Share via


Gestion des extensions pour Kubernetes avec Azure Arc

Cet article contient les principaux éléments à prendre en compte pour la conception et les meilleures pratiques pour la gestion des extensions des déploiements Kubernetes avec Azure Arc.

Avant de lire cet article, assurez-vous de bien comprendre les principes de gouvernance et de passer en revue l’article Prise en charge à l’échelle de l’entreprise pour AKS afin de comprendre les concepts pertinents pour l’utilisation des zones d’atterrissage Azure dans un environnement de conteneur.

Architecture

Les extensions pour Kubernetes avec Azure Arc comprennent deux catégories : les extensions pour les services d’infrastructure avec Azure Arc et les extensions pour les services avec Azure Arc. Cette distinction n’est pas explicite dans les noms d’extension individuels.

Gardez ces deux catégories à l’esprit quand vous concevez votre déploiement de Kubernetes avec Azure Arc. Par exemple, considérez l’extension Microsoft Defender pour le cloud comme une extension pour les services d’infrastructure avec Azure Arc, mais considérez l’extension Azure App Service pour Azure Arc comme une extension pour les services avec Azure Arc.

Le diagramme suivant présente l’intégration globale des extensions pour les clusters Kubernetes avec Azure Arc.

Diagramme montrant l’intégration globale des extensions dans un cluster Kubernetes avec Azure Arc.

Remarques relatives à la conception

  • Installation des extensions

    • Les extensions offrent une capacité supplémentaire aux clusters Kubernetes avec Azure Arc. Prenez en compte votre cas d’usage spécifique ainsi que les facteurs suivants quand vous déterminez comment utiliser les extensions Kubernetes avec Azure Arc :
  • Mettre à jour les extensions

    • Déterminez comment garantir que les extensions restent à jour pendant la durée de vie de votre cluster.

Recommandations de conception

  • Installation des extensions

    • Établissez une norme pour l’installation des extensions, que ce soit via le portail, Azure Policy, l’interface CLI, les modèles ARM ou un autre mécanisme. Vérifiez que les extensions ont été installées correctement après chaque installation.
  • Mettre à jour les extensions

    • Les extensions doivent être mises à jour régulièrement. Utilisez l’indicateur --auto-upgrade-minor-version pour mettre à niveau automatiquement les versions mineures des extensions, comme décrit dans Utilisation des extensions de cluster. Reportez-vous à la documentation de chaque extension pour connaître les paramètres pouvant être configurés lors de la création et de la mise à jour.

Étapes suivantes

Pour plus d’informations sur votre parcours cloud hybride et multicloud, consultez les articles suivants.