Vad är Azure Kubernetes Service (AKS)?

Azure Kubernetes Service (AKS) är en hanterad Kubernetes-tjänst för att distribuera och hantera containerbaserade program. AKS avlastar komplexiteten och driftskostnaderna för att hantera Kubernetes till Azure. AKS erbjuder två klusterlägen:

  • AKS Automatic: En fullständigt hanterad upplevelse med produktionsklara standardvärden. Azure hanterar nodhantering, skalning, säkerhet, övervakning och uppgraderingar automatiskt. Rekommenderas för de flesta team och arbetsbelastningar.
  • AKS Standard: Fullständig kontroll över klusterkonfiguration och hantering av nodpooler. Rekommenderas när du har specifika infrastrukturkrav eller befintlig automatisering.

Den här artikeln är avsedd för plattformsadministratörer eller utvecklare som letar efter en skalbar, automatiserad, hanterad Kubernetes-lösning. Om du vill minimera driftkostnaderna och snabbt få ett produktionsklart kluster är AKS Automatic specialbyggt åt dig.

Översikt över AKS

AKS minskar komplexiteten och driftskostnaderna för att hantera Kubernetes genom att flytta ansvaret till Azure. När du skapar ett AKS-kluster skapar och konfigurerar Azure automatiskt ett kontrollplan åt dig utan kostnad. Den Azure plattformen hanterar AKS-kontrollplanet, som ansvarar för Kubernetes-objekt och arbetsnoder som du distribuerar för att köra dina program. Azure tar hand om kritiska åtgärder som hälsoövervakning och underhåll, och du betalar bara för de AKS-noder som kör dina program.

AKS-översiktsgrafik

Anteckning

AKS är CNCF-certifierat och är kompatibelt med SOC, ISO, PCI DSS och HIPAA. Mer information finns i Microsoft Azure efterlevnadsöversikt.

Välj DITT AKS-läge

AKS erbjuder två lägen för att skapa och använda kluster. Använd följande tabell för att välja det läge som passar dina behov:

Egenskap AKS Automatisk AKS Standard
Bäst för Utvecklarteam, nya arbetsbelastningar, snabb registrering och produktionsprogram Plattformsteam som kräver fullständig infrastrukturkontroll
Nodhantering Fullständigt hanterad – Azure etablerar, skalar och uppgraderar noder automatiskt med hjälp av automatisk nodetablering Du skapar och hanterar nodpooler manuellt
Standardinställningar för säkerhet Azure RBAC, arbetsbelastningsidentitet, OIDC-utfärdare, distributionsskydd i tvingande läge och Image Cleaner är alla aktiverade som standard Anmäl dig per funktion
Monitoring Hanterade Prometheus-, Container Insights- och Azure Monitor-instrumentpaneler med Grafana är aktiverade som standard Anmäl dig per funktion
Klusteruppgraderingar Automatiskt via stabila kanalen; uppgraderingar av OS-avbildningar sker via NodeImage-kanalen Manuell som standard. automatisk uppgraderingskanal är valfri
Uppskalning HPA, KEDA och VPA är förkonfigurerade. noder skapas på begäran Manuell skalning som standard. kluster autoskalning och KEDA är valfria
Serviceavtal för poddberedskap Ekonomiskt stödd garanti: serviceavtal för poddberedskap som garanterar 99,9% kvalificerade poddar klara inom fem minuter Ingår inte
Prisnivå för kluster Standardprisnivå med serviceavtal för drifttid – ingår utan extra kostnad Kostnadsfri prisnivå som standard. Prisnivån Standard eller Premium är valfri
Inledning Hanterad NGINX med Azure DNS- och Key Vault-integrering – förkonfigurerad Valfritt; använd en egen ingress controller eller använd tillägget application routing

Använd AKS Automatic när du vill Azure för att hantera infrastrukturåtgärder så att ditt team kan fokusera på program. Använd AKS Standard när du behöver anpassade nätverkskonfigurationer, Windows nodpooler, specifika VM-SKU:er som ännu inte är tillgängliga i Automatisk eller har en befintlig automatisering som bygger på manuell klusterhantering.

En fullständig funktions-för-funktion-jämförelse finns i AKS Automatisk och Standard-funktionsjämförelse.

Containerlösningar i Azure

Azure erbjuder en rad containerlösningar som utformats för att hantera olika arbetsbelastningar, arkitekturer och affärsbehov.

Containerlösning Resurstyp
Azure Kubernetes Service Hanterad Kubernetes
Azure Red Hat OpenShift Hanterad Kubernetes
Azure Arc aktiverad Kubernetes Ohanterade Kubernetes
Azure Container Instances (ACI) Hanterad Docker-containerinstans
Azure Container Apps Hanterad Kubernetes

Mer information om hur du jämför de olika lösningarna finns i följande resurser:

När du ska använda AKS

Anteckning

För de flesta nya arbetsbelastningar rekommenderar vi att du använder AKS Automatic. Den levereras produktionsklar med automatisk nodetablering, inbyggda säkerhetsstandarder, förkonfigurerad övervakning, automatiska uppgraderingar och ett serviceavtal för poddberedskap som garanterar att 99,9% av kvalificerade poddar är klara inom fem minuter. Ingen ytterligare konfiguration krävs för att hämta dessa funktioner. Mer information finns i Vad är AKS Automatisk?

I följande lista beskrivs några vanliga användningsfall för AKS:

  • Lyfta och flytta till containrar med AKS: Migrera befintliga program till containrar och kör dem i en fullständigt hanterad Kubernetes-miljö.
  • Mikrotjänster med AKS: Förenkla distributionen och hanteringen av mikrotjänstbaserade program med effektiv horisontell skalning, självåterställning, belastningsutjämning och hemlig hantering.
  • Skydda DevOps för AKS: Balansera effektivt hastighet och säkerhet genom att implementera säker DevOps med Kubernetes.
  • Bursting från AKS med ACI: Använd virtuella noder för att tilldela poddar i ACI som startar på några sekunder och expanderar för att möta efterfrågan.
  • Maskininlärningsmodellträning med AKS: Träna modeller med stora datamängder med välbekanta verktyg, till exempel TensorFlow och Kubeflow.
  • Dataströmning med AKS: Mata in och bearbeta dataströmmar i realtid med miljontals datapunkter som samlas in via sensorer och utföra snabba analyser och beräkningar för att utveckla insikter i komplexa scenarier.
  • Använda Windows containrar på AKS: Kör Windows Server containrar på AKS för att modernisera dina Windows program och infrastruktur.

Funktioner för AKS

I följande tabell visas viktiga funktioner i AKS. Funktioner som är markerade med Automatisk: förkonfigurerade aktiveras som standard i varje AKS-automatiskt kluster och kräver ingen extra konfiguration.

Egenskap beskrivning
Identitets- och säkerhetshantering • Framtvinga reglerande efterlevnadskontroller med hjälp av Azure Policy med inbyggda skyddsmekanismer och internetsäkerhetsmått.
• Integrera med Kubernetes RBAC för att begränsa åtkomsten till klusterresurser.
• Använd Microsoft Entra ID för att konfigurera Kubernetes-åtkomst baserat på befintligt identitets- och gruppmedlemskap.
Automatisk: förkonfigurerad – Azure RBAC för Kubernetes-auktorisering, arbetsbelastningsidentitet, OIDC-utfärdare, distributionsskydd i tvingande läge och Image Cleaner är alla aktiverade som standard.
Loggning och övervakning • Integrera med Container Insights, en funktion i Azure Monitor, för att övervaka hälsotillståndet och prestandan för dina kluster och containerbaserade program.
• Konfigurera Advanced Container Networking Services för att samla in och visualisera nätverkstrafikdata från dina kluster.
Automatisk: förkonfigurerad – Hanterade Prometheus-, Container Insights- och Azure Monitor-instrumentpaneler med Grafana är aktiverade som standard.
Effektiviserade distributioner • Använd fördefinierade klusterkonfigurationer för Kubernetes med smarta standardvärden.
• Skala dina program automatiskt med kubernetes händelsedriven autoskalning (KEDA).
• Använd Draft for AKS för att förbereda källkoden och förbereda dina program för produktion.
Automatisk: förkonfigurerad – HPA, KEDA och VPA är aktiverade och redo att användas i varje automatiskt kluster.
Kluster och noder • Anslut lagring till noder och poddar, uppgradera klusterkomponenter och använd GPU:er.
• Skapa kluster som kör flera nodpooler för att stödja blandade operativsystem och Windows Server containrar.
• Konfigurera automatisk skalning med autoskalning av kluster och horisontell pod-autoskalning.
• Distribuera kluster med konfidentiella beräkningsnoder så att containrar kan köras i en maskinvarubaserad betrodd körningsmiljö.
Automatisk: förkonfigurerad - Autoetablering av noder hanterar fullständigt skapande och skalning av noder. ingen manuell nodpoolkonfiguration krävs.
Stöd för lagringsvolymer • Montera statiska eller dynamiska lagringsvolymer för beständiga data.
• Använd Azure Container Storage för fullständigt hanterad, molnbaserad volymhantering och orkestrering av blocklagring. Azure Container Storage integreras med Kubernetes, vilket möjliggör dynamisk och automatisk etablering av beständiga volymer.
• Använd Azure Disks CSI-drivrutin för enkel poddåtkomst och Azure Files CSI-drivrutin för flera samtidiga poddar.
• Använd Azure NetApp Files för filresurser med höga prestanda, högt dataflöde och låg latens.
Nätverk • Välj bland våra nätverksalternativ för dina behov.
Ta med ditt eget CNI (Container Network Interface) för att använda ett CNI-plugin-program från tredje part.
• Få enkel åtkomst till program som distribueras till dina kluster med hjälp av tillägget för programroutning med nginx.
Automatisk: förkonfigurerad - Azure CNI-överlägg som drivs av Cilium för högpresterande nätverk, hanterad NGINX-ingress med Azure DNS- och Key Vault-integrering samt en hanterad NAT-gateway för utgående trafik konfigureras som standard.
Integrering av utvecklingsverktyg • Utveckla på AKS med Helm.
• Installera Kubernetes-tillägget för Visual Studio Code för att hantera dina arbetsbelastningar.
• Utnyttja funktionerna i Istio med det Istio-baserade service mesh-tillägget.

Kom igång med AKS

AKS Automatic är den snabbaste vägen till ett produktionsklart kluster med inbyggd säkerhet, övervakning och automatisk skalning. Välj en snabbstart baserat på var du börjar:

Kom igång med AKS Standard

Använd AKS Standard när du behöver fullständig kontroll över klusterkonfigurationen:

Resurser för alla AKS-användare