Qual é o host de contêiner do Azure Linux para AKS (Serviço de Kubernetes do Azure)?

O host de contêiner do Azure Linux é uma imagem do sistema operacional (SO) otimizada para executar cargas de trabalho de contêiner em AKS (Serviço de Kubernetes do Azure).

O host de contêiner Azure Linux é leve, contendo apenas os pacotes necessários para executar cargas de trabalho de contêiner. O host de contêiner é endurecido com base em testes de validação significativos e uso interno, e é compatível com agentes do Azure. Ele oferece confiabilidade e consistência da nuvem até a borda em AKS, Azure Local e Azure Arc. Você pode implantar pools de nós do Azure Linux em um novo cluster, adicionar pools de nós do Azure Linux aos seus clusters existentes ou migrar seus nós existentes para nós do Azure Linux.

Este artigo fornece uma visão geral do host de contêiner do Azure Linux, seus principais benefícios e os tamanhos de VM de GPU que ele dá suporte ao executar cargas de trabalho de contêiner no AKS.

Principais benefícios

O host de contêiner do Azure Linux oferece os seguintes principais benefícios:

Benefit Description
Pequeno e leve • Inclui apenas o conjunto necessário de pacotes necessários para executar cargas de trabalho de contêiner, consumindo recursos limitados de disco e memória e produzindo operações de cluster mais rápidas no AKS.
• Tem cerca de 400 pacotes, ocupando o menor espaço em disco em até cinco GB no AKS.
Cadeia de suprimentos segura • As equipes de Linux e AKS da Microsoft compilam, assinam e validam, a partir do código-fonte, os Azure Linux Container Host packages e hospedam os pacotes e o código-fonte em plataformas seguras de propriedade da Microsoft.
• Cada pacote passa por um conjunto completo de testes de unidade e testes de ponta a ponta na imagem existente para evitar regressões antes do lançamento.
• O Azure Linux prioriza a estabilidade, implementando correções em componentes essenciais como o kernel ou o OpenSSL e limitando alterações substanciais ou atualizações de versão às versões principais para evitar interrupções para os clientes.
Segurança por padrão • Segue princípios seguros por padrão, incluindo o uso de um kernel linux protegido com otimizações de nuvem Azure e sinalizadores ajustados para Azure.
• Fornece uma superfície de ataque reduzida e elimina a aplicação de patch e a manutenção de pacotes desnecessários.
• A Microsoft monitora o banco de dados Common Vulnerabilities and Exposures (CVE) e lança patches de segurança mensalmente e atualizações críticas em questão de dias, se necessário.
• O Azure Linux atende a todos os benchmarks de Nível 1 do CIS, tornando-se a única distribuição Linux no AKS que faz isso.
Mantém a compatibilidade com cargas de trabalho existentes • Todas as extensões, complementos e projetos de software livre existentes e futuros do AKS no AKS dão suporte Azure Linux. O suporte a extensão inclui suporte para componentes de runtime, como o Dapr, ferramentas de IaC como o Terraform, e soluções de monitoramento, como o Dynatrace.
• O Azure Linux vem com containerd como tempo de execução de contêiner e kernel Linux upstream, o que permite que contêineres existentes baseados em Imagens Linux (como Alpine) funcionem perfeitamente no Azure Linux.

Tamanhos de máquinas virtuais (VMs) de GPU com suporte

Azure Linux dá suporte a todos os tamanhos de VM de GPU NVIDIA usados no AKS. Para começar a implantar cargas de trabalho de GPU da NVIDIA no AKS com Azure Linux, consulte Usar GPUs para cargas de trabalho com uso intenso de computação no AKS (Serviço de Kubernetes do Azure).