Что такое автоматическая служба Azure Kubernetes (AKS)?

Область применения: ✔️ AKS Automatic

Azure Kubernetes Service (AKS) Automatic предлагает интерфейс, который делает наиболее распространенные задачи в Kubernetes быстрыми и неразрывными, сохраняя гибкость, расширяемость и согласованность Kubernetes. Azure заботится о настройке кластера, включая управление узлами, масштабирование, безопасность и предварительно настроенные параметры, которые соответствуют рекомендациям, хорошо спроектированным AKS. Автоматические кластеры динамически выделяют вычислительные ресурсы на основе конкретных требований рабочей нагрузки и настраиваются для выполнения рабочих приложений.

  • Подготовка к рабочей среде по умолчанию: кластеры предварительно настроены для оптимального использования рабочей среды, подходящей для большинства приложений. Они предлагают полностью управляемые пулы узлов, которые автоматически выделяют и масштабируют ресурсы в зависимости от потребностей рабочей нагрузки. Модули Pod упаковываются эффективно, чтобы максимально эффективно использовать ресурсы.
  • Гарантированная готовность подов: AKS Automatic включает SLA для готовности подов, которое гарантирует, что 99,9 % соответствующих операций по обеспечению готовности подов завершаются в течение пяти минут. Это означает, что ваши рабочие нагрузки выполняются быстро в ходе событий масштабирования и подготовки узлов, что дает уверенность в быстродействии приложения без ручной настройки.
  • Встроенные рекомендации и меры безопасности. Автоматические кластеры AKS имеют закаленную конфигурацию по умолчанию, при этом многие параметры безопасности кластера, приложения и сети включены по умолчанию. AKS автоматически обновляет узлы и компоненты кластера, следуя планируемым графикам обслуживания.
  • Перевод кода в Kubernetes за считанные минуты: переведите образ контейнера в развернутое приложение, следующее лучшим практикам, всего за считанные минуты, получив доступ ко всем возможностям API Kubernetes и его богатой экосистеме.

Это важно

Начиная с 30 ноября 2025 Azure Kubernetes Service (AKS) больше не поддерживает или не предоставляет обновления системы безопасности для Azure Linux 2.0. Образ узла Azure Linux 2.0 заморожен в выпуске 202512.06.0. Начиная с 31 марта 2026 г. образы узлов будут удалены, и вы не сможете масштабировать пулы узлов. Перейдите на поддерживаемую версию Azure Linux, обновив пулы узлов до поддерживаемой версии Kubernetes или перейдя на osSku AzureLinux3. Дополнительные сведения см. в вопросе на GitHub о выходе из обращения и объявлении о выводе из эксплуатации Azure Updates. Чтобы оставаться в курсе обновлений и объявлений, следите за заметками о релизах AKS.

Соглашение об уровне обслуживания

Соглашение об уровне обслуживания (SLA) для автоматических кластеров AKS включает следующие компоненты:

  • Готовность пода
  • Время работы

Дополнительные сведения см. в соглашениях об уровне обслуживания (SLA) для веб-служб.

SLA готовности пода

AKS Automatic включает соглашение об уровне обслуживания о готовности pod, которое гарантирует финансовую поддержку, что 99,9% квалифицированных операций по готовности pod выполняются в течение 5 минут. Это соглашение об уровне обслуживания охватывает планирование подов и подготовку узлов при необходимости.

Соглашение об уровне обслуживания pod обеспечивает преимущества рабочих нагрузок, зависящих от прогнозируемого поведения масштабирования, например:

  • Рабочие нагрузки веб-приложений и API , которые должны быстро масштабироваться во время пиков трафика без снижения времени отклика.
  • Обработка на основе событий, при которой новые pod потребителей должны быть готовы быстро, чтобы избежать задержки сообщений.
  • CI/CD и пакетные задания , требующие согласованного времени запуска pod для надежного выполнения конвейера.

Эта гарантия распространяется исключительно на AKS Automatic и гарантируется Microsoft SLA для онлайн-сервисов. Вам не нужно настраивать ничего, чтобы включить его, и он поставляется с каждым кластером AKS Automatic.

Соглашение об уровне обслуживания от простоя

AKS Automatic включает соглашение об уровне доступности — гарантию, подкреплённую финансовыми обязательствами, для 99,95 % доступности сервера API Kubernetes. Вам не нужно настраивать ничего, чтобы включить его, и он поставляется с каждым кластером AKS Automatic.

Сравнение функций AKS Automatic и Standard

В следующей таблице приведено сравнение доступных, предварительно настроенных и стандартных параметров в AKS Automatic и AKS Standard. Дополнительные сведения о том, доступны ли определенные функции в автоматическом режиме, см. в документации по этой функции.

Предварительно настроенные функции всегда включены, и вы не можете отключить или изменить их параметры. Компоненты по умолчанию настраиваются для вас, но могут быть изменены. Дополнительные функции доступны для настройки и не включены по умолчанию.

При включении необязательных функций можно следовать документации по соответствующим функциям. Когда вы достигнете шага для создания кластера, выполните действия, чтобы создать автоматический кластер AKS вместо создания кластера AKS Standard.

Развертывание приложений, мониторинг и наблюдаемость

Развертывание приложений можно упростить с помощью автоматизированных развертываний из системы управления версиями , что создает манифест Kubernetes и создает рабочие процессы CI/CD. Кроме того, кластер настроен с помощью таких средств мониторинга, как Managed Prometheus для метрик, Managed Grafana для визуализации и Container Insights для сбора журналов.

Вариант AKS Automatic AKS Standard
Развертывание приложения Необязательный:
• Используйте автоматизированные развертывания для контейнеризации приложений из системы управления версиями, создания манифестов Kubernetes и рабочих процессов непрерывной интеграции и непрерывного развертывания (CI/CD).
• Создание конвейеров развертывания с помощью GitHub Actions для Kubernetes.
• Используйте собственный конвейер CI/CD.
Необязательный:
• Используйте автоматизированные развертывания для контейнеризации приложений из системы управления версиями, создания манифестов Kubernetes и рабочих процессов непрерывной интеграции и непрерывного развертывания (CI/CD).
• Создание конвейеров развертывания с помощью GitHub Actions для Kubernetes.
• Используйте собственный конвейер CI/CD.
Мониторинг, ведение журнала и визуализация По умолчанию:
Управляемая служба Prometheus для сбора метрик при использовании Azure CLI или портала Azure.
Аналитика контейнеров для сбора журналов при использовании Azure CLI или портала Azure.
Панели мониторинга Azure Monitor с Grafana для визуализации встроены при использовании портала Azure.
Необязательный:
Управляемая Grafana для визуализации при использовании Azure CLI или портала Azure.
Default: Панели мониторинга Azure с Grafana встроены для визуализации при использовании портала Azure.
Необязательный:
Управляемый Prometheus для сбора метрик.
Grafana под управлением для визуализации.
Аналитика контейнеров для сбора журналов.
Расширенные сетевые службы контейнеров для наблюдаемости метрик pod, DNS, метрик L4 и журналов потоков сети.

Управление узлами, масштабирование и операции с кластером

Управление узлами автоматически обрабатывается без необходимости создания пула узлов вручную, пулы системных узлов и компоненты управляются AKS. Масштабирование выполняется плавно, а узлы создаются на основе запросов рабочей нагрузки. Кроме того, включены функции масштабирования рабочей нагрузки, такие как горизонтальное автомасштабирование pod (HPA), Автомасштабирование на основе событий Kubernetes (KEDA) и автомасштабирование по вертикали pod (VPA). Соглашение об уровне готовности pod (SLA), которое гарантирует, что операции готовности pod завершаются в 99.9% случаев в течение 5 минут. Кластеры настроены для автоматического восстановления узлов, автоматического обновления кластера и обнаружения устаревшего использования стандартного API Kubernetes. При необходимости можно также задать расписание планового обслуживания для обновлений.

Вариант AKS Automatic AKS Standard
Системные пулы узлов Предварительно настроено: AKS Automatic с пулами управляемых системных узлов создает, масштабирует, обновляет системные узлы и системные компоненты от вашего имени и размещает их в подписках AKS. По умолчанию: вы создаете пулы системных узлов и управляете ими.
Автоподготовка узла Предварительно настроено: AKS Automatic управляет пулами узлов с помощью автоматической подготовки узлов. Необязательно: AKS Standard управляет пользовательскими пулами узлов с помощью автоматического выделения узлов.
Масштабирование Предварительно настроено: AKS Automatic создает узлы на основе запросов рабочей нагрузки с помощью автоматической подготовки узлов.
Горизонтальное авто-масштабирование pod (HPA), авто-масштабирование на основе событий Kubernetes (KEDA) и вертикальное авто-масштабирование pod (VPA) включены в кластер.
По умолчанию: масштабирование пулов узлов вручную.
Необязательный:
Автомасштабирование кластера
Автоматическая подготовка узла
Автомасштабирование на основе событий Kubernetes (KEDA)
Вертикальное масштабирование подов (VPA)
Уровень кластера и соглашение об уровне обслуживания (SLA) Предварительная настройка: кластер уровня "Стандартный" с до 5000 узлов, соглашение об уровне обслуживания (SLA) времени безотказной работы кластера и соглашение об уровне обслуживания готовности pod, которое гарантирует, что 99,9% операций готовности pod завершаются в течение 5 минут. По умолчанию: кластер уровня "Бесплатный" с 10 узлами, но может поддерживать до 1000 узлов.
Необязательный:
• Кластер уровня Standard с количеством узлов до 5000 и SLA времени бесперебойной работы кластера.
• Кластер уровня "Премиум" с 5000 узлами, соглашением об уровне обслуживания кластера и долгосрочной поддержкой.
Операционная система узла Преднастроенный для пула системных узлов: Azure Linux
Необязательно для узлов пользователей:
Azure Linux
•Ubuntu
По умолчанию: Ubuntu
Необязательный:
Azure Linux
Windows Server
Группа ресурсов узла Предварительно настроена: полностью управляемая группа ресурсов узла , чтобы предотвратить случайные или преднамеренные изменения ресурсов кластера. По умолчанию: неограниченно
Необязательно: Только для чтения с блокировкой группы ресурсов узла
Автоматическое восстановление узла Предварительно настроен: непрерывно отслеживает состояние работоспособности рабочих узлов и выполняет автоматическое восстановление узлов , если они становятся неработоспособными. Предварительно настроен: непрерывно отслеживает состояние работоспособности рабочих узлов и выполняет автоматическое восстановление узлов , если они становятся неработоспособными.
Обновления кластера Предварительно настроено: кластеры автоматически обновляются с помощью стабильного канала до дополнительной версии N-1, где N является последней поддерживаемой дополнительной версией. По умолчанию: обновление вручную.
Необязательно. Автоматическое обновление с помощью выбранного канала обновления.
Обновление образа ОС узла Предварительно настроено. Кластеры автоматически обновляются с помощью канала NodeImage с исправлениями безопасности и исправлениями ошибок. По умолчанию: обновление вручную.
Необязательно. Автоматическое обновление с помощью канала обновления ОС с возможностью выбора узла
Обнаружение критических изменений API Kubernetes Предварительно настроено: обновления кластера остановлены при обнаружении устаревшего использования стандартного API Kubernetes. Предварительно настроено: обновления кластера остановлены при обнаружении устаревшего использования стандартного API Kubernetes.
Запланированные периоды обслуживания По умолчанию: настройка запланированного расписания обслуживания для управления обновлениями. Необязательно. Задайте конфигурацию запланированного расписания обслуживания для управления обновлениями.

Безопасность и политики

Проверка подлинности и авторизация в кластере используют Azure Role-based контроль доступа (RBAC) для авторизации Kubernetes, а приложения могут использовать такие функции, как идентификация рабочей нагрузки с помощью Идентификация рабочей нагрузки Microsoft Entra и OpenID Connect (OIDC) кластерный эмитент, чтобы обеспечить безопасное взаимодействие с службами Azure. Меры предосторожности для развертывания обеспечивают соблюдение передовых методов Kubernetes через элементы управления Политика Azure, а встроенный очиститель образов удаляет неиспользуемые образы с уязвимостями, повышая безопасность образов.

Вариант AKS Automatic AKS Standard
Проверка подлинности и авторизация кластера Предварительно настроено: Azure RBAC для авторизации Kubernetes для управления проверкой подлинности и авторизацией кластера с помощью управления доступом на основе ролей Azure. По умолчанию: локальные учетные записи.
Необязательный:
Авторизация Azure RBAC для Kubernetes
Kubernetes RBAC с интеграцией Microsoft Entra
Безопасность кластера Предварительно настроена: интеграция виртуальной сети сервера API обеспечивает сетевое взаимодействие между сервером API и узлами кластера через частную сеть, не требуя приватного канала или туннеля. Необязательно. Интеграция виртуальной сети сервера API обеспечивает сетевое взаимодействие между сервером API и узлами кластера через частную сеть, не требуя приватного канала или туннеля.
Безопасность приложений Предварительно настроено:
Идентификация рабочей нагрузки с помощью Идентификация рабочей нагрузки Microsoft Entra
Эмитент OpenID Connect (OIDC) для кластера
Необязательный:
Advanced Container Networking Services: безопасность контейнерной сети для трафика pod'ов с шифрованием на уровне узлов WireGuard.
Необязательный:
Идентификация рабочей нагрузки с Идентификация рабочей нагрузки Microsoft Entra
Эмитент OpenID Connect (OIDC) для кластера
Необязательный:
Расширенные службы сетевого взаимодействия контейнеров — безопасность сети контейнеров для трафика подов с шифрованием узлов с помощью WireGuard.
Безопасность образов Предварительно настроено: очистка образа для удаления неиспользуемых образов с уязвимостями. Необязательный:очистка изображений для удаления неиспользуемых образов с уязвимостями.
Применение политики Предварительно настроено: механизмы защиты развертывания и базовые стандарты безопасности Pod, которые обеспечивают соблюдение рекомендаций Kubernetes в вашем кластере AKS с помощью элементов управления Политика Azure в режиме принудительного применения.
Ограничения безопасности для пулов узлов управляемой системы защищают управляемые компоненты системы и сохраняют границу между рабочими нагрузками клиентов и инфраструктурой, управляемой AKS.
Необязательный:
Расширенные сетевые службы контейнеров и безопасность сетей для политик Cilium DNS и L7.
Необязательно: Защитные механизмы развертывания и Стандарты безопасности Pod обеспечивают соблюдение рекомендаций Kubernetes в вашем кластере AKS с помощью элементов управления Политика Azure в режиме применения или режиме предупреждения.
Необязательный:
Расширенные службы контейнерных сетей для безопасности сети контейнеров в политиках Cilium DNS и L7.
Управляемые пространства имен Необязательно: Используйте управляемые области имен для создания предварительно настроенных пространств имен, где можно определить сетевые политики для входящего/исходящего трафика, квоты ресурсов для памяти и ЦП, и установки меток/аннотаций. Необязательно: Используйте управляемые области имен для создания предварительно настроенных пространств имен, где можно определить сетевые политики для входящего/исходящего трафика, квоты ресурсов для памяти и ЦП, и установки меток/аннотаций.

Сеть

Автоматические кластеры AKS используют управляемые виртуальные сети с наложением Azure CNI и Cilium для обеспечения высокой производительности сети и надежной безопасности. Входящий трафик обрабатывается управляемым NGINX с помощью надстройки маршрутизации приложений, которая интегрируется безупречно с Azure DNS и Azure Key Vault. Система Egress использует управляемый шлюз NAT для масштабируемых выходных подключений.

Вариант AKS Automatic AKS Standard
Виртуальная сеть Default: Managed виртуальная сеть с использованием оверлея Azure CNI на основе Cilium объединяет надежный уровень управления Azure CNI с плоскостью данных Cilium для обеспечения высокопроизводительной сети и безопасности.
Необязательный:
Настраиваемая виртуальная сеть
Настраиваемая виртуальная сеть с частным кластером.
Default: Управляемая виртуальная сеть с kubenet
Необязательный:
Azure CNI
Azure CNI Overlay
Azure CNI Overlay на базе Cilium
Используйте собственный CNI
Входящий трафик По умолчанию:
• Начиная с версии AKS 1.36, Kubernetes Gateway API через надстройку маршрутизации приложений доступен для новых кластеров.
• Для версий AKS до 1.36: Managed NGINX с использованием надстройки маршрутизации приложений с интеграцией с Azure DNS и Azure Key Vault.
Необязательный:
Istio CNI для надстройки сервисной сетки на базе Istio
Необязательный:
API шлюза Kubernetes с помощью надстройки маршрутизации приложений
Надстройка сервисной сети на основе Istio для шлюза входящего трафика AKS
• Принести собственный вход или шлюз.
Исходящие Предварительно настроен: управляемый шлюз NAT AKS для масштабируемых исходящих потоков подключения при использовании с управляемой виртуальной сетью
Необязательный (с пользовательской виртуальной сетью):
Azure Load Balancer
Назначаемый пользователем шлюз NAT
Определяемая пользователем маршрутизация (UDR)
По умолчанию: Azure Load Balancer
Необязательный:
Назначаемый пользователем шлюз NAT
Управляемый шлюз NAT AKS
Определяемая пользователем маршрутизация (UDR)
LocalDNS Предварительно настроено для AKS Automatic. Необязательно для AKS Standard.

Следующие шаги

Чтобы узнать больше об AKS Automatic, следуйте краткому руководству по созданию кластера.