Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Azure Kubernetes Service (AKS) é um serviço Kubernetes gerido para implementar e gerir aplicações containerizadas. O AKS transfere a complexidade e a sobrecarga operacional da gestão do Kubernetes para o Azure. O AKS oferece dois modos de cluster:
- AKS Automatic: Uma experiência totalmente gerida com predeterminações prontas para produção. O Azure trata automaticamente da gestão de nós, escalabilidade, segurança, monitorização e atualizações. Recomendado para a maioria das equipas e cargas de trabalho.
- Padrão AKS: Controlo total sobre a configuração do cluster e gestão do pool de nós. Recomendado quando tem requisitos específicos de infraestrutura ou automação existente.
Este artigo destina-se a administradores de plataforma ou programadores que procuram uma solução Kubernetes escalável, automatizada e gerida. Se quer minimizar a sobrecarga operacional e obter rapidamente um cluster pronto para produção, o AKS Automatic é feito de raiz para si.
Visão geral do AKS
O AKS reduz a complexidade e a sobrecarga operacional da gestão do Kubernetes ao transferir essa responsabilidade para o Azure. Quando cria um cluster AKS, o Azure cria e configura automaticamente um plano de controlo para si sem qualquer custo. A plataforma Azure gere o plano de controlo do AKS, que é responsável pelos objetos Kubernetes e pelos nós worker que implementa para executar as suas aplicações. O Azure trata de operações críticas como monitorização e manutenção de saúde, e só pagas pelos nós AKS que executam as tuas aplicações.
Nota
O AKS é certificado pelo CNCF e está em conformidade com SOC, ISO, PCI DSS e HIPAA. Para mais informações, consulte a visão geral de conformidade Microsoft Azure.
Escolhe o teu modo AKS
O AKS oferece dois modos para criar e operar clusters. Use a tabela seguinte para escolher o modo que se adequa às suas necessidades:
| Funcionalidade | AKS Automático | Padrão AKS |
|---|---|---|
| Melhor para | Equipas de desenvolvimento, novas cargas de trabalho, integração rápida e aplicações de produção | Equipas de plataforma que requerem controlo total da infraestrutura |
| Gestão de nós | Totalmente gerido - O Azure provisiona, escala e atualiza os nós automaticamente através do auto-provisionamento de nós | Crias e geres pools de nós manualmente |
| Predefinições de segurança | Azure RBAC, Workload Identity, Emissor OIDC, salvaguardas de implementação no modo de imposição e Image Cleaner estão todos ativados por predefinição | Adesão para cada funcionalidade |
| Monitoring | Os dashboards Managed Prometheus, Container Insights e Azure Monitor com Grafana estão ativados por defeito | Adesão para cada funcionalidade |
| Atualizações do cluster | Automático através do canal estável; As atualizações de imagem do sistema operativo correm no canal NodeImage | Manual por predefinição; canal de atualização automática é opcional |
| Dimensionamento | HPA, KEDA e VPA estão pré-configurados; Os nós são criados sob demanda | Escalonamento manual por defeito; O autoescalador de cluster e o KEDA são opcionais |
| SLA do estado de prontidão do pod | Garantia com respaldo financeiro: SLA de prontidão dos pods que garante que 99,9% dos pods elegíveis estejam prontos no prazo de cinco minutos | Não incluído |
| Escalão de preços do cluster | Escalão de preços padrão com SLA de tempo de atividade - incluído sem custo adicional | Faixa de preços grátis por defeito; O escalão de preços Standard ou Premium é opcional |
| Entrada | NGINX gerido com integração com DNS do Azure e Key Vault - pré-configurado | Opcional; Traga o seu próprio controlador de entrada ou use o complemento de roteamento de aplicações |
Usa o AKS Automatic quando quiseres que Azure gere as operações da infraestrutura para que a tua equipa possa focar-se nas aplicações. Utilize o AKS Standard quando precisar de configurações de rede personalizadas, conjuntos de nós do Windows, SKUs de VM específicas ainda não disponíveis no modo Automático, ou já tiver automação existente criada com base na gestão manual de clusters.
Para uma comparação completa funcionalidade a funcionalidade, consulte comparação de funcionalidades entre o AKS Automático e o AKS Standard.
Soluções de contentores no Azure
O Azure oferece uma variedade de soluções de contentores concebidas para acomodar várias cargas de trabalho, arquiteturas e necessidades empresariais.
| Solução de contentores | Tipo de recurso |
|---|---|
| Serviço Kubernetes do Azure | Kubernetes gerenciados |
| Azure Red Hat OpenShift | Kubernetes gerenciados |
| Kubernetes ativado pelo Azure Arc | Kubernetes não gerenciados |
| de Instâncias de Contêiner do Azure (ACI) | Instância gerida de contentor do Docker |
| Aplicativos de contêiner do Azure | Kubernetes gerenciados |
Para obter mais informações comparando as várias soluções, consulte os seguintes recursos:
- Comparando os modelos de serviço de soluções de contentores Azure
- Comparando opções de serviço de computação Azure
Quando usar o AKS
Nota
Para a maioria das novas cargas de trabalho, recomendamos o uso do AKS Automatic. Está pronto para produção com aprovisionamento automático de nós, predefinições de segurança integradas, monitorização pré-configurada, atualizações automáticas e um SLA de prontidão dos pods que garante que 99,9% dos pods elegíveis estão prontos no prazo de cinco minutos. Não é necessária qualquer configuração adicional para obter estas funcionalidades. Para mais informações, veja O que é o AKS Automático?
A lista a seguir descreve alguns casos de uso comuns do AKS:
- Levante e mude para contêineres com AKS: migre aplicativos existentes para contêineres e execute-os em um ambiente Kubernetes totalmente gerenciado.
- Microsserviços com AKS: simplifique a implantação e o gerenciamento de aplicativos baseados em microsserviços com dimensionamento horizontal simplificado, autorrecuperação, balanceamento de carga e gerenciamento de segredos.
- Secure DevOps for AKS: equilibre eficientemente velocidade e segurança implementando DevOps seguro com Kubernetes.
- Expansão do AKS com ACI: Utilize nós virtuais para provisionar pods dentro do ACI que iniciam em segundos e são dimensionados para atender à demanda.
- Treinamento de modelos de aprendizado de máquina com AKS: Treine modelos usando grandes conjuntos de dados com ferramentas familiares, como TensorFlow e Kubeflow.
- Streaming de dados com AKS: ingira e processe fluxos de dados em tempo real com milhões de pontos de dados coletados por meio de sensores e realize análises e cálculos rápidos para desenvolver insights em cenários complexos.
- Usando contentores do Windows no AKS: Execute contentores do Windows Server no AKS para modernizar as suas aplicações Windows e infraestrutura.
Características do AKS
A tabela seguinte lista as principais funcionalidades do AKS. Funcionalidades marcadas como Automático: pré-configuradas estão ativadas por defeito em todos os clusters automáticos do AKS e não requerem configuração adicional.
| Funcionalidade | Descrição |
|---|---|
| Gestão de identidade e segurança | • Aplicar controlos regulatórios através do Azure Policy com linhas de orientação integradas e benchmarks de segurança da Internet. • Integração com Kubernetes RBAC para limitar o acesso aos recursos do cluster. • Utilizar Microsoft Entra ID para configurar o acesso ao Kubernetes com base na identidade existente e na pertença ao grupo. Automático: pré-configurado - o Azure RBAC para autorização do Kubernetes, a Identidade de carga de trabalho, o Emissor OIDC, as proteções de implementação no modo de imposição e a Limpeza de Imagens estão todos ativados por predefinição. |
| Registos e monitorização | • Integrar com Container Insights, uma funcionalidade do Azure Monitor, para monitorizar a saúde e o desempenho dos seus clusters e aplicações containerizadas. • Configurar Serviços Avançados de Rede de Contentores para recolher e visualizar dados de tráfego de rede dos seus clusters. Automático: pré-configurado - Os dashboards do Managed Prometheus, do Container Insights e do Azure Monitor com Grafana estão ativados por defeito. |
| Implantações simplificadas | • Use configurações de cluster pré-construídas para Kubernetes com padrões inteligentes. • Autoescalar as suas aplicações usando o Kubernetes Event-driven Autoscaling (KEDA). • Use o Draft para AKS para deixar o código-fonte pronto e preparar as suas aplicações para entrada em produção. Automático: pré-configurado - HPA, KEDA e VPA estão ativados e prontos a usar em todos os clusters automáticos. |
| Clusters e nós | • Conecte o armazenamento a nós e pods, atualize componentes de cluster e use GPUs. • Criar clusters que executem múltiplos pools de nós para suportar sistemas operativos mistos e contentores Windows Server. • Configure o dimensionamento automático usando o cluster autoscaler e o horizontal pod autoscaler. • Implantar clusters com nós de computação confidenciais para permitir que contêineres sejam executados em um ambiente de execução confiável baseado em hardware. Automático: pré-configurada - Aprovisionamento automático de nós gere integralmente a criação e o dimensionamento dos nós; não é necessária qualquer configuração manual do conjunto de nós. |
| Suporte para volume de armazenamento | • Monte volumes de armazenamento estáticos ou dinâmicos para dados persistentes. • Utilizar Azure Container Storage para uma gestão de volumes totalmente gerida e baseada na cloud e orquestração do armazenamento em blocos. O Azure Container Storage integra-se com o Kubernetes, permitindo o provisionamento dinâmico e automático de volumes persistentes. • Utilize o driver CSI de Azure Disks para acesso a um único pod e o driver CSI de Ficheiros do Azure para acesso a múltiplos pods de forma concorrente. • Utilizar Azure NetApp Files para partilhas de ficheiros com alto desempenho, alta largura de banda e baixa latência. |
| Conectividade | • Escolha entre as nossas opções de networking para as suas necessidades. • Traga sua própria Interface de Rede de Contêiner (CNI) para usar um plug-in CNI de terceiros. • Acesse facilmente aplicativos implantados em seus clusters usando o complemento de roteamento de aplicativos com nginx. Automático: pré-configurada - Azure CNI Overlay com tecnologia Cilium para conectividade de rede de elevado desempenho, ingresso NGINX gerido com integração com o DNS do Azure e o Key Vault, e um gateway NAT gerido para tráfego de saída são configurados por predefinição. |
| Integração de ferramentas de desenvolvimento | • Desenvolver em AKS com Helm. • Instalar a extensão Kubernetes para Visual Studio Code para gerir as suas cargas de trabalho. • Aproveite as funcionalidades do Istio com o add-on de malha de serviço baseado em Istio. |
Introdução ao AKS
Comece a usar o AKS Automatic (recomendado)
O AKS Automatic é o caminho mais rápido para um cluster pronto para produção, com segurança, monitorização e autoescalonamento incorporados. Escolha um guia de iniciação rápida consoante o seu ponto de partida:
- Comece a partir de uma imagem de contentor: Implemente um cluster automático AKS – obtenha um cluster totalmente configurado em minutos.
- Comece pelo código-fonte: Vá do código-fonte para o Kubernetes com o AKS Automatic – implementações automatizadas geram manifestos Kubernetes e fluxos de trabalho CI/CD diretamente do seu repositório.
Comece a usar o AKS Standard
Use o AKS Standard quando precisar de controlo total sobre a configuração do cluster:
- Aprenda os principais conceitos do Kubernetes para AKS.
- Avalie a implementação de aplicações no AKS com a nossa série de tutoriais AKS.
Recursos para todos os utilizadores de AKS
- Revise o Framework Azure Well-Architected para AKS para aprender a conceber e operar aplicações fiáveis, seguras, eficientes e económicas no AKS.
- Planeje seu projeto e operações para AKS usando nossas arquiteturas de referência.
- Explore as opções de configuração e as melhores práticas recomendadas para otimização de custos no AKS.