Az Azure Front Door és a Kubernetes Ingress: A Production Edge architektúra
Számos vállalati Kubernetes-platform az Azure-ban párosítja az Azure Front Doort a fürtön belüli belépésvezérlőkkel, például a Ciliummal vagy az NGINX-szel. A Front Door kezeli a globális útválasztást, a TLS-lezárást, az egyéni tartományokat és a webalkalmazások tűzfalszabályait; a fürt belépési útvonalai a virtuális hálózaton belüli szolgáltatásokhoz.
Ez a felosztás központilag tartja a tanúsítványkezelést – helyettesítő karakteres tartományokat a SaaS-termékekhez, ügyfelenkénti gazdagépneveket a több bérlős alkalmazásokhoz –, és elkerüli a kube-apiserver által kezelt titkok felfedését a széleken. A privát link vagy a korlátozott eredet biztosítja, hogy a forgalom soha ne haladja át a nyilvános internetet a Front Door és az AKS között.
A cloudstrata megtervezi a Front Door profilokat a Pulumi segítségével, beköti az egyéni tartományokat és a DNS-ellenőrzést, és összekapcsolja azokat a Cilium Ingress szabályaival, így az új alkalmazások deklaratív módon regisztrálják a gazdagépeket. Az eredmény egy megismételhető élmintázat az olyan termékekhez, mint a Velavela, a vállalati webhelyek és az ügyfelek munkaterhelése.
Fedezzen fel többet
ÉRINTKEZÉS
Vegye fel a kapcsolatot
Meséljen nekünk használati esetéről – egy személyre szabott következő lépéssel válaszolunk.
Célunk, hogy egy munkanapon belül válaszoljunk.
Kövesse a Cloudstratát LinkedInen és Instagramon, hogy naprakész legyen munkánkkal és nyitott pozícióinkkal.
Új lapon nyílik meg