Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln lär du dig alternativ för nodnätverk för Azure Kubernetes Service (AKS). Vi ställer först en fråga som hjälper dig att vägleda din planering och sedan tillhandahålla alternativ, rekommendationer och metodtips.
Hur vill du att klustret ska få åtkomst till Internet?
Du måste konfigurera nätverk för AKS-noder (virtuella Azure-datorer)) för att komma åt varandra, API-servern och Internet. När du väljer ett virtuellt nätverk kan du välja mellan ett hanterat virtuellt nätverk eller ett byo-VNet (bring-your-own). Det finns också olika typer av utgående kluster tillgängliga beroende på dina nätverksbehov.
Alternativ för nodnätverk
När du konfigurerar nodnätverk kan du välja mellan Lastbalanserare, NAT Gateway och Användardefinierad routning (UDR) :
| Alternativ för nodnätverk | Diagram över nätverkskomponenter | Funktioner och funktionalitet |
|---|---|---|
| Lastbalanserare |
|
• Standardkonfiguration. • Hanteras helt av AKS. • Följer Azure Standard Load Balancer-regler . • Tillhandahåller fasta SNAT-portar som tilldelats per nod när noden skapas. |
| NAT Gateway |
|
• Kan välja ett hanterat eller användartilldelat alternativ (BYO). • Ger förbättrad SNAT-porthantering jämfört med Lastbalanserare. • Kräver extra konfiguration för zonredundans. |
| Användardefinierad routning (UDR) |
|
• Används för explicit nätverkskontroll med BYO VNet. • Hanteras av dig, vilket ger en mer anpassningsbar upplevelse. • Måste ha en standardväg till en virtuell azure-brandvägg, vWAN eller en virtuell nätverksinstallation från tredje part (NVA). • Stöder vanligtvis inte externa Load Balancer-tjänster direkt. |
Recommendations
Vår allmänna rekommendation är att använda en lastbalanserare. Om du har en stor mängd utgående anslutningar kan du överväga att använda en NAT Gateway för bättre SNAT-porthantering. Om du har några anpassade utgående behov (Azure Firewall, NVA osv.) kanske du vill utforska användardefinierad routning (UDR).