Wat is de Azure Linux-containerhost voor Azure Kubernetes Service (AKS)?

De Azure Linux-containerhost is een besturingssysteeminstallatiekopie die is geoptimaliseerd voor het uitvoeren van containerworkloads op Azure Kubernetes Service (AKS).

De Azure Linux Container Host is lichtgewicht, met alleen de pakketten die nodig zijn om containerworkloads uit te voeren. De containerhost wordt beveiligd op basis van belangrijke validatietests en intern gebruik en is compatibel met Azure-agents. Het biedt betrouwbaarheid en consistentie van cloud tot rand over AKS, Azure Lokaal en Azure Arc. U kunt Azure Linux-knooppuntgroepen implementeren in een nieuw cluster, Azure Linux-knooppuntgroepen toevoegen aan uw bestaande clusters of uw bestaande knooppunten migreren naar Azure Linux-knooppunten.

Dit artikel bevat een overzicht van de Azure Linux-containerhost, de belangrijkste voordelen en de GPU-VM-grootten die worden ondersteund bij het uitvoeren van containerworkloads op AKS.

Belangrijkste voordelen

De Azure Linux Container Host biedt de volgende belangrijke voordelen:

Benefit Description
Klein en lichtgewicht • Bevat alleen de benodigde set pakketten die nodig zijn voor het uitvoeren van containerworkloads, het verbruiken van beperkte schijf- en geheugenresources en het produceren van snellere clusterbewerkingen op AKS.
• Heeft ongeveer 400 pakketten, die de minste schijfruimte in beslag nemen met maximaal vijf GB op AKS.
Veilige toeleveringsketen • De Linux- en AKS-teams bij Microsoft bouwen, ondertekenen en valideren de Azure Linux Container Host-pakketten op basis van de broncode, en plaatsen pakketten en broncode op platforms die eigendom zijn van Microsoft en beveiligd zijn.
• Elk pakket doorloopt een volledige reeks eenheidstests en end-to-endtests op de bestaande image om regressies vóór de release te voorkomen.
• Azure Linux richt zich op stabiliteit, backportingfixes in kernonderdelen zoals de kernel of openssl en het beperken van aanzienlijke wijzigingen of versiestoringen tot belangrijke releasegrenzen om storingen van klanten te voorkomen.
Standaard beveiligd • Volgt de standaardprincipes, waaronder het gebruik van een beveiligde Linux-kernel met Azure cloudoptimalisaties en vlaggen die zijn afgestemd op Azure.
• Biedt een verminderd kwetsbaarheid voor aanvallen en elimineert patching en onderhoud van onnodige pakketten.
• Microsoft controleert de database Common Vulnerabilities and Exposures (CVE) en brengt maandelijks beveiligingspatches uit en, indien nodig, kritieke updates binnen enkele dagen.
• Azure Linux alle CIS Level 1-benchmarks doorgeeft, waardoor het de enige Linux-distributie op AKS is die dit doet.
Onderhoudt compatibiliteit met bestaande workloads • Alle bestaande en toekomstige AKS-extensies, invoegtoepassingen en opensource-projecten op AKS ondersteunen Azure Linux. Ondersteuning voor extensies omvat ondersteuning voor runtime-onderdelen zoals Dapr, IaC-hulpprogramma's zoals Terraform en bewakingsoplossingen zoals Dynatrace.
• Azure Linux wordt geleverd met containerd als containerruntime en de upstream Linux-kernel, waarmee bestaande containers op basis van Linux-installatiekopieën (zoals Alpine) naadloos op Azure Linux kunnen werken.

Ondersteunde GROOTTEN van virtuele GPU-machines (VM's)

Azure Linux ondersteunt alle NVIDIA GPU VM-grootten die worden gebruikt op AKS. Zie Gpu's gebruiken voor rekenintensieve workloads op Azure Kubernetes Service (AKS) om aan de slag te gaan met het implementeren van NVIDIA GPU-workloads op AKS met Azure Linux.