Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure Kubernetes Service (AKS) is een beheerde Kubernetes-service voor het implementeren en beheren van toepassingen in containers. AKS neemt de complexiteit en operationele overhead van het beheren van Kubernetes uit handen via Azure. AKS biedt twee clustermodi:
- AKS Automatisch: een volledig beheerde ervaring met standaardinstellingen die gereed zijn voor productie. Azure beheert knooppunten, schaling, beveiliging, bewaking en upgrades automatisch. Aanbevolen voor de meeste teams en workloads.
- AKS Standard: Volledige controle over clusterconfiguratie en knooppuntgroepbeheer. Aanbevolen wanneer u specifieke infrastructuurvereisten of bestaande automatisering hebt.
Dit artikel is bedoeld voor platformbeheerders of ontwikkelaars die op zoek zijn naar een schaalbare, geautomatiseerde, beheerde Kubernetes-oplossing. Als u operationele overhead wilt minimaliseren en snel een cluster wilt maken dat gereed is voor productie, is AKS Automatic speciaal voor u gebouwd.
Overzicht van AKS
AKS vermindert de complexiteit en operationele overhead van het beheren van Kubernetes door die verantwoordelijkheid te verplaatsen naar Azure. Wanneer u een AKS-cluster maakt, maakt en configureert Azure automatisch een control plane voor u zonder kosten. Het Azure platform beheert het AKS-besturingsvlak, dat verantwoordelijk is voor de Kubernetes-objecten en werkknooppunten die u implementeert om uw toepassingen uit te voeren. Azure zorgt voor kritieke bewerkingen, zoals statuscontrole en onderhoud, en u betaalt alleen voor de AKS-knooppunten waarop uw toepassingen worden uitgevoerd.
Opmerking
AKS is CNCF-gecertificeerd en voldoet aan SOC, ISO, PCI DSS en HIPAA. Zie het overzicht van Microsoft Azure compliance voor meer informatie.
Uw AKS-modus kiezen
AKS biedt twee modi voor het maken en gebruiken van clusters. Gebruik de volgende tabel om de modus te kiezen die aan uw behoeften voldoet:
| Functie | AKS Automatisch | AKS Standard |
|---|---|---|
| Het beste voor | Ontwikkelaarsteams, nieuwe workloads, snelle inwerktrajecten en productietoepassingen | Platformteams waarvoor volledige infrastructuurbeheer is vereist |
| Knooppuntbeheer | Volledig beheerd: Azure knooppunten automatisch inrichten, schalen en upgrades uitvoeren met behulp van automatische inrichting van knooppunten | U maakt en beheert knooppuntgroepen handmatig |
| Standaardinstellingen voor beveiliging | Azure RBAC, Workload Identity, OIDC Issuer, deploymentbeveiligingen in de afdwingingsmodus en Image Cleaner zijn standaard ingeschakeld | Aanmelden per functie |
| Monitoring | Beheerde Dashboards van Prometheus, Container Insights en Azure Monitor met Grafana zijn standaard ingeschakeld | Aanmelden per functie |
| Clusterupgrades | Automatisch via het stabiele kanaal; Upgrades van besturingssysteeminstallatiekopieën worden uitgevoerd op het NodeImage-kanaal | Handmatig standaard; kanaal voor automatische upgrade is optioneel |
| Schaalbaarheid | HPA, KEDA en VPA zijn vooraf geconfigureerd; knooppunten worden op aanvraag gemaakt | Standaard handmatig schalen; clusterautoscaler en KEDA zijn optioneel |
| SLA voor gereedheid van pods | Financieel ondersteunde garantie: SLA voor podgereedheid die garandeert dat 99,9% van de in aanmerking komende pods binnen vijf minuten gereed is | Niet opgenomen |
| Prijscategorie van cluster | Standaardprijscategorie met uptime-SLA - inbegrepen zonder extra kosten | Standaard is de gratis prijscategorie ingesteld; de prijscategorie Standard of Premium is optioneel |
| Ingang | Beheerde NGINX met Azure DNS- en Key Vault-integratie - vooraf geconfigureerd | Optioneel; gebruik uw eigen ingress-controller of gebruik de invoegtoepassing voor toepassingsroutering |
Use AKS Automatic wanneer u wilt dat Azure infrastructuurbewerkingen beheert, zodat uw team zich kan richten op toepassingen. Gebruik AKS Standard wanneer u aangepaste netwerkconfiguraties, Windows knooppuntgroepen, specifieke VM-SKU's nog niet beschikbaar hebt in Automatisch of bestaande automatisering hebt gebouwd rond handmatig clusterbeheer.
Zie voor een volledige functie-per-functievergelijking AKS Automatische en Standaardfunctievergelijking.
Containeroplossingen in Azure
Azure biedt een reeks containeroplossingen die zijn ontworpen om tegemoet te komen aan verschillende workloads, architecturen en zakelijke behoeften.
| Containeroplossing | Hulpmiddeltype |
|---|---|
| Azure Kubernetes Service | Beheerde Kubernetes |
| Azure Red Hat OpenShift | Beheerde Kubernetes |
| Azure Arc ingeschakelde Kubernetes | Niet-beheerde Kubernetes |
| Azure Container Instances (ACI) | Beheerde Docker-containerexemplaar |
| Azure Container Apps | Beheerde Kubernetes |
Zie de volgende bronnen voor meer informatie over het vergelijken van de verschillende oplossingen:
- Vergelijk de servicemodellen van Azure containeroplossingen
- Vergelijking van Azure rekenserviceopties
Wanneer gebruikt u AKS?
Opmerking
Voor de meeste nieuwe workloads raden we u aan om AKS Automatic te gebruiken. Het is gereed voor productie met automatische inrichting van knooppunten, ingebouwde standaardinstellingen voor beveiliging, vooraf geconfigureerde bewaking, automatische upgrades en een SLA voor podgereedheid die garandeert dat 99,9% van in aanmerking komende pods binnen vijf minuten gereed zijn. Er is geen extra configuratie vereist om deze functies op te halen. Voor meer informatie, zie Wat is AKS Automatic?
In de volgende lijst worden enkele veelvoorkomende use cases voor AKS beschreven:
- Verplaats en wijzig naar containers met AKS: Migreer bestaande applicaties naar containers en voer ze uit in een volledig beheerde Kubernetes-omgeving.
- Microservices met AKS: vereenvoudig de implementatie en het beheer van toepassingen op basis van microservices met gestroomlijnde horizontale schaalaanpassing, zelfherstel, taakverdeling en geheimbeheer.
- Veilige DevOps voor AKS: de snelheid en beveiliging efficiënt verdelen door beveiligde DevOps met Kubernetes te implementeren.
- Bursting vanuit AKS met ACI: gebruik virtuele knooppunten om pods in ACI in te richten die binnen enkele seconden beginnen en worden geschaald om aan de vraag te voldoen.
- Machine learning-modeltraining met AKS: Modellen trainen met behulp van grote gegevenssets met vertrouwde hulpprogramma's, zoals TensorFlow en Kubeflow.
- Gegevens streamen met AKS: realtime gegevensstromen opnemen en verwerken met miljoenen gegevenspunten die worden verzameld via sensoren, en snelle analyses en berekeningen uitvoeren om inzicht te krijgen in complexe scenario's.
- Using Windows containers in AKS: Voer Windows Server containers uit op AKS om uw Windows toepassingen en infrastructuur te moderniseren.
Functies van AKS
De volgende tabel bevat de belangrijkste functies van AKS. Functies die automatisch zijn gemarkeerd : vooraf geconfigureerd zijn standaard ingeschakeld op elk automatisch AKS-cluster en vereisen geen extra configuratie.
| Functie | Beschrijving |
|---|---|
| Identiteits- en beveiligingsbeheer | • Dwing regulatory compliance controles af met behulp van Azure Policy met ingebouwde richtlijnen en benchmarks voor internetbeveiliging. • Integreer met Kubernetes RBAC om de toegang tot clusterbronnen te beperken. • Gebruik Microsoft Entra ID om Kubernetes-toegang in te stellen op basis van bestaande identiteit en groepslidmaatschap. Automatic: vooraf geconfigureerd - Azure RBAC voor Kubernetes-autorisatie, Workload Identity, OIDC Issuer, deployment-beveiligingen in de afdwingingsmodus en Image Cleaner zijn standaard ingeschakeld. |
| Logboekregistratie en bewaking | • Integreer met Container Insights, een functie in Azure Monitor, om de status en prestaties van uw clusters en containertoepassingen te bewaken. • Stel Advanced Container Networking Services in om netwerkverkeersgegevens van uw clusters te verzamelen en te visualiseren. Automatic: vooraf geconfigureerd - Beheerde Prometheus-, Container Insights- en Azure Monitor-dashboards met Grafana zijn standaard ingeschakeld. |
| Gestroomlijnde implementaties | • Gebruik vooraf gemaakte clusterconfiguraties voor Kubernetes met slimme standaardinstellingen. • Uw toepassingen automatisch schalen met behulp van de Kubernetes Event-driven Autoscaling (KEDA). • Gebruik Concept voor AKS om broncode gereed te maken en uw toepassingen voor te bereiden op productie. Automatisch: vooraf geconfigureerd - HPA, KEDA en VPA zijn ingeschakeld en klaar voor gebruik op elk automatisch cluster. |
| Clusters en knooppunten | • Koppel opslag aan knooppunten en pods, upgrade clusteronderdelen en gebruik GPU's. • Clusters maken die meerdere knooppuntgroepen uitvoeren ter ondersteuning van gemengde besturingssystemen en Windows Server containers. • Configureer automatisch schalen met behulp van de automatische schaalaanpassing van clusters en horizontale schaalaanpassing van pods. • Implementeer clusters met vertrouwelijke rekenknooppunten zodat containers kunnen worden uitgevoerd in een op hardware gebaseerde vertrouwde uitvoeringsomgeving. Automatisch: vooraf geconfigureerd - Automatisch inrichten van knooppunten beheert het maken en schalen van knooppunten volledig; er is geen handmatige configuratie van de knooppuntgroep vereist. |
| Ondersteuning voor opslagvolumes | • Koppel statische of dynamische opslagvolumes voor permanente gegevens. • Gebruik Azure Container Storage voor volledig beheerd volumebeheer in de cloud en indeling van blokopslag. Azure Container Storage kan worden geïntegreerd met Kubernetes, waardoor permanente volumes dynamisch en automatisch kunnen worden ingericht. • Gebruik Azure Disks CSI-stuurprogramma voor toegang tot één pod en Azure Files CSI-stuurprogramma voor meerdere gelijktijdige podtoegang. • Gebruik Azure NetApp Files voor bestandsshares met hoge prestaties, hoge doorvoer en lage latentie. |
| Networking | • Kies uit onze netwerkopties voor uw behoeften. • Neem uw eigen Container Network Interface (CNI) mee om een CNI-invoegtoepassing van derden te gebruiken. • Eenvoudig toegang krijgen tot toepassingen die zijn geïmplementeerd in uw clusters met behulp van de invoegtoepassing voor toepassingsroutering met nginx. Automatic: vooraf geconfigureerd - Azure CNI Overlay mogelijk gemaakt door Cilium voor netwerken met hoge prestaties, beheerde NGINX-ingangen met Azure DNS en Key Vault-integratie, en een beheerde NAT-gateway voor uitgaand verkeer worden standaard geconfigureerd. |
| Integratie van ontwikkelhulpprogramma's | • Ontwikkel op AKS met Helm. • Installeer de Kubernetes-extensie voor Visual Studio Code om uw workloads te beheren. • Maak gebruik van de functies van Istio met de op Istio gebaseerde service mesh-invoegtoepassing. |
Aan de slag met AKS
Aan de slag met AKS Automatic (aanbevolen)
AKS Automatic is het snelste pad naar een cluster dat gereed is voor productie met ingebouwde beveiliging, bewaking en automatische schaalaanpassing. Kies een quickstart op basis van waar u begint:
- Begin met een containerinstallatiekopie: Implementeer een AKS Automatic-cluster - krijg binnen enkele minuten een volledig geconfigureerd cluster.
- Beginnen met broncode: Ga van broncode naar Kubernetes met AKS Automatic - geautomatiseerde implementaties genereren Kubernetes-manifesten en CI/CD-werkstromen rechtstreeks vanuit uw opslagplaats.
Aan de slag met AKS Standard
Gebruik AKS Standard wanneer u volledige controle over clusterconfiguratie nodig hebt:
- Meer informatie over de belangrijkste Kubernetes-concepten voor AKS.
- Evalueer de implementatie van toepassingen op AKS met onze reeks AKS-zelfstudies.
Resources voor alle AKS-gebruikers
- Bekijk het Azure Well-Architected Framework voor AKS voor meer informatie over het ontwerpen en gebruiken van betrouwbare, veilige, efficiënte en rendabele toepassingen op AKS.
- Plan uw ontwerp en bewerkingen voor AKS met behulp van onze referentiearchitecturen.
- Verken configuratieopties en aanbevolen procedures voor kostenoptimalisatie op AKS.