Microsoft Azure · Infrastruttura · scheda YoctoIT

AKS

Il Kubernetes gestito di Azure: control plane senza pensieri e integrazione nativa con identità, monitor e policy aziendali.

FOCUS · K8S IN CASA MICROSOFTCluster effimeri, identità Entra e node pool giusti: l'AKS fatto bene
Materiale YoctoIT per clienti e partner · Microsoft, Azure, Entra, Defender e gli altri prodotti citati sono marchi di Microsoft Corporation.
01 · Cos'è

Azure Kubernetes Service, in chiaro.

AKS toglie la fatica del control plane e integra Kubernetes nel mondo Microsoft: accessi via Entra ID, telemetria in Azure Monitor, policy via Azure Policy, registry ACR. Restano le scelte che fanno la differenza: node pool, networking, autoscaling e sicurezza della supply chain.

Gratis
il control plane gestito non si paga: si pagano solo i nodi
Entra ID
RBAC Kubernetes legato all'identità aziendale: chi entra è chi dici tu
KEDA
autoscaling a eventi: i consumer scalano sulle code, non sulla CPU
Azure Kubernetes Service
VESTE UFFICIALE MICROSOFT · AKS
PORTALE AZURE REALE · CREAZIONE CLUSTER AKS · FONTE: MICROSOFT LEARN
PORTALE AZURE REALE · CREAZIONE CLUSTER AKS · FONTE: MICROSOFT LEARN
02 · Come lo si usa bene

Le cose che fanno la differenza.

L'architettura tipo

Microservizi & jobi carichi containerizzati
Node pool system
Node pool user
Spot pool
separati per ruolo e costo
AKS · control plane gestitoupgrade e SLA di Microsoft
VNet, ACR, Key Vault, Monitorl'ecosistema intorno
Kubernetes, con l'ecosistema Azure intorno

Node pool con criterio

System separato dai carichi, spot per il batch, GPU dove serve: il conto e la stabilità ringraziano.

Networking scelto presto

Azure CNI, private cluster, ingress: le scelte di rete si fanno all'inizio o si pagano dopo.

Upgrade senza ansia

Canali di release e maintenance window: il cluster aggiornato resta un evento noioso.

GitOps e policy

Flux integrato e Azure Policy sui cluster: la configurazione governata come codice.

03 · In profondità

Node pool, rete e upgrade governati

AKS separa system e user node pool (spot inclusi), con autoscaler per pool e maintenance window per gli upgrade; le release seguono i canali (rapid/regular/stable) e l'LTS dà 2 anni sulla stessa minor. La rete si sceglie: Azure CNI overlay per risparmiare IP o pod subnet per l'integrazione piena; Workload Identity federa i pod su Entra; le deployment safeguard bloccano i manifest fuori standard.

  • Node pool — system separato, user per carichi, spot per il batch: corsie chiare
  • LTS — 2 anni sulla stessa minor per chi non può inseguire K8s
  • Azure CNI overlay — pod IP virtuali: il CIDR aziendale respira
  • Workload Identity — i pod autenticati su Entra: zero secret nel cluster
  • Maintenance window — gli upgrade quando dici tu: niente sorprese notturne
  • Karpenter (NAP) — node auto-provisioning: la taglia giusta decisa dai pod
04 · Numeri e ciclo di vita

I numeri che contano.

99,95%
SLA control plane con uptime SLA attivo
2
anni di LTS per minor selezionate
3
i canali di release: la velocità si sceglie
5k
nodi per cluster: la scala c'è
AKS va governato come flotta: pool, identity e canali li impostiamo noi — e gli upgrade diventano manutenzione ordinaria.
05 · Use case

Dove rende davvero.

Piattaforma microservizi

Il runtime standard per le app cloud-native aziendali.

Burst e batch

Job e picchi su spot node: potenza a prezzo di saldo.

Ibrido con Arc

Gli stessi pattern anche sui cluster on-prem, governati da Azure.

Kubernetes gestito non significa Kubernetes abbandonato: design, security e H24 li mettiamo noi.