Planejar redes de nós para o Azure Kubernetes Service (AKS)

Neste artigo, você aprenderá as opções de rede de nós para o AKS (Serviço de Kubernetes do Azure). Primeiro, fazemos uma pergunta para ajudar a orientar seu planejamento e, em seguida, fornecer opções, recomendações e práticas recomendadas.

Como você deseja que seu cluster acesse a Internet?

Você precisa configurar a rede de comunicação para que os nós do AKS (máquinas virtuais do Azure) possam acessar uns aos outros, o servidor de API e a internet. Ao selecionar uma VNet, você pode escolher entre uma VNet gerenciada ou uma VNet autogerenciada (BYO). Também há diferentes tipos de saída de cluster disponíveis dependendo das suas necessidades de rede.

Opções de rede de nó

Ao configurar a rede de nós, você pode escolher entre Load Balancer, Nat Gateway e UDR (Roteamento Definido pelo Usuário):

Opção de rede de nó Diagrama de componentes de rede Recursos & funcionalidade
Load Balancer Captura de tela de um diagrama dos componentes de rede de um Load Balancer. • Configuração padrão.
• Gerenciado inteiramente pelo AKS.
• Segue as regras do Azure Standard Load Balancer .
• Fornece portas SNAT fixas atribuídas a cada nó após a criação do nó.
Gateway da NAT Captura de tela de um diagrama dos componentes de rede de um Gateway NAT. • Pode selecionar uma opção BYO (gerenciada ou atribuída pelo usuário).
• Fornece um manejo melhorado de portas SNAT em balanceadores de carga.
• Requer configuração extra para redundância de zona.
UDR (Roteamento Definido pelo Usuário) Captura de tela de um diagrama dos componentes de rede de um UDR (Roteamento Definido pelo Usuário). • Usado para controle de rede explícito com VNet BYO.
• Gerenciado por você, fornecendo uma experiência mais personalizável.
• Deve ter uma rota padrão para um Firewall do Azure, vWAN ou NVA (dispositivo virtual de rede de terceiros).
• Normalmente, não suporta serviços externos de Load Balancer diretamente.

Recommendations

Nossa recomendação geral é usar um Load Balancer. Se você tiver um alto volume de conexões de saída, considere usar um NAT Gateway para um melhor gerenciamento de porta SNAT. Se você tiver necessidades de saída personalizadas (Firewall do Azure, NVA etc.), convém explorar o UDR (Roteamento Definido pelo Usuário).