
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
阅读本文,探索物联网的世界及其对不同行业的影响。了解物联网的设备、平台、优势和挑战,以及 NGINX 如何优化和保护您的物联网流量。

本文介绍了如何利用Okta和NGINX Ingress Controller在Kubernetes中实现OpenID Connect(OIDC)身份验证。通过将NGINX Ingress Controller配置为中继方,Okta作为身份提供商(IdP),可以构建完整的单点登录(SSO)解决方案。文章详细说明了配置步骤:创建Okta应用集成、定义客户端凭证密钥、配置NGINX Ingress OI

原文作者:Alessandro Fael Garcia-F5 软件工程师NGINX 唯一中文官方社区 ,尽在今天,我们很高兴宣布推出 kubernetes.nginx.org,这是一个面向 Kubernetes 上所有 NGINX 网络功能的社区中心,同时发布了全新的 Kubernetes 社区 Ingress-NGINX Migration Tool,旨在帮助用户尽可能顺利地从 Kubernet

—在 v1.0.1 和 v0.49.1 之前的版本中,拥有创建或更新 Ingress 对象权限的用户,可以利用自定义 snippet 功能(通过 Lua annotation 实现)注入任意 Lua 代码。这允许攻击者获取 Ingress-NGINX 的 Service Account Token,并访问集群内所有 namespace 中的 secret,从而有效接管整个集群。该漏洞的 CVSS

本文介绍了如何利用Okta和NGINX Ingress Controller在Kubernetes中实现OpenID Connect(OIDC)身份验证。通过将NGINX Ingress Controller配置为中继方,Okta作为身份提供商(IdP),可以构建完整的单点登录(SSO)解决方案。文章详细说明了配置步骤:创建Okta应用集成、定义客户端凭证密钥、配置NGINX Ingress OI

本文将带领大家走进 AI 和机器学习 (ML) 世界,并了解 F5 的 NGINX Plus Ingress Controller 如何为托管在 Kubernetes 上的 NVIDIA Triton 推理服务器提供安全、可扩展的外部访问。

NGINX宣布推出支持ACME协议的预览版本,通过新增的ngx_http_acme_module模块实现原生证书管理功能。该功能基于NGINX-Rust SDK开发,适用于开源版和企业版用户,支持自动化SSL/TLS证书的请求、安装和续订。ACME协议由Let's Encrypt项目推出,通过HTTP-01挑战验证域名所有权,显著简化了证书管理流程。NGINX原生支持可减少对外部工具的依赖,降低安

AI proxy 是 AI gateway 的简化实现,主要关注 AI 流量控制、模型转换、身份验证与授权、模型宕机切换机制以及 AI 模型使用日志记录。一个功能完善的 AI gateway 通常可以无缝集成所有这些功能,并提供原生的 AI 安全防护,防范针对 LLM 的特定威胁,如 prompt 注入或数据外泄攻击。AI proxy 的核心是流量控制,它构成了任何 AI 流量管理工具的基础,并实

基于开源 NGINX 数据面,NGINX Gateway Fabric 实现了 Kubernetes Gateway API,为 Kubernetes 应用提供统一的连接能力。其原生的基于角色的 API 模型,支持在多租户团队之间实现自助式治理与基础设施层面的权限划分。同时,它允许在混合云或多云 Kubernetes 环境中复用同一套数据面和控制面,并保持两者的逻辑分离,从而提升安全性、灵活性和可

2.4.0 版本包含许多新功能和改进,概括来说包括:•支持限流•支持 NGINX OSS 和 NGINX Plus 的会话保持(Sticky Cookie),包括更改负载均衡方法的能力•通过新的 ProxySettingsPolicy 支持代理缓冲,未来将增加更多 NGINX 指令•TCP 路由和 UDP 路由•强化的 TLS Listener配置(密码套件)








