Confrontare le funzionalità di AKS su piattaforme cloud, edge e locali

Il servizio Azure Kubernetes è una piattaforma Kubernetes completamente gestita che semplifica il modo in cui le organizzazioni distribuiscono, ridimensionano e gestiscono applicazioni in contenitori nel cloud. Man mano che le esigenze dei clienti evolvono per coprire ambienti cloud, locali e perimetrali, AKS espande la propria presenza e offre le stesse capacità Kubernetes affidabili a un'ampia gamma di infrastrutture perimetrali e locali.

Con soluzioni come il servizio Azure Kubernetes su bare metal e servizio Azure Kubernetes in Azure Locale, le organizzazioni possono ora eseguire cluster del servizio Azure Kubernetes più vicini a dove risiedono i carichi di lavoro e i dati, sia direttamente sull'hardware perimetrale, nei siti perimetrali remoti o all'interno dei propri data center, mantenendo al tempo stesso un'esperienza operativa e per gli sviluppatori coerente. Mentre AKS viene distribuito in modo diverso nei diversi ambienti, la piattaforma di base rimane coerente nei propri obiettivi, comportamento ed esperienza.

L'obiettivo è quello di offrire un'offerta del servizio Azure Kubernetes coesa e adattabile che soddisfi i clienti attraverso il cloud e l'arco, mantenendo al tempo stesso la semplicità e la potenza che definiscono l'esperienza del servizio Azure Kubernetes.

Questo articolo descrive il modo in cui AKS estende le funzionalità su più piattaforme ed evidenzia i vantaggi e le funzionalità uniche che offre agli ambienti cloud, locali e perimetrali.

Confronto generico di AKS tra piattaforme

Caratteristica / Funzionalità Azure (cloud) Locale di Azure (Edge/Locale) Edge Essentials (Edge/on-premises, Windows IoT client/server) Windows Server (Edge/Locale)
Infrastruttura supportata per il cluster Kubernetes Cloud di Azure Locale di Azure, versione 23H2 o successiva - Windows 10/11 IoT Enterprise
- Windows 10/11 Enterprise
- Windows 10/11 Pro
- Windows Server 2019/2022
- Windows Server 2019
- Windows Server 2022
Conforme a CNCF
Strumenti di gestione del ciclo di vita del cluster Kubernetes (creare, ridimensionare, aggiornare ed eliminare cluster) - Interfaccia della riga di comando di Azure
- Azure PowerShell
- Portale di Azure
- Modelli di Azure Resource Manager (ARM)
-Bicipite
- Provider Bicep Kubernetes
- Interfaccia della riga di comando per sviluppatori di Azure
- Portale di Azure
- Interfaccia della riga di comando di Azure
- Modelli ARM
- Modelli Bicep
PowerShell -Powershell
- Windows Admin Center
Piano di gestione del cluster Kubernetes AKS è un'offerta Kubernetes gestita. Il piano di controllo di AKS è ospitato e gestito da Microsoft. I nodi worker di Azure Kubernetes vengono creati nelle sottoscrizioni dei clienti. I cluster Kubernetes vengono gestiti tramite un'appliance di gestione leggera creata automaticamente quando Azure Locale viene distribuita. I cluster Kubernetes sono autogestiti per mantenere le risorse. I cluster Kubernetes vengono gestiti usando un cluster di gestione installato con PowerShell prima di poter creare cluster del carico di lavoro Kubernetes.
Supporto per Kubectl o altri strumenti Kubernetes open source
Versioni di K8s supportate Aggiornamenti continui alle versioni di Kubernetes supportate. Per il supporto della versione più recente, eseguire az aks get-versions. Supporta solo K8s.
Per il supporto della versione più recente, eseguire az aksarc get-versions.
Supporta K3s e K8s. Per il supporto della versione più recente di K8s, vedere la procedura per preparare il computer per .NET Aspire. - Supporta solo K8s.
- Aggiornamenti continui alle versioni di Kubernetes supportate. Per il supporto della versione più recente, vedere Rilasci AKS ibridi su GitHub.
Integrazione di Azure Fleet Manager NO NO NO
Integrazione di Terraform Sì (anteprima) NO NO
Supporto per *Taints* ed etichette Non convalidato. Queste impostazioni non vengono mantenute quando il cluster viene aggiornato.
Azure Kubernetes Service automatico NO NO NO

Funzionalità di monitoraggio e diagnostica

Caratteristica / Funzionalità Azure (cloud) Locale di Azure (Edge/Locale) Edge Essentials (Edge/on-premises, Windows IoT client/server) Windows Server (Edge/Locale)
Container Insights per Monitoraggio di Azure Sì, tramite le estensioni Arc Sì, tramite le estensioni Arc Sì, tramite le estensioni Arc
Raschiamento delle metriche del piano di controllo e Prometheus gestito di Monitoraggio di Azure Sì, tramite le estensioni Arc Sì, tramite le estensioni Arc Sì, tramite le estensioni Arc
Log di controllo del piano di controllo Sì, tramite le estensioni Arc NO NO
Metriche piattaforma/Shoebox Sì, tramite le estensioni Arc NO NO
Raccolta di log di diagnostica (locale)

Funzionalità del pool di nodi

Caratteristica / Funzionalità Azure (cloud) Locale di Azure (Edge/Locale) Edge Essentials (Edge/on-premises, Windows IoT client/server) Windows Server (Edge/Locale)
Supporto del pool di nodi di Windows -Sì
- data center Windows Server 2019
- data center Windows Server 2022
-Sì
- data center Windows Server 2019
- data center Windows Server 2022
-Sì
- Windows Server 2022 Datacenter (Core)
-Sì
- data center Windows Server 2019
- data center Windows Server 2022
Offerte di Linux OS - Ubuntu 18.04
- Azure Linux
Azure Linux Azure Linux Azure Linux
Runtime del contenitore Contenitore per nodi Linux e Windows Contenitore per nodi Linux e Windows Contenitore per nodi Linux e Windows Contenitore per nodi Linux e Windows
Ridimensionamento automatico del pool di nodi -Manuale
- Ridimensionamento automatico
- Scaler orizzontale dei pod
-Manuale
- Ridimensionamento automatico
Manuale -Manuale
- Ridimensionamento automatico
- Scaler orizzontale dei pod
Registro dei container di Azure
Istanza di Azure Container NO NO
Avviare/arrestare un cluster Kubernetes
Nodi virtuali
Cluster privato NO NO NO
Snapshot del pool di nodi NO NO NO
Configurazione del nodo personalizzata in fase di distribuzione
Connettersi ai nodi tramite SSH
Zone di disponibilità NO NO NO
Gruppi di selezione host di prossimità NO NO NO

Funzionalità di rete

Caratteristica / Funzionalità Azure (cloud) Locale di Azure (Edge/Locale) Edge Essentials (Edge/on-premises, Windows IoT client/server) Windows Server (Edge/Locale)
Creazione e gestione della rete Per impostazione predefinita, Azure crea automaticamente una rete virtuale e una subnet. È anche possibile scegliere una rete virtuale già esistente in cui creare i cluster AKS. La configurazione dei parametri di rete è un prerequisito per distribuire AKS su Azure Localee. La rete deve disporre della connettività e della disponibilità degli indirizzi IP per il corretto funzionamento del cluster. È necessario specificare l'intervallo di indirizzi IP per gli indirizzi IP del nodo e gli indirizzi IP di servizio che sono disponibili e dispongono della connessione adeguata. La configurazione di rete necessaria per il cluster viene gestita da AKS. Consulta Networking di .NET Aspire. È necessario creare la rete in Windows Server prima di creare un cluster AKS. La rete deve disporre della connettività e della disponibilità degli indirizzi IP per il corretto funzionamento del cluster.
Opzione di rete supportata Porta la tua rete virtuale di Azure per i cluster AKS. Reti IP statiche con o senza ID VLAN. Indirizzo IP statico o usare indirizzi IP riservati quando si usa DHCP. - Reti DHCP con o senza ID VLAN.
- Reti IP statiche con o senza ID VLAN.
Supporto SDN Non applicabile perché il cluster viene eseguito in Azure. NO NO
Supporto per Arc Gateway N/D (funziona con il Gateway Applicazioni di Azure) Sì: supporto solo per operazioni IoT di Azure NO
Cni supportati - Azure CNI
-Calicò
- Overlay CNI di Azure (Cilium)
- Porta il tuo CNI
Calicò - Calico (K8s)
- Flannel (K3s)
Calicò
Rete di gestione dei servizi Componente aggiuntivo Istio Aprire Service Mesh tramite le estensioni Arc. Aprire Service Mesh tramite le estensioni Arc. Aprire Service Mesh tramite le estensioni Arc.
Bilanciatore di carico - Servizio di bilanciamento del carico di Azure - SKU Basic o SKU Standard
- Bilanciamento del carico interno
- Porta il tuo bilanciatore di carico (BYOLB)
- Porta il tuo bilanciatore di carico (BYOLB)
- Estensione Arc MetalLB
- KubeVIP
- Porta il tuo bilanciatore di carico (BYOLB)
- HAProxy
- Bilanciamento del carico SDN
- Porta il tuo bilanciatore di carico (BYOLB)

Funzionalità di archiviazione

Caratteristica / Funzionalità Azure (cloud) Locale di Azure (Edge/Locale) Edge Essentials (Edge/on-premises, Windows IoT client/server) Windows Server (Edge/Locale)
Tipi di volumi persistenti supportati - Leggi e scrivi una sola volta
- Lettura/Scrittura Multipla
- VHDX - Lettura e scrittura una volta
- SMB o NFS - Lettura di molte operazioni di scrittura
- ACSA - Lettura e scrittura condivisa
- PVC con archiviazione locale
- ACSA
- VHDX - Lettura e scrittura una volta
- SMB o NFS - Lettura e scrittura simultanea per molti
Supporto dell'interfaccia di archiviazione dei contenitori (CSI)
Driver CSI - Archiviazione di Azure
- File di Azure e disco di Azure
- Driver CSI Premium distribuiti per impostazione predefinita.
Driver di disco e file (SMB e NFS) installati per impostazione predefinita. Supporto per i driver di archiviazione SMB e NFS. Supporto per i driver di archiviazione SMB e NFS.
Supporto del provisioning dinamico
Supporto per il ridimensionamento del volume
Supporto per gli snapshot del volume NO NO NO

Opzioni di sicurezza e autenticazione

Caratteristica / Funzionalità Azure (cloud) Locale di Azure (Edge/Locale) Edge Essentials (Edge/on-premises, Windows IoT client/server) Windows Server (Edge/Locale)
Accesso al cluster Kubernetes Kubectl Kubectl Kubectl Kubectl
Autorizzazione del cluster Kubernetes (RBAC) - RBAC di Kubernetes
- Controllo degli accessi in base al ruolo di Azure (RBAC)
- RBAC di Kubernetes
- Controllo degli accessi in base al ruolo di Azure (RBAC)
RBAC di Kubernetes RBAC di Kubernetes
Autenticazione del cluster Kubernetes - Kubeconfig basato su certificati
- ID Microsoft Entra
- Kubeconfig basato su certificati
- ID Microsoft Entra
Kubeconfig basato su certificati
- ID Microsoft Entra
- Kubeconfig basato su certificati
- ID Microsoft Entra
Supporto per i criteri di rete NO NO Sì: solo per i contenitori Linux
Supporto per l'identità del carico di lavoro Sì - (solo supporto per AIO)
Limitare le reti di origine che possono accedere al server API
Crittografare i segreti di etcd
Rotazione e crittografia dei certificati
Driver CSI dell'archivio di segreti
Supporto per gMSA NO
Criteri di Azure Sì, tramite le estensioni Arc Sì, tramite le estensioni Arc Sì, tramite le estensioni Arc
Azure Defender Sì, tramite le estensioni Arc (anteprima) Sì, tramite le estensioni Arc (anteprima) Sì, tramite le estensioni Arc (anteprima)

Dettagli sui prezzi e sui contratti di servizio

Caratteristica / Funzionalità Azure (cloud) Locale di Azure (Edge/Locale) Edge Essentials (Edge/on-premises, Windows IoT client/server) Windows Server (Edge/Locale)
Tariffazione - Cluster gratuiti illimitati, costo delle risorse di calcolo su richiesta per le macchine virtuali del nodo di lavoro.
- Livello a pagamento disponibile con SLA per l'uptime, supporto per 5000 nodi.
Incluso in Locale di Azure senza costi aggiuntivi. Il costo è per dispositivo al mese. I prezzi si basano sul numero di vCPU nei cluster dei carichi di lavoro. I nodi del piano di controllo e le macchine virtuali del servizio di bilanciamento del carico sono gratuiti.
Supporto per i vantaggi di Azure Hybrid Non applicabile Non applicabile: AKS è già incluso senza costi aggiuntivi. NO
Accordo sul Livello di Servizio (SLA) Cluster SLA a pagamento per i tempi di attività nella produzione con costi fissi sull'API, oltre ai costi di calcolo, archiviazione e rete dei nodi di lavoro. Nessun SLA offerto poiché il cluster Kubernetes è gestito internamente. Nessun SLA offerto poiché il cluster Kubernetes è gestito internamente. Nessun SLA offerto poiché il cluster Kubernetes è gestito internamente.

Funzionalità di intelligenza artificiale e Machine Learning offerte in ogni piattaforma

Caratteristica / Funzionalità Azure (cloud) Locale di Azure (Edge/Locale) Edge Essentials (Edge/on-premises, Windows IoT client/server) Windows Server (Edge/Locale)
Supporto GPU
KAITO (operatore toolchain Kubernetes per l'intelligenza artificiale) Sì, tramite le estensioni Arc NO NO
Edge RAG NO NO

Passaggi successivi