共用方式為


已啟用 Azure Arc 的 Kubernetes 擴充功能管理

本文包含管理已啟用 Azure Arc 之 Kubernetes 部署延伸模組的主要設計考慮和最佳做法。

閱讀本文之前,請務必瞭解治理原則,並檢閱 AKS 的企業級 ,以便了解在容器環境中使用 Azure 登陸區域的相關概念。

架構

您可以將已啟用 Azure Arc 的 Kubernetes 擴充功能視為分成兩種類別:已啟用 Azure Arc 的基礎結構服務和已啟用 Azure Arc 服務的延伸模組。 此區別在個別延伸模組名稱中並不明確。

當您設計已啟用 Azure Arc 的 Kubernetes 部署時,請記住這兩個類別。 例如,將雲端延伸模組的Microsoft Defender視為已啟用 Azure Arc 的基礎結構服務的延伸模組,但請考慮將 Azure Arc 延伸模組的Azure App 服務視為已啟用 Azure Arc 的服務延伸模組。

下圖說明已啟用 Azure Arc 的 Kubernetes 叢集擴充功能的整體整合。

此圖顯示已啟用 Azure Arc 的 Kubernetes 叢集中延伸模組的整體整合。

設計考量

  • 延伸模組安裝

    • 擴充功能可為已啟用 Azure Arc 的 Kubernetes 叢集提供額外的功能。 當您決定如何使用已啟用 Azure Arc 的 Kubernetes 擴充功能時,請考慮您的特定使用案例以及下列因素:
  • 更新擴充功能

    • 請考慮如何確保延伸模組在叢集的生命週期內保持最新狀態。

設計建議

  • 延伸模組安裝

    • 標準化擴充功能安裝的方式,無論是透過入口網站、Azure 原則、CLI、ARM 範本或其他機制。 確認每個安裝之後都已正確安裝延伸模組。
  • 更新擴充功能

    • 擴充功能必須定期更新。 --auto-upgrade-minor-version使用 旗標來自動升級次要版本的擴充功能,如叢集延伸模組的使用方式中所述。 請參閱每個延伸模組的檔,以瞭解可以在建立和更新期間設定哪些設定。

下一步

如需混合式和多重雲端雲端旅程的詳細資訊,請參閱下列文章。