⚙️ Миграция Ingress-контроллера
NGINX выкатили две части гайда по переезду на ingress контроллер.
🧩 Часть 1 — зачем и на что переходить
Разграничить что у вас сейчас: ingress-nginx, аннотации, сниппеты; и чего не хватает: производительность, безопасность, наблюдаемость, продвинутые маршруты.
Понять ценность NGINX Ingress Controller: CRD вместо зоопарка аннотаций, гибкие L7/L4-сценарии, интеграции c Prometheus/Grafana/OTel, опции безопасности: mTLS, WAF, JWT.
Решение: «оставаться» vs «переезжать» — исходя из требований к SLA, масштабированию и управляемости конфигураций.
🚚 Часть 2 — как мигрировать без боли
Инвентаризация: собрать все Ingress-объекты, аннотации, кастомные директивы.
Параллельный запуск: поднять NGINX IC с иным ingressClassName, не трогая прод.
Трансляция в CRD: перевести ключевые правила маршрутизации/безопасности в VirtualServer, Policy, и т. п.
Тестирование: функционал, нагрузка, мониторинг; убедиться в паритете поведения.
Плавный cutover: canary / blue-green / DNS-переключение с возможностью быстрого отката.
Деактивация legacy: убрать старый контроллер, почистить артефакты и документацию.
Cначала стратегия потом «параллельный мост» и поэтапный перенос. Минимум даунтайма, максимум контроля и наблюдаемости.
🐸Библиотека devops'a
#буст
Post #4016
1.42K

- 👍 6