Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Gerenciamento de MSE Ingress

Última atualização: Jul 05, 2026

Os gateways MSE Ingress estendem o modelo padrão de Ingress do Kubernetes ao integrar gateways nativos da nuvem do Microservices Engine (MSE) com o Container Service for Kubernetes (ACK). Essa integração oferece recursos avançados de gerenciamento de tráfego, governança de serviços e segurança que vão além do suporte dos recursos de Ingress padrão do Kubernetes.

Este tópico aborda os principais conceitos, a arquitetura e os componentes dos gateways MSE Ingress. O conteúdo destina-se a operadores de cluster e engenheiros de plataforma responsáveis pelo gerenciamento de tráfego de entrada em clusters ACK ou ACS (Container Compute Service).

Principais conceitos

Em um cluster Kubernetes, o Ingress funciona como ponto de acesso que expõe Services e distribui o tráfego de entrada para os pods de backend. Os recursos de Ingress padrão do Kubernetes gerenciam apenas o roteamento de tráfego HTTP. Funcionalidades avançadas, como algoritmos de balanceamento de carga e afinidade de sessão, exigem uma implementação específica de controlador de Ingress.

Os gateways MSE Ingress baseiam-se nos gateways nativos da nuvem do MSE e adicionam as seguintes capacidades ao Ingress padrão do Kubernetes:

  • Compatibilidade com gateways NGINX Ingress e mais de 50 anotações do NGINX Ingress, cobrindo mais de 90% dos casos de uso desses gateways

  • Suporte a canary releases para múltiplas versões de serviço simultaneamente

  • Governança de serviços flexível e proteção de segurança abrangente

Recursos

Para obter informações detalhadas sobre os recursos, consulte os seguintes tópicos:

Observações de uso

Clusters gerenciados ACK, clusters ACK Serverless e clusters ACS suportam gateways MSE Ingress para balanceamento de carga de camada 7 de tráfego externo.

Instale o MSE Ingress Controller no cluster antes de utilizar os gateways MSE Ingress. O MSE Ingress Controller monitora os recursos definidos nas CustomResourceDefinitions (CRDs) MseIngressConfig e gerencia dinamicamente os ciclos de vida, as configurações globais e os itens de escuta de Ingress dos gateways nativos da nuvem do MSE. Esses gateways convertem os recursos de Ingress em configurações de gerenciamento de tráfego e expõem externamente os Services do cluster. Para mais detalhes, consulte Use gateways MSE Ingress para acessar serviços em clusters ACK e ACS.

Os recursos de Ingress do Kubernetes suportam apenas o gerenciamento de tráfego HTTP, com funcionalidades avançadas implementadas por meio de anotações. Os gateways MSE Ingress são compatíveis com as anotações do NGINX Ingress e fornecem anotações adicionais para governança de tráfego e segurança. Para mais detalhes, consulte Uso avançado do MSE Ingress.

Funcionamento dos gateways MSE Ingress

Componentes

Os gateways MSE Ingress consistem em dois componentes principais:

MSE Ingress Controller

O MSE Ingress Controller atua como plano de controle para gerenciar os gateways nativos da nuvem do MSE e suas configurações. Ele não processa o tráfego de serviço diretamente; funciona como um desvio de tráfego para coordenar os gateways nativos da nuvem do MSE que lidam com as requisições de serviço. Instale o MSE Ingress Controller no seu cluster gerenciado ACK, cluster ACK Serverless ou cluster ACS. Ele utiliza CRDs MseIngressConfig para gerenciar gateways nativos da nuvem por meio de anotações e configurar a escuta de recursos de Ingress.

Para instruções de instalação, consulte Gerencie o componente MSE Ingress Controller.

Gateways nativos da nuvem do MSE

O MSE Ingress Controller cria gateways nativos da nuvem do MSE com base nas CRDs MseIngressConfig configuradas. Cada gateway possui dois planos:

  • Plano de controle: Monitora Ingresses, classes de Ingress e Services no cluster, analisa as configurações e envia regras de roteamento para o plano de dados em tempo real.

  • Plano de dados: Recebe requisições externas, compara-as com as regras de governança do plano de controle e encaminha as requisições para o Service de backend correto.

Fluxo de tráfego

A tabela a seguir descreve a interação de cada componente quando uma requisição passa por um gateway MSE Ingress.

Etapa

De → Para

Ação

1

CRD MseIngressConfig → MSE Ingress Controller

O MSE Ingress Controller observa a CRD MseIngressConfig e mantém o ciclo de vida do gateway nativo da nuvem correspondente, bem como sua associação com o cluster.

2

Servidor de API do cluster → Plano de controle do gateway nativo da nuvem

O plano de controle conecta-se ao servidor de API do cluster para detectar alterações nos recursos de Ingress e atualiza dinamicamente as regras de roteamento do gateway.

3

Cliente → Plano de dados do gateway nativo da nuvem

O plano de dados recebe a requisição, valida-a conforme as regras de roteamento do Ingress e a encaminha para o pod do Service de backend correspondente.

A figura a seguir ilustra a interação entre esses componentes.

ingress的应用场景

Relacionamentos entre recursos

Os recursos listados abaixo trabalham em conjunto em um cluster Kubernetes para habilitar o gerenciamento de tráfego do gateway MSE Ingress:

Recurso

Função

Service

Abstração que representa um ou mais pods de backend idênticos.

Ingress

Conjunto de regras de proxy reverso que roteiam requisições HTTP ou HTTPS para Services com base em nomes de host e URLs.

Classe de Ingress

Declara qual implementação de controlador de Ingress processa um determinado conjunto de recursos de Ingress. Associe uma MseIngressConfig ao campo Parameter da classe de Ingress para aplicar regras de gerenciamento de tráfego.

MseIngressConfig

CRD fornecida pelo MSE Ingress Controller que define a configuração para um gateway nativo da nuvem do MSE.

MSE Ingress Controller

Plano de controle que observa as CRDs MseIngressConfig e coordena os gateways nativos da nuvem do MSE para implementar as regras de gerenciamento de tráfego analisadas a partir dos recursos de Ingress.

Referências