Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Kubernetes is een opensource-systeem waarmee implementatie, schaalaanpassing en beheer van toepassingen in containers worden geautomatiseerd. We raden Azure Kubernetes Service (AKS) aan om een beheerd Kubernetes-cluster in Azure te implementeren.
Organisaties gebruiken Kubernetes op Azure met verschillende tarieven. Het traject van uw organisatie volgt waarschijnlijk een pad dat lijkt op de manier waarop u andere technologieën gebruikt. U leert de basisprincipes, lijn uw organisatie af op rollen en verantwoordelijkheden en implementeert workloads die gereed zijn voor productie. Van daaruit itereert en vergroot u uw oplossing naarmate de behoeften van klanten en bedrijven veranderen.
Inleiding tot AKS
Als u geen kennis hebt met Kubernetes of AKS, begint u met Microsoft Learn. Dit gratis online platform biedt interactieve training voor Microsoft producten. Het leertraject Invoering voor Kubernetes op Azure omvat de kernconcepten van containers, AKS-clusterbeheer en workloadimplementatie.
Pad naar productie
Nadat u de voordelen en afwegingen van Kubernetes hebt begrepen, evalueert u of AKS het juiste Azure rekenplatform voor uw workload is en stelt u organisatiebeleid voor deze technologie in.
Voor de meeste productieworkloads begint u met AKS Automatic. AKS Automatic is vooraf geconfigureerde instellingen die volgen op Azure Well-Architected Framework-aanbevelingen. Het bevat ingebouwde configuratie voor knooppuntbeheer, schalen, beveiligingsbeleid en upgrades. Deze configuratie vermindert de tijd die wordt besteed aan platformengineering.
Wanneer uw workload expliciet controle vereist over netwerken, knooppuntgroepen, upgradefrequentie of autorisatie, gebruikt u het AKS-basislijncluster als referentiearchitectuur voor volledige aanpassing met AKS Standard.
Kies je AKS-traject
In de volgende tabel kunt u kiezen tussen AKS Automatic en AKS Standard op basis van uw workloadvereisten:
| De behoeften van uw workload | Aanbevolen pad | Waarom |
|---|---|---|
| Vroege Kubernetes-volwassenheid, gericht op snelle levering | AKS Automatisch | Vermindert de complexiteit van platformbeheer; teams richten zich op toepassingen, niet op het afstemmen van infrastructuur. |
| Typische app-hosting met standaardbeveiliging, schaalaanpassing en netwerken | AKS Automatisch | Vooraf geconfigureerde standaardinstellingen die gereed zijn voor productie. Automatisch knooppuntbeheer, HPA/KEDA/VPA ingeschakeld, automatische upgrades, ingebouwde SLA's, beheerd beveiligingsbeleid en efficiënte bin-verpakking. Lagere overhead voor platformengineering. |
| Expliciete controle over knooppuntgroepen, netwerktopologie of upgradefrequentie | AKS Standard volgens referentiearchitectuur | Volledige aanpassing via de referentiearchitectuur van het AKS-basiscluster. Ondersteunt geavanceerde netwerkconfiguraties, aangepaste CNI en fijnmazig onderdeelbeheer. |
| Gereguleerde omgevingen waarvoor strikte nalevingscontroles en audittrails zijn vereist | AKS Standard na gereguleerde clusterarchitectuur | De PCI DSS-architectuur toont nalevingspatronen die toepasbaar zijn op veel gereguleerde omgevingen. Het omvat expliciete controle over elk onderdeel, maakt validatie van regelgeving en nalevingsdocumentatie mogelijk. |
| Tot stand gebrachte platform engineeringprocessen en architectuurstandaarden | AKS Standard | Ondersteunt geavanceerde operationele patronen en organisatiestandaardisatie. |
AKS Automatisch: standaard gereed voor productie
AKS Automatic configureert veel operationele taken vooraf en automatiseert deze, waardoor het aantal beslissingen en handmatige configuraties dat nodig is om productieworkloads uit te voeren, afneemt.
Wat wordt vooraf geconfigureerd met AKS Automatic
- Pools voor beheerde systeemknooppunten: AKS richt de systeemonderdelen namens u in en werkt deze uit. U beheert geen virtuele machines in het besturingsvlak.
- Automatische schaling: Horizontal Pod Autoscaler (HPA), Kubernetes Event-Driven Autoscaler (KEDA) en Vertical Pod Autoscaler (VPA) zijn automatisch ingeschakeld om aan de workloadvraag te voldoen.
- Automatische upgrades: upgrades van installatiekopieën van cluster- en knooppuntbesturingssystemen worden geautomatiseerd volgens een veilige frequentie.
- Ingebouwde waarneembaarheid: Azure Monitor beheerde service voor Prometheus (metrische gegevens) en Container Insights (logboeken) zijn standaard ingeschakeld.
- Ingebouwde beveiligingscontroles: Implementatiebeveiligingen, workloadidentiteit, OIDC-verlener en integratie van virtuele API-servers zijn vooraf geconfigureerd om aanbevolen procedures voor Kubernetes af te dwingen.
- Efficiënte resourcebenutting: Pods worden efficiënt over knooppunten ingedeeld om de benutting te maximaliseren en ongebruikte capaciteit te minimaliseren.
- Inbegrepen SLA’s: SLA voor de gereedheid van pods (99,9% binnen 5 minuten) en SLA voor uptime (99,95%) zijn inbegrepen.
Zie AKS Automatic versus AKS Standard voor een volledige functievergelijking.
AKS Standard: Basislijnarchitectuur en gespecialiseerde scenario's
Wanneer u aanpassingen nodig hebt buiten de vooraf geconfigureerde ervaring van AKS Automatic, gebruikt u het AKS-basislijncluster als referentiearchitectuur. De basisconfiguratie toont productierijpe ontwerppatronen, beveiligingsmaatregelen en beproefde operationele werkwijzen voor AKS Standard.
Begin uw ontwerp vanuit de basislijn-implementatie en pas het aan zodat het overeenkomt met de specifieke behoeften van uw workload.
Gespecialiseerde architecturen voor specifieke scenario's
In de volgende basislijn-implementaties wordt beschreven hoe u onderdelen van het AKS-basislijncluster instelt voor specifieke gebruiksvoorbeelden, behalve typische app-hosting.
Microservices
Wanneer u microservices uitvoert in het basislijncluster, moet u netwerkbeleid en automatische schaalaanpassing van pods instellen en gedistribueerde tracering implementeren voor waarneembaarheid.
Naleving van hoge beveiliging
Voor gereguleerde omgevingen verbetert u de basislijn-implementatie met behulp van sterkere beveiligingscontroles en beperkte clusterinteracties. In het volgende voorbeeld ziet u een cluster waarop een financieel gereglementeerde workload wordt uitgevoerd.
Bedrijfscontinuïteit en herstel na noodgevallen
Implementeer voor flexibele oplossingen meerdere basislijnclusterexemplaren in verschillende regio's in een actief/actief, maximaal beschikbare configuratie.
Aanbevolen procedures
Controleer uw cluster regelmatig als onderdeel van lopende operaties om ervoor te zorgen dat het overeenkomt met aanbevolen procedures.
Voor automatische AKS-clusters: veel aanbevolen procedures worden standaard geïmplementeerd. Raadpleeg de automatische AKS-documentatie om te begrijpen welke patronen vooraf zijn geconfigureerd en waar mogelijk extra configuratie nodig is voor uw workload.
Voor AKS Standard-clusters: begin met het afstemmen van uw cluster met het AKS-basislijncluster en pas vervolgens aanbevelingen toe vanuit de documentatie voor aanbevolen procedures.
Voor meer informatie, zie:
U kunt ook overwegen om een communitygestuurd hulpprogramma zoals de AKS-controlelijst te evalueren als een manier om uw afstemming op deze aanbevolen procedures te organiseren en bij te houden.
Bedieningshandleiding
Nadat u uw workload op AKS hebt uitgerold, worden day-2-operaties een prioriteit. De AKS day-2 operations guide helpt u te voldoen aan de eisen van klanten en het afhandelen van reacties op incidenten via geoptimaliseerde triageprocessen.
Bewaking van workload en cluster
Schakel bewaking op uw AKS-clusters in om metrische gegevens en logboeken te verzamelen. Analyseer, visualiseer en reageer vervolgens op die gegevens om de optimale status en prestaties te behouden.
Automatische AKS-clusters worden standaard geleverd met de door Azure Monitor beheerde service voor Prometheus voor metrische gegevens en Container insights voor logboeken ingeschakeld. U kunt indien nodig Azure Managed Grafana inschakelen voor geavanceerde visualisatie.
Voor AKS Standard-clusters moet u bewaking afzonderlijk configureren met behulp van Azure Monitor met beheerde service voor Prometheus, Container Insights en Azure Managed Grafana om end-to-end zichtbaarheid te bieden in cluster- en toepassingslagen.
Blijf op de hoogte met AKS
Kubernetes en AKS ontwikkelen zich snel. Bekijk de roadmap om weloverwogen beslissingen over de architectuur te nemen en rekening te houden met geplande afschaffingen.
Andere middelen
Het typische AKS-traject varieert van leren over AKS tot het uitbreiden van uw bestaande clusters om te voldoen aan nieuwe product- en klantbehoeften. De volgende bronnen bieden referentiemateriaal voor specifieke situaties.
Voorbeeldoplossingen
In de volgende voorbeeldoplossingen wordt AKS als basis gebruikt:
Kubernetes met Azure Arc
AKS biedt een beheerde Kubernetes-ervaring op Azure. Maar misschien wilt u liever bepaalde workloads op uw eigen Kubernetes-clusters beheren door gebruik te maken van Azure Arc-ingeschakelde Kubernetes. Ondersteunde clusters omvatten Red Hat OpenShift, SUSE Rancher Kubernetes Engine (RKE) en Canonical Charmed Kubernetes.
U kunt ook Azure Arc beheer gebruiken met Kubernetes Cluster API Provider Azure clusters om te profiteren van Azure Resource Manager weergave- en clusterextensies, zoals Azure Monitor containerinzichten en Azure Policy. Azure Arc kubernetes ondersteunt ook AKS op Azure Lokaal- en Kubernetes-clusters die worden uitgevoerd op andere cloudproviders.
Beheerde dienstverlener
Beheerde serviceproviders gebruiken Azure Lighthouse om resources voor meerdere klanten te beheren. AKS ondersteunt Azure Lighthouse, zodat u gehoste Kubernetes-omgevingen kunt beheren en containertoepassingen binnen de tenants van uw klanten kunt implementeren.
AWS- of Google Cloud-professionals
In de volgende artikelen worden Azure services vergeleken met andere cloudplatforms, zodat u snel aan de slag kunt met Azure:
- Containers en containerorchestrators voor AWS-professionals (Amazon Web Services)
- AKS voor EKS-professionals (Elastic Kubernetes Service) van Amazon
- Een web-app migreren van Amazon EKS naar AKS
- Een gebeurtenisgestuurde workload migreren van Amazon EKS naar AKS
- Containers en containerorchestrators voor Google Cloud-professionals