Ingress-NGINX Migration zur Gateway API
Ingress-NGINX ist seit dem 31.03.2026 abgekündigt – keine Patches, keine CVE-Fixes mehr. In 2 Tagen migrierst du praxisnah zu einer tragfähigen Gateway-API-Lösung, bevor das zum Problem wird.
Das Problem
Ingress-NGINX ist der meistgenutzte Ingress-Controller im gesamten Kubernetes-Ökosystem – und seit dem 31.03.2026 offiziell im Ruhestand. Das Repository ist read-only, es gibt keine Bugfixes und keine Sicherheitsupdates mehr. Für eine Komponente, die direkt am Internet hängt und deinen kompletten eingehenden Traffic verarbeitet, ist das kein Detail, sondern ein handfestes Risiko.
Und jetzt? Die Gateway API ist der offizielle Nachfolger, aber “einfach umstellen” ist leichter gesagt als getan: Es gibt nicht die eine Gateway-API-Implementierung, sondern mehrere – Kong, Traefik, Nginx Gateway Fabric und andere kämpfen alle um deine Ingress-Regeln. Jede davon tickt anders, jede hat andere Stolperfallen bei der Migration bestehender Annotations und Routing-Regeln.
Das Ergebnis: Viele Teams wissen, dass sie handeln müssen, wissen aber nicht womit anfangen – und schieben es vor sich her, während der ungepatchte Controller weiterläuft.
Die Lösung: Das Training
In diesem Ingress-NGINX-Migrations-Training bekommst du keine graue Theorie, sondern einen konkreten, getesteten Weg von deinem alten Ingress-Setup zu einer Gateway-API-Lösung, die zu deinem Cluster passt.
Wir starten mit den Grundbausteinen der Gateway API – GatewayClass, Gateway und HTTPRoute – und gehen dann direkt ins Handson: Du installierst und testest Kong, Traefik und Nginx Gateway Fabric im Live-Cluster, migrierst echte Ingress-Regeln zu HTTPRoutes und siehst live, wo die Unterschiede stecken.
Du lernst:
- wie die Gateway API grundsätzlich aufgebaut ist und was sie besser macht als klassische Ingress-Objekte
- wie du Kong, Traefik oder Nginx Gateway Fabric produktionsnah installierst und konfigurierst
- wie du bestehende Ingress-Annotations und Routing-Regeln zu HTTPRoutes überführst
- wie du eine Migrations-Strategie für deinen Cluster entwickelst, ohne dass der Traffic dabei stillsteht
Inhalte & Ablauf
- Warum jetzt handeln: Hintergrund zur Ingress-NGINX-Abkündigung, Risiko ungepatchter Ingress-Controller im Cluster
- Gateway-API-Grundlagen: GatewayController, GatewayClass, Gateway, HTTPRoute – Aufbau und Rollenverteilung
- Migration zu Kong: Installation, GatewayClass einrichten, erste HTTPRoutes
- Migration zu Traefik: Installation, Gateway-API-Provider aktivieren, Ingress-Regeln überführen
- Migration zu Nginx Gateway Fabric: Installation, Gateway aufsetzen, Routing testen
- Vergleich & Entscheidung: Vor- und Nachteile der drei Implementierungen für dein Setup gegenüberstellen
- Migrations-Fahrplan: Schritt-für-Schritt-Strategie für den eigenen Cluster, Rollback-Optionen
Für wen ist die Schulung?
- Kubernetes-Administratoren, die noch ingress-nginx im Einsatz haben und einen konkreten Migrationsplan brauchen
- DevOps- und Platform-Teams, die sich vor der nächsten ungepatchten CVE absichern wollen
- Teams, die zwischen mehreren Gateway-API-Implementierungen unsicher sind und eine fundierte Entscheidung treffen wollen
Voraussetzungen:
- Grundkenntnisse in Kubernetes (Pods, Services, Deployments, Ingress)
- Sicherer Umgang mit der Linux-Kommandozeile
Warum bei mir?
Weil du hier keinen anonymen Dozenten bekommst, sondern Jochen im Blaumann.
- 1.100+ Teilnehmer trainiert
- Trainings für BVG, Bundesdruckerei, UKE, BWI, SEW-EURODRIVE
- Bestnoten in Evaluierungen (Ø 1,05)
- Ein Jahr Q&A-Support nach dem Kurs
Kurz gesagt: Du bekommst kein Standardseminar, sondern Training mit Herz, Humor und Hands-on.
FAQ
Ich nutze gar nicht ingress-nginx – betrifft mich das trotzdem? Wenn du ingress-nginx (den Community-Ingress-Controller, nicht das kommerzielle NGINX Ingress Controller von F5) im Einsatz hast, ja. Das Projekt ist seit 31.03.2026 offiziell abgekündigt, es gibt keine Patches und keine CVE-Fixes mehr. Nutzt du bereits einen anderen Controller, zeigt dir das Training trotzdem, wie du sauber auf die Gateway API umstellst.
Muss ich sofort handeln? Je länger du wartest, desto länger läuft ein Ingress-Controller ohne Sicherheitsupdates in deinem Cluster – und der ist direkt aus dem Internet erreichbar. Ein konkreter Migrationsplan lohnt sich jetzt, nicht erst wenn die nächste CVE auftaucht.
Welche Gateway-API-Implementierung passt zu meinem Setup? Genau das arbeiten wir im Training heraus. Wir installieren und testen Kong, Traefik und Nginx Gateway Fabric im Live-Cluster, damit du eine fundierte Entscheidung für dein Setup triffst statt einer Bauchentscheidung.
Was ist mit Istio als Ersatz? Istio kann Gateway API auch, ist aber ein komplettes Service Mesh – für reinen Ingress-Ersatz meist überdimensioniert. Wenn du sowieso über einen Service Mesh nachdenkst, schau dir mein separates Istio Training an.
Online oder vor Ort? Beides möglich – je nach Termin und Wunsch deines Teams.
Dein nächster Schritt
Ingress-NGINX läuft bei dir noch, aber die Patches nicht mehr? Lass uns das klären, bevor es jemand anderes für dich tut.