见解
Azure Front Door 和 Kubernetes Ingress:生产边缘架构
Azure 上的许多企业 Kubernetes 平台将 Azure Front Door 与集群内入口控制器(例如 Cilium 或 NGINX)配对。 Front Door 处理全局路由、TLS 终止、自定义域和 Web 应用程序防火墙规则;群集入口路由到 VNet 内的服务。
这种拆分使证书管理保持集中化(SaaS 产品的通配符域、多租户应用程序的每个客户主机名),并避免在边缘暴露 kube-apiserver 管理的秘密。专用链接或受限制的来源可确保流量永远不会穿越 Front Door 和 AKS 之间的公共互联网。
cloudstrata 使用 Pulumi 设计 Front Door 配置文件,连接自定义域和 DNS 验证,并将它们连接到 Cilium Ingress 规则,以便新应用程序以声明方式注册主机。其结果是为 Velavela、企业网站和客户端工作负载等产品提供可重复的边缘模式。