Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Belangrijk
Vanaf March 31, 2026 biedt Azure Kubernetes Service (AKS) geen ondersteuning meer voor standaard uitgaande toegang voor virtuele machines (VM's). Nieuwe AKS-clusters die gebruikmaken van de optie voor het virtuele AKS-netwerk plaatsen clustersubnetten standaard in privésubnetten (defaultOutboundAccess = false). Deze instelling heeft geen invloed op door AKS beheerd clusterverkeer, dat expliciet geconfigureerde uitgaande paden gebruikt. Dit kan van invloed zijn op niet-ondersteunde scenario's, zoals het implementeren van andere resources in hetzelfde subnet. Clusters die gebruikmaken van BYO-VNets, worden niet beïnvloed door deze wijziging. In ondersteunde configuraties is geen actie vereist. Voor meer informatie over deze buitengebruikstelling, zie de Azure Updates aankondiging van de pensionering. Als u op de hoogte wilt blijven van aankondigingen en updates, volgt u de releaseopmerkingen van AKS.
AKS maakt standaard gebruik van een Standard Load Balancer voor uitgaand verkeer. U kunt deze configuratie aanpassen voor scenario's die openbare IP-adressen verbieden of extra uitgaande hops vereisen.
In dit artikel worden de uitgaande connectiviteitstypen beschreven die beschikbaar zijn voor AKS-clusters.
Notitie
U kunt het outboundType nu bijwerken nadat het cluster is gemaakt.
Belangrijk
In niet-private-clusters routeert en verwerkt AKS api-serververkeer via het uitgaande type van het cluster. Gebruik een privécluster of VNet-integratie van API-servers om te voorkomen dat AKS verkeer van DE API-server als openbaar verkeer verwerkt.
Beperkingen
- Voor de instelling
outboundTypezijn AKS-clusters met eenvm-set-typevanVirtualMachineScaleSetsenload-balancer-skuvanStandardvereist.
Uitgaande typen in AKS
U kunt een AKS-cluster configureren met behulp van de volgende uitgaande typen: load balancer, NAT-gateway, door de gebruiker gedefinieerde routes of noneblock. Het uitgaande type is alleen van invloed op het uitgaand verkeer van uw cluster. Zie de concepten voor inkomend verkeer voor netwerken voor meer informatie.
Uitgaand type: Load Balancer
De load balancer wordt gebruikt voor uitgaand verkeer via een door AKS toegewezen openbaar IP-adres. Een uitgaand type van loadBalancer ondersteunt Kubernetes-services van het type loadBalancer, die uitgaande verbindingen verwachten van de load balancer die is gemaakt door de AKS-resourceprovider.
Als loadBalancer dit is ingesteld, voltooit AKS automatisch de volgende configuratie:
- Er wordt een openbaar IP-adres gemaakt voor uitgaand clusterverkeer.
- Het openbare IP-adres wordt toegewezen aan de load balancer-resource.
- Backend-pools voor de load balancer worden ingesteld voor agent-nodes in het cluster.
Zie voor meer informatie het gebruik van een standard load balancer in AKS.
Uitgaand type: NAT-gateway
Wanneer u (preview) managedNATGatewayselecteert managedNATGatewayV2 , of userAssignedNATGateway vooroutboundType, gebruikt AKS Azure NAT Gateway voor uitgaand clusterverkeer.
- Selecteer
managedNATGatewayV2ofmanagedNATGatewayvoor virtuele AKS-netwerken. AKS richt een StandardV2 NAT-gateway in voormanagedNATGatewayV2of een Standaard NAT-gateway voormanagedNATGateway. StandaardV2 NAT-gateway wordt aanbevolen omdat deze standaard zone-redundant is en hogere bandbreedte en doorvoer biedt. Zie StandardV2 NAT-gateway voor meer informatie. - Selecteer
userAssignedNATGatewaydeze optie voor bring-your-own virtuele netwerken. Maak een NAT-gateway voordat u het cluster maakt. Zowel de Standard- als StandardV2 NAT Gateway-SKU's worden ondersteund.
Belangrijk
Het managedNATGatewayV2 type voor uitgaand verkeer is momenteel beschikbaar als preview.
Als u wilt gebruikenmanagedNATGatewayV2, installeert u de meest recente Azure CLI en de aks-preview extensieversie 20.0.0b1 of hoger en registreert u de ManagedNATGatewayV2Preview functievlag. Zie het gebruik van nat-gateway met AKS voor installatie-instructies.
Zie de Aanvullende gebruiksvoorwaarden voor Microsoft Azure previews voor juridische voorwaarden die van toepassing zijn op Azure functies die beschikbaar zijn in bèta, preview of anderszins nog niet beschikbaar zijn voor algemene beschikbaarheid.
Zie nat-gateway gebruiken met AKS voor meer informatie.
Uitgaand type: Door de gebruiker gedefinieerde routes
Notitie
Het userDefinedRouting uitgaande type is een geavanceerd netwerkscenario en vereist de juiste netwerkconfiguratie.
Als u deze optie instelt userDefinedRouting, configureert AKS niet automatisch uitgaande paden. U configureert het uitgaand pad.
U moet het AKS-cluster implementeren in een bestaand virtueel netwerk met een subnet dat u configureert. Omdat u geen Standard Load Balancer-architectuur gebruikt, moet u expliciet uitgaand verkeer tot stand brengen. Configureer een routetabel met een 0.0.0.0/0 route die verwijst naar een gateway of virtueel netwerkapparaat en koppel de routetabel aan het clustersubnet.
Zie voor meer informatie het configureren van uitgaande clusters via door de gebruiker gedefinieerde routering.
Uitgaand type: geen
Belangrijk
Het none uitgaande type is alleen beschikbaar met netwerkisolatiecluster en vereist zorgvuldige planning om ervoor te zorgen dat het cluster werkt zoals verwacht zonder onbedoelde afhankelijkheden van externe services. Zie overwegingen voor geïsoleerde clusters voor volledig geïsoleerde clusters.
Als u deze optie instelt none, configureert AKS niet automatisch uitgaande paden. Deze optie is vergelijkbaar met userDefinedRouting maar vereist geen standaardroute als onderdeel van de validatie.
Het none uitgaande type ondersteunt zowel BYO-netwerken (Bring-Your-Own) als AKS-beheerde virtuele netwerken. Voor een virtueel BYO-netwerk implementeert u het cluster in een bestaand virtueel netwerk met een geconfigureerd subnet. AKS maakt geen Standard Load Balancer of een andere infrastructuur voor uitgaand verkeer, dus configureer een vereist uitgaand pad via een firewall, proxy, gateway of ander aangepast netwerkonderdeel.
Uitgaand type: blok (Preview)
Belangrijk
Het block uitgaande type is alleen beschikbaar met netwerkisolatiecluster in een beheerd VNet en vereist zorgvuldige planning om ervoor te zorgen dat er geen onbedoelde netwerkafhankelijkheden bestaan. Gebruik in een BYO-VNet het none uitgaande type en configureer netwerkbeveiligingsgroepsregels (NSG) om uitgaand verkeer te blokkeren. Zie overwegingen voor geïsoleerde clusters voor volledig geïsoleerde clusters.
Als u deze wilt gebruikenblock, installeert u Azure CLI versie 2.71.0 of hoger en de aks-preview Azure CLI-extensieversie 9.0.0b2 of hoger. Zie Een netwerkisolatiecluster maken voor installatie-instructies.
Als u deze optie instelt, configureert blockAKS netwerkregels om uitgaand verkeer van het cluster te blokkeren. Deze optie is handig voor zeer veilige omgevingen waarbij uitgaande connectiviteit moet worden beperkt.
Wanneer u het volgende gebruikt block:
- AKS zorgt ervoor dat geen openbaar internetverkeer het cluster kan verlaten via NSG-regels (netwerkbeveiligingsgroep). VNet-verkeer wordt niet beïnvloed.
- U moet elk vereist uitgaand verkeer expliciet toestaan via extra netwerkconfiguraties.
De block optie biedt netwerkisolatie, maar vereist zorgvuldige planning om te voorkomen dat workloads of afhankelijkheden worden verstoord.
Bijwerken outboundType na het maken van het cluster
Als u het uitgaande type wijzigt nadat het cluster is gemaakt, worden bronnen geïmplementeerd of verwijderd, indien nodig om het cluster naar de nieuwe uitgaande configuratie aan te passen.
In de volgende tabellen ziet u de ondersteunde migratiepaden tussen uitgaande typen voor beheerde en virtuele BYO-netwerken. Elke rij geeft aan of het uitgaand type kan worden gemigreerd naar de typen die bovenaan staan. 'Ondersteund' betekent dat migratie mogelijk is, terwijl 'Niet ondersteund' of 'N/B' betekent dat dit niet zo is.
Waarschuwing
Als u het uitgaande type migreert naar managedNATGatewayV2, userAssignedNATGatewayof userDefinedRouting wijzigt u de uitgaande openbare IP-adressen van het cluster.
Als u geautoriseerde IP-bereiken hebt ingeschakeld, voegt u het nieuwe uitgaande IP-bereik toe aan de geautoriseerde bereiken.
Waarschuwing
Als u het uitgaande type wijzigt, wordt de netwerkverbinding onderbroken, wordt het IP-adres voor uitgaand verkeer van het cluster gewijzigd en wordt downtime voor bestaande verbindingen veroorzaakt. Werk alle firewallregels bij waarmee clusterverkeer wordt beperkt voor het gebruik van het nieuwe UITGAANDE IP-adres.
Ondersteunde migratiepaden voor beheerd VNet
De volgende tabel bevat ondersteunde uitgaande migratiepaden voor AKS-clusters die gebruikmaken van door AKS beheerde virtuele netwerken.
| Van | Aan | loadBalancer |
managedNATGatewayV2 |
managedNATGateway |
none |
block |
|---|---|---|---|---|---|
loadBalancer |
N.v.t. | Ondersteund | Ondersteund | Ondersteund | Ondersteund |
managedNATGatewayV2 |
Niet ondersteund | N.v.t. | Niet ondersteund | Niet ondersteund | Niet ondersteund |
managedNATGateway |
Niet ondersteund | Ondersteund | N.v.t. | Ondersteund | Ondersteund |
none |
Ondersteund | Ondersteund | Ondersteund | N.v.t. | Ondersteund |
block |
Ondersteund | Ondersteund | Ondersteund | Ondersteund | N.v.t. |
Ondersteunde migratiepaden voor BYO VNet
De volgende tabel bevat ondersteunde uitgaande migratiepaden voor AKS-clusters die gebruikmaken van virtuele BYO-netwerken.
| Van | Aan | loadBalancer |
userAssignedNATGateway |
userDefinedRouting |
none |
block |
|---|---|---|---|---|---|
loadBalancer |
N.v.t. | Ondersteund | Ondersteund | Ondersteund | Niet ondersteund |
userAssignedNATGateway |
Ondersteund | N.v.t. | Ondersteund | Ondersteund | Niet ondersteund |
userDefinedRouting |
Ondersteund | Ondersteund | N.v.t. | Ondersteund | Niet ondersteund |
none |
Ondersteund | Ondersteund | Ondersteund | N.v.t. | Niet ondersteund |
Uitgaand clustertype bijwerken met Azure CLI
Notitie
U moet Azure CLI versie 2.56 of hoger gebruiken om stabiele uitgaande typen te migreren. Voor uitgaande preview-typen zijn aanvullende Azure CLI- of uitbreidingsvereisten vermeld in de secties. Gebruik az upgrade om bij te werken naar de nieuwste versie van Azure CLI.
Werk de uitgaande configuratie van uw cluster bij met behulp van de az aks update opdracht.
Cluster bijwerken van loadBalancer naar managedNATGatewayV2
Met de volgende opdracht wordt het cluster bijgewerkt voor het gebruik van een beheerde StandardV2 NAT-gateway en wordt het opgegeven aantal beheerde uitgaande IPv6-adressen toegewezen.
az aks update --resource-group <resourceGroup> --name <clusterName> --outbound-type managedNATGatewayV2 --nat-gateway-managed-outbound-ipv6-count <number of managed outbound ipv6>
Belangrijk
Het managedNATGatewayV2 type voor uitgaand verkeer is momenteel beschikbaar als preview.
Voordat u de updateopdracht uitvoert, installeert u de meest recente Azure CLI en de aks-preview extensieversie 20.0.0b1 of hoger en registreert u de ManagedNATGatewayV2Preview functievlag. Zie het gebruik van nat-gateway met AKS voor installatie-instructies.
Zie de Aanvullende gebruiksvoorwaarden voor Microsoft Azure previews voor juridische voorwaarden die van toepassing zijn op Azure functies die beschikbaar zijn in bèta, preview of anderszins nog niet beschikbaar zijn voor algemene beschikbaarheid. Zie nat-gateway gebruiken met AKS voor meer informatie.
Cluster bijwerken van managedNATGateway naar loadBalancer
Met de volgende opdracht wordt het cluster bijgewerkt voor het gebruik van een load balancer voor uitgaand verkeer. Kies één uitgaande IP-optie: --load-balancer-managed-outbound-ip-count voor door AKS beheerde openbare IP-adressen, --load-balancer-outbound-ips voor bestaande openbare IP-resource-id's of --load-balancer-outbound-ip-prefixes voor bestaande resource-id's voor openbare IP-voorvoegsels.
az aks update --resource-group <resourceGroup> --name <clusterName> \
--outbound-type loadBalancer \
< --load-balancer-managed-outbound-ip-count <number of managed outbound ip> | --load-balancer-outbound-ips <outbound ip ids> | --load-balancer-outbound-ip-prefixes <outbound ip prefix ids> >
Waarschuwing
Gebruik geen IP-adres dat al wordt gebruikt in eerdere uitgaande configuraties.
Cluster bijwerken van managedNATGateway naar userDefinedRouting
Voordat u de updateopdracht uitvoert, voegt u een 0.0.0.0/0 route toe aan de routetabel die is gekoppeld aan het clustersubnet en stelt u de volgende hop in op een gateway of virtueel netwerkapparaat. Zie Clusteruitgangen aanpassen met een door de gebruiker gedefinieerde routeringstabel in Azure Kubernetes Service (AKS) voor volledige configuratiestappen.
az aks update --resource-group <resourceGroup> --name <clusterName> --outbound-type userDefinedRouting
Cluster bijwerken van loadBalancer naar userAssignedNATGateway in BYO VNet-scenario
Voordat u de updateopdracht uitvoert, koppelt u een bestaande NAT-gateway aan het clustersubnet. Zie Een beheerde of door de gebruiker toegewezen NAT-gateway maken voor volledige configuratiestappen.
az aks update --resource-group <resourceGroup> --name <clusterName> --outbound-type userAssignedNATGateway