{{Aktualizacje Azure Kubernetes Service 2026: AI i bezpieczeństwo}}
Podsumowanie
{{Microsoft wykorzystał KubeCon + CloudNativeCon Europe 2026, aby zaprezentować nowe możliwości Azure Kubernetes Service oraz rozwój upstream open source w obszarach AI, sieci, obserwowalności i operacji wieloklastrowych. Te aktualizacje są ważne dla zespołów IT i platformowych, ponieważ poprawiają obsługę obciążeń GPU, wzmacniają bezpieczeństwo oparte na tożsamości i upraszczają uruchamianie Kubernetes na dużą skalę w Azure.}}
{{## Wprowadzenie Najnowsze ogłoszenia Microsoft dotyczące Kubernetes i open source podczas KubeCon + CloudNativeCon Europe 2026 pokazują wyraźny kierunek: ułatwienie bezpiecznego i niezawodnego uruchamiania AI oraz dużych obciążeń cloud-native w Azure. Dla administratorów IT i inżynierów platformowych ta wiadomość jest szczególnie istotna, ponieważ łączy innowacje upstream Kubernetes z praktycznymi usprawnieniami Azure Kubernetes Service (AKS).
Co nowego
Postępy w open source AI i Kubernetes
Microsoft przedstawił kilka wkładów upstream, których celem jest uczynienie obciążeń AI pełnoprawnym elementem Kubernetes:
- Dynamic Resource Allocation (DRA) jest teraz ogólnie dostępne, pomagając ustandaryzować zarządzanie zasobami sprzętowymi dla obciążeń opartych na GPU.
- Workload Aware Scheduling for Kubernetes 1.36 dodaje obsługę DRA i poprawia integrację z KubeRay.
- DRANet obsługuje teraz zgodność z Azure RDMA NIC dla scenariuszy trenowania AI wymagających wysokiej wydajności.
- AI Runway wprowadza nowe open source API Kubernetes dla obciążeń inferencyjnych z funkcjami takimi jak wykrywanie modeli, wskaźniki dopasowania GPU, szacunki kosztów i obsługa wielu runtime’ów.
- HolmesGPT dołączył do CNCF Sandbox, wprowadzając wspomagane przez AI rozwiązywanie problemów do ekosystemu cloud-native.
- Dalec dodaje deklaratywne tworzenie pakietów i minimalnych obrazów ze wsparciem dla SBOM i provenance.
Nowe możliwości AKS
Microsoft ogłosił również wiele usprawnień AKS w obszarach sieci, bezpieczeństwa i monitorowania:
- Azure Kubernetes Application Network dodaje mutual TLS, autoryzację świadomą aplikacji oraz telemetrię ruchu bez konieczności wdrażania pełnego service mesh.
- Application Routing with Meshless Istio oferuje ścieżkę migracji dla zespołów odchodzących od ingress-nginx.
- WireGuard with the Cilium data plane zabezpiecza ruch między węzłami.
- Cilium mTLS in Advanced Container Networking Services umożliwia uwierzytelnione szyfrowanie ruchu między podami bez sidecarów.
- Pod CIDR expansion pozwala teraz klastrom rozszerzać zakresy adresów IP dla podów bezpośrednio w istniejącym środowisku.
- GPU telemetry jest dostępna bezpośrednio w zarządzanych Prometheus i Grafana.
- Network observability obejmuje teraz widoczność L3/L4 dla każdego przepływu oraz obsługiwaną widoczność L7 dla ruchu HTTP, gRPC i Kafka.
- Agentic container networking dodaje diagnostykę tylko do odczytu w języku naturalnym, wykorzystującą telemetrię na żywo.
Dlaczego to ważne dla administratorów IT
Te aktualizacje zmniejszają złożoność operacyjną dla zespołów zarządzających Kubernetes w Azure. Sieciowanie oparte na tożsamości, szyfrowanie bez sidecarów i lepsza telemetria mogą pomóc zespołom bezpieczeństwa i operacyjnym szybciej egzekwować polityki oraz diagnozować problemy. Jednocześnie lepsze planowanie GPU i obserwowalność wspierają organizacje przenoszące obciążenia AI z etapu eksperymentów do środowisk produkcyjnych.
Kolejne kroki
Administratorzy powinni sprawdzić, czy obecne klastry AKS mogłyby skorzystać z:
- funkcji sieciowych i szyfrowania opartych na Cilium
- zarządzanej telemetrii GPU w Prometheus i Grafana
- Application Network lub Meshless Istio do modernizacji ingress
- nowych narzędzi open source, takich jak AI Runway i HolmesGPT, do operacji AI
Dla organizacji skalujących jednocześnie Kubernetes i AI te ogłoszenia sygnalizują bardziej dojrzałą platformę Azure z silniejszym wbudowanym bezpieczeństwem, lepszą widocznością i większą automatyzacją.}}
Potrzebujesz pomocy z Azure?
Nasi eksperci pomogą Ci wdrożyć i zoptymalizować rozwiązania Microsoft.
Porozmawiaj z ekspertemBądź na bieżąco z technologiami Microsoft