你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
使用 Microsoft Azure Red Hat OpenShift 服务可以在 Azure 上部署完全托管的 OpenShift 群集。 Azure Red Hat OpenShift通过将容器业务流程与生产中运行容器所需的工具(包括映像注册表、存储管理、网络、日志记录、监视和 CI/CD)相结合来扩展 Kubernetes。 Azure Red Hat OpenShift将所有项合并为单个集成平台。
Azure Red Hat OpenShift 由 Red Hat 和 Microsoft 共同设计、运营和支持,可以提供集成式支持体验。 群集将部署到Azure订阅中,并包含在Azure帐单中。 无需操作任何虚拟机,补丁修复、更新和监控均由 Red Hat 和 Microsoft 代你处理。
部署体系结构
Azure Red Hat OpenShift在两种部署体系结构中可用:标准和托管的控制平面。 两者都为应用程序提供相同的 OpenShift 体验,但它们在群集控制平面的管理方式上有所不同。
标准体系结构
具有标准体系结构的Azure Red Hat OpenShift使用标准自包含体系结构。 控制平面(管理群集的组件,如 API 服务器和 etcd)和数据平面(运行你的应用程序的工作节点)都一起部署在你的 Azure 订阅中。 控制平面在群集中的专用节点上运行,整个群集作为单个单元运行。
托管控制平面架构
具有托管控制平面的Azure Red Hat OpenShift使用基于 HyperShift 项目构建的托管控制平面体系结构。 控制平面和数据平面分离:控制平面由共享管理基础结构上的Microsoft和 Red Hat 集中托管和管理,而工作器节点在自己的Azure订阅中运行。
无需直接管理或维护控制平面组件。 此体系结构旨在提高可伸缩性、降低基础结构开销以及更高效的多群集管理。
访问权限、安全性和监视
为了改进安全性和管理,Azure Red Hat OpenShift 允许你与 Microsoft Entra ID 集成,并使用基于 Kubernetes 角色的访问控制 (Kubernetes RBAC)。 也可监视群集和资源的运行状况。
可以选择自己的注册表、网络、存储和 CI/CD 解决方案,或将内置解决方案用于自动源代码管理、容器和应用程序生成、部署、缩放、运行状况管理等。
群集和节点
Azure Red Hat OpenShift 节点在 Azure 虚拟机上运行。 可以将存储连接到节点和 Pod,并升级群集组件。
服务级别协议
Azure Red Hat OpenShift 提供服务级别协议 (SLA),保证该服务在 99.95% 的时间内可用。 有关 SLA 的详细信息,请参阅 Azure Red Hat OpenShift SLA。