All Products
Search
Document Center

API Gateway:Nginx Ingress vs. APIG Ingress gateways

Last Updated:Aug 28, 2026

Nginx Ingress dan APIG Ingress keduanya mengarahkan lalu lintas eksternal ke dalam kluster Kubernetes, tetapi berbeda dalam model manajemen, arsitektur, dan kedalaman fitur. Nginx Ingress dikelola sendiri dengan kontrol kustomisasi penuh, sedangkan APIG Ingress sepenuhnya dikelola dan dilengkapi fitur keamanan bawaan, penemuan layanan lanjutan, serta bebas beban operasional.

Kapan memilih masing-masing gateway

Pilih Nginx Ingress jika:

  • Lalu lintas bersifat moderat dan gateway bukan bottleneck sumber daya.

  • Tim Anda mampu memelihara komponen yang dikelola sendiri, seperti menyetel jumlah replika, memperbarui plugin, dan memuat ulang sertifikat.

  • Anda memerlukan kustomisasi mendalam melalui skrip Lua.

  • Anotasi Kubernetes Ingress standar mencakup kebutuhan perutean Anda.

  • Beban kerja Anda berjalan di kluster ACK managed, kluster ACK Serverless, atau kluster ACS.

Pilih APIG Ingress jika:

  • Lalu lintas tinggi menuntut throughput konsisten tanpa penyetelan manual.

  • Anda menginginkan gateway yang sepenuhnya dikelola tanpa beban operasional untuk penskalaan atau pemutakhiran.

  • Anda memerlukan Web Application Firewall (WAF) bawaan, autentikasi JWT/OIDC, atau pemutusan sirkuit tanpa integrasi tambahan.

  • Layanan backend Anda terdaftar di registri berbasis Nacos, Eureka, atau DNS (tidak hanya Kubernetes).

  • Anda menangani lalu lintas Utara-Selatan dan timur-barat di lingkungan cloud hibrida atau multi-pusat data.

  • Anda sudah menjalankan Nginx Ingress dan menginginkan jalur migrasi—APIG Ingress secara otomatis mengonversi anotasi Nginx Ingress.

Perbandingan fitur

Dimensi

Nginx Ingress

APIG Ingress

Posisi produk

Gateway Lapisan 7 dengan perutean lanjutan. Komponen yang dikelola sendiri dengan kontrol kustomisasi penuh.

Gateway terpadu untuk traffic, layanan mikro, dan keamanan. Mendukung berbagai pola penemuan layanan serta strategi rilis grayscale: canary, pengujian A/B, penyebaran biru-hijau, dan rasio traffic kustom. Terintegrasi erat dengan kontainer; terhubung langsung ke IP Pod backend.

Arsitektur layanan

Nginx + ekstensi plugin Lua. Jumlah replika dan batas sumber daya dikonfigurasi secara manual.

Istiod + Envoy. Setiap pengguna mendapatkan instans khusus.

Kinerja

Tergantung pada penyetelan manual. Skrip Lua mendukung pembaruan panas untuk beberapa perubahan konfigurasi, tetapi penggunaan Lua yang intensif menurunkan throughput.

Akselerasi perangkat keras meningkatkan throughput HTTPS sekitar 80%. Dengan penyetelan sistem operasi dan internal, kinerja sekitar 40% lebih tinggi daripada gateway buatan sendiri. Transaksi per detik (TPS) sekitar 90% lebih tinggi daripada Nginx Ingress open-source pada pemanfaatan CPU 30%–40%.

Perutean dasar

Perutean berbasis konten; modifikasi Header HTTP, pengalihan, penulisan ulang, dan pembatasan laju.

Perutean berbasis konten; modifikasi Header HTTP, pengalihan, penulisan ulang, pembatasan laju, CORS, timeout, dan retry. Load balancing standar (round-robin, acak, least connections, consistent hashing) ditambah pra-ambil — secara bertahap meningkatkan traffic ke instans backend dalam jendela yang dapat dikonfigurasi.

Operasi

Dipelihara pengguna. Diskalakan dengan Horizontal Pod Autoscaler (HPA). Memerlukan penyetelan spesifikasi secara proaktif.

Sepenuhnya dikelola. Diskalakan dengan HPA. Tidak memerlukan penyetelan spesifikasi manual.

Integrasi cloud-native

Bekerja dengan kluster ACK managed, kluster ACK Serverless, dan kluster ACS.

Bekerja dengan kluster ACK managed. Mendukung konversi tanpa hambatan dari anotasi Nginx Ingress.

Kasus penggunaan khas

Skenario yang memerlukan gateway sangat terkustomisasi. Penerapan canary dan penyebaran biru-hijau untuk aplikasi cloud-native.

Traffic Utara-Selatan: penemuan layanan backend mendukung Nacos, Kubernetes, DNS, dan IP tetap. Traffic timur-barat: komunikasi internal lintas cloud hibrida, beberapa pusat data, dan beberapa domain layanan, dengan integrasi tanpa hambatan ke sistem service mesh.

Protokol yang didukung

HTTP, HTTPS

HTTP, HTTPS

Transformasi protokol

Tidak didukung

HTTP ke Dubbo; HTTPS ke Dubbo

Dukungan Ingress

Kubernetes Ingress standar

Kubernetes Ingress standar. Mengonversi anotasi Nginx Ingress secara otomatis (Anotasi yang didukung untuk APIG Ingress).

Perubahan konfigurasi

Perubahan sertifikat dan plugin Lua memerlukan reload proses, yang mengganggu koneksi persisten. Perubahan lain menggunakan pembaruan panas Lua.

Pembaruan panas untuk semua perubahan konfigurasi, termasuk sertifikat dan plugin Wasm. Menggunakan mekanisme List-Watch untuk propagasi hampir real-time.

Administrasi layanan

Penemuan layanan: Kubernetes. Rilis grayscale: penerapan canary. Ketersediaan tinggi: pembatasan laju.

Penemuan layanan: Kubernetes, Nacos, Eureka, DNS, dan IP tetap. Rilis grayscale: perutean canary dan berbasis tag. Ketersediaan tinggi: integrasi dengan Application High Availability Service (AHAS) untuk pembatasan laju, pemutusan sirkuit, dan degradasi. Pengujian layanan: mocking.

Keamanan

HTTPS; daftar izin IP dan daftar blokir IP.

HTTPS (terintegrasi dengan Layanan Sertifikat SSL); perlindungan WAF (terintegrasi dengan Alibaba Cloud Web Application Firewall); daftar izin IP dan daftar blokir IP; terintegrasi dengan Layanan Sertifikat SSL.

Otentikasi dan otorisasi

BasicAuth; OAuth

BasicAuth; OAuth; JWT; OIDC; IDaaS); autentikasi kustom

Ekstensibilitas

Skrip Lua

Plugin Wasm (dukungan multi-bahasa); plugin Lua

Observability

Log akses; Prometheus

Log akses (terintegrasi dengan Simple Log Service (SLS) dan Application Real-Time Monitoring Service (ARMS)); metrik (terintegrasi dengan ARMS Prometheus); tracing (terintegrasi dengan Tracing Analysis); alert (terintegrasi dengan ARMS Prometheus)

Integrasi ekosistem

Nginx Service Mesh

Istio Service Mesh