Wat is Azure Kubernetes Service (AKS)?

Azure Kubernetes Service (AKS) is een beheerde Kubernetes-service voor het implementeren en beheren van toepassingen in containers. AKS neemt de complexiteit en operationele overhead van het beheren van Kubernetes uit handen via Azure. AKS biedt twee clustermodi:

  • AKS Automatisch: een volledig beheerde ervaring met standaardinstellingen die gereed zijn voor productie. Azure beheert knooppunten, schaling, beveiliging, bewaking en upgrades automatisch. Aanbevolen voor de meeste teams en workloads.
  • AKS Standard: Volledige controle over clusterconfiguratie en knooppuntgroepbeheer. Aanbevolen wanneer u specifieke infrastructuurvereisten of bestaande automatisering hebt.

Dit artikel is bedoeld voor platformbeheerders of ontwikkelaars die op zoek zijn naar een schaalbare, geautomatiseerde, beheerde Kubernetes-oplossing. Als u operationele overhead wilt minimaliseren en snel een cluster wilt maken dat gereed is voor productie, is AKS Automatic speciaal voor u gebouwd.

Overzicht van AKS

AKS vermindert de complexiteit en operationele overhead van het beheren van Kubernetes door die verantwoordelijkheid te verplaatsen naar Azure. Wanneer u een AKS-cluster maakt, maakt en configureert Azure automatisch een control plane voor u zonder kosten. Het Azure platform beheert het AKS-besturingsvlak, dat verantwoordelijk is voor de Kubernetes-objecten en werkknooppunten die u implementeert om uw toepassingen uit te voeren. Azure zorgt voor kritieke bewerkingen, zoals statuscontrole en onderhoud, en u betaalt alleen voor de AKS-knooppunten waarop uw toepassingen worden uitgevoerd.

AKS-overzichtsafbeelding

Opmerking

AKS is CNCF-gecertificeerd en voldoet aan SOC, ISO, PCI DSS en HIPAA. Zie het overzicht van Microsoft Azure compliance voor meer informatie.

Uw AKS-modus kiezen

AKS biedt twee modi voor het maken en gebruiken van clusters. Gebruik de volgende tabel om de modus te kiezen die aan uw behoeften voldoet:

Functie AKS Automatisch AKS Standard
Het beste voor Ontwikkelaarsteams, nieuwe workloads, snelle inwerktrajecten en productietoepassingen Platformteams waarvoor volledige infrastructuurbeheer is vereist
Knooppuntbeheer Volledig beheerd: Azure knooppunten automatisch inrichten, schalen en upgrades uitvoeren met behulp van automatische inrichting van knooppunten U maakt en beheert knooppuntgroepen handmatig
Standaardinstellingen voor beveiliging Azure RBAC, Workload Identity, OIDC Issuer, deploymentbeveiligingen in de afdwingingsmodus en Image Cleaner zijn standaard ingeschakeld Aanmelden per functie
Monitoring Beheerde Dashboards van Prometheus, Container Insights en Azure Monitor met Grafana zijn standaard ingeschakeld Aanmelden per functie
Clusterupgrades Automatisch via het stabiele kanaal; Upgrades van besturingssysteeminstallatiekopieën worden uitgevoerd op het NodeImage-kanaal Handmatig standaard; kanaal voor automatische upgrade is optioneel
Schaalbaarheid HPA, KEDA en VPA zijn vooraf geconfigureerd; knooppunten worden op aanvraag gemaakt Standaard handmatig schalen; clusterautoscaler en KEDA zijn optioneel
SLA voor gereedheid van pods Financieel ondersteunde garantie: SLA voor podgereedheid die garandeert dat 99,9% van de in aanmerking komende pods binnen vijf minuten gereed is Niet opgenomen
Prijscategorie van cluster Standaardprijscategorie met uptime-SLA - inbegrepen zonder extra kosten Standaard is de gratis prijscategorie ingesteld; de prijscategorie Standard of Premium is optioneel
Ingang Beheerde NGINX met Azure DNS- en Key Vault-integratie - vooraf geconfigureerd Optioneel; gebruik uw eigen ingress-controller of gebruik de invoegtoepassing voor toepassingsroutering

Use AKS Automatic wanneer u wilt dat Azure infrastructuurbewerkingen beheert, zodat uw team zich kan richten op toepassingen. Gebruik AKS Standard wanneer u aangepaste netwerkconfiguraties, Windows knooppuntgroepen, specifieke VM-SKU's nog niet beschikbaar hebt in Automatisch of bestaande automatisering hebt gebouwd rond handmatig clusterbeheer.

Zie voor een volledige functie-per-functievergelijking AKS Automatische en Standaardfunctievergelijking.

Containeroplossingen in Azure

Azure biedt een reeks containeroplossingen die zijn ontworpen om tegemoet te komen aan verschillende workloads, architecturen en zakelijke behoeften.

Containeroplossing Hulpmiddeltype
Azure Kubernetes Service Beheerde Kubernetes
Azure Red Hat OpenShift Beheerde Kubernetes
Azure Arc ingeschakelde Kubernetes Niet-beheerde Kubernetes
Azure Container Instances (ACI) Beheerde Docker-containerexemplaar
Azure Container Apps Beheerde Kubernetes

Zie de volgende bronnen voor meer informatie over het vergelijken van de verschillende oplossingen:

Wanneer gebruikt u AKS?

Opmerking

Voor de meeste nieuwe workloads raden we u aan om AKS Automatic te gebruiken. Het is gereed voor productie met automatische inrichting van knooppunten, ingebouwde standaardinstellingen voor beveiliging, vooraf geconfigureerde bewaking, automatische upgrades en een SLA voor podgereedheid die garandeert dat 99,9% van in aanmerking komende pods binnen vijf minuten gereed zijn. Er is geen extra configuratie vereist om deze functies op te halen. Voor meer informatie, zie Wat is AKS Automatic?

In de volgende lijst worden enkele veelvoorkomende use cases voor AKS beschreven:

  • Verplaats en wijzig naar containers met AKS: Migreer bestaande applicaties naar containers en voer ze uit in een volledig beheerde Kubernetes-omgeving.
  • Microservices met AKS: vereenvoudig de implementatie en het beheer van toepassingen op basis van microservices met gestroomlijnde horizontale schaalaanpassing, zelfherstel, taakverdeling en geheimbeheer.
  • Veilige DevOps voor AKS: de snelheid en beveiliging efficiënt verdelen door beveiligde DevOps met Kubernetes te implementeren.
  • Bursting vanuit AKS met ACI: gebruik virtuele knooppunten om pods in ACI in te richten die binnen enkele seconden beginnen en worden geschaald om aan de vraag te voldoen.
  • Machine learning-modeltraining met AKS: Modellen trainen met behulp van grote gegevenssets met vertrouwde hulpprogramma's, zoals TensorFlow en Kubeflow.
  • Gegevens streamen met AKS: realtime gegevensstromen opnemen en verwerken met miljoenen gegevenspunten die worden verzameld via sensoren, en snelle analyses en berekeningen uitvoeren om inzicht te krijgen in complexe scenario's.
  • Using Windows containers in AKS: Voer Windows Server containers uit op AKS om uw Windows toepassingen en infrastructuur te moderniseren.

Functies van AKS

De volgende tabel bevat de belangrijkste functies van AKS. Functies die automatisch zijn gemarkeerd : vooraf geconfigureerd zijn standaard ingeschakeld op elk automatisch AKS-cluster en vereisen geen extra configuratie.

Functie Beschrijving
Identiteits- en beveiligingsbeheer • Dwing regulatory compliance controles af met behulp van Azure Policy met ingebouwde richtlijnen en benchmarks voor internetbeveiliging.
• Integreer met Kubernetes RBAC om de toegang tot clusterbronnen te beperken.
• Gebruik Microsoft Entra ID om Kubernetes-toegang in te stellen op basis van bestaande identiteit en groepslidmaatschap.
Automatic: vooraf geconfigureerd - Azure RBAC voor Kubernetes-autorisatie, Workload Identity, OIDC Issuer, deployment-beveiligingen in de afdwingingsmodus en Image Cleaner zijn standaard ingeschakeld.
Logboekregistratie en bewaking • Integreer met Container Insights, een functie in Azure Monitor, om de status en prestaties van uw clusters en containertoepassingen te bewaken.
Stel Advanced Container Networking Services in om netwerkverkeersgegevens van uw clusters te verzamelen en te visualiseren.
Automatic: vooraf geconfigureerd - Beheerde Prometheus-, Container Insights- en Azure Monitor-dashboards met Grafana zijn standaard ingeschakeld.
Gestroomlijnde implementaties • Gebruik vooraf gemaakte clusterconfiguraties voor Kubernetes met slimme standaardinstellingen.
• Uw toepassingen automatisch schalen met behulp van de Kubernetes Event-driven Autoscaling (KEDA).
• Gebruik Concept voor AKS om broncode gereed te maken en uw toepassingen voor te bereiden op productie.
Automatisch: vooraf geconfigureerd - HPA, KEDA en VPA zijn ingeschakeld en klaar voor gebruik op elk automatisch cluster.
Clusters en knooppunten • Koppel opslag aan knooppunten en pods, upgrade clusteronderdelen en gebruik GPU's.
• Clusters maken die meerdere knooppuntgroepen uitvoeren ter ondersteuning van gemengde besturingssystemen en Windows Server containers.
• Configureer automatisch schalen met behulp van de automatische schaalaanpassing van clusters en horizontale schaalaanpassing van pods.
• Implementeer clusters met vertrouwelijke rekenknooppunten zodat containers kunnen worden uitgevoerd in een op hardware gebaseerde vertrouwde uitvoeringsomgeving.
Automatisch: vooraf geconfigureerd - Automatisch inrichten van knooppunten beheert het maken en schalen van knooppunten volledig; er is geen handmatige configuratie van de knooppuntgroep vereist.
Ondersteuning voor opslagvolumes • Koppel statische of dynamische opslagvolumes voor permanente gegevens.
• Gebruik Azure Container Storage voor volledig beheerd volumebeheer in de cloud en indeling van blokopslag. Azure Container Storage kan worden geïntegreerd met Kubernetes, waardoor permanente volumes dynamisch en automatisch kunnen worden ingericht.
• Gebruik Azure Disks CSI-stuurprogramma voor toegang tot één pod en Azure Files CSI-stuurprogramma voor meerdere gelijktijdige podtoegang.
• Gebruik Azure NetApp Files voor bestandsshares met hoge prestaties, hoge doorvoer en lage latentie.
Networking • Kies uit onze netwerkopties voor uw behoeften.
Neem uw eigen Container Network Interface (CNI) mee om een CNI-invoegtoepassing van derden te gebruiken.
• Eenvoudig toegang krijgen tot toepassingen die zijn geïmplementeerd in uw clusters met behulp van de invoegtoepassing voor toepassingsroutering met nginx.
Automatic: vooraf geconfigureerd - Azure CNI Overlay mogelijk gemaakt door Cilium voor netwerken met hoge prestaties, beheerde NGINX-ingangen met Azure DNS en Key Vault-integratie, en een beheerde NAT-gateway voor uitgaand verkeer worden standaard geconfigureerd.
Integratie van ontwikkelhulpprogramma's • Ontwikkel op AKS met Helm.
• Installeer de Kubernetes-extensie voor Visual Studio Code om uw workloads te beheren.
• Maak gebruik van de functies van Istio met de op Istio gebaseerde service mesh-invoegtoepassing.

Aan de slag met AKS

AKS Automatic is het snelste pad naar een cluster dat gereed is voor productie met ingebouwde beveiliging, bewaking en automatische schaalaanpassing. Kies een quickstart op basis van waar u begint:

Aan de slag met AKS Standard

Gebruik AKS Standard wanneer u volledige controle over clusterconfiguratie nodig hebt:

Resources voor alle AKS-gebruikers