Azure Kubernetes Service (AKS) - Planeie o seu design e operações

O Kubernetes é um sistema de código aberto que automatiza a implementação, escalabilidade e gestão de aplicações containerizadas. Recomendamos Azure Kubernetes Service (AKS) para implementar um cluster Kubernetes gerido em Azure.

As organizações adotam Kubernetes no Azure a diferentes taxas. A jornada da sua organização provavelmente seguirá um caminho semelhante ao de adotar outras tecnologias. Aprende os fundamentos, alinha a sua organização em torno dos papéis e responsabilidades, e implementa cargas de trabalho prontas para produção. A partir daí, itera e desenvolve a sua solução à medida que as exigências dos clientes e do negócio mudam.

Diagrama que mostra a jornada de adoção do AKS.

Introdução ao AKS

Se és novo no Kubernetes ou AKS, começa pelo Microsoft Learn. Esta plataforma online gratuita oferece formação interativa para produtos Microsoft. A Introdução ao Kubernetes no percurso de aprendizagem Azure cobre conceitos centrais de contentores, gestão de clusters AKS e implementação de cargas de trabalho.

Caminho para a produção

Depois de compreender os benefícios e desvantagens do Kubernetes, avalie se o AKS é a plataforma de computação Azure adequada para a sua carga de trabalho e estabeleça políticas organizacionais para esta tecnologia.

Para a maioria das cargas de trabalho de produção, comece por AKS Automatic. O AKS Automatic é um conjunto de definições pré-configuradas que seguem as recomendações do Azure Well-Architected Framework. Inclui configuração incorporada para gestão de nós, escalabilidade, políticas de segurança e atualizações. Esta configuração reduz o tempo dedicado à engenharia de plataformas.

Quando a sua carga de trabalho exigir controlo explícito sobre rede, pools de nós, cadência de atualização ou autorização, use o cluster base do AKS como arquitetura de referência para personalização total com o AKS Standard.

Escolhe o teu percurso no AKS

A tabela seguinte ajuda-o a escolher entre o AKS Automatic e o AKS Standard com base nas suas necessidades de carga de trabalho:

As suas necessidades de carga de trabalho Caminho recomendado Porquê
Maturidade inicial do Kubernetes, focada na entrega rápida AKS Automático Reduz a complexidade da gestão da plataforma; As equipas focam-se nas aplicações, não na afinação da infraestrutura.
Alojamento típico de aplicações com segurança, escalabilidade e rede padrão AKS Automático Predefinições prontas para produção e pré-configuradas. Gestão automática de nós, HPA/KEDA/VPA ativados, atualizações automáticas, SLAs integrados, políticas de segurança geridas e compactação eficiente de cargas. Reduza a sobrecarga da engenharia de plataforma.
Controlo explícito sobre conjuntos de nós, topologia de rede ou cadência de atualização O Padrão AKS segue a arquitetura base Personalização total através da arquitetura de referência de cluster base do AKS. Suporta configurações avançadas de rede, CNI personalizado e controlo detalhado de componentes.
Ambientes regulados que exigem controlos rigorosos de conformidade e registos de auditoria A Norma AKS segue a arquitetura regulada do cluster A arquitetura PCI DSS demonstra padrões de conformidade aplicáveis a muitos regulados. Inclui controlo explícito sobre cada componente, permite validação regulatória e documentação de conformidade.
Processos de engenharia de plataformas estabelecidos e normas arquitetónicas Padrão AKS Apoia padrões operacionais avançados e padronização organizacional.

AKS Automático: Pronto para produção pré-configurado

O AKS Automatic pré-configura e automatiza muitas tarefas operacionais, reduzindo o número de decisões e configurações manuais necessárias para executar cargas de trabalho de produção.

O que vem pré-configurado com AKS Automatic

  • Conjuntos de nós de sistema geridos: O AKS aprovisiona e opera os componentes do sistema por si. Não gere máquinas virtuais do plano de controlo.
  • Escalabilidade automática: Horizontal Pod Autoscaler (HPA), Kubernetes Event-Driven Autoscaler (KEDA) e Vertical Pod Autoscaler (VPA) estão ativados automaticamente para corresponder à procura de carga de trabalho.
  • Atualizações automáticas: As atualizações das imagens do sistema operativo do cluster e dos nós são automatizadas com um ritmo seguro.
  • Observabilidade integrada: o serviço gerido Azure Monitor para Prometheus (métricas) e o Container insights (registos) estão ativados por predefinição.
  • Controlos de segurança incorporados: Salvaguardas de implementação, identidade da carga de trabalho, emissor OIDC e integração com a rede virtual do servidor API estão pré-configurados para aplicar as melhores práticas do Kubernetes.
  • Utilização eficiente de recursos: Os pods são embalados de forma eficiente entre os nós para maximizar a utilização e minimizar a capacidade ociosa.
  • SLAs incluídos: estão incluídos o SLA de prontidão do pod (99,9% no prazo de 5 minutos) e o SLA de disponibilidade (99,95%).

Para uma comparação completa das funcionalidades, consulte AKS Automatic vs. AKS Standard.

Padrão AKS: Arquitetura base e cenários especializados

Quando precisar de personalização para além da experiência pré-configurada do AKS Automatic, use o cluster base do AKS como arquitetura de referência. A linha de base demonstra padrões de design prontos para produção, controlos de segurança e melhores práticas operacionais para o AKS Standard.

Comece o seu design pela implementação base e modifique-o para alinhar com as necessidades específicas da sua carga de trabalho.

Arquiteturas especializadas para cenários específicos

As seguintes implementações de referência descrevem como configurar componentes do cluster de base do AKS para casos de uso específicos para além do alojamento típico de aplicações.

Microsserviços

Quando executa microserviços no cluster baseline, deve configurar políticas de rede, dimensionamento automático de pods, e implementar rastreio distribuído para observabilidade.

Conformidade de alta segurança

Para ambientes regulados, melhore a implementação básica utilizando controlos de segurança mais rigorosos e interações de cluster restritas. O exemplo seguinte demonstra um cluster que gere uma carga de trabalho financeiramente regulada.

Continuidade de negócio e recuperação após desastre

Para soluções resilientes, implemente múltiplas instâncias de cluster de base entre regiões numa configuração ativa/ativa e altamente disponível.

Melhores práticas

Como parte das operações em curso, verifique periodicamente o seu cluster para garantir que está alinhado com as melhores práticas recomendadas.

Para clusters automáticos do AKS: Muitas boas práticas são implementadas por predefinição. Revise a documentação do AKS Automatic para perceber quais os padrões pré-configurados e onde poderá ser necessária uma configuração adicional para a sua carga de trabalho.

Para clusters AKS Standard: Comece por alinhar o seu cluster com o cluster de referência AKS e depois aplique recomendações da documentação de boas práticas.

Para obter mais informações, consulte:

Pode também considerar avaliar uma utilidade orientada pela comunidade, como a AKS Checklist , como forma de organizar e acompanhar o seu alinhamento com estas melhores práticas.

Guia de operações

Depois de implementares a carga de trabalho no AKS, as operações do segundo dia tornam-se uma prioridade. O guia de operações do segundo dia do AKS ajuda-o a satisfazer as exigências dos clientes e a lidar com a resposta a incidentes através de processos otimizados de triagem.

Monitorização da carga de trabalho e do cluster

Ative a monitorização nos seus clusters AKS para recolher métricas e registos. Depois, analise, visualize e responda a esses dados para manter a saúde e o desempenho ótimos.

Os clusters automáticos do AKS têm, por predefinição, o serviço gerido do Azure Monitor para Prometheus para métricas e o Container Insights para registos ativados. Pode ativar o Azure Managed Grafana para visualização avançada, se necessário.

Os clusters AKS Standard exigem que configure a monitorização separadamente usando o Azure Monitor com serviço gerido para Prometheus, Container Insights e Azure Managed Grafana, para proporcionar visibilidade de ponta a ponta entre clusters e camadas de aplicação.

Mantenha-se atualizado com o AKS

Kubernetes e AKS evoluem rapidamente. Revise o roteiro para tomar decisões arquitetónicas informadas e antecipar as desolações planeadas.

Outros recursos

A jornada típica do AKS vai desde aprender sobre o AKS até ao crescimento dos clusters existentes para responder às novas exigências de produtos e clientes. Os seguintes recursos fornecem material de referência para situações específicas ao longo do percurso.

Exemplos de soluções

Os seguintes exemplos de soluções usam o AKS como base:

Kubernetes com suporte a Azure Arc

O AKS oferece uma experiência Kubernetes gerida no Azure. Mas você pode preferir gerir algumas cargas de trabalho nos seus próprios clusters Kubernetes usando Azure Arc-enabled Kubernetes. Clusters suportados incluem Red Hat OpenShift, SUSE Rancher Kubernetes Engine (RKE) e Canonical Charmed Kubernetes.

Também pode usar a gestão de Azure Arc com clusters Kubernetes Cluster API Provider Azure para beneficiar de representação Azure Resource Manager e extensões de cluster como Azure Monitor container insights e Azure Policy. O Kubernetes com Azure Arc também suporta AKS em Azure Local e clusters Kubernetes que correm noutros fornecedores de cloud.

Provedor de serviços gerenciados

Os fornecedores de serviços geridos utilizam o Azure Lighthouse para gerir recursos para múltiplos clientes. O AKS suporta o Azure Lighthouse para que possa gerir ambientes Kubernetes alojados e implementar aplicações containerizadas dentro dos inquilinos dos seus clientes.

Profissionais da AWS ou do Google Cloud

Os artigos seguintes comparam os serviços do Azure com outras plataformas cloud para o ajudar a começar rapidamente no Azure: