
如何提高 Kubernetes 環境的可視性
本文是生產級 Kubernetes 系列文章的第二篇,探討了如何在微服務環境中通過流量可視化來降低複雜性並提高安全性。
本文是生產級 Kubernetes 系列文章的第二篇,探討了如何在微服務環境中通過流量可視化來降低複雜性並提高安全性。
微服務架構通常會與容器和 Kubernetes 技術結合,能夠縮短業務上市時間、提升數位體驗,進而推動業務增長和技術創新。 無論是搭配使用傳統架構還是獨立使用,這些現代應用技術都可以顯著改善可擴展性、靈活性和部署速度,甚至節省成本。
基於 NGINX Plus 的 NGINX Ingress Controller 提供 30 天免費試用版,其中包括可以保護容器化應用的 NGINX App Protect。
如欲試用 NGINX 開源版 NGINX Ingress Controller,您可以獲取發佈原始程式碼,或者從 DockerHub 下載預構建的容器。
您可前往 f5.com 下載始終免費的 NGINX Service Mesh。
本文介紹了 Kubernetes 網路的基礎知識,可説明您就是否以及何時需要 Ingress controller 做出明智的決策。
本次 Meetup 講師將會以網路工程師的角度來分享 Kubernetes 網路的各項議題。包含 CNI / Ingress / Egress / API GW / Service Mesh / DNS / Multi-Cluster / Multi-Cloud 等⋯⋯
全球部署WAAP保障多雲應用安全性
在 Kubernetes 中實施零信任的七條準則
為 Kubernetes 驅動的基礎架構和應用部署零信任可能具有一定的挑戰性,為此我們提供了一系列實施準則。 這些準則可能看起來平淡無奇,但要從零開始實施也不輕鬆。
NGINX Plus同時整合了NGINX Ingress Controller 和 NGINX Service Mesh,也就是將Service Mesh和Ingress Controller兩個功能在一個元件上完成,通過這個整合成功能可以同時控制出入向的mTLS流量,這樣不僅可以避免分開配置引起的問題,也會節省時間。
體驗F5 解決方案模擬器
疫情使得各產業以前所未有的方式推動數位轉型與變革,2022年後疫情新常態的世界,F5預測將出現SaaS、邊緣與遙測等可以自動化、安全的應用程式交付技術的變化。
現代數位化應用場景中,從用戶發起存取請求連線的終端,到提供回應的App端之間,F5將其定義為「應用資料路徑」,其功能實際上是由多種元件組成,除了必要的用戶帳密或生物特徵辨識,在應用服務前方還有IT人員熟知的負載均衡、網頁應用程式防火牆(WAF)、DNS、DDoS安全防護,以及現代化應用程式必備的API閘道器、Ingress控制器、Service Mesh,讓Kubernetes容器叢集環境的東西向與南北向流量可管可控。
根據 2020 年雲原生計算基金會(CNCF) 的調查,NGINX 是Kubernetes Ingress Controller 中最常用的數據平面——但您知道嗎? 我們有不止一個"NGINX Ingress Controller"。
本文在 2018 年還有一個版本,標題是《Wait,which NGINX Ingress Controller for Kubernetes Am I Using? (NGINX Kubernetes Ingress Controller 版本辨析)》。 文章的靈感來自與一位社群成員對兩個基於NGINX 的熱門 Ingress Controller 的探討。
本文是 Kubernetes Ingress Controller 選型指南系列部落格中的第三篇。
歡迎閱讀 Ingress Controller 選購指南系列部落格的第二部分。 您現在已經確定了需求,但還不是測試產品的時候! 在本部落格中,我們將向大家說明為何不合適的 Ingress Controller 將會降低您的發佈速度,甚至對客戶造成損失。 同其他工具一樣,Ingress Controller 也存在著風險並可能影響未來的可擴充性。 下面我們來看看如何避免做出弊大於利的選擇。
隨著微服務的興起和擺脫單體架構,IT和DevOps團隊專注於將基礎設施中的一切整合到越來越小的一套平臺和技術中。大膽的設想是,每個人都會在同一個 "上帝平臺 "上,有一個管理平面、一個資料平面和一個簡單的參考點。Kubernetes、雲原生和微服務將成為這一願景的載體。每個人都將站在同一起跑線上,使用同樣的衡量指標,說同樣的語言。網路和開發團隊將突然心心相印,快樂隨之而來。
本文是 Kubernetes Ingress Controller 選型指南系列博文中的第一篇。 我們將向您介紹 Ingress Controller 的基礎知識,以及如何明智地選擇符合當今和未來的功能與安全性需求的控制器。
我們正在經歷現代應用交付領域的第二次浪潮,而Kubernetes 和容器化則是這次浪潮的主要推動力量。
隨著第二次浪潮的推進,我們在NGINX 使用者和已在Kubernetes 集群中成功部署現代應用的客戶中看到了一種通用模式。 我們將這種模式稱為 ClusterOut,它共分為三個階段:
第一階段:構建堅實的Kubernetes 基礎
第二階段:安全地管理集群內外的 API
第三階段:調高集群彈性
上個月,NGINX 創下了一個重要的里程碑。W3Techs宣佈,NGINX的市場份額現已超越 Apache HTTP Server 成為全球最常用的 Web 伺服器。NGINX 開源軟體一直是、也將始終是我們產品的核心,我們很驕傲也很開心它能夠得到如此之多的開發人員的信賴與青睞。
在今年的 NGINX Sprint 2.0 線上大會上,NGINX(來自流行的開源web伺服器/負載均衡器和反向代理背後的公司F5),發佈了NGINX現代應用參考架構(MARA)。 該公司在一篇博客文章中說,這將幫助使用者“創建一個完整的,完全可操作的基於微服務的應用程式,你可以在幾分鐘內啟動並運行,託管在單個GitHub Repo中。 ”
企業為在商業市場中勝出,無不加快引進創新科技速度。自2019年起,F5陸續併購NGINX、Shape Security、Volterra,除可強化產品線之外,也能提供企業所需的多雲應用完整的服務與支援。