Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O acelerador de zona de destino do AKS (Serviços de Kubernetes do Azure) fornece uma implementação de referência para ajudá-lo a implantar o AKS em zonas de destino do Azure. A arquitetura a seguir mostra como o AKS se integra aos serviços compartilhados e se alinha com as áreas de design.
Estabelecer uma base de plataforma
Uma base de plataforma fornece serviços compartilhados, como rede, identidade, segurança e governança. Essa base dá suporte a implantações consistentes e seguras do AKS em seu ambiente.
Implemente uma base de plataforma usando zonas de destino do Azure. Use as diretrizes de zona de aterrissagem do Azure do Cloud Adoption Framework para implantar serviços compartilhados que incluem provedores de identidade, rede hub-and-spoke e imposição de política centralizada. Essa base simplifica a segurança e o gerenciamento em seu ambiente de nuvem.
Ignore esta etapa se sua organização já tiver uma base de plataforma. Se você já tiver uma zona de aterrissagem do Azure, prossiga para implantar o acelerador de zona de aterrissagem do AKS.
Acelerador de zona de lançamento do AKS
Esse acelerador de zona de destino do AKS inclui uma arquitetura de referência que dá suporte a implantações do AKS em uma zona de destino do Azure.
Use os modelos do repositório oficial do GitHub. Use o repositório de acelerador de zona de destino do AKS para acessar modelos do ARM, Bicep e Terraform para implantar componentes de infraestrutura do AKS que se ajustam ao seu ambiente. Modifique variáveis de ambiente e parâmetros para se alinhar com as convenções de nomenclatura, as políticas e os requisitos operacionais da sua organização.
Implante o acelerador no grupo de gestão das zonas de destino. Coloque a carga de trabalho do AKS na assinatura e no grupo de gerenciamento apropriados a fim de garantir alinhamento com a governança da plataforma e a aplicação de políticas.
Avaliar as áreas de design do AKS
As áreas de design ajudam você a alinhar sua implementação do AKS com os princípios da zona de destino do Azure. Use os seguintes guias para avaliar e configurar cada área:
- Cobrança do Azure e Active Directory (se necessário)
- Gerenciamento de identidade e acesso
- Topologia de rede e conectividade
- Organização de recursos
- Security
- Gerenciamento e continuidade de negócios e recuperação de desastre (BCDR)
- Automação de plataforma e DevOps
- Storage