Planen von Anwendungsnetzwerken für Azure Kubernetes Service (AKS)

In diesem Artikel lernen Sie Anwendungsnetzwerkoptionen für Azure Kubernetes Service (AKS) kennen. Wir stellen zunächst eine Frage, um Ihre Planung zu unterstützen und dann Optionen, Empfehlungen und bewährte Methoden bereitzustellen.

Wie möchten Sie auf Ihre Anwendungen zugreifen?

Anwendungsnetzwerke steuern, wie die Anwendungen, die in Ihren Kubernetes-Pods ausgeführt werden, für Clients außerhalb des Clusters verfügbar gemacht werden.

Anwendungsnetzwerkoptionen

Beim Einrichten von Anwendungsnetzwerken können Sie zwischen einem Lastenausgleichsdienst mit Layer-4-Lastenausgleich oder Eingangscontrollern mit Layer-7-Lastenausgleich wählen:

Anwendungsnetzwerkoption Merkmale und Funktionen
Lastenausgleichsdienst • Verwendet einen Kubernetes-Dienst LoadBalancer , um eine Anwendung direkt auf einer öffentlichen oder privaten IP verfügbar zu machen.
• Unterstützt mehrere Ports und jeden TCP- oder UDP-Datenverkehr.
• Erfordert mindestens ein eindeutiges IP:Port-Paar pro Anwendung.
Eingangscontroller • Zeigt eine Anwendung hinter einem Layer-7-Reverseproxy an.
• Nur für HTTP-ähnlichen Datenverkehr (HTTP, HTTPS, gRPC) verwendbar.
• Kann eine einzige öffentliche IP-Adresse und Ports für alle eingehenden Definitionen auf demselben Eingangsdatencontroller verwenden.
• Zu den verwalteten Ingress-Optionen gehören: Managed Ingress-nginx über das Anwendungsrouting-Add-On, das Azure Application Gateway für Container (empfohlen) und das Istio Ingress Gateway.

Recommendations

Für nicht-HTTP-Datenverkehr empfehlen wir die Verwendung des Lastenausgleichsdiensts mit Layer-4-Lastenausgleich. Dieser Ansatz bietet direkten Zugriff auf Ihre Anwendungen und unterstützt eine vielzahl von Protokollen. Für HTTP-ähnlichen Datenverkehr empfehlen wir die Verwendung von Ingress-Controllern mit Layer-7-Lastenausgleich. Mit diesem Ansatz können Sie erweiterte Routingfeatures nutzen und eine einzelne öffentliche IP für mehrere Anwendungen freigeben.