Les passerelles cloud-native MSE sont compatibles avec les Ingress Kubernetes et prennent en charge la découverte de services à partir de diverses sources, telles que Container Service for Kubernetes (ACK) et Nacos. Elles offrent également des fonctionnalités complètes de sécurité et d'exploitation et de maintenance (O&M).
Procédure
-
Accédez à la page d'achat de la passerelle cloud-native MSE.
-
Depuis la page produit MSE :
Connectez-vous à la page produit MSE.
Sur la page produit, cliquez sur Buy Now et sélectionnez l'onglet Cloud-native Gateway.
-
Depuis la console MSE :
Connectez-vous à la console MSE.
Dans le volet de navigation de gauche, choisissez Cloud-native Gateway > Gateways.
Dans la barre de navigation supérieure, sélectionnez une région.
Sur la page Gateways, cliquez sur Create Gateway dans le coin supérieur gauche.
-
-
Sur la page d'achat, configurez les paramètres et cliquez sur Buy Now.
Parameter
Description
Billing method
Prend en charge les modes de facturation abonnement et Pay-as-you-go.
Region
Sélectionnez la région où déployer la passerelle.
Gateway Name
Saisissez un nom de passerelle, par exemple
testouorder-prod. Le nom peut comporter jusqu'à 64 caractères.Gateway engine specifications
Sélectionnez les spécifications du moteur. Les options incluent 2 Cores, 4 GB, 4 Cores, 8 GB, 8 Cores, 16 GB et 16 Cores, 32 GB.
Gateway nodes
Sélectionnez le nombre de nœuds de passerelle. Pour les environnements de production, nous recommandons d'utiliser au moins deux nœuds.
RemarqueUne passerelle mono-nœud ne dispose pas de haute disponibilité et n'est pas recommandée pour les environnements de production.
Hardware acceleration
Sélectionnez Enable TLS Hardware Acceleration pour utiliser du matériel dédié afin d'accélérer les handshakes TLS, améliorant ainsi les performances jusqu'à 100 %.
RemarqueEn raison de limitations matérielles, cette fonctionnalité est disponible uniquement dans certaines régions. Pour plus d'informations, consultez Limites.
Resource group
Sélectionnez un groupe de ressources.
VPC
Sélectionnez le VPC où se trouvent vos services backend.
Gateway ingress type
-
Network Load Balancer (NLB) : pour plus d'informations, consultez Présentation de Network Load Balancer (NLB).
-
Classic Load Balancer (CLB) : pour plus d'informations, consultez Facturation de Classic Load Balancer (CLB).
-
None : ne crée pas d'équilibreur de charge pour l'ingress de la passerelle. Vous pouvez configurer cette option ultérieurement dans la console MSE.
RemarqueSi le type d'ingress de la passerelle est Network Load Balancer (NLB) ou Classic Load Balancer (CLB), vous pouvez associer jusqu'à 20 équilibreurs de charge à une seule instance de passerelle.
Gateway ingress billing method
Seul le mode paiement à l'utilisation est pris en charge.
Zone location
Sélectionnez Manual Selection ou Automatic Allocation.
-
Manual Selection : vous devez sélectionner une zone.
-
Automatic Allocation : vous devez sélectionner un vSwitch.
Zone
La passerelle utilise un vSwitch au sein du VPC pour communiquer avec les services backend. Pour des performances optimales, sélectionnez un vSwitch dans la même zone que vos services backend.
vSwitch
Sélectionnez un vSwitch dans le VPC ou créez un nouveau vSwitch.
Network type
-
Internet : attribue une adresse IP publique à la passerelle, permettant l'accès depuis Internet.
-
Private Network : attribue une adresse IP privée au sein du VPC.
-
Private Network and Internet : sélectionnez cette option pour accéder à l'instance de passerelle depuis Internet et depuis un réseau privé. Le système crée automatiquement un équilibreur de charge orienté Internet et un autre orienté interne du type sélectionné.
Security group type
Sélectionnez le type de groupe de sécurité pour la passerelle. La valeur par défaut est Advanced Security Group. Nous recommandons d'utiliser le même type de groupe de sécurité que les instances ECS qui hébergent vos services backend. Pour plus d'informations, consultez Présentation des groupes de sécurité.
Gateway monitoring
Par défaut, Managed Service for Prometheus est activé pour collecter les métriques de la passerelle, fournir des tableaux de bord de surveillance et gérer les alertes. Cette fonctionnalité est gratuite.
Simple Log Service
Sélectionnez Use Log Service (SLS) pour envoyer les journaux de la passerelle vers Simple Log Service (SLS) afin d'effectuer une analyse des journaux et de générer des tableaux de bord. Pour plus d'informations, consultez Activer l'exportation des journaux de la passerelle.
Tracing analysis
Sélectionnez Use Managed Service for OpenTelemetry pour activer l'analyse de traçage pour la passerelle. Pour plus d'informations, consultez Activer l'analyse de traçage de la passerelle.
Service-linked role
Un rôle lié au service est automatiquement créé pour permettre à la passerelle cloud-native MSE d'accéder à d'autres services Alibaba Cloud.
Duration
Si vous sélectionnez le mode de facturation abonnement, vous devez spécifier une durée. Vous pouvez également sélectionner Auto-renewal pour renouveler automatiquement votre abonnement et éviter les interruptions de service.
RemarqueLa création de la passerelle prend 2 à 3 minutes.
-