Gateway cloud-native dari Microservices Engine (MSE) kompatibel dengan Ingress Kubernetes dan mampu menemukan layanan dari berbagai sumber, seperti Container Service for Kubernetes (ACK) dan Nacos. Gateway ini juga menyediakan berbagai fitur keamanan serta operasi dan pemeliharaan (O&M). Topik ini menjelaskan cara membuat gateway cloud-native MSE.
Prosedur
Buat gateway cloud-native dengan salah satu metode berikut:
Buat gateway cloud-native di halaman produk MSE:
Buka halaman produk MSE.
Di halaman produk MSE, klik Buy Now. Pada halaman yang muncul, klik tab Cloud-native Gateway.
Buat gateway cloud-native di konsol MSE:
Masuk ke Konsol MSE.
Di panel navigasi sebelah kiri, pilih Cloud-native Gateway > Gateways.
Di bilah navigasi atas, pilih wilayah.
Di pojok kiri atas halaman Gateways, klik Create Gateway.
Di halaman pembelian, konfigurasikan parameter dan klik Buy Now.
Parameter
Deskripsi
Billing Method
Pilih Subscription atau Pay-as-you-go.
Region
Pilih wilayah tempat Anda ingin men-deploy gateway.
Gateway Name
Masukkan nama untuk gateway. Nama harus terdiri dari 1 hingga 64 karakter. Kami menyarankan agar Anda mengonfigurasi nama gateway berdasarkan lingkungan atau jenis bisnis Anda, misalnya test atau order-prod.
Gateway Engine Specifications
Pilih spesifikasi mesin gateway. Anda dapat memilih salah satu spesifikasi berikut: 2 Cores, 4 GB, 4 Cores, 8 GB, 8 Cores, 16 GB, dan 16 Cores, 32 GB.
Gateway Nodes
Tentukan jumlah node gateway. Jika Anda ingin men-deploy gateway di lingkungan produksi, kami menyarankan agar Anda mengonfigurasi minimal dua node.
CatatanGateway dengan satu node dapat menyebabkan gangguan bisnis. Kami menyarankan agar Anda tidak mengonfigurasi gateway dengan satu node.
Hardware Acceleration
Pilih Enable TLS Hardware Acceleration untuk mengaktifkan akselerasi perangkat keras TLS. Dengan demikian, performa handshake TLS menjadi dua kali lipat.
CatatanAkselerasi perangkat keras TLS hanya tersedia di wilayah tertentu karena keterbatasan perangkat keras dasar. Untuk informasi lebih lanjut tentang wilayah yang didukung, lihat Batasan.
Resource Group
Pilih kelompok sumber daya dari daftar drop-down.
VPC
Pilih virtual private cloud (VPC) tempat layanan backend dideploy.
Gateway Ingress Type
NLB: Untuk informasi selengkapnya, lihat Apa itu NLB?
CLB: Untuk informasi selengkapnya, lihat Ikhtisar Penagihan.
None: Instance Server Load Balancer (SLB) tidak digunakan sebagai ingress gateway. Anda dapat mengubah tipe ingress gateway di halaman Gateways di Konsol MSE.
Gateway Ingress Billing Method
Hanya Pay by Usage yang didukung.
Zone Location
Pilih Manual Selection atau Automatic Allocation.
Manual Selection: Pilih Zone lalu pilih vSwitch.
Automatic Allocation: Pilih vSwitch.
Zone
Gateway cloud-native menggunakan vSwitch di VPC untuk berkomunikasi dengan layanan backend. Kami menyarankan agar Anda memilih vSwitch yang dideploy di zona yang sama dengan layanan backend.
vSwitch
Pilih vSwitch di VPC atau buat vSwitch.
Network Type
Internet: Pilih opsi ini jika Anda ingin mengakses gateway melalui Internet.
Private Network: Pilih opsi ini jika Anda ingin mengakses gateway melalui VPC.
Private Network and Internet: Pilih opsi ini jika Anda ingin mengakses gateway baik melalui Internet maupun VPC. Sistem secara otomatis membuat instance SLB publik dan Internal-facing SLB berdasarkan tipe instance SLB yang dipilih.
Security Group Type
Pilih tipe grup keamanan untuk gateway Anda. Tipe default adalah Advanced Security Group. Kami menyarankan agar Anda memilih tipe grup keamanan yang sama dengan instans Elastic Compute Service (ECS) tempat layanan backend dideploy. Untuk informasi selengkapnya, lihat Ikhtisar.
Gateway Monitoring
Secara default, Managed Service for Prometheus diaktifkan. Layanan ini mengumpulkan data metrik gateway, menampilkan data pada dasbor, dan mengelola peringatan. Anda dapat menggunakan Managed Service for Prometheus secara gratis.
Log Service
Pilih Use Log Service untuk mengaktifkan Simple Log Service dan mengaktifkan pengiriman log guna membantu Anda menganalisis log serta memvisualisasikan data pada dasbor. Untuk informasi selengkapnya, lihat Aktifkan Pengiriman Log untuk gateway cloud-native.
Tracing Analysis
Pilih Use Managed Service for OpenTelemetry untuk mengaktifkan Alibaba Cloud Managed Service for OpenTelemetry dan mengaktifkan fitur analisis tracing gateway. Untuk informasi selengkapnya, lihat Aktifkan Analisis Tracing untuk gateway cloud-native.
Service-linked Role
Peran terkait layanan dibuat secara otomatis untuk memungkinkan gateway cloud-native MSE mengakses layanan Alibaba Cloud lainnya.
Duration
Jika Anda memilih Subscription untuk Billing Method, Anda harus memilih durasi. Anda dapat memilih Auto-renewal agar tetap dapat menggunakan gateway setelah masa berlaku habis.
CatatanSistem memerlukan waktu sekitar 2 hingga 3 menit untuk membuat gateway cloud-native.