Microsoft AZ-204: Rozwiązania kontenerowe Azure — Przewodnik do nauki

Część Microsoft Azure Developer Associate AZ-204 — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Microsoft, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Azure dostarcza spektrum opcji kontenerowych, które obejmują uruchamianie pojedynczych kontenerów, orkiestrowane klastry oraz bezpieczny łańcuch dostaw obrazów klasy korporacyjnej. Azure Container Instances (ACI) to najszybsza ścieżka do uruchamiania kontenerów Linux lub Windows bez zarządzania serwerami. Azure Kubernetes Service (AKS) to zarządzana płaszczyzna sterowania Kubernetes, która skaluje mikrousługi z zaawansowanym harmonogramowaniem, sieciami, bezpieczeństwem i integracjami DevOps. Azure Container Registry (ACR) to prywatny, georeplikowany rejestr, który stanowi podstawę dla przepływów budowania, tagowania, wypychania/pobierania (push/pull) i dystrybucji Helm. Opanowanie budowy obrazów Docker i zarządzania ich cyklem życia jest fundamentalne dla niezawodnych wdrożeń na każdej z tych platform. Ta sekcja przedstawia praktyczne, zorientowane na dewelopera spojrzenie na to, jak te elementy do siebie pasują, włączając w to wdrożenia oparte na YAML, pakowanie Helm, udostępnianie usług oraz wzorce tożsamości i bezpieczeństwa.

Docker i Azure Container Registry (ACR)

Niezawodne dostarczanie kontenerów zaczyna się od solidnych podstaw Dockera. Każdy obraz składa się z warstw tworzonych przez instrukcje Dockerfile; ponowne wykorzystanie warstw i trafienia w pamięci podręcznej są kluczowe dla szybkich kompilacji.

Z ACR przechowuj i dystrybuuj obrazy oraz paczki Helm prywatnie:

Azure Container Instances (ACI)

ACI uruchamia kontenery na żądanie bez zarządzania klastrem. Podstawową jednostką jest grupa kontenerów (container group), czyli współplanowany zestaw kontenerów dzielący ten sam kernel systemu operacyjnego hosta, cykl życia, adres IP i woluminy. Używaj grup kontenerów do implementacji wzorca sidecar (np. do wysyłania logów, jako proxy) lub do połączenia głównego procesu z pomocniczym.

Azure Kubernetes Service (AKS)

AKS zapewnia zarządzaną płaszczyznę sterowania (control plane) z pulami węzłów (node pools), automatycznym skalowaniem i zaawansowanymi opcjami sieciowymi oraz tożsamości.

Pule węzłów strukturyzują pojemność i rozmieszczenie obciążeń. Systemowe pule węzłów (system node pools) uruchamiają podstawowe usługi; użytkownika pule węzłów (user node pools) uruchamiają pody aplikacji. Używaj wielu pul do segregacji obciążeń według potrzeb CPU/Pamięci/GPU, systemu operacyjnego (Linux/Windows), rozmiaru maszyny wirtualnej i strefy dostępności. Stosuj taints/tolerations, aby chronić pule systemowe, etykiety (labels) do selekcji oraz cluster autoscaler do dodawania/usuwania węzłów na podstawie oczekujących podów. Przy wymiarowaniu uwzględnij maxPods na węzeł i gęstość podów.

Planowanie podów (pod scheduling) jest sterowane przez żądania/limity zasobów (resource requests/limits), klasy QoS (Guaranteed/Burstable/BestEffort) i ograniczenia. Używaj nodeSelector/affinity i anti-affinity, aby kierować pody do odpowiednich pul i rozkładać repliki między strefy i domeny awarii. Ograniczenia rozproszenia topologii (topology spread constraints) poprawiają równomierną dystrybucję. Dla krytycznych usług zdefiniuj PodDisruptionBudgets i PriorityClasses, aby kształtować dobrowolne zakłócenia i zachowanie preempcji. DaemonSets umieszczają agentów na każdym węźle (logowanie, monitorowanie), a CronJobs planują uruchamianie kontenerów dla zadań okresowych.

Wdrożenia w AKS są deklaratywne. Manifesty YAML definiują apiVersion, kind, metadata i spec dla zasobów takich jak Deployments, StatefulSets, Jobs, Services i Ingress. Przechowuj manifesty w kontroli wersji, parametryzuj je za pomocą nakładek Kustomize dla różnic między środowiskami i aplikuj za pomocą kubectl apply -f. Server-side apply oraz odpowiednie etykiety/adnotacje (labels/annotations) pomagają w zarządzaniu własnością i wykrywaniu dryfu konfiguracji. Do pakowania aplikacji wielokrotnego użytku, Helm 3 grupuje szablony i wartości. Hostuj paczki Helm (charts) jako artefakty OCI w ACR i instaluj za pomocą helm upgrade –install <release> oci://<acr>.azurecr.io/helm/<chart> -f values.yaml. Używaj plików values dla każdego środowiska, śledź wersje paczek i wycofuj zmiany za pomocą helm rollback w celu szybkiego odzyskiwania.

Polecenia kubectl, których będziesz używać na co dzień:

Sieć w AKS eksponuje pody i usługi z jasno określonymi obowiązkami:

Tożsamość i autoryzacja integrują Azure AD bez przechowywania poświadczeń w klastrze:

Pełny przepływ obrazu do AKS jest prosty i bezpieczny. Buduj obrazy wieloetapowe (multi-stage), taguj je niezmiennymi wersjami, wypychaj do ACR i wdrażaj w AKS za pomocą manifestów lub Helm. AKS pobiera obrazy z ACR, używając tożsamości zarządzanej kubelet, a pody korzystają z zasobów Azure za pośrednictwem workload identity. Usługi są eksponowane przez ClusterIP/LoadBalancer i dopracowywane za pomocą kontrolera ingress, który centralizuje TLS i routing.

Praktyczny scenariusz problemowy

Zespół Creative Cloud w Adobe dekomponuje monolityczną usługę przetwarzania mediów na mikrousługi, dążąc do niskich opóźnień w globalnym dostarczaniu i wzmocnionego łańcucha dostaw.

  1. Budowanie i przechowywanie obrazów przy użyciu wieloetapowych plików Dockerfile w CI
  1. Wzmocnienie bezpieczeństwa rejestru i automatyzacja łatania
  1. Uruchomienie AKS z oddzielnymi pulami węzłów i tożsamością
  1. Zdefiniowanie deklaratywnych wdrożeń i pakowania
  1. Eksponowanie usług i egzekwowanie bezpieczeństwa na poziomie L7
  1. Implementacja bezpiecznego dostępu obciążeń do zasobów Azure
  1. Obsługa nadmiarowych zadań wsadowych za pomocą ACI

Każdy wybór bezpośrednio wspiera cele Adobe: ACR Premium z replikacją geograficzną i prywatnymi punktami końcowymi zabezpiecza i przyspiesza pobieranie obrazów; AKS ze specjalizowanymi pulami węzłów i workload identity wymusza izolację i dostęp na zasadzie najmniejszych uprawnień; Helm i deklaratywny YAML standaryzują wdrożenia i wycofywanie zmian; AGIC z WAF dostarcza odporny i bezpieczny ingress L7; a ACI obsługuje nagłe wzrosty przetwarzania wsadowego bez stałych kosztów klastra.


Azure Cosmos DB · Wszystkie domeny · Uwierzytelnianie

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Microsoft →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt