A Gateway API é o padrão oficial de gerenciamento de tráfego da comunidade Kubernetes. Ela suporta o gerenciamento de tráfego norte-sul baseado em Ingress e o tráfego leste-oeste baseado em Service Mesh. Este tópico descreve os conceitos principais da Gateway API e suas soluções para gerenciamento de tráfego norte-sul.
Conceitos principais
A Gateway API adota um design em camadas orientado a funções que desacopla o provisionamento de infraestrutura, as operações do cluster e o roteamento de aplicações. Ela inclui os seguintes recursos principais:
GatewayClass (Camada de infraestrutura): Semelhante à
IngressClass. Define o tipo de controlador de gateway, como ALB ou Envoy Gateway, e as configurações gerais.Gateway (Camada de operações): Especifique uma instância de gateway e suas regras de listener de rede, incluindo porta, protocolo e configurações TLS.
HTTPRoute, GRPCRoute, etc. (Camada de aplicação): Definem regras específicas de roteamento de tráfego, como correspondência de caminho, modificação de cabeçalho e ponderação de tráfego, além de especificar um serviço de backend.
Policy (Camada de política): Defina um conjunto de configurações ou comportamentos específicos, como circuit breaking, limitação de taxa e autenticação JWT. É possível anexar políticas a um gateway, rota ou serviço de backend específico.
Soluções de Gateway API no ACK
Em um cluster ACK, selecione a solução de Gateway API adequada às necessidades do seu negócio:
Solução | Gateway with Inference Extension | ALB (Application Load Balancer) |
Visão geral | O Gateway with Inference Extension é um componente construído sobre o projeto open source Envoy Gateway, otimizado para cenários nativos da nuvem e de inferência de IA. Ele monitora recursos da Gateway API para criar e excluir gateways dinamicamente, gerenciando o tráfego norte-sul do cluster. Esse componente não é gerenciado; ele é implantado nos nós do seu cluster e exige manutenção autônoma. Não há garantia de Acordo de Nível de Serviço (SLA) de produto de nuvem associada. | O ALB Ingress Controller oferece suporte à Gateway API desde a versão v2.17.0. Configure recursos como Gateway e HTTPRoute para rotear tráfego externo da camada 7 para workloads (pods) gerenciados por serviços dentro do cluster e controlar o tráfego norte-sul. O ALB Ingress Controller detecta alterações nos recursos da Gateway API e as converte em tempo real em regras de listener, regras de roteamento e configurações de grupo de servidores para a instância ALB subjacente. |
Cenários | Tráfego geral e inferência de IA | Tráfego geral |
Vantagens principais |
|
|
Referências |