すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:ALB Ingress 設定リファレンス

最終更新日:Jun 16, 2026

ALB インスタンスとリスナーの設定でサポートされているすべての Ingress アノテーションと AlbConfig フィールドを参照してください。

インデックス

アノテーションフィールド

機能カテゴリ

Ingress アノテーション設定

アノテーション YAML

アノテーション YAML の例

ALB Ingress の設定

ヘルスチェック

リスナーまたはプロトコルの設定

トラフィック転送ルールの設定

高度な設定

その他

その他

AlbConfig フィールド

フィールドカテゴリ

フィールドへのリンク

AlbConfig YAML

完全な AlbConfig YAML

AlbConfig

ALB インスタンス

LoadBalancerSpec

リスナーの設定

ListenerSpec[]

仮想スイッチ

ZoneMapping

Simple Log Service

AccessLogConfig

QUIC リスナー

QuicConfig

証明書の設定

Certificate

アクセス制御

AclConfig

トレーシング分析

AccessLogTracingConfig

X-Forwarded-For の設定

XForwardedForConfig

ログ内のカスタムヘッダー

LogConfig

予約済みフィールド

アノテーション YAML の例

Ingress アノテーションを使用して ALB インスタンスを設定する例です。

Ingress のアノテーション YAML の例を表示

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: cafe-ingress
  annotations:
    alb.ingress.kubernetes.io/healthcheck-enabled: "true"
    alb.ingress.kubernetes.io/healthcheck-path: "/"
    alb.ingress.kubernetes.io/healthcheck-protocol: "HTTP"
    alb.ingress.kubernetes.io/healthcheck-httpversion: "HTTP1.1"
    alb.ingress.kubernetes.io/healthcheck-method: "HEAD"
    alb.ingress.kubernetes.io/healthcheck-code: "http_2xx"
    alb.ingress.kubernetes.io/healthcheck-timeout-seconds: "2"
    alb.ingress.kubernetes.io/healthcheck-interval-seconds: "5"
    alb.ingress.kubernetes.io/healthy-threshold-count: "3"
    alb.ingress.kubernetes.io/unhealthy-threshold-count: "3"
    alb.ingress.kubernetes.io/conditions.tea-svc: | # ここで参照する Service はクラスター内に存在する必要があります。その Service 名は、ルールの backend フィールドの Service 名と一致する必要があります。
     [{
       "type": "Path",
       "pathConfig": {
           "values": [
              "~*^/pathvalue1", # 正規表現であることを示すには、正規表現の前に ~* を追加します。~* の後の部分が実際の正規表現になります。
              "/pathvalue2" # 完全一致の場合は、~* を追加しないでください。
           ]
       }
      }]
    alb.ingress.kubernetes.io/order: "1"
    alb.ingress.kubernetes.io/canary: "true"
    alb.ingress.kubernetes.io/canary-by-header: "location"
    alb.ingress.kubernetes.io/canary-by-header-value: "hz"
    ... ...
spec:
  ingressClassName: alb
  rules:
  - http:
      paths:
      # コンテキストパスの設定
      - path: /tea
        pathType: Prefix
        backend:
          service:
            name: tea-svc
            port:
              number: 80
      # コンテキストパスの設定
      - path: /coffee
        pathType: Prefix
        backend:
          service:
            name: coffee-svc
            port:
              number: 80

Ingress の対応アノテーション

必要に応じて、Ingress リソースにアノテーションを追加します。

ヘルスチェック

アノテーション

説明

alb.ingress.kubernetes.io/healthcheck-enabled

バックエンドサーバーグループのヘルスチェックを有効にします。詳細については、「ヘルスチェックの設定」をご参照ください。

  • true:有効化

  • false:無効化

デフォルト値: false

alb.ingress.kubernetes.io/healthcheck-path

ヘルスチェックパス。

デフォルト値: /

alb.ingress.kubernetes.io/healthcheck-protocol

ヘルスチェックに使用するプロトコル。

  • HTTP: HTTP を使用します。HEAD または GET リクエストを送信してブラウザーのアクセスをシミュレートし、アプリケーションの正常性を確認します。

  • HTTPS: HTTPS を使用します。HEAD または GET リクエストを送信してブラウザーのアクセスをシミュレートし、アプリケーションの正常性を確認します。

  • TCP: TCP を使用します。SYN ハンドシェイクパケットを送信して、サーバーポートがアクティブであるかどうかを確認します。

  • GRPC: gRPC を使用します。POST または GET リクエストを送信して、アプリケーションの正常性を確認します。

デフォルト値: HTTP

alb.ingress.kubernetes.io/healthcheck-httpversion

HTTP バージョン。 healthcheck-protocolHTTP または HTTPS の場合にのみ適用されます。

  • HTTP1.0

  • HTTP1.1

デフォルト値: HTTP1.1

alb.ingress.kubernetes.io/healthcheck-method

ヘルスチェックメソッド。

  • HEAD

  • POST

  • GET

デフォルト値: HEAD

重要

healthcheck-protocolGRPC の場合、POST または GET を選択します。

alb.ingress.kubernetes.io/healthcheck-httpcode

ヘルスチェックステータスコード。プローブがこれらのコードのいずれかを返した場合にのみ、バックエンドサーバーは正常とみなされます。

カンマで区切って、1 つ以上の値を指定します。

  • http_2xx

  • http_3xx

  • http_4xx

  • http_5xx

デフォルト値: http_2xx

alb.ingress.kubernetes.io/healthcheck-code

ヘルスチェックステータスコード。プローブがこれらのコードのいずれかを返した場合にのみ、バックエンドサーバーは正常とみなされます。

healthcheck-httpcode とこのフィールドの両方が設定されている場合、このフィールドが優先されます。

有効な値はhealthcheck-protocol の値によって異なります:

  • HTTP または HTTPS

    カンマで区切って、1 つ以上の値を指定します。

    • http_2xx

    • http_3xx

    • http_4xx

    • http_5xx

    デフォルト値: http_2xx

  • GRPC

    範囲: [0, 99]。

    デフォルト値: 0

    カンマで区切って、最大 20 個の範囲を指定できます。

alb.ingress.kubernetes.io/healthcheck-timeout-seconds

ヘルスチェックのタイムアウト期間 (秒)。

範囲: [1, 300]。

デフォルト値: 5

alb.ingress.kubernetes.io/healthcheck-interval-seconds

ヘルスチェックの間隔 (秒)。

範囲: [1, 50]。

デフォルト値: 2

alb.ingress.kubernetes.io/healthy-threshold-count

サーバーを正常とみなすために必要な、ヘルスチェックの連続成功回数。

範囲: [2, 10]。

デフォルト値: 3

alb.ingress.kubernetes.io/unhealthy-threshold-count

サーバーを異常とみなすために必要な、ヘルスチェックの連続失敗回数。

範囲: [2, 10]。

デフォルト値: 3

alb.ingress.kubernetes.io/healthcheck-connect-port

ヘルスチェックに使用するポート。

デフォルト値: 0

説明

0 は、ヘルスチェックがバックエンドサーバーのポートを使用することを示します。

リダイレクト

アノテーション

説明

alb.ingress.kubernetes.io/ssl-redirect

ステータスコード 308 で HTTP リクエストを HTTPS (ポート 443) にリダイレクトします。詳細については、HTTP から HTTPS へのリダイレクトの設定をご参照ください。

  • true: HTTPS にリダイレクトします。

  • false: HTTPS にリダイレクトしません。

デフォルト: false

バックエンドサービスで使用するプロトコル

アノテーション

説明

alb.ingress.kubernetes.io/backend-protocol

バックエンドサーバーグループで使用するプロトコルです。詳細については、「バックエンドサーバーでの HTTPS および gRPC プロトコルのサポート」をご参照ください。

  • http: HTTP を使用します。

  • https: HTTPS を使用します。

  • grpc: gRPC を使用します。

デフォルト: http

説明

リスナータイプごとにサポートされているバックエンドプロトコル:

  • HTTP リスナーは、HTTP と HTTPS をサポートします。

  • HTTPS リスナーは、HTTP、HTTPS、および gRPC をサポートします。

  • QUIC リスナーは、HTTP、HTTPS、および gRPC をサポートします。

書き換え

アノテーション

説明

alb.ingress.kubernetes.io/rewrite-target

パスの書き換えのターゲットパスです。パスの書き換え をご参照ください。

リスナー

アノテーション

説明

alb.ingress.kubernetes.io/listen-ports

Ingress リソースに関連付けるリスナーのポートとプロトコルです。詳細については、カスタムリスナーポートの設定をご参照ください。

Ingress ルールに関連付けるリスナーのプロトコルとポートを指定します:

  • '[{"HTTP": 80}]' :ポート 80 の HTTP リスナーに関連付け。

  • '[{"HTTPS": 443}]' :ポート 443 の HTTPS リスナーに関連付け。

  • '[{"QUIC": 443}]' :ポート 443 の QUIC リスナーに関連付け。

  • '[{"HTTP": 80}, {"HTTPS": 443}]' :ポート 80 の HTTP リスナーとポート 443 の HTTPS リスナーに関連付け。

  • '[{"HTTPS": 443}, {"QUIC": 443}]' :ポート 443 の HTTPS リスナーとポート 443 の QUIC リスナーに関連付け。

スロースタート

アノテーション

説明

alb.ingress.kubernetes.io/slow-start-enabled

スロースタートを有効にします。ALB イングレスは、起動時の CPU とメモリのスパイクを防ぐため、新しく追加された Pod にトラフィックを段階的に移行します。「バックエンドスロースタート」をご参照ください。

  • true:有効

  • false:無効

デフォルト:無効。

alb.ingress.kubernetes.io/slow-start-duration

スロースタートの開始後にトラフィックがランプアップするまでの期間を秒 (s) で指定します。期間が長いほど、ランプアップが遅くなります。

範囲:[30, 900]。

デフォルト:30

優先度

Annotation

説明

alb.ingress.kubernetes.io/order

転送ルールの相対的な優先度です。 数値が小さいほど優先度が高くなります。 詳細については、転送ルールの優先度の設定をご参照ください。

範囲: [1, 1000]

デフォルト: 10

段階的リリース

Annotation

説明

alb.ingress.kubernetes.io/canary

カナリアリリースを有効にします。詳細については、「ALB Ingress で段階的リリースを実装する」をご参照ください。

  • true:有効化

  • false:無効化

デフォルト:false

alb.ingress.kubernetes.io/canary-by-header

カナリアルーティングをトリガーするリクエストヘッダーです。

alb.ingress.kubernetes.io/canary-by-header-value

カナリアルーティングをトリガーするヘッダー値です。

alb.ingress.kubernetes.io/canary-by-cookie

カナリアルーティングをトリガーする Cookie です。

alb.ingress.kubernetes.io/canary-weight

指定された Service にルーティングされるリクエストの割合 (0~100) です。詳細については、「カナリアの重み」をご参照ください。

セッション維持

アノテーション

説明

alb.ingress.kubernetes.io/sticky-session

バックエンドサーバーグループのセッション維持を有効にします。アノテーションを使用したセッション維持の有効化をご参照ください。

  • true :セッション維持を有効にします。

  • false :セッション維持を無効にします。

デフォルト: false

alb.ingress.kubernetes.io/sticky-session-type

セッション維持のタイプ。

  • Insert :クッキー挿入モード。ALB は、クライアントの初回アクセス時の応答にクッキーを挿入します。

  • Server :クッキー再書き込みモード。ユーザーがクッキーを定義している場合、ALB は既存のクッキーを再書き込みます。

デフォルト: Insert

alb.ingress.kubernetes.io/cookie-timeout

セッション維持のタイムアウト期間。単位は秒 (s) です。

範囲: [1, 86400]。

デフォルト: 1000

alb.ingress.kubernetes.io/cookie

カスタムクッキーの名前。タイプ:文字列。デフォルト: ""

コネクションドレイニング

アノテーション

説明

alb.ingress.kubernetes.io/connection-drain-enabled

コネクションドレイニングを有効にします。ALB Ingress は、Pod が Terminating 状態になるか、ヘルスチェックに失敗した後も、一定期間その Pod へのトラフィックを維持します。タイムアウト後、コネクションがクローズされます。コネクションドレイニングをご参照ください。

  • true: コネクションドレイニングを有効にします。

  • false: コネクションドレイニングを無効にします。

デフォルト: 無効。

alb.ingress.kubernetes.io/connection-drain-timeout

コネクションドレイニングのタイムアウト期間で、単位は秒 (s) です。

範囲: [0, 900]。

デフォルト: 300

負荷分散

アノテーション

説明

alb.ingress.kubernetes.io/backend-scheduler

バックエンドサーバーグループの負荷分散アルゴリズムです。詳細については、「バックエンドサーバーグループの負荷分散アルゴリズムの指定」をご参照ください。

  • wrr:加重ラウンドロビン。重みが大きいほど、選択される確率が高くなります。

  • wlc:加重最小接続。重みが同じ場合、現在の接続が少ないサーバーほど選択される確率が高くなります。

  • sch:ソース IP ハッシュ。同じソース IP からのリクエストは、同じサーバーに転送されます。

  • uch:URL ハッシュ。指定された URL パラメーターの値が同じリクエストは、同じサーバーに転送されます。

デフォルト: wrr

alb.ingress.kubernetes.io/backend-scheduler-uch-value

負荷分散アルゴリズムが uch の場合に使用する URL ハッシュパラメーターです。

クロスドメイン

アノテーション

説明

alb.ingress.kubernetes.io/enable-cors

オリジン間リソース共有 (CORS) を有効にするかどうかを指定します。詳細については、「CORS 設定」をご参照ください。

  • true : CORS を有効にします。

  • false : CORS を無効にします。

デフォルト: false

alb.ingress.kubernetes.io/cors-allow-origin

クロスドメインリクエストを許可するオリジンです。

デフォルト: *

alb.ingress.kubernetes.io/cors-expose-headers

クライアントに公開されるヘッダーのリストです。

alb.ingress.kubernetes.io/cors-allow-methods

クロスドメインリクエストで許可される HTTP メソッドです。

1 つ以上の値を指定します:

  • GET

  • POST

  • PUT

  • DELETE

  • HEAD

  • OPTIONS

  • PATCH

デフォルト: "GET, PUT, POST, DELETE, PATCH, OPTIONS"

alb.ingress.kubernetes.io/cors-allow-credentials

クロスドメインリクエストで認証情報を許可するかどうかを指定します。

  • true : 認証情報を許可します。

  • false : 認証情報を許可しません。

デフォルト: true

alb.ingress.kubernetes.io/cors-max-age

プリフライトレスポンスをブラウザーにキャッシュする最大時間 (秒) です。

範囲: [-1, 172800]

デフォルト: 172800

説明

-1 は無期限のキャッシュ時間を意味します。

alb.ingress.kubernetes.io/cors-allow-headers

クロスドメインリクエストで許可されるヘッダーのリストです。

デフォルト: "DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization"

カスタム転送

アノテーション

説明

alb.ingress.kubernetes.io/actions.{svcName}

カスタム転送アクションです。ALB Ingress のカスタム転送ルールの定義をご参照ください。

alb.ingress.kubernetes.io/conditions.{svcName}

カスタム転送条件です。

alb.ingress.kubernetes.io/rule-direction.{svcName}

カスタム転送方向です。

  • Request:リクエストの受信時にカスタム転送を適用します。

  • Response:レスポンスの送信時にカスタム転送を適用します。

デフォルト: Request

バックエンドサーバーグループの IPv6 アタッチメント

Annotation

説明

alb.ingress.kubernetes.io/enable-ipv6

バックエンドサーバーグループの IPv6 アタッチメントを有効にします。詳細については、「バックエンドサーバーグループに IPv6 アドレスをアタッチする」をご参照ください。

  • true :有効化

  • false :無効化

デフォルト: false

その他

アノテーション

説明

alb.ingress.kubernetes.io/backend-keepalive

バックエンドサーバーへの永続的な接続を有効にします。詳細については、「バックエンドサーバーへの永続的な接続」をご参照ください。

デフォルト: false

alb.ingress.kubernetes.io/traffic-limit-qps

1 秒あたりのリクエスト数 (QPS) のレート制限。

範囲: [1, 1000000]

alb.ingress.kubernetes.io/use-regex

パスフィールドで正規表現を許可します。プレフィックスパスタイプにのみ適用されます。

デフォルト: false

AlbConfig のフィールド

AlbConfig カスタムリソースで、ALB インスタンスとそのリスナーを定義します。フィールドの詳細については、以下をご参照ください。

AlbConfig YAML の全文を表示

apiVersion: alibabacloud.com/v1
kind: AlbConfig
metadata:
  name: alb-config-example
spec:
  # 必要に応じて ALB インスタンスのプロパティを設定します。
  config:
    id: ""   # ALB インスタンス ID。新しいインスタンスを作成する場合は空のままにします。
    name: alb-instance-name       
    addressAllocatedMode: Fixed
    addressType: Internet
    ipv6AddressType: Intranet
    addressIpVersion: IPv4
    resourceGroupId: ""
    edition: Standard
    deletionProtectionEnabled: false
    forceOverride: false
    listenerForceOverride: false
    zoneMappings:            # 仮想スイッチ。
      - vSwitchId: vsw-uf6ccg2a9g71hx8go****
        zoneId: "" 
        allocationId:   eip-asdfas****         
        eipType: ""
      - vSwitchId: vsw-uf6nun9tql5t8nh15****
        zoneId: ""      
        allocationId: "eip-xxxx"
        eipType: ""
    securityGroupids:           
      - sg-uf6blkp8************ # セキュリティグループ ID。
      - sg-djladhla************ # セキュリティグループ ID。
    accessLogConfig:        # Simple Log Service。
      logProject: ""
      logStore: "alb_******"    
    billingConfig:           
      internetBandwidth: 0
      internetChargeType: ""
      payType: ""
      bandWidthPackageId: "cbwp-xxx" 
    modificationProtectionConfig:
      reason: ""
      status: ""
    tags:
      - key: example-key
        value: example-value
  listeners:
    # 必要に応じてリスナーのプロパティを設定します。
    - port: 80
      protocol: HTTP         # HTTP : HTTP を指定。 HTTPS : HTTPS を指定。 QUIC : QUIC を指定。
      gzipEnabled: null
      http2Enabled: null
      securityPolicyId: ""
      idleTimeout: 15
      loadBalancerId: ""
      description: "Listener description"
      caEnabled: false
      requestTimeout: 60
      quicConfig:
        quicUpgradeEnabled: false
        quicListenerId: ""
      defaultActions: []
      caCertificates: []
      certificates: []
      xForwardedForConfig:     # X-Forwarded-For の設定。
        XForwardedForClientCertSubjectDNEnabled: false
        XForwardedForProtoEnabled: false
        XForwardedForClientCertIssuerDNEnabled: false
        XForwardedForSLBIdEnabled: false
        XForwardedForClientSrcPortEnabled: false
        XForwardedForClientCertFingerprintEnabled: false
        XForwardedForEnabled: true
        XForwardedForProcessingMode: append
        XForwardedForHostEnabled: false
        XForwardedForSLBPortEnabled: false
        XForwardedForClientCertClientVerifyEnabled: false
        XForwardedForClientCertSubjectDNAlias: ""
        XForwardedForClientCertClientVerifyAlias: ""
        XForwardedForClientCertIssuerDNAlias: ""
        XForwardedForClientCertFingerprintAlias: ""
        XForwardedForClientSourceIpsEnabled: false
        XForwardedForClientSourceIpsTrusted: ""
      logConfig:
        accessLogRecordCustomizedHeadersEnabled: false
        accessLogTracingConfig:
          tracingEnabled: false
          tracingSample: 100
          tracingType: Zipkin
      aclConfig:
        aclName: ""
        aclType: Black
        aclEntries: []
        aclIds: []
status:
  loadBalancer:
    dnsname: ""
    id: ""
    listeners:
      portAndProtocol: ""
      certificates:
        certificateId: ""
        isDefault: false

AlbConfig

フィールド

データ型

説明

apiVersion

固定値

このリソースの API バージョン。

固定値: alibabacloud.com/v1

kind

固定値

リソースタイプ。

固定値: AlbConfig

metadata

ObjectMeta

標準オブジェクトの metadata

spec

AlbConfigSpec

ALB インスタンスとリスナーのプロパティを記述するパラメータ。

status

AlbConfigStatus

調整後、インスタンスのステータスが status に書き込まれます。この値は、現在のインスタンスの状態を反映します。

AlbConfigSpec

フィールド

データ型

説明

config

LoadBalancerSpec

ALB インスタンスのプロパティ。

listeners

ListenerSpec[]

インスタンス配下のリスナーのプロパティ。

LoadBalancerSpec

フィールド

データ型

説明

id

文字列

ALB インスタンス ID。再利用モードを有効にする場合は入力します。空のままにすると、新しいインスタンスが作成されます。詳細については、「AlbConfig の作成」をご参照ください。

デフォルト: ""

name

文字列

ALB インスタンス名。

デフォルトでは、k8s-{namespace}-{name}-{hashCode} のパターンで自動生成されます。

addressAllocatedMode

enum

アドレス割り当てモード。

  • Dynamic:ゾーンごとに少なくとも 1 つの IP が割り当てられます。トラフィックに応じて IP が自動的にスケールします。最大 100万 QPS をサポートします。

  • Fixed:ゾーンごとに固定 IP を 1 つだけ割り当てます。弾力性に制限があります。最大 100,000 QPS をサポートします。

デフォルト: Fixed

addressType

enum

IPv4 アドレスタイプ。

  • Internet:パブリックモード。パブリックドメイン名が自動的に割り当てられます。

  • Intranet:プライベートモード。

デフォルト: Internet

ipv6AddressType

enum

IPv6 アドレスタイプ。IPv4 アドレスタイプと一致する必要はありません。

  • Internet:パブリックモード。パブリックドメイン名が自動的に割り当てられます。

  • Intranet:プライベートモード。

デフォルト: Intranet

addressIpVersion

enum

インスタンスがデュアルスタックをサポートするかどうか。

  • IPv4:IPv4 のみ。

  • DualStack:デュアルスタック。IPv4 と IPv6 の両方をサポートします。

デフォルト: IPv4

resourceGroupId

文字列

リソースグループ ID。

デフォルト: ""

edition

enum

機能エディション。再利用モードでは変更できません。

デフォルト: Standard

deletionProtectionEnabled

bool

予約済みフィールド。変更しないでください。

forceOverride

bool

再利用モードでインスタンスのプロパティを強制的にオーバーライドするかどうか。

  • true:強制的にオーバーライドします。

  • false:強制的にオーバーライドしません。

  • null:強制的にオーバーライドしません。

デフォルト: false

listenerForceOverride

bool

再利用モードでリスナーのプロパティを強制的にオーバーライドするかどうか。

  • true:強制的にオーバーライドします。

  • false:強制的にオーバーライドしません。

  • null:強制的にオーバーライドしません。

デフォルト: null

zoneMappings

ZoneMapping[]

ゾーンと EIP の設定。

accessLogConfig

AccessLogConfig

ログ収集。

billingConfig

BillingConfig

課金方法。

modificationProtectionConfig

ModificationProtectionConfig

設定読み取り専用モード。

tags

Tag[]

インスタンスタグ。

securityGroupIds

string[]

ALB インスタンスのセキュリティグループ ID。詳細については、「AlbConfig を使用したセキュリティグループの設定」をご参照ください。

ZoneMapping

フィールド

データ型

説明

vSwitchId

文字列

(必須) 仮想スイッチの ID。

デフォルト: ""

zoneId

文字列

仮想スイッチのゾーン。デフォルト値のままにしてください。

デフォルト: ""

allocationId

文字列

Elastic IP (EIP) の ID。AlbConfig を使用した ALB インスタンスの設定をご参照ください。

デフォルト: "eip-xxxx"

eipType

文字列

予約済みフィールドです。変更しないでください。

AccessLogConfig

フィールド

データ型

説明

logProject

文字列

Simple Log Service プロジェクトの名前です。

デフォルト: ""

logStore

文字列

Simple Log Service (SLS) の Logstore 名です。alb_ で始まる必要があります。Logstore が存在しない場合は、自動的に作成します。詳細については、「Simple Log Service のアクセスログの有効化」をご参照ください。

デフォルト: "alb_****"

BillingConfig

フィールド

データ型

説明

internetBandwidth

int

予約済みフィールドです。変更しないでください。

internetChargeType

文字列

予約済みフィールドです。変更しないでください。

payType

enum

予約済みフィールドです。変更しないでください。

bandWidthPackageId

文字列

アタッチする Internet Shared Bandwidth パッケージの ID です。アタッチ後はデタッチできません。詳細は、Internet Shared Bandwidth パッケージ設定をご参照ください。

デフォルト: "cbwp-xxx"

ModificationProtectionConfig

フィールド

データ型

説明

reason

文字列

予約済みフィールド。

status

文字列

予約済みフィールド。

タグ

フィールド

データ型

説明

キー

文字列

タグのキー

デフォルト: ""

文字列

タグの値

デフォルト: ""

ListenerSpec

フィールド

データ型

説明

gzipEnabled

bool

データ圧縮を有効にするかどうか。詳細については、「データ圧縮の使用」をご参照ください。

  • true:圧縮を有効にします。

  • false:圧縮を無効にします。

  • null:圧縮を有効にします。

デフォルト: null

http2Enabled

bool

HTTP/2 プロトコルを有効にするかどうか。

  • true:HTTP/2 を有効にします。

  • false:HTTP/2 を無効にします。

  • null:HTTP/2 を有効にします。

デフォルト: null

port

int

必須。リスナーが使用するポートです。

デフォルト: 0

protocol

enum

必須。リスナーが使用するプロトコルです。

  • HTTP:HTTP を使用します。

  • HTTPS:HTTPS を使用します。

  • QUIC:QUIC を使用します。

securityPolicyId

文字列

TLS セキュリティポリシーの ID です。

デフォルト: ""

idleTimeout

int

アイドルタイムアウト期間 (秒) です。

範囲: [1, 600]。

デフォルト: 15

説明

値が 0 の場合は、デフォルト値が使用されます。

loadBalancerId

文字列

予約済みフィールドです。変更しないでください。

description

文字列

リスナーの名前です。

デフォルト: ingress-auto-listener-{port} のパターンを使用して自動生成されます。

caEnabled

bool

相互認証を有効にするかどうか。

  • true:相互認証を有効にします。

  • false:相互認証を無効にします。

デフォルト: false

requestTimeout

int

リクエストタイムアウト期間 (秒) です。

範囲: [1, 600]。

デフォルト: 60

quicConfig

QuicConfig

QUIC リスナーの設定です。

defaultActions

Action[]

予約済みフィールドです。変更しないでください。

caCertificates

Certificate[]

リスナーのルート CA 証明書です。

certificates

Certificate[]

リスナーのサーバー証明書です。

xForwardedForConfig

XForwardedForConfig

X-Forwarded-For の設定です。

logConfig

LogConfig

リスナーのログ設定です。

aclConfig

AclConfig

アクセス制御です。

QuicConfig

フィールド

データ型

説明

quicUpgradeEnabled

bool

QUIC アップグレードを有効にするかどうかを指定します。QUIC リスナーと HTTPS リスナーを関連付けるか、関連付けを解除します。詳細については、「HTTP/3 をサポートするための QUIC リスナーの使用」をご参照ください。

  • true:QUIC アップグレードを有効にし、QUIC リスナーを HTTPS リスナーに関連付けます。

  • false:QUIC アップグレードを無効にし、QUIC リスナーを HTTPS リスナーに関連付けません。

デフォルト: false

quicListenerId

文字列

HTTPS リスナーに関連付ける QUIC リスナーの ID。

デフォルト: ""

証明書

フィールド

データ型

説明

IsDefault

bool

この証明書をデフォルトとして設定するかどうかを指定します。「暗号化通信に使用する HTTPS 証明書の設定」をご参照ください。

  • true :デフォルトとして設定します。

  • false :デフォルトとして設定しません。

デフォルト: false

重要

デフォルトとして設定できる証明書は 1 つだけです。

CertificateId

文字列

証明書の CertIdentifier。

デフォルト: ""

XForwardedForConfig

フィールド

データ型

説明

XForwardedForClientCertSubjectDNEnabled

bool

転送 HTTP メッセージに X-Forwarded-ClientCert-SubjectDN ヘッダーを追加します。クライアント証明書の所有者情報を保持します。

  • true:フィールドを追加します。

  • false:フィールドを追加しません。

デフォルト:false

XForwardedForProtoEnabled

bool

転送 HTTP メッセージに X-Forwarded-Proto ヘッダーを追加します。ALB リスナーのプロトコルを記録します。

  • true:フィールドを追加します。

  • false:フィールドを追加しません。

デフォルト:false

XForwardedForClientCertIssuerDNEnabled

bool

転送 HTTP メッセージに X-Forwarded-ClientCert-IssuerDN ヘッダーを追加します。クライアント証明書の発行者情報を保持します。

  • true:フィールドを追加します。

  • false:フィールドを追加しません。

デフォルト:false

XForwardedForSLBIdEnabled

bool

転送 HTTP メッセージに X-Forwarded-For-SLB-ID ヘッダーを追加します。ALB インスタンス ID を記録します。

  • true:フィールドを追加します。

  • false:フィールドを追加しません。

デフォルト:false

XForwardedForClientSrcPortEnabled

bool

転送 HTTP メッセージに X-Forwarded-Client-Port ヘッダーを追加します。クライアントポートを保持します。

  • true:フィールドを追加します。

  • false:フィールドを追加しません。

デフォルト:false

XForwardedForClientCertFingerprintEnabled

bool

転送 HTTP メッセージに X-Forwarded-ClientCert-Fingerprint ヘッダーを追加します。クライアント証明書のフィンガープリントを保持します。

  • true:フィールドを追加します。

  • false:フィールドを追加しません。

デフォルト:false

XForwardedForEnabled

bool

ALB インスタンスは、クライアントの送信元 IP アドレスを保持するために、転送する HTTP メッセージのリクエストヘッダーに X-Forwarded-For フィールドを追加します。現在、値を false に設定してこの機能を無効にすることはできません。

この機能を無効にするか、拡張機能を使用するには、ALB Ingress コントローラーをバージョン 2.15.0 以降にアップグレードし、XForwardedForProcessingMode を使用してください。

XForwardedForProcessingMode

文字列

  • append:元のリクエストに X-Forwarded-For ヘッダーが含まれていない場合、ALB はクライアントの IP アドレスでヘッダーを作成します。含まれている場合、ALB は既存の X-Forwarded-For ヘッダーにクライアントの IP アドレスを追加してから、バックエンドサーバーに送信します。

  • remove:ALB は、リクエストをバックエンドサーバーに送信する前に、リクエストから X-Forwarded-For ヘッダーを削除します。

  • preserve:ALB は、リクエストをバックエンドサーバーに送信する前に、リクエスト内の X-Forwarded-For ヘッダーを保持します。

XForwardedForEnabledXForwardedForProcessingMode の両方が XForwardedForConfig に設定されている場合、XForwardedForProcessingMode が優先されます。ALB インスタンスのリスナーは、設定された値に基づいて X-Forwarded-For ヘッダーを追加、削除、または保持します。

XForwardedForHostEnabled

bool

転送 HTTP メッセージに X-Forwarded-Host ヘッダーを追加します。クライアントが ALB インスタンスへのアクセスに使用したドメイン名を記録します。

XForwardedForSLBPortEnabled

bool

転送 HTTP メッセージに X-Forwarded-Port ヘッダーを追加します。ALB リスナーのポートを記録します。

  • true:フィールドを追加します。

  • false:フィールドを追加しません。

デフォルト:false

XForwardedForClientCertClientVerifyEnabled

bool

転送 HTTP メッセージに X-Forwarded-ClientCert-ClientVerify ヘッダーを追加します。クライアント証明書の検証結果を保持します。

  • true:フィールドを追加します。

  • false:フィールドを追加しません。

デフォルト:false

XForwardedForClientCertSubjectDNAlias

文字列

XForwardedForClientCertSubjectDNEnabled で追加される X-Forwarded-ClientCert-SubjectDN ヘッダーのカスタムエイリアスです。

XForwardedForClientCertSubjectDNEnabledtrue に設定する必要があります。

デフォルト:""

XForwardedForClientCertClientVerifyAlias

文字列

XForwardedForClientCertClientVerifyEnabled で追加される X-Forwarded-ClientCert-ClientVerify ヘッダーのカスタムエイリアスです。

XForwardedForClientCertClientVerifyEnabledtrue に設定する必要があります。

デフォルト:""

XForwardedForClientCertIssuerDNAlias

文字列

XForwardedForClientCertIssuerDNEnabled で追加される X-Forwarded-ClientCert-IssuerDN ヘッダーのカスタムエイリアスです。

XForwardedForClientCertIssuerDNEnabledtrue に設定する必要があります。

デフォルト:""

XForwardedForClientCertFingerprintAlias

文字列

XForwardedForClientCertFingerprintEnabled で追加される X-Forwarded-ClientCert-Fingerprint ヘッダーのカスタムエイリアスです。

XForwardedForClientCertFingerprintEnabledtrue に設定する必要があります。

デフォルト:""

XForwardedForClientSourceIpsEnabled

bool

ALB が X-Forwarded-For ヘッダーからクライアントの送信元 IP を検索できるようにします。

  • true:有効にします。また、XForwardedForClientSourceIpsTrusted に有効な値を設定する必要があります。

  • false:有効にしません。

デフォルト:false

XForwardedForClientSourceIpsTrusted

文字列

信頼できるプロキシの IP アドレスを指定します。

有効な IP アドレスまたは CIDR ブロックを、スペースを入れずにセミコロン (;) で区切って指定します。XForwardedForClientSourceIpsEnabledtrue に設定する必要があります。

  • 信頼できる IP リストを 0.0.0.0/0 に設定した場合:X-Forwarded-For ヘッダーの左端のアドレスをクライアントの送信元 IP アドレスとして取得します。

  • 信頼できる IP リストを proxy1 IP; proxy2 IP,.. に設定した場合:右から順に検索し、リストにない最初のアドレスをクライアントの送信元 IP アドレスとして使用します。

例:192.168.x.x;192.168.x.x/16

AclConfig

フィールド

データ型

説明

aclName

文字列

AclEntry モードで作成する ACL ポリシーに指定する名前です。 詳細については、「アクセス制御のための ACL の設定」をご参照ください。

デフォルト:""

aclType

enum

アクセス制御モードです。

  • Black:ブラックリストモード。特定の IP アドレスからのアクセスをブロックします。

  • White:ホワイトリストモード。特定の IP アドレスからのアクセスのみを許可します。

aclEntries

文字列

アクセスポリシーエントリです。

デフォルト:""

重要

aclEntriesaclIds を一緒に使用しないでください。詳細については、「アクセス制御のための ACL の設定」をご参照ください。

aclIds

文字列

関連付ける既存のポリシー ID のリストです。

デフォルト:""

LogConfig

フィールド

データ型

説明

accessLogRecordCustomizedHeadersEnabled

bool

ALB インスタンスのアクセスログでカスタムヘッダーを使用するかどうか。

  • true :カスタムヘッダーを使用します。

  • false :カスタムヘッダーを使用しません。

デフォルト: false

accessLogTracingConfig

AccessLogTracingConfig

トレーシング分析の設定です。 詳細については、「AlbConfig によるトレーシング分析のための Xtrace の有効化」をご参照ください。

AccessLogTracingConfig

フィールド

データ型

説明

tracingEnabled

bool

トレーシング分析を有効にするかどうか。

  • true:トレーシング分析を有効にします。

  • false:トレーシング分析を無効にします。

デフォルト: false

tracingSample

int

トレース分析のサンプリングレート、単位は 0.01% です。

範囲: [1, 10000]。

tracingType

enum

トレーシング分析のサンプリングアルゴリズムです。

  • Zipkin:Zipkin アルゴリズムを使用します。

AlbConfigStatus

重要

次のフィールドは、ALB イングレスがステータスを記録するために予約されています。これらのフィールドは変更しないでください:AlbConfigStatusLoadBalancerStatusListenerStatusAppliedCertificate

フィールド

出力

説明

loadBalancer

LoadBalancerStatus

予約済みフィールドです。変更しないでください。

ALB インスタンスのステータスです。

LoadBalancerStatus

フィールド

出力

説明

dnsname

文字列

予約済みフィールドです。変更しないでください。

ALB インスタンスの DNS アドレスです。

id

文字列

予約済みフィールドです。変更しないでください。

ALB インスタンスの ID です。

listeners

ListenerStatus

予約済みフィールドです。変更しないでください。

ALB インスタンスのリスナープロパティです。

ListenerStatus

フィールド

出力

説明

portAndProtocol

文字列

予約済みのフィールド。変更しないでください。

リスナーが使用するポートとプロトコルです。

certificates

AppliedCertificate

予約済みのフィールド。変更しないでください。

リスナーに関連付けられた証明書です。

AppliedCertificate

フィールド

出力

説明

certificateId

文字列

予約済みフィールドです。変更しないでください。

証明書の CertIdentifier です。

isDefault

Boolean

予約済みフィールドです。変更しないでください。

デフォルト証明書であるかどうかを示します。

参考資料