All Products
Search
Document Center

Container Service for Kubernetes:Pilih gerbang untuk Knative

Last Updated:Aug 27, 2026

ACK Knative mendukung tiga jenis gerbang untuk menangani dan mengarahkan lalu lintas eksternal: Application Load Balancer (ALB), Service Mesh (ASM), dan Kourier. Topik ini membandingkan ketiganya berdasarkan posisi produk, arsitektur layanan, perutean dasar, kemampuan operasi dan pemeliharaan (O&M), performa, protokol yang didukung, serta observabilitas guna membantu Anda memilih gerbang yang paling sesuai.

Pilih gerbang

Mulai dengan Kourier jika Anda memerlukan gerbang ringan untuk lalu lintas Knative Serving dasar. Gerbang ini memerlukan penyetelan manual dan komponen yang dikelola sendiri, tetapi tidak bergantung pada layanan terkelola tambahan.

Pilih ALB jika beban kerja Anda memerlukan throughput tinggi (hingga 1 juta QPS), skalabilitas otomatis, atau integrasi dengan layanan Alibaba Cloud lain seperti Web Application Firewall (WAF), Function Compute (FC), PrivateLink, dan Transit Router (TR).

Pilih ASM jika Anda sudah menjalankan service mesh atau memerlukan manajemen lalu lintas multi-kluster tingkat lanjut, perutean detail halus, komunikasi antar-layanan yang aman, atau kemampuan rekayasa kekacauan.

Ikhtisar gerbang

  • ALB: Gerbang terkelola penuh berbasis Alibaba Cloud ALB. Menyediakan manajemen lalu lintas berkapasitas tinggi dengan skalabilitas otomatis dan tanpa overhead O&M.

  • ASM: Platform terkelola yang kompatibel dengan Istio untuk manajemen lalu lintas terpadu. Mendukung shaping lalu lintas, observabilitas mesh, dan komunikasi antar-layanan yang aman. Membantu Anda mengelola layanan yang berjalan di infrastruktur komputasi heterogen.

  • Kourier: Gerbang open source ringan dari komunitas Knative, dibangun di atas Envoy. Menyediakan perutean dasar dan penemuan layanan.

Perbandingan gerbang

Type

ALB

ASM

Kourier

Posisi produk

  • Load balancing lapisan 7 yang terintegrasi erat dengan teknologi kontainer. Cocok untuk beban kerja berkapasitas tinggi yang memerlukan skalabilitas otomatis.

  • Mendukung protokol lapisan aplikasi: HTTP, HTTPS, dan QUIC.

  • Mendukung rilis canary, pengujian A/B, dan penyebaran biru-hijau. Terintegrasi dengan WAF, FC, PrivateLink, dan TR.

Platform service mesh terkelola penuh yang kompatibel dengan Istio open source. Mengelola perutean dan pemisahan lalu lintas, menjamin komunikasi antar-layanan yang aman, serta menyediakan observabilitas mesh. Mengurangi beban operasional bagi tim pengembangan dan O&M.

Gerbang ringan berbasis Envoy untuk Knative Serving. Menyediakan perutean dasar dan penemuan layanan.

Arsitektur layanan

  • Dibangun di atas platform Apsara Cloud Network Alibaba Cloud.

  • Berdasarkan platform CyberStar buatan sendiri dengan skalabilitas otomatis.

  • Lapisan kontrol Istio terkelola penuh, kompatibel dengan komunitas Istio.

  • Satu instans ASM dapat mendukung layanan lintas beberapa kluster Kubernetes atau layanan yang berjalan di Pod Elastic Container Instance (ECI).

  • Berdasarkan Envoy.

  • Jumlah replika dan batas resource memerlukan konfigurasi manual.

Perutean dasar

  • Perutean berbasis konten dan berbasis IP sumber.

  • Modifikasi Header HTTP, pengalihan, penulisan ulang, pembatasan kecepatan, akses lintas domain, dan persistensi sesi.

  • Aturan penerusan untuk permintaan maupun tanggapan.

  • Aturan perutean lalu lintas kustom.

  • Perutean multi-kluster lintas kluster Kubernetes.

  • Manajemen lalu lintas detail halus.

  • Kemampuan rekayasa kekacauan siap pakai.

  • Perutean berbasis konten.

  • Modifikasi Header HTTP.

Kemampuan O&M

  • Terkelola penuh dan bebas konfigurasi.

  • Skalabilitas otomatis; mendukung kapasitas sangat besar.

  • Kapasitas pemrosesan meningkat secara otomatis seiring lalu lintas bisnis.

  • Instalasi, penerapan, dan peningkatan satu klik.

  • Komponen lapisan kontrol terkelola.

  • Memungkinkan Anda fokus pada pengembangan aplikasi bisnis.

  • Kompatibel dengan spesifikasi komunitas Istio.

  • Komponen dikelola sendiri.

  • Skala melalui konfigurasi Horizontal Pod Autoscaler (HPA).

  • Memerlukan konfigurasi proaktif untuk penyetelan performa.

Performa

  • Instans tunggal: hingga 1 juta QPS (permintaan per detik).

  • Instans tunggal: puluhan juta koneksi bersamaan.

  • Akselerasi perangkat keras SSL diaktifkan secara default.

  • Mendukung penerapan multi-wilayah dengan akses latensi rendah melalui penguraian DNS cerdas.

  • Akses instans gerbang ASM melalui Classic Load Balancer (CLB).

  • Edisi komersial mendukung akselerasi TLS menggunakan teknologi Multi-Buffer Intel, meningkatkan QPS hingga 80% dalam pengujian.

Performa bergantung pada penyetelan manual. Beban lebih tinggi memerlukan konfigurasi HPA dan resource yang proaktif.

Protokol yang didukung

HTTP, HTTPS, QUIC, WebSocket, WSS, dan gRPC.

  • HTTPS dengan pemuatan sertifikat dinamis.

  • Akses gRPC melalui gerbang masuk, termasuk pemindahan lalu lintas antara dua versi layanan gRPC.

  • Transkoding protokol: akses layanan gRPC menggunakan HTTP/JSON.

  • Akses WebSocket melalui gerbang masuk.

HTTP, HTTPS, dan gRPC.

Observabilitas

  • Pengumpulan log melalui log akses dan metrik.

  • Integrasi Simple Log Service (SLS) untuk log akses.

  • Integrasi CloudMonitor untuk metrik.

  • Peringatan melalui CloudMonitor.

  • Visualisasi topologi mesh untuk analisis lalu lintas.

  • Integrasi Prometheus yang dikelola sendiri.

  • Integrasi Application Real-Time Monitoring Service (ARMS).

  • Integrasi SLS.

  • Metrik pemantauan kustom.

  • Kebijakan objective tingkat layanan (SLO).

Pengumpulan log hanya melalui log akses.

ALB dioptimalkan untuk load balancing lapisan aplikasi dalam skala besar. ASM menyediakan kemampuan service mesh penuh (Istio) bagi tim yang mengelola layanan mikro. Kourier merupakan pilihan tepat untuk kebutuhan gerbang dasar.

Langkah selanjutnya

Untuk mengaktifkan gerbang di Knative, lihat Gunakan gerbang ALB, Gunakan gerbang ASM, dan Gunakan gerbang Kourier.