Trace Id is missing
Пропустить и перейти к основному содержимому

Kubernetes в Azure

Разработано для использования на корпоративном уровне.

Научитесь работать с Kubernetes для корпоративных клиентов

Изучите опыт тысяч клиентов, работающих с Kubernetes в Azure. Посмотрите видео, чтобы узнать, как это делают другие пользователи.

Тысячи

взаимодействий с корпоративными клиентами, на основе которых мы составляем рекомендации

3500

специалистов по вопросам безопасности обеспечивают защиту ваших данных и конфиденциальности

365

дней в году сертифицированные поставщики услуг предоставляют поддержку по запросу

Встроенные рекомендации

Получайте действенные упреждающие рекомендации по защите ресурсов, поддержанию гигиены кластеров и повышению эффективности работы.

Корпоративная поддержка

Получите поддержку от сертифицированных поставщиков услуг Kubernetes, а также возможность самостоятельно диагностировать и устранять неполадки для экономии времени.

Многоуровневая безопасность

Внедрите усиленную систему безопасности и уровни изоляции для вычислительных ресурсов, данных и сетей.

Единое управление

Реализуйте согласованную настройку и управление в облачных, локальных и пограничных средах с помощью Azure Arc.

Встроенные рекомендации

Оптимизируйте развертывания Kubernetes с помощью персонализированных рекомендаций в реальном времени, составленных на основе нашего опыта работы с тысячами корпоративных клиентов. Автоматически анализируйте конфигурацию кластера Службы Azure Kubernetes (AKS) и телеметрию использования ресурсов. Заблаговременно выявляйте потенциальные проблемы и получайте рекомендации от Помощника по Azure. Помощник поможет вам повысить производительность и доступность, а также уровень безопасности кластеров Kubernetes, чтобы предотвратить возникновение проблем.

Независимо от опыта использования Kubernetes вы получите отраслевые рекомендации, работая в интерфейсе с указаниями в виде предварительно определенных политик и флагов для всех нерекомендуемых API Kubernetes. Изучите стратегии оптимизации затрат, включая пулы точечных узлов с автомасштабированием кластера, применение квот ресурсов Kubernetes с помощью Политики Azure и оптимизацию уровня данных.

Пример встроенных рекомендаций

Многоуровневая безопасность

Внедрите усиленную систему безопасности и уровни изоляции для ОС, вычислительных ресурсов, данных и сетей с согласованным управлением конфигурацией, удостоверениями, секретами и политиками.

Согласованно применяйте правила соответствия для кластеров и конвейеров непрерывной интеграции и непрерывного развертывания (CI/CD) с помощью службы "Политика Azure", созданной на основе Open Policy Agent. Применяйте детализированное управление идентификацией и доступом с помощью Azure Active Directory. А благодаря интеграции с Центром безопасности Azure вы получите не имеющие аналогов средства управления безопасностью и интеллектуального обнаружения угроз, а также действенные рекомендации.

Корпоративная поддержка

Забудьте о переживаниях, сотрудничая с архитекторами решений, работающими в Майкрософт или в компаниях наших партнеров. Получите помощь в планировании и внедрении Kubernetes — от пробной версии до решения в нужном масштабе. А став нашим клиентом, вы получите поддержку по запросу в любое время.

Определять первопричины распространенных проблем с кластерами Kubernetes теперь можно быстрее благодаря интеллектуальному средству самостоятельной диагностики на портале Azure. Получите доступ к тем же технологиям, которые использует служба поддержки клиентов Майкрософт, для анализа, обнаружения и устранения распространенных проблем, таких как нехватка ресурсов и емкости подсети, а также ошибки авторизации для узла.

Люди в офисе открытого типа, работающие за своими столами
Схема единого управления в многооблачных, локальных и пограничных средах

Единое управление в разных средах

Упорядочивайте и контролируйте кластеры и серверы Kubernetes, работающие в разных облаках, центрах обработки данных и пограничной среде, с помощью Azure Arc. Обеспечьте соблюдение стандартов организации и оценивайте соответствие требованиям в большом масштабе с помощью Политики Azure. Получите централизованное представление показателей производительности и работоспособности в реальном времени с помощью Azure Monitor.

Управляйте приложениями в большом масштабе с помощью методик на основе DevOps, чтобы обеспечить максимальную согласованность между Службой Azure Kubernetes (AKS) и другими кластерами Kubernetes с поддержкой Azure Arc в разных средах.

Получите поддержку, которая соответствует вашему уровню внедрения Kubernetes

  • Следуйте контрольному списку по внедрению Kubernetes

    Узнайте, что следует учитывать при внедрении Kubernetes на всех этапах — от пробной версии до решения в нужном масштабе — в контексте безопасности, эксплуатации, управления жизненным циклом приложений и архитектуры. Получите ответы на свои вопросы, ознакомившись с шаблонами, примерами кода, руководствами от экспертов и статьями с рекомендациями, составленными на основе реальных ситуаций.

  • Сведения о базовых показателях AKS в рабочей среде

    Получайте рекомендации по работе с сетью, обеспечению безопасности, идентификации, управлению и мониторингу кластера в соответствии с бизнес-требованиями вашей организации.

  • Получите рекомендации экспертов

    Примите участие в консультациях по AKS, чтобы узнать последние сведения о Kubernetes от инженеров Microsoft Kubernetes и специалистов по Azure Kubernetes.

Эти организации добились успеха благодаря использованию Kubernetes в Azure

Запуск Kubernetes в Azure

Схема, на которой отображены средства разработки, платформы и приложения для интеграции и работы с данными, которые используют Kubernetes в Azure
  • Служба Azure Kubernetes (AKS): Высокодоступная, безопасная и полностью управляемая служба Kubernetes
  • Azure Red Hat OpenShift: Полностью управляемая служба OpenShift, используемая совместно с Red Hat
  • Экземпляры контейнеров Azure: Служба для запуска контейнеров в Azure без управления серверами

Корпоративные функции и службы для Kubernetes в Azure

Политика Azure

Внедряйте и применяйте правила, определенные для нескольких кластеров и конвейеров CI/CD. Выполняйте отслеживание, проверку и повторную настройку узлов, объектов pod и образов контейнеров, чтобы обеспечить соответствие требованиям.

Центр безопасности Azure

В вашем распоряжении не имеющие аналогов средства управления безопасностью и интеллектуального обнаружения угроз, а также действенные рекомендации по обеспечению соответствия.

Помощник по Azure

Получайте интеллектуальные рекомендации, чтобы повысить производительность, эффективность работы, доступность и уровень безопасности приложений.

Azure Arc

Развертывайте и администрируйте приложения Kubernetes в различных средах с помощью методик DevOps. Реализуйте согласованное развертывание и настройку приложений с использованием системы управления версиями.

Azure Cosmos DB

Внедрите полностью управляемую службу баз данных с готовым глобальным распределением и прозрачной репликацией с несколькими источниками. Задержки чтения и записи в единицы миллисекунд в 99 % случаев, автоматическое эластичное масштабирование пропускной способности и хранилища по всему миру, доступность на уровне 99,999 %, а также пять четко определенных вариантов согласованности — и все это подкреплено лучшими в отрасли универсальными соглашениями об уровне обслуживания.

Машинное обучение Azure

Эта служба машинного обучения корпоративного уровня обеспечивает быстрое развертывание моделей. Создавайте инновационные решения на защищенной и надежной платформе, предназначенной для ответственного использования искусственного интеллекта. Стимулируйте командную работу с помощью лучших в отрасли средств MLOps (DevOps для машинного обучения).

...

Azure Active Directory

Получите возможность точного управления доступом к кластеру и объекту pod благодаря интегрированному интерфейсу входа.

Приватный канал Azure

За счет взаимодействия с сервером API Kubernetes в качестве частной конечной точки в вашей виртуальной сети все операции управления Kubernetes остаются полностью изолированными.

Реестр контейнеров Azure

Развертывайте в частном реестре контейнеров со встроенной поддержкой диаграмм Helm только проверенные образы. Настройте автоматическую георепликацию в центрах обработки данных поблизости от пользователей.

GitHub Actions

Создавайте комплексные средства CI/CD, предназначенные для кластеров AKS, прямо в репозитории GitHub.

Azure Monitor

Получите контроль над своей средой благодаря телеметрии уровня управления, объединению журналов и отображению состояния работоспособности контейнеров на портале Azure с автоматической настройкой для использования с кластерами Kubernetes. Платформа Azure Monitor интегрируется с Prometheus, обеспечивая мониторинг кластеров и приложений, и использует панели мониторинга Grafana для визуализации.

Виртуальные узлы AKS

Реализуйте эластичную подготовку дополнительной емкости без необходимости управлять инфраструктурой. Добавьте возможность управляемого событиями автоматического масштабирования и триггеры с помощью средства  автомасштабирования на основе событий Kubernetes (KEDA).

Зоны доступности Azure

Повышайте уровень доступности и защищайте приложения от сбоев центра обработки данных благодаря избыточности в зонах доступности.

Управление API Azure

Внедрите платформу гибридного многооблачного управления API во всех используемых средах.

Azure Cognitive Services

Комплексный набор служб ИИ и когнитивных API поможет вам при создании интеллектуальных приложений.

Предоставьте командам своих сотрудников возможность внедрять Kubernetes в большом масштабе

Архитекторы

Независимо от того, что вы создаете — приложения, ориентированные на доступ через API, рекомендации в реальном времени, коммерческие платформы или географически распределенные приложения, — следуйте структурированному подходу к разработке приложений. Обеспечивайте их масштабируемость, отказоустойчивость и высокую доступность с помощью методов, проверенных на практике при взаимодействии со множеством клиентов.

Менеджеры по инфраструктуре и эксплуатации

Когда приложения перемещаются в рабочую среду, они часто охватывают несколько контейнеров, развернутых в кластере серверов. Это усложняет эксплуатацию и занимает время, которое можно было бы посвятить улучшению обслуживания клиентов. Используйте полностью управляемую службу Kubernetes, такую как AKS, чтобы автоматизировать подготовку, обновление, мониторинг и масштабирование вычислительных ресурсов.

Разработчики

Легко интегрируйте управляемую платформу Kubernetes, предназначенную для разработчиков, с удобной для вас интегрированной средой разработки, процессом CI/CD и средствами мониторинга, чтобы автоматизировать рабочие процессы. Благодаря встроенному мониторингу CI/CD и работоспособности контейнеров вы сократите время перехода от кода к контейнеру и к кластеру Kubernetes до нескольких минут за счет автоматизации.

Администратор безопасности

Уверенно работайте в облаке со встроенными элементами управления безопасностью для удостоверений, данных, сетей и приложений. Централизованно и согласованно применяйте в кластерах средства защиты в большом масштабе. Служба "Политика Azure" существенно упрощает инициализацию и обслуживание соответствующих требованиям сред. Интегрируйте с кластером поставщик удостоверений, который уже используется в вашей организации, например Azure Active Directory. Центр безопасности Azure позволяет выявлять уязвимости контейнеров, предоставляет рекомендации по безопасности, повышает уровень безопасности используемой среды и защищает среду выполнения.

Распространенные варианты корпоративного использования Kubernetes в Azure

Архитектура решения для обработки эластичного спроса

Обработка пиковых нагрузок по запросу

Обеспечьте оперативное, надежное и качественное обслуживание клиентов во время сезонных и других периодов высокого спроса с интенсивным трафиком.

  • Будьте готовы к резкому увеличению объемов трафика и продаж благодаря мгновенному эластичному масштабированию без необходимости управлять инфраструктурой.
  • Создавайте быстрые и надежные пользовательские интерфейсы, которые обеспечивают доступ к данным из любой точки мира с низкой задержкой.
  • Получите высокий уровень доступности в нескольких центрах обработки данных.
Эталонная архитектура безопасных процессов DevOps

Реализуйте безопасные процессы DevOps для AKS

Повысьте гибкость работы своей команды благодаря упрощенным процессам DevOps без ущерба для безопасности.

  • Ускорьте доставку кода с помощью управляемой среды Kubernetes и встроенных процессов CI/CD.
  • Ускорьте цикл обратной связи благодаря мониторингу в реальном времени.
  • Реализуйте непрерывную защиту и глубокое отслеживание.

 

Архитектура решения для бизнес-модели SaaS, ориентированной на доступ через API

Перейдите на бизнес-модель SaaS, ориентированную на доступ через API

Адаптируйтесь, развивайтесь и быстрее внедряйте инновации, чтобы превратить возможности в стратегические преимущества.

  • Создавайте шлюзы API и порталы разработчиков за считаные минуты и легко публикуйте API для внутреннего или внешнего использования.
  • Работайте с любыми схемами данных и быстро адаптируйтесь к изменениям.
  • Подключайтесь к серверным службам из любого расположения. Централизованно контролируйте, защищайте и оптимизируйте все API.
Архитектура решения для мгновенной потоковой передачи данных Интернета вещей

Мгновенная потоковая передача данных Интернета вещей

Принимайте и анализируйте большие объемы данных Интернета вещей и создавайте рекомендации и аналитические сведения в реальном времени.

  • Принимайте данные в реальном времени и реализуйте конвейер обработки, способный выполнять обнаружение и создавать уведомления за считаные секунды.
  • Подключайте серверные службы, работающие в любой точке мира, через безопасный шлюз API.
  • Обеспечьте эластичную подготовку вычислительных ресурсов без необходимости управлять инфраструктурой.
Архитектура решения для API рекомендаций в реальном времени в Azure

Персонализированные рекомендации в реальном времени

Помогайте клиентам находить товары, которые им понравятся.

  • Анализируйте большие объемы данных за несколько миллисекунд.
  • Обеспечьте высокую производительность и малую задержку приложений, работающих по всему миру.
  • Оперативно получайте аналитические сведения с помощью настраиваемых моделей согласованности данных.
Эталонная архитектура операций машинного обучения

Операции машинного обучения

Быстрее внедряйте инновации благодаря надежному управлению жизненным циклом машинного обучения.

  • Создавайте воспроизводимые рабочие процессы для отслеживания и согласованного предоставления моделей.
  • Обучайте и развертывайте модели в любом расположении с помощью управляемой службы Kubernetes, работу которой обеспечивают мощные вычислительные ресурсы GPU.
  • Реализуйте автоматизацию благодаря интеграции Azure DevOps и GitHub, а также выполняйте сборку для последующего применения CI/CD.

Что такое Kubernetes?

Изучите основы. Узнайте, как быстрее выполнять сборку, доставку и масштабирование контейнерных приложений, используя оркестрацию контейнеров с открытым кодом.

Теоретическое и практическое изучение Kubernetes

Упростите внедрение Kubernetes с помощью учебного плана, включающего видео, статьи, книги, практические семинары и технические вебинары.

Семинар по Azure Kubernetes

Выполните задачи по развертыванию многоконтейнерного приложения в Kubernetes в Службе Azure Kubernetes (AKS).

Практический опыт работы с Kubernetes

Научитесь создавать приложения на основе контейнеров и развертывать их с помощью Azure. Загрузите коллекцию электронных книг о Kubernetes.