Catégorie : Kubernetes

AKS | Proximity Placement Groups

Hi,

In this article I would like to share with you how you can reduce the latency between your AKS nodes with the proximity placement groups features.

Before to start, let me redefine what is a proximity placement group?

A proximity placement group is a logical grouping used to make sure Azure compute resources are physically located close to each other.

Few limitations to know:

  • A proximity placement group can map to at most one availability zone.
  • A node pool must use Virtual Machine Scale Sets to associate a proximity placement group.
  • A node pool can associate a proximity placement group at node pool create time only.

Create a new cluster AKS cluster with a Proximity Placement Group:

Create an Azure resource group

az group create --name myResourceGroup --location canadacentral

Create proximity placement group

az ppg create -n myPPG -g myResourceGroup -l canadacentral -t standard

Create an AKS cluster that uses a proximity placement group for the initial system node pool only. The PPG has no effect on the cluster control plane.

az aks create \
--resource-group myResourceGroup \
--name myAKSCluster \
--ppg myPPGResourceID

Add a new node pool that uses a proximity placement group, use a --node-count = 1 for testing

az aks nodepool add \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name mynodepool \
--node-count 1 \
--ppg myPPGResourceID

Maxime.

AKS | Bye-Bye Pod Security Policy

[English below]

Bonjour,

Microsoft a annoncé la déprécation de la fonctionnalité de Pod Security Policy utilisé dans de nombreux clusters AKS. Cette fonctionnalité ne sera plus supportée après le 31 Mai 2021, en faveur de Azure Policy for AKS.

Pour ceux qui ne sont pas familier avec cette fonctionnalité, j’avais écris un article à ce sujet il y a quelques mois: AKS Pod Security Policy.

Une autre option disponible mais non supportée par Microsoft est de déployer votre propre solution OPA Gatekeeper dans votre cluster AKS »

Maxime.

Hi,

Microsoft annonce Pod Security Policy will no longer be available after May 31st, 2021 in favour of Azure Policy for AKS.

Another option but unsupported by Microsoft is to deploy your own OPA Gatekeeper in your AKS cluster.

Maxime.

AKS | GA Spot Instance

Bonjour,

Dans cet article j’avais pu vous présenter comment créer un cluster AKS avec un pool de spot instance.

Cette fonctionnalité est désormais disponible en General Availability, c’est à dire que vous pouvez l’utiliser avec vos clusters de production.

Pour rappel le principal intérêt des Spot Instances est d’utiliser des instances de type spot afin de pouvoir bénéficier de puissance de calcul non utilisé par le fournisseur de cloud et ainsi obtenir un rabais important sur le prix de cette instance.

Je vous recommande également d’explorer la nouvelle fonctionnalité de start/stop disponible pour vos clusters AKS afin d’optimiser aux mieux vos dépenses.

Maxime.