Os gateways MSE Ingress são gateways Higress Enterprise Edition compatíveis com gateways NGINX Ingress. Em comparação com gateways Ingress autogerenciados de código aberto, os gateways MSE Ingress oferecem o dobro de desempenho e possuem certificação de liderança do setor pela China Academy of Information and Communications Technology (CAICT) com base na maturidade de segurança. Eles fornecem proteção de segurança, alta integração e alta disponibilidade a um custo menor. Este tópico orienta você na configuração ponta a ponta: instalação do MSE Ingress Controller, implantação de um serviço de backend, configuração de uma regra de Ingress e verificação de acesso.
Os gateways MSE Ingress não podem expor serviços no namespace kube-system.
Como funciona
Ao criar um recurso Kubernetes Ingress com ingressClassName: mse, o MSE Ingress Controller o detecta e o traduz em uma rota no gateway nativo da nuvem MSE. O tráfego de entrada passa por uma instância de balanceador de carga anexada ao gateway e é encaminhado para o serviço de destino no seu cluster.
Client → CLB/NLB → MSE cloud-native gateway → Kubernetes Service → Pod
Pré-requisitos
Antes de começar, verifique se você possui:
Condições a verificar:
Um cluster ACK gerenciado, cluster ACK Serverless ou cluster Container Compute Service (ACS) executando a versão V1.18 ou posterior. Para atualizar um cluster mais antigo, consulte Atualizar manualmente clusters ACK.
Ações a concluir:
-
Permissões concedidas ao MSE Ingress Controller:
Para clusters ACK gerenciados e clusters ACK Serverless: Conceder permissões
Para clusters ACS: Conceder permissões
Visão geral das etapas
Este tutorial abrange quatro etapas:
Etapa 1: Instalar o MSE Ingress Controller
Clusters ACK gerenciados ou clusters ACK Serverless
Faça logon no console ACK. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, escolha Operations > Add-ons.
ACS
Faça logon no console ACS. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no id do cluster. No painel de navegação à esquerda da página de detalhes do cluster, escolha Operations > Add-ons.
-
Na página Add-ons, insira
msena caixa de pesquisa e clique em Install no cartão MSE Ingress Controller.
-
Na caixa de diálogo Install MSE Ingress Controller, configure os parâmetros e clique em OK.
Clusters ACK gerenciados ou clusters ACK Serverless
Clusters ACK gerenciados e clusters ACK Serverless: Um gateway nativo da nuvem Professional Edition com pagamento conforme o uso é criado automaticamente com dois nós (2 núcleos de CPU, 4 GB de memória cada) e uma instância Classic Load Balancer (CLB) Standard I (slb.s2.small) baseada no tipo de rede especificado. É possível alterar essas especificações após a criação.

ACS
Clusters ACS: Um gateway nativo da nuvem serverless é criado automaticamente com uma instância Network Load Balancer (NLB) baseada no tipo de rede especificado.
ImportanteSe o erro Failed to pass the precheck. aparecer, conceda permissões ao MSE Ingress Controller e tente novamente: - Para clusters ACK gerenciados e clusters ACK Serverless: Conceder permissões - Para clusters ACS: Conceder permissões

-
Aguarde até que o gateway atinja o status Listening (geralmente 3–5 minutos). Após a instalação, o sistema cria um recurso
MseIngressConfigchamadomse-ingress-pro/serverless-{clusterid}e um recurso IngressClass chamadomse. O gateway escuta automaticamente recursos Ingress comingressClassName: mseno seu cluster. Para verificar o status do gateway no console ACK, clique no nome do cluster e escolha Workloads > Deployments > Custom Resources. Na aba Resource Objects, pesquise pormsena seção API Group para visualizar o recursoMseIngressConfig. As transições de status do gateway ocorrem na seguinte ordem. Para verificar com kubectl, execute:ImportanteO ciclo de vida do
MseIngressConfigestá vinculado à instância do gateway nativo da nuvem MSE. Excluir um recursoMseIngressConfigtambém exclui o gateway associado. Não exclua recursosMseIngressConfiga menos que seja instruído a fazê-lo. - Se já existir um IngressClass chamadomseno seu cluster antes da instalação, o sistema não criará automaticamente um novo gateway ou recursoMseIngressConfig.
Status
Significado
Pending
O gateway está sendo criado. Aguarde cerca de 3 minutos.
Running
O gateway foi criado e está em execução.
Listening
O gateway está em execução e escutando recursos Ingress.
Failed
O gateway está em um estado inválido. Verifique o campo
Messagedentro deStatuspara identificar a causa.kubectl get mseingressconfig kubectl get ingressclass mse
Faça logon no console MSE e confirme se um gateway nativo da nuvem chamado
mse-ingress-pro/serverless-{clusterid}aparece na sua região.
Etapa 2: Implantar um serviço de backend
Clusters ACK gerenciados ou clusters ACK Serverless
Faça logon no console ACK. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, escolha Workloads > Deployments.
ACS
Faça logon no console ACS. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no id do cluster. No painel de navegação à esquerda, escolha Workloads > Deployments.
-
Na página Deployments, clique em Create from YAML e aplique o manifesto a seguir para implantar um Deployment e Service
httpbinno namespacedefault.apiVersion: apps/v1 kind: Deployment metadata: name: httpbin namespace: default spec: replicas: 1 selector: matchLabels: app: httpbin template: metadata: labels: app: httpbin version: v1 spec: containers: - image: registry.cn-hangzhou.aliyuncs.com/mse-ingress/go-httpbin args: - "--version=v1" imagePullPolicy: Always name: httpbin --- apiVersion: v1 kind: Service metadata: name: httpbin namespace: default spec: ports: - port: 8080 protocol: TCP selector: app: httpbin -
Verifique se o Deployment está em execução:
kubectl get deployment httpbinA saída deve mostrar
READY 1/1eAVAILABLE 1:NAME READY UP-TO-DATE AVAILABLE AGE httpbin 1/1 1 1 30s
Etapa 3: Configurar uma regra MSE Ingress
Clusters ACK gerenciados ou clusters ACK Serverless
Faça logon no console ACK e clique no nome do cluster. No painel de navegação à esquerda, escolha Network > Ingresses.
ACS
Faça logon no console ACS e clique no id do cluster. No painel de navegação à esquerda, escolha Network > Ingresses.
Na página Ingresses, clique em Create Ingress.
-
Na caixa de diálogo Create Ingress:

Defina Gateway Type como MSE Ingress.
Defina Ingress Class como
mse.Configure uma rota: selecione Prefix (Prefix-based Match) na lista suspensa Rule, insira
/no campo Path e selecionehttpbinna lista suspensa Service.Clique em OK.
-
Faça logon no console MSE e confirme se o gateway nativo da nuvem possui uma rota cujo nome contenha
httpbin.
Etapa 4: Acessar o serviço
-
Obtenha o endereço ip do gateway usando um dos métodos a seguir: Pelo console ACK ou ACS: Acesse Network > Ingresses e visualize o endpoint do Ingress. Pelo console MSE: Navegue até Cloud-native Gateway > Gateways, clique no nome do gateway e visualize o endereço ip do balanceador de carga na página Overview.
Clusters ACK gerenciados ou clusters ACK Serverless
Clusters ACK/Serverless:

ACS
Clusters ACS:


-
Use um navegador web, cmd ou outra ferramenta de linha de comando para enviar uma solicitação para
<gateway-IP>/versione verifique se o serviço está acessível.
Próximos passos
Gerenciamento de MSE Ingress — Saiba como funcionam os gateways MSE Ingress e explore opções avançadas de configuração, como HTTPS, canary releases e observabilidade.