MSE Ingress sepenuhnya kompatibel dengan NGINX Ingress dan menawarkan kinerja dua kali lipat dibandingkan gateway Ingress open-source yang dikelola sendiri. Gateway MSE Ingress telah tersertifikasi oleh CAICT atas kematangan keamanan tingkat industri serta menyediakan biaya rendah, keamanan tinggi, integrasi erat, dan ketersediaan tinggi. Topik ini menjelaskan cara mengakses layanan kontainer dan Container Compute Service melalui MSE Ingress.
Karena alasan keamanan, gateway MSE Ingress tidak dapat mengekspos layanan di namespace kube-system.
Prasyarat
Pastikan Anda telah:
-
Memiliki kluster ACK yang dikelola, kluster ACK Serverless, atau kluster ACS yang menjalankan Kubernetes v1.18 atau versi lebih baru. Buat kluster ACK yang dikelola, Buat kluster ACK Serverless, atau Buat kluster ACS. Tingkatkan jika menggunakan versi sebelumnya.
-
Diberikan izin RAM untuk MSE Ingress Controller:
-
Kluster ACK yang dikelola atau kluster ACK Serverless: Berikan izin
-
Kluster ACS: Berikan izin
-
Pertimbangan:
-
Sebelum menginstal MSE Ingress Controller, jika resource IngressClass bernama
msesudah ada di kluster Anda, gateway dan resource MseIngressConfig tidak akan dibuat secara otomatis selama instalasi. -
Pada mode instalasi baru, penginstalan MSE Ingress Controller akan membuat resource MseIngressConfig yang siklus hidupnya terikat pada instans gateway cloud-native MSE. Menghapus resource MseIngressConfig akan menghapus secara berantai gateway cloud-native MSE terkait. Jangan hapus resource MseIngressConfig kecuali diminta.
Langkah 1: Instal MSE Ingress Controller
-
Masuk ke konsol ACK. Di panel navigasi sebelah kiri, klik Clusters.
-
Pada halaman Clusters, temukan kluster target lalu klik namanya. Di panel navigasi kiri, klik Add-ons.
-
Pada halaman Add-ons, cari
mselalu klik Install pada kartu MSE Ingress Controller.
-
Pada kotak dialog Install MSE Ingress Controller, buat atau pilih gateway cloud-native lalu klik OK. Jika pemeriksaan prainstalasi gagal, berikan otorisasi MSE Ingress Controller untuk mengakses MSE.
-
Setelah instalasi, resource MseIngressConfig dan gateway cloud-native akan dibuat secara otomatis dengan nama
mse-ingress-premium-{clusterid}. Untuk memeriksa status gateway, buka halaman detail kluster lalu pilih Workloads > Deployments > Custom Resources. Pada tab Resource Objects, carimsedi bagian API Group. Tunggu 3–5 menit hingga bidangphasemencapai status Listening sebelum melanjutkan. Verifikasi dari command line:Status Deskripsi Pending Gateway sedang dibuat. Tunggu sekitar 3 menit. Running Gateway telah dibuat dan berjalan. Listening Gateway berjalan dan mendengarkan resource Ingress. Failed Gateway dalam kondisi tidak valid. Periksa bidang Messagedi dalamStatusuntuk mengetahui penyebabnya.kubectl get mseingressconfig -AGateway siap digunakan ketika kolom
PHASEmenampilkanListening.
-
Masuk ke Konsol MSE untuk memastikan gateway cloud-native bernama
mse-ingress-premium-{clusterid}tersedia di wilayah Anda.
Langkah 2: Sebarkan layanan backend
-
Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.
-
Pada halaman Clusters, temukan kluster target lalu klik namanya. Di panel navigasi kiri, pilih Workloads > Deployments.
-
Pada halaman Deployments, klik Create from YAML lalu terapkan manifes berikut untuk menyebarkan Penyebaran
httpbindan Service:apiVersion: apps/v1 kind: Deployment metadata: name: httpbin namespace: default spec: replicas: 1 selector: matchLabels: app: httpbin template: metadata: labels: app: httpbin version: v1 spec: containers: - image: registry.cn-hangzhou.aliyuncs.com/mse-ingress/go-httpbin args: - "--version=v1" imagePullPolicy: Always name: httpbin --- apiVersion: v1 kind: Service metadata: name: httpbin namespace: default spec: ports: - port: 8080 protocol: TCP selector: app: httpbinVerifikasi bahwa Penyebaran sedang berjalan:
kubectl get deployment httpbin -n defaultOutput yang diharapkan:
NAME READY UP-TO-DATE AVAILABLE AGE httpbin 1/1 1 1 30s
Langkah 3: Konfigurasikan entri rute MSE Ingress
-
Masuk ke Konsol ACK. Di panel navigasi sebelah kiri, klik Clusters.
-
Pada halaman Clusters, temukan kluster target lalu klik namanya. Di panel navigasi kiri, pilih Network > Ingresses.
-
Pada halaman Ingresses, klik Create Ingress.
-
Pada kotak dialog Create Ingress, atur Gateway Type menjadi MSE Ingress lalu konfigurasikan entri rute tersebut. Klik OK.
-
Atur Ingress Class menjadi
mse. -
Di bawah Rule, pilih Prefix (Prefix-based Match).
-
Atur Path menjadi
/. -
Atur Service menjadi
httpbin.

-
-
Masuk ke Konsol MSE untuk memastikan entri rute yang berisi
httpbintelah dikonfigurasi. Verifikasi dari command line:kubectl get ingress -n defaultOutput yang diharapkan:
NAME CLASS HOSTS ADDRESS PORTS AGE httpbin mse * nlb-b4ewsj2******.cn-hangzhou.nlb.aliyuncsslb.com 80 30s
Langkah 4: Akses layanan
-
Masuk ke konsol ACK. Pada panel navigasi kiri, klik Clusters.
-
Pada halaman Clusters, temukan kluster target lalu klik namanya. Di panel navigasi kiri, pilih Network > Ingresses.
-
Pada halaman Ingresses, temukan titik akhir Ingress di kolom Address. Kolom Address menampilkan alamat load balancer NLB yang dialokasikan secara otomatis, yang merupakan titik akhir akses untuk MSE Ingress.

-
Akses layanan menggunakan nama domain NLB atau IP publik gateway. Contohnya:
curl http://nlb-b4ewsj2******.cn-hangzhou.nlb.aliyuncsslb.com/versionTanggapan sukses menunjukkan layanan dapat diakses.

Langkah selanjutnya
-
Routing lanjutan: Konfigurasikan anotasi Ingress untuk mengaktifkan pemisahan traffic, rilis canary, dan penulisan ulang permintaan.
-
Terminasi TLS: Konfigurasikan Sertifikat pada gateway cloud-native MSE untuk HTTPS.
-
Monitoring: Lihat metrik gateway dan log akses di Konsol MSE.
-
Pembersihan: Hapus Penyebaran
httpbin, Service, dan Ingress dari Konsol ACK, atau jalankankubectl delete deployment,service,ingress httpbin -n default.