Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, você aprenderá as opções de rede de nós para o AKS (Serviço de Kubernetes do Azure). Primeiro, fazemos uma pergunta para ajudar a orientar seu planejamento e, em seguida, fornecer opções, recomendações e práticas recomendadas.
Como você deseja que seu cluster acesse a Internet?
Você precisa configurar a rede de comunicação para que os nós do AKS (máquinas virtuais do Azure) possam acessar uns aos outros, o servidor de API e a internet. Ao selecionar uma VNet, você pode escolher entre uma VNet gerenciada ou uma VNet autogerenciada (BYO). Também há diferentes tipos de saída de cluster disponíveis dependendo das suas necessidades de rede.
Opções de rede de nó
Ao configurar a rede de nós, você pode escolher entre Load Balancer, Nat Gateway e UDR (Roteamento Definido pelo Usuário):
| Opção de rede de nó | Diagrama de componentes de rede | Recursos & funcionalidade |
|---|---|---|
| Load Balancer |
|
• Configuração padrão. • Gerenciado inteiramente pelo AKS. • Segue as regras do Azure Standard Load Balancer . • Fornece portas SNAT fixas atribuídas a cada nó após a criação do nó. |
| Gateway da NAT |
|
• Pode selecionar uma opção BYO (gerenciada ou atribuída pelo usuário). • Fornece um manejo melhorado de portas SNAT em balanceadores de carga. • Requer configuração extra para redundância de zona. |
| UDR (Roteamento Definido pelo Usuário) |
|
• Usado para controle de rede explícito com VNet BYO. • Gerenciado por você, fornecendo uma experiência mais personalizável. • Deve ter uma rota padrão para um Firewall do Azure, vWAN ou NVA (dispositivo virtual de rede de terceiros). • Normalmente, não suporta serviços externos de Load Balancer diretamente. |
Recommendations
Nossa recomendação geral é usar um Load Balancer. Se você tiver um alto volume de conexões de saída, considere usar um NAT Gateway para um melhor gerenciamento de porta SNAT. Se você tiver necessidades de saída personalizadas (Firewall do Azure, NVA etc.), convém explorar o UDR (Roteamento Definido pelo Usuário).