Gestione delle estensioni per Kubernetes con abilitazione di Azure Arc

Questo articolo contiene considerazioni chiave sulla progettazione e procedure consigliate per la gestione delle estensioni delle distribuzioni Kubernetes abilitate per Azure Arc.

Prima di leggere questo articolo, assicurarsi di comprendere i principi di governance e rivedere La scalabilità aziendale per il servizio Azure Kubernetes in modo da comprendere i concetti pertinenti per l'uso delle zone di destinazione di Azure in un ambiente contenitore.

Architettura

È possibile considerare le estensioni per Kubernetes abilitate per Azure Arc come suddivise in due categorie: estensioni per i servizi di infrastruttura abilitati per Azure Arc ed estensioni per i servizi abilitati per Azure Arc. Questa distinzione non è esplicita nei singoli nomi di estensione.

Tenere presenti queste due categorie durante la progettazione della distribuzione di Kubernetes con abilitazione di Azure Arc. Si consideri ad esempio l'estensione Microsoft Defender for Cloud come un'estensione per i servizi di infrastruttura abilitati per Azure Arc, ma si consideri l'estensione Servizio app di Azure per Azure Arc come estensione per i servizi abilitati per Azure Arc.

Il diagramma seguente illustra l'integrazione complessiva per le estensioni per i cluster Kubernetes abilitati per Azure Arc.

Diagramma che illustra l'integrazione complessiva per le estensioni in un cluster Kubernetes abilitato per Azure Arc.

Considerazioni relative alla progettazione

  • Installazione dell'estensione

    • Le estensioni offrono funzionalità aggiuntive per i cluster Kubernetes abilitati per Azure Arc. Considerare il caso d'uso specifico insieme ai fattori seguenti quando si decide come usare le estensioni Kubernetes abilitate per Azure Arc:
  • Aggiornare le estensioni

    • Valutare come garantire che le estensioni rimangano aggiornate per tutta la durata del cluster.

Suggerimenti per la progettazione

  • Installazione dell'estensione

    • Standardizzare la modalità di installazione delle estensioni, sia tramite il portale, Criteri di Azure, l'interfaccia della riga di comando, i modelli arm o un altro meccanismo. Verificare che le estensioni siano state installate correttamente dopo ogni installazione.
  • Aggiornare le estensioni

    • Le estensioni devono essere aggiornate periodicamente. Usare il --auto-upgrade-minor-version flag per aggiornare automaticamente le versioni secondarie delle estensioni, come descritto in Utilizzo delle estensioni cluster. Fare riferimento alla documentazione di ogni estensione per informazioni sulle impostazioni che è possibile configurare durante la creazione e l'aggiornamento.

Passaggi successivi

Per altre informazioni sul percorso cloud ibrido e multicloud, vedere gli articoli seguenti.