Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
AKS (Serviço de Kubernetes do Azure) é um serviço gerenciado do Kubernetes para implantar e gerenciar aplicativos em contêineres. O AKS descarrega a complexidade e a sobrecarga operacional do gerenciamento do Kubernetes para Azure. O AKS oferece dois modos de cluster:
- AKS Automático: uma experiência totalmente gerenciada com padrões prontos para produção. Azure lida com gerenciamento de nós, dimensionamento, segurança, monitoramento e atualizações automaticamente. Recomendado para a maioria das equipes e cargas de trabalho.
- AKS Standard: controle total sobre a configuração do cluster e o gerenciamento do pool de nós. Recomendado quando você tem requisitos de infraestrutura específicos ou automação existente.
Este artigo destina-se a administradores de plataforma ou desenvolvedores que procuram uma solução de Kubernetes escalonável, automatizada e gerenciada. Se você quiser minimizar a sobrecarga operacional e obter um cluster pronto para produção rapidamente, o AKS Automatic será criado para você.
Visão geral do AKS
O AKS reduz a complexidade e a sobrecarga operacional do gerenciamento do Kubernetes transferindo essa responsabilidade para Azure. Quando você cria um cluster do AKS, Azure cria e configura automaticamente um plano de controle para você sem nenhum custo. A plataforma Azure gerencia o plano de controle do AKS, que é responsável pelos objetos kubernetes e nós de trabalho que você implanta para executar seus aplicativos. Azure cuida de operações críticas, como monitoramento e manutenção de integridade, e você paga apenas pelos nós do AKS que executam seus aplicativos.
Observação
O AKS é certificado pela CNCF e está em conformidade com SOC, ISO, PCI DSS e HIPAA. Para obter mais informações, consulte a visão geral de conformidade Microsoft Azure.
Escolha seu modo AKS
O AKS oferece dois modos para criar e operar clusters. Use a tabela a seguir para escolher o modo que atenda às suas necessidades:
| Recurso | AKS Automático | AKS Standard |
|---|---|---|
| Mais adequado para | Equipes de desenvolvedores, novas cargas de trabalho, integração rápida e aplicativos de produção | Equipes de plataforma que exigem controle de infraestrutura completo |
| Gerenciamento de nós | Totalmente gerenciado – Azure provisionamentos, dimensionamentos e nós de atualizações automaticamente usando o provisionamento automático de nós | Você cria e gerencia pools de nós manualmente |
| Padrões de segurança | RBAC do Azure, Identidade da Carga de Trabalho, Emissor OIDC, proteções de implantação no modo de imposição e Image Cleaner estão ativados por padrão | Aceitação por recurso |
| Monitoring | O Prometheus gerenciado, o Container Insights e os painéis de Azure Monitor com o Grafana estão ativados por padrão | Aceitação por recurso |
| Atualizações do cluster | Automático por meio do canal estável; As atualizações de imagem do sistema operacional são executadas no canal NodeImage | Manual por padrão; o canal de atualização automática é opcional |
| Dimensionamento | HPA, KEDA e VPA são preconfigurados; os nós são criados sob demanda | Dimensionamento manual por padrão; o dimensionador automático de cluster e o KEDA são opcionais |
| SLA de preparação do Pod | Garantia com apoio financeiro: SLA de preparação para pods que garante 99,9% de pods qualificados prontos dentro de cinco minutos | Não incluído |
| Nível de preço do cluster | Camada de preços padrão com SLA de disponibilidade — incluída sem custo adicional | Tipo de preço gratuito por padrão; O tipo de preço Standard ou Premium é opcional |
| Entrada | NGINX gerenciado com integração DNS do Azure e Key Vault – pré-configurado | Opcional; traga seu próprio controlador de entrada ou use o complemento de roteamento de aplicativo |
Use o AKS Automatic quando quiser Azure gerenciar operações de infraestrutura para que sua equipe possa se concentrar em aplicativos. Use AKS Standard quando precisar de configurações de rede personalizadas, pools de nós do Windows, SKUs de VM específicas ainda não disponíveis no Automático ou já tiver automação existente baseada no gerenciamento manual de clusters.
Para obter uma comparação completa de recurso por recurso, consulte a comparação de recursos do AKS Automático e Padrão.
Soluções de contêiner no Azure
Azure oferece uma variedade de soluções de contêiner projetadas para acomodar várias cargas de trabalho, arquiteturas e necessidades de negócios.
| Solução de contêiner | Tipo de recurso |
|---|---|
| Serviço de Kubernetes do Azure | Kubernetes gerenciado |
| Red Hat OpenShift no Azure | Kubernetes gerenciado |
| Kubernetes habilitado para o Azure Arc | Kubernetes não gerenciado |
| ACI (Instâncias de Contêiner do Azure) | Instância de contêiner gerenciada do Docker |
| Aplicativos de Contêiner do Azure | Kubernetes gerenciado |
Para obter mais informações e comparar as várias soluções, consulte os seguintes recursos:
- Compar os modelos de serviço de soluções de contêiner Azure
- Comparando opções de serviços de computação do Azure
Quando usar o AKS
Observação
Para a maioria das novas cargas de trabalho, é recomendável usar o AKS Automatic. Ele é fornecido pronto para produção, com provisionamento automático de nós, configurações de segurança integradas por padrão, monitoramento predefinido, atualizações automáticas e um SLA de prontidão de pods que garante a prontidão de 99,9% de pods qualificados dentro de cinco minutos. Nenhuma configuração adicional é necessária para obter esses recursos. Para obter mais informações, consulte o que é o AKS Automatic?
A lista a seguir descreve alguns casos de uso comuns do AKS:
- Levante e mude para contêineres com o AKS: Migre aplicativos existentes para contêineres e execute-os em um ambiente do Kubernetes totalmente gerenciado.
- Microsserviços com AKS: simplifique a implantação e o gerenciamento de aplicativos baseados em microsserviços com dimensionamento horizontal simplificado, recuperação automática, balanceamento de carga e gerenciamento de segredos.
- DevOps seguro para AKS: balancear com eficiência a velocidade e a segurança implementando o DevOps seguro com o Kubernetes.
- Bursting do AKS com a ACI: use nós virtuais para provisionar pods dentro da ACI que começam em segundos e escalam para atender à demanda.
- Treinamento de modelo de machine learning com o AKS: treinar modelos usando grandes conjuntos de dados com ferramentas familiares, como TensorFlow e Kubeflow.
- Streaming de dados com AKS: ingerir e processar fluxos de dados em tempo real com milhões de pontos de dados coletados por meio de sensores e executar análises e cálculos rápidos para desenvolver insights sobre cenários complexos.
- Uso de contêineres do Windows no AKS: execute contêineres do Windows Server no AKS para modernizar seus aplicativos e infraestrutura Windows.
Recursos do AKS
A tabela a seguir lista os principais recursos do AKS. Recursos marcados como Automático: pré-configurados são habilitados por padrão em cada cluster automático do AKS e não exigem nenhuma configuração extra.
| Recurso | Descrição |
|---|---|
| Gerenciamento de segurança e identidade | • Imponha controles de conformidade regulatórios usando Azure Policy com guardrails internos e parâmetros de comparação de segurança da Internet. • Integrar-se ao RBAC do Kubernetes para limitar o acesso aos recursos do cluster. • Use Microsoft Entra ID para configurar o acesso do Kubernetes com base na identidade e na associação de grupo existentes. Automático: predefinido - RBAC do Azure para autorização do Kubernetes, Identidade de Carga de Trabalho, Emissor OIDC, proteções de implantação em modo de imposição e Image Cleaner ficam todos ativados por padrão. |
| Monitoramento e registro em log | • Integre-se ao Container Insights, um recurso em Azure Monitor, para monitorar a integridade e o desempenho de seus clusters e aplicativos em contêineres. • Configure os Serviços Avançados de Rede de Contêineres para coletar e visualizar dados de tráfego de rede de seus clusters. Automático: pré-configurado – Os painéis Prometheus, Container Insights e Azure Monitor gerenciados com o Grafana estão ativados por padrão. |
| Implantação simplificada | • Usar configurações de cluster predefinidas para Kubernetes com padrões inteligentes. • Dimensionar automaticamente seus aplicativos usando o KEDA (Dimensionamento Automático controlado por eventos) do Kubernetes. • Use o Rascunho do AKS para preparar o código-fonte e preparar seus aplicativos para produção. Automático: pré-configurado – HPA, KEDA e VPA estão habilitados e prontos para uso em todos os clusters automáticos. |
| Clusters e nós | • Conectar o armazenamento a nodos e pods, atualizar componentes do cluster e usar GPUs. • Crie clusters que executam vários pools de nós para dar suporte a sistemas operacionais mistos e contêineres de Windows Server. • Configurar o dimensionamento automático usando o cluster autoscaler e o horizontal pod autoscaler. • Implantar clusters com nós de computação confidencial para permitir que os contêineres sejam executados em um ambiente de execução confiável baseado em hardware. Automático: pré-configurada - O provisionamento automático de nós gerencia totalmente a criação e o escalonamento dos nós; nenhuma configuração manual do pool de nós é necessária. |
| Suporte a volumes de armazenamento | • Montar volumes de armazenamento estáticos ou dinâmicos para dados persistentes. • Use o Armazenamento de contêineres do Azure para gerenciamento de volume totalmente gerenciado, baseado em nuvem, e orquestração de armazenamento em bloco. Azure Armazenamento de Contêineres integra-se ao Kubernetes, permitindo o provisionamento dinâmico e automático de volumes persistentes. • Use o driver CSI do Azure Disks para acesso de pod único e o driver CSI do Arquivos do Azure para acesso simultâneo de vários pods. • Use Azure NetApp Files para compartilhamentos de arquivos de alto desempenho, alta taxa de transferência e baixa latência. |
| Rede | • Escolha entre nossas opções de rede para suas necessidades. • Traga sua própria CNI (Interface de Rede de Contêiner) para usar um plug-in de CNI de terceiros. • Acesse facilmente os aplicativos implantados em seus clusters usando o complemento de roteamento de aplicativos com nginx. Automático: predefinido - Sobreposição de CNI do Azure com tecnologia Cilium para rede de alto desempenho, ingresso NGINX gerenciado com integração com o DNS do Azure e o Key Vault, e um gateway NAT gerenciado para tráfego de saída são configurados por padrão. |
| Integração de ferramentas de desenvolvimento | • Desenvolver no AKS com o Helm. • Instale a extensão Kubernetes para Visual Studio Code para gerenciar suas cargas de trabalho. • Aproveite os recursos do Istio com o complemento de malha de serviço baseado em Istio. |
Introdução ao AKS
Introdução ao AKS Automatic (recomendado)
O AKS Automatic é o caminho mais rápido para um cluster pronto para produção com segurança interna, monitoramento e dimensionamento automático. Escolha um início rápido com base em onde você está começando:
- Comece com uma imagem de contêiner: implante um cluster automático do AKS – obtenha um cluster totalmente configurado em minutos.
- Comece do código-fonte: vá do código-fonte para o Kubernetes com o AKS Automatic – implantações automatizadas geram manifestos do Kubernetes e fluxos de trabalho de CI/CD diretamente do repositório.
Introdução ao AKS Standard
Use o AKS Standard quando precisar de controle total sobre a configuração do cluster:
- Conheça os principais conceitos do Kubernetes para AKS.
- Avalie a implantação de aplicativos no AKS com nossa série de tutoriais do AKS.
Recursos para todos os usuários do AKS
- Examine o Azure Well-Architected Framework para AKS para saber como projetar e operar aplicativos confiáveis, seguros, eficientes e econômicos no AKS.
- Planeje seu design e suas operações no AKS usando nossas arquiteturas de referência.
- Explore as opções de configuração e as práticas recomendadas para otimização de custos no AKS.