O que é AKS (Serviço de Kubernetes do Azure)?

AKS (Serviço de Kubernetes do Azure) é um serviço gerenciado do Kubernetes para implantar e gerenciar aplicativos em contêineres. O AKS descarrega a complexidade e a sobrecarga operacional do gerenciamento do Kubernetes para Azure. O AKS oferece dois modos de cluster:

  • AKS Automático: uma experiência totalmente gerenciada com padrões prontos para produção. Azure lida com gerenciamento de nós, dimensionamento, segurança, monitoramento e atualizações automaticamente. Recomendado para a maioria das equipes e cargas de trabalho.
  • AKS Standard: controle total sobre a configuração do cluster e o gerenciamento do pool de nós. Recomendado quando você tem requisitos de infraestrutura específicos ou automação existente.

Este artigo destina-se a administradores de plataforma ou desenvolvedores que procuram uma solução de Kubernetes escalonável, automatizada e gerenciada. Se você quiser minimizar a sobrecarga operacional e obter um cluster pronto para produção rapidamente, o AKS Automatic será criado para você.

Visão geral do AKS

O AKS reduz a complexidade e a sobrecarga operacional do gerenciamento do Kubernetes transferindo essa responsabilidade para Azure. Quando você cria um cluster do AKS, Azure cria e configura automaticamente um plano de controle para você sem nenhum custo. A plataforma Azure gerencia o plano de controle do AKS, que é responsável pelos objetos kubernetes e nós de trabalho que você implanta para executar seus aplicativos. Azure cuida de operações críticas, como monitoramento e manutenção de integridade, e você paga apenas pelos nós do AKS que executam seus aplicativos.

Gráfico de visão geral do AKS

Observação

O AKS é certificado pela CNCF e está em conformidade com SOC, ISO, PCI DSS e HIPAA. Para obter mais informações, consulte a visão geral de conformidade Microsoft Azure.

Escolha seu modo AKS

O AKS oferece dois modos para criar e operar clusters. Use a tabela a seguir para escolher o modo que atenda às suas necessidades:

Recurso AKS Automático AKS Standard
Mais adequado para Equipes de desenvolvedores, novas cargas de trabalho, integração rápida e aplicativos de produção Equipes de plataforma que exigem controle de infraestrutura completo
Gerenciamento de nós Totalmente gerenciado – Azure provisionamentos, dimensionamentos e nós de atualizações automaticamente usando o provisionamento automático de nós Você cria e gerencia pools de nós manualmente
Padrões de segurança RBAC do Azure, Identidade da Carga de Trabalho, Emissor OIDC, proteções de implantação no modo de imposição e Image Cleaner estão ativados por padrão Aceitação por recurso
Monitoring O Prometheus gerenciado, o Container Insights e os painéis de Azure Monitor com o Grafana estão ativados por padrão Aceitação por recurso
Atualizações do cluster Automático por meio do canal estável; As atualizações de imagem do sistema operacional são executadas no canal NodeImage Manual por padrão; o canal de atualização automática é opcional
Dimensionamento HPA, KEDA e VPA são preconfigurados; os nós são criados sob demanda Dimensionamento manual por padrão; o dimensionador automático de cluster e o KEDA são opcionais
SLA de preparação do Pod Garantia com apoio financeiro: SLA de preparação para pods que garante 99,9% de pods qualificados prontos dentro de cinco minutos Não incluído
Nível de preço do cluster Camada de preços padrão com SLA de disponibilidade — incluída sem custo adicional Tipo de preço gratuito por padrão; O tipo de preço Standard ou Premium é opcional
Entrada NGINX gerenciado com integração DNS do Azure e Key Vault – pré-configurado Opcional; traga seu próprio controlador de entrada ou use o complemento de roteamento de aplicativo

Use o AKS Automatic quando quiser Azure gerenciar operações de infraestrutura para que sua equipe possa se concentrar em aplicativos. Use AKS Standard quando precisar de configurações de rede personalizadas, pools de nós do Windows, SKUs de VM específicas ainda não disponíveis no Automático ou já tiver automação existente baseada no gerenciamento manual de clusters.

Para obter uma comparação completa de recurso por recurso, consulte a comparação de recursos do AKS Automático e Padrão.

Soluções de contêiner no Azure

Azure oferece uma variedade de soluções de contêiner projetadas para acomodar várias cargas de trabalho, arquiteturas e necessidades de negócios.

Solução de contêiner Tipo de recurso
Serviço de Kubernetes do Azure Kubernetes gerenciado
Red Hat OpenShift no Azure Kubernetes gerenciado
Kubernetes habilitado para o Azure Arc Kubernetes não gerenciado
ACI (Instâncias de Contêiner do Azure) Instância de contêiner gerenciada do Docker
Aplicativos de Contêiner do Azure Kubernetes gerenciado

Para obter mais informações e comparar as várias soluções, consulte os seguintes recursos:

Quando usar o AKS

Observação

Para a maioria das novas cargas de trabalho, é recomendável usar o AKS Automatic. Ele é fornecido pronto para produção, com provisionamento automático de nós, configurações de segurança integradas por padrão, monitoramento predefinido, atualizações automáticas e um SLA de prontidão de pods que garante a prontidão de 99,9% de pods qualificados dentro de cinco minutos. Nenhuma configuração adicional é necessária para obter esses recursos. Para obter mais informações, consulte o que é o AKS Automatic?

A lista a seguir descreve alguns casos de uso comuns do AKS:

  • Levante e mude para contêineres com o AKS: Migre aplicativos existentes para contêineres e execute-os em um ambiente do Kubernetes totalmente gerenciado.
  • Microsserviços com AKS: simplifique a implantação e o gerenciamento de aplicativos baseados em microsserviços com dimensionamento horizontal simplificado, recuperação automática, balanceamento de carga e gerenciamento de segredos.
  • DevOps seguro para AKS: balancear com eficiência a velocidade e a segurança implementando o DevOps seguro com o Kubernetes.
  • Bursting do AKS com a ACI: use nós virtuais para provisionar pods dentro da ACI que começam em segundos e escalam para atender à demanda.
  • Treinamento de modelo de machine learning com o AKS: treinar modelos usando grandes conjuntos de dados com ferramentas familiares, como TensorFlow e Kubeflow.
  • Streaming de dados com AKS: ingerir e processar fluxos de dados em tempo real com milhões de pontos de dados coletados por meio de sensores e executar análises e cálculos rápidos para desenvolver insights sobre cenários complexos.
  • Uso de contêineres do Windows no AKS: execute contêineres do Windows Server no AKS para modernizar seus aplicativos e infraestrutura Windows.

Recursos do AKS

A tabela a seguir lista os principais recursos do AKS. Recursos marcados como Automático: pré-configurados são habilitados por padrão em cada cluster automático do AKS e não exigem nenhuma configuração extra.

Recurso Descrição
Gerenciamento de segurança e identidade • Imponha controles de conformidade regulatórios usando Azure Policy com guardrails internos e parâmetros de comparação de segurança da Internet.
• Integrar-se ao RBAC do Kubernetes para limitar o acesso aos recursos do cluster.
• Use Microsoft Entra ID para configurar o acesso do Kubernetes com base na identidade e na associação de grupo existentes.
Automático: predefinido - RBAC do Azure para autorização do Kubernetes, Identidade de Carga de Trabalho, Emissor OIDC, proteções de implantação em modo de imposição e Image Cleaner ficam todos ativados por padrão.
Monitoramento e registro em log • Integre-se ao Container Insights, um recurso em Azure Monitor, para monitorar a integridade e o desempenho de seus clusters e aplicativos em contêineres.
• Configure os Serviços Avançados de Rede de Contêineres para coletar e visualizar dados de tráfego de rede de seus clusters.
Automático: pré-configurado – Os painéis Prometheus, Container Insights e Azure Monitor gerenciados com o Grafana estão ativados por padrão.
Implantação simplificada • Usar configurações de cluster predefinidas para Kubernetes com padrões inteligentes.
• Dimensionar automaticamente seus aplicativos usando o KEDA (Dimensionamento Automático controlado por eventos) do Kubernetes.
• Use o Rascunho do AKS para preparar o código-fonte e preparar seus aplicativos para produção.
Automático: pré-configurado – HPA, KEDA e VPA estão habilitados e prontos para uso em todos os clusters automáticos.
Clusters e nós • Conectar o armazenamento a nodos e pods, atualizar componentes do cluster e usar GPUs.
• Crie clusters que executam vários pools de nós para dar suporte a sistemas operacionais mistos e contêineres de Windows Server.
• Configurar o dimensionamento automático usando o cluster autoscaler e o horizontal pod autoscaler.
• Implantar clusters com nós de computação confidencial para permitir que os contêineres sejam executados em um ambiente de execução confiável baseado em hardware.
Automático: pré-configurada - O provisionamento automático de nós gerencia totalmente a criação e o escalonamento dos nós; nenhuma configuração manual do pool de nós é necessária.
Suporte a volumes de armazenamento • Montar volumes de armazenamento estáticos ou dinâmicos para dados persistentes.
• Use o Armazenamento de contêineres do Azure para gerenciamento de volume totalmente gerenciado, baseado em nuvem, e orquestração de armazenamento em bloco. Azure Armazenamento de Contêineres integra-se ao Kubernetes, permitindo o provisionamento dinâmico e automático de volumes persistentes.
• Use o driver CSI do Azure Disks para acesso de pod único e o driver CSI do Arquivos do Azure para acesso simultâneo de vários pods.
• Use Azure NetApp Files para compartilhamentos de arquivos de alto desempenho, alta taxa de transferência e baixa latência.
Rede • Escolha entre nossas opções de rede para suas necessidades.
Traga sua própria CNI (Interface de Rede de Contêiner) para usar um plug-in de CNI de terceiros.
• Acesse facilmente os aplicativos implantados em seus clusters usando o complemento de roteamento de aplicativos com nginx.
Automático: predefinido - Sobreposição de CNI do Azure com tecnologia Cilium para rede de alto desempenho, ingresso NGINX gerenciado com integração com o DNS do Azure e o Key Vault, e um gateway NAT gerenciado para tráfego de saída são configurados por padrão.
Integração de ferramentas de desenvolvimento • Desenvolver no AKS com o Helm.
• Instale a extensão Kubernetes para Visual Studio Code para gerenciar suas cargas de trabalho.
• Aproveite os recursos do Istio com o complemento de malha de serviço baseado em Istio.

Introdução ao AKS

O AKS Automatic é o caminho mais rápido para um cluster pronto para produção com segurança interna, monitoramento e dimensionamento automático. Escolha um início rápido com base em onde você está começando:

Introdução ao AKS Standard

Use o AKS Standard quando precisar de controle total sobre a configuração do cluster:

Recursos para todos os usuários do AKS