跳至内容
联系我们
见解

Azure Front Door 和 Kubernetes Ingress:生产边缘架构

  • 日期August 10, 2026
  • 类别Cloud

Azure 上的许多企业 Kubernetes 平台将 Azure Front Door 与集群内入口控制器(例如 Cilium 或 NGINX)配对。 Front Door 处理全局路由、TLS 终止、自定义域和 Web 应用程序防火墙规则;群集入口路由到 VNet 内的服务。

这种拆分使证书管理保持集中化(SaaS 产品的通配符域、多租户应用程序的每个客户主机名),并避免在边缘暴露 kube-apiserver 管理的秘密。专用链接或受限制的来源可确保流量永远不会穿越 Front Door 和 AKS 之间的公共互联网。

cloudstrata 使用 Pulumi 设计 Front Door 配置文件,连接自定义域和 DNS 验证,并将它们连接到 Cilium Ingress 规则,以便新应用程序以声明方式注册主机。其结果是为 Velavela、企业网站和客户端工作负载等产品提供可重复的边缘模式。

接触

联系我们

告诉我们您的使用案例 - 我们将通过量身定制的下一步进行回应。

我们的目标是在一个工作日内回复。

在 LinkedIn 和 Instagram 上关注 Cloudstrata,及时了解我们的动态与开放职位。

在新标签页中打开

Details used only to respond. Data privacy

Azure Front Door 和 Kubernetes Ingress:生产边缘架构 | cloudstrata