Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans cet article, vous allez découvrir les options de mise en réseau des applications pour Azure Kubernetes Service (AKS). Nous posons d’abord une question pour vous aider à guider votre planification, puis à fournir des options, des recommandations et des meilleures pratiques.
Comment voulez-vous accéder à vos applications ?
La mise en réseau des applications contrôle la façon dont les applications s’exécutant dans vos pods Kubernetes sont exposées aux clients de l’extérieur du cluster.
Options de mise en réseau d’applications
Lors de la configuration de la mise en réseau d’applications, vous pouvez choisir entre un service Load Balancer avec l’équilibrage de charge de couche 4 ou les contrôleurs d’entrée avec équilibrage de charge de couche 7 :
| Option de mise en réseau d’applications | Caractéristiques et fonctionnalités |
|---|---|
| Service d'équilibrage de charge | • Utilise un service Kubernetes LoadBalancer pour exposer directement une application sur une adresse IP publique ou privée. • Prend en charge plusieurs ports et tout trafic TCP ou UDP. • Nécessite au moins une paire IP :port unique par application. |
| Contrôleurs d’entrée | • Expose une application derrière un proxy inverse de couche 7. • Utilisable uniquement pour le trafic de type HTTP (HTTP, HTTPS, gRPC). • Peut partager une seule adresse IP publique et des ports pour toutes les définitions d’entrée sur le même contrôleur d’entrée. • Les options d’entrée managées incluent : l’entrée managée nginx via le module complémentaire de routage d’application, Azure Application Gateway pour conteneurs (recommandé) et la passerelle d’entrée Istio. |
Recommendations
Pour le trafic non HTTP, nous vous recommandons d’utiliser le service Load Balancer avec l’équilibrage de charge de couche 4. Cette approche fournit un accès direct à vos applications et prend en charge un large éventail de protocoles. Pour le trafic de type HTTP, nous vous recommandons d’utiliser des contrôleurs d’entrée avec l’équilibrage de charge de couche 7. Cette approche vous permet de tirer parti des fonctionnalités de routage avancées et de partager une adresse IP publique unique pour plusieurs applications.