文档

云原生网关功能指引

更新时间:

MSE云原生网关兼容K8s Ingress,支持ACK容器服务和Nacos等多种服务发现方式,集成丰富的安全运维能力。本文介绍云原生网关的功能说明,帮助您更深一步了解云原生网关。

功能指引

您可以从以下几个维度了解云原生网关,包括创建网关、关联服务、配置路由、监控报警以及安全集成。

创建网关

功能

描述

【创建网关】云原生网关实例能力评估

您可以参考不同规格、不同节点数的网关实例测试数据,更加准确地选择网关规格。

【创建网关】创建云原生网关

您可以根据已有微服务环境,创建并体验云原生网关。

【创建网关】网关实例续费

若您的云原生网关类型为包年包月,可以参考本文内容给网关实例续费。

【创建网关】变更网关实例规格

若您当前的网关规格不能满足业务需求,可以参考本文档升级云原生网关实例规格配置。

【创建网关】管理网关入口SLB

您可以根据业务发展需求选择一个或多个公网(或私网)的SLB关联到网关实例。

关联服务

功能

描述

【关联服务】关联ACK容器服务来源

云原生网关会从ACK集群获取服务列表,将服务列表中的服务及其后端节点地址添加到网关。

【关联服务】关联MSE Nacos来源

云原生网关会从MSE Nacos注册中心对应的命名空间中获取服务,添加到网关。

【关联服务】订阅服务

从已关联的来源类型中选择要订阅的服务列表。

【关联服务】添加固定地址服务

如果该服务没有服务发现机制,您可以选择手动添加服务的后端节点地址。

【关联服务】管理服务版本

您可以为添加到云原生网关中的服务设置服务版本,应用在金丝雀发布、标签路由和高可用部署等场景中。

配置路由

功能

描述

【配置路由】配置域名

除了默认的全局*域名配置,您还可以为云原生网关关联多域名。

【配置路由】单服务路由

您可以为云原生网关配置目标服务为单服务的路由规则。

【配置路由】多服务路由

您可以为云原生网关配置目标服务为多服务的路由规则。

【配置路由】标签路由

您可以为云原生网关配置目标服务为标签路由的路由规则。

【配置路由】Mock路由

您可以为云原生网关配置目标服务为Mock的路由规则。

【配置路由】配置限流策略

您可以为云原生网关路由配置限流策略。

【配置路由】设置Header策略

您可以为云原生网关路由配置请求和响应的Header策略。

【配置路由】配置Path/Host重写策略

您可以为云原生网关路由配置路径(Path)和主机域(Host)重写策略。

【配置路由】配置跨域资源共享策略

您可以为有跨域需求的路由设置合适的配置跨域资源共享CORS策略。

监控报警

功能

描述

【监控报警】全局看板

您可以查看云原生网关全局数据。

【监控报警】实例监控

您可以查看云原生网关实例监控数据。

【监控报警】业务TOP榜

您可以查看云原生网关业务TOP榜。

【监控报警】访问日志

您可以查看云原生网关访问日志信息。

【监控报警】链路追踪

您可以查看在云原生网关开启链路追踪功能,并配合后端服务实现全链路观测。

【监控报警】日志投递

云原生网关支持开启日志投递到用户的SLS服务,可以满足您定制个性化的日志应用需求。

【监控报警】报警管理

您可以结合云原生网关的可观测指标配置您的报警策略。

安全集成

功能

描述

【安全集成】关联HTTPS证书

您可以为默认的*或关联的域名配置相应HTTPS证书。

【安全集成】设置网关黑名单

您可以为云原生网关设置黑名单。

【安全集成】自定义认证鉴权集成

您可以集成自建的认证鉴权服务到云原生网关。

【安全集成】配置JWT认证鉴权

您可以为云原生网关配置JWT认证鉴权。

【安全集成】配置OIDC认证鉴权

您可以为云原生网关配置OIDC认证鉴权。

【安全集成】配置IDaaS认证鉴权

您可以为云原生网关配置IDaaS认证鉴权。

  • 本页导读 (1)
文档反馈