Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Application Gateway pour conteneurs est un service managé d’équilibrage de charge de couche Application (couche 7) et d’entrée (ingress) pour les charges de travail Kubernetes. Il route le trafic d’inférence HTTP, HTTPS, gRPC et IA vers des applications dans Azure Kubernetes Service (AKS) tandis que Azure exploite le plan de données sous-jacent en dehors du cluster.
Vous configurez Application Gateway pour conteneurs depuis Kubernetes à l’aide des ressources Ingress et Gateway API prises en charge. Ce modèle de configuration permet aux équipes de plateforme de fournir une couche d’entrée partagée Azure managée, tandis que les équipes d’applications utilisent des ressources natives Kubernetes pour décrire la façon dont leurs services reçoivent le trafic.
Pour les charges de travail IA, La passerelle d’inférence Application Gateway pour conteneurs prend en charge les serveurs de modèles auto-hébergés qui ont besoin d’un routage prenant en charge le modèle et d’une sélection de point de terminaison au moment de la demande. Pour plus d’informations, consultez Application Gateway pour conteneurs - Passerelle d’inférence.
Application Gateway pour conteneurs est une offre Application Gateway distincte conçue pour Kubernetes depuis le début, avec un plan de contrôle dédié et un plan de données mis en forme par des apprentissages à partir du contrôleur d’entrée Application Gateway (AGIC). Le contrôleur ALB s’exécute dans le cluster et traduit la configuration Kubernetes en configuration Application Gateway pour conteneurs dans Azure.
Résumé du produit
À un niveau élevé, Application Gateway pour conteneurs fournit :
- Configuration native de Kubernetes : utilisez des ressources d’ENTRÉE et d’API de passerelle pour définir la façon dont les requêtes atteignent les services dans votre cluster.
- plan de données d’entrée géré par Azure : conservez le trafic d’entrée en dehors du cluster AKS, tandis que Azure exploite le plan de données qui traite les demandes du client.
- Plateforme d’entrée partagée : infrastructure d’entrée appartenant à la plateforme distincte de la configuration de routage appartenant à l’application.
- Adoption incrémentielle : utilisez des ressources d’API d’entrée ou de passerelle afin que les charges de travail puissent passer à Application Gateway pour conteneurs au fil du temps.
- Prise en charge de l’inférence IA : acheminer le trafic d’inférence vers des serveurs de modèles auto-hébergés avec routage prenant en charge le modèle et sélection du point de terminaison au moment de la demande, configurée via l’extension d’inférence de l’API de passerelle.
- Contrôles de distribution des applications : utilisez le routage de couche 7, la répartition du trafic, les sondes d’intégrité, les nouvelles tentatives, TLS, l’authentification mutuelle et les stratégies Web Application Firewall (WAF).
Comment cela fonctionne-t-il ?
Application Gateway pour conteneurs sépare la configuration Kubernetes du traitement du trafic Azure. Alb Controller surveille les ressources Kubernetes telles que l’entrée, la passerelle, HTTPRoute et ApplicationLoadBalancer, et applique la configuration souhaitée à Application Gateway pour conteneurs dans Azure.
Un déploiement d’Application Gateway pour conteneurs est constitué de quatre composants :
- La ressource Application Gateway pour conteneurs
- Serveurs front-end
- Associations
- Stratégies de sécurité
Les déploiements font également référence aux dépendances suivantes :
- Délégation de sous-réseau
- Identité managée affectée par l’utilisateur
L’architecture d’Application Gateway pour conteneurs est résumée dans le schéma suivant :
Pour plus d’informations sur la façon dont Application Gateway pour conteneurs accepte les requêtes entrantes et les achemine vers une cible back-end, consultez Composants Application Gateway pour conteneurs.
Fonctionnalités de gestion du trafic prises en charge
Application Gateway pour conteneurs prend en charge les fonctionnalités suivantes de gestion du trafic :
- Fonctionnalités de passerelle IA
- Prise en charge de Gateway API Inference Extension
- Routage tenant compte du modèle à l’aide d’un routeur managé basé sur le corps de la requête (BBR)
- Routage tenant compte de la charge vers les réplicas du modèle les moins chargés afin de réduire la latence, à l’aide d’un Endpoint Picker (EPP)
- Inférence sécurisée avec Web Application Firewall (WAF)
- Module complémentaire géré AKS
- Nouvelles tentatives automatiques
- Mise à l’échelle automatique
- Résilience de la zone de disponibilité
- Sondes d’intégrité personnalisées et par défaut
- Support de certificats ECDSA et RSA
- Stratégies d’équilibrage de charge flexibles
- Demande minimale
- Routage en fonction de la charge
- Hachage d’anneau
- Tournoi à la ronde (round robin)
- Round Robin pondéré
- gRPC
- Réécriture d’en-tête
- HTTP/2
- Gestion du trafic HTTPS :
- Arrêt SSL
- SSL de bout en bout.
- Prise en charge des API d’entrée et Gateway
- Transfert de requête HTTP/HTTPS de couche 7 en fonction du préfixe/de la correspondance exacte sur :
- HostName
- Path
- En-tête
- Chaîne de requête
- Méthodes
- Ports (80/443)
- Authentification mutuelle (mTLS) sur le front-end, le back-end ou de bout en bout
- Prise en charge de l’événement envoyé par le serveur (SSE)
- Stratégies TLS
- Redirection d’URL
- Réécrire URL
- Pare-feu d’applications web (WAF)
- Prise en charge de WebSocket
Stratégies de déploiement
Il existe deux stratégies de déploiement pour la gestion de l’application Gateway pour les conteneurs :
-
Apportez votre propre déploiement (BYO) : Vous gérez le déploiement et le cycle de vie de la ressource Application Gateway pour conteneurs, de la ressource Association et de la ressource frontend à l’aide du portail Azure, du Azure CLI, du Azure PowerShell ou de Terraform. Vous référencez ces ressources dans la configuration dans Kubernetes.
- Dans l’API de passerelle : Chaque fois que vous créez une ressource de passerelle dans Kubernetes, vous approvisionnez d’abord une ressource front-end dans Azure et référencez-la à partir de la ressource de passerelle. L’administrateur Azure gère la suppression de la ressource frontend. La ressource frontend n’est pas supprimée lorsque la ressource de passerelle dans Kubernetes est supprimée.
-
Géré par le contrôleur ALB : Le contrôleur ALB déployé dans Kubernetes est responsable du cycle de vie de la ressource Application Gateway pour conteneurs et de ses sous-ressources. Alb Controller crée la ressource Application Gateway pour conteneurs lorsqu’une ressource personnalisée ApplicationLoadBalancer est définie sur le cluster. Son cycle de vie est basé sur le cycle de vie de la ressource personnalisée.
- Dans l’API de passerelle : Chaque fois que vous créez une ressource de passerelle référençant la ressource ApplicationLoadBalancer, ALB Controller provisionne une nouvelle ressource frontend et gère son cycle de vie en fonction du cycle de vie de la ressource de passerelle.
Régions prises en charge
Application Gateway pour conteneurs est actuellement disponible dans les régions suivantes :
- Australie Est
- Brésil Sud
- Canada Centre
- Inde centrale
- USA Centre
- Asie Est
- USA Est
- Est des États-Unis 2
- France Centre
- Allemagne Centre-Ouest
- Centre de la Corée
- Centre-Nord des États-Unis
- Europe Nord
- Norvège Est
- États-Unis - partie centrale méridionale
- Asie Sud-Est
- Suède Centre
- Suisse Nord
- Émirats arabes unis Nord
- Sud du Royaume-Uni
- USA Ouest
- Ouest des États-Unis 2
- Ouest des États-Unis 3
- Europe Ouest
Prise en charge de l’API de passerelle
Alb Controller implémente la version 1.5 de l’API de passerelle.
| Ressource API Gateway | Support | Commentaires |
|---|---|---|
| GatewayClass | Oui | |
| Passerelle | Oui | Prise en charge des protocoles HTTP et HTTPS sur l’écouteur. Les seuls ports autorisés sur l’écouteur sont 80 et 443. |
| HTTPRoute | Oui | |
| GRPCRoute | Oui | |
| ReferenceGrant | Oui | Prend actuellement en charge la version v1alpha1 de cette API |
| InferencePool | Oui | |
| InférenceObjective | Oui | Implémente actuellement la version v1alpha1 de cette API |
Prise en charge de l’API d’entrée
Le contrôleur ALB implémente la prise en charge de l’entrée.
| Ressource d’API d’entrée | Support | Commentaires |
|---|---|---|
| Entrée | Oui | Prise en charge des protocoles HTTP et HTTPS sur l’écouteur. |
Signaler des problèmes et envoyer des commentaires
Pour obtenir des commentaires, publiez une nouvelle idée dans feedback.azure.com. Pour les problèmes, déclenchez une demande de support via le portail Azure sur votre ressource Application Gateway pour conteneurs.
Tarifs et contrat SLA
Pour plus d’informations sur la tarification d’Application Gateway pour conteneurs, consultez la tarification d’Application Gateway.
Pour plus d’informations sur le contrat SLA sur Application Gateway pour conteneurs, consultez Contrats de niveau de service (SLA) pour les services en ligne.
Nouveautés
Pour découvrir les nouveautés d’Application Gateway pour conteneurs, consultez Mises à jour Azure.