Tipo | ALB | MSE | ASM | Kourier |
Posicionamento do produto | Foco em cargas de trabalho na camada de aplicação. Os Ingresses do ALB fornecem balanceamento de carga na Camada 7 e possuem integração profunda com tecnologias de containerização. Suportam HTTP, HTTPS e QUIC, sendo adequados para dimensionamento automático e cenários de alto tráfego. Oferecem diversas políticas de lançamento, incluindo canary release, testes A/B e blue-green deployment. É possível usar os Ingresses do ALB com Web Application Firewall (WAF), Function Compute, PrivateLinks e roteadores de trânsito.
| Podem atuar como gateways de tráfego tradicionais, gateways de microsserviços e gateways de segurança. Utilize recursos como aceleração de hardware, proteção local WAF e o marketplace de plug-ins WebAssembly para criar Ingresses cloud-native de alto desempenho, altamente escaláveis e fáceis de integrar, com suporte a atualizações a quente. Fornecem gerenciamento de tráfego e recursos avançados de roteamento na Camada 7. Disponibilizam múltiplos modos de descoberta de serviços e políticas de lançamento, como canary release, testes A/B, blue-green deployment e distribuição de tráfego baseada em proporção personalizada. Destinam-se a cargas de trabalho na camada de aplicação. Possuem integração profunda com tecnologias de containerização e podem encaminhar tráfego diretamente para os endereços IP dos pods de backend.
| O ASM fornece uma plataforma de service mesh totalmente gerenciada e compatível com o Istio open-source. Os Ingresses do ASM simplificam o roteamento, a divisão e o gerenciamento de tráfego entre serviços. Também oferecem autenticação e observabilidade de malha para a comunicação entre serviços, o que reduz significativamente o trabalho de desenvolvimento e O&M. | Os Ingresses do Kourier são leves e desenvolvidos com base no Envoy para o Knative Serving. Eles fornecem capacidades básicas de roteamento e descoberta de serviços. |
Arquitetura | | Baseiam-se no projeto open-source Higress, em que o Istio atua como plano de controle e o Envoy como plano de dados. Para mais informações sobre o Higress, consulte Higress. São exclusivos para cada usuário.
| O plano de controle do Istio consiste em componentes totalmente gerenciados e é compatível com o Istio open-source. Cada instância do ASM pode atender aplicações implantadas em vários clusters Kubernetes ou aplicações executadas em pods baseados em Elastic Container Instance.
| |
Roteamento básico | Suporte a roteamento baseado em conteúdo e endereços IP de origem. Suporte a reescrita de cabeçalho de requisição HTTP, redirecionamento, limitação de taxa, compartilhamento de recursos de origem cruzada (CORS) e persistência de sessão. Suporte a regras de encaminhamento nas direções de entrada e saída.
| Suporte a roteamento baseado em conteúdo. Suporte a reescrita de cabeçalho de requisição HTTP, redirecionamento, limitação de taxa, CORS, timeouts e novas tentativas. Oferecem múltiplos modos de balanceamento de carga, incluindo round-robin, aleatório, menos conexões, hash consistente e prefetching. Suportam milhares de regras de Ingress.
| Suporte a regras personalizadas de roteamento de tráfego. Suporte ao gerenciamento de tráfego entre aplicações em diferentes clusters Kubernetes. Oferecem gerenciamento de tráfego granular. Disponibilizam recursos de engenharia do caos prontos para uso.
| |
O&M | Totalmente gerenciado, sem necessidade de configuração. Suporte a dimensionamento automático com capacidade extremamente alta. Dimensionamento automático para absorver picos de tráfego.
| Totalmente gerenciado e livre de O&M. | Instalação, implantação e atualização com poucos cliques. Componentes do plano de controle totalmente gerenciados. Permite focar no desenvolvimento das aplicações de negócio. Conformidade com as especificações do Istio open-source.
| Manutenção manual dos componentes necessária. Permite configurar o Horizontal Pod Autoscaling (HPA). Permite especificar recursos de computação para otimização.
|
Desempenho | Suporte a um milhão de QPS por instância. Suporte a dezenas de milhões de conexões por instância. Utiliza hardware SSL para aceleração por padrão.
| Quando a utilização da CPU atinge 30% a 40%, as transações por segundo (TPS) dos Ingresses do MSE são cerca de 90% superiores às dos Ingresses NGINX open-source. O desempenho do serviço HTTPS melhora em 80% após a ativação da aceleração de hardware.
| Suporte a implantação multirregional, acesso próximo e resolução inteligente de DNS. Os nomes de domínio são resolvidos para os endereços IP mais próximos dos clientes. Acesso aos Ingresses do ASM por meio de instâncias do Classic Load Balancer (CLB). Os Ingresses do ASM da TLS Acceleration Edition podem acelerar requisições HTTPS com base na tecnologia Intel MultiBuffer, aumentando o QPS em 80%.
| Requer ajuste manual para otimizar o desempenho. |
Protocolos principais suportados | Suporte a HTTP, HTTPS, QUIC, WebSocket, WSS e gRPC. | Suporte a HTTP, HTTPS, HTTP 3.0, WebSocket e gRPC. Suporte a HTTP e redirecionamentos de HTTPS para Dubbo.
| Suporte a HTTPS e carregamento dinâmico de certificados. Permitem acessar serviços gRPC internos por meio de Ingresses e alternar o tráfego entre duas versões de gRPC. Suporte a transcodificação de HTTP/JSON para gRPC, permitindo o uso de HTTP/JSON para acessar serviços gRPC no ASM. Permitem acessar serviços WebSocket no ASM por meio de Ingresses.
| Suporte a HTTP, HTTPS e gRPC. |
Observabilidade | Suporte à coleta de logs de acesso e métricas. Visualização e análise de logs de acesso no Simple Log Service. Visualização e análise de métricas no CloudMonitor. Suporte a alertas. Visualize e analise alertas no CloudMonitor.
| Suporte à coleta de logs de acesso, com visualização no Simple Log Service e Managed Service for Prometheus. Configuração de monitoramento e alertas no Managed Service for Prometheus. Suporte a rastreamento e integração com Tracing Analysis e Apache SkyWalking.
| Suporte a topologia de malha visualizada e análise de topologia. Integração com sistemas Prometheus autogerenciados. Integração com Application Real-Time Monitoring Service (ARMS). Integração com Simple Log Service. Suporte a métricas personalizadas. Suporte a objetivos de nível de serviço (SLOs).
| Suporte à coleta de logs de acesso. |