Przejdź do treści
Spostrzeżenia

Azure Front Door i Kubernetes Ingress: architektura krawędzi produkcyjnej

  • DataAugust 10, 2026
  • KategoriaCloud

Wiele platform Kubernetes dla przedsiębiorstw na platformie Azure łączy usługę Azure Front Door z kontrolerami ruchu przychodzącego w klastrze, takimi jak Cilium lub NGINX. Front Door obsługuje routing globalny, zakończenie TLS, domeny niestandardowe i reguły zapory aplikacji internetowej; trasy wejściowe klastra do usług w sieci wirtualnej.

Dzięki temu podziałowi zarządzanie certyfikatami jest scentralizowane — domeny wieloznaczne dla produktów SaaS, nazwy hostów dla poszczególnych klientów dla aplikacji obsługujących wielu dzierżawców — i pozwala uniknąć ujawniania sekretów zarządzanych przez kube-apiserver na brzegu sieci. Link prywatny lub ograniczone źródła zapewniają, że ruch nigdy nie przechodzi przez publiczny Internet między drzwiami frontowymi i usługą AKS.

cloudstrata projektuje profile Front Door za pomocą Pulumi, łączy niestandardowe domeny i weryfikację DNS oraz łączy je z regułami Cilium Ingress, dzięki czemu nowe aplikacje deklaratywnie rejestrują hosty. Rezultatem jest powtarzalny wzór krawędzi dla produktów takich jak Velavela, witryn korporacyjnych i obciążeń klientów.

KONTAKT

Skontaktuj się

Opowiedz nam o swoim przypadku użycia, a my w odpowiedzi zaproponujemy dostosowany następny krok.

Staramy się odpowiadać w ciągu jednego dnia roboczego.

Obserwuj Cloudstrata na LinkedIn i Instagramie, aby być na bieżąco z naszą pracą i ofertami pracy.

Otwiera się w nowej karcie

Dane użyte tylko do odpowiedzi. Prywatność danych

Azure Front Door i Kubernetes Ingress: architektura krawędzi produkcyjnej | cloudstrata