Clusterextensies implementeren en beheren voor Azure Kubernetes Service (AKS)
Clusterextensies bieden een azure Resource Manager-gestuurde ervaring voor het installeren en levenscyclusbeheer van services zoals Azure Machine Learning- of Kubernetes-toepassingen op een AKS-cluster. Met deze functie wordt ingeschakeld:
- Op Azure Resource Manager gebaseerde implementatie van extensies, inclusief implementaties op schaal in AKS-clusters.
- Levenscyclusbeheer van de extensie (bijwerken, verwijderen) uit Azure Resource Manager
Vereisten voor clusteruitbreidingen
Clusterextensies kunnen worden gebruikt op AKS-clusters in de regio's die worden vermeld in ondersteuning voor Kubernetes-regio's met Azure Arc.
Raadpleeg de bijbehorende documentatie voor elke extensie voor ondersteunde Kubernetes-versies.
Belangrijk
Zorg ervoor dat uw AKS-cluster wordt gemaakt met een beheerde identiteit, omdat clusterextensies niet werken met op service-principal gebaseerde clusters.
Voor nieuwe clusters die zijn gemaakt met az aks create
, wordt beheerde identiteit standaard geconfigureerd. Voor bestaande op service-principals gebaseerde clusters die moeten worden overgeschakeld naar beheerde identiteit, kan deze worden ingeschakeld door de --enable-managed-identity
vlag uit te voerenaz aks update
. Zie Beheerde identiteit gebruiken voor meer informatie.
Notitie
Als u een door Microsoft Entra-pod beheerde identiteit hebt ingeschakeld in uw AKS-cluster of als u het wilt implementeren, raden we u aan eerst het overzicht van workloadidentiteiten te bekijken om inzicht te krijgen in onze aanbevelingen en opties om uw cluster in te stellen voor het gebruik van een Microsoft Entra Workload-ID (preview). Deze verificatiemethode vervangt door pod beheerde identiteit (preview), die kan worden geïntegreerd met de systeemeigen kubernetes-mogelijkheden om te federeren met externe id-providers.
De open source door Microsoft Entra beheerde identiteit (preview) in Azure Kubernetes Service is vanaf 10-24-2022 afgeschaft.
Momenteel beschikbare extensies
Extensie | Beschrijving |
---|---|
Dapr | Dapr is een draagbare, gebeurtenisgestuurde runtime waarmee ontwikkelaars eenvoudig robuuste, stateless en stateful toepassingen kunnen bouwen die worden uitgevoerd in de cloud en edge. |
Azure App Configuration | Gebruik Azure-app Configuration om toepassingsinstellingen en functievlagmen centraal te beheren. |
Azure Machine Learning | Gebruik Azure Kubernetes Service-clusters om machine learning-modellen te trainen, deductie te geven en te beheren in Azure Machine Learning. |
Flux (GitOps) | Gebruik GitOps met Flux om clusterconfiguratie en toepassingsimplementatie te beheren. Zie ook ondersteunde versies van Flux (GitOps) en Zelfstudie: Toepassingen implementeren met GitOps met Flux v2. |
Azure Container Storage | Gebruik Azure Container Storage om blokopslag op AKS-clusters te beheren voor het opslaan van gegevens in permanente volumes. |
Azure Backup voor AKS | Gebruik Azure Backup voor AKS om uw containertoepassingen en gegevens te beveiligen die zijn opgeslagen in permanente volumes die zijn geïmplementeerd in de AKS-clusters. |
U kunt ook Kubernetes-toepassingen selecteren en implementeren die beschikbaar zijn via Marketplace.
Notitie
Clusterextensies bieden een platform voor verschillende extensies die moeten worden geïnstalleerd en beheerd op een AKS-cluster. Als u problemen ondervindt tijdens het gebruik van een van deze extensies, opent u een ondersteuningsticket met de betreffende service.
Volgende stappen
- Meer informatie over het implementeren van clusterextensies met behulp van Azure CLI.
- Meer informatie over clusterextensies voor Kubernetes-clusters met Azure Arc.
Azure Kubernetes Service