
Kubernetes
продолжает развиваться и расширятся. Так концепция Ingress постепенно эволюционирует в Gateway API (Alpha
стадия). Данной теме и посвящена последняя запись в официальном блоге. Если оставить за скобками введение для этого новых типов ресурсов (
HTTP/TCP/UDP/TLSRoute
, BackendPolicy
, Gateway
, GatewayClass
), возможности по манипуляции HTTP
заголовками, возможности по пропорциональному управлению трафиком и вообще расширяемости в независимости от используемо Gateway
провайдера (реализаций Gateway controller множество, как и для Ingress
). То с точки зрения управления и безопасности в глаза бросается старание авторов реализовать в данной концепции Role-oriented design
.Это предполагает удобное разделение ответственности между разными членами команды или департаментами в вопросах маршрутизации и взаимодействия
Kubernetes
сервисов. По сути, это должно дать возможность безопасно, совместно управлять маршрутизацией несколькими командами, даже в условиях multi-tenant инфраструктур.