Descrever o Kubernetes habilitado para Azure Arc
A Contoso hospeda clusters Kubernetes em vários datacenters em todo o mundo, usando muitas distribuições Kubernetes diferentes. A equipe de TI da Contoso deseja gerenciar esses clusters díspares usando ferramentas e processos consistentes. O Azure Arc fornece um único conjunto de ferramentas para gerenciar esses clusters.
O que é o Kubernetes compatível com o Azure Arc?
Usando o Azure Arc, você pode conectar clusters Kubernetes localizados em qualquer lugar ao Azure. Em seguida, você pode gerenciar esses clusters conectados de forma consistente, assim como faria no Azure. O Kubernetes habilitado para Azure Arc permite controlar a configuração do cluster e as cargas de trabalho em escala, usando seus repositórios Git como a fonte da verdade. Essa conexão com o Azure fornece recursos de gerenciamento, como inventário, monitoramento, conformidade com políticas, segurança, acesso de usuário e muito mais.
O Kubernetes habilitado para Azure Arc funciona com qualquer cluster Kubernetes certificado pela Cloud Native Computing Foundation (CNCF). Isso inclui clusters executados em outros provedores de nuvem pública e clusters executados em datacenters locais.
Integre clusters do Kubernetes ao Azure Arc
Semelhante à maneira como você integra servidores ao Azure Arc, você deve implantar agentes em seus clusters Kubernetes para conectá-los. Esses agentes são responsáveis por se conectar ao Azure, coletar logs e métricas do Azure Arc e gerenciar solicitações de configuração.
Cada cluster do Kubernetes que você habilita com o Azure Arc:
- Tem um ID do Azure Resource Manager atribuído.
- Tem uma identidade gerida.
- Está localizado num grupo de recursos e subscrição do Azure.
- Aparece no portal do Azure.
- Pode usar tags e outros recursos de gerenciamento do Azure.
O que você pode fazer com o Kubernetes habilitado para Azure Arc?
Você pode usar o Kubernetes habilitado para Azure Arc para atender a muitos requisitos em sua organização.
Com o Kubernetes habilitado para Azure Arc, você pode criar um aplicativo compartilhado e um ambiente de infraestrutura. Esta abordagem permite-lhe implementar:
- Gerenciamento consistente de seus recursos usando o portal do Azure e APIs em:
- Nos seus datacenters
- Em localizações edge
- Em vários fornecedores de alojamento
- Funções e responsabilidades claras para os técnicos de engenharia e TI, com uma separação de funções enquanto se mantém a visibilidade e o acesso a recursos, seja qual for a respetiva localização.
- Capacidade de organizar seus clusters com tags padronizadas e personalizadas.
- Consultando entre clusters com o Azure Resource Graph.
Depois que seus clusters Kubernetes estiverem conectados ao Azure, em escala você poderá:
- Configure clusters e implante aplicativos usando o gerenciamento de configuração baseado em GitOps.
- Exiba e monitore seus clusters usando o Azure Monitor para contêineres.
- Aplique proteção contra ameaças usando o Microsoft Defender for Kubernetes.
- Garanta a governança por meio da aplicação de políticas com a Política do Azure para Kubernetes.
- Conceda acesso e conecte-se aos clusters do Kubernetes de qualquer lugar e gerencie o acesso usando o RBAC (controle de acesso baseado em função) do Azure em seu cluster.
- Implante cargas de trabalho de aprendizado de máquina usando clusters do Azure Machine Learning for Kubernetes.
- Implante serviços que permitem que você aproveite hardware específico, cumpra os requisitos de residência de dados ou habilite novos cenários.