Todos os produtos
Search
Central de documentação

Microservices Engine:Use MSE Ingress gateways to access services in ACK clusters and ACS clusters

Última atualização: Jul 04, 2026

Os gateways MSE Ingress são gateways Higress Enterprise Edition compatíveis com gateways NGINX Ingress. Em comparação com gateways Ingress autogerenciados de código aberto, os gateways MSE Ingress oferecem o dobro de desempenho e possuem certificação de liderança do setor pela China Academy of Information and Communications Technology (CAICT) com base na maturidade de segurança. Eles fornecem proteção de segurança, alta integração e alta disponibilidade a um custo menor. Este tópico orienta você na configuração ponta a ponta: instalação do MSE Ingress Controller, implantação de um serviço de backend, configuração de uma regra de Ingress e verificação de acesso.

Importante

Os gateways MSE Ingress não podem expor serviços no namespace kube-system.

Como funciona

Ao criar um recurso Kubernetes Ingress com ingressClassName: mse, o MSE Ingress Controller o detecta e o traduz em uma rota no gateway nativo da nuvem MSE. O tráfego de entrada passa por uma instância de balanceador de carga anexada ao gateway e é encaminhado para o serviço de destino no seu cluster.

Client → CLB/NLB → MSE cloud-native gateway → Kubernetes Service → Pod

Pré-requisitos

Antes de começar, verifique se você possui:

Condições a verificar:

  • Um cluster ACK gerenciado, cluster ACK Serverless ou cluster Container Compute Service (ACS) executando a versão V1.18 ou posterior. Para atualizar um cluster mais antigo, consulte Atualizar manualmente clusters ACK.

Ações a concluir:

Visão geral das etapas

Este tutorial abrange quatro etapas:

  1. Instalar o MSE Ingress Controller

  2. Implantar um serviço de backend

  3. Configurar uma regra MSE Ingress

  4. Acessar o serviço

Etapa 1: Instalar o MSE Ingress Controller

Clusters ACK gerenciados ou clusters ACK Serverless

  1. Faça logon no console ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, escolha Operations > Add-ons.

ACS

  1. Faça logon no console ACS. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no id do cluster. No painel de navegação à esquerda da página de detalhes do cluster, escolha Operations > Add-ons.

  1. Na página Add-ons, insira mse na caixa de pesquisa e clique em Install no cartão MSE Ingress Controller.

    image.png

  2. Na caixa de diálogo Install MSE Ingress Controller, configure os parâmetros e clique em OK.

    Clusters ACK gerenciados ou clusters ACK Serverless

    Clusters ACK gerenciados e clusters ACK Serverless: Um gateway nativo da nuvem Professional Edition com pagamento conforme o uso é criado automaticamente com dois nós (2 núcleos de CPU, 4 GB de memória cada) e uma instância Classic Load Balancer (CLB) Standard I (slb.s2.small) baseada no tipo de rede especificado. É possível alterar essas especificações após a criação. Parameter configuration.png

    ACS

    Clusters ACS: Um gateway nativo da nuvem serverless é criado automaticamente com uma instância Network Load Balancer (NLB) baseada no tipo de rede especificado. image

    Importante

    Se o erro Failed to pass the precheck. aparecer, conceda permissões ao MSE Ingress Controller e tente novamente: - Para clusters ACK gerenciados e clusters ACK Serverless: Conceder permissões - Para clusters ACS: Conceder permissões View report.png

  3. Aguarde até que o gateway atinja o status Listening (geralmente 3–5 minutos). Após a instalação, o sistema cria um recurso MseIngressConfig chamado mse-ingress-pro/serverless-{clusterid} e um recurso IngressClass chamado mse. O gateway escuta automaticamente recursos Ingress com ingressClassName: mse no seu cluster. Para verificar o status do gateway no console ACK, clique no nome do cluster e escolha Workloads > Deployments > Custom Resources. Na aba Resource Objects, pesquise por mse na seção API Group para visualizar o recurso MseIngressConfig. As transições de status do gateway ocorrem na seguinte ordem. Para verificar com kubectl, execute:

    Importante
    • O ciclo de vida do MseIngressConfig está vinculado à instância do gateway nativo da nuvem MSE. Excluir um recurso MseIngressConfig também exclui o gateway associado. Não exclua recursos MseIngressConfig a menos que seja instruído a fazê-lo. - Se já existir um IngressClass chamado mse no seu cluster antes da instalação, o sistema não criará automaticamente um novo gateway ou recurso MseIngressConfig.

    Status

    Significado

    Pending

    O gateway está sendo criado. Aguarde cerca de 3 minutos.

    Running

    O gateway foi criado e está em execução.

    Listening

    O gateway está em execução e escutando recursos Ingress.

    Failed

    O gateway está em um estado inválido. Verifique o campo Message dentro de Status para identificar a causa.

    kubectl get mseingressconfig
    kubectl get ingressclass mse

    image.png

  4. Faça logon no console MSE e confirme se um gateway nativo da nuvem chamado mse-ingress-pro/serverless-{clusterid} aparece na sua região.

Etapa 2: Implantar um serviço de backend

Clusters ACK gerenciados ou clusters ACK Serverless

  1. Faça logon no console ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, escolha Workloads > Deployments.

ACS

  1. Faça logon no console ACS. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no id do cluster. No painel de navegação à esquerda, escolha Workloads > Deployments.

  1. Na página Deployments, clique em Create from YAML e aplique o manifesto a seguir para implantar um Deployment e Service httpbin no namespace default.

    apiVersion: apps/v1
    kind: Deployment
    metadata:
      name: httpbin
      namespace: default
    spec:
      replicas: 1
      selector:
        matchLabels:
          app: httpbin
      template:
        metadata:
          labels:
            app: httpbin
            version: v1
        spec:
          containers:
            - image: registry.cn-hangzhou.aliyuncs.com/mse-ingress/go-httpbin
              args:
                - "--version=v1"
              imagePullPolicy: Always
              name: httpbin
    ---
    apiVersion: v1
    kind: Service
    metadata:
      name: httpbin
      namespace: default
    spec:
      ports:
        - port: 8080
          protocol: TCP
      selector:
        app: httpbin
  2. Verifique se o Deployment está em execução:

    kubectl get deployment httpbin

    A saída deve mostrar READY 1/1 e AVAILABLE 1:

    NAME      READY   UP-TO-DATE   AVAILABLE   AGE
    httpbin   1/1     1            1           30s

Etapa 3: Configurar uma regra MSE Ingress

Clusters ACK gerenciados ou clusters ACK Serverless

  1. Faça logon no console ACK e clique no nome do cluster. No painel de navegação à esquerda, escolha Network > Ingresses.

ACS

  1. Faça logon no console ACS e clique no id do cluster. No painel de navegação à esquerda, escolha Network > Ingresses.

  1. Na página Ingresses, clique em Create Ingress.

  2. Na caixa de diálogo Create Ingress: image.png

    • Defina Gateway Type como MSE Ingress.

    • Defina Ingress Class como mse.

    • Configure uma rota: selecione Prefix (Prefix-based Match) na lista suspensa Rule, insira / no campo Path e selecione httpbin na lista suspensa Service.

    • Clique em OK.

  3. Faça logon no console MSE e confirme se o gateway nativo da nuvem possui uma rota cujo nome contenha httpbin.

    image.png

Etapa 4: Acessar o serviço

  1. Obtenha o endereço ip do gateway usando um dos métodos a seguir: Pelo console ACK ou ACS: Acesse Network > Ingresses e visualize o endpoint do Ingress. Pelo console MSE: Navegue até Cloud-native Gateway > Gateways, clique no nome do gateway e visualize o endereço ip do balanceador de carga na página Overview.

    Clusters ACK gerenciados ou clusters ACK Serverless

    Clusters ACK/Serverless: image.png

    ACS

    Clusters ACS: image

    View address.png

  2. Use um navegador web, cmd ou outra ferramenta de linha de comando para enviar uma solicitação para <gateway-IP>/version e verifique se o serviço está acessível.

    image.png

Próximos passos

  • Gerenciamento de MSE Ingress — Saiba como funcionam os gateways MSE Ingress e explore opções avançadas de configuração, como HTTPS, canary releases e observabilidade.

Referências