Azure Kubernetes Service 2026: AI og sikkerhed
Resumé
Microsoft brugte KubeCon + CloudNativeCon Europe 2026 til at fremhæve nye funktioner i Azure Kubernetes Service samt upstream open source-arbejde inden for AI, netværk, observability og multi-cluster-drift. Opdateringerne er vigtige for IT- og platformteams, fordi de forbedrer understøttelsen af GPU-workloads, styrker identitetsbaseret sikkerhed og gør det enklere at køre Kubernetes i stor skala på Azure.
Introduktion
Microsofts seneste Kubernetes- og open source-annonceringer på KubeCon + CloudNativeCon Europe 2026 viser et klart fokus: at gøre AI- og cloud-native workloads i stor skala lettere at køre sikkert og stabilt på Azure. For IT-administratorer og platform engineers er nyhederne særligt relevante, fordi de kombinerer innovation i upstream Kubernetes med praktiske forbedringer i Azure Kubernetes Service (AKS).
Hvad er nyt
Fremskridt inden for open source-AI og Kubernetes
Microsoft skitserede flere upstream-bidrag, der skal gøre AI-workloads til førsteklasses borgere i Kubernetes:
- Dynamic Resource Allocation (DRA) er nu generelt tilgængelig og hjælper med at standardisere håndtering af hardware-ressourcer til GPU-baserede workloads.
- Workload Aware Scheduling for Kubernetes 1.36 tilføjer DRA-understøttelse og forbedrer integrationen med KubeRay.
- DRANet understøtter nu Azure RDMA NIC-kompatibilitet til performancefølsomme AI-træningsscenarier.
- AI Runway introducerer et nyt open source-Kubernetes API til inference-workloads med funktioner som model discovery, GPU fit indicators, omkostningsestimater og understøttelse af flere runtimes.
- HolmesGPT er kommet med i CNCF Sandbox og bringer AI-assisteret fejlfinding ind i det cloud-native økosystem.
- Dalec tilføjer deklarativ pakkehåndtering og build af minimale images med understøttelse af SBOM og provenance.
Nye AKS-funktioner
Microsoft annoncerede også flere AKS-forbedringer på tværs af netværk, sikkerhed og monitorering:
- Azure Kubernetes Application Network tilføjer mutual TLS, applikationsbevidst autorisation og trafiktelemetri uden krav om en fuld service mesh.
- Application Routing with Meshless Istio tilbyder en migreringsvej for teams, der bevæger sig væk fra ingress-nginx.
- WireGuard with the Cilium data plane sikrer node-to-node-trafik.
- Cilium mTLS in Advanced Container Networking Services muliggør autentificeret pod-to-pod-kryptering uden sidecars.
- Pod CIDR expansion gør det nu muligt for clusters at udvide pod IP-intervaller direkte på stedet.
- GPU telemetry er tilgængelig direkte i managed Prometheus og Grafana.
- Network observability omfatter nu synlighed pr. flow på L3/L4 samt understøttet L7-synlighed for HTTP-, gRPC- og Kafka-trafik.
- Agentic container networking tilføjer en read-only diagnoseoplevelse på naturligt sprog ved hjælp af live telemetry.
Hvorfor det er vigtigt for IT-admins
Disse opdateringer reducerer den operationelle kompleksitet for teams, der administrerer Kubernetes i Azure. Identitetsbevidst netværk, kryptering uden sidecars og forbedret telemetry kan hjælpe sikkerheds- og driftsteams med at håndhæve politikker og fejlfinde hurtigere. Samtidig understøtter bedre GPU-scheduling og observability organisationer, der flytter AI-workloads fra eksperimenter til produktion.
Næste skridt
Administratorer bør vurdere, om nuværende AKS-clusters kan have gavn af:
- Cilium-baserede netværks- og krypteringsfunktioner
- Managed GPU telemetry i Prometheus og Grafana
- Application Network eller Meshless Istio til modernisering af ingress
- Nye open source-værktøjer som AI Runway og HolmesGPT til AI-drift
For organisationer, der skalerer Kubernetes og AI sammen, signalerer disse annonceringer en mere moden Azure-platform med stærkere indbygget sikkerhed, synlighed og automatisering.
Brug for hjælp med Azure?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier