All Products
Search
Document Center

Alibaba Cloud Service Mesh:Buat gateway IPv6

Last Updated:Jun 22, 2026

IPv6 menawarkan ruang alamat yang lebih besar dan keamanan yang lebih baik dibandingkan IPv4. Topik ini menjelaskan cara membuat gateway ASM dengan alamat IPv6 serta menambahkan alamat IPv6 ke gateway yang sudah ada.

Prasyarat

Kluster telah ditambahkan ke instans ASM. Untuk informasi selengkapnya, lihat Tambahkan kluster ke instans ASM.

Metode 1: Buat gateway ASM IPv6

Saat membuat gateway ASM, tambahkan anotasi service.beta.kubernetes.io/alibaba-cloud-loadbalancer-ip-version: "ipv6" untuk mengalokasikan alamat IPv6.

  1. Masuk ke Konsol ASM. Di panel navigasi kiri, pilih Service Mesh > Mesh Management.

  2. Pada halaman Mesh Management, klik nama instans ASM. Di panel navigasi kiri, pilih ASM Gateways > Ingress Gateway.

  3. Pada halaman Ingress Gateway, klik Create from YAML.

  4. Pada halaman Create, atur Namespaces menjadi istio-system, masukkan konten berikut di editor, lalu klik Create.

    Atur bidang clusterIds ke ID kluster bidang data Anda.

    Contoh YAML

    apiVersion: istio.alibabacloud.com/v1beta1
    kind: IstioGateway
    metadata:
      name: ingressgateway
      namespace: istio-system
    spec:
      gatewayType: ingress
      clusterIds:
        - c808cdd6abd854d5ba6764da5ca2e****          # Ganti dengan ID kluster bidang data Anda.
      ports:
        - name: http-0
          port: 80
          targetPort: 80
          protocol: HTTP
        - name: https-1
          port: 443
          targetPort: 443
          protocol: HTTPS
      serviceAnnotations:
        service.beta.kubernetes.io/alicloud-loadbalancer-address-type: internet
        service.beta.kubernetes.io/alibaba-cloud-loadbalancer-spec: slb.s1.small
        service.beta.kubernetes.io/alibaba-cloud-loadbalancer-ip-version: "ipv6"
      replicaCount: 1
      resources:
        limits:
          cpu: '2'
          memory: 4G
        requests:
          cpu: 200m
          memory: 256Mi
      serviceType: LoadBalancer
      autoCreateGatewayYaml: true                      

    Parameter

    Deskripsi

    service.beta.kubernetes.io/alicloud-loadbalancer-address-type

    Jenis jaringan instans CLB. Nilai yang valid adalah:

    • internet: Jaringan publik.

    • intranet: Jaringan pribadi.

    service.beta.kubernetes.io/alibaba-cloud-loadbalancer-spec

    Spesifikasi instans CLB. Nilai yang valid adalah:slb.s1.small, slb.s2.small, slb.s2.medium, slb.s3.small, slb.s3.medium, dan slb.s3.large.

    service.beta.kubernetes.io/alibaba-cloud-loadbalancer-ip-version

    Atur nilainya ke "ipv6" untuk memberikan alamat IPv6 ke instans CLB.

    Setelah gateway dibuat, halaman Ingress Gateway akan menampilkan alamat IPv6 sebagai Service address untuk gateway tersebut.

Metode 2: Tambahkan IPv6 ke gateway ASM yang sudah ada

Jika Anda memiliki gateway ASM yang menggunakan alamat IPv4, Anda dapat menambahkan dukungan IPv6 dengan membuat instans CLB tambahan. Hal ini memungkinkan gateway menggunakan alamat IPv4 dan IPv6 secara bersamaan.

  1. Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.

  2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Network > Services.

  3. Pada halaman Services, atur Namespace menjadi istio-system di bagian atas halaman, lalu klik Create Resources in YAML di pojok kanan atas.

  4. Pada halaman Create, atur Sampel Template menjadi Custom, salin konten berikut ke editor Template, lalu klik Create.

    Penting

    Nilai nodePort tidak boleh bentrok dengan nomor port yang sudah ada.

    Contoh YAML

    apiVersion: v1
    kind: Service
    metadata:
      annotations:
        service.beta.kubernetes.io/alicloud-loadbalancer-address-type: internet
        service.beta.kubernetes.io/alibaba-cloud-loadbalancer-spec: slb.s1.small
        service.beta.kubernetes.io/alibaba-cloud-loadbalancer-ip-version: "ipv6"
      labels:
        app: istio-ingressgateway
        asm-system: 'true'
        istio: ingressgateway
      name: istio-ingressgateway-2
      namespace: istio-system
    spec:
      externalTrafficPolicy: Cluster
      ports:
        - name: http-0
          nodePort: 30544
          port: 80
          protocol: TCP
          targetPort: 80
        - name: https-2
          nodePort: 30682
          port: 443
          protocol: TCP
          targetPort: 443
      selector:
        app: istio-ingressgateway
        asm-system: 'true'
        istio: ingressgateway
        provider: asm
      sessionAffinity: None
      type: LoadBalancer
                            

    Parameter

    Deskripsi

    service.beta.kubernetes.io/alicloud-loadbalancer-address-type

    Jenis jaringan instans CLB. Nilai yang valid adalah:

    • internet: Jaringan publik.

    • intranet: Jaringan pribadi.

    service.beta.kubernetes.io/alibaba-cloud-loadbalancer-spec

    Spesifikasi instans CLB. Nilai yang valid adalah:slb.s1.small, slb.s2.small, slb.s2.medium, slb.s3.small, slb.s3.medium, dan slb.s3.large.

    service.beta.kubernetes.io/alibaba-cloud-loadbalancer-ip-version

    Atur nilainya ke "ipv6" untuk memberikan alamat IPv6 ke instans CLB.

    Setelah layanan dibuat, halaman Services akan mencantumkan alamat IPv4 dan IPv6 untuk istio-ingressgateway dan istio-ingressgateway-2 pada kolom External IP. Alamat-alamat ini berfungsi sebagai titik masuk IPv4 dan IPv6 untuk gateway ASM.

FAQ

Dapatkan alamat IPv6 klien asli

  1. Konfigurasikan instans CLB yang terkait dengan alamat IPv6. Ubah konfigurasi pendengar untuk port 80 dan 443. Di bagian Advanced Settings, aktifkan Proxy Protocol. Untuk informasi selengkapnya, lihat Dapatkan alamat IP asli klien menggunakan pendengar Lapisan 4 instans CLB.

  2. Buat Templat EnvoyFilter.

    1. Masuk ke Konsol ASM. Di panel navigasi kiri, pilih Service Mesh > Mesh Management.

    2. Pada halaman Mesh Management, klik nama instans ASM. Di panel navigasi kiri, pilih Plugin Extension Center > EnvoyFilter Template. Pada halaman yang muncul, klik Create EnvoyFilter Template.

    3. Pada halaman Create, masukkan nama templat, klik Add an EnvoyFilter template for specific adapted istio version., pilih Adapted istio version, konfigurasikan YAML berikut, lalu klik Create.

      apiVersion: networking.istio.io/v1alpha3
      kind: EnvoyFilter
      metadata:
        name: proxy-protocol
        namespace: istio-system
      spec:
        configPatches:
        - applyTo: LISTENER
          patch:
            operation: MERGE
            value:
              listener_filters:
              - name: envoy.listener.proxy_protocol
              - name: envoy.listener.tls_inspector
        workloadSelector:
          labels:
            istio: ingressgateway
  3. Terapkan Templat EnvoyFilter ke gateway ASM untuk mengaktifkan dukungan Proxy Protocol.

    1. Pada halaman EnvoyFilter Template, temukan templat yang dituju dan klik Edit template di kolom Actions.

    2. Pada halaman Edit EnvoyFilter Template, klik tab Bind template to workloads, lalu klik Bind EnvoyFilter to Workloads.

    3. Di kotak dialog Bind EnvoyFilter to Workloads, atur Namespaces menjadi istio-system dan Workload Type menjadi Deployment. Di bagian Not bound, klik Bind di samping gateway yang dituju, lalu klik OK.

  4. Akses URL IPv6 gateway melalui jaringan IPv6 dan lihat log gateway yang sesuai.

    Pada contoh log gateway di bawah ini, nilai bidang downstream_remote_address adalah alamat IPv6 asli klien.

    {"upstream_cluster":null,"bytes_received":0,"downstream_local_address":"[2400:XXXX:1300::12d1]:80","upstream_service_time":null,"FILTER_CHAIN_NAME":null,"path":"/","x_forwarded_for":"2402:XXXX:1800:af00:0:9671:f00f:314b","upstream_host":null,"bytes_sent":0,"requested_server_name":null,"route_name":null,"response_flags":"NR","start_time":"2022-12-28T06:41:57.796Z","upstream_transport_failure_reason":null,"protocol":"HTTP/1.1","authority":"[2400:XXXX:1300::12d1]","LOCAL_REPLY_BODY":"","duration":0,"method":"GET","downstream_remote_address":"[2402:XXXX:1800:af00:0:9671:f00f:314b]:58272","request_id":"fee2b69a-b755-986b-91e4-5d228c81****","user_agent":"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36","trace_id":null,"authority_for":"[2400:XXXX:1300::12d1]","upstream_local_address":null,"istio_policy_status":null,"response_code":404}