Implementación y administración de extensiones de clúster para Azure Kubernetes Service (AKS)

Las extensiones de clúster ofrecen una experiencia impulsada por Azure Resource Manager para la instalación y la administración del ciclo de vida de servicios como Azure Machine Learning o aplicaciones de Kubernetes en un clúster de AKS. Esta característica permite:

  • Implementación de extensiones basada en Azure Resource Manager, incluidas implementaciones a escala en clústeres de AKS.
  • Administración del ciclo de vida de la extensión (Actualización, eliminación) desde Azure Resource Manager

Requisitos de extensión de clúster

Las extensiones de clúster se pueden usar en clústeres de AKS en las regiones enumeradas en la compatibilidad con la región de Kubernetes habilitada para Azure Arc.

Para ver las versiones de Kubernetes admitidas, consulte la documentación correspondiente para cada extensión.

Importante

Asegúrese de que el clúster de AKS se cree con una identidad administrada, ya que las extensiones de clúster no funcionarán con clústeres basados en la entidad de servicio.

En el caso de los nuevos clústeres creados con az aks create, la identidad administrada se configura de forma predeterminada. En el caso de los clústeres basados en entidades de servicio existentes que deben cambiarse a la identidad administrada, se puede habilitar mediante la ejecución de az aks update con la marca --enable-managed-identity. Para más información, consulte Habilitación de identidades administradas.

Nota:

Si habilitó la identidad administrada por pod de Microsoft Entra en el clúster de AKS o está pensando implementarla, se recomienda primero revisar introducción a las identidades de carga de trabajo para comprender nuestras recomendaciones y opciones a fin de configurar el clúster para utilizar una entidad de carga de trabajo de Microsoft Entra (versión preliminar). Este método de autenticación reemplaza la identidad administrada por pod (versión preliminar), que se integra con las funcionalidades nativas de Kubernetes para federarse con cualquier proveedor de identidades externo.

La identidad administrada por pods de Microsoft Entra de código abierto (versión preliminar) en Azure Kubernetes Service ha quedado en desuso desde el 24/10/2022.

Extensiones disponibles actualmente

Extensión Descripción
Dapr Dapr es un entorno de ejecución portátil controlado por eventos que facilita a cualquier desarrollador la creación de aplicaciones resistentes, sin estado y con estado que se ejecutan en la nube y en el perímetro.
Azure Machine Learning Use clústeres de Azure Kubernetes Service para entrenar, inferir y administrar modelos de aprendizaje automático en Azure Machine Learning.
Flux (GitOps) Use GitOps con Flux para administrar la configuración del clúster y la implementación de aplicaciones. Consulte también las versiones compatibles de Flux (GitOps) y Tutorial: Implementación de aplicaciones mediante GitOps con Flux v2.
Azure Container Storage Use Azure Container Storage para administrar el almacenamiento en bloques en clústeres de AKS para almacenar datos en volúmenes persistentes.
Azure Backup para AKS Use Azure Backup para AKS para proteger las aplicaciones contenedorizadas y los datos almacenados en volúmenes persistentes implementados en los clústeres de AKS.

También puede seleccionar e implementar aplicaciones de Kubernetes disponibles a través de Marketplace.

Nota

Las extensiones de clúster proporcionan una plataforma para que las distintas extensiones se instalen y se administran en un clúster de AKS. Si tiene problemas al usar cualquiera de estas extensiones, abra una incidencia de soporte técnico con el servicio correspondiente.

Pasos siguientes