Os clusters ACK Edge oferecem suporte a duas formas de implantar controladores de Ingress, cada uma adequada a uma topologia de rede diferente. Escolha o método de implantação que corresponde à sua conectividade nuvem-borda e aos requisitos de roteamento de tráfego.
Conceitos principais
O Ingress é um objeto da API Kubernetes que gerencia o roteamento HTTP e HTTPS da Camada 7 de fora do cluster para os Services executados internamente. Ao definir regras de encaminhamento em um resource de Ingress, você direciona solicitações externas para os pods de backend corretos. Para obter informações básicas sobre os princípios do Ingress, consulte Gerenciamento de Ingress.
Os resources de Ingress lidam apenas com regras de roteamento HTTP e HTTPS. Recursos avançados, como algoritmos de balanceamento de carga e afinidade de sessão, devem ser configurados no controlador de Ingress, e não no resource de Ingress.
O controlador de Ingress é o componente que monitora os resources de Ingress e encaminha as solicitações HTTP/HTTPS recebidas para os pods de backend apropriados.
Estrutura do cluster ACK Edge
Um cluster ACK Edge estende os clusters ACK Pro para conectar nós de borda ao data center. Cada cluster possui duas partes:
Pool de nós na nuvem: Contém recursos como instâncias do Elastic Compute Service (ECS) dentro da VPC do cluster.
Pool de nós de borda: Um ou mais pools de nós de borda que se conectam ao data center.
Para mais informações, consulte Pools de nós.
Escolha um método de implantação
|
Método de implantação |
Tipos de Ingress suportados |
Requisito de rede |
Topologia de Service |
|
Implantação no pool de nós |
Apenas NGINX Ingress |
Linha dedicada ou rede pública |
Opcional (linha dedicada) / Obrigatório (rede pública) |
|
Implantação na nuvem |
NGINX Ingress e ALB Ingress |
Linha dedicada obrigatória |
Não utilizado |
Implantação no pool de nós: Utilize este método quando seus nós de borda se conectarem por uma rede pública ou quando for necessário que cada pool de nós gerencie seu próprio tráfego localmente, sem roteamento pela nuvem.
Implantação na nuvem: Adote esta abordagem quando o pool de nós na nuvem e os pools de nós de borda estiverem conectados por uma linha dedicada, e não houver necessidade de manter o tráfego local dentro de cada pool de nós de borda.
Implantação no pool de nós
Na implantação no pool de nós, um controlador de Ingress executa em cada pool de nós — tanto no pool de nós na nuvem quanto nos pools de nós de borda.
O controlador de Ingress no pool de nós na nuvem utiliza um LoadBalancer Service. O endpoint corresponde ao endereço IP de uma instância do Classic Load Balancer (CLB).
O controlador de Ingress em cada pool de nós de borda usa um NodePort Service. O endpoint é o endereço IP de qualquer nó dentro desse pool de nós.
Topologia de Service: Configure uma topologia de Service para garantir que as solicitações sejam encaminhadas para pods de backend dentro do mesmo pool de nós. Essa configuração é opcional quando os nós de borda se conectam por linha dedicada e obrigatória quando a conexão ocorre via rede pública. Consulte Configurar uma topologia de Service.
Para instruções de instalação, consulte Instale o controlador NGINX Ingress.
Implantação na nuvem
Na implantação na nuvem, o controlador de Ingress executa apenas no pool de nós na nuvem.
O pool de nós na nuvem e os pools de nós de borda devem estar conectados por uma linha dedicada para comunicação intranet, incluindo interconexão de rede tanto no nível de host quanto de contêiner.
O controlador de Ingress fornece acesso voltado para a Internet por meio de um LoadBalancer Service, utilizando o IP de uma instância do Classic Load Balancer (CLB) como endpoint.
O tráfego externo entra pelo controlador de Ingress no pool de nós na nuvem e é roteado para os pods de backend com balanceamento de carga aplicado. A topologia de Service não é utilizada neste método.
Para instruções de instalação, consulte os seguintes tópicos: