Je vais migrer ingress nginx vers gateway API sur votre cluster kubernetes
Architecte en infrastructure cloud, expert Kubernetes, certifié AWS
À propos de ce service
Ingress NGINX a été abandonné par le projet Kubernetes en amont. Il fonctionne toujours, mais ne reçoit plus de correctifs de bugs ni de mises à jour de sécurité. Si vous l'avez dans votre cluster, vous utilisez une infrastructure exposée à Internet non corrigée.
Il n'existe pas de remplacement direct. Gateway API utilise un modèle de ressources différent, et une migration simple pourrait entraîner une perte de trafic.
Je migre les clusters de production hors d'Ingress NGINX sans interruption.
Ce que vous obtenez :
- Inventaire complet de chaque ressource Ingress, annotation et fragment personnalisé utilisé
- Correspondance de chacune avec son équivalent Gateway API, et un indicateur pour tout ce qui n'a pas d'équivalent
- Recommandation du contrôleur adaptée à votre configuration (Envoy Gateway, NGINX Gateway Fabric ou cloud-native)
- Plan de basculement en parallèle pour que l'ancien et le nouveau chemin servent le trafic ensemble avant la commutation
- Vérification de la continuité TLS, cert-manager, external-dns et WAF
Je commence par une évaluation en lecture seule. Vous recevez le rapport avant que quiconque ne modifie un manifeste.
Plateformes : EKS, GKE, AKS, auto-géré, k3s.
Contactez-moi avec la version de votre cluster et le nombre approximatif d'Ingress pour un devis fixe.
Outils:
Kubernetes
•
OpenShift
•
Amazon EKS
Frameworks:
Terraform
•
Pulumi
Langage de programmation:
Bash
•
Python
•
PowerShell
Expertise:
Migration
•
Configuration
FAQ
Traduction automatique
Je ne peux pas simplement changer l'ingressClass ?
Non. Gateway API utilise des ressources différentes (Gateway, HTTPRoute) et la plupart des annotations NGINX n'ont pas d'équivalent direct. C'est cette correspondance qui constitue le vrai travail.
Avez-vous besoin d'un accès administrateur ?
Pas pour l'audit — uniquement en lecture seule. L'accès en écriture n'est nécessaire que si vous achetez un service de migration, et cela peut être limité à certains namespaces.
Y aura-t-il des temps d'arrêt ?
Non. Je fais fonctionner les deux chemins en parallèle et je déplace le trafic progressivement, ce qui permet un retour en arrière instantané.
Et si nous préférons passer à un contrôleur différent de Gateway API ?
Pas de problème — l'audit couvre aussi les options de contrôleurs tiers et recommande en fonction de ce dont vos annotations ont réellement besoin.
Nous utilisons une ancienne version de cluster, pouvez-vous aider ?
Oui, veuillez consulter notre autre service pour la migration de version de kubernetes. Des frais séparés s'appliqueront.
