Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Örnek web uygulamasını Azure'a geçirmeden önce AWS ile Azure platformları arasındaki operasyonel farkları tam olarak anladığınızdan emin olun.
Bu makalede, bu iş yüküne yönelik bazı temel kavramlar açıklanır ve daha fazla bilgi için kaynaklara bağlantılar sağlanır. Azure ile AWS hizmetleri arasında kapsamlı bir karşılaştırma için bkz. AWS ile Azure hizmetleri karşılaştırması.
Dağıtım
Hem AKS hem de EKS, Yönetilen Kubernetes kümesini Azure ve AWS'de dağıtmak için birden çok seçenek sağlar. Bu seçenekler arasında yerel çözümler ve üçüncü taraf sistemlere veya açık kaynak teknolojilere dayalı sağlama çözümleri bulunur.
| Dağıtım Seçenekleri | EKS | AKS |
|---|---|---|
| Portal | AWS Yönetim Konsolu | Azure portalı |
| Kod Olarak Yerel Altyapı | AWS Bulut Oluşumu | Bicep ve Azure Resource Manager (ARM) |
| Yerel CLI | AWS CLI ve EKS CLI | Azure CLI, Azure Geliştirici CLI ve PowerShell |
| Terraform (altyapı otomasyon yazılımı) | EKS modülü | AzureRM Sağlayıcısı |
| Pulumi | EKS Kümesi | AKS ManagedCluster |
| Çapraz Düzlem | Evet | Evet |
| Küme API'si | Evet | Evet |
Azure CLI basitlik ve kullanım kolaylığı için tasarlanmıştır. Tek bir komutla küme oluşturabilir, yükseltebilir veya silebilirsiniz. Bu kolaylaştırılmış yaklaşım, Azure'da Kubernetes kümelerini yönetmenin karmaşıklığını azaltır. Daha fazla bilgi için bkz. az aks komutları. Buna karşılık EKS CLI, kubectl ile birlikte birden çok adım gerektiren daha el ile bir yaklaşım kullanır.
İzleme
Etkin izleme, Kubernetes kümelerindeki sorunları tanımlamak ve çözmek için gereklidir. Aşağıdaki bilgiler AKS ve EKS'nin izlemeyi nasıl işlediğini özetler:
| İzleme Seçenekleri | EKS | AKS |
|---|---|---|
| Yerel İzleme | Amazon CloudWatch | Azure İzleyici |
| Yönetilen Prometheus ve Grafana | Prometheus ve Amazon Managed Grafana için Amazon Managed Service | Prometheus ve Azure Yönetilen Grafana için Azure İzleyici yönetilen hizmeti |
| Datadog | Evet | Evet |
| Dynatrace | Evet | Evet |
Açık kaynak projeleri için destek
Hem AKS hem de EKS, açık kaynak projeler için destek sağlayarak daha fazla özellik ve özellik kullanmanıza olanak tanır. AKS, aşağıda ayrıntılı olarak açıklandığı gibi hem KEDA hem de Karpenter için yönetilen özellikler sağlar.
| Açık kaynak projeler | EKS | AKS |
|---|---|---|
| Kubernetes Olay Odaklı Otomatik Ölçeklendirme (KEDA) | Evet | Evet |
| Karpenter | Evet | Düğüm Otomatik Sağlama ve AKS Karpenter Sağlayıcısı |
Yük dengeleme
Kapsayıcılar için Azure Application Gateway ve AWS Application Load Balancer sırasıyla Microsoft Azure ve Amazon Web Services tarafından sunulan iki popüler katman 7 yük dengeleme çözümü. Bu hizmetler, uygulamalar için yüksek kullanılabilirlik ve gelişmiş performans sağlamak için gelen ağ trafiğinin birden çok sunucuya dağıtılmasında önemli bir rol oynar.
AWS Uygulama Yük dengeleyicisi
AWS Application Load Balancer (ALB), Amazon Web Services'ta (AWS) Elastik Yük Dengeleme'nin bir bileşenidir. ALB, trafiğin yalnızca iyi durumdaki hedeflere yönlendirilmesini ve gelen trafikle ölçeklendirilmesini sağlar. Uygulama, Ağ, Ağ Geçidi ve Klasik Yük Dengeleyiciler gibi çeşitli yük dengeleyicileri destekler.
Kapsayıcılar için Azure Uygulama Ağ Geçidi
Kapsayıcılar için Azure Application Gateway , müşterilerin birden çok aşağı akış web uygulamasına ve REST API'sine gelen trafiği yönetmesine olanak tanıyan bir katman 7 web trafiği bölgesel yük dengeleyicidir. Kapsayıcılar için Azure Application Gateway, web uygulamalarının teslimini iyileştirmek ve Azure Kubernetes Service için Azure Web Uygulaması Güvenlik Duvarı (AKS) gibi özellikler aracılığıyla gelişmiş güvenlik sağlamak üzere tasarlanmıştır. Genel ve özel Azure Load Balancer'lar, Azure sanal makineleri (VM'ler),AzureSanal Makine Ölçek Kümeleri (VMSS'ler), konak adları, Azure App Service ve şirket içi/dış sunucuları içeren birden çok arka uç havuzuna gelen uygulama trafiğini dağıtır.
Kapsayıcılar için Azure Application Gateway ile AWS ALB karşılaştırması
Azure Application Gateway ve AWS Application Load Balancer benzer bir özellik kümesi sağlar. Aşağıdaki tabloda çözümlerin karşılaştırması sağlanır:
| Özellik | Kapsayıcılar için Azure Application Gateway | AWS Application Load Balancer |
|---|---|---|
| Güvenli Yuva Katmanı (SSL/TLS) Sonlandırma | Destekleniyor | Destekleniyor |
| Otomatik ölçeklendirme | Destekleniyor | Destekleniyor |
| Bölge yedekliliği | Destekleniyor | Destekleniyor |
| Web Uygulaması Güvenlik Duvarı | Destekleniyor | Destekleniyor |
| Giriş denetleyicisi | Destekleniyor | Destekleniyor |
| URL tabanlı yönlendirme | Destekleniyor | Destekleniyor |
| Birden çok site barındırma | Destekleniyor | Destekleniyor |
| Yönlendirme | Destekleniyor | Destekleniyor |
| Oturum bağlılığı | Destekleniyor | Destekleniyor |
| WebSocket ve HTTP/2 trafiği | Destekleniyor | Destekleniyor |
| Karşılıklı TLS kimlik doğrulaması | Destekleniyor | Destekleniyor |
| Bağlantı boşaltma | Destekleniyor | Destekleniyor |
| HTTP üst bilgilerini ve URL’sini yeniden yazma | Destekleniyor | AWS WAF ile desteklenir |
Web Uygulaması Güvenlik Duvarı
Web uygulaması güvenliğinin sağlanması, gelişen siber tehditlere karşı koruma sağlamak için çok önemlidir. Tam olarak yönetilen web uygulaması güvenlik duvarı hizmetleri, web uygulamaları için tehditlere ve kötü amaçlı saldırılara karşı sağlam koruma sağlar.
AWS Web Erişimi Güvenlik Duvarı (WAF)
AWS Web Access Güvenlik Duvarı (WAF), web uygulamalarınıza yönelik HTTP ve HTTPS isteklerini izleyen bir web uygulaması güvenlik duvarıdır. AWS Application Load Balancer aracılığıyla kullanıma sunulanlar da dahil olmak üzere birden çok AWS kaynağını korur.
Azure Web Uygulaması Güvenlik Duvarı (WAF)
Web uygulamalarının yaygın açıklardan ve güvenlik açıklarından merkezi olarak korunmasını sağlayan Azure Web Uygulaması Güvenlik Duvarı (WAF). WAF, Microsoft'un Kapsayıcılar için Azure Application Gateway, Azure Front Door ve Azure Content Delivery Network (CDN) hizmeti ile dağıtılabilir.
Azure WAF, siteler arası betik ve SQL ekleme gibi çeşitli saldırı türlerine karşı koruma sağlayan önceden yapılandırılmış, platform tarafından yönetilen bir OWASP (Open Web Application Security Project) kural kümesiyle birlikte gelir. WAF yöneticisi olarak, çekirdek kural kümesi (CRS) kurallarını geliştirmek için kendi özel kurallarınızı yazma seçeneğiniz vardır. Azure WAF, kötü botların web uygulamanızda kazınmasını, taranmasını ve güvenlik açıklarını aramasını önlemek için kullanabileceğiniz bir Bot Koruması kural kümesini de destekler. Azure WAF, aşağıdaki iki modda çalışacak şekilde yapılandırılabilir:
- Algılama modu: Tüm tehdit uyarılarını izler ve günlüğe kaydeder. Tanılama bölümünde Application Gateway for Containers için günlüğe kaydetme tanılamasını etkinleştirirsiniz. Ayrıca WAF günlüğünün seçili ve açık olduğundan da emin olmanız gerekir. Web uygulaması güvenlik duvarı, Algılama modunda çalışırken gelen istekleri engellemez.
- Önleme modu: Kuralların algı yaptığı yetkisiz erişimleri ve saldırıları engeller. Saldırgan "403 yetkisiz erişim" özel durumu alır ve bağlantı kapatılır. Önleme modu bu tür saldırıları WAF günlüklerine kaydeder.
Azure Web Uygulaması Güvenlik Duvarı (WAF) gözlemleme ve kayıt tutma, Azure İzleyici ve Azure İzleyici günlükleriyle entegre olarak sağlanır. Azure Uygulama Ağ Geçidi Kapsayıcılar için
Sonraki adımlar
AKS ile EKS arasındaki farklar hakkında daha fazla bilgi için aşağıdaki makalelere bakın:
- Amazon EKS'den Azure Kubernetes Service'e (AKS) geçiş
- Amazon EKS uzmanları için AKS
- Kimlik ve erişim yönetimi
- Küme kayıt tutma ve izleme
- Ağ topolojilerinin güvenliğini sağlama
- Depolama seçenekleri
- Maliyet iyileştirme ve yönetim
- Aracı düğümü ve düğüm havuzu yönetimi
- Küme idaresi
- İş yükü geçişi
Katkıda Bulunanlar
Bu makale Microsoft tarafından yönetilir. Başlangıçta aşağıdaki katkıda bulunanlar tarafından yazılmıştır:
Asıl yazar:
- Paolo Salvatori | Baş Müşteri Mühendisi
Diğer katkıda bulunanlar:
- Ken Kilty | Baş TPM
- Russell de Pina | Baş TPM
- Erin Schaffer | İçerik Geliştirici 2