Que é Azure Kubernetes Service (AKS)?

Azure Kubernetes Service (AKS) é um serviço Kubernetes gerido para implementar e gerir aplicações containerizadas. O AKS transfere a complexidade e a sobrecarga operacional da gestão do Kubernetes para o Azure. O AKS oferece dois modos de cluster:

  • AKS Automatic: Uma experiência totalmente gerida com predeterminações prontas para produção. O Azure trata automaticamente da gestão de nós, escalabilidade, segurança, monitorização e atualizações. Recomendado para a maioria das equipas e cargas de trabalho.
  • Padrão AKS: Controlo total sobre a configuração do cluster e gestão do pool de nós. Recomendado quando tem requisitos específicos de infraestrutura ou automação existente.

Este artigo destina-se a administradores de plataforma ou programadores que procuram uma solução Kubernetes escalável, automatizada e gerida. Se quer minimizar a sobrecarga operacional e obter rapidamente um cluster pronto para produção, o AKS Automatic é feito de raiz para si.

Visão geral do AKS

O AKS reduz a complexidade e a sobrecarga operacional da gestão do Kubernetes ao transferir essa responsabilidade para o Azure. Quando cria um cluster AKS, o Azure cria e configura automaticamente um plano de controlo para si sem qualquer custo. A plataforma Azure gere o plano de controlo do AKS, que é responsável pelos objetos Kubernetes e pelos nós worker que implementa para executar as suas aplicações. O Azure trata de operações críticas como monitorização e manutenção de saúde, e só pagas pelos nós AKS que executam as tuas aplicações.

Gráfico de visão geral do AKS

Nota

O AKS é certificado pelo CNCF e está em conformidade com SOC, ISO, PCI DSS e HIPAA. Para mais informações, consulte a visão geral de conformidade Microsoft Azure.

Escolhe o teu modo AKS

O AKS oferece dois modos para criar e operar clusters. Use a tabela seguinte para escolher o modo que se adequa às suas necessidades:

Funcionalidade AKS Automático Padrão AKS
Melhor para Equipas de desenvolvimento, novas cargas de trabalho, integração rápida e aplicações de produção Equipas de plataforma que requerem controlo total da infraestrutura
Gestão de nós Totalmente gerido - O Azure provisiona, escala e atualiza os nós automaticamente através do auto-provisionamento de nós Crias e geres pools de nós manualmente
Predefinições de segurança Azure RBAC, Workload Identity, Emissor OIDC, salvaguardas de implementação no modo de imposição e Image Cleaner estão todos ativados por predefinição Adesão para cada funcionalidade
Monitoring Os dashboards Managed Prometheus, Container Insights e Azure Monitor com Grafana estão ativados por defeito Adesão para cada funcionalidade
Atualizações do cluster Automático através do canal estável; As atualizações de imagem do sistema operativo correm no canal NodeImage Manual por predefinição; canal de atualização automática é opcional
Dimensionamento HPA, KEDA e VPA estão pré-configurados; Os nós são criados sob demanda Escalonamento manual por defeito; O autoescalador de cluster e o KEDA são opcionais
SLA do estado de prontidão do pod Garantia com respaldo financeiro: SLA de prontidão dos pods que garante que 99,9% dos pods elegíveis estejam prontos no prazo de cinco minutos Não incluído
Escalão de preços do cluster Escalão de preços padrão com SLA de tempo de atividade - incluído sem custo adicional Faixa de preços grátis por defeito; O escalão de preços Standard ou Premium é opcional
Entrada NGINX gerido com integração com DNS do Azure e Key Vault - pré-configurado Opcional; Traga o seu próprio controlador de entrada ou use o complemento de roteamento de aplicações

Usa o AKS Automatic quando quiseres que Azure gere as operações da infraestrutura para que a tua equipa possa focar-se nas aplicações. Utilize o AKS Standard quando precisar de configurações de rede personalizadas, conjuntos de nós do Windows, SKUs de VM específicas ainda não disponíveis no modo Automático, ou já tiver automação existente criada com base na gestão manual de clusters.

Para uma comparação completa funcionalidade a funcionalidade, consulte comparação de funcionalidades entre o AKS Automático e o AKS Standard.

Soluções de contentores no Azure

O Azure oferece uma variedade de soluções de contentores concebidas para acomodar várias cargas de trabalho, arquiteturas e necessidades empresariais.

Solução de contentores Tipo de recurso
Serviço Kubernetes do Azure Kubernetes gerenciados
Azure Red Hat OpenShift Kubernetes gerenciados
Kubernetes ativado pelo Azure Arc Kubernetes não gerenciados
de Instâncias de Contêiner do Azure (ACI) Instância gerida de contentor do Docker
Aplicativos de contêiner do Azure Kubernetes gerenciados

Para obter mais informações comparando as várias soluções, consulte os seguintes recursos:

Quando usar o AKS

Nota

Para a maioria das novas cargas de trabalho, recomendamos o uso do AKS Automatic. Está pronto para produção com aprovisionamento automático de nós, predefinições de segurança integradas, monitorização pré-configurada, atualizações automáticas e um SLA de prontidão dos pods que garante que 99,9% dos pods elegíveis estão prontos no prazo de cinco minutos. Não é necessária qualquer configuração adicional para obter estas funcionalidades. Para mais informações, veja O que é o AKS Automático?

A lista a seguir descreve alguns casos de uso comuns do AKS:

Características do AKS

A tabela seguinte lista as principais funcionalidades do AKS. Funcionalidades marcadas como Automático: pré-configuradas estão ativadas por defeito em todos os clusters automáticos do AKS e não requerem configuração adicional.

Funcionalidade Descrição
Gestão de identidade e segurança • Aplicar controlos regulatórios através do Azure Policy com linhas de orientação integradas e benchmarks de segurança da Internet.
• Integração com Kubernetes RBAC para limitar o acesso aos recursos do cluster.
• Utilizar Microsoft Entra ID para configurar o acesso ao Kubernetes com base na identidade existente e na pertença ao grupo.
Automático: pré-configurado - o Azure RBAC para autorização do Kubernetes, a Identidade de carga de trabalho, o Emissor OIDC, as proteções de implementação no modo de imposição e a Limpeza de Imagens estão todos ativados por predefinição.
Registos e monitorização • Integrar com Container Insights, uma funcionalidade do Azure Monitor, para monitorizar a saúde e o desempenho dos seus clusters e aplicações containerizadas.
• Configurar Serviços Avançados de Rede de Contentores para recolher e visualizar dados de tráfego de rede dos seus clusters.
Automático: pré-configurado - Os dashboards do Managed Prometheus, do Container Insights e do Azure Monitor com Grafana estão ativados por defeito.
Implantações simplificadas • Use configurações de cluster pré-construídas para Kubernetes com padrões inteligentes.
• Autoescalar as suas aplicações usando o Kubernetes Event-driven Autoscaling (KEDA).
• Use o Draft para AKS para deixar o código-fonte pronto e preparar as suas aplicações para entrada em produção.
Automático: pré-configurado - HPA, KEDA e VPA estão ativados e prontos a usar em todos os clusters automáticos.
Clusters e nós • Conecte o armazenamento a nós e pods, atualize componentes de cluster e use GPUs.
• Criar clusters que executem múltiplos pools de nós para suportar sistemas operativos mistos e contentores Windows Server.
• Configure o dimensionamento automático usando o cluster autoscaler e o horizontal pod autoscaler.
• Implantar clusters com nós de computação confidenciais para permitir que contêineres sejam executados em um ambiente de execução confiável baseado em hardware.
Automático: pré-configurada - Aprovisionamento automático de nós gere integralmente a criação e o dimensionamento dos nós; não é necessária qualquer configuração manual do conjunto de nós.
Suporte para volume de armazenamento • Monte volumes de armazenamento estáticos ou dinâmicos para dados persistentes.
• Utilizar Azure Container Storage para uma gestão de volumes totalmente gerida e baseada na cloud e orquestração do armazenamento em blocos. O Azure Container Storage integra-se com o Kubernetes, permitindo o provisionamento dinâmico e automático de volumes persistentes.
• Utilize o driver CSI de Azure Disks para acesso a um único pod e o driver CSI de Ficheiros do Azure para acesso a múltiplos pods de forma concorrente.
• Utilizar Azure NetApp Files para partilhas de ficheiros com alto desempenho, alta largura de banda e baixa latência.
Conectividade • Escolha entre as nossas opções de networking para as suas necessidades.
• Traga sua própria Interface de Rede de Contêiner (CNI) para usar um plug-in CNI de terceiros.
• Acesse facilmente aplicativos implantados em seus clusters usando o complemento de roteamento de aplicativos com nginx.
Automático: pré-configurada - Azure CNI Overlay com tecnologia Cilium para conectividade de rede de elevado desempenho, ingresso NGINX gerido com integração com o DNS do Azure e o Key Vault, e um gateway NAT gerido para tráfego de saída são configurados por predefinição.
Integração de ferramentas de desenvolvimento • Desenvolver em AKS com Helm.
• Instalar a extensão Kubernetes para Visual Studio Code para gerir as suas cargas de trabalho.
• Aproveite as funcionalidades do Istio com o add-on de malha de serviço baseado em Istio.

Introdução ao AKS

O AKS Automatic é o caminho mais rápido para um cluster pronto para produção, com segurança, monitorização e autoescalonamento incorporados. Escolha um guia de iniciação rápida consoante o seu ponto de partida:

Comece a usar o AKS Standard

Use o AKS Standard quando precisar de controlo total sobre a configuração do cluster:

  • Aprenda os principais conceitos do Kubernetes para AKS.
  • Avalie a implementação de aplicações no AKS com a nossa série de tutoriais AKS.

Recursos para todos os utilizadores de AKS