All Products
Search
Document Center

Container Compute Service:Rekomendasi untuk memilih gerbang Knative

Last Updated:Jan 21, 2026

Gerbang Knative menyediakan cara fleksibel untuk menerima traffic eksternal dan mengarahkannya ke berbagai layanan Knative. Alibaba Cloud Container Service (ACS) Knative mendukung tiga gerbang: ALB, ASM, dan Kourier. Setiap gerbang memiliki keunggulan spesifik dan cocok untuk skenario yang berbeda. Topik ini membandingkan gerbang-gerbang tersebut berdasarkan posisi produk, arsitektur layanan, perutean dasar, kemampuan operasi dan maintenance (O&M), performa, protokol yang didukung, serta observabilitas untuk membantu Anda memilih gerbang yang paling sesuai.

Pengenalan gerbang Knative

  • ALB: Gerbang terkelola penuh berbasis Alibaba Cloud ALB yang menyediakan manajemen traffic kuat, tidak memerlukan O&M, dan mendukung skalabilitas otomatis.

  • ASM: Platform terkelola yang kompatibel dengan Istio untuk manajemen traffic terpadu aplikasi layanan mikro. Menyederhanakan administrasi layanan melalui fitur seperti shaping traffic, observabilitas mesh, dan komunikasi aman antar-layanan, serta membantu mengelola layanan yang berjalan di infrastruktur komputasi heterogen.

  • Kourier: Gerbang ringan open source dari komunitas Knative yang diimplementasikan berdasarkan arsitektur Envoy.

Perbandingan gerbang Knative

Tipe

ALB

ASM

Kourier

Posisi produk

  • Berfokus pada muatan lapisan aplikasi. ALB menyediakan load balancing lapisan 7 dan terintegrasi erat dengan teknologi kontainer.

  • Mendukung protokol lapisan aplikasi seperti HTTP, HTTPS, dan QUIC. Cocok untuk skenario yang memerlukan kapasitas tinggi dan skalabilitas otomatis.

  • Mendukung berbagai strategi penerapan, seperti rilis canary, pengujian A/B, dan penyebaran biru-hijau. Dapat digunakan bersama produk cloud lain seperti WAF, FC, PrivateLink, dan TR.

Menyediakan platform service mesh terkelola penuh yang kompatibel dengan service mesh Istio open source. Dirancang untuk menyederhanakan administrasi layanan dengan mengelola perutean dan pemisahan traffic untuk pemanggilan layanan, menjamin komunikasi aman antar-layanan, serta menyediakan observabilitas mesh, sehingga mengurangi beban kerja bagi developer dan tim O&M.

Gerbang ringan berbasis Envoy yang merupakan implementasi gerbang dari komunitas untuk mengakses layanan Knative Serving. Menyediakan fitur dasar perutean dan penemuan layanan.

Arsitektur layanan

  • Dibangun di atas platform Apsara Cloud Network Alibaba Cloud.

  • Berdasarkan platform CyberStar yang dikembangkan sendiri dan mendukung skalabilitas otomatis.

  • Komponen lapisan kontrol Istio dikelola sepenuhnya dan tetap kompatibel dengan komunitas Istio.

  • Instans ASM tunggal dengan lapisan kontrol terkelola dapat mendukung layanan aplikasi dari beberapa kluster Kubernetes atau layanan aplikasi yang berjalan di Pod ECI.

  • Berdasarkan Envoy.

  • Anda dapat mengonfigurasi jumlah replika dan batas sumber daya secara manual.

Perutean dasar

  • Perutean berbasis konten dan IP sumber.

  • Modifikasi Header HTTP, pengalihan, penulisan ulang, pembatasan kecepatan, akses lintas domain, dan persistensi sesi.

  • Mendukung aturan pengalihan untuk permintaan maupun tanggapan.

  • Aturan perutean traffic kustom.

  • Mencakup beberapa kluster Kubernetes.

  • Manajemen traffic tingkat granular.

  • Kemampuan rekayasa kekacauan siap pakai.

  • Perutean berbasis konten.

  • Modifikasi Header HTTP.

Kemampuan O&M

  • Terkelola penuh dan tanpa konfigurasi.

  • Skalabilitas otomatis dan mendukung kapasitas sangat besar.

  • Kapasitas pemrosesan secara otomatis menyesuaikan dengan traffic bisnis Anda.

  • Instalasi, penerapan, dan peningkatan satu klik.

  • Komponen lapisan kontrol dikelola.

  • Memungkinkan Anda fokus pada pengembangan aplikasi bisnis.

  • Kompatibel dengan spesifikasi komunitas Istio.

  • Komponen dipelihara sendiri.

  • Anda dapat menggunakan konfigurasi Horizontal Pod Autoscaler (HPA) untuk scaling in atau out.

  • Memerlukan konfigurasi proaktif untuk tuning performa.

Performa

  • Instans tunggal mendukung 1 juta permintaan per detik (QPS).

  • Instans tunggal mendukung puluhan juta koneksi bersamaan.

  • Menggunakan akselerasi hardware SSL secara default.

  • Mendukung penerapan multi-wilayah dan menyediakan akses latensi rendah untuk klien. Saat dikombinasikan dengan penguraian DNS cerdas, dapat mengarahkan nama domain ke alamat IP instans terdekat secara geografis.

  • Anda dapat menggunakan Classic Load Balancer (CLB) untuk mengakses instans gerbang ASM.

  • Edisi komersial ASM Gateway mendukung akselerasi TLS. Menggunakan teknologi Multi-Buffer Intel untuk mempercepat permintaan HTTPS, meningkatkan performa QPS hingga 80% dalam pengujian.

Performa bergantung pada tuning manual.

Protokol utama yang didukung

Mendukung protokol HTTP, HTTPS, QUIC, WebSocket, WSS, dan gRPC.

  • Mendukung protokol HTTPS dan pemuatan sertifikat dinamis.

  • Memungkinkan Anda mengakses layanan gRPC internal melalui gerbang masuk dan mengalihkan traffic antara dua versi layanan gRPC.

  • Mendukung transkoding protokol, yang memungkinkan Anda menggunakan HTTP/JSON untuk mengakses layanan gRPC di dalam service mesh.

  • Memungkinkan Anda mengakses layanan WebSocket di dalam mesh melalui gerbang masuk.

Mendukung protokol HTTP, HTTPS, dan gRPC.

Observabilitas

  • Mendukung pengumpulan log melalui log akses dan metrik.

  • Mendukung integrasi dengan SLS untuk log akses.

  • Mendukung integrasi dengan CloudMonitor untuk metrik.

  • Mendukung peringatan. Anda dapat menghubungkan fitur peringatan ke CloudMonitor.

  • Menyediakan visualisasi topologi mesh yang intuitif dan mudah digunakan untuk analisis.

  • Mendukung integrasi dengan Prometheus yang dikelola sendiri untuk pemantauan.

  • Mendukung integrasi dengan ARMS.

  • Mendukung integrasi dengan SLS.

  • Mendukung metrik pemantauan kustom.

  • Mendukung kebijakan service-level objective (SLO).

Mengumpulkan log melalui log akses.

Secara ringkas, ALB berfokus pada load balancing lapisan aplikasi, ASM menyediakan kemampuan service mesh (Istio), dan Kourier merupakan pilihan tepat jika Anda hanya memerlukan kemampuan gerbang dasar.

Referensi

Untuk informasi lebih lanjut tentang cara menggunakan gerbang-gerbang ini dalam Knative dan catatan terkait, lihat Use an ALB gateway, Use an ASM gateway, dan Use a Kourier gateway.