Os gateways nativos da cloud do MSE são compatíveis com Kubernetes Ingresses e oferecem suporte à descoberta de serviços de diversas fontes, como Container Service for Kubernetes (ACK) e Nacos. Eles também fornecem recursos abrangentes de segurança e O&M.
Procedimento
-
Acesse a página de compra do gateway nativo da cloud do MSE.
-
Na página do product MSE:
Faça login na página do product MSE.
Na página do product, clique em Buy Now e selecione a aba Cloud-native Gateway.
-
No console do MSE:
Faça login no console do MSE.
No painel de navegação à esquerda, escolha Cloud-native Gateway > Gateways.
Na barra de navegação superior, selecione uma região.
Na página Gateways, clique em Create Gateway no canto superior esquerdo.
-
-
Na página de compra, configure os parâmetros e clique em Buy Now.
Parâmetro
Descrição
Billing method
Oferece suporte aos métodos de faturamento por assinatura e Pay-as-you-go.
Region
Selecione a região para implantar o gateway.
Gateway Name
Insira um nome para o gateway, como
testouorder-prod. O nome pode ter até 64 caracteres.Gateway engine specifications
Selecione as especificações do mecanismo. As opções incluem 2 Cores, 4 GB, 4 Cores, 8 GB, 8 Cores, 16 GB e 16 Cores, 32 GB.
Gateway nodes
Defina a quantidade de nós do gateway. Em ambientes de produção, use pelo menos dois nós.
NotaUm gateway de nó único não possui alta disponibilidade e não é recomendado para ambientes de produção.
Aceleração de hardware
Marque a opção Enable TLS Hardware Acceleration para utilizar hardware dedicado na aceleração do handshake TLS e melhorar o desempenho em até 100%.
NotaDevido a limitações de hardware, este recurso está disponível apenas em regiões específicas. Para mais detalhes, consulte Limites.
Grupo de recursos
Escolha um grupo de recursos.
VPC
Selecione a VPC onde seus serviços de back-end estão localizados.
Tipo de entrada do gateway
-
Network Load Balancer (NLB): Para mais informações, consulte O que é um Network Load Balancer (NLB)?.
-
Classic Load Balancer (CLB): Para mais informações, consulte Faturamento do Classic Load Balancer (CLB).
-
None: Não cria um balanceador de carga para a entrada do gateway. Configure isso posteriormente no console do MSE.
NotaSe o tipo de entrada do gateway for Network Load Balancer (NLB) ou Classic Load Balancer (CLB), será possível associar até 20 balanceadores de carga a uma única instância de gateway.
Método de faturamento da entrada do gateway
Somente Pay by Usage tem suporte.
Localização da zona
Escolha entre Manual Selection ou Automatic Allocation.
-
Manual Selection: Selecione uma zone.
-
Automatic Allocation: Selecione um vSwitch.
Zone
O gateway utiliza um vSwitch dentro da VPC para se comunicar com os serviços de back-end. Para obter desempenho ideal, selecione um vSwitch na mesma zona dos seus serviços de back-end.
vSwitch
Selecione um vSwitch na VPC ou crie um novo vSwitch.
Tipo de rede
-
Internet: Atribui um endereço IP público ao gateway, permitindo acesso pela internet.
-
Private Network: Atribui um endereço IP privado dentro da VPC.
-
Private Network and Internet: Selecione esta opção para acessar a instância do gateway tanto pela internet quanto por uma rede privada. O sistema cria automaticamente um balanceador de carga voltado para a internet e outro interno do tipo selecionado.
Tipo de grupo de segurança
Selecione o tipo de grupo de segurança para o gateway. O padrão é Advanced Security Group. Use o mesmo tipo de grupo de segurança das instâncias ECS que hospedam seus serviços de back-end. Para mais informações, consulte Visão geral de grupos de segurança.
Monitoramento do gateway
Por padrão, o Managed Service for Prometheus vem ativado para coletar métricas do gateway, fornecer painéis de monitoramento e gerenciar alertas. Este recurso é gratuito.
Simple Log Service
Selecione Use Log Service (SLS) para enviar logs do gateway ao Simple Log Service (SLS), possibilitando análise de logs e criação de painéis. Para mais informações, consulte Ativar envio de logs do gateway.
Análise de rastreamento
Selecione Use Managed Service for OpenTelemetry para habilitar a análise de rastreamento no gateway. Para mais informações, consulte Ativar análise de rastreamento do gateway.
Função vinculada ao serviço
Uma função vinculada ao serviço é criada automaticamente para permitir que o gateway nativo da cloud do MSE acesse outros serviços da Alibaba Cloud.
Duração
Caso selecione o método de faturamento por assinatura, especifique uma duração. Marque Auto-renewal para renovar sua assinatura automaticamente e evitar interrupções no serviço.
NotaA criação do gateway leva de 2 a 3 minutos.
-