Pianificare la rete dei nodi per il servizio Azure Kubernetes

Questo articolo illustra le opzioni di rete dei nodi per il servizio Azure Kubernetes. Prima di tutto viene posta una domanda per facilitare la pianificazione e quindi fornire opzioni, raccomandazioni e procedure consigliate.

Come si vuole che il cluster accinga a Internet?

È necessario configurare la rete di networking per i nodi del servizio Azure Kubernetes (macchine virtuali di Azure) in modo che possano accedere tra loro, al server API e a Internet. Quando si seleziona una rete virtuale, è possibile scegliere tra una rete virtuale gestita o una rete virtuale BYO (Bring Your Own). Sono disponibili anche diversi tipi di cluster in uscita a seconda delle esigenze di rete.

Opzioni di rete del nodo

Quando si configura la rete dei nodi, è possibile scegliere tra Load Balancer, Gateway NAT e Routing definito dall'utente :

Opzione di rete del nodo Diagramma dei componenti di rete Caratteristiche e funzionalità
Bilanciatore di carico Screenshot di un diagramma dei componenti di networking di un Load Balancer. • Configurazione predefinita.
• Gestito interamente da AKS.
• Segue le regole di Azure Load Balancer Standard .
• Fornisce porte SNAT fisse assegnate per ogni nodo al momento della creazione del nodo.
Gateway NAT Screenshot di un diagramma dei componenti di networking di un gateway NAT. • Può selezionare un'opzione gestita o assegnata dall'utente (BYO).
• Offre una migliore gestione delle porte SNAT su Load Balancer.
• Richiede una configurazione aggiuntiva per la ridondanza di zona.
Routing definito dall'utente Screenshot di un diagramma dei componenti di rete di un routing definito dall'utente. • Usato per il controllo di rete esplicito con la rete virtuale BYO.
• Gestito dall'utente, offrendo un'esperienza più personalizzabile.
• Deve avere un instradamento predefinito a un Firewall di Azure, vWAN, o un'appliance virtuale di rete (NVA) di terze parti.
• In genere non supporta direttamente i servizi di Load Balancer esterni.

Recommendations

È consigliabile usare un servizio di bilanciamento del carico. Se si dispone di un volume elevato di connessioni in uscita, è consigliabile usare un gateway NAT per una migliore gestione delle porte SNAT. Se sono presenti esigenze di uscita personalizzate (Firewall di Azure, appliance virtuale di rete e così via), è possibile esplorare il routing definito dall'utente.