ACK託管叢集和ACK Serverless叢集均支援使用Nginx Ingress、ALB Ingress和MSE Ingress對外暴露Container Service和管理路由。Nginx Ingress需要自我維護,ALB Ingress和MSE Ingress使用的網關為全託管模式。本文比較了Nginx Ingress、ALB Ingress和MSE Ingress在典型應用情境、工作流程和功能等方面的差異,協助您選擇合適的Ingress類型。
由於Ingress NGINX開源專案於2026年3月後停止維護更新,Container Service for Kubernetes將停止Nginx Ingress Controller組件維護,請充分瞭解使用風險。更多詳細內容,請參見【產品公告】關於停止維護Nginx Ingress Controller組件的公告。
背景資訊
-
Nginx Ingress:基於開源社區Ingress NGINX Controller提供七層流量處理能力與豐富的進階路由功能,與上遊社區完全相容,支援擴充能力。該組件由您自主營運,無SLA保障,支援豐富定製化能力。
-
ALB Ingress:阿里雲自研雲原生Ingress網關,相容Nginx Ingress,採用全託管一體化設計,支援SSL硬體加速,具備自動彈性、低時延、處理複雜業務路由的能力。單個ALB執行個體支援100萬QPS,提供更強大的Ingress流量管理功能。關於ALB Ingress雲原生網關的詳細介紹,請參見ALB Ingress管理。
-
MSE Ingress:阿里雲開源Higress企業版,相容Nginx Ingress,適用於微服務情境,支援多種服務發現、認證鑒權以及多語言外掛程式擴充,提供灰階發布、預熱和限流等核心能力。單個MSE雲原生網關執行個體支援100萬QPS,提供更為強大的Ingress流量管理功能。
典型應用情境
|
類型 |
典型應用情境 |
|
Nginx Ingress |
|
|
ALB Ingress |
|
|
MSE Ingress |
|
功能對比
|
類型 |
Nginx Ingress |
ALB Ingress |
MSE Ingress |
|
產品定位 |
|
|
|
|
產品架構 |
基於Nginx+Lua外掛程式擴充。 |
|
|
|
基礎路由 |
|
|
|
|
支援協議 |
|
|
|
|
配置變更 |
|
採用OpenAPI機制變更配置,時效高於List-Watch機制。 |
|
|
認證鑒權 |
|
支援TLS身份認證。 |
|
|
效能 |
|
|
|
|
可觀測能力 |
|
|
|
|
營運能力 |
|
|
全託管,免營運。 |
|
安全 |
|
|
|
|
服務治理 |
|
|
|
|
擴充性 |
使用Lua指令碼。 |
使用AScript自研指令碼。更多資訊,請參見可程式化指令碼AScript概述。 |
|
|
雲原生整合 |
|
|
使用者側組件,與阿里雲ACK或ACK Serverless等Container Service結合使用,且支援Nginx Ingress核心 Annotation無縫轉換,關於MSE Ingress支援的Annotation,請參見MSE Ingress支援的Annotation。 |
相關文檔
如需進一步瞭解Nginx Ingress、ALB Ingress和MSE Ingress的資訊,請參見Nginx Ingress概述、ALB Ingress概述、MSE Ingress概述。