Kubernetes Gateway API が Ingress に勝る理由

Kubernetes Gateway API が Ingress に勝る理由

オープンソースの Kubernetes Gateway API のリリースにより、ネットワーク Ingress を置き換えて受信トラフィックを管理できるソリューションが提供されます。詳細については、「The New Stack Makers」のこのエピソードをご覧ください。

「How the Kubernetes Gateway API Beats Network Ingress」からの翻訳です。著者の Heather Joslyn は The New Stack の編集長であり、ソフトウェア開発者やエンジニアに関連する管理とキャリアの問題に特に興味を持っています。彼女は以前、クラウド ネイティブ コンサルティング会社である Container Solutions の編集長を務めていました。

シカゴ - ネットワークおよびプラットフォームにアクセスしようとする受信トラフィックは、ネットワークの Ingress を使用している可能性があります。しかし、Ingress はスケーラビリティ、可用性、セキュリティの面で問題をもたらします。

たとえば、同じ Kubernetes クラスター内の同じ Ingress で複数のチームが作業している場合、「同じリソースに多くの人が関与することになります」と、NGINX のシニア プロダクト マネージャーである Mike Stefaniak 氏は The New Stack Makers ポッドキャストのこのエピソードで述べています。

確かに、アップデートを行った結果、トラフィックが流入できない状態になってしまいました。おっと、皆さん、インシデントが発生しました。 「

Stefaniak 氏と NGINX ソフトウェア エンジニアの Kate Osborn 氏は、KubeCon + CloudNative Con North America ツアー中に録画された TNS Makers のこのエピソードで、ネットワーク イングレスはやや鈍い道具であると述べています。

「最大の問題の一つは、拡張性がないことだ」とオズボーン氏は語った。 「これは非常にシンプルなリソースです。しかし、複雑なルーティングをしたいという人もたくさんいます。そして、それを実現するには、カスタム注釈を追加する必要があります。」

10 月に一般提供が開始されたオープンソースの Kubernetes Gateway API は、受信トラフィック用のネットワーク Ingress の代替手段を提供します。 NGINX は、NGINX をデータ プレーンとして使用して Kubernetes Gateway API の実装を提供する NGINX Gateway Fabric もリリースしました。

スケーラビリティとセキュリティ

4 年前の KubeCon で初めて導入された Kubernetes Gateway API バージョン 1.0 には、ネットワーク Ingress よりも優れた点があります。

まず、オズボーン氏は「拡張可能です。複数のゲートウェイ API リソースの複数のポイントで、ポリシー (カスタム リソース定義) を参照できるため、注釈からは得られない優れた検証を実際に取得できます。また、さまざまな実装で独自のポリシーを作成できます。そこにポリシーを添付して拡張可能にすることができます」と述べました。

さらに、各リソースには関連する役割があり、Stefaniak 氏が言及した「同じリソースに複数の人が関与する」という問題を回避します。

オズボーン氏は次のように明確に述べている。「[ロールベースのアクセス制御]ポリシーを非常に明確に適用できるため、セキュリティが強化され、インフラストラクチャを共有している可能性のある他のユーザーに影響を与えることなく、重要なものを制御できるようになります。」

開発者が Kubernetes Gateway API を採用し始めると、ネットワーク イングレスの使用が一般的であることから、初期のユースケースはまったく新しい領域で出現すると Stefaniak 氏は述べています。

「Ingress は長い間存在しており、おそらく今後も長く存在し続けるでしょう」と彼は語った。 「現在これを使用している企業には、膨大な機能と成熟度が備わっているからです。」

それでも、オズボーン氏は次のように語った。「ゲートウェイには、南北のトラフィックと東西のトラフィックを統合するユニークな機会があります。ゲートウェイ グループには、クラスタに出入りするすべての種類のトラフィックを組み込めるようにする GAMMA プロジェクトがあります。これを単一の、非常に表現力豊かな、役割指向の API で実現できれば、非常にすばらしいことです。ここには多くの可能性があります。」

Kubernetes Gateway API の詳細については、エピソード全体をご覧ください。そして、コミュニティとつながり、次のバージョンの構築に協力してください。

<<:  Kubernetes を使用する理由は何ですか?サーバーではなくAPIに重点を置く

>>:  エッジコンピューティングの台頭:データ処理方法の変化

推薦する

ケーススタディ: ペンギン攻撃を受けたサイトからの回復方法

ブラック、ホワイト、グレーの SEO リンク構築戦略のいずれを使用していても、リンク構築者は善意で短...

Facebookマーケティングリソース5つ

数年前、Facebook がどのようにしてマーケターにプラットフォーム上で膨大な時間とお金を費やさせ...

「2億6000万元の罰金」は通知書に過ぎず、執行文書ではないと報じられている。Qvodは控訴を検討するかもしれない。

Qvodがポルノであるかどうかについては結論が出ておらず、控訴を検討する可能性があると報じられている...

対外貿易マーケティングとプロモーション:主要コミュニティウェブサイトのユーザー分析

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています越境EC企...

3 か月以内に新しいサイトを急速にランキングするための最適化テクニック

新しいウェブサイトを 3 か月以内にトップページにランクインさせたり、1 位にしたりしたい場合は、コ...

SEO担当者は検索エンジンのアップデートについて常に冷静でいるべきである

昨日、6 月 26 日、Baidu は別の大きなアップデートを行いました。このアップデートにより、当...

一度限りの消費ユーザーを維持する方法

インターネット上のさまざまな業界のウェブサイトの中には、消費者が2度目を購入することがほとんどない業...

今の時代に質の高い記事を書く方法

「外部リンクが王様、コンテンツが王様」という古典的な SEO 哲学は、多くの SEO 担当者に影響を...

iPhone 6とApple Watch発売後の調査結果

9月10日、Appleの秋の新製品発表会が世界的な注目を集めた。発表前後、オンライン調査SAASプラ...

Baidu PaddlePaddleは、2019年世界人工知能会議で、世界中の開発者を支援する5つのコア機能を備えて発表されました。

ますます成熟するディープラーニング技術は、魅力的なインテリジェンスの時代を先導しています。 8月31...

小紅書のボーダーレスゲーム

チェック柄は早春の流行アイテムとなり、プログラマーではなく、全国の芝生に登場しています。流行に乗り遅...

伝統的な企業変革:私が見た3つの再構築モデル

過去 2 ~ 3 年は、間違いなくモバイル インターネットが急成長した年でした。私たちは、Xiaom...