Optimiertes Loadbalancing für Kubernetes

Lesezeit
1 Minute
Bis jetzt gelesen

Optimiertes Loadbalancing für Kubernetes

28.08.2024 - 14:05
Veröffentlicht in:

Kubermatic gibt den Startschuss für KubeLB 1.1. KubeLB steht für Kubernetes Load Balancer, ein nativ für Kubernetes entwickeltes Tool zum zentralen Loadbalancing-Management in Multicloud- und On-Premises-Umgebungen. Im aktuellen Release haben die Entwickler laut Anbieter viele Verbesserungen vorgenommen – vom einfachen Ingress-Management bis hin zu komplexen Anforderungen auf Enterprise-Niveau. Je nachdem, ob Unternehmen die Community- oder die Enterprise-Edition nutzen, fallen die Aktualisierungen unterschiedlich aus.

Eine der interessantesten Neuerungen der Community-Edition (CE) von KubeLB ist die Unterstützung von Layer-7-Loadbalancing. Die Plattform unterstützt nun vollständig Ingress- und Gateway-API-Ressourcen, sodass es sowohl als Ingress-Controller als auch als Gateway-API-Controller fungieren kann. Diese Erweiterung bedeutet gemäß Anbieter, dass KubeLB HTTPRoute, GRPCRoute und andere ähnliche Ressourcen effizient verwalten kann und somit eine granulare Kontrolle über das Traffic-Routing und die Anwendungsbereitstellung bietet. KubeLB 1.1 führt zudem eine automatisierte Tenant-Registrierung ein und ersetzt die ältere Methode der Namespace-Ressourcen durch eine optimierte Tenant-Ressource. Diese Automatisierung stellt sicher, dass alle notwendigen Konfigurationen, wie zum Beispiel die Erstellung von Namespaces und die Einrichtung von RBACs, nahtlos abgewickelt werden.

Mit der aktuellen Version unterstützt KubeLB nun auch vollständig Gateway API v1 und bietet damit einen standardisierten und flexiblen Ansatz zur Verwaltung des Datenverkehrs in verteilten Umgebungen. Diese Funktion ist besonders für Benutzer von Vorteil, die erweiterte Routing-Funktionen innerhalb von Kubernetes einsetzen möchten. Die neue SyncSecrets-API ermöglicht es Benutzern zudem, Geheimnisse von Tenant-Clustern mit dem Loadbalancer-Cluster zu synchronisieren. Diese Funktion soll gewährleisten, dass sensible Daten sicher verwaltet werden und nur dort zugänglich sind, wo sie benötigt werden.

Die Enterprise-Edition (EE) von KubeLB baut auf dem Fundament der Community-Edition auf und fügt erweiterte Funktionen hinzu, die auf größere, komplexere Umgebungen zugeschnitten sind. KubeLB EE enthält mit Version 1.1 eine automatisierte DNS-Verwaltung, die den Prozess der Domainverwaltung über alle Tenants hinweg vereinfacht. Admins können die erlaubten Domains pro Mandant konfigurieren und KubeLB übernimmt automatisch die Erstellung von DNS-Einträgen, um sicherzustellen, dass das gesamte Routing korrekt konfiguriert und gepflegt ist.

Mit der Einführung der automatischen Zertifikatsverwaltung will KubeLB EE zudem dafür sorgen, dass der gesamte Datenverkehr verschlüsselt und sicher ist. Administratoren können domainspezifische Zertifikatseinstellungen konfigurieren, und KubeLB verwaltet die Ausstellung und Erneuerung von Zertifikaten, wodurch sich das Risiko von abgelaufenen Zertifikaten minimieren soll und ein unterbrechungsfreier Service gewährleistet ist.

Im Gegensatz zur Community-Edition, bei der die Mandanten auf ein einziges Gateway beschränkt sind, erlaubt die Enterprise-Edition die Konfiguration mehrerer Gateways pro Mandant. Diese Funktion bietet mehr Flexibilität und Redundanz und stellt sicher, dass der Datenverkehr auch in komplexen Netzwerktopologien effizient geroutet werden kann. KubeLB EE bietet jetzt außerdem eine feinkörnige Kontrolle über die Anzahl der Gateways und Load Balancer pro Tenant und über den gesamten Management-Cluster. Dadurch will Kubermatic sicherstellen, dass die Ressourcen effizient genutzt werden und kein einzelner Mandant die Systemkapazität monopolisieren kann.

Ähnliche Beiträge

Aufpoliertes Kubernetes-Management

Mirantis hat eine neue Version von Lens vorgestellt, einem Kubernetes-Management-Tool mit laut Hersteller inzwischen mehr als einer Million Benutzern. Die Software will nun mit einer komplett überarbeiteten Benutzeroberfläche für mehr Übersichtlichkeit und Produktivität sorgen. Dazu gehört auch ein neuer Navigator, der das gesamte Cluster- und Ressourcen-Management in einer einzigen Ansicht zusammenfasst.

Hackerangriff auf "Internet Archive"

Das Internet Archive, bekannt für seine Plattform "The Wayback Machine", wurde offenbar Opfer eines Datendiebstahls, bei dem Angreifer eine Authentifizierungsdatenbank mit 31 Millionen Datensätzen entwendeten. Der Vorfall kam am Mittwoch ans Licht, als Besucher der Seite "archive.org" auf eine von den Hackern erstellte JavaScript-Warnung stießen, die den Datenklau verkündete.
Schutz durch KI: Thüringer Firmen eröffnen Cyberabwehrzentrum Daniel Richey Mi., 09.10.2024 - 09:17
Die Thüringer Unternehmen ASOFTNET und Enginsight haben das nach eigener Aussage erste KI-Abwehrzentrum Europas eröffnet, das sich auf die proaktive Verteidigung gegen Cyberangriffe spezialisiert. In einem Security Operations Center kommt dabei künstliche Intelligenz zum Einsatz, um Bedrohungen nicht nur zu erkennen, sondern auch vorherzusagen und abzuwehren, bevor Angriffe stattfinden.