Azure AKS应用程序网关入口和Istio入口网关

Azure AKS应用程序网关入口和Istio入口网关,azure,kubernetes,kubernetes-ingress,istio,azure-aks,Azure,Kubernetes,Kubernetes Ingress,Istio,Azure Aks,有人试图使用这个捆绑包吗?主要问题是,只要AppGateway和K8S入口控制器的主要优势是能够直接连接到POD,避免节点端口模式,它是否真的有意义。 在Istio入口网关的情况下,我们仍然有额外的跳转到POD,那么L3 Azure ILB也应该可以吗?我想说的是,AGIC的主要优势不一定是能够直接连接到POD,而是能够使用应用程序网关的WAF功能并具有Microsoft支持,这是大型corpo有时需要的。如果您不打算使用应用程序网关的WAF功能,那么使用AGIC而不是Istio入口网关前面的L

有人试图使用这个捆绑包吗?主要问题是,只要AppGateway和K8S入口控制器的主要优势是能够直接连接到POD,避免节点端口模式,它是否真的有意义。
在Istio入口网关的情况下,我们仍然有额外的跳转到POD,那么L3 Azure ILB也应该可以吗?

我想说的是,
AGIC
的主要优势不一定是能够直接连接到POD,而是能够使用应用程序网关的
WAF
功能并具有
Microsoft
支持,这是大型corpo有时需要的。如果您不打算使用应用程序网关的
WAF
功能,那么使用
AGIC
而不是
Istio入口网关前面的
L4
负载平衡器是没有意义的。应用网关是L7,负载平衡器是L4。应用程序网关(或负载平衡器)无法直接连接到POD,其与主机关联。真正的问题是什么?@4c74356b41有一个应用网关入口控制器(AGIC):。我正在一个项目中使用它,效果非常好。对于这个项目,我们需要使用AppGateway,所以使用AGIC我们不需要另一个负载平衡器。我想说,如果您需要使用AGIC在集群顶部安装应用网关,这是有道理的,但实际上取决于您的使用情况。我知道什么是应用网关入口控制器,但它不是L3。与ISTIGateGateway相比,缺乏应用网关的特性。必须证明为应用程序网关付费是合理的,etc@4c74356b41是的,它可以直接连接到播客,因为azure CNI播客在vnet中直接有IP地址,问题是将App Gateway和istiono结合起来是有意义的,但事实并非如此。因为应用程序网关严格低于istio入口网关如果“能够直接连接到POD”不是优势,我不知道什么是优势。WAF可以很容易地在前门或内部API GW处更换,但直接使用其专用IP与POD通话的能力清楚地表明了其性能优势。