Azure Front Door y Kubernetes Ingress: una arquitectura de borde de producción
Muchas plataformas empresariales de Kubernetes en Azure combinan Azure Front Door con controladores de ingreso en el clúster, como Cilium o NGINX. Front Door maneja el enrutamiento global, la terminación TLS, los dominios personalizados y las reglas de firewall de aplicaciones web; las rutas de ingreso del clúster a servicios dentro de la red virtual.
Esta división mantiene centralizada la administración de certificados (dominios comodín para productos SaaS, nombres de host por cliente para aplicaciones multiinquilino) y evita exponer secretos administrados por kube-apiserver en el borde. El vínculo privado o los orígenes restringidos garantizan que el tráfico nunca atraviese la Internet pública entre Front Door y AKS.
Cloudstrata diseña perfiles de Front Door con Pulumi, conecta dominios personalizados y validación de DNS, y los conecta a las reglas de Cilium Ingress para que las nuevas aplicaciones registren hosts de forma declarativa. El resultado es un patrón de borde repetible para productos como Velavela, sitios corporativos y cargas de trabajo de clientes por igual.
Explora más
CONTACTO
Ponte en contacto
Cuéntenos sobre su caso de uso; le responderemos con un siguiente paso personalizado.
Nuestro objetivo es responder dentro de un día hábil.
Sigue a Cloudstrata en LinkedIn e Instagram para estar al día de nuestro trabajo y oportunidades.
Se abre en una pestaña nueva