越来越多的组织,包括美国政府,开始认识到了零信任安全的必要性。ZT 对于像是 Kubernetes 这样的分布式环境是非常重要的。遵循我们的七条实用准则,以更容易、更有效地实施 ZT。
![](https://www.nginx-cn.net/wp-content/uploads/2024/05/nginx-cn.net_弹窗图_-_560x666-1.png)
Accept cookies for analytics, social media, and advertising, or learn more and adjust your preferences. These cookies are on by default for visitors outside the UK and EEA. Privacy Notice.
越来越多的组织,包括美国政府,开始认识到了零信任安全的必要性。ZT 对于像是 Kubernetes 这样的分布式环境是非常重要的。遵循我们的七条实用准则,以更容易、更有效地实施 ZT。
NGINX 2021 年的社区调查显示,2/3的人都已经或打算在生产环境中使用 Kubernetes,但是都有着对于自身知识技能以及对于 Kubernetes 的复杂性、安全防护和扩展性的担忧。
过去十年,应用的构建方式不断改变,相关基础设施也必须随之演进。单体应用已无法满足需求,现代应用架构应运而生,提供了更高的可扩展性、可移植性、弹性和敏捷性。阅读本文,了解与“现代应用”相关的一系列概念。
过去十年,应用的构建方式不断改变,相关基础设施也必须随之演进。单体应用已无法满足需求,现代应用架构应运而生,提供了更高的可扩展性、可移植性、弹性和敏捷性。阅读本文,了解与“现代应用”相关的一系列概念。
我们在 OpenShift 云平台的一个集群中测试了 NGINX Ingress Controller 和红帽默认的 OpenShift Router,测试中包括了 backend(即 upstream servers)数量增加和减少的情况。OpenShift Router 出现了明显的延迟和错误,而 NGINX Ingress Controller 则几乎没有。
如果部署和配置得当,Ingress controller 能够从根本上简化 Kubernetes 集群的操作,同时增强安全防护并提高性能和弹性,可成为您软件栈中的强大工具。
你是否需要 Ingress controller 来接收 Kubernetes 环境的流量?为了帮助你回答这个问题,本文提供了关于除了 Ingress controller 以外的其他类型 service 的基础知识,包括 kube-proxy、Cluster IP、NodePort 和 LoadBalancer。
最近 NGINX Ingress Controller 的版本数从 1.x 跳到了 2.x,标志着与 Kubernetes API version 1(于 Kubernetes 1.22 中发布)的兼容。了解为什么这事关重大,以及如何在版本变更的情况下确保你的 Kubernetes 应用平稳运行。
这篇文章探索了 Kubernetes 流量管理工具(包括解决安全问题的 F5 NGINX App Protect 、 Ingress Controller 和 Service Mesh )解决的六个安全用例。这些用例可以帮助您的 SecOps 团队与 DevOps 和 NetOps 合作,更好地保护您的云原生应用和 API 。
当你需要在 Kubernetes 里面用到 API 网关,你应该如何在 API 网关、Ingress controller 和 service mesh 之间选择?我们将通过东西向和南北向 API 流量的示例场景,以及 API 网关被正确使用的用例,来帮助你做出正确的决定。