点赞
评论
收藏
分享
举报
NGINX Ingress Controller for Kubernetes
发表于2020-12-30 14:24

浏览 4.1k

在 Kubernetes 上实现高速应用交付

运行于 Kubernetes 之上的应用需要一个经过验证的生产级应用交付解决方案。NGINX Ingress Controller将值得信赖的 NGINX Open Source 和 NGINX Plus 软件负载均衡器与基于标准 Kubernetes Ingress 或自定义 NGINX Ingress 资源的简化配置结合在一起,可确保 Kubernetes 集群中的应用可靠、安全且高速地交付。


为何使用 NGINX Ingress Controller for Kubernetes?

• 降低复杂性 – 使用标准 Kubernetes Ingress 资源配置 NGINX 或 NGINX Plus,或利用新的 NGINX Ingress 资源,而非编写原生 NGINX 配置。

• 高级负载均衡 – 通过 NGINX Ingress 资源的高级负载均衡和请求路由特性支持蓝绿部署、Canary 发布、A/B 测试和熔断器。

• 多协议支持 – 交付 HTTP、HTTP/2、gRPC、TCP 和 UDP 应用。

可观察性 – 利用跟踪支持(通过 OpenTracing)、详细记录功能和原生 Prometheus 集成,以及有关应用流量的大量实时统计信息(支持 NGINX Plus)。

• 安全性 – 通过可配置的加密(包括通配符证书)优化 SSL/TLS 终止性能,并使用 JWT 身份验证(支持 NGINX Plus)保护应用安全。

• 自助服务和多租户 – 利用 NGINX Ingress 资源的 RBAC 和跨命名空间功能,跨不同团队明确划分和委派应用交付组件管理。

• 生产就绪型 – 稳定、可靠的 Ingress Controller通过了 NGINX 测试,并为 NGINX Plus 客户提供 24x7 全天候支持,让您安心无忧。

关键功能

高级请求路由

较之标准 Kubernetes Ingress 资源,自定义 NGINX Ingress 资源(VirtualServer 和 VirtualServerRoute)能够为您提供更高的流量分类和路由决策控制能力。NGINX Ingress 资源支持:

• 基于请求 URI、标头、cookie 和方法执行请求路由

• 根据权重在多个应用版本之间进行流量分流

upstreams:

  • - name: webapp-v1 service: webapp-svc-v1 port: 80
  • - name: webapp-v2 service: webapp-svc-v2 port: 80

routes:

  • - path: / splits:
    • - weight: 90 action:

pass: webapp-v1

  • - weight: 10 action:

pass: webapp-v2

使用 NGINX Ingress 资源进行流量分流


upstreams:

  • - name: webapp-v1 service: webapp-svc-v1 port: 80
  • - name: webapp-v2 service: webapp-svc-v2 port: 80

routes:

  • - path: / matches:

- conditions:

- cookie: debug value: true

action:

pass: webapp-v2 action:

pass: webapp-v1

基于 NGINX Ingress 资源中的 cookie 执行请求路由


RBAC 和多租户

NGINX Ingress 资源允许将各种流量配置组件委派给不同的团队,同时仍支持对所有公开的服务执行全局配置。例如,这支持安全运营团队对某资源 (VirtualServer) 上的所有公开服务执行 TLS 设置,同时通过将相应资源 (VirtualServerRoute) 部署至单独的 Kubernetes 命名空间而将上游配置委派给一个或多个应用所有者。此类委派将使用 Kubernetes 的原生 RBAC 机制执行。

apiVersion: k8s.nginx.org/v1 kind: VirtualServer metadata:

name: api-fe namespace: frontend-ns

spec:

host: api.example.com tls:

secret: api-ssl-secret routes:

  • - path: /games/api

route: games-ns/games-route

  • - path: /stats/api

route: stats-ns/stats-route

VirtualServer 定义主机的 TLS 设置,并将路由定义委派给引用的VirtualServerRoute 资源


apiVersion: k8s.nginx.org/v1 kind: VirtualServerRoute metadata:

name: games-route namespace: games-ns

spec:

host: api.example.com upstreams:

  • - name: games service: games-svc port: 80

subroutes:

  • - path: /games/api action:

pass: games

VirtualServerRoute 定义路由,但无法覆盖全局主机 TLS 设置

已修改于2023-03-06 02:27
本作品系原创
创作不易,留下一份鼓励
NGINX官方账号

暂无个人介绍

关注



写下您的评论
发表评论
全部评论(0)

按点赞数排序

按时间排序

关于作者
NGINX官方账号
这家伙很懒还未留下介绍~
331
文章
21
问答
201
粉丝
相关文章
Teledb表分析:analyzetable Teledb碎片处理:1、droptabletable_name立刻释放磁盘空间,不管是Innodb和MyISAM;2、truncatetabletable_name立刻释放磁盘空间,不管是Innodb和MyISAM。truncatetable其实有点类似于droptable然后create,只不过这个createtable的过程做了优化,比如表结构文件之前已经有了等等。所以速度上应该是接近droptable的速度;3、deletefromtable_name删除表的全部数据,对于MyISAM会立刻释放磁盘空间(应该是做了特别处理,也比较合理),InnoDB不会释放磁盘空间;4、对于deletefromtable_namewherexxx带条件的删除,不管是innodb还是MyISAM都不会释放磁盘空间;5、delete操作以后使用optimizetabletable_name会立刻释放磁盘空间。不管是innodb还是myisam。所以要想达到释放磁盘空间的目的,dele
点赞 3
浏览 4.7k
说说web缓存网上关于WEB缓存的文章很多,今天汇总一下。为什么要用缓存一般针对静态资源如CSS,JS,图片等使用缓存,原因如下:请求更快:通过将内容缓存在本地浏览器或距离最近的缓存服务器(如CDN),在不影响网站交互的前提下可以大大加快网站加载速度。节省带宽:对于已缓存的文件,可以减少请求带宽甚至无需请求网络。降低服务器压力:在大量用户并发请求的情况下,服务器的性能受到限制,此时将一些静态资源放置在网络的多个节点,可以起到均衡负载的作用,降低服务器的压力。缓存分类缓存分为服务端侧(serverside,比如Nginx、Apache)和客户端侧(clientside,比如webbrowser)。常用的服务端缓存有CDN缓存,客户端缓存就是指浏览器缓存。浏览器缓存机制详解缓存类型浏览器缓存分为强缓存和协商缓存:1 强缓存:浏览器在加载资源时,先根据这个资源的一些httpheader判断它是否命中强缓存,强缓存如果命中,浏览器直接从自己的缓存中读取资源,不会发请求到服务器。比如某个css文件,如果浏览器在加载它所在的网页时,这个css文件的缓存配置命中了强缓存,浏览器
点赞 0
浏览 3.5k
原文作者:民工哥原文链接:强大!Nginx配置在线一键生成“神器”转载来源:微信公众号Nginx作为一个轻量级的HTTP服务器,相比Apache优势也是比较明显的,在性能上它占用资源少,能支持更高更多的并发连接,从而达到提高访问效率;在功能上它是一款非常优秀的代理服务器与负载均衡服务器;在安装配置上它安装,配置都比较简单。但在实际的生产配置环境中,肯定会经常遇到需要修改、或者重新增加Nginx配置的问题,有的时候需求更是多种多样,修修改改经常会出现这样、那样的一些错误,特别的烦索。基于以上的原因,肯定很多读者伙伴经常会收集一些配置文档、或者电脑里也保存着一些自己日常的常用配置案例,但是终究还是不是很便利。今天,民工哥给大家介绍一款「超级牛掰的神器」,可以在线一键生成Nginx的配置。网址:https://nginxconfig.io/NGINXConfig支持HTTP、HTTPS、PHP、Python、Node.js、WordPress、Drupal、缓存、逆向代理、日志等各种配置选项。在线生成Web服务器Nginx配置文件。操作配置也非常简单,你需要做的只需要2步:打
点赞 0
浏览 5k