Tous les produits
Search
Centre de documentation

Container Compute Service:Gestion des Ingress MSE

Dernière mise à jour :Aug 12, 2026

Les passerelles Ingress MSE étendent le modèle Ingress Kubernetes standard en intégrant les passerelles cloud natives Microservices Engine (MSE) à Container Service for Kubernetes (ACK). Cette intégration offre des capacités avancées de gestion du trafic, de gouvernance des services et de sécurité, bien au-delà des fonctionnalités des ressources Ingress Kubernetes classiques.

Cette rubrique présente les concepts clés, l'architecture et les composants des passerelles Ingress MSE. Elle s'adresse aux administrateurs de cluster et aux ingénieurs plateforme qui gèrent le trafic entrant dans les clusters ACK ou Container Compute Service (ACS).

Concepts clés

Dans un cluster Kubernetes, un Ingress sert de point d'accès pour exposer les Services et répartir le trafic entrant vers les pods backend. Les ressources Ingress Kubernetes standards se limitent au routage du trafic HTTP. Pour bénéficier de fonctionnalités avancées comme les algorithmes d'équilibrage de charge ou l'affinité de session, vous devez utiliser une implémentation de contrôleur Ingress.

Basées sur les passerelles cloud natives MSE, les passerelles Ingress MSE ajoutent les capacités suivantes au modèle Ingress Kubernetes standard :

  • Compatibilité avec les passerelles NGINX Ingress et plus de 50 annotations NGINX Ingress, couvrant ainsi plus de 90 % des cas d'usage des passerelles NGINX Ingress

  • Prise en charge des déploiements canari pour plusieurs versions de service simultanément

  • Gouvernance flexible des services associée à une protection de sécurité complète

Fonctionnalités

Pour obtenir des informations détaillées sur les fonctionnalités, consultez les rubriques suivantes :

Remarques d'utilisation

Les clusters managés ACK, les clusters ACK Serverless et les clusters ACS prennent tous en charge les passerelles MSE Ingress pour l'équilibrage de charge de niveau 7 du trafic externe.

Déployez MSE Ingress Controller dans votre cluster avant d'utiliser les passerelles MSE Ingress. Ce contrôleur surveille les ressources définies dans les CustomResourceDefinitions (CRD) MseIngressConfig afin de gérer dynamiquement le cycle de vie, les paramètres globaux et les éléments d'écoute Ingress des passerelles cloud natives MSE. Ces passerelles convertissent ensuite les ressources Ingress en configurations de gestion du trafic pour exposer les Services du cluster en externe. Pour plus de détails, consultez Utiliser les passerelles MSE Ingress pour accéder aux services dans les clusters ACK et ACS.

Les ressources Ingress Kubernetes ne gèrent que le trafic HTTP ; les fonctionnalités avancées sont implémentées via des annotations. Les passerelles MSE Ingress sont compatibles avec les annotations NGINX Ingress et fournissent des annotations supplémentaires pour la gouvernance du trafic et la sécurité. Pour plus de détails, consultez Utilisation avancée des Ingress MSE.

Fonctionnement des passerelles MSE Ingress

Composants

Les passerelles MSE Ingress se composent de deux éléments principaux :

MSE Ingress Controller

MSE Ingress Controller constitue le plan de contrôle chargé de gérer les passerelles cloud natives MSE et leurs configurations. Il ne traite pas directement le trafic des services, mais agit comme un contournement de trafic pour coordonner les passerelles cloud natives MSE qui traitent les requêtes. Installez MSE Ingress Controller dans votre cluster managé ACK, votre cluster ACK Serverless ou votre cluster ACS. Il exploite les CRD MseIngressConfig pour administrer les passerelles cloud natives via des annotations et configurer l'écoute des ressources Ingress.

Pour les instructions d'installation, consultez Gérer le composant MSE Ingress Controller.

Passerelles cloud natives MSE

MSE Ingress Controller crée des passerelles cloud natives MSE en fonction des CRD MseIngressConfig que vous configurez. Chaque passerelle comporte deux plans :

  • Plan de contrôle : Surveille les Ingress, les classes Ingress et les Services de votre cluster, analyse les configurations et transmet les règles de routage au plan de données en temps réel.

  • Plan de données : Reçoit les requêtes externes, les compare aux règles de gouvernance issues du plan de contrôle et dirige ces requêtes vers le Service backend approprié.

Flux de trafic

Le tableau suivant décrit l'interaction entre chaque composant lorsqu'une requête traverse une passerelle MSE Ingress.

Étape De → Vers Action
1 CRD MseIngressConfig → MSE Ingress Controller MSE Ingress Controller surveille le CRD MseIngressConfig pour assurer le cycle de vie de la passerelle cloud native correspondante et maintenir son association avec votre cluster.
2 Serveur API du cluster → Plan de contrôle de la passerelle cloud native Le plan de contrôle se connecte au serveur API du cluster afin de détecter les modifications apportées aux ressources Ingress, puis met à jour dynamiquement les règles de routage de la passerelle.
3 Client → Plan de données de la passerelle cloud native Le plan de données réceptionne la requête, la fait correspondre aux règles de routage Ingress et la transfère au pod du Service backend identifié.

La figure suivante illustre l'interaction entre ces composants.

ingress的应用场景

Relations entre les ressources

Les ressources suivantes collaborent au sein d'un cluster Kubernetes pour permettre la gestion du trafic par les passerelles MSE Ingress :

Ressource Rôle
Service Abstraction représentant un ou plusieurs pods backend identiques.
Ingress Ensemble de règles de proxy inverse qui acheminent les requêtes HTTP ou HTTPS vers les Services en fonction des noms d'hôte et des URL.
Classe Ingress Déclare quelle implémentation de contrôleur Ingress traite un ensemble donné de ressources Ingress. Associez une configuration MseIngressConfig au champ Parameter de la classe Ingress pour appliquer les règles de gestion du trafic.
MseIngressConfig CRD fourni par MSE Ingress Controller qui définit la configuration d'une passerelle cloud native MSE.
MSE Ingress Controller Plan de contrôle qui surveille les CRD MseIngressConfig et coordonne les passerelles cloud natives MSE pour mettre en œuvre les règles de gestion du trafic analysées à partir des ressources Ingress.

Références