통찰력
Azure Front Door 및 Kubernetes Ingress: 프로덕션 에지 아키텍처
Azure의 많은 엔터프라이즈 Kubernetes 플랫폼은 Azure Front Door를 Cilium 또는 NGINX와 같은 클러스터 내 수신 컨트롤러와 결합합니다. Front Door는 전역 라우팅, TLS 종료, 사용자 지정 도메인 및 웹 애플리케이션 방화벽 규칙을 처리합니다. 클러스터 수신은 VNet 내부의 서비스로 라우팅됩니다.
이러한 분할을 통해 SaaS 제품의 와일드카드 도메인, 멀티 테넌트 앱의 고객별 호스트 이름 등 인증서 관리를 중앙 집중화하고 kube-apiserver-managed secret이 엣지에서 노출되는 것을 방지합니다. 개인 링크 또는 제한된 원본은 트래픽이 Front Door와 AKS 사이의 공용 인터넷을 통과하지 않도록 보장합니다.
cloudstrata는 Pulumi를 사용하여 Front Door 프로필을 설계하고, 사용자 지정 도메인 및 DNS 유효성 검사를 연결하고, 이를 Cilium Ingress 규칙에 연결하여 새 애플리케이션이 호스트를 선언적으로 등록하도록 합니다. 그 결과 Unrise AI, 기업 사이트, 클라이언트 워크로드와 같은 제품에 대해 반복 가능한 엣지 패턴이 생성됩니다.
연락하다
연락하세요
사용 사례에 대해 알려주시면 맞춤형 다음 단계로 답변해 드리겠습니다.
영업일 기준 1일 이내에 답변하는 것을 목표로 하고 있습니다.
LinkedIn 및 Instagram에서 Cloudstrata를 팔로우하여 당사의 작업과 채용 정보에 대한 최신 소식을 받아보세요.
새 탭에서 열립니다