您好,登錄后才能下訂單哦!
本篇文章給大家分享的是有關如何在幾分鐘內實現Kubernetes入口控制器配置,小編覺得挺實用的,因此分享給大家學習,希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。
“
Konvoy為生產就緒的Kubernetes提供完整的開箱即用體驗。
Konvoy是一種提供純Kubernetes集群的工具,基于一組云原生計算基金會(CNCF)和開源組件。此Kubernetes發行版經CNCF一致性認證,為用戶提供了一組可以立即啟用的預安裝組件。
”
Konvoy選用Traefik作為核心入口控制器
Traefik的創始公司Containous宣布,其開源反向代理、負載均衡工具——Traefik與D2iQ的Konvoy正式實現集成。
Traefik是一個云原生動態反向代理,可將傳入的請求路由到您平臺內的應用程序。Traefik專為容器時代而設計,能夠監聽不同的云平臺上的Docker或Kubernetes,并自行配置,為用戶提供最佳的管理體驗。
這種動態行為使得Traefik成為Kubernetes入口控制器(Ingress Controller)的首選工具:它輕巧、易于使用、支持HTTP/2、gRPC、webSockets和Let’s Encrypt開箱即用,且專為動態環境而設計。
Konvoy不僅能夠為用戶安裝Traefik,而且還預配置從HTTPS到與其他附加組件(如Metric Collection)集成的所有內容,從而讓每個人得以享受Traefik的優勢和特性。就像在任何Kubernetes集群中一樣,用戶只需指定“Kubernetes Ingress Rules”,即可完成應用程序的部署。
Konvoy將Traefik開箱即用的配置為:
一旦Konvoy啟動,您可以隨時在Grafana中查看HTTP度量指標,Traefik會將其度量指標報告給Prometheus;
顯示Traefik資源使用情況,例如內存或CPU使用情況;
基于Traefik Forward Authentication(https://github.com/thomseddon/traefik-forward-auth)和Konvoy身份驗證“dex”(https://github.com/dexidp/dex)實現HTTP身份驗證,以便您的應用程序可以使用此集中式單點登錄系統;
處于完全的“Operational Portal”集成模式,其中Traefik的儀表板UI與Grafana、Kibana或Kubernetes儀表板的集成方式相同,具有極高的安全性;
作為一個高可用系統,Konvoy以容錯的方式部署每個組件:Traefik被復制,以確保即使在機器出現故障時也能保持服務連續性。
D2iQ 與Traefik如何協同合作
簡單來說,Konvoy只需一步即可啟動新的Kubernetes集群:在您的管理機器上運行命令行“Konvoy up”。休息一下,一杯茶的時間,您就可以開始在Kubernetes生產級平臺上部署應用程序了,在這個平臺上,所有組件都已經為您部署并預先配置好了。
如果您想要解鎖高可用入口控制器的全部功能,可以在Konvoy上安裝Traefik 企業版 (TraefikEE)。TraefikEE允許在Konvoy的組件中集成與Traefik相同的功能,但同時具有分布式功能的額外支持(TraefikEE儀表板具有集群視圖和聚合度量指標、分布式Let’s Encrypt、全局速率限制等功能)。
以上就是如何在幾分鐘內實現Kubernetes入口控制器配置,小編相信有部分知識點可能是我們日常工作會見到或用到的。希望你能通過這篇文章學到更多知識。更多詳情敬請關注億速云行業資訊頻道。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。