Nginx Ingress dan APIG Ingress keduanya mengarahkan lalu lintas eksternal ke dalam kluster Kubernetes, tetapi berbeda dalam model manajemen, arsitektur, dan kedalaman fitur. Nginx Ingress dikelola sendiri dengan kontrol kustomisasi penuh, sedangkan APIG Ingress sepenuhnya dikelola dan dilengkapi fitur keamanan bawaan, penemuan layanan lanjutan, serta bebas beban operasional.
Kapan memilih masing-masing gateway
Pilih Nginx Ingress jika:
Lalu lintas bersifat moderat dan gateway bukan bottleneck sumber daya.
Tim Anda mampu memelihara komponen yang dikelola sendiri, seperti menyetel jumlah replika, memperbarui plugin, dan memuat ulang sertifikat.
Anda memerlukan kustomisasi mendalam melalui skrip Lua.
Anotasi Kubernetes Ingress standar mencakup kebutuhan perutean Anda.
Beban kerja Anda berjalan di kluster ACK managed, kluster ACK Serverless, atau kluster ACS.
Pilih APIG Ingress jika:
Lalu lintas tinggi menuntut throughput konsisten tanpa penyetelan manual.
Anda menginginkan gateway yang sepenuhnya dikelola tanpa beban operasional untuk penskalaan atau pemutakhiran.
Anda memerlukan Web Application Firewall (WAF) bawaan, autentikasi JWT/OIDC, atau pemutusan sirkuit tanpa integrasi tambahan.
Layanan backend Anda terdaftar di registri berbasis Nacos, Eureka, atau DNS (tidak hanya Kubernetes).
Anda menangani lalu lintas Utara-Selatan dan timur-barat di lingkungan cloud hibrida atau multi-pusat data.
Anda sudah menjalankan Nginx Ingress dan menginginkan jalur migrasi—APIG Ingress secara otomatis mengonversi anotasi Nginx Ingress.
Perbandingan fitur
Dimensi | Nginx Ingress | APIG Ingress |
Posisi produk | Gateway Lapisan 7 dengan perutean lanjutan. Komponen yang dikelola sendiri dengan kontrol kustomisasi penuh. | Gateway terpadu untuk traffic, layanan mikro, dan keamanan. Mendukung berbagai pola penemuan layanan serta strategi rilis grayscale: canary, pengujian A/B, penyebaran biru-hijau, dan rasio traffic kustom. Terintegrasi erat dengan kontainer; terhubung langsung ke IP Pod backend. |
Arsitektur layanan | Nginx + ekstensi plugin Lua. Jumlah replika dan batas sumber daya dikonfigurasi secara manual. | Istiod + Envoy. Setiap pengguna mendapatkan instans khusus. |
Kinerja | Tergantung pada penyetelan manual. Skrip Lua mendukung pembaruan panas untuk beberapa perubahan konfigurasi, tetapi penggunaan Lua yang intensif menurunkan throughput. | Akselerasi perangkat keras meningkatkan throughput HTTPS sekitar 80%. Dengan penyetelan sistem operasi dan internal, kinerja sekitar 40% lebih tinggi daripada gateway buatan sendiri. Transaksi per detik (TPS) sekitar 90% lebih tinggi daripada Nginx Ingress open-source pada pemanfaatan CPU 30%–40%. |
Perutean dasar | Perutean berbasis konten; modifikasi Header HTTP, pengalihan, penulisan ulang, dan pembatasan laju. | Perutean berbasis konten; modifikasi Header HTTP, pengalihan, penulisan ulang, pembatasan laju, CORS, timeout, dan retry. Load balancing standar (round-robin, acak, least connections, consistent hashing) ditambah pra-ambil — secara bertahap meningkatkan traffic ke instans backend dalam jendela yang dapat dikonfigurasi. |
Operasi | Dipelihara pengguna. Diskalakan dengan Horizontal Pod Autoscaler (HPA). Memerlukan penyetelan spesifikasi secara proaktif. | Sepenuhnya dikelola. Diskalakan dengan HPA. Tidak memerlukan penyetelan spesifikasi manual. |
Integrasi cloud-native | Bekerja dengan kluster ACK managed, kluster ACK Serverless, dan kluster ACS. | Bekerja dengan kluster ACK managed. Mendukung konversi tanpa hambatan dari anotasi Nginx Ingress. |
Kasus penggunaan khas | Skenario yang memerlukan gateway sangat terkustomisasi. Penerapan canary dan penyebaran biru-hijau untuk aplikasi cloud-native. | Traffic Utara-Selatan: penemuan layanan backend mendukung Nacos, Kubernetes, DNS, dan IP tetap. Traffic timur-barat: komunikasi internal lintas cloud hibrida, beberapa pusat data, dan beberapa domain layanan, dengan integrasi tanpa hambatan ke sistem service mesh. |
Protokol yang didukung | HTTP, HTTPS | HTTP, HTTPS |
Transformasi protokol | Tidak didukung | HTTP ke Dubbo; HTTPS ke Dubbo |
Dukungan Ingress | Kubernetes Ingress standar | Kubernetes Ingress standar. Mengonversi anotasi Nginx Ingress secara otomatis (Anotasi yang didukung untuk APIG Ingress). |
Perubahan konfigurasi | Perubahan sertifikat dan plugin Lua memerlukan reload proses, yang mengganggu koneksi persisten. Perubahan lain menggunakan pembaruan panas Lua. | Pembaruan panas untuk semua perubahan konfigurasi, termasuk sertifikat dan plugin Wasm. Menggunakan mekanisme List-Watch untuk propagasi hampir real-time. |
Administrasi layanan | Penemuan layanan: Kubernetes. Rilis grayscale: penerapan canary. Ketersediaan tinggi: pembatasan laju. | Penemuan layanan: Kubernetes, Nacos, Eureka, DNS, dan IP tetap. Rilis grayscale: perutean canary dan berbasis tag. Ketersediaan tinggi: integrasi dengan Application High Availability Service (AHAS) untuk pembatasan laju, pemutusan sirkuit, dan degradasi. Pengujian layanan: mocking. |
Keamanan | HTTPS; daftar izin IP dan daftar blokir IP. | HTTPS (terintegrasi dengan Layanan Sertifikat SSL); perlindungan WAF (terintegrasi dengan Alibaba Cloud Web Application Firewall); daftar izin IP dan daftar blokir IP; terintegrasi dengan Layanan Sertifikat SSL. |
Otentikasi dan otorisasi | BasicAuth; OAuth | BasicAuth; OAuth; JWT; OIDC; IDaaS); autentikasi kustom |
Ekstensibilitas | Skrip Lua | Plugin Wasm (dukungan multi-bahasa); plugin Lua |
Observability | Log akses; Prometheus | Log akses (terintegrasi dengan Simple Log Service (SLS) dan Application Real-Time Monitoring Service (ARMS)); metrik (terintegrasi dengan ARMS Prometheus); tracing (terintegrasi dengan Tracing Analysis); alert (terintegrasi dengan ARMS Prometheus) |
Integrasi ekosistem | Nginx Service Mesh | Istio Service Mesh |