Cấu hình ứng dụng trong AKS

Giải pháp Compute trên Azure

Florin Angelescu

Azure Cloud Architect

Cấu hình ứng dụng trong AKS

 

Cấu hình

 

  • Cấu hình thay đổi thường xuyên.
  • Chuỗi kết nối, cờ tính năng và biến môi trường khác nhau giữa:

    • Phát triển
    • Kiểm thử
    • Sản xuất
  • Dựng lại image container tốn kém và dễ lỗi.

Giải pháp Compute trên Azure

Cấu hình ứng dụng trong AKS

 

Mã

 

 

  • Tách mã ứng dụng khỏi cấu hình.
  • Cho phép cập nhật hành vi mà không cần redeploy image.
Giải pháp Compute trên Azure

Biến môi trường

 

Cấu hình

 

 

Cấu hình ứng dụng trong Kubernetes:

  • Biến môi trường
Giải pháp Compute trên Azure

Biến môi trường

 

Cấu hình

 

 

Cấu hình ứng dụng trong Kubernetes:

  • Biến môi trường
  • Được inject vào container khi pod khởi động
  • Ứng dụng đang chạy có thể truy cập
Giải pháp Compute trên Azure

Biến môi trường

 

Cấu hình

 

 

Biến môi trường dùng cho:

  • Tên môi trường
  • Mức ghi log
  • URL dịch vụ bên ngoài
Giải pháp Compute trên Azure

ConfigMaps

ConfigMaps

  • Tài nguyên Kubernetes lưu cấu hình không nhạy cảm:
    • URL
    • Cờ tính năng
    • File cấu hình nhỏ
Giải pháp Compute trên Azure

ConfigMaps

ConfigMaps

ConfigMap

  • Cặp khóa-giá trị
  • File nhỏ
Giải pháp Compute trên Azure

ConfigMaps

ConfigMaps

  • Ứng dụng có thể đọc giá trị dưới dạng:
    • Biến môi trường
    • File được mount bên trong container
Giải pháp Compute trên Azure

ConfigMaps

ConfigMaps

Bạn có thể thay đổi cấu hình mà không cần dựng lại hay redeploy image container.

Giải pháp Compute trên Azure

ConfigMaps

 

ConfigMaps

 

 

 

  • Dùng chung cho nhiều ứng dụng.
  • Giúp giữ nhất quán trong hệ thống lớn.
Giải pháp Compute trên Azure

Secrets

 

 

ConfigMaps

 

Secrets

  • Tương tự ConfigMaps:

    • Dành cho dữ liệu nhạy cảm
    • Mật khẩu
    • API keys
    • Chuỗi kết nối cơ sở dữ liệu
  • Secrets được lưu an toàn hơn trong cụm.

Giải pháp Compute trên Azure

Secrets

 

 

ConfigMaps

 

  • Pod tham chiếu dưới dạng:

    • Biến môi trường
    • File
  • Dữ liệu nhạy cảm không:

    • Đóng gói sẵn trong image container
    • Hiển thị trong mã nguồn
  • Giúp ứng dụng truy cập những gì cần một cách an toàn.

Giải pháp Compute trên Azure

Cập nhật cấu hình

 

 

ConfigMaps

 

  • Tách cấu hình khỏi image container:

    • Cập nhật ConfigMaps và Secrets độc lập với mã ứng dụng
  • Kubernetes tự động cung cấp cấu hình mới cho các pod mới.

  • Triển khai cuốn chiếu dự đoán được.

  • Giảm rủi ro gây lỗi trong môi trường sản xuất.
Giải pháp Compute trên Azure

Tóm tắt

Mã

  • Phân tách rõ ràng giữa image container và cấu hình.
  • Dùng biến môi trường, ConfigMaps và Secrets.
  • Điều chỉnh ứng dụng trên nhiều môi trường mà không dựng lại image.
Giải pháp Compute trên Azure

Cùng luyện tập nào!

Giải pháp Compute trên Azure

Preparing Video For Download...