Os gateways MSE Ingress estendem o modelo padrão de Ingress do Kubernetes ao integrar gateways nativos da nuvem do Microservices Engine (MSE) com o Container Service for Kubernetes (ACK). Essa integração oferece recursos avançados de gerenciamento de tráfego, governança de serviços e segurança que vão além do suporte dos recursos de Ingress padrão do Kubernetes.
Este tópico aborda os principais conceitos, a arquitetura e os componentes dos gateways MSE Ingress. O conteúdo destina-se a operadores de cluster e engenheiros de plataforma responsáveis pelo gerenciamento de tráfego de entrada em clusters ACK ou ACS (Container Compute Service).
Principais conceitos
Em um cluster Kubernetes, o Ingress funciona como ponto de acesso que expõe Services e distribui o tráfego de entrada para os pods de backend. Os recursos de Ingress padrão do Kubernetes gerenciam apenas o roteamento de tráfego HTTP. Funcionalidades avançadas, como algoritmos de balanceamento de carga e afinidade de sessão, exigem uma implementação específica de controlador de Ingress.
Os gateways MSE Ingress baseiam-se nos gateways nativos da nuvem do MSE e adicionam as seguintes capacidades ao Ingress padrão do Kubernetes:
Compatibilidade com gateways NGINX Ingress e mais de 50 anotações do NGINX Ingress, cobrindo mais de 90% dos casos de uso desses gateways
Suporte a canary releases para múltiplas versões de serviço simultaneamente
Governança de serviços flexível e proteção de segurança abrangente
Recursos
Para obter informações detalhadas sobre os recursos, consulte os seguintes tópicos:
Observações de uso
Clusters gerenciados ACK, clusters ACK Serverless e clusters ACS suportam gateways MSE Ingress para balanceamento de carga de camada 7 de tráfego externo.
Instale o MSE Ingress Controller no cluster antes de utilizar os gateways MSE Ingress. O MSE Ingress Controller monitora os recursos definidos nas CustomResourceDefinitions (CRDs) MseIngressConfig e gerencia dinamicamente os ciclos de vida, as configurações globais e os itens de escuta de Ingress dos gateways nativos da nuvem do MSE. Esses gateways convertem os recursos de Ingress em configurações de gerenciamento de tráfego e expõem externamente os Services do cluster. Para mais detalhes, consulte Use gateways MSE Ingress para acessar serviços em clusters ACK e ACS.
Os recursos de Ingress do Kubernetes suportam apenas o gerenciamento de tráfego HTTP, com funcionalidades avançadas implementadas por meio de anotações. Os gateways MSE Ingress são compatíveis com as anotações do NGINX Ingress e fornecem anotações adicionais para governança de tráfego e segurança. Para mais detalhes, consulte Uso avançado do MSE Ingress.
Funcionamento dos gateways MSE Ingress
Componentes
Os gateways MSE Ingress consistem em dois componentes principais:
MSE Ingress Controller
O MSE Ingress Controller atua como plano de controle para gerenciar os gateways nativos da nuvem do MSE e suas configurações. Ele não processa o tráfego de serviço diretamente; funciona como um desvio de tráfego para coordenar os gateways nativos da nuvem do MSE que lidam com as requisições de serviço. Instale o MSE Ingress Controller no seu cluster gerenciado ACK, cluster ACK Serverless ou cluster ACS. Ele utiliza CRDs MseIngressConfig para gerenciar gateways nativos da nuvem por meio de anotações e configurar a escuta de recursos de Ingress.
Para instruções de instalação, consulte Gerencie o componente MSE Ingress Controller.
Gateways nativos da nuvem do MSE
O MSE Ingress Controller cria gateways nativos da nuvem do MSE com base nas CRDs MseIngressConfig configuradas. Cada gateway possui dois planos:
Plano de controle: Monitora Ingresses, classes de Ingress e Services no cluster, analisa as configurações e envia regras de roteamento para o plano de dados em tempo real.
Plano de dados: Recebe requisições externas, compara-as com as regras de governança do plano de controle e encaminha as requisições para o Service de backend correto.
Fluxo de tráfego
A tabela a seguir descreve a interação de cada componente quando uma requisição passa por um gateway MSE Ingress.
|
Etapa |
De → Para |
Ação |
|
1 |
CRD MseIngressConfig → MSE Ingress Controller |
O MSE Ingress Controller observa a CRD MseIngressConfig e mantém o ciclo de vida do gateway nativo da nuvem correspondente, bem como sua associação com o cluster. |
|
2 |
Servidor de API do cluster → Plano de controle do gateway nativo da nuvem |
O plano de controle conecta-se ao servidor de API do cluster para detectar alterações nos recursos de Ingress e atualiza dinamicamente as regras de roteamento do gateway. |
|
3 |
Cliente → Plano de dados do gateway nativo da nuvem |
O plano de dados recebe a requisição, valida-a conforme as regras de roteamento do Ingress e a encaminha para o pod do Service de backend correspondente. |
A figura a seguir ilustra a interação entre esses componentes.

Relacionamentos entre recursos
Os recursos listados abaixo trabalham em conjunto em um cluster Kubernetes para habilitar o gerenciamento de tráfego do gateway MSE Ingress:
|
Recurso |
Função |
|
Service |
Abstração que representa um ou mais pods de backend idênticos. |
|
Ingress |
Conjunto de regras de proxy reverso que roteiam requisições HTTP ou HTTPS para Services com base em nomes de host e URLs. |
|
Classe de Ingress |
Declara qual implementação de controlador de Ingress processa um determinado conjunto de recursos de Ingress. Associe uma MseIngressConfig ao campo |
|
MseIngressConfig |
CRD fornecida pelo MSE Ingress Controller que define a configuração para um gateway nativo da nuvem do MSE. |
|
MSE Ingress Controller |
Plano de controle que observa as CRDs MseIngressConfig e coordena os gateways nativos da nuvem do MSE para implementar as regras de gerenciamento de tráfego analisadas a partir dos recursos de Ingress. |
Referências
Para instruções de instalação, consulte Gerencie o componente MSE Ingress Controller.
Para consultar o histórico de lançamentos, veja Notas de versão dos gateways MSE Ingress.