Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Application Gateway for Containers é um serviço gerido de balanceamento de carga e de ingress ao nível da aplicação (camada 7) para as cargas de trabalho do Kubernetes. Encaminha tráfego de inferência HTTP, HTTPS, gRPC e IA para aplicações no Azure Kubernetes Service (AKS), enquanto o Azure opera o plano de dados subjacente fora do cluster.
Configura o Application Gateway para Containers a partir do Kubernetes utilizando recursos Ingress e API Gateway suportados. Este modelo de configuração permite que as equipas da plataforma forneçam uma camada de entrada partilhada gerida pelo Azure, enquanto as equipas de aplicação utilizam recursos nativos do Kubernetes para descrever como os seus serviços recebem tráfego.
Para cargas de trabalho de IA, o gateway de inferência do Application Gateway for Containers suporta servidores de modelos alojados localmente que necessitam de encaminhamento com reconhecimento do modelo e de seleção de pontos finais no momento do pedido. Para mais informações, consulte Application Gateway for Containers - Inference Gateway.
O Application Gateway for Containers é uma oferta distinta do Application Gateway, criada de raiz para o Kubernetes, com planos de controlo e de dados dedicados, moldados com base nas aprendizagens do Application Gateway Ingress Controller (AGIC). O controlador ALB corre no cluster e traduz a configuração do Kubernetes para a configuração do Application Gateway for Containers no Azure.
Resumo do produto
A um nível geral, o Application Gateway for Containers oferece:
- Configuração nativa do Kubernetes: Use recursos da API Ingress e Gateway para definir como os pedidos chegam aos serviços no seu cluster.
- Plano de dados de entrada gerido pelo Azure: Mantenha o tráfego de entrada fora do cluster AKS enquanto o Azure opera o plano de dados que processa os pedidos do cliente.
- Plataforma de entrada partilhada: Infraestrutura de entrada propriedade da plataforma separada da configuração de roteamento pertencente à aplicação.
- Adoção incremental: Utilize recursos da API Ingress ou Gateway para que as cargas de trabalho possam passar para o Gateway de Aplicações para Containers ao longo do tempo.
- Suporte à inferência de IA: Encaminhamento do tráfego de inferência para servidores de modelos autoalojados com encaminhamento com reconhecimento do modelo e seleção de endpoints no momento do pedido, configurados através da extensão de inferência da Gateway API.
- Controlos de entrega de aplicações: Utilize encaminhamento de camada 7, divisão de tráfego, sondas de estado de funcionamento, novas tentativas, TLS, autenticação mútua e políticas de firewall de aplicações Web (WAF).
Como é que isto funciona?
O Application Gateway for Containers separa a configuração do Kubernetes do processamento de tráfego do Azure. O ALB Controller observa recursos Kubernetes como Ingress, Gateway, HTTPRoute e ApplicationLoadBalancer, e aplica a configuração desejada ao Application Gateway para Containers no Azure.
A implementação de um Gateway de Aplicações para Contentores é composta por quatro componentes:
- Gateway de Aplicação para Contêineres
- Interfaces de front-end
- Associações
- Políticas de Segurança
As implementações também fazem referência às seguintes dependências:
- Delegação de Sub-rede
- Identidade gerenciada atribuída pelo usuário
A arquitetura do Application Gateway for Containers é resumida na figura a seguir:
Para obter detalhes sobre como o Application Gateway for Containers aceita solicitações de entrada e as roteia para um destino de back-end, consulte Componentes do Application Gateway for Containers.
Funcionalidades de gestão de tráfego suportadas
O Application Gateway for Containers oferece suporte aos seguintes recursos para gerenciamento de tráfego:
- Capacidades do portal de entrada de IA
- Suporte para a extensão de inferência da Gateway API
- Encaminhamento consciente do modelo com um router gerido baseado no corpo (BBR)
- Encaminhamento consciente da carga para as réplicas do modelo menos carregadas para menor latência, usando um Seletor de Ponto Final (EPP)
- Inferência segura com Firewall de Aplicações Web (WAF)
- Complemento gerido do AKS
- Repetições automáticas
- Dimensionamento automático
- Resiliência da zona de disponibilidade
- Sondas de saúde personalizadas e padrão
- Suporte a certificados ECDSA e RSA
- Estratégias flexíveis de balanceamento de carga
- Pedido Mínimo
- Encaminhamento consciente da carga
- Anel Hash
- Round Robin
- Round Robin Ponderado
- gRPC
- Reescrita do cabeçalho
- HTTP/2
- Gerenciamento de tráfego HTTPS:
- Terminação de SSL
- SSL de ponta a ponta
- Suporte à API de Ingresso e Gateway
- Reencaminhamento de solicitações HTTP/HTTPS de camada 7 baseado na correspondência de prefixo/exata em:
- Hostname (Nome do anfitrião)
- Caminho
- Cabeçalho
- String de consulta
- Métodos
- Portos (80/443)
- Autenticação mútua (mTLS) para frontend, back-end ou end-to-end
- Suporte a eventos enviados pelo servidor (SSE)
- Políticas TLS
- Redirecionamento de URL
- reescrita de URL
- Firewall de Aplicações Web (WAF)
- Suporte do WebSocket
Estratégias de implementação
Existem duas estratégias de implementação para a gestão do Gateway de Aplicação para Contentores:
-
Implementação gerida pelo utilizador (BYO): Gere a implementação e o ciclo de vida do recurso Application Gateway for Containers, do recurso Association e do recurso Frontend utilizando o portal do Azure, a CLI do Azure, o Azure PowerShell ou o Terraform. Referencias estes recursos em configuração dentro do Kubernetes.
- Na API do Gateway: Sempre que cria um novo recurso Gateway no Kubernetes, primeiro provisiona um recurso Frontend no Azure e referencia-o a partir do recurso Gateway. O administrador do Azure gere a eliminação do recurso Frontend. O recurso Frontend não é eliminado quando o recurso Gateway no Kubernetes é eliminado.
-
Gerido pelo Controlador ALB: O controlador ALB implementado no Kubernetes é responsável pelo ciclo de vida do recurso Application Gateway for Containers e dos seus subrecursos. O controlador ALB cria o recurso Application Gateway for Containers quando um recurso personalizado ApplicationLoadBalancer é definido no cluster. O seu ciclo de vida baseia-se no ciclo de vida do recurso personalizado.
- Na API do Gateway: Sempre que crias um recurso Gateway referenciando o recurso ApplicationLoadBalancer, o Controlador ALB fornece um novo recurso Frontend e gere o seu ciclo de vida com base no ciclo de vida do recurso Gateway.
Regiões suportadas
O Application Gateway for Containers está atualmente disponível nas seguintes regiões:
- Leste da Austrália
- Sul do Brasil
- Canadá Central
- Índia Central
- E.U.A. Central
- Ásia Leste
- E.U.A. Leste
- E.U.A. Leste 2
- Centro de França
- Alemanha Centro-Oeste
- Coreia Central
- E.U.A. Centro-Norte
- Europa do Norte
- Leste da Noruega
- E.U.A. Centro-Sul
- Sudeste Asiático
- Suécia Central
- Norte da Suíça
- Norte dos E.A.U.
- Sul do Reino Unido
- E.U.A. Oeste
- E.U.A. Oeste 2
- E.U.A. Oeste 3
- Europa Ocidental
Suporte à API de Gateway
O ALB Controller implementa a versão v1.5 da API Gateway.
| Recurso da API do gateway | Suporte | Comentários |
|---|---|---|
| GatewayClass | Sim | |
| Porta de entrada | Sim | Suporte para protocolo HTTP e HTTPS no ouvinte. As únicas portas permitidas no ouvinte são 80 e 443. |
| HTTPRoute | Sim | |
| GRPCRoute | Sim | |
| ReferenceGrant | Sim | Atualmente suporta a versão v1alpha1 desta API |
| InferencePool | Sim | |
| Objetivo de inferência | Sim | Implementa atualmente a versão v1alpha1 desta API |
Suporte à API Ingress
ALB Controller implementa suporte para Ingress.
| Recurso de API de Ingress | Suporte | Comentários |
|---|---|---|
| Entrada | Sim | Suporte para protocolo HTTP e HTTPS no ouvinte. |
Comunicar problemas e fornecer feedback
Para receber feedback, publique uma nova ideia em feedback.azure.com. Para problemas, faça um pedido de suporte através do portal Azure no seu recurso Application Gateway for Containers.
Preços e SLA
Para informações de preços sobre o Application Gateway para Containers, consulte preços do Application Gateway.
Para informações sobre o SLA do Application Gateway para Contentores, consulte Acordos de Nível de Serviço (SLA) para Serviços Online.
Novidades
Para saber o que há de novo no Application Gateway for Containers, consulte Atualizações do Azure.