NGINX Full Version

隆重推出 NGINX Gateway Fabric 1.0 版本

今天,我们迎来了一个重要的里程碑 — NGINX Gateway Fabric 的首个主要版本 — 1.0 版本正式发布!

NGINX Gateway Fabric 借助 Gateway API 规范和全球使用最广泛的数据平面之一 NGINX 提供快速、可靠和安全的 Kubernetes 应用互联。

借助 NGINX Gateway Fabric,我们为 Kubernetes 创建了一个新的工具类别 — 一种统一的应用交付结构,旨在简化 Kubernetes 中的应用、服务和 API 互联,从而降低复杂性,提高可用性,并提供大规模的安全防护和可见性。

作为 Kubernetes 互联套件的一部分,NGINX Gateway Fabric 是我们基于经过验证的 NGINX 数据平面构建的 Gateway API 的一致性实现。Gateway API 是一个跨厂商的开源项目,旨在规范并改进 Kubernetes 中的应用和服务网络。NGINX 一直积极参与其中。

Gateway API 是由 Kubernetes Ingress API 演变而来,可解决在生产环境中使用 Ingress 对象的限制,包括配置高级用例和在同一基础设施中支持多租户团队时的复杂性和易错性。此外,Gateway API 还建立了 GAMMA(Gateway API for Mesh Management and Administration)子组,用于研究和定义适合 service mesh(服务网格)用例的 Gateway API 规范的功能和资源。

展望未来,NGINX 希望利用 Gateway API 实现 Kubernetes 集群内外应用和 API 的统一互联,而 NGINX Gateway Fabric 就承载了我们这一愿景。它能够支持南北向和东西向 Kubernetes 应用与服务互联用例,有效地将 Ingress controller 和 service mesh 功能集成到一套统一工具中,以便利用同一控制平面和数据平面跨任何 Kubernetes 环境进行集中管理。

在 1.0 版本中,我们重点关注 Kubernetes 集群边缘的高级互联用例,例如蓝绿部署、TLS 卸载和 SNI 路由。在未来路线图中,我们计划通过更多的安全防护和可观测性特性来扩展这些功能,包括解决 service 到 service 通信用例。

 

什么是 NGINX Gateway Fabric?

NGINX Gateway Fabric 具有对高级用例的内置支持、基于角色的 API 模型及出色的可扩展性,可释放 NGINX 的强大潜力,满足未来 Kubernetes 集群内外应用和服务的互联需求。

NGINX Gateway Fabric 通过将基于角色的访问控制(RBAC)映射到相关角色(基础设施提供人员、集群运维人员和应用开发人员),对三个主要的 Gateway API 资源(GatewayClass、Gateway 和 Route)进行了标准化。

明确定义并划分不同角色的职责范围有助于简化管理。具体来说,基础设施提供人员负责为 Kubernetes 集群定义 GatewayClasses,集群运维人员则负责在集群中部署和配置 Gateway(包括策略),而应用开发人员可以自由地将 Route 附加到 Gateway,以对外暴露应用,同时共享同一底层基础设施。当客户端连接到其应用时,NGINX Gateway Fabric 会将这些请求路由到相应的应用。

如欲详细了解 NGINX Gateway Fabric 如何处理复杂路由规则,请阅读我们的博文《NGINX Gateway Fabric 如何实现复杂的路由规则》。

 

NGINX Gateway Fabric 的优势

NGINX Gateway Fabric 有助于延长从边缘到云端的 Kubernetes 环境的正常运行时间并降低其复杂性,可简化运维,解锁高级功能,并为 Kubernetes 环境提供无缝互操作性,从而满足未来 Kubernetes 应用和服务的更高互联需求。

NGINX Gateway Fabric 的优势包括:

 

NGINX Gateway Fabric 架构

我们并未将 Gateway API 功能强加到 NGINX Ingress Controller 中,而是作为一个完全独立的项目,创建了 NGINX Gateway Fabric 来实现 Kubernetes Gateway API。如欲了解其背后的原因,请阅读我们的博文《为何我们决定从零开始创建 NGINX Gateway Fabric》。

NGINX Gateway Fabric pod 由两个容器组成:

有关 NGINX Gateway Fabric 的设计、架构及组件交互的详细说明,请参阅项目文档

 

NGINX Gateway Fabric 入门

如果您希望了解 NGINX 的 Gateway API 实现,请访问 GitHub 上的 NGINX Gateway Fabric 项目。您可通过以下方式参与其中:

如欲进一步了解如何利用 NGINX Kubernetes 解决方案增强应用交付,请访问 Kubernetes 互联套件网页。

您还在考虑为何要试用 Gateway API 吗?阅读我们的博文《试用 Kubernetes Gateway API 的五大理由》,即可找到答案。