規劃 Azure Kubernetes Service(AKS)的控制層網路設置

在本文中,您將學習 Azure Kubernetes Service(AKS)的控制平面網路選項。 我們首先提出一個問題,幫助引導你的規劃,然後提供選項、建議和最佳實務。

你想如何存取你的 API 伺服器?

Azure 管理的 AKS 控制平面由多個元件組成,協助管理叢集,包括 API 伺服器。 你需要設定網路,讓節點和終端使用者能存取 API 伺服器,進行更新和叢集管理等操作。

控制平面網路選項

在設定控制平面網路時,你可以選擇 公共叢集 或 私有叢集:

控制平面網路選項 網路元件示意圖 功能與特色
公用叢集 公開 AKS 叢集網路元件的示意圖截圖。 • API 伺服器可透過 公開 IP 位址存取,允許使用者與節點無需額外設定即可連接。
• 你可以限制對特定來源 IP 範圍的存取。
• 使用 konnectivity 通道來存取節點和 Pod。
• 支援 API Server VNet 整合。
私人集群 私人 AKS 叢集網路元件的圖示截圖 • API 伺服器可透過內部 IP 位址存取,API 伺服器主機名稱使用 Azure 私用 DNS 。
• 使用 Azure Private Link 安全連接 API 伺服器。
• 使用 konnectivity 通道來存取節點和 Pod。
• 支援 API Server VNet 整合。

API Server VNet 整合

API Server VNet 整合支援公有或私有叢集。 API 伺服器 VNet 整合可在 API 伺服器與叢集節點之間啟用網路通訊,而不需要使用私人連結或通道。 可以使用的 API 伺服器位於委派子網路的內部負載平衡器 VIP 後方,而節點則必須經過設定後使用。

透過 API 伺服器 VNet 整合:

  • API 伺服器會佈建至您虛擬網路 (VNet) 中的委派子網路。
  • 在重疊或 BYO CNI 叢集中,可使用 konnectivity 通道來存取 Pod。
  • 可隨時新增或移除 API 伺服器的公開存取,且不會造成叢集中斷。

Note

API Server VNet 整合功能目前在 qatarcentral 無法使用。

Recommendations

我們 一般建議 使用 公共叢集,因為它簡化了網路設定,也方便存取 API 伺服器。 不過,如果你有 特定的安全或合規需求, 私有叢集 可能更適合。

為提升安全性並簡化網路管理,請啟用 API Server VNet 整合 ,適用於公有與私有叢集。

Note

你可以在多個叢集間共享 API 伺服器、系統節點池和代理節點池的子網資源。 你必須確保分配足夠的 IP 位址以避免問題。