Blog
Mastering Azure Kubernetes Services: Bezint eer ge begint
Inleiding
Deze serie blogs gaat in op de vele te maken architectuur- en configuratiekeuzes bij het inzetten van Azure Kubernetes Services (AKS). Next, next, finish is hier wat mij betreft zeker niet van toepassing, bezint eer ge begint!
Microsoft biedt met Azure Kubernetes Service (AKS) een managed kubernetes cluster aan en neemt hiermee een deel van operationele overhead uit handen. Azure zorgt met de automatisch uitgerolde ‘control plane’ voor kritieke taken zoals health monitoring en onderhoud. Deze control plane is gratis en wordt vanuit Azure beheerd zonder tussenkomst van gebruikers of beheerders. Het verdienmodel zit hem in de hoeveelheid verbruikte compute services (zelf te onderhouden nodes), gekoppeld aan het AKS cluster.
Dit klinkt mooi, en dat is het ook, maar er zijn wel veel zaken waar vooraf over nagedacht moet worden voordat AKS ingezet wordt. Er zijn veel keuzemogelijkheden voor het uitrollen van één of meerdere AKS omgevingen en beheertaken zijn zeker niet volledig weggenomen met de control plane. Kubernetes komt regelmatig met een nieuwe versie waarin security issues zijn opgelost en nieuwe features zijn toegevoegd. AKS biedt op haar beurt regelmatig nieuwe node images met de laatste OS en runtime updates. Zowel het upgraden van de kubernetes versie als de node pools zijn je eigen verantwoordelijkheid net zoals het updaten van virtuele machines in het Azure landschap. Vanuit deze optiek is AKS dan ook meer een IaaS dan PaaS clouddienst.
Zoals gezegd de keuzes bij het inzetten van een AKS omgeving zijn enorm. Om te beginnen bijvoorbeeld de hoeveelheid in te zetten AKS clusters. Eén groot cluster voor alle applicaties en ontwikkel-, test-, acceptatie- en productieomgevingen? Eén cluster per applicatie? Of verschillende clusters voor ontwikkel-, test-, acceptatie- en productieomgevingen? Aangezien de control plane, in de free TIER gratis is, is de overhead aan kosten met meerdere AKS clusters beperkt en dat maakt de keuze er dan ook niet perse makkelijker op.
Denk ook aan beschikbaarheid van het cluster, is het nodig om een cluster te back-uppen? Denk aan de netwerkconfiguratie opties, beveiligingsopties, schaalbaarheidsopties en monitoropties voor het cluster. Kortom, veel zaken om over na te denken voordat het eerste productiecluster uitgerold en ingezet wordt. Zeker ook omdat niet alle keuzes achteraf aangepast kunnen worden. Deze blogserie geeft meer achtergrondinformatie over te maken keuzes en hoopt daarmee dat je beslagen ten ijs komt wanneer jouw organisatie AKS gaat inzetten voor productieomgevingen.
Lees verder:
Mastering Azure Kubernetes Services deel 1: Waarom AKS
Mastering Azure Kubernetes Services deel 2: Aantal AKS clusters
Mastering Azure Kubernetes Services deel 3: AKS Netwerk
Mastering Azure Kubernetes Services deel 4: Secure Identity & Access Management
Door: Willy-Jan Verberne
Willy-Jan is een zeer ervaren Azure solution architect met een voorliefde voor DevOps. Hij heeft een brede kennis over het neerzetten van infrastructuur oplossingen in Azure, gecombineerd met veilige identiteit en toegangsbeheer configuraties. Dit zorgt ervoor dat hij als geen ander weet hoe je landschappen neerzet waarin een team de vrijheid krijgt waar ze naar op zoek is, terwijl de organisatie gelijktijdig in controle blijft door inzicht in het azure landschap, de juiste Azure security maatregelen, en herbruikbaarheid van onderdelen.
Meer weten over onze experts? Neem gerust contact met ons op!
