Azure Kubernetes Service (AKS) - Planifier votre conception et vos opérations

Kubernetes est un système open source qui automatise le déploiement, la mise à l’échelle et la gestion des applications conteneurisées. Nous vous recommandons Azure Kubernetes Service (AKS) de déployer un cluster Kubernetes managé dans Azure.

Les organisations adoptent Kubernetes sur Azure à différents taux. Le parcours de votre organisation suivra probablement un chemin similaire à la façon dont vous adoptez d’autres technologies. Vous découvrez les principes fondamentaux, alignez votre organisation sur les rôles et les responsabilités et déployez des charges de travail prêtes pour la production. À partir de là, vous itérez et développez votre solution au fur et à mesure que les demandes des clients et du marché évoluent.

Diagramme montrant le parcours d’adoption AKS.

Présentation d’AKS

Si vous débutez avec Kubernetes ou AKS, commencez par Microsoft Learn. Cette plateforme en ligne gratuite offre une formation interactive pour les produits Microsoft. Le parcours d’apprentissage Introduction sur Kubernetes sur Azure couvre les concepts fondamentaux des conteneurs, de la gestion des clusters AKS et du déploiement de charge de travail.

Parcours de production

Après avoir compris les avantages et compromis de Kubernetes, évaluez si AKS est le bon Azure plateforme de calcul pour votre charge de travail et établissez des stratégies organisationnelles pour cette technologie.

Pour la plupart des charges de travail de production, commencez par AKS Automatic. AKS Automatic est des paramètres préconfigurés qui suivent les recommandations Azure Well-Architected Framework. Il inclut la configuration intégrée pour la gestion des nœuds, la mise à l’échelle, les stratégies de sécurité et les mises à niveau. Cette configuration réduit le temps consacré à l’ingénierie de la plateforme.

Lorsque votre charge de travail nécessite un contrôle explicite sur la mise en réseau, les pools de nœuds, la cadence de mise à niveau ou l’autorisation, utilisez le cluster de référence AKS comme architecture de référence pour une personnalisation complète avec AKS Standard.

Choisissez votre parcours AKS

Le tableau suivant vous aide à sélectionner entre AKS Automatic et AKS Standard en fonction des besoins de votre charge de travail :

Les besoins de votre charge de travail Chemin recommandé Pourquoi
Maturité de Kubernetes à un stade précoce, axée sur la livraison rapide AKS Automatic Réduit la complexité de la gestion de la plateforme ; les équipes se concentrent sur les applications, et non sur le réglage de l’infrastructure.
Hébergement d’applications standard avec sécurité, mise à l’échelle et mise en réseau standard AKS Automatic Valeurs par défaut prêtes pour la production préconfigurées. Gestion automatique des nœuds, HPA/KEDA/VPA activé, mises à niveau automatiques, contrats SLA intégrés, stratégies de sécurité managées et empaquetage efficace des compartiments. Réduction de la surcharge d’ingénierie de la plateforme.
Contrôle explicite sur les pools de nœuds, la topologie réseau ou la cadence de mise à niveau AKS Standard basé sur l'architecture de référence Personnalisation complète via l’architecture de référence du cluster de base AKS. Prend en charge les configurations réseau avancées, le contrôle CNI personnalisé et le contrôle de composant affiné.
Environnements réglementés nécessitant des contrôles de conformité stricts et des pistes d’audit AKS Standard conforme à l’architecture de cluster réglementé L’architecture PCI DSS illustre des modèles de conformité applicables à de nombreuses réglementations. Il inclut un contrôle explicite sur chaque composant, permet la validation réglementaire et la documentation de conformité.
Processus d’ingénierie de plateforme établis et normes architecturales AKS Standard Prend en charge les modèles opérationnels avancés et la normalisation organisationnelle.

AKS Automatic : Prêt pour la production par défaut

AKS Automatic préconfigure et automatise de nombreuses tâches opérationnelles, réduisant ainsi le nombre de décisions et de configurations manuelles nécessaires pour exécuter des charges de travail en production.

Qu’est-ce qui est préconfiguré avec AKS Automatic

  • Pools de nœuds système managés : AKS provisionne et exploite les composants système en votre nom. Vous ne gérez pas les machines virtuelles du plan de contrôle.
  • Mise à l’échelle automatique : HpA (Horizontal Pod Autoscaler), Kubernetes Event-Driven Autoscaler (KEDA) et Vertical Pod Autoscaler (VPA) sont activés automatiquement pour correspondre à la demande de charge de travail.
  • Mises à niveau automatiques : les mises à niveau des images de système d’exploitation de cluster et de nœud sont automatisées à une cadence sécurisée.
  • Observabilité intégrée : le service Azure Monitor géré pour Prometheus (métriques) et Container insights (journaux) sont activés par défaut.
  • Contrôles de sécurité intégrés : les protections de déploiement, l’identité de charge de travail, l’émetteur OIDC et l’intégration du réseau virtuel du serveur d’API sont préconfigurées pour appliquer les meilleures pratiques Kubernetes.
  • Utilisation efficace des ressources : les pods sont empaquetés efficacement entre les nœuds pour optimiser l’utilisation et réduire la capacité inactive.
  • SLA inclus : le SLA de prêt des pods (99,9 % en moins de 5 minutes) et le SLA de disponibilité (99,95 %) sont inclus.

Pour obtenir une comparaison complète des fonctionnalités, consultez AKS Automatic vs. AKS Standard.

AKS Standard : Architecture de référence et scénarios spécialisés

Lorsque vous avez besoin de personnalisation au-delà de l’expérience préconfigurée d’AKS Automatic, utilisez le cluster de référence AKS comme architecture de référence. La base de référence illustre les modèles de conception prêts pour la production, les contrôles de sécurité et les meilleures pratiques opérationnelles pour AKS Standard.

Démarrez votre conception à partir de l’implémentation de la base de référence et modifiez-la pour s’aligner sur les besoins spécifiques de votre charge de travail.

Architectures spécialisées pour des scénarios spécifiques

Les implémentations de base suivantes décrivent comment configurer des composants du cluster de référence AKS pour des cas d’usage spécifiques au-delà de l’hébergement d’applications standard.

Microservices

Lorsque vous exécutez des microservices dans le cluster de référence, vous devez configurer des stratégies réseau et la mise à l’échelle automatique des pods et implémenter le suivi distribué pour l’observabilité.

Conformité de haute sécurité

Pour les environnements réglementés, améliorez l’implémentation de la base de référence à l’aide de contrôles de sécurité plus forts et d’interactions de cluster restreintes. L’exemple suivant illustre un cluster qui exécute une charge de travail réglementée financièrement.

Continuité d’activité et reprise d’activité

Pour les solutions résilientes, déployez plusieurs instances de cluster de référence entre différentes régions dans une configuration active/active et hautement disponible.

Meilleures pratiques

Dans le cadre des opérations en cours, vérifiez régulièrement votre cluster pour vous assurer qu’il s’aligne sur les meilleures pratiques recommandées.

Pour les clusters automatiques AKS : de nombreuses bonnes pratiques sont implémentées par défaut. Passez en revue la documentation automatique AKS pour comprendre quels modèles sont préconfigurés et où une configuration supplémentaire peut être nécessaire pour votre charge de travail.

Pour les clusters AKS Standard : commencez par aligner votre cluster avec le cluster de référence AKS , puis appliquez des recommandations à partir de la documentation des meilleures pratiques.

Pour en savoir plus, consultez :

Vous pouvez également envisager d’évaluer un utilitaire piloté par la communauté comme la liste de contrôle AKS comme un moyen d’organiser et de suivre votre alignement sur ces meilleures pratiques.

Guide des opérations

Une fois que vous avez déployé votre charge de travail sur AKS, les opérations de jour 2 deviennent une priorité. Le guide des opérations AKS day-2 vous aide à répondre aux demandes des clients et à gérer la réponse aux incidents par le biais de processus de triage optimisés.

Surveillance de la charge de travail et du cluster

Activez la surveillance sur vos clusters AKS pour collecter des métriques et des journaux. Ensuite, analysez, visualisez et réagissez à ces données afin de maintenir un fonctionnement et des performances optimaux.

Les clusters automatiques AKS sont fournis avec le service géré pour Prometheus Azure Monitor pour les mesures et les aperçus Conteneur pour les journaux activés par défaut. Vous pouvez activer Azure Managed Grafana pour une visualisation avancée si nécessaire.

Les clusters AKS Standard vous obligent à configurer la surveillance séparément à l’aide de Azure Monitor avec le service managé pour Prometheus, Container Insights et Azure Managed Grafana pour fournir une visibilité de bout en bout entre les couches de cluster et d’application.

Restez à jour sur AKS

Kubernetes et AKS évoluent rapidement. Passez en revue la feuille de route pour prendre des décisions architecturales éclairées et anticiper les dépréciations planifiées.

feuille de route du produit AKS

Autres ressources

Le parcours AKS classique va de l’apprentissage d’AKS à la croissance de vos clusters existants pour répondre aux nouvelles demandes de produits et de clients. Les ressources suivantes fournissent des documents de référence pour des situations spécifiques en cours de route.

Exemples de solutions

Les exemples de solutions suivants utilisent AKS comme base :

Kubernetes compatibles avec Azure Arc

AKS offre une expérience Kubernetes managée sur Azure. Toutefois, vous préférez peut-être gérer certaines charges de travail sur vos propres clusters Kubernetes à l’aide de Azure Arc Kubernetes. Les clusters pris en charge incluent Red Hat OpenShift, SUSE Rancher Kubernetes Engine (RKE) et Canonical Charmed Kubernetes.

Vous pouvez également utiliser la gestion Azure Arc avec Kubernetes Cluster API Provider Azure clusters pour tirer parti de Azure Resource Manager représentation et d’extensions de cluster comme Azure Monitor container Insights et Azure Policy. Kubernetes compatible avec Azure Arc prend également en charge AKS sur Azure Local et les clusters Kubernetes qui s’exécutent sur d’autres fournisseurs de cloud.

Fournisseur de services gérés

Les fournisseurs de services managés utilisent Azure Lighthouse pour gérer les ressources pour plusieurs clients. AKS prend en charge Azure Lighthouse afin de pouvoir gérer les environnements Kubernetes hébergés et déployer des applications conteneurisées au sein des locataires de vos clients.

Professionnels AWS ou Google Cloud

Les articles suivants comparent Azure services avec d’autres plateformes cloud pour vous aider à commencer rapidement sur Azure :