Apa itu Application Gateway untuk Kontainer?

Application Gateway untuk Kontainer adalah layanan penyeimbangan beban dan ingress lapisan aplikasi (lapisan 7) yang dikelola untuk beban kerja Kubernetes. Layanan ini merutekan lalu lintas HTTP, HTTPS, gRPC, dan inferensi AI ke aplikasi di Azure Kubernetes Service (AKS), sementara Azure mengoperasikan data plane yang mendasarinya di luar kluster.

Anda mengonfigurasi Application Gateway untuk Kontainer dari Kubernetes dengan menggunakan sumber daya Ingress dan Gateway API yang didukung. Model konfigurasi ini memungkinkan tim platform menyediakan lapisan ingress yang dikelola Azure bersama sementara tim aplikasi menggunakan sumber daya asli Kubernetes untuk menjelaskan bagaimana layanan mereka menerima lalu lintas.

Untuk beban kerja AI, inference gateway Application Gateway for Containers mendukung server model yang dihosting sendiri yang memerlukan perutean yang memahami model dan pemilihan endpoint pada saat permintaan. Untuk informasi selengkapnya, lihat Application Gateway untuk Kontainer - Gateway inferensi.

Application Gateway untuk Kontainer adalah penawaran Application Gateway yang terpisah, yang dibangun khusus untuk Kubernetes sejak awal, dengan bidang kontrol khusus dan bidang data yang dibentuk berdasarkan pelajaran yang diperoleh dari Application Gateway Ingress Controller (AGIC). Pengontrol ALB berjalan di kluster dan menerjemahkan konfigurasi Kubernetes ke dalam konfigurasi Application Gateway untuk Kontainer di Azure.

Ringkasan produk

Pada tingkat tinggi, Application Gateway untuk Kontainer menyediakan:

  • Konfigurasi asli Kubernetes: Gunakan sumber daya Ingress dan Gateway API untuk menentukan bagaimana permintaan menjangkau layanan di kluster Anda.
  • bidang data ingress yang dikelola Azure: Simpan lalu lintas masuk di luar kluster AKS saat Azure mengoperasikan bidang data yang memproses permintaan klien.
  • Platform ingress bersama: Pisahkan infrastruktur ingress milik platform dari konfigurasi perutean milik aplikasi.
  • Adopsi inkremental: Gunakan sumber daya Ingress atau Gateway API sehingga beban kerja dapat berpindah ke Application Gateway untuk Kontainer dari waktu ke waktu.
  • Dukungan inferensi AI: Arahkan lalu lintas inferensi ke server model yang dikelola sendiri dengan perutean berbasis model dan pemilihan endpoint saat permintaan, yang dikonfigurasi melalui Ekstensi Inferensi Gateway API.
  • Kontrol pengiriman aplikasi: Gunakan perutean lapisan 7, pemisahan lalu lintas, pemeriksaan kesehatan, percobaan ulang, TLS, autentikasi bersama, dan kebijakan Web Application Firewall (WAF).

Bagaimana cara kerjanya?

Application Gateway untuk Kontainer memisahkan konfigurasi Kubernetes dari pemrosesan lalu lintas Azure. Pengontrol ALB mengawasi sumber daya Kubernetes seperti Ingress, Gateway, HTTPRoute, dan ApplicationLoadBalancer, dan menerapkan konfigurasi yang diinginkan ke Application Gateway untuk Kontainer di Azure.

Implementasi Gateway Aplikasi untuk Kontainer terdiri dari empat komponen:

  • Application Gateway untuk sumber daya Kontainer
  • Frontend
  • Asosiasi
  • Kebijakan Keamanan

Penyebaran juga mereferensikan dependensi berikut:

  • Delegasi Subnet
  • Identitas Terkelola yang Ditetapkan Pengguna

Arsitektur Application Gateway untuk Kontainer dirangkum dalam gambar berikut:

Diagram yang menggambarkan lalu lintas dari internet yang masuk ke Application Gateway untuk Kontainer dan dikirim ke pod backend di AKS.

Untuk detail tentang bagaimana Application Gateway untuk Kontainer menerima permintaan masuk dan merutekannya ke target backend, lihat Komponen Application Gateway untuk Kontainer.

Fitur manajemen lalu lintas yang didukung

Application Gateway untuk Kontainer mendukung fitur berikut untuk manajemen lalu lintas:

  • Kemampuan gateway AI
    • Dukungan untuk Ekstensi Inferensi Gateway API
    • Perutean sadar model dengan router berbasis tubuh terkelola (BBR)
    • Perutean berdasarkan beban ke replika model dengan beban paling ringan untuk menurunkan latensi, menggunakan Pemilih Endpoint (EPP)
    • Inferensi aman dengan Web Application Firewall (WAF)
  • AKS add-on terkelola
  • Percobaan ulang otomatis
  • Pengaturan Skala Otomatis
  • Ketahanan zona ketersediaan
  • Pemeriksaan kesehatan kustom dan default
  • Dukungan sertifikat ECDSA dan RSA
  • Strategi penyeimbangan beban yang fleksibel
    • Permintaan Paling Sedikit
    • Perutean berdasarkan beban
    • Hash Cincin
    • Round Robin
    • Penjadwalan Bergilir Tertimbang
  • gRPC
  • Penulisan ulang tajuk
  • HTTP/2
  • Manajemen lalu lintas HTTPS:
    • Penghentian SSL
    • SSL Akhir ke Akhir
  • Dukungan API Ingress dan Gateway
  • Penerusan permintaan HTTP/HTTPS Lapisan 7 berdasarkan awalan/kecocokan persis pada:
    • Nama host
    • Jalur
    • Kepala Halaman
    • Untai kueri
    • Metode
    • Port (80/443)
  • Autentikasi dua arah (mTLS) pada frontend, backend, atau end-to-end
  • Dukungan server-sent event (SSE)
  • Kebijakan TLS
  • Pengalihan URL
  • Penulisan ulang URL
  • Web Application Firewall (WAF)
  • Dukungan WebSocket

Strategi penyebaran

Ada dua strategi penyebaran untuk mengelola Application Gateway untuk Kontainer:

  • Bawa penyebaran (BYO) Anda sendiri: Anda mengelola penyebaran dan siklus hidup sumber daya Application Gateway untuk Kontainer, sumber daya Asosiasi, dan sumber daya Frontend dengan menggunakan portal Azure, Azure CLI, Azure PowerShell, atau Terraform. Anda mereferensikan sumber daya ini dalam konfigurasi dalam Kubernetes.
    • Di Gateway API: Setiap kali Anda membuat sumber daya Gateway baru di Kubernetes, Anda terlebih dahulu menyediakan sumber daya Frontend di Azure dan mereferensikannya dari sumber daya Gateway. Administrator Azure mengelola penghapusan sumber daya Frontend. Sumber daya Frontend tidak dihapus saat sumber daya Gateway di Kubernetes dihapus.
  • Dikelola oleh Pengontrol ALB: Pengontrol ALB yang disebarkan di Kubernetes bertanggung jawab atas siklus hidup Application Gateway untuk sumber daya Kontainer dan sub-sumber dayanya. Pengontrol ALB membuat sumber daya Application Gateway for Containers saat sumber daya kustom ApplicationLoadBalancer didefinisikan di kluster. Siklus hidupnya didasarkan pada siklus hidup sumber daya kustom.
    • Di Gateway API: Setiap kali Anda membuat sumber daya Gateway yang mereferensikan sumber daya ApplicationLoadBalancer, Pengontrol ALB menyediakan sumber daya Frontend baru dan mengelola siklus hidupnya berdasarkan siklus hidup sumber daya Gateway.

Wilayah yang didukung

Application Gateway untuk Kontainer saat ini tersedia di wilayah berikut:

  • Australia Timur
  • Brasil Selatan
  • Kanada Tengah
  • India Tengah
  • US Tengah
  • Asia Timur
  • US Timur
  • US Timur 2
  • Prancis Tengah
  • Jerman Barat Tengah
  • Korea Tengah
  • US Tengah Utara
  • Eropa Utara
  • Norwegia Timur
  • US Tengah Selatan
  • Asia Tenggara
  • Swedia Tengah
  • Swiss Utara
  • UAE Utara
  • UK Selatan
  • US Barat
  • Barat AS 2
  • Barat AS 3
  • Eropa Barat

Dukungan GATEWAY API

Pengontrol ALB mengimplementasikan versi v1.5 dari API Gateway.

Sumber Daya API Gateway Dukungan Komentar
GatewayClass Ya
Gateway Ya Dukungan untuk protokol HTTP dan HTTPS pada listener. Satu-satunya port yang diizinkan pada listener adalah 80 dan 443.
HTTPRoute Ya
GRPCRoute Ya
ReferenceGrant Ya Saat ini mendukung versi v1alpha1 dari API ini
InferencePool Ya
InferenceObjective Ya Saat ini menerapkan versi v1alpha1 dari API ini

Dukungan Ingress API

Pengontrol ALB mengimplementasikan dukungan untuk Ingress.

Sumber Daya Ingress API Dukungan Komentar
Ingress Ya Dukungan untuk protokol HTTP dan HTTPS pada listener.

Laporkan masalah dan berikan umpan balik

Untuk umpan balik, posting ide baru di feedback.azure.com. Untuk masalah, ajukan permintaan dukungan melalui portal Azure di sumber daya Application Gateway for Containers Anda.

Harga dan SLA

Untuk informasi harga tentang Application Gateway untuk Kontainer, lihat Harga Application Gateway.

Untuk informasi SLA tentang Application Gateway untuk Kontainer, lihat Perjanjian Tingkat Layanan (SLA) untuk Layanan Online.

Yang baru

Untuk mempelajari apa yang baru dengan Application Gateway untuk Container, lihat Azure Pembaruan.

Langkah berikutnya