advanced
AKS
Managed Kubernetes: node pools, ingress, managed identity, upgrades, autoscaling и интеграция с сетью Azure.
Azure Kubernetes Service — managed control plane Kubernetes с интеграциями Azure для сети, identity, storage и observability. Node pools разделяют system и user workloads; cluster autoscaler добавляет ноды; workload identity заменяет долгоживущие секреты для доступа pod'ов к Azure.
| Область | Azure-специфика | |---------|-----------------| | ACR | Pull образов через managed identity или attach registry | | Azure CNI | Pod'ы получают IP из VNet; планируйте адресное пространство | | Application Gateway Ingress | L7-маршрутизация с опцией WAF | | Azure Monitor | Container Insights для метрик и логов |
apiVersion: apps/v1
kind: Deployment
metadata:
name: api
spec:
replicas: 3
template:
spec:
serviceAccountName: api-sa
containers:
- name: node
image: myacr.azurecr.io/api:1.0.0
На интервью: когда AKS лучше App Service; sizing node pool и upgrades; pod identity vs service principal secrets; defaults network policy; отладка CrashLoopBackOff в production.
Типовые ошибки: маленькие IP-диапазоны с Azure CNI; всё в default node pool; нет Pod Disruption Budgets при upgrades; cluster-admin kubeconfig, раздаваемый широко в CI.
Компромисс — переносимость Kubernetes и тонкий контроль против операционной сложности, cadence обновлений и стоимости платформенной экспертизы.
Чеклист:
- Разделяйте system и user node pools.
- Workload identity для доступа к Azure-ресурсам.
- Requests/limits и readiness probes на каждом приложении.
- Планируйте ёмкость VNet IP до масштабирования.
- Автоматизируйте upgrades кластера и образов нод с откатом.