advanced

AKS

Managed Kubernetes: node pools, ingress, managed identity, upgrades, autoscaling и интеграция с сетью Azure.

Azure Kubernetes Service — managed control plane Kubernetes с интеграциями Azure для сети, identity, storage и observability. Node pools разделяют system и user workloads; cluster autoscaler добавляет ноды; workload identity заменяет долгоживущие секреты для доступа pod'ов к Azure.

| Область | Azure-специфика | |---------|-----------------| | ACR | Pull образов через managed identity или attach registry | | Azure CNI | Pod'ы получают IP из VNet; планируйте адресное пространство | | Application Gateway Ingress | L7-маршрутизация с опцией WAF | | Azure Monitor | Container Insights для метрик и логов |

					apiVersion: apps/v1
kind: Deployment
metadata:
  name: api
spec:
  replicas: 3
  template:
    spec:
      serviceAccountName: api-sa
      containers:
        - name: node
          image: myacr.azurecr.io/api:1.0.0
				

На интервью: когда AKS лучше App Service; sizing node pool и upgrades; pod identity vs service principal secrets; defaults network policy; отладка CrashLoopBackOff в production.

Типовые ошибки: маленькие IP-диапазоны с Azure CNI; всё в default node pool; нет Pod Disruption Budgets при upgrades; cluster-admin kubeconfig, раздаваемый широко в CI.

Компромисс — переносимость Kubernetes и тонкий контроль против операционной сложности, cadence обновлений и стоимости платформенной экспертизы.

Чеклист:

  • Разделяйте system и user node pools.
  • Workload identity для доступа к Azure-ресурсам.
  • Requests/limits и readiness probes на каждом приложении.
  • Планируйте ёмкость VNet IP до масштабирования.
  • Автоматизируйте upgrades кластера и образов нод с откатом.