إدارة ومراقبة Kubernetes الممكنة في Azure Arc

توفر هذه المقالة اعتبارات وتوصيات التصميم الرئيسية لإدارة ومراقبة مجموعات Kubernetes الممكنة في Azure Arc التي تساعدك على فهم وتصميم الحلول للتميز التشغيلي. استخدم الإرشادات الواردة في هذا المستند وفي مجالات التصميم الهامة الأخرى المشار إليها في جميع أنحاء المستند لفهم اعتبارات التصميم والتوصيات ذات الصلة بشكل أفضل.

بناء الأنظمة

لإنشاء البنية المناسبة لمؤسستك لإلحاق مجموعات Kubernetes المحلية أو متعددة السحابات، تحتاج إلى فهم بنية Kubernetes الممكنة في Azure Arc وأوضاع اتصال الشبكة. يتيح لك هذا الفهم تنفيذ Azure Arc وإدارة ومراقبة وتلبية كل من المعايير المعمارية لمؤسستك وحالتك التشغيلية المطلوبة.

إدارة نظام المجموعة Cluster management

يوضح الرسم التخطيطي للبنية التالية مكونات Kubernetes المختلفة التي تدعم Azure Arc وكيفية تفاعلها عندما تقوم مؤسسة بإلحاق وإدارة مجموعة Kubernetes محلية أو متعددة السحابة في وضع اتصال شبكة متصل بالكامل.

رسم تخطيطي يوضح إدارة مجموعة Kubernetes الممكنة في Azure Arc.

يوضح الرسم التخطيطي التالي الوصول إلى نظام مجموعة Kubernetes الممكن في Azure Arc من أي مكان وكيفية تفاعل المكونات مع بعضها البعض لإدارة المجموعات باستخدام Azure RBAC.

رسم تخطيطي يوضح الوصول إلى Kubernetes الممكن في Azure Arc في أي مكان.

مراقبة أنظمة المجموعات

يوضح الرسم التخطيطي للبنية التالية مراقبة مجموعة Kubernetes الممكنة في Azure Arc في وضع اتصال شبكة متصل بالكامل.

رسم تخطيطي يوضح مراقبة مجموعة Kubernetes الممكنة في Azure Arc.

اعتبارات التصميم

  • راجع منطقة تصميم الإدارة لمناطق هبوط Azure لتقييم تأثير Kubernetes الممكن في Azure Arc على نموذج الإدارة الشامل.

إعداد نظام المجموعة:

إدارة نظام المجموعة:

مراقبة نظام المجموعة:

  • راجع وفكر في التكوين المدعوم ل Azure Monitor Container insights باستخدام Kubernetes التي تدعم Azure Arc. حدد ما إذا كانت رؤى حاوية Azure Monitor تلبي احتياجات مؤسستك لمراقبة مجموعة Kubernetes الممكنة في Azure Arc أم لا.
  • ضع في اعتبارك استخدام مساحة عمل Log Analytics مخصصة لكل منطقة لجمع السجلات والمقاييس من مجموعات Kubernetes الممكنة في Azure Arc ومراقبتها والإبلاغ عنها عبر مجموعات متعددة في بيئة معينة. لمزيد من المعلومات، راجع تصميم نشر Azure Monitor Logs.
  • ضع في اعتبارك استخدام تكامل موصل AZURE Monitor ITSM مع أدوات إدارة خدمة تكنولوجيا المعلومات لمؤسستك لرفع الحوادث لتنبيهات Azure Monitor وتتبع حل المشكلة.
  • إذا كنت تستخدم وضع اتصال الشبكة شبه المتصلة، ففكر في استخدام نقاط النهاية الخاصة للاتصال بمساحات عمل Azure Log Analytics من خلال اتصال Azure ExpressRoute أو VPN حتى تتمكن من جمع السجلات والمقاييس من مجموعات وشاشات Kubernetes الممكنة في Azure Arc.

توصيات التصميم

إعداد نظام المجموعة:

  • يتيح لك استخدام خادم (خوادم) طرفية للإدارة المشتركة لتثبيت الأدوات المطلوبة الاحتفاظ بأدوات وإصدارات متسقة عبر جميع المستخدمين ومنع مشكلات النشر والإدارة لمجموعة Kubernetes الممكنة في Azure Arc.
  • تأكد من أن خوادم المحطة الطرفية للإدارة ومجموعات Kubernetes المحلية أو متعددة السحابات موجودة في قائمة السماح للوصول إلى عناوين URL المطلوبة ل Kubernetes التي تدعم Azure Arc حتى تتمكن من استخدام وحدة التحكم Azure Arc للإلحاق والإدارة.
  • إنشاء برنامج نصي للتحقق من الاتصال بعناوين URL المطلوبة ل Kubernetes التي تدعم Azure Arc من عقد نظام مجموعة Kubernetes المحلية أو متعددة السحابة. يساعدك هذا البرنامج النصي على تقليل الحاجة إلى استكشاف مشكلات الاتصال وإصلاحها وحلها.
  • إنشاء برنامج نصي للتوزيع باستخدام PowerShell أو Bash. يمكن أن يساعدك هذا البرنامج النصي على إلحاق مجموعات Kubernetes الممكنة بواسطة Arc وتثبيت ملحقات نظام المجموعة لمنع المشكلات والتوزيع المتسق عبر جميع البيئات والمجموعات.

إدارة نظام المجموعة:

  • تتطلب بعض ملحقات Kubernetes الممكنة في Azure Arcمواقع مخصصة لنشر pods الملحق والتكوينات. يتم دعم موقع مخصص واحد فقط لكل مساحة اسم Kubernetes. يجب إنشاء كل موقع مخصص في مساحة اسم Kubernetes الخاصة به ونشر ملحق Kubernetes الممكن بواسطة Azure Arc الذي يعتمد على الموقع المخصص في نفس مساحة الاسم.
  • استخدم نموذج اتصال الشبكة المتصل بالكامل للمجموعات المإلحاقة. إذا كان يجب عليك استخدام وضع اتصال الشبكة شبه المتصلة، فيجب عليك توصيل مجموعاتك ب Azure Arc مرة واحدة على الأقل كل 30 يوما لتصدير بيانات الفوترة، ومرة واحدة 90 يوما لتجديد شهادات الهوية المدارة وتحديث موارد ووكلاء Kubernetes الممكنين في Azure Arc.
  • انشر Open Service Mesh (OSM) للحصول على قدرات مثل أمان mTLS والتحكم في الوصول الدقيق وتحويل نسبة استخدام الشبكة والمراقبة باستخدام Azure Monitor أو مع مصدر مفتوح الوظائف الإضافية ل Prometheus وGrafana والتتبع باستخدام Jaeger والتكامل مع حلول إدارة الشهادات الخارجية.

مراقبة نظام المجموعة:

يوضح الرسم التخطيطي التالي Azure Resource Graph المستخدم لمراقبة الحالة:

لقطة شاشة تعرض إدارة نظام مجموعة Kubernetes الممكنة في Azure Arc.

الخطوات التالية

لمزيد من المعلومات حول رحلة السحابة المختلطة ومتعددة السحابات، راجع المقالات التالية: