AKS (Serviço de Kubernetes do Azure) – Planejar seu design e operações

O Kubernetes é um sistema de software livre que automatiza a implantação, o dimensionamento e o gerenciamento de aplicativos em contêineres. Recomendamos AKS (Serviço de Kubernetes do Azure) para implantar um cluster kubernetes gerenciado em Azure.

As organizações adotam o Kubernetes em Azure a taxas diferentes. O percurso da sua organização provavelmente seguirá um caminho semelhante à maneira como você adota outras tecnologias. Você aprende os conceitos básicos, alinha sua organização em relação às funções e responsabilidades e implanta cargas de trabalho prontas para produção. A partir daí, você itera e aumenta sua solução à medida que as demandas de clientes e empresas mudam.

Diagrama que mostra o processo de adoção do AKS.

Introdução ao AKS

Se você for novo no Kubernetes ou no AKS, comece com Microsoft Learn. Esta plataforma online gratuita fornece treinamento interativo para Microsoft produtos. O percurso de aprendizado Introdução ao Kubernetes no Azure abrange conceitos fundamentais de contêineres, gerenciamento de clusters AKS e implantação de workloads.

Caminho de produção

Depois de entender os benefícios e as compensações do Kubernetes, avalie se o AKS é o Azure plataforma de computação certa para sua carga de trabalho e estabeleça políticas organizacionais para essa tecnologia.

Para a maioria das cargas de trabalho de produção, comece com o AKS Automatic. O AKS Automatic é um conjunto de configurações pré-configuradas que seguem as recomendações do Azure Well-Architected Framework. Ele inclui configuração interna para gerenciamento de nós, dimensionamento, políticas de segurança e atualizações. Essa configuração reduz o tempo gasto na engenharia de plataforma.

Quando sua carga de trabalho exige controle explícito de rede, pools de nós, cadência de atualização ou autorização, use o cluster de linha de base do AKS como arquitetura de referência para personalização completa com o AKS Standard.

Escolha o caminho do AKS

A tabela a seguir ajuda você a selecionar entre o AKS Automatic e o AKS Standard com base em seus requisitos de carga de trabalho:

Suas necessidades de carga de trabalho Caminho recomendado Por que
Maturidade antecipada do Kubernetes, focada na entrega rápida AKS Automático Reduz a complexidade do gerenciamento de plataformas; as equipes se concentram em aplicativos, não no ajuste de infraestrutura.
Hospedagem de aplicativo típica com segurança padrão, dimensionamento e rede AKS Automático Configurações padrão pré-configuradas, prontas para produção. Gerenciamento automático de nós, HPA/KEDA/VPA habilitados, atualizações automáticas, SLAs integrados, políticas de segurança gerenciadas e bin-packing eficiente. Menor sobrecarga de engenharia de plataforma.
Controle explícito sobre grupos de nós, topologia de rede ou ritmo de atualização AKS Standard baseado na arquitetura de referência Personalização completa usando a arquitetura de referência do cluster base do AKS. Dá suporte a configurações de rede avançadas, CNI personalizada e controle de componente refinado.
Ambientes regulamentados que exigem controles de conformidade rigorosos e trilhas de auditoria AKS Standard seguindo a arquitetura de cluster regulamentado A arquitetura PCI DSS demonstra padrões de conformidade aplicáveis a muitos ambientes regulamentados. Ele inclui controle explícito sobre todos os componentes, habilita a documentação de validação regulatória e conformidade.
Processos de engenharia de plataforma e padrões de arquitetura estabelecidos AKS Standard Dá suporte a padrões operacionais avançados e à padronização organizacional.

AKS Automático: pronto para produção por padrão

O AKS faz pré-configurações automáticas e automatiza muitas tarefas operacionais, reduzindo o número de decisões e configurações manuais necessárias para executar cargas de trabalho de produção.

O que vem pré-configurado com o AKS Automatic

  • Pools de nós do sistema gerenciados: o AKS provisiona e opera os componentes do sistema em seu nome. Você não gerencia máquinas virtuais do plano de controle.
  • Dimensionamento automático: O HPA (Dimensionador Automático de Pod Horizontal), o Kubernetes Event-Driven Autoscaler (KEDA) e o VPA (Dimensionador Automático de Pod Vertical) são habilitados automaticamente para corresponder à demanda de carga de trabalho.
  • Atualizações automáticas: as atualizações das imagens do sistema operacional do cluster e dos nós são realizadas automaticamente em uma frequência segura.
  • Observabilidade interna: o serviço gerenciado do Azure Monitor para Prometheus (métricas) e o Container Insights (logs) são habilitados por padrão.
  • Controles de segurança internos: as proteções de implantação, a identidade da carga de trabalho, o emissor do OIDC e a integração de rede virtual do servidor de API são pré-configurados para impor as práticas recomendadas do Kubernetes.
  • Uso eficiente de recursos: os pods são agrupados com eficiência entre os nós para maximizar o uso e minimizar a capacidade ociosa.
  • SLAs incluídos: o SLA de prontidão de pod (99,9% em até 5 minutos) e o SLA de tempo de atividade (99,95%) estão incluídos.

Para obter uma comparação completa de recursos, consulte AKS Automatic vs. AKS Standard.

AKS Standard: arquitetura de linha de base e cenários especializados

Quando você precisar de personalização além da experiência pré-configurada do AKS Automatic, use o cluster de linha de base do AKS como uma arquitetura de referência. A linha de base demonstra padrões de design prontos para produção, controles de segurança e práticas recomendadas operacionais para o AKS Standard.

Inicie seu design a partir da implementação da linha de base e modifique-o para se alinhar às necessidades específicas da carga de trabalho.

Arquiteturas especializadas para cenários específicos

As implementações de linha de base a seguir descrevem como configurar componentes do cluster de linha de base do AKS para casos de uso específicos além da hospedagem típica do aplicativo.

Microsserviços

Ao executar microsserviços no cluster de linha de base, você deve configurar políticas de rede e dimensionamento automático de pods e implementar rastreamento distribuído para observabilidade.

Conformidade de alta segurança

Para ambientes regulamentados, aprimore a implementação da linha de base usando controles de segurança mais fortes e interações restritas de cluster. O exemplo a seguir demonstra um cluster que executa uma carga de trabalho regulamentada financeiramente.

Continuidade dos negócios e recuperação de desastres

Para soluções resilientes, implante várias instâncias de cluster básicas entre regiões em uma configuração ativa/ativa e de disponibilidade elevada.

Práticas recomendadas

Como parte das operações em andamento, verifique periodicamente o cluster para garantir que ele se alinhe às práticas recomendadas.

Para clusters automáticos do AKS: muitas práticas recomendadas são implementadas por padrão. Examine a documentação automática do AKS para entender quais padrões são pré-configurados e onde uma configuração adicional pode ser necessária para sua carga de trabalho.

Para clusters padrão do AKS: comece alinhando seu cluster com o cluster de linha de base do AKS e aplique recomendações da documentação de práticas recomendadas.

Para obter mais informações, consulte:

Você também pode considerar avaliar um utilitário controlado pela comunidade, como a Lista de Verificação do AKS , como uma forma de organizar e acompanhar seu alinhamento a essas práticas recomendadas.

Guia de operações

Depois de implantar sua carga de trabalho no AKS, as operações do dia 2 se tornam prioridade. O guia de operações do dia 2 do AKS ajuda você a atender às demandas dos clientes e a lidar com a resposta a incidentes por meio de processos de triagem otimizados.

Monitoramento de carga de trabalho e cluster

Habilite o monitoramento em seus clusters do AKS para coletar métricas e logs. Em seguida, analise, visualize e responda a esses dados para manter a saúde e o desempenho ideais.

Clusters AKS Automatic vêm com serviço gerenciado do Azure Monitor para Prometheus para métricas e Container Insights para logs habilitados por padrão. Você pode habilitar Espaço Gerenciado do Azure para Grafana para visualização avançada, se necessário.

Os clusters padrão do AKS exigem que você configure o monitoramento separadamente usando Azure Monitor com o serviço gerenciado para Prometheus, Container Insights e Espaço Gerenciado do Azure para Grafana para fornecer visibilidade de ponta a ponta entre camadas de cluster e aplicativo.

Mantenha-se atualizado com o AKS

O Kubernetes e o AKS evoluem rapidamente. Revise o roteiro para tomar decisões arquitetônicas informadas e antecipar descontinuações planejadas.

Outros recursos

O percurso típico do AKS vai desde aprender sobre o AKS até aumentar seus clusters existentes para atender às novas demandas de produtos e clientes. Os recursos a seguir fornecem material de referência para situações específicas ao longo do caminho.

Soluções de exemplo

As seguintes soluções de exemplo usam o AKS como base:

Kubernetes habilitado pelo Azure Arc

O AKS fornece uma experiência gerenciada do Kubernetes no Azure. Mas talvez você prefira gerenciar algumas cargas de trabalho em seus próprios clusters Kubernetes usando o Kubernetes habilitado para Azure Arc. Os clusters com suporte incluem Red Hat OpenShift, SUSE Rancher Kubernetes Engine (RKE) e Canonical Charmed Kubernetes.

Você também pode usar o gerenciamento do Azure Arc com clusters Kubernetes Cluster API Provider Azure para se beneficiar da representação do Azure Resource Manager e de extensões de cluster, como insights de contêiner do Azure Monitor e Azure Policy. O Kubernetes habilitado para Azure Arc também dá suporte a AKS nos clusters Azure Local e Kubernetes executados em outros provedores de nuvem.

Provedor de serviço gerenciado

Os provedores de serviços gerenciados usam Azure Lighthouse para gerenciar recursos para vários clientes. O AKS dá suporte a Azure Lighthouse para que você possa gerenciar ambientes hospedados do Kubernetes e implantar aplicativos em contêineres dentro dos locatários dos clientes.

Profissionais da AWS ou do Google Cloud

Os artigos a seguir comparam Azure serviços com outras plataformas de nuvem para ajudá-lo a começar rapidamente no Azure: