All Products
Search
Document Center

API Gateway:Perbandingan gerbang masuk Nginx Ingress dan APIG Ingress

Last Updated:Dec 04, 2025

Nginx Ingress dan APIG Ingress memiliki fitur yang berbeda dan cocok untuk skenario aplikasi yang berbeda. Topik ini membandingkan keduanya berdasarkan dimensi seperti posisi produk, arsitektur layanan, kinerja, dan perutean dasar untuk membantu Anda memilih gerbang Ingress yang tepat.

  • Nginx Ingress: Gerbang Ingress Kubernetes yang dibangun di atas Nginx open source. Ini merupakan gerbang Ingress bawaan untuk Kubernetes dan menyediakan kemampuan keamanan, perutean, serta observabilitas dasar. Cocok untuk skenario dengan lalu lintas layanan rendah serta persyaratan keamanan, ekstensibilitas, dan stabilitas yang tidak terlalu tinggi, terutama ketika Anda dapat mengelola gerbang secara manual.

  • APIG Ingress: Gerbang Ingress berkinerja tinggi, ekstensibel, dan terintegrasi yang dibangun di atas API Gateway. Gerbang ini memanfaatkan akselerasi perangkat keras, perlindungan WAF lokal, dan pasar plugin WebAssembly (Wasm) untuk membantu Anda membangun middleware gerbang terkelola yang hemat biaya, berkinerja tinggi, ekstensibel, dan sangat terintegrasi. Gerbang ini mendukung berbagai pola penemuan layanan dan kebijakan rilis grayscale. Untuk observabilitas, gerbang ini menyediakan kemampuan lengkap, termasuk log akses, tracing, metrik, dan alert. Cocok untuk skenario dengan lalu lintas layanan tinggi serta persyaratan keamanan, ekstensibilitas, dan stabilitas yang tinggi.

Jenis

Nginx Ingress

APIG Ingress

Posisi produk

  • Kemampuan pemrosesan Lapisan 7 dan fitur perutean advanced yang kaya.

  • Komponen milik sendiri yang dapat dikustomisasi secara tinggi sesuai kebutuhan.

  • Gerbang tiga-dalam-satu yang menggabungkan gerbang traffic tradisional, gerbang layanan mikro, dan gerbang keamanan. Membangun middleware gerbang yang hemat biaya, berkinerja tinggi, sangat ekstensibel, dan sangat terintegrasi.

  • Mendukung berbagai pola penemuan layanan dan berbagai kebijakan rilis grayscale, termasuk canary, pengujian A/B, penyebaran biru-hijau, dan rasio distribusi traffic kustom.

  • Berfokus pada pemrosesan protokol aplikasi Lapisan 7 HTTP dan HTTPS serta menyediakan fitur perutean advanced yang kaya.

  • Dirancang untuk skenario beban lapisan aplikasi. Terintegrasi secara mendalam dengan kontainer dan langsung terhubung ke IP Pod backend saat meneruskan permintaan.

Arsitektur layanan

  • Nginx + ekstensi plugin Lua.

  • Konfigurasikan jumlah replika dan batas resource secara manual.

  • Istiod + Envoy.

  • Setiap pengguna memiliki instans khusus.

Performa

  • Kinerja bergantung pada penyetelan manual.

  • Menggunakan skrip Lua untuk mendukung hot update sebagian konfigurasi. Namun, penggunaan skrip Lua secara ekstensif berdampak signifikan terhadap kinerja.

  • Dengan akselerasi perangkat keras diaktifkan, kinerja HTTPS meningkat sekitar 80%. Dikombinasikan dengan tuning OS dan internal, kinerjanya sekitar 40% lebih tinggi daripada gerbang buatan sendiri.

  • Dibandingkan dengan Nginx Ingress open source, Transaction Per Second (TPS) sekitar 90% lebih tinggi saat utilisasi CPU berada di antara 30% hingga 40%.

Routing dasar

  • Perutean berbasis konten.

  • Modifikasi Header HTTP, pengalihan, menulis ulang, dan pembatasan laju.

  • Perutean berbasis konten.

  • Modifikasi Header HTTP, pengalihan, menulis ulang, pembatasan laju, akses lintas domain, timeout, dan retry.

  • Selain metode load balancing standar seperti polling, acak, least connections, dan consistent hashing, juga mendukung pra-ambil (prefetch). Pra-ambil secara bertahap dan mulus meningkatkan traffic yang diteruskan ke mesin backend dalam jendela waktu tertentu.

Kemampuan O&M

  • Maintenance komponen sisi pengguna.

  • Scale out atau scale in dengan mengonfigurasi Horizontal Pod Autoscaler (HPA).

  • Memerlukan konfigurasi proaktif untuk tuning spesifikasi.

  • Terkelola sepenuhnya.

  • Scale out atau scale in dengan mengonfigurasi HPA.

Integrasi cloud-native

Komponen sisi pengguna yang digunakan bersama layanan kontainer seperti kluster ACK yang dikelola Alibaba Cloud, kluster ACK Serverless, atau kluster ACS.

Komponen sisi pengguna yang digunakan bersama layanan kontainer kluster ACK yang dikelola Alibaba Cloud. Juga mendukung konversi tanpa gangguan anotasi Nginx Ingress.

Skenario aplikasi khas

  • Skenario yang memerlukan gerbang yang sangat dikustomisasi.

  • Skenario penerapan canary dan penyebaran biru-hijau untuk aplikasi cloud-native.

  • Skenario traffic north-south: Penemuan layanan backend mendukung berbagai pola, termasuk registry tradisional seperti Nacos, Kubernetes, DNS, dan IP tetap.

  • Skenario traffic east-west: Mendukung komunikasi internal lintas cloud hibrida, beberapa pusat data, dan beberapa domain layanan. Dapat diintegrasikan secara mulus dengan sistem Service Mesh.

Protokol utama yang didukung

  • HTTP

  • HTTPS

  • HTTP

  • HTTPS

Transformasi protokol

Tidak didukung

  • HTTP ke Dubbo

  • HTTPS ke Dubbo

Dukungan Ingress

Mendukung Ingress

Perubahan konfigurasi

  • Perubahan sertifikat memerlukan reload proses, yang mengganggu koneksi persisten.

  • Perubahan non-sertifikat menggunakan Lua untuk hot update.

  • Perubahan plugin Lua memerlukan reload proses.

  • Pembaruan panas untuk konfigurasi.

  • Pembaruan panas untuk sertifikat.

  • Menggunakan mekanisme List-Watch untuk perubahan konfigurasi hampir real-time.

  • Pembaruan panas untuk plugin Wasm.

Administrasi layanan

  • Penemuan layanan mendukung Kubernetes.

  • Rilis grayscale mendukung penerapan canary.

  • Ketersediaan tinggi mendukung pembatasan laju.

  • Penemuan layanan mendukung Kubernetes, Nacos, Eureka, DNS, dan IP tetap.

  • Rilis grayscale mendukung penerapan canary dan perutean berbasis tag.

  • Ketersediaan tinggi terintegrasi dengan AHAS untuk mendukung pembatasan laju, pemutusan sirkuit, dan degradasi.

  • Pengujian layanan mendukung mocking layanan.

Keamanan

  • HTTPS

  • Daftar hitam dan daftar putih

Otentikasi dan otorisasi

  • BasicAuth

  • OAuth

  • BasicAuth

  • OAuth

  • JWT

  • OIDC

  • IDaaS

  • Autentikasi kustom

Dapat diperluas

Skrip Lua

  • Plugin Wasm, yang dapat ditulis dalam berbagai bahasa

  • Plugin Lua

Kemampuan observabilitas

  • Access Log

  • Prometheus

Integrasi ekosistem

Nginx Service Mesh

Istio Service Mesh (standar de facto)