Outre Container Service for Kubernetes (ACK) et ACK Serverless, l'Ingress ALB fonctionne avec Enterprise Distributed Application Service (EDAS), Serverless App Engine (SAE) et les clusters Kubernetes gérés par vos soins pour répondre à divers besoins métier. Cette rubrique décrit les fonctionnalités de base et avancées de l'Ingress ALB et montre comment l'utiliser avec d'autres services Alibaba Cloud.
Fonctionnalités de base
Un AlbConfig est une définition de ressource personnalisée (CRD) fournie par le contrôleur Ingress ALB pour configurer les instances Application Load Balancer (ALB) et leurs écouteurs. Le tableau suivant explique comment installer et désinstaller le contrôleur Ingress ALB, créer et modifier des AlbConfigs, ainsi qu'activer Simple Log Service dans les clusters ACK et ACK Serverless.
|
Objet |
Fonctionnalité |
Description |
Documentation ACK |
Documentation ACK Serverless |
|
Contrôleur Ingress ALB |
Gérer le composant du contrôleur Ingress ALB |
ACK fournit un contrôleur Ingress ALB managé basé sur ALB. Installez le contrôleur Ingress ALB lors de la création d'un cluster ou depuis la page Add-ons. |
||
|
Gestion des instances |
Créer un AlbConfig |
Un AlbConfig est une définition de ressource personnalisée (CRD) fournie par le contrôleur Ingress ALB que vous utilisez pour configurer une instance ALB et ses écouteurs. Chaque AlbConfig correspond à une instance ALB ; vous devez donc créer plusieurs AlbConfigs pour utiliser plusieurs instances ALB. |
||
|
Associer un Ingress |
Un AlbConfig est associé à un Ingress via une ressource IngressClass Kubernetes standard. Créez d'abord un IngressClass, puis associez-le à l'AlbConfig. |
Utiliser un IngressClass pour associer un AlbConfig à un Ingress |
||
|
Modifier un AlbConfig |
Modifiez les propriétés d'un AlbConfig, telles que le nom et les paramètres vSwitch. Les modifications prennent effet immédiatement après enregistrement. |
|||
|
Activer la journalisation des accès avec Simple Log Service |
Pour que l'Ingress ALB collecte les journaux d'accès, spécifiez Remarque
|
|||
|
Réutiliser une instance ALB existante |
Pour réutiliser une instance ALB existante, spécifiez son ID lors de la création de l'AlbConfig. |
|||
|
Utiliser plusieurs instances ALB |
Pour utiliser plusieurs instances ALB, spécifiez différents IngressClasses dans l'Ingress à l'aide de |
|||
|
Supprimer une instance ALB |
Chaque instance ALB correspond à un AlbConfig. Pour supprimer une instance ALB, supprimez l'AlbConfig associé. Avant de supprimer un AlbConfig, supprimez tous les Ingresses qui lui sont associés. |
|||
|
Gestion des écouteurs |
Spécifier un certificat HTTPS |
Spécifiez un certificat Application Load Balancer (ALB) en utilisant un AlbConfig et en configurant ses |
Configurer un certificat HTTPS pour activer la communication chiffrée |
Configurer un certificat HTTPS pour activer la communication chiffrée |
|
Prise en charge des politiques de sécurité TLS |
Lors de la configuration d'un écouteur HTTPS dans un AlbConfig, spécifiez une politique de sécurité TLS personnalisée ou celle par défaut du système. Pour plus d'informations, consultez Politiques de sécurité TLS. |
Fonctionnalités avancées
Dans un cluster ACK, l'Ingress ALB gère l'accès externe aux Services du cluster, offrant des capacités d'équilibrage de charge de niveau 7. Le tableau suivant décrit comment utiliser un Ingress ALB pour acheminer les requêtes provenant de différents noms de domaine ou chemins URL vers différents groupes de serveurs backend, rediriger les requêtes HTTP vers HTTPS et mettre en œuvre des déploiements canaris.
|
Fonctionnalité |
Description |
Documentation ACK |
Documentation ACK Serverless |
|
Acheminer les requêtes en fonction des noms de domaine |
Créez un Ingress simple pour acheminer les requêtes en fonction d'un nom de domaine spécifié ou d'un nom de domaine vide. |
||
|
Acheminer les requêtes en fonction des chemins URL |
L'Ingress ALB achemine les requêtes en fonction des chemins URL. Spécifiez le mode de correspondance dans le champ |
||
|
Règles de transfert personnalisées |
L'Ingress ALB prend en charge des règles de transfert personnalisées composées de conditions de correspondance et d'actions. Avec l'Ingress ALB, vous pouvez :
Important
|
||
|
Configurer les vérifications d'état |
Utilisez une annotation pour configurer les vérifications d'état et garantir la disponibilité du service. |
||
|
Configurer la découverte automatique des certificats |
Créez d'abord un certificat dans la console Certificate Management Service. Le contrôleur Ingress ALB découvre alors automatiquement le certificat et le fait correspondre au nom de domaine spécifié dans la configuration TLS de l'Ingress. |
Configurer un certificat HTTPS pour activer la communication chiffrée |
Configurer un certificat HTTPS pour activer la communication chiffrée |
|
Rediriger HTTP vers HTTPS |
Ajoutez l'annotation suivante pour rediriger les requêtes HTTP vers le port HTTPS 443. |
||
|
Prise en charge des protocoles HTTPS et gRPC |
ALB prend en charge HTTPS et gRPC en tant que protocoles backend. Configurez-les pour un Ingress ALB en définissant l'annotation sur Remarque
Le protocole backend ne peut pas être modifié. Si vous devez changer de protocole, supprimez et recréez l'Ingress. |
||
|
Prise en charge de la réécriture |
Configurez des réécritures en définissant l'annotation Remarque
|
||
|
Configurer des ports d'écoute personnalisés |
L'Ingress ALB prend en charge les ports d'écoute personnalisés. Cela vous permet d'exposer des services simultanément sur le port 80 et le port 443. |
||
|
Configurer la priorité des règles de transfert |
Utilisez une annotation pour définir la priorité des règles de transfert pour un Ingress ALB. Remarque
Les priorités des règles doivent être uniques au sein d'un même écouteur. L'annotation |
||
|
Mettre en œuvre un déploiement canari à l'aide d'annotations |
L'Ingress ALB offre des capacités de routage complexes et prend en charge les déploiements canaris basés sur l'en-tête, le Cookie et le poids. Utilisez des annotations pour mettre en œuvre des déploiements canaris. Pour activer cette fonctionnalité, définissez l'annotation |
||
|
Mettre en œuvre la persistance de session à l'aide d'annotations |
L'Ingress ALB prend en charge la persistance de session via les annotations |
Mettre en œuvre la persistance de session à l'aide d'annotations |
Mettre en œuvre la persistance de session à l'aide d'annotations |
|
Spécifier un algorithme d'équilibrage de charge pour un groupe de serveurs |
L'Ingress ALB permet de spécifier l'algorithme d'équilibrage de charge du groupe de serveurs en définissant l'annotation Ingress |
Spécifier un algorithme d'équilibrage de charge pour un groupe de serveurs |
Spécifier un algorithme d'équilibrage de charge pour un groupe de serveurs |
|
Configurer le partage de ressources cross-origin (CORS) |
Configurez le partage de ressources cross-origin (CORS) à l'aide d'annotations. |
||
|
Connexions persistantes backend |
ALB prend en charge les connexions keep-alive backend pour réduire la consommation de ressources au niveau de la couche de connexion et améliorer les performances de traitement. Dans l'Ingress ALB, activez cette fonctionnalité à l'aide de l'annotation |
||
|
Prise en charge de la limitation QPS |
ALB prend en charge la limitation QPS pour les règles de transfert. La valeur de limitation QPS peut varier de 1 à 100 000. Pour l'Ingress ALB, définissez simplement l'annotation |
||
|
Démarrage progressif |
L'Ingress ALB permet d'activer le démarrage progressif à l'aide de l'annotation Remarque
Plus la durée est longue, plus l'augmentation du trafic est lente. |
||
|
Vidage de connexion |
L'Ingress ALB prend en charge le vidage de connexion. Activez le vidage de connexion à l'aide de l'annotation |
||
|
Monter des pods Kubernetes et des instances ECS en tant que serveurs backend |
L'Ingress ALB permet de configurer des groupes de serveurs backend à l'aide de l'annotation |
||
|
Monter des ressources inter-régions et des centres de données sur site en combinant des produits tels que Cloud Enterprise Network et Transit Router |
En utilisant ALB avec des produits comme Cloud Enterprise Network (CEN) et Transit Router, acheminez les requêtes vers des serveurs situés dans des VPC d'autres régions ou vers des centres de données sur site. |
Les valeurs JSON dans les annotations Ingress doivent utiliser la ponctuation anglaise standard. Le mélange de ponctuation chinoise et anglaise provoque une erreur de réconciliation invalid character. Modifiez ces valeurs en utilisant une méthode de saisie anglaise.
Intégrations de l'Ingress ALB
Intégrations Alibaba Cloud
|
Produit Alibaba Cloud |
Fonctionnalité |
Description |
Documentation |
|
WAF |
Activer la protection WAF pour l'Ingress ALB |
Web Application Firewall (WAF) protège vos applications contre les attaques web courantes. Lorsque la protection WAF est activée pour un Ingress ALB, tout le trafic vers l'instance ALB est protégé. |
|
|
EDAS |
Créer une route d'application (Ingress ALB) |
Enterprise Distributed Application Service (EDAS) utilise l'Ingress ALB pour le routage des applications. Basé sur Application Load Balancer (ALB) d'Alibaba Cloud, l'Ingress ALB offre une gestion avancée du trafic, est compatible avec Nginx Ingress et gère le routage métier complexe ainsi que la découverte automatique des certificats. |
|
|
SAE |
Mettre en œuvre des déploiements canaris de bout en bout basés sur les passerelles Ingress |
Utilisez une passerelle Ingress ALB pour mettre en œuvre un contrôle du trafic de bout en bout pour vos applications SAE sans modifier aucun code métier. |
|
|
ASM |
Intégrer avec ALB à l'aide d'un Ingress. |
Intégrez Alibaba Cloud Service Mesh (ASM) avec Application Load Balancer (ALB) à l'aide d'un Ingress. Cela permet aux utilisateurs de ALB de tirer parti des capacités d'ASM. |
|
|
HPA |
Intégrer avec ALB à l'aide d'un Ingress. |
Intégrez Horizontal Pod Autoscaler (HPA) avec Application Load Balancer (ALB) à l'aide d'un Ingress pour permettre une mise à l'échelle automatique des applications basée sur les QPS. |
|
|
Knative |
Accéder aux services via ALB dans les clusters ACK ou ACK Serverless où le composant Knative est installé. |
Knative est un framework serverless basé sur Kubernetes. Utilisez Knative pour configurer la découverte de service ALB et mettre en œuvre des déploiements canaris basés sur les en-têtes et les cookies. |
|
|
ACK One |
Créer une passerelle ALB multi-clusters à l'aide d'un Ingress. |
Distributed Cloud Container Platform for Kubernetes (ACK One) est une plateforme cloud-native d'entreprise d'Alibaba Cloud destinée à des scénarios tels que les clouds hybrides, la gestion multi-clusters, le calcul distribué et la reprise après sinistre. La passerelle multi-clusters ALB d'ACK One, qui est le mode multi-clusters de l'Ingress ALB, vous permet de mettre en œuvre la reprise après sinistre active-active au niveau des zones, la reprise après sinistre géographique, l'équilibrage de charge multi-clusters et le routage basé sur les en-têtes vers des clusters spécifiques. |
Intégrations open source
|
Produit open source |
Fonctionnalité |
Description |
Documentation |
|
Kubernetes géré par vos soins sur le cloud |
Utiliser ALB dans un cluster Kubernetes géré par vos soins à l'aide d'un Ingress. |
Dans un cluster Kubernetes construit sur des ressources Elastic Compute Service (ECS), utilisez un Ingress pour orchestrer le routage ALB afin d'assurer la découverte automatique des services et l'équilibrage de charge intra-cluster. |
Guide d'utilisation de l'Ingress ALB sur les clusters Kubernetes gérés par vos soins |