Azure Application Gateway for Containers 预览发布
Microsoft 最近宣布了 Azure Application Gateway for Containers 的预览版,这是一款专为 Kubernetes 集群中的工作负载设计的新应用层(第7层)负载均衡和动态流量管理产品。该产品扩展了 Azure 的应用程序负载均衡产品线,并成为 Application Gateway 产品家族中的新成员。
主要亮点
产品定位:
- Application Gateway for Containers 是 Application Gateway 和 Application Gateway Ingress Controller (AGIC) 的下一代演进版本。
- 提供对 Kubernetes 集群中工作负载的负载均衡和流量管理支持。
改进功能:
- 近乎实时的配置更新:能够快速反映 Kubernetes YAML 配置的变化,包括添加或删除 Pod、路由、探测和负载均衡配置。
- 更高的扩展性:支持超过 1400 个后端 Pod 和 100 个监听器,突破了 AGIC 的限制。
- 灵活的部署方式:支持通过 ARM、PowerShell、CLI、Bicep 和 Terraform 进行部署,也可以在 Kubernetes 内配置,由 Azure 管理其余部分。
- Kubernetes 服务网络的演进:支持表达性、可扩展性和面向角色的接口。
- 部署策略支持:支持蓝绿部署、主动/主动或主动/被动路由策略。
组件架构:
- 核心组件包括 Application Gateway for Containers Core、Frontends、Associations 和 Azure Load Balancer Controller。
- 部署需要 私有 IP 地址、子网委托 和 用户分配的托管身份。
用户反馈:
- 云解决方案架构师 Hari Subramaniam 表示,AGIC 的明显缺陷有望在新产品中得到解决。
- Azure 解决方案架构专家 Camilo Terevinto 指出,该产品目前仅支持 Kubernetes,不支持 Azure Container Instance (ACI) 和 Azure Container Apps (ACA)。
- Azure Networking 回应称,未来可能会扩展服务以支持其他容器解决方案。
设计限制:
- 每个集群仅支持 1 个 ALB,每个 ALB 最多支持 5 个前端。
- 仅支持 Azure CNI 作为后端集群的网络接口。
- 目前不支持多区域或多集群。
可用性:
- 该服务已在全球多个 Azure 区域推出,但正式发布前的定价细节尚未公布。
总结
Azure Application Gateway for Containers 作为 Azure 负载均衡产品线的扩展,为 Kubernetes 工作负载提供了更高效、更灵活的流量管理解决方案。尽管目前存在一些设计限制,但其改进功能和未来的扩展潜力使其成为值得关注的新服务。用户可以通过多种方式部署和管理该产品,同时享受近乎实时的配置更新和更高的扩展性。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。