写点什么

Traefik Hub 支持简单而安全的容器发布

作者:Matt Saunders

  • 2023-02-03
    北京
  • 本文字数:975 字

    阅读完需:约 3 分钟

Traefik Hub支持简单而安全的容器发布

Traefik Labs宣布 Traefik Hub(管理员可以用它快速安全地发布KubernetesDocker容器)全面可用

 

Traefik Proxy从 2015 年起可用,提供了动态应用程序感知流量管理,与主要的容器编排器集成良好。Traefik Hub 是一款 SaaS 产品,基于 Traefik Proxy 构建,帮助用户将 Kubernetes 和 Docker 容器部署到用户的基础设施上。Traefik Hub 的目标是更复杂和分布式的架构,在这些架构中,使用传统的工具在互联网上提供服务可能会过于复杂,有时会发生冲突,并且容易受到人为错误的影响。Traefik Hub2022年6月首次推出测试版,现在已全面可用。



用户将一个轻量级代理部署到他们的基础设施中作为通道端点,它使用了行业标准的加密将容器部署到基础设施上,不需要将运行容器的服务器暴露给网络。这与Hashicorp Boundary提供的对内部服务无边界安全外部访问所使用的技术类似。Traefik Hub 为用户服务创建 DNS 名称,并实现了高级的RBAC(基于角色的访问控制),负责将流量路由到用户容器,用户无需具备大规模配置云原生网络的技能。网络流量通过 Traefik 代理或运行在 Traefik Hub 内部的nginx定向到容器,访问控制可以使用Basic Auth,也可以深度集成JWTOIDC。代理还会收集关键指标,Traefik Hub 可以在仪表盘上向用户报告运行状况和流量,提供跨多个容器和集群的视图。

 

对于运行 Kubernetes 集群的用户,Traefik Hub 可以被集成GitOps工作流中。Traefik Hub 提供了实现EdgeIngressAccessControlPolicy对象的CRD(自定义资源定义),这样可以完全自动化部署通过 Traefik Hub 访问的服务,无需使用 GUI,服务和一些访问控制完全在代码中定义。



Traefik Hub 不遗余力地降低网络复杂性,有效地避免用户自己运行反向代理、负载均衡器或 Ingress 控制器。Traefik Hub 将所有这些组件集成到产品中,并由 Hub 负责流量的路由。开发团队因此能够安全地将重要的安全实践自动化,并将应用程序发布到网络上。Traefik Hub 还可以与现有的 Traefik Proxy 实例无缝集成,利用这些实例自动发现 Traefik Hub 要发布的服务。

 

Traefik Hub现已可用,只运行一个集群的用户可以免费使用,并带有简单的身份验证。付费的 Traefik Hub 提供了更多高级功能。

 

原文链接

https://www.infoq.com/news/2023/01/traefik-hub-ga/


相关阅读:

秒级启动万个容器,如何实现容器镜像的“加速冲刺”?

云原生的新思考:为什么说容器已经无处不在了?

一文解读机密容器的崛起和发展

2023-02-03 08:006368

评论

发布
暂无评论
发现更多内容

ETL中Python组件的运用

RestCloud

Python ETL 数据集成

【PolarDB-X从入门到精通】 第四讲:PolarDB分布式版安装部署(源码编译部署)

阿里云数据库开源

数据库 阿里云 分布式数据库 PolarDB-X

用 AI 让数据分析更智能 - Amazon Q 在 Amazon Quicksight 中的应用

亚马逊云科技 (Amazon Web Services)

数据分析 生成式人工智能

百度获评CCIA数据安全和个人信息保护社会责任评价“三星”示范单位

百度安全

数据安全 隐私合规

Linux网络名称空间之独立网络资源管理

GousterCloud

网络 Linux Kenel

嵌入式软件开发应该掌握哪些知识?

芯动大师

嵌入式程序 嵌入式开发 嵌入式系统软件开发

华为云耀云服务器X实例:柔性算力新物种,更强更省更智能的云基础设施

平平无奇爱好科技

倒计时1天 | 袋鼠云春季发布会完整议程出炉!快快预约直播

袋鼠云数栈

AI 指标体系 大模型 指标建设

百度智能云向量数据库 VectorDB 性能报告

Baidu AICLOUD

向量数据库

软件业务模型

执于业务

学习 XSLT:XML文档转换的关键

小万哥

xml 程序人生 编程语言 软件工程 前端开发

业务模型设计方法和实例

执于业务

Linux网络名称空间概述

GousterCloud

Linux Kenel

It is what it is

Echo!!!

English

Linux网络名称空间和Veth虚拟设备的关系

GousterCloud

新一代营销费用管理,有效提升线下渠道投资回报率

赛博威科技

JSON 迎来的首个大客户竟是那种网站

胡译胡说

JavaScript json

你应该知道的21个html小技巧

南城FE

html 前端 代码优化

深入理解Linux veth虚拟网络设备:原理、应用与在容器化架构中的重要性

GousterCloud

Linux Kenel 虚拟网卡

大揭秘!时习知如何助力华为2024年中国政企合作伙伴商务精英赛?

平平无奇爱好科技

《计算机程序设计艺术(第1卷):基本算法(第3版)》PDF

程序员李木子

全面解析基线版本应用的探索实践

鲸品堂

测试 基线 运营商

【教程】App打包成IPA文件类型的四种方法

新质生产力,点燃终端厂商的“办公”激情

脑极体

AIPC

Traefik Hub支持简单而安全的容器发布_软件工程_InfoQ精选文章