Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il servizio Azure Kubernetes è una piattaforma Kubernetes completamente gestita che semplifica il modo in cui le organizzazioni distribuiscono, ridimensionano e gestiscono applicazioni in contenitori nel cloud. Man mano che le esigenze dei clienti evolvono per coprire ambienti cloud, locali e perimetrali, AKS espande la propria presenza e offre le stesse capacità Kubernetes affidabili a un'ampia gamma di infrastrutture perimetrali e locali.
Con soluzioni come il servizio Azure Kubernetes su bare metal e servizio Azure Kubernetes in Azure Locale, le organizzazioni possono ora eseguire cluster del servizio Azure Kubernetes più vicini a dove risiedono i carichi di lavoro e i dati, sia direttamente sull'hardware perimetrale, nei siti perimetrali remoti o all'interno dei propri data center, mantenendo al tempo stesso un'esperienza operativa e per gli sviluppatori coerente. Mentre AKS viene distribuito in modo diverso nei diversi ambienti, la piattaforma di base rimane coerente nei propri obiettivi, comportamento ed esperienza.
L'obiettivo è quello di offrire un'offerta del servizio Azure Kubernetes coesa e adattabile che soddisfi i clienti attraverso il cloud e l'arco, mantenendo al tempo stesso la semplicità e la potenza che definiscono l'esperienza del servizio Azure Kubernetes.
Questo articolo descrive il modo in cui AKS estende le funzionalità su più piattaforme ed evidenzia i vantaggi e le funzionalità uniche che offre agli ambienti cloud, locali e perimetrali.
Confronto generico di AKS tra piattaforme
| Caratteristica / Funzionalità | Azure (cloud) | Locale di Azure (Edge/Locale) | Edge Essentials (Edge/on-premises, Windows IoT client/server) | Windows Server (Edge/Locale) |
|---|---|---|---|---|
| Infrastruttura supportata per il cluster Kubernetes | Cloud di Azure | Locale di Azure, versione 23H2 o successiva | - Windows 10/11 IoT Enterprise - Windows 10/11 Enterprise - Windows 10/11 Pro - Windows Server 2019/2022 |
- Windows Server 2019 - Windows Server 2022 |
| Conforme a CNCF | Sì | Sì | Sì | Sì |
| Strumenti di gestione del ciclo di vita del cluster Kubernetes (creare, ridimensionare, aggiornare ed eliminare cluster) | - Interfaccia della riga di comando di Azure - Azure PowerShell - Portale di Azure - Modelli di Azure Resource Manager (ARM) -Bicipite - Provider Bicep Kubernetes - Interfaccia della riga di comando per sviluppatori di Azure |
- Portale di Azure - Interfaccia della riga di comando di Azure - Modelli ARM - Modelli Bicep |
PowerShell | -Powershell - Windows Admin Center |
| Piano di gestione del cluster Kubernetes | AKS è un'offerta Kubernetes gestita. Il piano di controllo di AKS è ospitato e gestito da Microsoft. I nodi worker di Azure Kubernetes vengono creati nelle sottoscrizioni dei clienti. | I cluster Kubernetes vengono gestiti tramite un'appliance di gestione leggera creata automaticamente quando Azure Locale viene distribuita. | I cluster Kubernetes sono autogestiti per mantenere le risorse. | I cluster Kubernetes vengono gestiti usando un cluster di gestione installato con PowerShell prima di poter creare cluster del carico di lavoro Kubernetes. |
| Supporto per Kubectl o altri strumenti Kubernetes open source | Sì | Sì | Sì | Sì |
| Versioni di K8s supportate | Aggiornamenti continui alle versioni di Kubernetes supportate. Per il supporto della versione più recente, eseguire az aks get-versions. | Supporta solo K8s. Per il supporto della versione più recente, eseguire az aksarc get-versions. |
Supporta K3s e K8s. Per il supporto della versione più recente di K8s, vedere la procedura per preparare il computer per .NET Aspire. | - Supporta solo K8s. - Aggiornamenti continui alle versioni di Kubernetes supportate. Per il supporto della versione più recente, vedere Rilasci AKS ibridi su GitHub. |
| Integrazione di Azure Fleet Manager | Sì | NO | NO | NO |
| Integrazione di Terraform | Sì | Sì (anteprima) | NO | NO |
| Supporto per *Taints* ed etichette | Sì | Sì | Non convalidato. Queste impostazioni non vengono mantenute quando il cluster viene aggiornato. | Sì |
| Azure Kubernetes Service automatico | Sì | NO | NO | NO |
Funzionalità di monitoraggio e diagnostica
| Caratteristica / Funzionalità | Azure (cloud) | Locale di Azure (Edge/Locale) | Edge Essentials (Edge/on-premises, Windows IoT client/server) | Windows Server (Edge/Locale) |
|---|---|---|---|---|
| Container Insights per Monitoraggio di Azure | Sì | Sì, tramite le estensioni Arc | Sì, tramite le estensioni Arc | Sì, tramite le estensioni Arc |
| Raschiamento delle metriche del piano di controllo e Prometheus gestito di Monitoraggio di Azure | Sì | Sì, tramite le estensioni Arc | Sì, tramite le estensioni Arc | Sì, tramite le estensioni Arc |
| Log di controllo del piano di controllo | Sì | Sì, tramite le estensioni Arc | NO | NO |
| Metriche piattaforma/Shoebox | Sì | Sì, tramite le estensioni Arc | NO | NO |
| Raccolta di log di diagnostica (locale) | Sì | Sì | Sì | Sì |
Funzionalità del pool di nodi
| Caratteristica / Funzionalità | Azure (cloud) | Locale di Azure (Edge/Locale) | Edge Essentials (Edge/on-premises, Windows IoT client/server) | Windows Server (Edge/Locale) |
|---|---|---|---|---|
| Supporto del pool di nodi di Windows | -Sì - data center Windows Server 2019 - data center Windows Server 2022 |
-Sì - data center Windows Server 2019 - data center Windows Server 2022 |
-Sì - Windows Server 2022 Datacenter (Core) |
-Sì - data center Windows Server 2019 - data center Windows Server 2022 |
| Offerte di Linux OS | - Ubuntu 18.04 - Azure Linux |
Azure Linux | Azure Linux | Azure Linux |
| Runtime del contenitore | Contenitore per nodi Linux e Windows | Contenitore per nodi Linux e Windows | Contenitore per nodi Linux e Windows | Contenitore per nodi Linux e Windows |
| Ridimensionamento automatico del pool di nodi | -Manuale - Ridimensionamento automatico - Scaler orizzontale dei pod |
-Manuale - Ridimensionamento automatico |
Manuale | -Manuale - Ridimensionamento automatico - Scaler orizzontale dei pod |
| Registro dei container di Azure | Sì | Sì | Sì | Sì |
| Istanza di Azure Container | Sì | Sì | NO | NO |
| Avviare/arrestare un cluster Kubernetes | Sì | Sì | Sì | Sì |
| Nodi virtuali | Sì | Sì | Sì | Sì |
| Cluster privato | Sì | NO | NO | NO |
| Snapshot del pool di nodi | Sì | NO | NO | NO |
| Configurazione del nodo personalizzata in fase di distribuzione | Sì | Sì | Sì | Sì |
| Connettersi ai nodi tramite SSH | Sì | Sì | Sì | Sì |
| Zone di disponibilità | Sì | NO | NO | NO |
| Gruppi di selezione host di prossimità | Sì | NO | NO | NO |
Funzionalità di rete
| Caratteristica / Funzionalità | Azure (cloud) | Locale di Azure (Edge/Locale) | Edge Essentials (Edge/on-premises, Windows IoT client/server) | Windows Server (Edge/Locale) |
|---|---|---|---|---|
| Creazione e gestione della rete | Per impostazione predefinita, Azure crea automaticamente una rete virtuale e una subnet. È anche possibile scegliere una rete virtuale già esistente in cui creare i cluster AKS. | La configurazione dei parametri di rete è un prerequisito per distribuire AKS su Azure Localee. La rete deve disporre della connettività e della disponibilità degli indirizzi IP per il corretto funzionamento del cluster. | È necessario specificare l'intervallo di indirizzi IP per gli indirizzi IP del nodo e gli indirizzi IP di servizio che sono disponibili e dispongono della connessione adeguata. La configurazione di rete necessaria per il cluster viene gestita da AKS. Consulta Networking di .NET Aspire. | È necessario creare la rete in Windows Server prima di creare un cluster AKS. La rete deve disporre della connettività e della disponibilità degli indirizzi IP per il corretto funzionamento del cluster. |
| Opzione di rete supportata | Porta la tua rete virtuale di Azure per i cluster AKS. | Reti IP statiche con o senza ID VLAN. | Indirizzo IP statico o usare indirizzi IP riservati quando si usa DHCP. | - Reti DHCP con o senza ID VLAN. - Reti IP statiche con o senza ID VLAN. |
| Supporto SDN | Non applicabile perché il cluster viene eseguito in Azure. | NO | NO | Sì |
| Supporto per Arc Gateway | N/D (funziona con il Gateway Applicazioni di Azure) | Sì | Sì: supporto solo per operazioni IoT di Azure | NO |
| Cni supportati | - Azure CNI -Calicò - Overlay CNI di Azure (Cilium) - Porta il tuo CNI |
Calicò | - Calico (K8s) - Flannel (K3s) |
Calicò |
| Rete di gestione dei servizi | Componente aggiuntivo Istio | Aprire Service Mesh tramite le estensioni Arc. | Aprire Service Mesh tramite le estensioni Arc. | Aprire Service Mesh tramite le estensioni Arc. |
| Bilanciatore di carico | - Servizio di bilanciamento del carico di Azure - SKU Basic o SKU Standard - Bilanciamento del carico interno - Porta il tuo bilanciatore di carico (BYOLB) |
- Porta il tuo bilanciatore di carico (BYOLB) - Estensione Arc MetalLB |
- KubeVIP - Porta il tuo bilanciatore di carico (BYOLB) |
- HAProxy - Bilanciamento del carico SDN - Porta il tuo bilanciatore di carico (BYOLB) |
Funzionalità di archiviazione
| Caratteristica / Funzionalità | Azure (cloud) | Locale di Azure (Edge/Locale) | Edge Essentials (Edge/on-premises, Windows IoT client/server) | Windows Server (Edge/Locale) |
|---|---|---|---|---|
| Tipi di volumi persistenti supportati | - Leggi e scrivi una sola volta - Lettura/Scrittura Multipla |
- VHDX - Lettura e scrittura una volta - SMB o NFS - Lettura di molte operazioni di scrittura - ACSA - Lettura e scrittura condivisa |
- PVC con archiviazione locale - ACSA |
- VHDX - Lettura e scrittura una volta - SMB o NFS - Lettura e scrittura simultanea per molti |
| Supporto dell'interfaccia di archiviazione dei contenitori (CSI) | Sì | Sì | Sì | Sì |
| Driver CSI | - Archiviazione di Azure - File di Azure e disco di Azure - Driver CSI Premium distribuiti per impostazione predefinita. |
Driver di disco e file (SMB e NFS) installati per impostazione predefinita. | Supporto per i driver di archiviazione SMB e NFS. | Supporto per i driver di archiviazione SMB e NFS. |
| Supporto del provisioning dinamico | Sì | Sì | Sì | Sì |
| Supporto per il ridimensionamento del volume | Sì | Sì | Sì | Sì |
| Supporto per gli snapshot del volume | Sì | NO | NO | NO |
Opzioni di sicurezza e autenticazione
| Caratteristica / Funzionalità | Azure (cloud) | Locale di Azure (Edge/Locale) | Edge Essentials (Edge/on-premises, Windows IoT client/server) | Windows Server (Edge/Locale) |
|---|---|---|---|---|
| Accesso al cluster Kubernetes | Kubectl | Kubectl | Kubectl | Kubectl |
| Autorizzazione del cluster Kubernetes (RBAC) | - RBAC di Kubernetes - Controllo degli accessi in base al ruolo di Azure (RBAC) |
- RBAC di Kubernetes - Controllo degli accessi in base al ruolo di Azure (RBAC) |
RBAC di Kubernetes | RBAC di Kubernetes |
| Autenticazione del cluster Kubernetes | - Kubeconfig basato su certificati - ID Microsoft Entra |
- Kubeconfig basato su certificati - ID Microsoft Entra |
Kubeconfig basato su certificati - ID Microsoft Entra |
- Kubeconfig basato su certificati - ID Microsoft Entra |
| Supporto per i criteri di rete | Sì | NO | NO | Sì: solo per i contenitori Linux |
| Supporto per l'identità del carico di lavoro | Sì | Sì | Sì - (solo supporto per AIO) | Sì |
| Limitare le reti di origine che possono accedere al server API | Sì | Sì | Sì | Sì |
| Crittografare i segreti di etcd | Sì | Sì | Sì | Sì |
| Rotazione e crittografia dei certificati | Sì | Sì | Sì | Sì |
| Driver CSI dell'archivio di segreti | Sì | Sì | Sì | Sì |
| Supporto per gMSA | Sì | NO | Sì | Sì |
| Criteri di Azure | Sì | Sì, tramite le estensioni Arc | Sì, tramite le estensioni Arc | Sì, tramite le estensioni Arc |
| Azure Defender | Sì | Sì, tramite le estensioni Arc (anteprima) | Sì, tramite le estensioni Arc (anteprima) | Sì, tramite le estensioni Arc (anteprima) |
Dettagli sui prezzi e sui contratti di servizio
| Caratteristica / Funzionalità | Azure (cloud) | Locale di Azure (Edge/Locale) | Edge Essentials (Edge/on-premises, Windows IoT client/server) | Windows Server (Edge/Locale) |
|---|---|---|---|---|
| Tariffazione | - Cluster gratuiti illimitati, costo delle risorse di calcolo su richiesta per le macchine virtuali del nodo di lavoro. - Livello a pagamento disponibile con SLA per l'uptime, supporto per 5000 nodi. |
Incluso in Locale di Azure senza costi aggiuntivi. | Il costo è per dispositivo al mese. | I prezzi si basano sul numero di vCPU nei cluster dei carichi di lavoro. I nodi del piano di controllo e le macchine virtuali del servizio di bilanciamento del carico sono gratuiti. |
| Supporto per i vantaggi di Azure Hybrid | Non applicabile | Non applicabile: AKS è già incluso senza costi aggiuntivi. | NO | Sì |
| Accordo sul Livello di Servizio (SLA) | Cluster SLA a pagamento per i tempi di attività nella produzione con costi fissi sull'API, oltre ai costi di calcolo, archiviazione e rete dei nodi di lavoro. | Nessun SLA offerto poiché il cluster Kubernetes è gestito internamente. | Nessun SLA offerto poiché il cluster Kubernetes è gestito internamente. | Nessun SLA offerto poiché il cluster Kubernetes è gestito internamente. |
Funzionalità di intelligenza artificiale e Machine Learning offerte in ogni piattaforma
| Caratteristica / Funzionalità | Azure (cloud) | Locale di Azure (Edge/Locale) | Edge Essentials (Edge/on-premises, Windows IoT client/server) | Windows Server (Edge/Locale) |
|---|---|---|---|---|
| Supporto GPU | Sì | Sì | Sì | Sì |
| KAITO (operatore toolchain Kubernetes per l'intelligenza artificiale) | Sì | Sì, tramite le estensioni Arc | NO | NO |
| Edge RAG | Sì | Sì | NO | NO |