Поделиться через


Акселератор зоны развёртывания Azure Kubernetes Services (AKS)

Акселератор целевой зоны Служб Azure Kubernetes (AKS) предоставляет эталонную реализацию для развертывания AKS в целевой зоне Azure. В следующей архитектуре показано, как AKS интегрируется с общими службами и соответствует областям проектирования.

Схема, показывающая архитектуру акселератора посадочной зоны AKS.

На схеме показаны четыре группы управления: подписки платформы, изолированные подписки, списанные подписки и подписки целевой зоны приложений. Акселератор зоны размещения AKS развертывается на подписку в рамках группы управления зоной размещения приложений. Клиенты подключаются к кластеру AKS через шлюз приложений Azure, который доступен только через частную виртуальную сеть. Эта частная виртуальная сеть пиринговая с подпиской на подключение концентратора, которая обеспечивает локальное подключение через ExpressRoute, VPN и брандмауэр Azure. Кластер AKS, пул узлов пользователей и пул системных узлов находятся в группе ресурсов с Azure Key Vault. Отдельная группа ресурсов содержит базы данных Cosmos DB и MySQL за частным конечным узлом. Третья группа ресурсов — это группа ресурсов узла. Архитектура включает панели мониторинга Azure, хранилища служб восстановления, общие службы, назначения управления доступом на основе ролей Azure, назначения политик Azure, наблюдатель за сетями, Microsoft Defender для облака, реестр контейнеров Azure и Azure Monitor для контейнеров.

Создание основы платформы

Платформа предоставляет общие службы, такие как сетевые услуги, идентификация, безопасность и управление. Этот фонд поддерживает согласованные и безопасные развертывания AKS в вашей среде.

  1. Реализуйте основу платформы с помощью целевых зон Azure. Используйте руководство по целевой зоне Azure Cloud Adoption Framework для развертывания общих служб, в том числе поставщиков удостоверений, сетевых сетей и централизованных политик. Этот фундамент упрощает безопасность и управление в облачной среде.

  2. Пропустите этот шаг, если у вашей организации уже есть основа для платформы. Если у вас уже есть целевая зона Azure, перейдите к развертыванию акселератора целевой зоны AKS.

Ускоритель зоны приземления AKS

Этот акселератор целевой зоны AKS включает эталонную архитектуру, которая поддерживает развертывания AKS в целевой зоне Azure.

  1. Используйте шаблоны из официального репозитория GitHub. Используйте репозиторий акселератора зоны высадки AKS для доступа к шаблонам ARM, Bicep и Terraform, необходимым для развертывания компонентов инфраструктуры AKS в соответствии с вашей средой. Измените переменные среды и параметры, чтобы соответствовать соглашениям об именовании организации, политикам и операционным требованиям.

  2. Разверните акселератор в группе управления зонами приземления. Разместите рабочую нагрузку AKS в соответствующей подписке и группе управления для обеспечения соответствия корпоративному управлению и соблюдения политики платформы.

Оценка областей проектирования AKS

Области проектирования помогают согласовать реализацию AKS с принципами посадочной зоны Azure. Используйте следующие руководства для оценки и настройки каждой области:

Дальнейшие шаги