¿Qué es Azure Kubernetes Service (AKS) Automático?

Se aplica a: ✔️ AKS Automatic

Azure Kubernetes Service (AKS) Automático ofrece una experiencia que hace que las tareas más comunes en Kubernetes sean rápidas y sin fricción, a la vez que conservan la flexibilidad, la extensibilidad y la coherencia de Kubernetes. Azure se encarga de la configuración del clúster, incluida la administración de nodos, el escalado, la seguridad y la configuración preconfigurada que siguen las recomendaciones bien diseñadas de AKS. Los clústeres automáticos asignan dinámicamente recursos de proceso en función de los requisitos específicos de la carga de trabajo y están optimizados para ejecutar aplicaciones de producción.

  • Producción preparada de manera predeterminada: los clústeres están preconfigurados para un uso óptimo de producción, adecuado para la mayoría de las aplicaciones. Ofrecen grupos de nodos totalmente administrados que asignan y escalan automáticamente los recursos en función de sus necesidades de carga de trabajo. Los pods se empaquetan de forma eficaz para maximizar el uso de los recursos.
  • Disponibilidad garantizada de los pods: AKS Automatic incluye un SLA de disponibilidad de los pods que garantiza que el 99,9 % de las operaciones de disponibilidad de los pods que cumplan los requisitos se completen en un plazo de cinco minutos. Esto significa que las cargas de trabajo comienzan a ejecutarse rápidamente durante el escalado de eventos y el aprovisionamiento de nodos, lo que proporciona confianza en la capacidad de respuesta de la aplicación sin ajuste manual.
  • Procedimientos recomendados integrados y medidas de seguridad: los clústeres automáticos de AKS tienen una configuración predeterminada protegida, con muchos valores de seguridad de clúster, aplicación y red habilitados de manera predeterminada. AKS aplica revisiones automáticas a los nodos y componentes del clúster y se adhiere a las programaciones de mantenimiento planeado.
  • Codificación en Kubernetes en cuestión de minutos: vaya de una imagen de contenedor a una aplicación implementada que cumpla los patrones de procedimientos recomendados en cuestión de minutos, con acceso a las funcionalidades completas de la API de Kubernetes y su ecosistema enriquecido.

Importante

A partir de November 30, 2025, Azure Kubernetes Service (AKS) ya no admite ni proporciona actualizaciones de seguridad para Azure Linux 2.0. La imagen de nodo de Azure Linux 2.0 está congelada en la versión 202512.06.0. A partir del 31 de marzo de 2026, se quitarán las imágenes de nodo y no podrá escalar los grupos de nodos. Migre a una versión de Linux de Azure compatible actualizando los grupos de nodos a una versión de Kubernetes compatible o migrando hacia osSku AzureLinux3. Para obtener más información, consulte la Incidencia de retirada de GitHub y el Anuncio de la retirada de las actualizaciones de Azure. Para mantenerte informado sobre anuncios y actualizaciones, sigue las notasde lanzamiento de AKS.

Acuerdo de nivel de servicio

El acuerdo de nivel de servicio (SLA) para clústeres automáticos de AKS incluye los siguientes componentes:

  • Preparación de pods
  • Tiempo de actividad

Para obtener más información, consulte Contratos de nivel de servicio (SLA) para Online Services.

SLA de disponibilidad de los pods

AKS Automatic incluye un SLA de preparación de pods, una garantía financiera de que el 99,9% de las operaciones de preparación de pods calificadas se completan en 5 minutos. Este Acuerdo de Nivel de Servicio cubre la programación de pods y el aprovisionamiento de nodos cuando sea necesario.

El SLA de preparación del pod beneficia cargas de trabajo que dependen de un comportamiento de escalado previsible, tales como:

  • Cargas de trabajo web y de API que necesitan escalar horizontalmente rápidamente durante los picos de tráfico sin degradar los tiempos de respuesta.
  • Procesamiento orientado a eventos donde los nuevos pods de consumidores deben estar listos con rapidez para evitar el atraso en los mensajes.
  • Trabajos CI/CD y batch que requieren tiempos de inicio consistentes en pods para una ejecución fiable en la pipeline.

Esta garantía es exclusiva de AKS Automatic y está respaldada por el SLA de Microsoft Online Services. No es necesario configurar nada para habilitarlo y se incluye con cada clúster automático de AKS.

SLA de disponibilidad

AKS Automatic incluye el SLA de tiempo de actividad, una garantía con respaldo financiero del 99,95 % de disponibilidad del servidor de la API de Kubernetes. No es necesario configurar nada para habilitarlo y se incluye con cada clúster automático de AKS.

Comparación de características de AKS Automatic y Standard

En la tabla siguiente se proporciona una comparación de las opciones disponibles, preconfiguradas y predeterminadas en AKS Automatic y AKS Standard. Para obtener más información sobre si hay características específicas disponibles en Automático, puede consultar la documentación de esa característica.

Las características preconfiguradas siempre están habilitadas y no se pueden deshabilitar ni puede cambiarse su configuración. Las características predeterminadas están configuradas para el usuario, pero se pueden cambiar. Las características opcionales están disponibles para configurar y no están habilitadas de forma predeterminada.

Al habilitar características opcionales, puede seguir la documentación relacionada con las características. Cuando llegue a un paso para la creación del clúster, siga los pasos para crear un clúster automático de AKS en lugar de crear un clúster estándar de AKS.

Implementación, supervisión y observabilidad de aplicaciones

La implementación de aplicaciones se puede simplificar mediante implementaciones automatizadas desde el control de código fuente, lo cual crea un manifiesto de Kubernetes y genera flujos de trabajo de CI/CD. Además, el clúster se configura con herramientas de supervisión como Managed Prometheus para métricas, Managed Grafana para la visualización y Container Insights para la recopilación de registros.

Opción AKS Automatic AKS Standard
Implementación de la aplicación Opcional:
• Use implementaciones automatizadas para incluir aplicaciones desde el control de código fuente, crear manifiestos de Kubernetes y flujos de trabajo de integración continua e implementación continua (CI/CD).
• Cree canalizaciones de implementación mediante Acciones de GitHub para Kubernetes.
• Aporte su propia canalización de CI/CD.
Opcional:
• Use implementaciones automatizadas para incluir aplicaciones desde el control de código fuente, crear manifiestos de Kubernetes y flujos de trabajo de integración continua e implementación continua (CI/CD).
• Cree canalizaciones de implementación mediante Acciones de GitHub para Kubernetes.
• Aporte su propia canalización de CI/CD.
Supervisión, registro y visualización Valor predeterminado:
Prometheus administrado para la recopilación de métricas cuando se usa la CLI de Azure o Azure Portal.
Container Insights para la recopilación de registros cuando se usa la CLI de Azure o Azure Portal.
Los paneles de Azure Monitor con Grafana para su visualización están integrados al utilizar el portal de Azure.
Opcional:
Grafana administrado para su visualización cuando se usa la CLI de Azure o Azure Portal.
Por defecto: Azure Monitor Dashboards con Grafana para visualización está integrado al usar el portal de Azure.
Opcional:
Prometheus Administrado para la recopilación de métricas.
Managed Grafana para la visualización.
Container Insights para la recopilación de registros.
Observabilidad avanzada de la red de contenedores de Container Networking Services para métricas de pod, DNS, métricas L4 y registros de flujo de red.

Operaciones de clúster, escalado y administración de nodos

La administración de nodos se controla automáticamente sin necesidad de crear grupos de nodos de usuario manuales, los grupos de nodos del sistema y los componentes se administran mediante AKS. El escalado se realiza sin problemas, con nodos creados en función de las solicitudes de carga de trabajo. Además, las características para el escalado de cargas de trabajo, como Horizontal Pod Autoscaler (HPA), Kubernetes Event Driven Autoscaling (KEDA) y Vertical Pod Autoscaler (VPA), están habilitados. El SLA de preparación de pod que garantiza el 99,9% de las operaciones de preparación de pod se completa en 5 minutos. Los clústeres están configurados para la reparación automática de nodos, las actualizaciones automáticas del clúster y la detección del uso de la API de Kubernetes estándar en desuso. También puede establecer una programación de mantenimiento planeado para las actualizaciones, si es necesario.

Opción AKS Automatic AKS Standard
Grupos de nodos de sistema Preconfigurado: AKS Automatic con grupos de nodos del sistema administrado crea, escala, actualiza los nodos del sistema y los componentes del sistema en su nombre y los hospeda en las suscripciones de AKS. Valor predeterminado: cree y administre grupos de nodos del sistema.
Aprovisionamiento automático de nodos Preconfigurado: AKS Automatic administra los grupos de nodos mediante el aprovisionamiento automático de nodos. Opcional: AKS Standard administra grupos de nodos de usuario mediante el aprovisionamiento automático de nodos.
Ampliación Preconfigurado: AKS Automatic crea nodos en función de las solicitudes de carga de trabajo mediante el aprovisionamiento automático de nodos.
Horizontal Pod Autoscaler (HPA),Kubernetes Event Driven Autoscaling (KEDA) y Vertical Pod Autoscaler (VPA) están habilitados en el clúster.
Predeterminado: escalado manual de grupos de nodos.
Opcional:
Escalador automático de clústeres
Aprovisionamiento automático de nodos
Escalado automático controlado por eventos de Kubernetes (KEDA)
Vertical Pod Autoscaler (VPA)
Nivel de clúster y Acuerdo de Nivel de Servicio (SLA) Preconfigurado: Clúster de nivel estándar con hasta 5.000 nodos, un Acuerdo de Nivel de Servicio de tiempo de actividad del clúster y un Acuerdo de Nivel de Servicio de preparación de pods que garantiza que el 99,9% de las operaciones de preparación de pods elegibles se completan en 5 minutos. Predeterminado: clúster de nivel gratuito con 10 nodos, pero puede admitir hasta 1000 nodos.
Opcional:
• Clúster de nivel estándar con hasta 5000 nodos y un Contrato de nivel de servicio de tiempo de actividad del clúster.
• Clúster de nivel Premium con hasta 5000 nodos, SLA de tiempo de actividad del clúster y soporte técnico a largo plazo.
Sistema operativo del nodo Preconfigurado para el pool de nodos del sistema: Azure Linux
Opcional para los nodos de usuario:
Azure Linux
• Ubuntu
Predeterminado: Ubuntu
Opcional:
Azure Linux
Windows Server
Grupo de recursos de nodos Preconfigurado: grupo de recursos de nodo totalmente administrado para evitar cambios accidentales o intencionados en los recursos del clúster. Predeterminado: sin restricciones
Opcional: Solo lectura con el bloqueo del grupo de recursos del nodo
Reparación automática de nodo Preconfigurado: supervisa continuamente el estado de mantenimiento de los nodos de trabajo y realiza la reparación automática del nodo si se vuelven incorrectos. Preconfigurado: supervisa continuamente el estado de mantenimiento de los nodos de trabajo y realiza la reparación automática del nodo si se vuelven incorrectos.
Actualizaciones de clústeres Preconfigurado: los clústeres se actualizan automáticamente mediante el canal estable a la versión secundaria N-1, donde N es la versión secundaria compatible más reciente. Predeterminado: actualización manual.
Opcional: actualización automática mediante un canal de actualización seleccionable.
Actualizaciones de imágenes del OS del nodo Preconfigurado: los clústeres se actualizan automáticamente mediante el canal NodeImage con correcciones de seguridad y correcciones de errores. Predeterminado: actualización manual.
Opcional: Actualización automática mediante un canal de actualización del sistema operativo de nodo seleccionable
Detección de cambios importantes en la API de Kubernetes Preconfigurado: las actualizaciones de clúster se detienen al detectar el uso estándar de la API de Kubernetes en desuso. Preconfigurado: las actualizaciones de clúster se detienen al detectar el uso estándar de la API de Kubernetes en desuso.
Ventanas de mantenimiento planeado Valor predeterminado: establecer la configuración de la programación de mantenimiento planeado para controlar las actualizaciones. Opcional: establecer la configuración de la programación de mantenimiento planeado para controlar las actualizaciones.

Seguridad y directivas

La autenticación y autorización del clúster usan Control de acceso basado en roles de Azure (RBAC) para la autorización de Kubernetes y las aplicaciones pueden usar características como identidad de carga de trabajo con Id. de carga de trabajo de Microsoft Entra y emisor del clúster OIDC (OpenID Connect) para tener una comunicación segura con los servicios de Azure. Salvaguardias de implementación aplican los procedimientos recomendados de Kubernetes a través de los controles de Azure Policy, y el limpiador de imágenes integrado elimina las imágenes no utilizadas que contienen vulnerabilidades, mejorando la seguridad de las imágenes.

Opción AKS Automatic AKS Standard
Autenticación y autorización de clústeres Preconfigurado: Azure RBAC para la autorización de Kubernetes para gestionar la autenticación y la autorización del clúster mediante el control de acceso basado en roles de Azure. Predeterminado: cuentas locales.
Opcional:
Autorización de Azure RBAC para Kubernetes
Integración de RBAC de Kubernetes con Microsoft Entra
Seguridad de clúster Preconfigurado: la integración de red virtual del servidor de API permite la comunicación de red entre el servidor de API y los nodos del clúster a través de una red privada sin necesidad de un vínculo privado ni un túnel. Opcional: la integración de red virtual del servidor de API permite la comunicación de red entre el servidor de API y los nodos del clúster a través de una red privada sin necesidad de un vínculo privado ni un túnel.
Seguridad de la aplicación Preconfigurado:
Identidad de carga de trabajo con el identificador de carga de trabajo de Microsoft Entra
Emisor de clústeres de OpenID Connect (OIDC)
Opcional:
Servicios avanzados de redes de contenedores: seguridad de red de contenedores para el tráfico de pods con cifrado de nodos mediante WireGuard.
Opcional:
Identidad de carga de trabajo con el identificador de carga de trabajo de Microsoft Entra
Emisor de clústeres de OpenID Connect (OIDC)
Opcional:
Servicios avanzados de redes de contenedores seguridad de red de contenedores para el tráfico de pods con cifrado de nodos mediante WireGuard.
Seguridad de imágenes Preconfigurado: limpiador de imágenes para quitar imágenes sin usar con vulnerabilidades. Opcional:limpiador de imágenes para quitar imágenes sin usar con vulnerabilidades.
Aplicación de directivas Preconfigurado: medidas de seguridad para implementación y estándares de referencia de seguridad de pods que aplican las prácticas recomendadas de Kubernetes en el clúster de AKS mediante controles de Azure Policy en modo de aplicación.
Las restricciones de seguridad para los grupos de nodos del sistema administrado protegen los componentes del sistema administrado y conservan el límite entre las cargas de trabajo del cliente y la infraestructura administrada por AKS.
Opcional:
Servicios de Redes Avanzados para Contenedores seguridad de red para DNS y políticas L7 de Cilium.
Opcional: Medidas de seguridad para implementación y Estándares de seguridad de pods aplican los procedimientos recomendados de Kubernetes en su clúster de AKS mediante controles de Azure Policy en modo de imposición o en modo de advertencia.
Opcional:
Servicios avanzados de redes de contenedores : seguridad de red de contenedores para directivas de DNS y L7 de Cilium.
Espacios de nombres administrados Opcional: Use espacios de nombres administrados para crear espacios de nombres preconfigurados, donde puede definir directivas de red para ingreso/egreso, cuotas de recursos para memoria y CPU y configurar etiquetas y anotaciones. Opcional: Use espacios de nombres administrados para crear espacios de nombres preconfigurados, donde puede definir directivas de red para ingreso/egreso, cuotas de recursos para memoria y CPU y configurar etiquetas y anotaciones.

Redes

Los clústeres automáticos de AKS usan una red virtual administrada impulsada por Azure CNI Overlay con Cilium para alto rendimiento de red y seguridad robusta. La entrada se controla mediante NGINX administrado mediante el complemento de enrutamiento de aplicaciones, que se integra sin problemas con Azure DNS y Azure Key Vault. La salida usa una puerta de enlace NAT administrada para las conexiones salientes escalables.

Opción AKS Automatic AKS Standard
Red de área virtual Default: Red Virtual Administrada usando Azure CNI Overlay potenciado por Cilium combina el robusto plano de control de Azure CNI con el plano de datos de Cilium para proporcionar un funcionamiento de red y seguridad de alto rendimiento.
Opcional:
Red virtual personalizada
Red virtual personalizada con clúster privado.
Default: Red Virtual Administrada con kubenet
Opcional:
Azure CNI
Superposición de Azure CNI
Azure CNI Overlay con tecnología de Cilium
Aporte su propia instancia de CNI
Entrada Valor predeterminado:
• A partir de AKS 1.36, API de Kubernetes Gateway a través del complemento de enrutamiento de aplicaciones para nuevos clústeres.
• Versión anterior antes de AKS 1.36, NGINX administrado mediante el complemento de enrutamiento de aplicaciones con integraciones para Azure DNS y Azure Key Vault.
Opcional:
CNI de Istio para el complemento de malla de servicios basada en Istio
Opcional:
API de puerta de enlace de Kubernetes a través del complemento de enrutamiento de aplicaciones
Complemento de malla de servicio basado en Istio para la puerta de enlace de entrada de AKS
• Aporte su propia entrada o puerta de enlace.
Salida Preconfigurado: puerta de enlace NAT administrada de AKS para flujos de conexión saliente escalables cuando se usa con la red virtual administrada
Opcional (con red virtual personalizada):
Azure Load Balancer
Puerta de enlace NAT asignada por el usuario
Enrutamiento definido por el usuario (UDR)
Valor predeterminado: Azure Load Balancer
Opcional:
Puerta de enlace NAT asignada por el usuario
Puerta de enlace NAT administrada de AKS
Enrutamiento definido por el usuario (UDR)
LocalDNS Preconfigurado para AKS Automatic. Opcional para AKS Standard.

Pasos siguientes

Para obtener más información sobre AKS Automatic, siga el inicio rápido para crear un clúster.