Kapsayıcılar için Application Gateway nedir?

Kapsayıcılar için Application Gateway, Kubernetes iş yükleri için yönetilen bir uygulama katmanı (katman 7) yük dengeleme ve giriş hizmetidir. HTTP, HTTPS, gRPC ve AI çıkarım trafiğini Azure Kubernetes Service (AKS) içindeki uygulamalara yönlendirirken Azure temel alınan veri düzlemini kümenin dışında çalıştırır.

Desteklenen Giriş ve Ağ Geçidi API'sini kullanarak Kubernetes'ten Kapsayıcılar için Application Gateway'i yapılandırırsınız. Bu yapılandırma modeli, platform ekiplerinin paylaşılan Azure yönetilen bir giriş katmanı sağlamasına olanak tanırken, uygulama ekipleri hizmetlerinin trafiği nasıl aldığını açıklamak için Kubernetes yerel kaynaklarını kullanır.

Yapay zeka iş yükleri için Kapsayıcılar için Application Gateway çıkarım ağ geçidi, model farkındalığına sahip yönlendirme ve istek sırasında uç nokta seçimi gerektiren kendi ortamınızda barındırılan model sunucularını destekler. Daha fazla bilgi için Kapsayıcılar için Application Gateway - Çıkarım Ağ Geçidi bölümüne bakın.

Kapsayıcılar için Application Gateway, Application Gateway Ingress Controller (AGIC)'den edinilen deneyimlerle şekillendirilmiş özel bir denetim düzlemi ve veri düzlemine sahip, sıfırdan Kubernetes için geliştirilmiş ayrı bir Application Gateway sunumudur. ALB Denetleyicisi kümede çalışır ve Kubernetes yapılandırmasını Azure'daki Kapsayıcılar için Application Gateway yapılandırmasına çevirir.

Ürün özeti

Kapsayıcılar için Application Gateway yüksek düzeyde şunları sağlar:

  • Kubernetes yerel yapılandırması: İsteklerin kümenizdeki hizmetlere nasıl ulaştığını tanımlamak için Giriş ve Ağ Geçidi API'sini kullanın.
  • Azure yönetilen giriş veri düzlemi: Azure istemci isteklerini işleyen veri düzlemini çalıştırırken giriş trafiğini AKS kümesi dışında tutun.
  • Paylaşılan giriş platformu: Platforma ait giriş altyapısını uygulamaya ait yönlendirme yapılandırmasından ayırın.
  • Artımlı benimseme: İş yüklerinin zaman içinde Kapsayıcılar için Application Gateway'e geçebilmesi için Giriş veya Ağ Geçidi API'sini kullanın.
  • YZ çıkarımı desteği: Çıkarım trafiğini, Gateway API Inference Extension aracılığıyla yapılandırılan modele duyarlı yönlendirme ve istek anında uç nokta seçimiyle, kendi bünyenizde barındırılan model sunucularına yönlendirin.
  • Uygulama teslim denetimleri: Katman 7 yönlendirme, trafik bölme, sistem durumu yoklamaları, yeniden denemeler, TLS, karşılıklı kimlik doğrulaması ve Web Uygulaması Güvenlik Duvarı (WAF) ilkelerini kullanın.

Nasıl çalışır?

Kapsayıcılar için Application Gateway, Kubernetes yapılandırmasını Azure trafik işlemeden ayırır. ALB Denetleyicisi Giriş, Ağ Geçidi, HTTPRoute ve ApplicationLoadBalancer gibi Kubernetes kaynaklarını izler ve Azure kapsayıcılar için Application Gateway'e istenen yapılandırmayı uygular.

Kapsayıcılar için Application Gateway dağıtımı dört bileşenden oluşur:

  • Kapsayıcılar için Uygulama Ağ Geçidi kaynağı
  • Arayüzler
  • Dernekler
  • Güvenlik İlkeleri

Dağıtımlar aşağıdaki bağımlılıklara da başvurur:

  • Alt Ağ Temsilcisi
  • Kullanıcı Tarafından Atanan Yönetilen Kimlik

Kapsayıcılar için Application Gateway mimarisi aşağıdaki şekilde özetlenmiştir:

Kapsayıcılar için Application Gateway'e İnternet girişinden gelen ve AKS'deki arka uç podlarına gönderilen trafiği gösteren diyagram.

Kapsayıcılar için Application Gateway'in gelen istekleri kabul etme ve bunları arka uç hedefine yönlendirme hakkında ayrıntılı bilgi için bkz . Kapsayıcılar için Application Gateway bileşenleri.

Desteklenen trafik yönetimi özellikleri

Kapsayıcılar için Application Gateway trafik yönetimi için aşağıdaki özellikleri destekler:

  • Yapay zeka ağ geçidi özellikleri
    • Gateway API Çıkarım Uzantısı desteği
    • Yönetilen gövde tabanlı yönlendirici (BBR) ile modele duyarlı yönlendirme
    • Daha düşük gecikme süresi için, Uç Nokta Seçici (EPP) kullanarak en düşük yükteki model replikalarına yük duyarlı yönlendirme
    • Web Uygulaması Güvenlik Duvarı (WAF) ile güvenli çıkarım
  • AKS yönetimli eklenti
  • Otomatik yeniden denemeler
  • Otomatik ölçeklendirme
  • Kullanılabilirlik alanı dayanıklılığı
  • Özel ve varsayılan sağlık yoklamaları
  • ECDSA ve RSA sertifika desteği
  • Esnek yük dengeleme stratejileri
    • En Az İstek
    • Yük algılayan yönlendirme
    • Halka Karması
    • Döner Sistem
    • Ağırlıklı Round Robin
  • gRPC
  • Üst bilgiyi yeniden yazma
  • HTTP/2
  • HTTPS trafik yönetimi:
    • SSL sonlandırma
    • Uçtan Uca SSL
  • Giriş ve Ağ Geçidi API'si desteği
  • 7. Katman HTTP/HTTPS isteği iletme, ön eke/tam eşleşmeye göre:
    • Konak adı
    • Yol
    • Başlık
    • Sorgu dizesi
    • Yöntemler
    • Portlar (80/443)
  • Ön uca, arka uca veya uçtan uca karşılıklı kimlik doğrulaması (mTLS)
  • Sunucu tarafından gönderilen olay (SSE) desteği
  • TLS ilkeleri
  • URL yeniden yönlendirme
  • URL yeniden yazma
  • Web Uygulaması Güvenlik Duvarı (WAF)
  • WebSocket desteği

Dağıtım stratejileri

Kapsayıcılar için Application Gateway yönetiminde iki dağıtım stratejisi vardır:

  • Kendi dağıtımınızı (BYO) kullanın: Azure portalını, Azure CLI'ı, Azure PowerShell'i veya Terraform'u kullanarak Kapsayıcılar için Application Gateway kaynağının, ilişkilendirme kaynağının ve ön uç kaynağının dağıtımını ve yaşam döngüsünü yönetirsiniz. Kubernetes içindeki yapılandırmada bu kaynaklara başvurursunuz.
    • Ağ Geçidi API'sinde: Kubernetes'te her yeni Ağ Geçidi kaynağı oluşturduğunuzda, önce Azure'de bir Ön Uç kaynağı sağlar ve ağ geçidi kaynağından bu kaynağa başvurursunuz. Azure yöneticisi Ön uç kaynağının silinmesini yönetir. Kubernetes'teki Ağ Geçidi kaynağı silindiğinde Ön uç kaynağı silinmez.
  • ALB Denetleyicisi tarafından yönetilir: Kubernetes'te dağıtılan ALB Denetleyicisi, Kapsayıcılar için Application Gateway kaynağının ve alt kaynaklarının yaşam döngüsünden sorumludur. ALB Denetleyicisi, kümede bir ApplicationLoadBalancer özel kaynağı tanımlandığında Kapsayıcılar için Application Gateway kaynağını oluşturur. Yaşam döngüsü, özel kaynağın yaşam döngüsünü temel alır.
    • Ağ Geçidi API'sinde: ApplicationLoadBalancer kaynağına başvuran bir Ağ Geçidi kaynağı oluşturduğunuzda, ALB Denetleyicisi yeni bir Ön Uç kaynağı sağlar ve ağ geçidi kaynağının yaşam döngüsüne göre yaşam döngüsünü yönetir.

Desteklenen bölgeler

Kapsayıcılar için Application Gateway şu anda aşağıdaki bölgelerde kullanılabilir:

  • Doğu Avustralya
  • Güney Brezilya
  • Orta Kanada
  • Orta Hindistan
  • Orta ABD
  • Doğu Asya
  • Doğu ABD
  • Doğu ABD 2
  • Orta Fransa
  • Orta Batı Almanya
  • Güney Kore - Orta
  • Orta Kuzey ABD
  • Kuzey Avrupa
  • Doğu Norveç
  • Orta Güney ABD
  • Güneydoğu Asya
  • Orta İsveç
  • Kuzey İsviçre
  • Kuzey BAE
  • Güney Birleşik Krallık
  • Batı ABD
  • Batı ABD 2
  • Batı ABD 3
  • Batı Avrupa

Ağ geçidi API'si desteği

ALB Denetleyicisi, Ağ GeçidiAPI'sinin v1.5 sürümünü uygular.

Ağ Geçidi API Kaynağı Destek Açıklamalar
GatewayClass Evet
Ağ geçidi Evet Dinleyicide HTTP ve HTTPS protokolü desteği. Dinleyicide yalnızca 80 ve 443 bağlantı noktalarına izin verilir.
HTTPRoute Evet
GRPCRoute Evet
ReferenceGrant Evet Şu anda bu API'nin v1alpha1 sürümünü destekliyor
InferencePool Evet
InferenceObjective Evet Şu anda bu API'nin v1alpha1 sürümünü uyguluyor

Giriş API'si desteği

ALB Denetleyicisi Ingress için destek sağlar.

Giriş API'si Kaynağı Destek Açıklamalar
Giriş Evet Dinleyicide HTTP ve HTTPS protokolü desteği.

Sorunları bildirin ve geri bildirim sağlayın

Geri bildirim için feedback.azure.com'da yeni bir fikir gönderin. Sorunlar için, Azure portalı üzerinden Application Gateway for Containers kaynağınız için bir destek talebi oluşturun.

Fiyatlandırma ve SLA

Kapsayıcılar için Application Gateway hakkında fiyatlandırma bilgileri için bkz. Application Gateway fiyatlandırması.

Container’lar için Application Gateway hakkındaki SLA bilgileri için bkz. Çevrimiçi Hizmetler için Hizmet Düzeyi Sözleşmeleri (SLA).

Yenilikler

Kapsayıcılar için Application Gateway'in yeniliklerini öğrenmek için bkz . Azure güncelleştirmeleri.

Sonraki adımlar