Percorsi personalizzati con Kubernetes abilitato per Azure Arc

Come estensione del costrutto di posizione di Azure, la funzionalità percorsi personalizzati consente agli amministratori tenant di usare i cluster Kubernetes abilitati per Azure Arc come percorsi di destinazione per la distribuzione delle istanze dei servizi di Azure. Esempi di offerte di Azure che possono essere distribuite in posizioni personalizzate includono database, ad esempio Istanza gestita di SQL abilitata da Azure Arc.

Analogamente alle posizioni di Azure, gli utenti finali nel tenant che hanno accesso a posizioni personalizzate possono distribuire risorse lì usando il calcolo privato della loro azienda.

Diagramma che mostra i livelli della piattaforma Arc.

È possibile visualizzare dei percorsi personalizzati come un livello di astrazione basato sui cluster Kubernetes con abilitazione per Azure Arc, la connessione del cluster e le estensioni del cluster. Le posizioni personalizzate creano i RoleBindings e ClusterRoleBindings granulari necessari per permettere agli altri servizi di Azure di accedere al cluster. Questi altri servizi di Azure richiedono l'accesso al cluster per gestire le risorse distribuite.

Architettura

Quando l'amministratore abilita la funzionalità percorsi personalizzati nel cluster, viene creato un oggetto ClusterRoleBinding nel cluster, autorizzando l'applicazione Microsoft Entra usata dal provider di risorse percorsi personalizzati. Dopo l'autorizzazione, il provider di risorse dei percorsi personalizzati può creare gli oggetti ClusterRoleBinding o RoleBinding necessari ad altri provider di risorse Azure per la creazione di risorse personalizzate in questo cluster. Le estensioni del cluster installate nel cluster determinano l'elenco dei provider di risorse da autorizzare.

Diagramma dell'architettura di posizioni personalizzate, usando i servizi dati abilitati per Arc come esempio.

Per scaricare diagrammi di architettura in alta risoluzione, visitare Jumpstart Gem.

Quando l'utente crea un'istanza del servizio dati nel cluster:

  1. La richiesta PUT viene inviata ad Azure Resource Manager.
  2. La richiesta PUT viene inoltrata al provider di risorse dei servizi dati abilitato per Azure Arc.
  3. L'RP recupera il file kubeconfig associato al cluster Kubernetes abilitato per Azure Arc su cui esiste la posizione personalizzata.
    • Nella richiesta PUT originale, il percorso personalizzato è indicato come extendedLocation.
  4. Il provider di risorse dei servizi dati abilitato per Azure Arc usa kubeconfig per comunicare con il cluster per creare una risorsa personalizzata del tipo di servizi dati abilitati per Azure Arc nello spazio dei nomi mappato al percorso personalizzato.
    • L'operatore dei servizi dati con abilitazione per Azure Arc è stato distribuito tramite la creazione dell'estensione del cluster prima dell'esistenza del percorso personalizzato.
  5. L'operatore dei servizi dati abilitati di Azure Arc legge la nuova risorsa personalizzata creata nel cluster e crea il controller dei dati, realizzando così lo stato desiderato nel cluster.

Passaggi successivi