「マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
目次  †
概要  †
インバウンドをコントロールする系
- GW:Gateway
 
- LB:Load Balancer
 
アウトバウンドをコントロールする系はコチラ
詳細  †
主要なGW / LB  †
- ILB(Internal Load Balancer)
 
- ELB(External Load Balancer)
 
その他のGW / LB  †
AKSのGW / LB  †
AKSと言うか、K8sのGW / LB
Service  †
ゲートウェイ
Ingress  †
- WAF機能を仲介して提供する。
- Pod側に構築したWAFの機能を使用する場合(nginx-ingress)
 
- 外部サービスを使用する場合(AzureだとAGIC)
 
- 上記2つの仲介の構成は、どちらも面倒なので、外に置いてしまうのも手。
 
 
パターン  †
- 抑止する方法は以下のモノがある。
- K8sのアドミッション・コントロール
 
- Azure Policy for AKS(今後を予定)
 
 
外部公開  †
オンプレミス  †
※ Private Link Serviceを設定していると、
 Serviceを削除しようとしたときにILBの消込が出来ないので、
 Private Link Serviceを削除してから、Serviceを削除する。
参考  †
Tags: :インフラストラクチャ, :クラウド, :Azure, :セキュリティ, :通信技術