Migro ingress nginx a gateway API sul tuo cluster Kubernetes
Architetto di infrastrutture cloud, esperto di Kubernetes, certificato AWS
Informazioni su questo servizio
Ingress NGINX è stato ritirato dal progetto upstream Kubernetes. È ancora in funzione, ma non riceve più aggiornamenti di bug o patch di sicurezza. Se è nel tuo cluster, stai usando un'infrastruttura esposta a internet senza patch.
Non esiste un sostituto diretto. Gateway API ha un modello di risorse diverso, e una migrazione copia-incolla farà perdere traffico.
Migro i cluster di produzione da Ingress NGINX senza downtime.
Ciò che ottieni:
- Inventario completo di tutte le risorse Ingress, annotazioni e snippet personalizzati in uso
- Mappatura di ciascuna con il suo equivalente Gateway API, e un segnale su tutto ciò che non ha un equivalente
- Raccomandazioni sul controller per la tua configurazione (Envoy Gateway, NGINX Gateway Fabric, o cloud-native)
- Piano di cutover in parallelo per far funzionare insieme i percorsi vecchi e nuovi prima del cambio
- Verifica della continuità di TLS, cert-manager, external-dns e WAF
Lavoro prima in modalità read-only. Ricevi la valutazione prima che qualcuno tocchi un manifest.
Piattaforme: EKS, GKE, AKS, self-managed, k3s.
Scrivimi con la versione del cluster e il numero approssimativo di ingressi per un preventivo fisso.
Strumenti:
Kubernetes
•
OpenShift
•
Amazon EKS
Framework:
Terraform
•
Pulumi
Linguaggio di programmazione:
Bash
•
Python
•
PowerShell
Expertise:
Migrazione
•
Configurazione
FAQ
Traduzione automatica.
Non posso semplicemente cambiare l'ingressClass?
No. Gateway API utilizza risorse diverse (Gateway, HTTPRoute) e la maggior parte delle annotazioni NGINX non ha un equivalente diretto. Quella mappatura è il vero lavoro.
Hai bisogno dell'accesso come amministratore?
Non per l'audit — solo in modalità read-only. L'accesso in scrittura è necessario solo se acquisti un pacchetto di migrazione, e può essere limitato a specifici namespace.
Ci saranno tempi di inattività?
No. Gestisco entrambi i percorsi in parallelo e sposto il traffico gradualmente, così il rollback è istantaneo.
E se volessimo passare a un controller diverso da Gateway API?
Va bene — l'audit copre anche opzioni di controller di terze parti e consiglia in base a ciò di cui le tue annotazioni hanno effettivamente bisogno.
Siamo su una versione vecchia del cluster, puoi aiutare?
Sì, consulta il nostro altro gig per la migrazione della versione di Kubernetes. Questo avrà costi separati.
