All Products
Search
Document Center

Container Service for Kubernetes:Akses layanan kontainer dengan MSE Ingress

Last Updated:Jun 24, 2026

MSE Ingress sepenuhnya kompatibel dengan NGINX Ingress dan menawarkan kinerja dua kali lipat dibandingkan gateway Ingress open-source yang dikelola sendiri. Gateway MSE Ingress telah tersertifikasi oleh CAICT atas kematangan keamanan tingkat industri serta menyediakan biaya rendah, keamanan tinggi, integrasi erat, dan ketersediaan tinggi. Topik ini menjelaskan cara mengakses layanan kontainer dan Container Compute Service melalui MSE Ingress.

Penting

Karena alasan keamanan, gateway MSE Ingress tidak dapat mengekspos layanan di namespace kube-system.

Prasyarat

Pastikan Anda telah:

Pertimbangan:

  • Sebelum menginstal MSE Ingress Controller, jika resource IngressClass bernama mse sudah ada di kluster Anda, gateway dan resource MseIngressConfig tidak akan dibuat secara otomatis selama instalasi.

  • Pada mode instalasi baru, penginstalan MSE Ingress Controller akan membuat resource MseIngressConfig yang siklus hidupnya terikat pada instans gateway cloud-native MSE. Menghapus resource MseIngressConfig akan menghapus secara berantai gateway cloud-native MSE terkait. Jangan hapus resource MseIngressConfig kecuali diminta.

Langkah 1: Instal MSE Ingress Controller

  1. Masuk ke konsol ACK. Di panel navigasi sebelah kiri, klik Clusters.

  2. Pada halaman Clusters, temukan kluster target lalu klik namanya. Di panel navigasi kiri, klik Add-ons.

  3. Pada halaman Add-ons, cari mse lalu klik Install pada kartu MSE Ingress Controller.

    image

  4. Pada kotak dialog Install MSE Ingress Controller, buat atau pilih gateway cloud-native lalu klik OK. Jika pemeriksaan prainstalasi gagal, berikan otorisasi MSE Ingress Controller untuk mengakses MSE.

  5. Setelah instalasi, resource MseIngressConfig dan gateway cloud-native akan dibuat secara otomatis dengan nama mse-ingress-premium-{clusterid}. Untuk memeriksa status gateway, buka halaman detail kluster lalu pilih Workloads > Deployments > Custom Resources. Pada tab Resource Objects, cari mse di bagian API Group. Tunggu 3–5 menit hingga bidang phase mencapai status Listening sebelum melanjutkan. Verifikasi dari command line:

    Status Deskripsi
    Pending Gateway sedang dibuat. Tunggu sekitar 3 menit.
    Running Gateway telah dibuat dan berjalan.
    Listening Gateway berjalan dan mendengarkan resource Ingress.
    Failed Gateway dalam kondisi tidak valid. Periksa bidang Message di dalam Status untuk mengetahui penyebabnya.
    kubectl get mseingressconfig -A

    Gateway siap digunakan ketika kolom PHASE menampilkan Listening.

    image.png

  6. Masuk ke Konsol MSE untuk memastikan gateway cloud-native bernama mse-ingress-premium-{clusterid} tersedia di wilayah Anda.

    image

Langkah 2: Sebarkan layanan backend

  1. Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.

  2. Pada halaman Clusters, temukan kluster target lalu klik namanya. Di panel navigasi kiri, pilih Workloads > Deployments.

  3. Pada halaman Deployments, klik Create from YAML lalu terapkan manifes berikut untuk menyebarkan Penyebaran httpbin dan Service:

    apiVersion: apps/v1
    kind: Deployment
    metadata:
      name: httpbin
      namespace: default
    spec:
      replicas: 1
      selector:
        matchLabels:
          app: httpbin
      template:
        metadata:
          labels:
            app: httpbin
            version: v1
        spec:
          containers:
            - image: registry.cn-hangzhou.aliyuncs.com/mse-ingress/go-httpbin
              args:
                - "--version=v1"
              imagePullPolicy: Always
              name: httpbin
    ---
    apiVersion: v1
    kind: Service
    metadata:
      name: httpbin
      namespace: default
    spec:
      ports:
        - port: 8080
          protocol: TCP
      selector:
        app: httpbin

    Verifikasi bahwa Penyebaran sedang berjalan:

    kubectl get deployment httpbin -n default

    Output yang diharapkan:

    NAME      READY   UP-TO-DATE   AVAILABLE   AGE
    httpbin   1/1     1            1           30s

Langkah 3: Konfigurasikan entri rute MSE Ingress

  1. Masuk ke Konsol ACK. Di panel navigasi sebelah kiri, klik Clusters.

  2. Pada halaman Clusters, temukan kluster target lalu klik namanya. Di panel navigasi kiri, pilih Network > Ingresses.

  3. Pada halaman Ingresses, klik Create Ingress.

  4. Pada kotak dialog Create Ingress, atur Gateway Type menjadi MSE Ingress lalu konfigurasikan entri rute tersebut. Klik OK.

    • Atur Ingress Class menjadi mse.

    • Di bawah Rule, pilih Prefix (Prefix-based Match).

    • Atur Path menjadi /.

    • Atur Service menjadi httpbin.

    image.png

  5. Masuk ke Konsol MSE untuk memastikan entri rute yang berisi httpbin telah dikonfigurasi. Verifikasi dari command line:

    kubectl get ingress -n default

    Output yang diharapkan:

    NAME      CLASS   HOSTS   ADDRESS                                               PORTS   AGE
    httpbin   mse     *       nlb-b4ewsj2******.cn-hangzhou.nlb.aliyuncsslb.com    80      30s

    image.png

Langkah 4: Akses layanan

  1. Masuk ke konsol ACK. Pada panel navigasi kiri, klik Clusters.

  2. Pada halaman Clusters, temukan kluster target lalu klik namanya. Di panel navigasi kiri, pilih Network > Ingresses.

  3. Pada halaman Ingresses, temukan titik akhir Ingress di kolom Address. Kolom Address menampilkan alamat load balancer NLB yang dialokasikan secara otomatis, yang merupakan titik akhir akses untuk MSE Ingress.

    image.png

  4. Akses layanan menggunakan nama domain NLB atau IP publik gateway. Contohnya:

    curl http://nlb-b4ewsj2******.cn-hangzhou.nlb.aliyuncsslb.com/version

    Tanggapan sukses menunjukkan layanan dapat diakses.

    image.png

Langkah selanjutnya

  • Routing lanjutan: Konfigurasikan anotasi Ingress untuk mengaktifkan pemisahan traffic, rilis canary, dan penulisan ulang permintaan.

  • Terminasi TLS: Konfigurasikan Sertifikat pada gateway cloud-native MSE untuk HTTPS.

  • Monitoring: Lihat metrik gateway dan log akses di Konsol MSE.

  • Pembersihan: Hapus Penyebaran httpbin, Service, dan Ingress dari Konsol ACK, atau jalankan kubectl delete deployment,service,ingress httpbin -n default.