Přeskočit na obsah
_CORE
AI & Agentic Systems Core Informační Systémy Cloud & Platform Engineering Data Platforma & Integrace Security & Compliance QA, Testing & Observability IoT, Automatizace & Robotika Mobile & Digital Banky & Finance Pojišťovnictví Veřejná správa Obrana & Bezpečnost Zdravotnictví Energetika & Utility Telco & Média Průmysl & Výroba Logistika & E-commerce Retail & Loyalty
Reference Technologie Blog Knowledge Base O nás Spolupráce Kariéra
Pojďme to probrat

Azure AKS — Managed Kubernetes

01. 01. 2024 1 min čtení intermediate

Cloud Expert

Azure AKS — Managed Kubernetes

AzureAKSKubernetesWorkload Identity 5 min čtení

Azure Kubernetes Service. Node pools, Azure CNI, Workload Identity a monitoring.

Cluster vytvoření

az aks create \
  --resource-group myRG --name production \
  --node-count 3 --node-vm-size Standard_D4s_v5 \
  --network-plugin azure --network-policy calico \
  --enable-managed-identity --enable-workload-identity \
  --zones 1 2 3

Workload Identity

az identity federated-credential create \
  --name my-fed-cred --identity-name my-identity \
  --resource-group myRG \
  --issuer "$(az aks show -n production -g myRG --query oidcIssuerProfile.issuerUrl -o tsv)" \
  --subject system:serviceaccount:default:my-sa

Node Pools

  • System — kube-system pods
  • User — app workloady
  • Spot — batch jobs
  • Virtual nodes — ACI burst

Shrnutí

AKS + Workload Identity = nejrychlejší a nejbezpečnější K8s na Azure.

Potřebujete pomoct s implementací?

Náš tým má zkušenosti s návrhem a implementací moderních architektur. Rádi vám pomůžeme.

Nezávazná konzultace