Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel lernen Sie Knotennetzwerkoptionen für Azure Kubernetes Service (AKS) kennen. Wir stellen zunächst eine Frage, um Ihre Planung zu unterstützen und dann Optionen, Empfehlungen und bewährte Methoden bereitzustellen.
Wie soll Ihr Cluster auf das Internet zugreifen?
Sie müssen Netzwerk für AKS-Knoten (Virtuelle Azure-Computer (VMs)) für den Zugriff aufeinander, den API-Server und das Internet konfigurieren. Wenn Sie ein VNet auswählen, können Sie zwischen einem verwalteten VNet oder einem BYO-VNet (Bring-Your-Own-VNet) wählen. Je nach Netzwerkanforderungen stehen auch unterschiedliche Clusterausgangstypen zur Verfügung.
Knotennetzwerkoptionen
Beim Einrichten von Knotennetzwerken können Sie zwischen Load Balancer, NAT Gateway und User Defined Routing (UDR) wählen:
| Knotennetzwerkoption | Diagramm der Netzwerkkomponenten | Merkmale und Funktionen |
|---|---|---|
| Lastverteiler |
|
• Standardkonfiguration. • Vollständig von AKS verwaltet. • Folgt Azure Standard Load Balancer-Regeln . • Stellt beim Erstellen von Knoten feste SNAT-Ports bereit, die pro Knoten zugewiesen sind. |
| NAT Gateway |
|
• Kann eine verwaltete oder vom Benutzer zugewiesene Option (BYO) auswählen. • Bietet eine verbesserte SNAT-Portverarbeitung über den Lastenausgleich. • Erfordert zusätzliche Konfiguration für Zonenredundanz. |
| Benutzerdefiniertes Routing (USER Defined Routing, UDR) |
|
• Wird für die explizite Netzwerksteuerung mit BYO VNet verwendet. • Verwaltet von Ihnen und bietet eine anpassbarere Erfahrung. • Muss über eine Standardroute zu einer virtuellen Azure-Firewall, vWAN oder einer virtuellen Drittanbieter-Appliance (NVA) verfügen. • Unterstützt normalerweise keine externen Load Balancer-Dienste direkt. |
Recommendations
Unsere allgemeine Empfehlung ist die Verwendung eines Lastenausgleichsmoduls. Wenn Sie über ein hohes Volumen ausgehender Verbindungen verfügen, sollten Sie ein NAT-Gateway für eine bessere SNAT-Portverwaltung verwenden. Wenn Sie über benutzerdefinierte Ausgangsanforderungen (Azure Firewall, NVA usw.) verfügen, sollten Sie benutzerdefiniertes Routing (USER Defined Routing, UDR) erkunden.