logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Lua 与 NGINX 的复杂协同:能力、陷阱与性能挑战

—在 v1.0.1 和 v0.49.1 之前的版本中,拥有创建或更新 Ingress 对象权限的用户,可以利用自定义 snippet 功能(通过 Lua annotation 实现)注入任意 Lua 代码。这允许攻击者获取 Ingress-NGINX 的 Service Account Token,并访问集群内所有 namespace 中的 secret,从而有效接管整个集群。该漏洞的 CVSS

文章图片
#lua#nginx#java
借助 Okta 和 NGINX Ingress Controller 实现 K8s OpenID Connect 身份验证

本文介绍了如何利用Okta和NGINX Ingress Controller在Kubernetes中实现OpenID Connect(OIDC)身份验证。通过将NGINX Ingress Controller配置为中继方,Okta作为身份提供商(IdP),可以构建完整的单点登录(SSO)解决方案。文章详细说明了配置步骤:创建Okta应用集成、定义客户端凭证密钥、配置NGINX Ingress OI

文章图片
#nginx#kubernetes#运维
使用 NGINX Plus Ingress Controller 有效保护 NVIDIA Triton 推理服务器

本文将带领大家走进 AI 和机器学习 (ML) 世界,并了解 F5 的 NGINX Plus Ingress Controller 如何为托管在 Kubernetes 上的 NVIDIA Triton 推理服务器提供安全、可扩展的外部访问。

文章图片
#nginx#服务器#运维
NGINX 引入对 ACME 协议的原生支持

NGINX宣布推出支持ACME协议的预览版本,通过新增的ngx_http_acme_module模块实现原生证书管理功能。该功能基于NGINX-Rust SDK开发,适用于开源版和企业版用户,支持自动化SSL/TLS证书的请求、安装和续订。ACME协议由Let's Encrypt项目推出,通过HTTP-01挑战验证域名所有权,显著简化了证书管理流程。NGINX原生支持可减少对外部工具的依赖,降低安

文章图片
#nginx#rust
使用 NGINX 作为 AI Proxy

AI proxy 是 AI gateway 的简化实现,主要关注 AI 流量控制、模型转换、身份验证与授权、模型宕机切换机制以及 AI 模型使用日志记录。一个功能完善的 AI gateway 通常可以无缝集成所有这些功能,并提供原生的 AI 安全防护,防范针对 LLM 的特定威胁,如 prompt 注入或数据外泄攻击。AI proxy 的核心是流量控制,它构成了任何 AI 流量管理工具的基础,并实

文章图片
#人工智能#nginx#大数据
从 F5 NGINX Ingress Controller 迁移到 F5 NGINX Gateway Fabric

基于开源 NGINX 数据面,NGINX Gateway Fabric 实现了 Kubernetes Gateway API,为 Kubernetes 应用提供统一的连接能力。其原生的基于角色的 API 模型,支持在多租户团队之间实现自助式治理与基础设施层面的权限划分。同时,它允许在混合云或多云 Kubernetes 环境中复用同一套数据面和控制面,并保持两者的逻辑分离,从而提升安全性、灵活性和可

文章图片
#nginx
F5 NGINX Gateway Fabric 2.4.0 新功能发布

2.4.0 版本包含许多新功能和改进,概括来说包括:•支持限流•支持 NGINX OSS 和 NGINX Plus 的会话保持(Sticky Cookie),包括更改负载均衡方法的能力•通过新的 ProxySettingsPolicy 支持代理缓冲,未来将增加更多 NGINX 指令•TCP 路由和 UDP 路由•强化的 TLS Listener配置(密码套件)

文章图片
#nginx
Ingress NGINX 的替代方案:面向长期的开源 NGINX Ingress Controller

完全开源,采用 Apache 2.0 协议,您不会被锁定在某个专有系统中来自多个组织的 150 多名贡献者(不仅限于 F5 员工)所有开发工作均在 GitHub 上公开进行F5 承诺将始终保持开源,这是我们业务模式的核心拥有来自 F5 的可持续支持和投资。

文章图片
#nginx#开源#运维
NGINX Ingress Controller 中的 Cache Policy:VirtualServer 实战指南

通过 NGINX Ingress Controller (NIC),您可以将缓存行为定义为一级 Policy(策略)资源,并将其附加到 VirtualServer 或 VirtualServerRoute。

文章图片
#nginx#java#前端
F5 NGINX Ingress Controller 5.3.0 新增功能

F5 NGINX Ingress Controller 5.3.0 继续践行我们的承诺——让安全、高性能的 Ingress 管理变得更简单。无论您是在扩展缓存功能、简化多租户路由,还是计划从 ingress-nginx 迁移,此版本都提供了在日常运维中能用到的实用工具。对于正在评估未来方向的客户,F5 通过 NGINX Ingress Controller(NIC)和 NGINX Gateway

文章图片
#运维
    共 24 条
  • 1
  • 2
  • 3
  • 请选择