Azure Kubernetes Service (AKS) – Planera din design och dina åtgärder

Kubernetes är ett system med öppen källkod som automatiserar distribution, skalning och hantering av containerbaserade program. Vi rekommenderar Azure Kubernetes Service (AKS) för att distribuera ett hanterat Kubernetes-kluster i Azure.

Organisationer antar Kubernetes på Azure i olika takt. Organisationens resa kommer sannolikt att följa en väg som liknar hur du använder andra tekniker. Du lär dig grunderna, anpassar organisationen efter roller och ansvarsområden och distribuerar produktionsklara arbetsbelastningar. Därifrån itererar och växer du din lösning när kund- och affärsbehoven förändras.

Diagram som visar AKS-implementeringsresan.

Introduktion till AKS

Om kubernetes eller AKS är nytt för dig börjar du med Microsoft Learn. Den här kostnadsfria onlineplattformen ger interaktiv utbildning för Microsoft produkter. Utbildningsvägen Introduction till Kubernetes på Azure omfattar grundläggande begrepp för containrar, AKS-klusterhantering och distribution av arbetsbelastningar.

Sökväg till produktion

När du har förstått fördelarna och kompromisserna med Kubernetes ska du utvärdera om AKS är rätt Azure beräkningsplattform för din arbetsbelastning och upprätta organisationsprinciper för den här tekniken.

För de flesta produktionsarbetsbelastningar börjar du med AKS Automatic. AKS Automatic är förkonfigurerade inställningar som följer Azure Well-Architected Framework-rekommendationer. Den innehåller inbyggd konfiguration för nodhantering, skalning, säkerhetsprinciper och uppgraderingar. Den här konfigurationen minskar den tid som ägnas åt plattformsteknik.

När din arbetsbelastning kräver explicit kontroll över nätverk, nodpooler, uppgraderingstakt eller auktorisering använder du AKS-baslinjeklustret som referensarkitektur för fullständig anpassning med AKS Standard.

Välj din AKS-sökväg

Följande tabell hjälper dig att välja mellan AKS Automatic och AKS Standard baserat på dina arbetsbelastningskrav:

Dina arbetsbelastningsbehov Rekommenderad sökväg Varför
Tidig Kubernetes-mognad med fokus på snabb leverans AKS Automatisk Minskar komplexiteten för plattformshantering. team fokuserar på program, inte infrastrukturjustering.
Typisk apphostning med standardsäkerhet, skalning och nätverksfunktioner AKS Automatisk Produktionsklara standardinställningar förkonfigurerade. Automatisk nodhantering, HPA/KEDA/VPA aktiverade, automatiska uppgraderingar, inbyggda SLA:er, hanterade säkerhetsprinciper och effektiv bin-packning. Lägre plattformstekniska omkostnader.
Uttrycklig kontroll över nodpooler, nätverkstopologi eller uppgraderingstempo AKS Standard efter baslinjearkitektur Full anpassning med hjälp av referensarkitekturen för AKS-basklustret. Stöder avancerade nätverkskonfigurationer, anpassad CNI och detaljerad komponentkontroll.
Reglerade miljöer som kräver strikta efterlevnadskontroller och spårningsloggar AKS Standard efter reglerad klusterarkitektur PCI DSS-arkitekturen visar efterlevnadsmönster som kan tillämpas på många reglerade. Den innehåller explicit kontroll över varje komponent, möjliggör verifiering av regler och efterlevnadsdokumentation.
Etablerade plattformstekniska processer och arkitekturstandarder AKS Standard Stöder avancerade driftsmönster och organisationsstandardisering.

AKS Automatic: Produktionsklar som standard

AKS Automatisk förkonfigurerar och automatiserar många operativa uppgifter, vilket minskar antalet beslut och manuella konfigurationer som krävs för att köra produktionsarbetsbelastningar.

Vad kommer förkonfigurerat med AKS Automatic

  • Hanterade systemnodpooler: AKS etablerar och driver systemkomponenterna åt dig. Du hanterar inte virtuella datorer i styrplanet.
  • Automatisk skalning: Horizontal Pod Autoscaler (HPA), Kubernetes Event-Driven Autoscaler (KEDA) och Vertical Pod Autoscaler (VPA) aktiveras automatiskt för att matcha efterfrågan på arbetsbelastningar.
  • Automatiska uppgraderingar: Uppgraderingar av kluster- och nod-OS-avbildningar automatiseras på en säker takt.
  • Inbyggd övervakning: Azure Monitors hanterade tjänst för Prometheus (mätvärden) och Containerinsikter (loggar) är aktiverade som standard.
  • Inbyggda säkerhetskontroller: Distributionsskyddsåtgärder, arbetsbelastningsidentitet, OIDC-utfärdare och API-serverintegrering med virtuella nätverk är förkonfigurerade för att tillämpa Kubernetes bästa praxis.
  • Effektiv resursanvändning: Poddar fördelas tätt över noderna för att maximera resursutnyttjandet och minimera outnyttjad kapacitet.
  • Inkluderade serviceavtal: Serviceavtal för poddberedskap (99,9% inom 5 minuter) och serviceavtal för drifttid (99,95%) ingår.

En fullständig funktionsjämförelse finns i AKS Automatic kontra AKS Standard.

AKS Standard: Baslinjearkitektur och specialiserade scenarier

När du behöver anpassning utöver AKS Automatics förkonfigurerade upplevelse använder du AKS-baslinjeklustret som referensarkitektur. Baslinjen visar produktionsklara designmönster, säkerhetskontroller och metodtips för drift för AKS Standard.

Starta din design från baslinjeimplementeringen och ändra den så att den överensstämmer med arbetsbelastningens specifika behov.

Specialiserade arkitekturer för specifika scenarier

Följande baslinjeimplementeringar beskriver hur man konfigurerar komponenter i AKS-baslinjeklustret för specifika användningsfall utöver typisk appdrift.

Mikrotjänster

När du kör mikrotjänster i baslinjeklustret måste du konfigurera nätverksprinciper och autoskalning av poddar och implementera distribuerad spårning för observerbarhet.

hög säkerhetsefterlevnad

För reglerade miljöer förbättrar du baslinjeimplementeringen med hjälp av starkare säkerhetskontroller och begränsade klusterinteraktioner. I följande exempel visas ett kluster som kör en ekonomiskt reglerad arbetsbelastning.

Affärskontinuitet och haveriberedskap

För motståndskraftiga lösningar distribuerar du flera baslinjeklusterinstanser mellan regioner i en aktiv/aktiv konfiguration med hög tillgänglighet.

Bästa praxis

Som en del av pågående åtgärder kontrollerar du regelbundet klustret för att säkerställa att det överensstämmer med rekommenderade metodtips.

För AKS Automatic-kluster: Många rekommenderade metoder tillämpas som standard. Läs den automatiska AKS-dokumentationen för att förstå vilka mönster som är förkonfigurerade och var ytterligare konfiguration kan behövas för din arbetsbelastning.

För AKS Standard-kluster: Börja med att justera klustret med AKS-baslinjeklustret och tillämpa sedan rekommendationer från dokumentationen om bästa praxis.

Mer information finns i:

Du kan också överväga att utvärdera ett communitydrivet verktyg som AKS Checklista som ett sätt att organisera och spåra din anpassning till dessa metodtips.

Driftguide

När du har distribuerat din arbetsbelastning på AKS blir dag 2-åtgärder en prioritet. AkS dag-2-driftguiden hjälper dig att uppfylla kundernas krav och hantera incidenthantering genom optimerade triageprocesser.

Övervakning av arbetsbelastningar och kluster

Aktivera övervakning på dina AKS-kluster för att samla in mått och loggar. Analysera, visualisera och svara sedan på dessa data för att upprätthålla optimal hälsa och prestanda.

AKS Automatic-kluster levereras med Azure Monitors hanterade tjänst för Prometheus för mått och Container Insights för loggar aktiverade som standard. Du kan aktivera Azure Managed Grafana för avancerad visualisering om det behövs.

AKS Standard-kluster kräver att du konfigurerar övervakning separat med Azure Monitor med hanterad tjänst för Prometheus, Container Insights och Azure Managed Grafana för att ge synlighet från slutpunkt till slutpunkt över kluster- och programlager.

Håll dig uppdaterad med AKS

Kubernetes och AKS utvecklas snabbt. Granska översikten för att fatta välgrundade arkitektoniska beslut och förutse planerade utfasningar.

Andra resurser

Den typiska AKS-resan sträcker sig från att lära sig om AKS till att utöka dina befintliga kluster för att uppfylla nya produkt- och kundkrav. Följande resurser tillhandahåller referensmaterial för specifika situationer längs vägen.

Exempellösningar

I följande exempellösningar används AKS som grund:

Kubernetes aktiverade via Azure Arc

AKS ger en hanterad Kubernetes-upplevelse på Azure. Men du kanske föredrar att hantera vissa arbetsbelastningar i dina egna Kubernetes-kluster med hjälp av Azure Arc-aktiverade Kubernetes. Kluster som stöds är Red Hat OpenShift, SUSE Rancher Kubernetes Engine (RKE) och Canonical Charmed Kubernetes.

Du kan också använda Azure Arc hantering med Kubernetes Cluster API Provider Azure kluster för att dra nytta av Azure Resource Manager representation och klustertillägg som Azure Monitor containerinsikter och Azure Policy. Azure Arc-aktiverade Kubernetes stöder också AKS på Azure Local och Kubernetes-kluster som körs på andra molnleverantörer.

Hanterad tjänstleverantör

Leverantörer av hanterade tjänster använder Azure Lighthouse för att hantera resurser för flera kunder. AKS stöder Azure Lighthouse så att du kan hantera värdbaserade Kubernetes-miljöer och distribuera containerbaserade program i kundernas klientorganisationer.

AWS- eller Google Cloud-proffs

Följande artiklar jämför Azure tjänster med andra molnplattformar för att hjälpa dig att komma igång snabbt på Azure: