Vad är Application Gateway for Containers?

Application Gateway för containrar är en hanterad tjänst för lastbalansering och ingress på applikationslagret (lager 7) för Kubernetes-arbetsbelastningar. Den dirigerar HTTP-, HTTPS-, gRPC- och AI-slutsatsdragningstrafik till program i Azure Kubernetes Service (AKS) medan Azure använder det underliggande dataplanet utanför klustret.

Du konfigurerar Application Gateway for Containers i Kubernetes med hjälp av Ingress- och Gateway API-resurser som stöds. Med den här konfigurationsmodellen kan plattformsteam tillhandahålla ett delat Azure hanterat ingresslager medan programteam använder Kubernetes-interna resurser för att beskriva hur deras tjänster tar emot trafik.

För AI-arbetsbelastningar stöder Application Gateway for Containers slutsatsdragningsgateway lokala modellservrar som behöver modellmedveten routning och val av slutpunkt för begärandetid. Mer information finns i Application Gateway för containrar – slutledningsgateway.

Application Gateway for Containers är ett fristående erbjudande inom Application Gateway som är byggt för Kubernetes från grunden, med ett dedikerat kontrollplan och ett dedikerat dataplan utformade utifrån erfarenheter från Application Gateway Ingress Controller (AGIC). ALB-styrenheten körs i klustret och översätter Kubernetes-konfigurationen till Application Gateway for Containers-konfiguration i Azure.

Sammanfattning av produkten

På hög nivå tillhandahåller Application Gateway for Containers:

  • Kubernetes-inbyggd konfiguration: Använd ingress- och gateway-API-resurser för att definiera hur begäranden når tjänster i klustret.
  • Azure-hanterat ingress-dataplan: Behåll ingresstrafiken utanför AKS-klustret medan Azure hanterar dataplanet som bearbetar klientförfrågningar.
  • Delad ingressplattform: Separera plattformsägd ingressinfrastruktur från programägd routningskonfiguration.
  • Inkrementell implementering: Använd ingress- eller gateway-API-resurser så att arbetsbelastningar kan flyttas till Application Gateway för containrar över tid.
  • STÖD för AI-slutsatsdragning: Dirigera slutsatsdragningstrafik till lokalt installerade modellservrar med modellmedveten routning och val av slutpunkt för begärandetid, konfigurerat via gateway-API-inferenstillägget.
  • Kontroller för programleverans: Använd layer 7-routning, trafikdelning, hälsoavsökningar, återförsök, TLS, ömsesidig autentisering och Web Application Firewall principer (WAF).

Hur fungerar det?

Application Gateway för containrar separerar Kubernetes-konfigurationen från Azure-trafikbearbetningen. ALB-kontrollanten bevakar Kubernetes-resurser som Ingress, Gateway, HTTPRoute och ApplicationLoadBalancer och tillämpar önskad konfiguration på Application Gateway för containrar i Azure.

En distribution för Application Gateway for Containers består av fyra komponenter:

  • Application Gateway för Containers-resurs
  • Frontend
  • Associationer
  • Säkerhetsprinciper

Driftsättningar hänvisar också till följande beroenden:

  • Delegering av undernät
  • Användartilldelad hanterad identitet

Arkitekturen för Application Gateway för containrar sammanfattas i följande bild:

Diagram som visar trafik från Internet som passerar in i Application Gateway för containers och vidarebefordras till backend-poddar i AKS.

Mer information om hur Application Gateway för containrar accepterar inkommande begäranden och dirigerar dem till ett backend-mål finns i Application Gateway for Containers-komponenter.

Trafikhanteringsfunktioner som stöds

Application Gateway för containrar stöder följande funktioner för trafikhantering:

  • AI-gatewayfunktioner
    • Stöd för inferenstillägget för Gateway API
    • Modellmedveten routning med en hanterad kroppsbaserad router (BBR)
    • Belastningsmedveten routning till de minst belastade modellreplikerna för lägre latens, med hjälp av en Endpoint Picker (EPP)
    • Säker slutsatsdragning med Web Application Firewall (WAF)
  • AKS-hanterat tillägg
  • Automatiska återförsök
  • Automatisk skalning
  • Resiliens i tillgänglighetszoner
  • Anpassade och standard hälsoavsökningar
  • Stöd för ECDSA- och RSA-certifikat
  • Strategier för flexibel belastningsutjämning
    • Minsta begäran
    • Belastningsmedveten routning
    • Ringhash
    • Rundtur
    • Viktad resursallokering
  • gRPC
  • Skriv om rubrik
  • HTTP/2
  • HTTPS-trafikhantering:
    • SSL-avslutning
    • SSL från slutpunkt till slutpunkt
  • Stöd för ingress- och gateway-API
  • Layer 7 HTTP/HTTPS-begärandesändning baserat på prefix/exakt mönster:
    • värdnamn
    • Väg
    • Rubrik
    • Frågesträng
    • Metoder
    • Portar (80/443)
  • Ömsesidig autentisering (mTLS) till klientdel, serverdel eller slutpunkt till slutpunkt
  • Stöd för serverskickad händelse (SSE)
  • TLS-principer
  • URL omdirigering
  • URL-omskrivning
  • Brandvägg för webbaserade program (WAF)
  • WebSocket-stöd

Distributionsstrategier

Det finns två distributionsstrategier för hantering av Application Gateway for Containers:

  • Ta med din egen (BYO-)driftsättning: Du hanterar driftsättningen och livscykeln för resursen Application Gateway for Containers, associeringsresursen och frontendresursen med hjälp av Azure-portalen, Azure CLI, Azure PowerShell eller Terraform. Du refererar till dessa resurser i konfigurationen i Kubernetes.
    • I Gateway-API: Varje gång du skapar en ny Gateway-resurs i Kubernetes etablerar du först en klientdelsresurs i Azure och refererar till den från gatewayresursen. Azure-administratören hanterar borttagningen av klientdelsresursen. Klientdelsresursen tas inte bort när gatewayresursen i Kubernetes tas bort.
  • Hanteras av ALB-styrenhet: ALB-styrenheten som distribueras i Kubernetes ansvarar för livscykeln för Application Gateway for Containers-resursen och dess underresurser. ALB-styrenheten skapar resursen Application Gateway for Containers när en anpassad ApplicationLoadBalancer-resurs definieras i klustret. Livscykeln baseras på livscykeln för den anpassade resursen.
    • I Gateway-API: Varje gång du skapar en gatewayresurs som refererar till ApplicationLoadBalancer-resursen etablerar ALB Controller en ny klientdelsresurs och hanterar dess livscykel baserat på gatewayresursens livscykel.

Regioner som stöds

Application Gateway för containrar är för närvarande tillgängligt i följande regioner:

  • Australia Öst
  • Syd-Brasilien
  • Canada Central
  • Centralindien
  • Centrala USA
  • Östasien
  • East US
  • USA, östra delen 2
  • Frankrike Centralt
  • Tyskland Västcentral
  • Centrala Korea
  • Norra centrala USA
  • North Europe
  • Norge Öst
  • Södra centrala USA
  • Southeast Asia
  • Centrala Sverige
  • Norra Schweiz
  • UAE North
  • UK South
  • Väst USA
  • Västra USA 2
  • Västra USA 3
  • Västeuropa

Stöd för gateway-API

ALB-styrenheten implementerar version v1.5 av gateway-API:et.

Gateway-API-resurs Stöd Kommentarer
GatewayClass Ja
Gateway Ja Stöd för HTTP- och HTTPS-protokoll på lyssnaren. De enda portar som tillåts på lyssnaren är 80 och 443.
HTTPRoute Ja
GRPCRoute Ja
ReferenceGrant Ja Stöder för närvarande version v1alpha1 av det här API:et
InferencePool Ja
InferenceObjective Ja Implementerar för närvarande version v1alpha1 av det här API:et

Stöd för ingress-API

ALB-styrenheten implementerar stöd för ingress.

Ingress-API-resurs Stöd Kommentarer
Inledning Ja Stöd för HTTP- och HTTPS-protokoll på lyssnaren.

Rapportera problem och ge feedback

Om du vill ha feedback kan du publicera en ny idé i feedback.azure.com. För problem kan du skapa en supportbegäran via Azure-portalen på din Application Gateway for Containers-resurs.

Priser och SLA

Prisinformation om Application Gateway för containrar finns i Priser för Application Gateway.

Information om SLA för Application Gateway för containrar finns i Servicenivåavtal (SLA) för onlinetjänster.

Vad är nytt

Information om vad som är nytt med Application Gateway för containrar finns i Azure-uppdateringar.

Nästa steg