Anwendungen in AKS konfigurieren

Azure Compute-Lösungen

Florin Angelescu

Azure Cloud Architect

Anwendungen in AKS konfigurieren

 

Konfiguration

 

  • Konfiguration ändert sich häufig.
  • Verbindungsstrings, Feature-Flags und Umgebungswerte variieren zwischen:

    • Entwicklung
    • Test
    • Produktion
  • Container-Images neu zu bauen ist ineffizient und fehleranfällig.

Azure Compute-Lösungen

Anwendungen in AKS konfigurieren

 

Code

 

 

  • Anwendungscode von Konfiguration trennen.
  • Verhalten aktualisieren, ohne Images neu zu deployen.
Azure Compute-Lösungen

Umgebungsvariablen

 

Konfiguration

 

 

Apps in Kubernetes konfigurieren:

  • Umgebungsvariablen
Azure Compute-Lösungen

Umgebungsvariablen

 

Konfiguration

 

 

Apps in Kubernetes konfigurieren:

  • Umgebungsvariablen
  • Beim Pod-Start in Container injiziert
  • Für die laufende App zugänglich
Azure Compute-Lösungen

Umgebungsvariablen

 

Konfiguration

 

 

Umgebungsvariablen für:

  • Umgebungsnamen
  • Log-Level
  • URLs externer Dienste
Azure Compute-Lösungen

ConfigMaps

ConfigMaps

  • Kubernetes-Ressource für nicht sensible Konfigurationsdaten:
    • URLs
    • Feature-Flags
    • Kleine Einstellungsdateien
Azure Compute-Lösungen

ConfigMaps

ConfigMaps

ConfigMap

  • Schlüssel-Wert-Paare
  • Kleine Dateien
Azure Compute-Lösungen

ConfigMaps

ConfigMaps

  • Die App kann Werte lesen als:
    • Umgebungsvariablen
    • Dateien im Container-Mount
Azure Compute-Lösungen

ConfigMaps

ConfigMaps

Du kannst Konfiguration ändern, ohne das Container-Image neu zu bauen oder zu deployen.

Azure Compute-Lösungen

ConfigMaps

 

ConfigMaps

 

 

 

  • Über mehrere Apps geteilt.
  • Hilft, Konsistenz in großen Systemen zu wahren.
Azure Compute-Lösungen

Secrets

 

 

ConfigMaps

 

Secrets

  • Ähnlich wie ConfigMaps:

    • Für sensible Daten
    • Passwörter
    • API-Schlüssel
    • Datenbank-Verbindungsstrings
  • Secrets werden im Cluster sicherer gespeichert.

Azure Compute-Lösungen

Secrets

 

 

ConfigMaps

 

  • Von Pods referenziert als:

    • Umgebungsvariablen
    • Dateien
  • Sensible Daten sind nicht:

    • Im Container-Image eingebettet
    • Im Quellcode sichtbar
  • So greifen Apps sicher auf benötigte Daten zu.

Azure Compute-Lösungen

Konfiguration aktualisieren

 

 

ConfigMaps

 

  • Trennung von Konfiguration und Container-Images:

    • ConfigMaps und Secrets unabhängig vom Anwendungscode aktualisieren
  • Kubernetes stellt neue Pods automatisch mit der aktualisierten Konfiguration bereit.

  • Vorhersagbare Rollouts.

  • Geringeres Risiko für Fehler in Produktion.
Azure Compute-Lösungen

Zusammenfassung

Code

  • Klare Trennung zwischen Container-Images und Konfiguration.
  • Nutzung von Umgebungsvariablen, ConfigMaps und Secrets.
  • Apps über Umgebungen hinweg anpassen, ohne Images neu zu bauen.
Azure Compute-Lösungen

Lass uns üben!

Azure Compute-Lösungen

Preparing Video For Download...