Qu’est-ce que l’hôte de conteneur Linux Azure pour Azure Kubernetes Service (AKS) ?

L’hôte de conteneur Linux Azure est une image de système d’exploitation optimisée pour l’exécution de charges de travail de conteneur sur Azure Kubernetes Service (AKS).

L’hôte de conteneur Linux Azure est léger, contenant uniquement les packages nécessaires pour exécuter des charges de travail de conteneur. L’hôte de conteneur est renforcé en fonction de tests de validation significatifs et de l’utilisation interne et est compatible avec les agents Azure. Il offre une fiabilité et une cohérence du cloud à la périphérie sur AKS, Azure Local et Azure Arc. Vous pouvez déployer Azure pools de nœuds Linux dans un nouveau cluster, ajouter Azure pools de nœuds Linux à vos clusters existants ou migrer vos nœuds existants vers Azure nœuds Linux.

Cet article fournit une vue d’ensemble de l’hôte de conteneur Linux Azure, de ses principaux avantages et des tailles de machine virtuelle GPU qu’il prend en charge lors de l’exécution de charges de travail de conteneur sur AKS.

Principaux avantages

L’hôte de conteneur Linux Azure offre les principaux avantages suivants :

Benefit Description
Petite et légère • Inclut uniquement l’ensemble nécessaire de packages nécessaires pour exécuter des charges de travail de conteneur, consommant des ressources de disque et de mémoire limitées et produisant des opérations de cluster plus rapides sur AKS.
• Comprend environ 400 paquets, occupant jusqu’à cinq Go d’espace disque en moins sur AKS.
Chaîne d’approvisionnement sécurisée • Les équipes Linux et AKS de Microsoft compilent, signent et valident les packages Azure Linux Container Host à partir du code source, et hébergent les packages et les sources sur des plateformes sécurisées appartenant à Microsoft.
• Chaque package s’exécute via un ensemble complet de tests unitaires et de tests de bout en bout sur l’image existante pour empêcher les régressions avant la mise en production.
• Azure Linux met l’accent sur la stabilité, en rétroportant les correctifs dans les composants de base tels que le noyau ou OpenSSL et en limitant les modifications substantielles ou les augmentations de version aux nouvelles versions majeures afin d’éviter les interruptions de service pour les clients.
Sécurisé par défaut • Suit les principes sécurisés par défaut, notamment l’utilisation d’un noyau Linux renforcé avec Azure optimisations cloud et indicateurs paramétrés pour Azure.
• Fournit une surface d’attaque réduite et élimine la mise à jour corrective et la maintenance des packages inutiles.
• Microsoft surveille la base de données Common Vulnerabilities and Exposures (CVE) et publie des correctifs de sécurité chaque mois ainsi que des mises à jour critiques sous quelques jours si nécessaire.
• Azure Linux transmet tous les benchmarks CIS Level 1, ce qui en fait la seule distribution Linux sur AKS qui le fait.
Maintient la compatibilité avec les charges de travail existantes • Toutes les extensions, tous les modules complémentaires et tous les projets open source existants et futurs sur AKS prennent en charge Azure Linux. Le support de l’extension inclut la prise en charge des composants d’exécution comme Dapr, des outils IaC comme Terraform et des solutions de monitoring comme Dynatrace.
• Azure Linux est fourni avec containerd en tant que runtime de conteneur et noyau Linux en amont, ce qui permet aux conteneurs existants basés sur des images Linux (comme Alpine) de fonctionner en toute transparence sur Azure Linux.

Tailles de machines virtuelles (VM) GPU prises en charge

Azure Linux prend en charge toutes les tailles de machine virtuelle GPU NVIDIA utilisées sur AKS. Pour commencer à déployer des charges de travail GPU NVIDIA sur AKS avec Azure Linux, consultez Utiliser des GPU pour les charges de travail nécessitant beaucoup de ressources sur Azure Kubernetes Service (AKS).