664просмотров
11 февраля 2026 г.
📷 ФотоScore: 730
♻️Ingress NGINX – предсказуемый End-of-life Как известно, Ingress NGINX (community-версия) – один из самых популярных контроллеров входа для Kubernetes – прекращает официальную поддержку в марте 2026 года. И это серьезная проблема для ИБ-сообщества. Что делает Ingress NGINX?
Ingress-контроллер – ключевой элемент Kubernetes. Он принимает весь внешний трафик, выполняя маршрутизацию внутри кластера. Это не только обеспечивает корректную работу приложений, но и позволяет равномерно распределить нагрузку в Kubernetes-окружении.
Однако проект был некоммерческим и поддерживался несколькими разработчиками-энтузиастами. Он официально устарел из-за отсутствия устойчивой команды поддержки, накопившегося технического долга и стратегического перехода сообщества на новые стандарты управления трафиком. Почему это проблема?
🔘Любые будущие уязвимости, найденные в коде NGINX или в самом контроллере, не будут исправляться, создавая угрозу безопасности;
🔘Ingress NGINX находится на границе сети, что делает его критичной точкой для атак;
🔘Повсеместное использование Ingress NGINX делает проблему безопасности масштабной и актуальной для тысяч компаний по всему миру. Что делать компаниям?
🔘Провести инвентаризацию всех Ingress-объектов в инфраструктуре;
🔘Установить последнюю версию Ingress NGINX (если решение о миграции еще не принято);
🔘Оперативно продумать план миграции на альтернативные решения. Какая альтернатива?
Для замены Ingress NGINX (community) существует несколько альтернатив:
🔘NGINX Ingress Controller (open-source контроллер от F5/NGINX);
🔘F5 NGINX Ingress Controller и ANIC от Angie (почти то же самое, только за деньги и с поддержкой вендора);
🔘решения для других балансировщиков (Istio Ingress Gateway, HAProxy Ingress и т.п.);
🔘Gateway API (современная альтернатива Ingress для настройки входящего трафика в Kubernetes). 📢А вы уже подумали над заменой Ingress NGINX? Пожалуйста, пройдите небольшой опрос ниже. Нам крайне важно понимать, какие технологии приоритетны для наших клиентов и партнеров, чтобы развивать продукты и делать их актуальными и удобными для всех.