Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln lär du dig alternativ för programnätverk för Azure Kubernetes Service (AKS). Vi ställer först en fråga som hjälper dig att vägleda din planering och sedan tillhandahålla alternativ, rekommendationer och metodtips.
Hur vill du komma åt dina program?
Programnätverk styr hur programmen som körs i kubernetes-poddarna exponeras för klienter utanför klustret.
Alternativ för programnätverk
När du konfigurerar programnätverk kan du välja mellan en lastbalanserartjänst med layer-4-belastningsutjämning eller ingresskontrollanter med layer-7-belastningsutjämning:
| Alternativ för programnätverk | Funktioner och funktionalitet |
|---|---|
| Belastningsbalanseringstjänst | • Använder en Kubernetes-tjänst LoadBalancer för att direkt exponera ett program på en offentlig eller privat IP-adress. • Stöder flera portar och all TCP- eller UDP-trafik. • Kräver minst ett unikt IP:portpar per program. |
| Ingresskontrollanter | • Exponerar en applikation bakom en omvänd layer-7-proxy. • Kan endast användas för HTTP-liknande trafik (HTTP, HTTPS, gRPC). • Kan dela en enda offentlig IP-adress och portar för alla ingressdefinitioner på samma ingresskontrollant. • Hanterade ingressalternativ är: Hanterad ingress-nginx via tillägget för programroutning, Azure Application Gateway för containrar (rekommenderas) och Istio-ingressgateway. |
Recommendations
För icke-HTTP-trafik rekommenderar vi att du använder Load Balancer Service med layer-4-belastningsutjämning. Den här metoden ger direkt åtkomst till dina program och stöder en mängd olika protokoll. För HTTP-liknande trafik rekommenderar vi att du använder ingresskontrollanter med layer-7-belastningsutjämning. Med den här metoden kan du dra nytta av avancerade routningsfunktioner och dela en enda offentlig IP-adress för flera program.