Azure Kubernetes Service 2026のAI・セキュリティ更新
概要
MicrosoftはKubeCon + CloudNativeCon Europe 2026で、AI、ネットワーク、可観測性、マルチクラスター運用に向けたAzure Kubernetes Serviceの新機能と、上流のオープンソースへの取り組みを紹介しました。これらの更新は、GPUワークロード対応の強化、IDベースのセキュリティ向上、Azure上での大規模なKubernetes運用の簡素化につながるため、IT部門やプラットフォームチームにとって重要です。
Introduction
KubeCon + CloudNativeCon Europe 2026でのMicrosoftの最新のKubernetesおよびオープンソースに関する発表は、明確な方向性を示しています。AIと大規模なクラウドネイティブワークロードを、Azure上でより安全かつ信頼性高く実行しやすくすることです。IT管理者やプラットフォームエンジニアにとって特に重要なのは、これらの発表が上流のKubernetesイノベーションと、実践的なAzure Kubernetes Service (AKS)の改善を組み合わせている点です。
What’s new
オープンソースAIとKubernetesの進展
Microsoftは、AIワークロードをKubernetesにおける第一級の存在にすることを目的とした、複数の上流への貢献を説明しました。
- Dynamic Resource Allocation (DRA) が一般提供となり、GPU対応ワークロード向けのハードウェアリソース管理の標準化を支援します。
- Workload Aware Scheduling for Kubernetes 1.36 ではDRAサポートが追加され、KubeRay との統合も改善されます。
- DRANet は、高パフォーマンスが求められるAIトレーニングシナリオ向けに、Azure RDMA NICとの互換性をサポートするようになりました。
- AI Runway は、推論ワークロード向けの新しいオープンソースKubernetes APIを導入し、モデル検出、GPU適合指標、コスト見積もり、複数ランタイム対応などの機能を提供します。
- HolmesGPT はCNCF Sandboxに加わり、AI支援によるトラブルシューティングをクラウドネイティブエコシステムにもたらします。
- Dalec は、SBOMとprovenanceのサポートを備えた宣言型パッケージ作成と最小イメージビルドを追加します。
AKSの新機能
Microsoftはまた、ネットワーク、セキュリティ、監視にまたがる複数のAKS強化策も発表しました。
- Azure Kubernetes Application Network は、完全なサービスメッシュを必要とせずに、相互TLS、アプリケーション認識の認可、トラフィックテレメトリを追加します。
- Application Routing with Meshless Istio は、ingress-nginxから移行するチーム向けの移行パスを提供します。
- Cilium data planeでのWireGuard は、ノード間トラフィックを保護します。
- Advanced Container Networking ServicesにおけるCilium mTLS は、sidecarなしで認証済みのpod間暗号化を実現します。
- Pod CIDR expansion により、クラスターのpod IP範囲をその場で拡張できるようになりました。
- GPU telemetry は、マネージドPrometheusおよびGrafanaで直接利用できます。
- Network observability には、HTTP、gRPC、Kafkaトラフィックに対するフロー単位のL3/L4と、サポート対象のL7可視化が含まれるようになりました。
- Agentic container networking は、ライブテレメトリを使用した自然言語ベースの読み取り専用診断エクスペリエンスを追加します。
Why this matters for IT admins
これらの更新は、AzureでKubernetesを管理するチームの運用の複雑さを軽減します。ID認識型ネットワーク、sidecar不要の暗号化、改善されたテレメトリにより、セキュリティチームと運用チームはポリシーをより確実に適用し、問題をより迅速にトラブルシュートできるようになります。同時に、GPUスケジューリングと可観測性の強化は、AIワークロードを実験段階から本番環境へ移行する組織を支援します。
Next steps
管理者は、現在のAKSクラスターで次のような機能の導入効果を確認すべきです。
- Ciliumベースのネットワークおよび暗号化機能
- PrometheusおよびGrafanaでのマネージドGPU telemetry
- ingressモダナイゼーションに向けたApplication NetworkまたはMeshless Istio
- AI運用向けのAI RunwayやHolmesGPTなどの新しいオープンソースツール
KubernetesとAIを同時に拡張している組織にとって、これらの発表は、より成熟したAzureプラットフォームへの進化を示しています。そこでは、組み込みのセキュリティ、可視性、自動化がさらに強化されています。
Microsoftテクノロジーの最新情報を入手