Skip to main content

Architecture Diagram


Resources by Type

Compute Resources

Total VMs: 6-24 (3 system + 3-10 user + 0-5 GPU + 0-6 Cassandra)

Network Resources


Data & Storage Resources


Security Resources


Monitoring Resources


Network Architecture

Address Space Planning

Traffic Flow

Egress (Internet):
Ingress (Internal):
Database Access:
External Service Access:

AKS Configuration Deep Dive

API Server Access

Type: Private cluster (recommended) Endpoint: Internal only Access Method: Bastion host or VPN DNS: k8s..azmk8s.io (private)

Network Policies

Engine: Azure Network Policy Scope: Pod-to-pod communication Default: Allow all (unrestricted) Configuration: Define in Kubernetes manifests

Container Registry

Integration: Azure Container Registry (optional) Authentication: Managed identity or pull secrets Pulling: Private endpoint (optional)

Monitoring & Observability

Azure Monitor Agent: Deployed in kube-system Metrics: CPU, Memory, Disk, Network Logs: Container stdout/stderr, Kubernetes events Dashboards: Pre-built in Log Analytics