Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Klustertillägg för Azure Arc-aktiverade Kubernetes ger en Azure Resource Manager-baserad upplevelse för att installera och hantera livscykeler för olika Azure-funktioner i klustret. Du kan distribuera tillägg till dina kluster för att stödja olika scenarier och för att förbättra klusterhanteringen.
Följande tillägg är för närvarande tillgängliga för användning med Azure Arc-aktiverade Kubernetes-kluster. Alla utom ett av de tillägg som beskrivs i den här artikeln har klusteromfattning. Azure API Management på Azure Arc är begränsad till ett namnområde.
Containerinsikter i Azure Monitor
- Distributioner som stöds: Alla CNCF-certifierade Kubernetes-kluster (Cloud Native Computing Foundation).
Med funktionen Container Insights i Azure Monitor får du en överblick över prestanda för arbetsbelastningar som distribueras i ditt Kubernetes-kluster. Använd det här tillägget för att samla in mått för minnes- och CPU-användning från kontrollanter, noder och containrar.
Mer information finns i Containerinsikter för Azure Arc-aktiverade Kubernetes-kluster.
Azure Policy
Azure Policy utökar Gatekeeper, en webhook för antagningskontroll i Open Policy Agent (OPA). Använd Gatekeeper med OPA för att konsekvent tillämpa centraliserade, skalbara tillämpningsåtgärder och skydd på dina kluster.
Mer information finns i Förstå Azure Policy för Kubernetes-kluster.
Hemlighetsprovider för Azure Key Vault
- Distributioner som stöds: AKS på Azure Local, AKS aktiverat av Azure Arc, Cluster API Azure, Google Kubernetes Engine, Canonical Kubernetes Distribution, OpenShift Kubernetes Distribution, Amazon Elastic Kubernetes Service och VMware Tanzu Kubernetes Grid.
Använd Azure Key Vault Provider for Secrets Store CSI Driver för att integrera en instans av Azure Key Vault som ett hemlighetslager med ett Kubernetes-kluster via en CSI-volym. För Azure Arc-aktiverade Kubernetes-kluster kan du installera tillägget Azure Key Vault Secrets Provider för att hämta hemligheter.
Mer information finns i Använda tillägget Azure Key Vault Secrets Provider för att hämta hemligheter till Azure Arc-aktiverade Kubernetes-kluster.
Hemlig butik
- Distributioner som stöds: Alla CNCF-certifierade Kubernetes-kluster som är anslutna till Azure Arc och kör Kubernetes 1.27 eller senare.
Azure Key Vault Secret Store-tillägget för Kubernetes (Secret Store) synkroniserar automatiskt hemligheter från en instans av Azure Key Vault till ett Kubernetes-kluster för offlineåtkomst. Du kan använda Azure Key Vault för att lagra, underhålla och rotera dina hemligheter, även när du kör Kubernetes-klustret i ett semi-frånkopplat tillstånd.
Vi rekommenderar secret store-tillägget för scenarier som kräver offlineåtkomst, eller om du behöver hemligheter som synkroniserats med Kubernetes-hemlighetsarkivet. Om du inte behöver använda de här funktionerna rekommenderar vi att du i stället använder tillägget Azure Key Vault Secrets Provider.
Mer information finns i Använda secret store-tillägget för att hämta hemligheter för offlineåtkomst i Azure Arc-aktiverade Kubernetes-kluster.
Viktigt!
Secret Store är för närvarande i förhandsversion.
Se kompletterande användningsvillkor för Förhandsversioner av Microsoft Azure för juridiska villkor som gäller för Azure-funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet.
Microsoft Defender för containrar
- Distributioner som stöds: AKS aktiverat av Azure Arc, Cluster API Azure, Azure Red Hat OpenShift, Red Hat OpenShift (version 4.6 eller senare), Google Kubernetes Engine Standard, Amazon Elastic Kubernetes Service, VMware Tanzu Kubernetes Grid, Rancher Kubernetes Engine och Canonical Kubernetes Distribution.
Microsoft Defender för containrar är den molnbaserade lösningen som används för att skydda dina containrar så att du kan förbättra, övervaka och upprätthålla säkerheten för dina kluster, containrar och deras program. Microsoft Defender för containrar samlar in information om säkerhet, till exempel granskningsloggdata, från Kubernetes-klustret. Sedan ger den rekommendationer och hotaviseringar baserat på insamlade data.
Mer information finns i Aktivera Microsoft Defender för containrar.
Viktigt!
Stöd för Defender för containrar för Azure Arc-aktiverade Kubernetes-kluster finns för närvarande i offentlig förhandsversion.
Se kompletterande användningsvillkor för Förhandsversioner av Microsoft Azure för juridiska villkor som gäller för Azure-funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet.
Azure Arc-aktiverat Open Service Mesh
- Distributioner som stöds: AKS, AKS på Azure Local, AKS aktiverat av Azure Arc, Cluster API Azure, Google Kubernetes Engine, Canonical Kubernetes Distribution, Rancher Kubernetes Engine, OpenShift Kubernetes Distribution, Amazon Elastic Kubernetes Service och VMware Tanzu Kubernetes Grid.
Open Service Mesh (OSM) är ett enkelt, utökningsbart molnbaserat tjänstnät som gör det möjligt för användare att hantera, skydda och få färdiga observerbarhetsfunktioner för mycket dynamiska mikrotjänstmiljöer.
Mer information finns i Azure Arc-aktiverad Open Service Mesh.
Azure Arc-aktiverade datatjänster
- Distributioner som stöds: AKS, AKS på Azure Local, Azure Red Hat OpenShift, Google Kubernetes Engine, Canonical Kubernetes Distribution, OpenShift Container Platform och Amazon Elastic Kubernetes Service.
Det här tillägget gör det möjligt för dig att köra Azure-datatjänster lokalt, vid gränsen och i offentliga moln med hjälp av Kubernetes och valfri infrastruktur. Det här tillägget aktiverar funktionen anpassade platser , vilket ger ett sätt att konfigurera Azure Arc-aktiverade Kubernetes-kluster som målplatser för distribution av instanser av Azure-erbjudanden.
Mer information finns i Azure Arc-aktiverade datatjänster och Skapa anpassade platser.
Azure Container Apps i Azure Arc och Azure Logic Apps Hybrid
- Distributioner som stöds: AKS, AKS på Azure Local, Azure Red Hat OpenShift, Google Kubernetes Engine och OpenShift Container Platform.
Använd det här tillägget för att etablera en ansluten Azure Container Apps-miljö och containerappar ovanpå ett Azure Arc-aktiverat Kubernetes-kluster. Det här tillägget aktiverar även Logic Apps Hybrid Deployment Model (offentlig förhandsversion).
Mer information finns i Azure Container Apps på Azure Arc (förhandsversion).
Viktigt!
Azure Container Apps i Azure Arc finns för närvarande i offentlig förhandsversion. Granska begränsningarna för den offentliga förhandsversionen innan du distribuerar det här tillägget. Det här tillägget kan inte installeras i samma kluster som application services-tillägget. Om det är installerat måste tillägget Programtjänster tas bort innan du distribuerar det här tillägget.
Se kompletterande användningsvillkor för Förhandsversioner av Microsoft Azure för juridiska villkor som gäller för Azure-funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet.
Azure Event Grid på Kubernetes
- Distributioner som stöds: AKS, Red Hat OpenShift.
Event Grid är en händelsekö som du kan använda för att integrera arbetsbelastningar som använder händelsedrivna arkitekturer. Använd det här tillägget för att skapa och hantera Event Grid-resurser, till exempel ämnen och händelseprenumerationer med Azure Arc-aktiverade Kubernetes-kluster.
Mer information finns i Event Grid på Kubernetes med Azure Arc (förhandsversion).
Viktigt!
Event Grid på Kubernetes med Azure Arc är för närvarande i offentlig förhandsversion.
Se kompletterande användningsvillkor för Förhandsversioner av Microsoft Azure för juridiska villkor som gäller för Azure-funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet.
Azure API Management på Azure Arc
- Distributioner som stöds: Alla CNCF-certifierade Kubernetes-kluster.
Med integreringen mellan Azure API Management och Azure Arc på Kubernetes kan du distribuera API Management-gatewaykomponenten som ett tillägg i ett Azure Arc-aktiverat Kubernetes-kluster. Det här tillägget är namnrymdsomfattande, inte klusteromfattande.
Mer information finns i Distribuera en Azure API Management-gateway på Azure Arc (förhandsversion).
Viktigt!
Api Management-gatewayen med egen värd i Azure Arc är för närvarande i offentlig förhandsversion.
Se kompletterande användningsvillkor för Förhandsversioner av Microsoft Azure för juridiska villkor som gäller för Azure-funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet (GA).
Azure Arc-aktiverad maskininlärning
- Distributioner som stöds: Alla CNCF-certifierade Kubernetes-kluster. Stöds inte för närvarande för Arm64-arkitekturer.
Använd Azure Machine Learning-tillägget för att distribuera och köra Azure Machine Learning på ett Azure Arc-aktiverat Kubernetes-kluster.
Mer information finns i Introduktion till Kubernetes-beräkningsmålet i Azure Machine Learning och Distribuera Azure Machine Learning-tillägget i ett AKS- eller Arc Kubernetes-kluster.
ArgoCD (GitOps)
- Distributioner som stöds: Alla CNCF-certifierade Kubernetes-kluster.
Med ArgoCD-tillägget (GitOps) (förhandsversion) kan du använda din Git-lagringsplats som sanningskälla för klusterkonfiguration och programdistribution.
Mer information finns i Självstudie: Distribuera program med GitOps med ArgoCD.
Viktigt!
ArgoCD (GitOps) är för närvarande i offentlig förhandsversion.
Se kompletterande användningsvillkor för Förhandsversioner av Microsoft Azure för juridiska villkor som gäller för Azure-funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet (GA).
Flux (GitOps)
- Distributioner som stöds: Alla CNCF-certifierade Kubernetes-kluster.
GitOps på AKS och Azure Arc-aktiverade Kubernetes kan aktiveras via Flux v2, en populär verktygsuppsättning med öppen källkod, för att hantera klusterkonfiguration och programdistribution. Med Flux-tillägget aktiveras GitOps i klustret som en Microsoft.KubernetesConfiguration/extensions/microsoft.flux
klustertilläggsresurs.
Mer information finns i Självstudie: Distribuera program med GitOps med Flux v2.
Den senaste versionen av Flux v2-tillägget och de två tidigare versionerna (N-2) stöds. Vi rekommenderar vanligtvis att du använder den senaste versionen av tillägget.
Anmärkning
När en ny version av microsoft.flux
tillägget släpps kan det ta flera dagar innan den nya versionen blir tillgänglig i alla regioner.
Oförenlig förändring: Ändringar i semantisk versionshantering i källkontroll
Den source-controller
har nyligen uppdaterat sitt beroende av Go-paketet "github.com/Masterminds/semver/v3
" från version v3.3.0 till v3.3.1. Den här uppdateringen ändrade semantiska verifieringsregler för versionshantering (semver).
Vad har ändrats? I den senaste versionen (v3.3.1) av semver-paketet avvisas nu vissa versionsformat som tidigare ansågs giltiga. Mer specifikt accepteras inte längre versionssträngar med inledande nollor i numeriska segment (t.ex. 1.0.029903) som giltig semver.
- GitHub-problem som referens: Tidigare stödda diagramversionsnummer är nu ogiltiga – fluxcd/source-controller #17380
- Paketändringslogg: Jämför v3.3.0... v3.3.1 · Masterminds/semver
Påverkan på användare:
- Befintliga distributioner påverkas inte. Allt som är distribuerat för närvarande fortsätter att fungera som förväntat.
- Framtida distributioner eller avstämningar kan misslyckas om de förlitar sig på diagramversioner som inte följer de striktare semverreglerna.
- Du kanske ser ett vanligt fel:
invalid chart reference: validation: chart.metadata.version "1.0.029903" is invalid
Vad du bör göra: Granska diagramversionerna och se till att de överensstämmer med korrekt semantisk versionshantering. Undvik inledande nolla i versionskomponenter och följ semver.org specifikationen noga.
1.16.8 (juni 2025)
Fluxversion: Release 2.5.1
- source-controller: v1.5.0
- kustomize-controller: v1.5.2
- helm-controller: v1.2.0
- notification-controller: v1.5.0
- image-automation-controller: v0.40.0
- image-reflector-controller: v0.34.0
Ändringar i den här versionen är:
- Åtgärdade säkerhetsrisker i
fluxconfig-agent
ochfluxconfig-controller
fluent-bit-mdm
genom att uppdatera Go-paketen. - Ett problem i
delete-fluxconfig
jobbet har åtgärdats genom att lägga till en tolerans idelete-fluxconfig
prehook-jobbet, så att det kan köras på noder medCriticalAddonsOnly
taint.
1.16.3 (maj 2025)
Fluxversion: Release 2.5.1
- source-controller: v1.5.0
- kustomize-controller: v1.5.1
- helm-controller: v1.2.0
- notification-controller: v1.5.0
- image-automation-controller: v0.40.0
- image-reflector-controller: v0.34.0
Ändringar i den här versionen är:
- Förenklad flux-tilläggets kubelet-identitetskonfiguration genom att ta bort den föråldrade
tenant-id
.
1.16.2 (mars 2025)
Fluxversion: Release 2.5.1
- source-controller: v1.5.0
- kustomize-controller: v1.5.1
- helm-controller: v1.2.0
- notification-controller: v1.5.0
- image-automatiserings-kontroller: v0.40.0
- image-reflector-controller: v0.34.0
Ändringar i den här versionen är:
- Åtgärdade säkerhetsrisker i
fluxconfig-agent
,fluxconfig-controller
ochfluent-bit-mdm
genom att uppdatera Go-paketen. - Nu kan du ange tenant-ID när du aktiverar arbetsbelastningsidentitet i Arc-aktiverade Kubernetes-kluster och AKS-kluster.
- Stöd för avbildningsautomatiseringsstyrenhet i arbetsbelastningsidentitet i Arc-aktiverade Kubernetes-kluster och AKS-kluster.
Brytande ändringar
- Semantiska versionsändringar i källkontrollanten (se anmärkning ovan)
1.15.2 (maj 2025)
Fluxutgåva: v2.4.0
- source-controller: v1.4.1
- kustomize-controller: v1.4.0
- helm-controller: v1.1.0
- notification-controller: v1.4.0
- image-automation-controller: v0.39.0
- image-reflector-controller: v0.33.0
Ändringar i den här versionen är:
- Förenklad flux-tilläggets kubelet-identitetskonfiguration genom att ta bort den föråldrade
tenant-id
.
Dapr-tillägg för Azure Kubernetes Service (AKS) och Kubernetes som stöds av Azure Arc
Dapr är en portabel, händelsedriven körmiljö som förenklar skapandet av motståndskraftiga, tillståndslösa och tillståndsbevarande program som körs i molnet och vid periferin och omfattar mångfalden av språk och utvecklarramverk. Dapr-tillägget eliminerar kostnaden för att ladda ned Dapr-verktyg och manuellt installera och hantera körningen i dina kluster.
Mer information finns i Dapr-tillägget för AKS och Azure Arc-aktiverade Kubernetes.
Azure AI Video Indexer
- Distributioner som stöds: Alla CNCF-certifierade Kubernetes-kluster.
Azure AI Video Indexer som aktiveras av Arc kör video- och ljudanalys på gränsenheter. Lösningen är utformad för att köras på en Azure Stack Edge-profil, som är en tung gränsenhet. Lösningen stöder många videoformat, inklusive MP4 och andra vanliga format. Den stöder flera språk i alla grundläggande ljudrelaterade modeller.
Mer information finns i Prova Azure AI Video Indexer aktiverat av Azure Arc.
Azure Container Storage aktiverat av Azure Arc
- Distributioner som stöds: Alla CNCF-certifierade Kubernetes-kluster.
Azure Container Storage som aktiveras av Azure Arc är ett lagringssystem från första part som är utformat för Azure Arc-anslutna Kubernetes-kluster. Du kan distribuera Azure Container Storage som aktiveras av Azure Arc för att skriva filer till ett "ReadWriteMany"-beständigt volymanspråk (PVC), där de överförs till Azure Blob Storage. Azure Container Storage som aktiveras av Azure Arc erbjuder en rad funktioner som stöder Azure IoT-åtgärder och andra Azure Arc-funktioner.
Mer information finns i Vad är Azure Container Storage aktiverat av Azure Arc?.
Anslutet register på Azure Arc-aktiverade Kubernetes
- Distributioner som stöds: AKS stött av Azure Arc, Kubernetes med hjälp av verktyget kind.
Använd det anslutna registertillägget för Azure Arc för att synkronisera containeravbildningar mellan din instans av Azure Container Registry och ditt lokala Azure Arc-aktiverade Kubernetes-kluster. Du kan distribuera det här tillägget till antingen ett lokalt kluster eller till ett fjärrkluster. Tillägget använder ett synkroniseringsschema och fönster för att säkerställa sömlös synkronisering av avbildningar mellan det lokala anslutna registret och den molnbaserade instansen av Azure Container Registry.
Mer information finns i Anslutet register för Azure Arc-aktiverade Kubernetes-kluster.
Edge RAG-förhandsversion aktiverad av Azure Arc
- Distributioner som stöds: AKS aktiverat av Azure Arc
Edge RAG Preview är ett Azure Arc-aktiverat Kubernetes-tillägg som gör att du kan söka efter lokala data med generativ AI med hjälp av RAG (Retrieval Augmented Generation). RAG är en branschstandardarkitektur som utökar funktionerna i en språkmodell med privata data. Med Edge RAG skapar du anpassade chattassistenter och får insikter från dina privata data.
Mer information finns i Vad är Edge RAG?