Azure Front Door a Kubernetes Ingress: A Production Edge Architecture
Mnoho podnikových platforem Kubernetes v Azure spáruje Azure Front Door s řadiči vstupu v clusteru, jako je Cilium nebo NGINX. Front Door se stará o globální směrování, ukončení TLS, vlastní domény a pravidla brány firewall webových aplikací; vstup clusteru směruje do služeb uvnitř virtuální sítě.
Toto rozdělení udržuje správu certifikátů centralizovanou – domény zástupných znaků pro produkty SaaS, názvy hostitelů pro jednotlivé zákazníky pro aplikace s více nájemci – a zabraňuje odhalení tajemství spravovaných kube-apisererem na okraji. Private Link nebo omezené zdroje zajišťují, že provoz nikdy nepřekročí veřejný internet mezi Front Door a AKS.
cloudstrata navrhuje profily Front Door s Pulumi, propojuje vlastní domény a ověřování DNS a připojuje je k pravidlům Cilium Ingress, aby nové aplikace deklarativně registrovaly hostitele. Výsledkem je opakovatelný vzor okraje pro produkty jako Velavela, firemní weby a pracovní zátěže klientů.
KONTAKT
Ozvěte se
Řekněte nám o svém případu použití – my vám odpovíme přizpůsobeným dalším krokem.
Naším cílem je odpovědět do jednoho pracovního dne.
Sledujte Cloudstrata na LinkedInu a Instagramu a zůstaňte v obraze ohledně naší práce a otevřených pozic.
Otevře se na nové kartě