Поделиться через


Организация ресурсов для Kubernetes с поддержкой Azure Arc

Организация ресурсов включает подготовку среды и настройку ресурсов, чтобы эффективно находить, использовать и управлять ими. Методология готовности Cloud Adoption Framework предоставляет рекомендации по организации ресурсов, которые можно просмотреть перед развертыванием и реализацией рабочих нагрузок.

В этой статье объясняется, как использовать согласованное группирование ресурсов, определенные стандарты именования, соответствующие теги и точное управление доступом для оптимизации организации ресурсов при использовании Kubernetes с поддержкой Azure Arc.

Согласованность ресурсов и организация

Просмотрите область проектирования организации ресурсов целевых зон Azure, чтобы оценить влияние Kubernetes с поддержкой Azure Arc на общую модель организации ресурсов.

Перед подключением любого кластера Kubernetes к Azure Arc определите структуру для проецирования ресурсов в области управления Azure (группы управления, подписки и группы ресурсов). Это сопоставление определяет, как взаимодействовать с этими ресурсами при применении ролей управления доступом на основе ролей (RBAC) и назначении политик Azure на основе модели управления. Ознакомьтесь с рекомендациями Cloud Adoption Framework для организации ресурсов.

Учитывайте ограничения службы Azure Resource Manager, так как они применяются к Kubernetes с поддержкой Azure Arc. При проектировании структуры определите, сколько кластеров должно подключаться к определенной группе ресурсов или подписке.

После создания таксономии и согласования стандартов именования необходимо применить необходимые теги к ресурсам Kubernetes с поддержкой Azure Arc. Теги ресурсов позволяют добавлять метаданные в ресурс, чтобы быстро находить их и автоматизировать операционные задачи, что важно для повседневных операций.

Подробные рекомендации по тегам см. в стратегии добавления тегов Cloud Adoption Framework. Вы можете применить тег во время подключения кластера или после регистрации кластера в Azure (то есть у кластера есть идентификатор ресурса и входит в группу ресурсов в подписке).

После подключения кластеров к группам ресурсов и добавленным тегам можно использовать запросы Resource Graph , просматривать группы на основе групп ресурсов или упорядочивать ресурсы с помощью тегов. Для Kubernetes с поддержкой Arc рекомендуется включить тег, который отражает тип платформы размещения или типа инфраструктуры для ресурсов с поддержкой Azure Arc и их физическое расположение.

На следующей схеме представлен визуальный обзор тегов ресурсов для Kubernetes с поддержкой Azure Arc:

Схема, изображающая теги ресурсов для Kubernetes с поддержкой Azure Arc.

Следующие шаги

Дополнительные сведения о пути гибридного и многооблачного облака см. в следующих статьях: