  • Обновление расширений

    • Подумайте, как обеспечить актуальность расширений в течение срока существования кластера.

Рекомендации по проектированию

  • Установка расширения

    • Стандартизируйте способ установки расширений с помощью портала, Политика Azure, CLI, шаблонов ARM или другого механизма. Убедитесь, что расширения установлены правильно после каждой установки.
  • Обновление расширений

    • Расширения должны периодически обновляться. --auto-upgrade-minor-version Используйте флаг для автоматического обновления дополнительных версий расширений, как описано в разделе Использование расширений кластера. Сведения о том, какие параметры можно настроить во время создания и обновления, см. в документации по каждому расширению.

Дальнейшие действия

Дополнительные сведения о гибридном и многооблачном облаке см. в следующих статьях.