Azure Front Door и Kubernetes Ingress: Архитектура на ръба на производството
Много корпоративни платформи Kubernetes на Azure сдвояват Azure Front Door с входни контролери в клъстера, като Cilium или NGINX. Front Door обработва глобално маршрутизиране, TLS терминиране, персонализирани домейни и правила на защитната стена на уеб приложенията; входните маршрути на клъстера към Услуги във VNet.
Това разделяне поддържа управлението на сертификати централизирано – домейни със заместващи символи за SaaS продукти, имена на хостове за всеки клиент за приложения с множество клиенти – и избягва излагането на тайни, управлявани от kube-apiserver, на ръба. Частната връзка или ограничените източници гарантират, че трафикът никога не преминава през обществения интернет между Front Door и AKS.
cloudstrata проектира профили на входната врата с Pulumi, свързва персонализирани домейни и DNS валидиране и ги свързва с правилата на Cilium Ingress, така че новите приложения да регистрират хостове декларативно. Резултатът е повтарящ се модел на ръба за продукти като Unrise AI, корпоративни сайтове и работни натоварвания на клиенти.
Разгледайте повече
КОНТАКТ
Свържете се
Разкажете ни за вашия случай на употреба — ние ще ви отговорим с персонализирана следваща стъпка.
Ние се стремим да отговорим в рамките на един работен ден.
Следвайте Cloudstrata в LinkedIn и Instagram, за да бъдете в крак с нашата работа и открития.
Отваря се в нов раздел