Преминете към съдържанието
Прозрения

Azure Front Door и Kubernetes Ingress: Архитектура на ръба на производството

  • ДатаAugust 10, 2026
  • КатегорияCloud

Много корпоративни платформи Kubernetes на Azure сдвояват Azure Front Door с входни контролери в клъстера, като Cilium или NGINX. Front Door обработва глобално маршрутизиране, TLS терминиране, персонализирани домейни и правила на защитната стена на уеб приложенията; входните маршрути на клъстера към Услуги във VNet.

Това разделяне поддържа управлението на сертификати централизирано – домейни със заместващи символи за SaaS продукти, имена на хостове за всеки клиент за приложения с множество клиенти – и избягва излагането на тайни, управлявани от kube-apiserver, на ръба. Частната връзка или ограничените източници гарантират, че трафикът никога не преминава през обществения интернет между Front Door и AKS.

cloudstrata проектира профили на входната врата с Pulumi, свързва персонализирани домейни и DNS валидиране и ги свързва с правилата на Cilium Ingress, така че новите приложения да регистрират хостове декларативно. Резултатът е повтарящ се модел на ръба за продукти като Unrise AI, корпоративни сайтове и работни натоварвания на клиенти.

Разгледайте повече

КОНТАКТ

Свържете се

Разкажете ни за вашия случай на употреба — ние ще ви отговорим с персонализирана следваща стъпка.

Ние се стремим да отговорим в рамките на един работен ден.

Следвайте Cloudstrata в LinkedIn и Instagram, за да бъдете в крак с нашата работа и открития.

Отваря се в нов раздел

Детайлите се използват само за отговор. Поверителност на данните

Azure Front Door и Kubernetes Ingress: Архитектура на ръба на производството | cloudstrata