Web uygulaması iş yükü için platform farklarını anlama

Örnek web uygulamasını Azure'a geçirmeden önce AWS ile Azure platformları arasındaki operasyonel farkları tam olarak anladığınızdan emin olun.

Bu makalede, bu iş yüküne yönelik bazı temel kavramlar açıklanır ve daha fazla bilgi için kaynaklara bağlantılar sağlanır. Azure ile AWS hizmetleri arasında kapsamlı bir karşılaştırma için bkz. AWS ile Azure hizmetleri karşılaştırması.

Dağıtım

Hem AKS hem de EKS, Yönetilen Kubernetes kümesini Azure ve AWS'de dağıtmak için birden çok seçenek sağlar. Bu seçenekler arasında yerel çözümler ve üçüncü taraf sistemlere veya açık kaynak teknolojilere dayalı sağlama çözümleri bulunur.

Dağıtım Seçenekleri EKS AKS
Portal AWS Yönetim Konsolu Azure portalı
Kod Olarak Yerel Altyapı AWS Bulut Oluşumu Bicep ve Azure Resource Manager (ARM)
Yerel CLI AWS CLI ve EKS CLI Azure CLI, Azure Geliştirici CLI ve PowerShell
Terraform (altyapı otomasyon yazılımı) EKS modülü AzureRM Sağlayıcısı
Pulumi EKS Kümesi AKS ManagedCluster
Çapraz Düzlem Evet Evet
Küme API'si Evet Evet

Azure CLI basitlik ve kullanım kolaylığı için tasarlanmıştır. Tek bir komutla küme oluşturabilir, yükseltebilir veya silebilirsiniz. Bu kolaylaştırılmış yaklaşım, Azure'da Kubernetes kümelerini yönetmenin karmaşıklığını azaltır. Daha fazla bilgi için bkz. az aks komutları. Buna karşılık EKS CLI, kubectl ile birlikte birden çok adım gerektiren daha el ile bir yaklaşım kullanır.

İzleme

Etkin izleme, Kubernetes kümelerindeki sorunları tanımlamak ve çözmek için gereklidir. Aşağıdaki bilgiler AKS ve EKS'nin izlemeyi nasıl işlediğini özetler:

İzleme Seçenekleri EKS AKS
Yerel İzleme Amazon CloudWatch Azure İzleyici
Yönetilen Prometheus ve Grafana Prometheus ve Amazon Managed Grafana için Amazon Managed Service Prometheus ve Azure Yönetilen Grafana için Azure İzleyici yönetilen hizmeti
Datadog Evet Evet
Dynatrace Evet Evet

Açık kaynak projeleri için destek

Hem AKS hem de EKS, açık kaynak projeler için destek sağlayarak daha fazla özellik ve özellik kullanmanıza olanak tanır. AKS, aşağıda ayrıntılı olarak açıklandığı gibi hem KEDA hem de Karpenter için yönetilen özellikler sağlar.

Açık kaynak projeler EKS AKS
Kubernetes Olay Odaklı Otomatik Ölçeklendirme (KEDA) Evet Evet
Karpenter Evet Düğüm Otomatik Sağlama ve AKS Karpenter Sağlayıcısı

Yük dengeleme

Kapsayıcılar için Azure Application Gateway ve AWS Application Load Balancer sırasıyla Microsoft Azure ve Amazon Web Services tarafından sunulan iki popüler katman 7 yük dengeleme çözümü. Bu hizmetler, uygulamalar için yüksek kullanılabilirlik ve gelişmiş performans sağlamak için gelen ağ trafiğinin birden çok sunucuya dağıtılmasında önemli bir rol oynar.

AWS Uygulama Yük dengeleyicisi

AWS Application Load Balancer (ALB), Amazon Web Services'ta (AWS) Elastik Yük Dengeleme'nin bir bileşenidir. ALB, trafiğin yalnızca iyi durumdaki hedeflere yönlendirilmesini ve gelen trafikle ölçeklendirilmesini sağlar. Uygulama, Ağ, Ağ Geçidi ve Klasik Yük Dengeleyiciler gibi çeşitli yük dengeleyicileri destekler.

Kapsayıcılar için Azure Uygulama Ağ Geçidi

Kapsayıcılar için Azure Application Gateway , müşterilerin birden çok aşağı akış web uygulamasına ve REST API'sine gelen trafiği yönetmesine olanak tanıyan bir katman 7 web trafiği bölgesel yük dengeleyicidir. Kapsayıcılar için Azure Application Gateway, web uygulamalarının teslimini iyileştirmek ve Azure Kubernetes Service için Azure Web Uygulaması Güvenlik Duvarı (AKS) gibi özellikler aracılığıyla gelişmiş güvenlik sağlamak üzere tasarlanmıştır. Genel ve özel Azure Load Balancer'lar, Azure sanal makineleri (VM'ler),AzureSanal Makine Ölçek Kümeleri (VMSS'ler), konak adları, Azure App Service ve şirket içi/dış sunucuları içeren birden çok arka uç havuzuna gelen uygulama trafiğini dağıtır.

Kapsayıcılar için Azure Application Gateway ile AWS ALB karşılaştırması

Azure Application Gateway ve AWS Application Load Balancer benzer bir özellik kümesi sağlar. Aşağıdaki tabloda çözümlerin karşılaştırması sağlanır:

Özellik Kapsayıcılar için Azure Application Gateway AWS Application Load Balancer
Güvenli Yuva Katmanı (SSL/TLS) Sonlandırma Destekleniyor Destekleniyor
Otomatik ölçeklendirme Destekleniyor Destekleniyor
Bölge yedekliliği Destekleniyor Destekleniyor
Web Uygulaması Güvenlik Duvarı Destekleniyor Destekleniyor
Giriş denetleyicisi Destekleniyor Destekleniyor
URL tabanlı yönlendirme Destekleniyor Destekleniyor
Birden çok site barındırma Destekleniyor Destekleniyor
Yönlendirme Destekleniyor Destekleniyor
Oturum bağlılığı Destekleniyor Destekleniyor
WebSocket ve HTTP/2 trafiği Destekleniyor Destekleniyor
Karşılıklı TLS kimlik doğrulaması Destekleniyor Destekleniyor
Bağlantı boşaltma Destekleniyor Destekleniyor
HTTP üst bilgilerini ve URL’sini yeniden yazma Destekleniyor AWS WAF ile desteklenir

Web Uygulaması Güvenlik Duvarı

Web uygulaması güvenliğinin sağlanması, gelişen siber tehditlere karşı koruma sağlamak için çok önemlidir. Tam olarak yönetilen web uygulaması güvenlik duvarı hizmetleri, web uygulamaları için tehditlere ve kötü amaçlı saldırılara karşı sağlam koruma sağlar.

AWS Web Erişimi Güvenlik Duvarı (WAF)

AWS Web Access Güvenlik Duvarı (WAF), web uygulamalarınıza yönelik HTTP ve HTTPS isteklerini izleyen bir web uygulaması güvenlik duvarıdır. AWS Application Load Balancer aracılığıyla kullanıma sunulanlar da dahil olmak üzere birden çok AWS kaynağını korur.

Azure Web Uygulaması Güvenlik Duvarı (WAF)

Web uygulamalarının yaygın açıklardan ve güvenlik açıklarından merkezi olarak korunmasını sağlayan Azure Web Uygulaması Güvenlik Duvarı (WAF). WAF, Microsoft'un Kapsayıcılar için Azure Application Gateway, Azure Front Door ve Azure Content Delivery Network (CDN) hizmeti ile dağıtılabilir.

Azure WAF, siteler arası betik ve SQL ekleme gibi çeşitli saldırı türlerine karşı koruma sağlayan önceden yapılandırılmış, platform tarafından yönetilen bir OWASP (Open Web Application Security Project) kural kümesiyle birlikte gelir. WAF yöneticisi olarak, çekirdek kural kümesi (CRS) kurallarını geliştirmek için kendi özel kurallarınızı yazma seçeneğiniz vardır. Azure WAF, kötü botların web uygulamanızda kazınmasını, taranmasını ve güvenlik açıklarını aramasını önlemek için kullanabileceğiniz bir Bot Koruması kural kümesini de destekler. Azure WAF, aşağıdaki iki modda çalışacak şekilde yapılandırılabilir:

  • Algılama modu: Tüm tehdit uyarılarını izler ve günlüğe kaydeder. Tanılama bölümünde Application Gateway for Containers için günlüğe kaydetme tanılamasını etkinleştirirsiniz. Ayrıca WAF günlüğünün seçili ve açık olduğundan da emin olmanız gerekir. Web uygulaması güvenlik duvarı, Algılama modunda çalışırken gelen istekleri engellemez.
  • Önleme modu: Kuralların algı yaptığı yetkisiz erişimleri ve saldırıları engeller. Saldırgan "403 yetkisiz erişim" özel durumu alır ve bağlantı kapatılır. Önleme modu bu tür saldırıları WAF günlüklerine kaydeder.

Azure Web Uygulaması Güvenlik Duvarı (WAF) gözlemleme ve kayıt tutma, Azure İzleyici ve Azure İzleyici günlükleriyle entegre olarak sağlanır. Azure Uygulama Ağ Geçidi Kapsayıcılar için Azure Front Door ve Azure İçerik Dağıtım Ağı (CDN) Azure Web Uygulama Güvenlik Duvarı'nı (WAF) kullanacak şekilde yapılandırabilir ve tanılama günlükleri ile ölçümleri Log Analytics Çalışma Alanı'nda depolayabilirsiniz. Azure İZLEYICI Ölçüm Gezgini'ni kullanarak Azure WAF ölçümlerini analiz edebilir ve Kusto Sorgu Dili'ni kullanarak Log Analytics çalışma alanında toplanan tanılama günlüklerine yönelik sorgular oluşturabilir ve çalıştırabilirsiniz.

Sonraki adımlar

AKS ile EKS arasındaki farklar hakkında daha fazla bilgi için aşağıdaki makalelere bakın:

Katkıda Bulunanlar

Bu makale Microsoft tarafından yönetilir. Başlangıçta aşağıdaki katkıda bulunanlar tarafından yazılmıştır:

Asıl yazar:

Diğer katkıda bulunanlar: