Azure Front Door e Kubernetes Ingress: uma arquitetura de borda de produção
Muitas plataformas empresariais Kubernetes no Azure emparelham o Azure Front Door com controladores de entrada no cluster, como Cilium ou NGINX. O Front Door lida com roteamento global, terminação TLS, domínios personalizados e regras de firewall de aplicativos da Web; a entrada do cluster é encaminhada para serviços dentro da VNet.
Essa divisão mantém o gerenciamento de certificados centralizado – domínios curinga para produtos SaaS, nomes de host por cliente para aplicativos multilocatários – e evita a exposição de segredos gerenciados pelo kube-apiserver na borda. O Link Privado ou origens restritas garantem que o tráfego nunca atravesse a Internet pública entre o Front Door e o AKS.
A cloudstrata projeta perfis de Front Door com Pulumi, conecta domínios personalizados e validação de DNS e os conecta às regras do Cilium Ingress para que novos aplicativos registrem hosts de forma declarativa. O resultado é um padrão de borda repetível para produtos como Unrise AI, sites corporativos e cargas de trabalho de clientes.
Explorar mais
CONTATO
Entre em contato
Conte-nos sobre seu caso de uso – responderemos com uma próxima etapa personalizada.
Nosso objetivo é responder dentro de um dia útil.
Siga Cloudstrata no LinkedIn e Instagram para ficar atualizado sobre nossos trabalhos e vagas.
Abre em uma nova aba