Azure Front Door a Kubernetes Ingress: A Production Edge Architecture
Mnoho podnikových platforiem Kubernetes v Azure spája predné dvere Azure s kontrolérmi vstupu v klastri, ako sú Cilium alebo NGINX. Front Door sa stará o globálne smerovanie, ukončenie TLS, vlastné domény a pravidlá brány firewall webových aplikácií; vstup do klastra smeruje do služieb vo virtuálnej sieti.
Toto rozdelenie udržuje správu certifikátov centralizovanú – domény zástupných kariet pre produkty SaaS, názvy hostiteľov pre jednotlivých zákazníkov pre aplikácie s viacerými nájomcami – a zabraňuje odhaleniu tajomstiev spravovaných kube-apisererom na okraji. Private Link alebo obmedzené zdroje zaisťujú, že prevádzka nikdy neprekročí verejný internet medzi Front Door a AKS.
cloudstrata navrhuje profily Front Door s Pulumi, spája vlastné domény a validáciu DNS a spája ich s pravidlami Cilium Ingress, aby nové aplikácie deklaratívne registrovali hostiteľov. Výsledkom je opakovateľný vzor okrajov pre produkty ako Velavela, podnikové stránky a pracovné zaťaženie klientov.
Preskúmajte viac
KONTAKT
Ozvite sa
Povedzte nám o svojom prípade použitia – odpovieme vám prispôsobeným ďalším krokom.
Naším cieľom je odpovedať do jedného pracovného dňa.
Sledujte Cloudstrata na LinkedIn a Instagrame a zostaňte informovaní o našej práci a otvorených pozíciách.
Otvorí sa na novej karte