Azure Front Door i Kubernetes Ingress: architektura krawędzi produkcyjnej
Wiele platform Kubernetes dla przedsiębiorstw na platformie Azure łączy usługę Azure Front Door z kontrolerami ruchu przychodzącego w klastrze, takimi jak Cilium lub NGINX. Front Door obsługuje routing globalny, zakończenie TLS, domeny niestandardowe i reguły zapory aplikacji internetowej; trasy wejściowe klastra do usług w sieci wirtualnej.
Dzięki temu podziałowi zarządzanie certyfikatami jest scentralizowane — domeny wieloznaczne dla produktów SaaS, nazwy hostów dla poszczególnych klientów dla aplikacji obsługujących wielu dzierżawców — i pozwala uniknąć ujawniania sekretów zarządzanych przez kube-apiserver na brzegu sieci. Link prywatny lub ograniczone źródła zapewniają, że ruch nigdy nie przechodzi przez publiczny Internet między drzwiami frontowymi i usługą AKS.
cloudstrata projektuje profile Front Door za pomocą Pulumi, łączy niestandardowe domeny i weryfikację DNS oraz łączy je z regułami Cilium Ingress, dzięki czemu nowe aplikacje deklaratywnie rejestrują hosty. Rezultatem jest powtarzalny wzór krawędzi dla produktów takich jak Velavela, witryn korporacyjnych i obciążeń klientów.
KONTAKT
Skontaktuj się
Opowiedz nam o swoim przypadku użycia, a my w odpowiedzi zaproponujemy dostosowany następny krok.
Staramy się odpowiadać w ciągu jednego dnia roboczego.
Obserwuj Cloudstrata na LinkedIn i Instagramie, aby być na bieżąco z naszą pracą i ofertami pracy.
Otwiera się w nowej karcie