Azure Kubernetes Service 2026: AI i bezbednosna ažuriranja
Sažetak
Microsoft je na KubeCon + CloudNativeCon Europe 2026 predstavio nove mogućnosti Azure Kubernetes Service i rad na upstream open-source projektima za AI, umrežavanje, observability i multi-cluster operacije. Ova ažuriranja su važna za IT i platform timove jer unapređuju podršku za GPU opterećenja, jačaju bezbednost zasnovanu na identitetu i pojednostavljuju pokretanje Kubernetes-a u velikom obimu na Azure-u.
Uvod
Microsoft-ove najnovije Kubernetes i open-source objave na KubeCon + CloudNativeCon Europe 2026 pokazuju jasan fokus: učiniti AI i cloud-native workload-e velikog obima lakšim za bezbedno i pouzdano pokretanje na Azure-u. Za IT administratore i platform inženjere, ove vesti su posebno relevantne jer kombinuju upstream Kubernetes inovacije sa praktičnim unapređenjima Azure Kubernetes Service (AKS).
Šta je novo
Open-source AI i Kubernetes napredak
Microsoft je predstavio nekoliko upstream doprinosa usmerenih na to da AI workload-i postanu građani prve klase u Kubernetes-u:
- Dynamic Resource Allocation (DRA) je sada generalno dostupan, pomažući standardizaciju upravljanja hardverskim resursima za workload-e sa GPU podrškom.
- Workload Aware Scheduling for Kubernetes 1.36 dodaje DRA podršku i poboljšava integraciju sa KubeRay.
- DRANet sada podržava Azure RDMA NIC kompatibilnost za AI trening scenarije osetljive na performanse.
- AI Runway uvodi novi open-source Kubernetes API za inference workload-e, sa funkcijama kao što su otkrivanje modela, indikatori GPU usklađenosti, procene troškova i podrška za više runtime okruženja.
- HolmesGPT je pridružen CNCF Sandbox-u, donoseći otklanjanje problema uz pomoć AI u cloud-native ekosistem.
- Dalec dodaje deklarativno paketiranje i izgradnju minimalnih image-a uz SBOM i provenance podršku.
Nove AKS mogućnosti
Microsoft je takođe najavio više AKS unapređenja u oblastima umrežavanja, bezbednosti i nadzora:
- Azure Kubernetes Application Network dodaje mutual TLS, autorizaciju svesnu aplikacije i telemetriju saobraćaja bez potrebe za punim service mesh rešenjem.
- Application Routing with Meshless Istio nudi migracioni put za timove koji se udaljavaju od ingress-nginx.
- WireGuard sa Cilium data plane-om obezbeđuje node-to-node saobraćaj.
- Cilium mTLS u Advanced Container Networking Services omogućava autentifikovanu pod-to-pod enkripciju bez sidecar-a.
- Pod CIDR expansion sada omogućava klasterima da prošire pod IP opsege bez prekida rada.
- GPU telemetry je dostupna direktno u managed Prometheus i Grafana rešenjima.
- Network observability sada uključuje L3/L4 vidljivost po toku i podržanu L7 vidljivost za HTTP, gRPC i Kafka saobraćaj.
- Agentic container networking dodaje dijagnostičko iskustvo samo za čitanje na prirodnom jeziku koristeći telemetriju uživo.
Zašto je ovo važno za IT administratore
Ova ažuriranja smanjuju operativnu složenost za timove koji upravljaju Kubernetes-om u Azure-u. Umrežavanje zasnovano na identitetu, enkripcija bez sidecar-a i unapređena telemetrija mogu pomoći bezbednosnim i operativnim timovima da brže primenjuju politike i rešavaju probleme. U međuvremenu, bolji GPU scheduling i observability podržavaju organizacije koje premeštaju AI workload-e iz faze eksperimentisanja u produkciju.
Sledeći koraci
Administratori bi trebalo da provere da li postojeći AKS klasteri mogu imati koristi od:
- Cilium zasnovanih funkcija za umrežavanje i enkripciju
- Managed GPU telemetry u Prometheus i Grafana rešenjima
- Application Network ili Meshless Istio za modernizaciju ingress-a
- Novih open-source alata kao što su AI Runway i HolmesGPT za AI operacije
Za organizacije koje istovremeno skaliraju Kubernetes i AI, ove objave ukazuju na zreliju Azure platformu sa snažnijom ugrađenom bezbednošću, vidljivošću i automatizacijom.
Trebate pomoć sa Azure?
Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.
Razgovarajte sa stručnjakomBudite u toku sa Microsoft tehnologijama