コンテンツにスキップ
お問い合わせ
洞察

Azure Front Door と Kubernetes Ingress: プロダクション エッジ アーキテクチャ

  • 日付August 10, 2026
  • カテゴリCloud

Azure 上の多くのエンタープライズ Kubernetes プラットフォームは、Azure Front Door と Cilium や NGINX などのクラスター内イングレス コントローラーを組み合わせています。 Front Door は、グローバル ルーティング、TLS 終端、カスタム ドメイン、および Web アプリケーション ファイアウォール ルールを処理します。クラスターのイングレス ルートは VNet 内のサービスに転送されます。

この分割により、証明書管理 (SaaS 製品の場合はワイルドカード ドメイン、マルチテナント アプリの場合は顧客ごとのホスト名) が集中管理され、kube-apiserver が管理するシークレットがエッジで公開されることが回避されます。プライベート リンクまたは制限された送信元により、トラフィックが Front Door と AKS の間のパブリック インターネットを通過することがなくなります。

Cloudstrata は、Pulumi を使用して Front Door プロファイルを設計し、カスタム ドメインと DNS 検証を接続し、それらを Cilium Ingress ルールに接続して、新しいアプリケーションが宣言的にホストを登録できるようにします。その結果、Velavela のような製品、企業サイト、クライアントのワークロードなどで再現可能なエッジ パターンが得られます。

接触

連絡する

あなたのユースケースについてお聞かせください。カスタマイズされた次のステップで対応させていただきます。

1 営業日以内に返信するよう努めております。

LinkedIn と Instagram で Cloudstrata をフォローして、私たちの取り組みや募集情報をチェックしてください。

新しいタブで開きます

Details used only to respond. Data privacy

Azure Front Door と Kubernetes Ingress: プロダクション エッジ アーキテクチャ | cloudstrata