Práticas recomendadas para o operador e o desenvolvedor do cluster para criar e gerenciar aplicativos no Serviço de Kubernetes do Azure (AKS)

Aplica-se a: ✔️ AKS Automatic ✔️ AKS Standard

Para criar e executar aplicativos com êxito no AKS (Serviço Kubernetes do Azure) é necessário compreender e implementar alguns conceitos fundamentais, incluindo:

  • Recursos de multitenância e agendador de tarefas.
  • Segurança de cluster e Pod.
  • Continuidade dos negócios e recuperação de desastres.

O grupo de produtos do AKS, as equipes de engenharia e as equipes de campo (incluindo os Global Black Belts (GBBs)) contribuíram, escreveram e agruparam os seguintes artigos de melhores práticas e conceituais. O objetivo deles é ajudar os operadores de cluster e desenvolvedores a entender os conceitos acima e a implementar os recursos apropriados.

Escolha primeiro o modo do AKS

O AKS dá suporte a dois modos de cluster: AKS Automatic e AKS Standard. Escolha o AKS Automatic quando quiser uma configuração básica pronta para produção, com menos gerenciamento contínuo da plataforma. Escolha o AKS Standard quando precisar de um controle mais profundo sobre a infraestrutura e a configuração do cluster.

As práticas recomendadas neste artigo se aplicam a ambos os modos. No entanto, a responsabilidade de implementação difere por modo: o AKS Automatic fornece padrões mais pré-configurados, enquanto o AKS Standard normalmente requer uma configuração de operador mais explícita.

Area AKS Automático AKS Standard
Configuração básica do cluster Mais padrões pré-configurados Opções de configuração mais explícitas
Pools de nós do sistema Modelo gerenciado pelo serviço Modelo gerenciado por operador
Controles de segurança de linha de base Vários controles são pré-configurados em cenários comuns Os controles são normalmente habilitados e mantidos por operadores
Linha de base de rede Padrões predefinidos para casos comuns Flexibilidade de configuração mais ampla
Atualizações e operações Comportamento operacional mais gerenciado Comportamento mais direcionado pelo operador
Foco em boas práticas Validar, gerenciar e ajustar configurações padrão Projetar e configurar controles de plataforma

Práticas recomendadas para o operador de cluster

Se você é um operador de cluster, trabalhe com os proprietários e desenvolvedores do aplicativo para compreender as necessidades deles. Assim, você poderá usar as práticas recomendadas a seguir para configurar os clusters do AKS para atender às suas necessidades.

Uma prática importante que você deve incluir como parte do processo de desenvolvimento e implantação do seu aplicativo é lembrar-se de seguir os padrões de teste e implantação comumente usados. Testar seu aplicativo antes da implantação é uma etapa importante para garantir a qualidade, funcionalidade e compatibilidade com o ambiente de destino. Isso pode ajudar a identificar e corrigir erros, bugs ou problemas que possam afetar o desempenho, a segurança ou a usabilidade do aplicativo ou da infraestrutura subjacente.

No AKS Standard, os operadores geralmente implementam mais controles de plataforma diretamente. No AKS Automatic, os operadores normalmente se concentram mais em validar as configurações padrão gerenciadas pelo serviço, definir restrições e ajustar os limites de políticas e cargas de trabalho.

Multitenância

As diretrizes para multilocação se aplicam a ambos os modos. No AKS Automatic, as configurações padrão básicas do cluster podem reduzir o trabalho de configuração inicial. No AKS Standard, as equipes de plataforma geralmente configuram mais controles de locação e agendamento explicitamente.

Segurança

As diretrizes de segurança se aplicam a ambos os modos. O AKS Automatic inclui configurações de segurança predefinidas para muitos cenários comuns, enquanto o AKS Standard normalmente requer a habilitação explícita e o gerenciamento do ciclo de vida de mais controles.

Linha de base de segurança automática do AKS

O AKS Automatic foi projetado com uma linha de base protegida e controles pré-configurados para muitos cenários de produção. Use os artigos de prática recomendada de segurança para validar a postura, gerenciar exceções e alinhar-se aos requisitos de política empresarial.

Para obter o comportamento e o escopo do recurso atual, consulte Introdução ao AKS Automatic.

Rede e armazenamento

As práticas recomendadas de rede e armazenamento se aplicam a ambos os modos. O AKS Automatic oferece configurações padrão mais prescritivas para cenários comuns, enquanto o AKS Standard oferece maior flexibilidade de configuração e mais controle pelo operador.

Executar cargas de trabalho prontas para empresas

As práticas de confiabilidade e recuperação se aplicam a ambos os modos. O AKS Automatic pode simplificar as operações de linha de base, enquanto o AKS Standard oferece maior controle de tempo de design para arquiteturas especializadas.

Melhores práticas do desenvolvedor

Se você é um desenvolvedor ou proprietário do aplicativo, você pode simplificar sua experiência de desenvolvimento e definir as características de desempenho necessárias do aplicativo.

As diretrizes do desenvolvedor se aplicam a ambos os modos. No AKS Automatic, as equipes geralmente podem se mover mais rapidamente com bases de cluster pré-configuradas. No AKS Standard, os desenvolvedores devem alinhar suas premissas às escolhas de configuração do cluster feitas pela equipe de plataforma.

Conceitos de Kubernetes e AKS

Os seguintes artigos conceituais abordam alguns dos recursos e componentes fundamentais para clusters no AKS:

Para obter diretrizes sobre como criar uma implementação em escala empresarial do AKS, consulte Planejar o design do AKS.

Para escolher o modo de cluster correto para a carga de trabalho e o modelo operacional, consulte a comparação de recursos do AKS Automatic e do AKS Standard.

Para obter mais informações sobre o AKS, consulte a seguinte documentação: