Azure Front Door と Kubernetes Ingress: プロダクション エッジ アーキテクチャ
Azure 上の多くのエンタープライズ Kubernetes プラットフォームは、Azure Front Door と Cilium や NGINX などのクラスター内イングレス コントローラーを組み合わせています。 Front Door は、グローバル ルーティング、TLS 終端、カスタム ドメイン、および Web アプリケーション ファイアウォール ルールを処理します。クラスターのイングレス ルートは VNet 内のサービスに転送されます。
この分割により、証明書管理 (SaaS 製品の場合はワイルドカード ドメイン、マルチテナント アプリの場合は顧客ごとのホスト名) が集中管理され、kube-apiserver が管理するシークレットがエッジで公開されることが回避されます。プライベート リンクまたは制限された送信元により、トラフィックが Front Door と AKS の間のパブリック インターネットを通過することがなくなります。
Cloudstrata は、Pulumi を使用して Front Door プロファイルを設計し、カスタム ドメインと DNS 検証を接続し、それらを Cilium Ingress ルールに接続して、新しいアプリケーションが宣言的にホストを登録できるようにします。その結果、Velavela のような製品、企業サイト、クライアントのワークロードなどで再現可能なエッジ パターンが得られます。
もっと詳しく見る
接触
連絡する
あなたのユースケースについてお聞かせください。カスタマイズされた次のステップで対応させていただきます。
1 営業日以内に返信するよう努めております。
LinkedIn と Instagram で Cloudstrata をフォローして、私たちの取り組みや募集情報をチェックしてください。
新しいタブで開きます