
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
—在 v1.0.1 和 v0.49.1 之前的版本中,拥有创建或更新 Ingress 对象权限的用户,可以利用自定义 snippet 功能(通过 Lua annotation 实现)注入任意 Lua 代码。这允许攻击者获取 Ingress-NGINX 的 Service Account Token,并访问集群内所有 namespace 中的 secret,从而有效接管整个集群。该漏洞的 CVSS

本文介绍了如何利用Okta和NGINX Ingress Controller在Kubernetes中实现OpenID Connect(OIDC)身份验证。通过将NGINX Ingress Controller配置为中继方,Okta作为身份提供商(IdP),可以构建完整的单点登录(SSO)解决方案。文章详细说明了配置步骤:创建Okta应用集成、定义客户端凭证密钥、配置NGINX Ingress OI

本文将带领大家走进 AI 和机器学习 (ML) 世界,并了解 F5 的 NGINX Plus Ingress Controller 如何为托管在 Kubernetes 上的 NVIDIA Triton 推理服务器提供安全、可扩展的外部访问。

NGINX宣布推出支持ACME协议的预览版本,通过新增的ngx_http_acme_module模块实现原生证书管理功能。该功能基于NGINX-Rust SDK开发,适用于开源版和企业版用户,支持自动化SSL/TLS证书的请求、安装和续订。ACME协议由Let's Encrypt项目推出,通过HTTP-01挑战验证域名所有权,显著简化了证书管理流程。NGINX原生支持可减少对外部工具的依赖,降低安

AI proxy 是 AI gateway 的简化实现,主要关注 AI 流量控制、模型转换、身份验证与授权、模型宕机切换机制以及 AI 模型使用日志记录。一个功能完善的 AI gateway 通常可以无缝集成所有这些功能,并提供原生的 AI 安全防护,防范针对 LLM 的特定威胁,如 prompt 注入或数据外泄攻击。AI proxy 的核心是流量控制,它构成了任何 AI 流量管理工具的基础,并实

基于开源 NGINX 数据面,NGINX Gateway Fabric 实现了 Kubernetes Gateway API,为 Kubernetes 应用提供统一的连接能力。其原生的基于角色的 API 模型,支持在多租户团队之间实现自助式治理与基础设施层面的权限划分。同时,它允许在混合云或多云 Kubernetes 环境中复用同一套数据面和控制面,并保持两者的逻辑分离,从而提升安全性、灵活性和可

2.4.0 版本包含许多新功能和改进,概括来说包括:•支持限流•支持 NGINX OSS 和 NGINX Plus 的会话保持(Sticky Cookie),包括更改负载均衡方法的能力•通过新的 ProxySettingsPolicy 支持代理缓冲,未来将增加更多 NGINX 指令•TCP 路由和 UDP 路由•强化的 TLS Listener配置(密码套件)

完全开源,采用 Apache 2.0 协议,您不会被锁定在某个专有系统中来自多个组织的 150 多名贡献者(不仅限于 F5 员工)所有开发工作均在 GitHub 上公开进行F5 承诺将始终保持开源,这是我们业务模式的核心拥有来自 F5 的可持续支持和投资。

通过 NGINX Ingress Controller (NIC),您可以将缓存行为定义为一级 Policy(策略)资源,并将其附加到 VirtualServer 或 VirtualServerRoute。

F5 NGINX Ingress Controller 5.3.0 继续践行我们的承诺——让安全、高性能的 Ingress 管理变得更简单。无论您是在扩展缓存功能、简化多租户路由,还是计划从 ingress-nginx 迁移,此版本都提供了在日常运维中能用到的实用工具。对于正在评估未来方向的客户,F5 通过 NGINX Ingress Controller(NIC)和 NGINX Gateway








