文档

创建MSE云原生网关

更新时间:

MSE云原生网关兼容K8s Ingress,支持ACK容器服务和Nacos等多种服务发现方式,集成丰富的安全运维能力。本文介绍如何开通MSE云原生网关。

操作步骤

  1. 进入MSE云原生网关开通页面。

    • 通过MSE产品页开通MSE云原生网关:

      1. 登录MSE产品页

      2. 在MSE产品页单击立即购买,选择云原生网关页签。

    • 通过MSE管理控制台开通MSE云原生网关:

      1. 登录MSE网关管理控制台

      2. 在左侧导航栏选择云原生网关 > 网关列表

      3. 顶部菜单栏选择地域。

      4. 网关列表页面左上角单击创建网关

  2. 在云原生网关购买页面中选择相关配置,然后单击立即购买

    配置项

    说明

    商品类型

    支持包年包月按量付费方式。具体价格,请参见实例计费概述

    地域

    选择网关的开服地域。

    网关名称

    自定义设置网关的名称。推荐用环境(或加业务领域)命名,例如test、order-prod等,最大长度为64个字符。

    节点规格/网关实例规格

    根据实际需求选择引擎规格,包括2核4G4核8G8核16G16核32G详细内容,请参见容量说明

    节点数量/网关节点数

    选择网关的节点数量,建议在生产环境中网关节点数不少于2个节点。

    说明

    单节点网关存在风险,请谨慎选择。

    硬件加速

    选中启用 TLS 硬件加速后,会使用硬件加速TLS握手能力,握手性能提升1倍。

    说明

    由于底层硬件限制,目前只有部分地域支持TLS。具体信息,请参见使用限制

    资源组

    选择资源组。

    专有网络

    选择后端服务所在的专有网络。

    说明

    在选择VPC时,会显示是否存在容器或Nacos集群,避免误选VPC。

    网关入口类型

    网关入口计费方式

    支持按使用量计费

    可用区位置

    选择手动选择自动分配

    • 手动选择:需要选择可用区及交换机

    • 自动分配:需要选择交换机

    可用区和交换机

    网关依赖VPC内的交换机与后端服务进行通信,建议优先选择和后端服务所在可用区一致的交换机。

    交换机

    选择VPC下的交换机或者创建新的交换机

    网络访问类型

    • 公网:选择公网IP地址,可以通过互联网进行访问。

    • 私网:选择VPC内的私网IP地址。

    • 私网+公网:若想通过公网和私网访问网关实例,请选择该选项。系统将按照所选的负载均衡类型自动为您创建一个公网和一个私网负载均衡实例。

    安全组类型

    选择网关安全组的类型,默认为企业安全组,建议与您后端服务所在ECS的安全组类型保持一致。相关内容,请参见安全组概述

    网关监控

    网关默认为您开通可观测监控 Prometheus 版收集网关指标,并提供监控大盘和告警管理,该功能不收费。

    日志服务

    选中使用日志服务(SLS),为您开通日志服务SLS并开启网关日志投递功能,提供日志分析和仪表盘。相关内容,请参见开启网关日志投递

    链路追踪

    选中使用可观测链路 OpenTelemetry 版,为您开通阿里云可观测链路 OpenTelemetry 版并开启网关链路追踪功能。相关内容,请参见开启网关链路追踪

    服务关联角色

    已自动创建,允许MSE云原生网关访问其他云产品等服务。

    购买时长

    如果您付费模式选择了包年包月模式,那么需要选择购买时长。您也可以选中到期自动续费功能,避免网关费用到期后无法使用。

    说明

    网关创建过程可能需要2~3分钟时间,请您耐心等待。