Kubernetes Ingress, cluster dışından HTTP/HTTPS trafiğini Service'lere yönlendiren L7 load balancing katmanıdır. Ingress Controller (Nginx, Traefik, HAProxy) Ingress resource'larını okuyarak routing kurallarını uygular.
Nginx Ingress Controller en yaygın seçimdir. Helm ile kurulum: `helm install ingress-nginx ingress-nginx/ingress-nginx`. Annotation'lar ile SSL redirect, rate limiting, CORS ve WebSocket desteği yapılandırılır. `ingressClassName: nginx` ile Ingress resource bağlanır.
cert-manager ile Let's Encrypt otomatik TLS sertifikası: ClusterIssuer tanımlanır, Ingress'e `cert-manager.io/cluster-issuer: letsencrypt-prod` annotation eklenir. Sertifika yenileme otomatik yapılır. Wildcard sertifika için DNS-01 challenge gerekir.
Traefik alternatif olarak built-in Let's Encrypt, middleware chain ve dynamic configuration sunar. Microservice mimarilerinde service discovery ile otomatik route oluşturma avantajı vardır.
Production best practices: Ingress controller HA (2+ replica), external-dns ile otomatik DNS kaydı, network policy ile backend izolasyonu, ve WAF entegrasyonu (ModSecurity annotation veya cloud WAF).
BulutX VPC ve dedicated sunucular Kubernetes production cluster kurulumu için yeterli CPU, RAM ve network altyapısı sunar. K8s projeniz için teklif alın.
İlgili hizmet
Detayları incele