「マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
目次 †
概要 †
インバウンドをコントロールする系
- GW:Gateway
- LB:Load Balancer
アウトバウンドをコントロールする系はコチラ
詳細 †
主要なGW / LB †
- ILB(Internal Load Balancer)
- ELB(External Load Balancer)
その他のGW / LB †
AKSのGW / LB †
AKSと言うか、K8sのGW / LB
Service †
ゲートウェイ
Ingress †
- WAF機能を仲介して提供する。
- Pod側に構築したWAFの機能を使用する場合(nginx-ingress)
- 外部サービスを使用する場合(AzureだとAGIC)
- 上記2つの仲介の構成は、どちらも面倒なので、外に置いてしまうのも手。
パターン †
- 抑止する方法は以下のモノがある。
- K8sのアドミッション・コントロール
- Azure Policy for AKS(今後を予定)
外部公開 †
オンプレミス †
※ Private Link Serviceを設定していると、
Serviceを削除しようとしたときにILBの消込が出来ないので、
Private Link Serviceを削除してから、Serviceを削除する。
参考 †
Tags: :インフラストラクチャ, :クラウド, :Azure, :通信技術