2026年3月,Kubernetes的ingress-nginx控制器将退役,组织需考虑迁移至其他控制器或现代化网络架构。可选路径包括迁移至Contour控制器或Gateway API,以解决Ingress的结构性限制。选择应基于组织的技术债务和未来目标。
随着ingress-nginx的退役,用户需考虑迁移至Gateway API或其他ingress控制器。CERN和波音等公司推荐使用Gateway API或Traefik,并强调文档化特定配置以避免锁定,确保有足够资源应对未来变化。
本文讨论了Kubernetes集群从ingress-nginx迁移到Envoy Gateway的过程,重点关注证书管理、云负载均衡器集成和后端TLS配置。Gateway API的多层架构提供了更好的资源管理,尽管需要理解额外的资源配置。这一迁移为云原生环境提供了有效的替代方案。
2026年3月底,ingress-nginx将退役,k8s社区推荐迁移至云原生AI网关higress。higress支持k8s ingress和API控制台两种模式,兼容大多数ingress-nginx注解。迁移时需调整配置并验证连通性,且具备AI推理服务能力,满足AI时代需求。
本文讨论了在Kubernetes中部署ingress-nginx的重要性,强调负载均衡器的作用。NodePort和LoadBalancer是两种服务暴露方式,后者可通过MetalLB在自建集群中实现,解决裸金属集群的负载均衡问题。Ingress作为统一入口,整合多种服务访问规则。
Kubernetes生态系统正在转变,Ingress Nginx将于2025年退役,维护至2026年。Gateway API作为继任者,提供统一的多协议路由和流量控制,解决传统Ingress API的局限。Nginx Gateway Fabric是其早期实现,支持高级功能。本文指导如何使用Gateway API和Nginx Gateway Fabric进行部署。
Kubernetes的Ingress Nginx控制器将于2026年3月停止支持,用户需迁移至Gateway API或其他替代方案。Gateway API提供更优的流量管理和安全性,HAProxy等公司已推出支持该API的产品,助力用户顺利过渡。
本周刊介绍了多个优秀开源项目,如轻量通知网关heimdallr和开源文件浏览器spacedrive。同时提到Cloudflare服务中断和Ingress-Nginx退役等重要事件,并推荐了记录生活和呼叫系统开发的博客。
在ingress-nginx中发现严重安全漏洞,允许命令注入,可能泄露Kubernetes集群凭证。受影响版本为v1.9.0之前,建议启用--enable-annotation-validation标志以限制注释内容。此外,CVE-2023-5043和CVE-2024-7646漏洞需升级至v1.11.2以上,并审计Ingress对象以确保安全。
在Kubernetes中,配置Ingress-Nginx Controller的IP白名单可以提升应用安全性。本文涵盖了安装验证、IP识别、配置修改和测试步骤,通过限制可信IP的访问,降低未授权访问的风险。
每周五更新的项目有hoarder、stats、Wallos、mimir、ingress-nginx、openvscode-server、pyTelegramBotAPI、vaultwarden、Ice、frp、oh-my-posh和pingvin-share。
本文记录了多个开源项目的重要更新,包括SafeLine、canal、frp、grafana-agent、ingress-nginx等。SafeLine新增了免费证书申请和二次验证码验证,canal支持PolarDB-X全局单流binlog和多流binlog的解析,frp更改了命令行中的语义server_addr,grafana-agent添加了很多Grafana Agent Flow组件,ingress-nginx添加了CVE-2023-44487的上游补丁,trivy新增了KBOM漏洞扫描和NuGet许可证支持。
Soul是一个新一代的虚拟社交网络,为了解决Ingress-Nginx遇到的问题,经过压测数据对比,MSE云原生网关在RT和成功率上均有优势,经过双十一大规模生产验证,为Soul生产使用奠定信心,MSE实践价值:链路明显缩短,问题排查及运维工作减少,替代业务网关,Http转Dubbo能力抽象,稳定性及平滑迁移方案完善。
本文介绍了在Kubernetes中部署ingress-nginx的步骤,包括安装、创建Tomcat应用及其Ingress配置。详细说明了如何使用自签证书配置HTTPS访问,并介绍了将Deployment修改为DaemonSet以优化负载均衡的方法。
本文介绍了基于Kubernetes的ingress-nginx控制器的使用与配置,展示了nginx-kit与ingress-nginx的相似之处。通过四个例子,涵盖了HTTP、HTTPS和TCP服务的配置,强调了ingress的动态管理和高可用性。提供了具体的命令和配置文件,帮助读者在Kubernetes集群中有效管理服务入口。
完成下面两步后,将自动完成登录并继续当前操作。