Planejar a rede de aplicativos para o AKS (Serviço de Kubernetes do Azure)

Neste artigo, você aprenderá as opções de rede de aplicativos para o AKS (Serviço de Kubernetes do Azure). Primeiro, fazemos uma pergunta para ajudar a orientar seu planejamento e, em seguida, fornecer opções, recomendações e práticas recomendadas.

Como você deseja acessar seus aplicativos?

A rede de aplicativos controla como os aplicativos em execução nos pods do Kubernetes são expostos a clientes de fora do cluster.

Opções de rede de aplicativo

Ao configurar a rede de aplicativos, você pode escolher entre um Serviço de Balanceador de Carga com balanceamento de carga de camada 4 ou controladores de entrada com balanceamento de carga de camada 7:

Opção de rede de aplicativo Recursos & funcionalidade
Serviço do Balanceador de Carga • Usa um Serviço kubernetes LoadBalancer para expor diretamente um aplicativo em um IP público ou privado.
• Dá suporte a várias portas e a qualquer tráfego TCP ou UDP.
• Requer pelo menos um par IP:port exclusivo por aplicativo.
Controladores de entrada • Expõe um aplicativo por trás de um proxy reverso de camada 7.
• Utilizável somente para tráfego semelhante a HTTP (HTTP, HTTPS, gRPC).
• Pode compartilhar um único IP público e portas para todas as definições de entrada no mesmo controlador de entrada.
• As opções de entrada gerenciada incluem: Ingress-nginx gerenciado por meio do complemento de roteamento de aplicativos, Gateway de Aplicativo do Azure para Contêineres (recomendado) e Gateway de entrada do Istio.

Recommendations

Para tráfego não HTTP, recomendamos usar o Serviço de Balanceador de Carga com balanceamento de carga de camada 4. Essa abordagem fornece acesso direto aos seus aplicativos e dá suporte a uma ampla gama de protocolos. Para tráfego semelhante a HTTP, é recomendável usar controladores de entrada com balanceamento de carga de camada 7. Essa abordagem permite que você aproveite os recursos avançados de roteamento e compartilhe um único IP público para vários aplicativos.