Azure Front Door và Kubernetes Ingress: Kiến trúc biên sản xuất
Nhiều nền tảng Kubernetes dành cho doanh nghiệp trên Azure kết hợp Azure Front Door với các bộ điều khiển xâm nhập trong cụm như Cilium hoặc NGINX. Front Door xử lý việc định tuyến toàn cầu, chấm dứt TLS, miền tùy chỉnh và các quy tắc Tường lửa ứng dụng Web; các tuyến xâm nhập của cụm đến các Dịch vụ bên trong VNet.
Sự phân chia này giúp quản lý chứng chỉ tập trung—các miền ký tự đại diện cho các sản phẩm SaaS, tên máy chủ của mỗi khách hàng cho các ứng dụng có nhiều bên thuê—và tránh để lộ các bí mật do kube-apiserver quản lý ở biên. Liên kết riêng tư hoặc nguồn gốc bị hạn chế đảm bảo lưu lượng truy cập không bao giờ đi qua mạng internet công cộng giữa Front Door và AKS.
cloudstrata thiết kế cấu hình Cửa trước với Pulumi, kết nối các miền tùy chỉnh và xác thực DNS, đồng thời kết nối chúng với các quy tắc Cilium Ingress để các ứng dụng mới đăng ký máy chủ theo cách khai báo. Kết quả là tạo ra một mô hình biên có thể lặp lại cho các sản phẩm như Unrise AI, các trang web của công ty cũng như khối lượng công việc của khách hàng.
Khám phá thêm
LIÊN HỆ
Hãy liên lạc
Hãy cho chúng tôi biết về trường hợp sử dụng của bạn — chúng tôi sẽ phản hồi bằng bước tiếp theo phù hợp.
Chúng tôi mong muốn trả lời trong vòng một ngày làm việc.
Theo dõi Cloudstrata trên LinkedIn và Instagram để cập nhật thông tin về công việc và cơ hội tuyển dụng của chúng tôi.
Mở trong tab mới