我们的许多客户使用 F5 BIG - IP 部署 Kubernetes 集群的负载均衡,并使用 NGINX Ingress Controller 来处理集群的进出口流量。因此,为了更好的互操作性体验,我们开发了 IngressLink 来跟踪集群中的变化,以便 BIG-IP 能够更快地更新配置。
![](https://www.nginx-cn.net/wp-content/uploads/2024/05/nginx-cn.net_弹窗图_-_560x666-1.png)
Accept cookies for analytics, social media, and advertising, or learn more and adjust your preferences. These cookies are on by default for visitors outside the UK and EEA. Privacy Notice.
我们的许多客户使用 F5 BIG - IP 部署 Kubernetes 集群的负载均衡,并使用 NGINX Ingress Controller 来处理集群的进出口流量。因此,为了更好的互操作性体验,我们开发了 IngressLink 来跟踪集群中的变化,以便 BIG-IP 能够更快地更新配置。
基于作者、开发理念、生产就绪性、安全和支持等方面来了解哪个 NGINX Ingress controller 最适合您。
在 Kubernetes 中,Ingress 控制器是进行集中式身份验证和授权的理想位置。我们展示了如何使用 NGINX Ingress Controller 作为中继方运行实现单点登录,利用 Okta(作为预配置身份提供商)为 OIDC 授权代码流提供支持。
您可以使用 Opsani 在云环境中优化 NGINX Ingress Controller 的性能。在机器学习的支持下,Opsani 可以对 Prometheus 收集的指标进行处理,确保消耗适当的资源,以尽可能低的成本提供最出色的性能。
在评估 Ingress controller 时,您会注意到它们分为三类:开源、默认和商用。在这里学习每种方法的优缺点。
请了解选择错误的 Ingress Controller 可能带来的风险,以及您可以前瞻性地选择的几个关键领域。
Ingress Controller 可以成为 Kubernetes 堆栈中最强大的工具之一。请了解如何确定 Ingress 需求,以便您能选择最佳选项。
依托于 NGINX Plus Ingress Controller for Kubernetes 版本 1.8.0,您可以将 NGINX App Protect WAF 嵌入到 Ingress Controller 中。这使 WAF 的保护更接近应用,这在 Kubernetes 等现代应用环境中至关重要。它还可以实现自动化并降低复杂性和成本。
深入了解两大构成容器基础的 Linux 特性: namespace 和 cgroup。它们支持进程隔离,并能确保系统上运行的多个进程而不会相互干扰。我们的 NGINX Unit应用服务器就是使用它们来隔离应用的。
NGINX Service Mesh 1.1.0 版引入了三个关键增强功能,有助于在 Kubernetes 中更轻松地部署并管理我们的生产就绪型服务网格:Helm 支持、物理隔离安装及就地升级。