すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:Knative のゲートウェイの選択

最終更新日:Aug 26, 2026

Container Service for Kubernetes (ACK) の Knative は、外部トラフィックの受信およびルーティングに使用できる 3 種類のゲートウェイをサポートしています。Application Load Balancer (ALB)、Service Mesh (ASM)、および Kourier です。本トピックでは、プロダクトポジショニング、サービスアーキテクチャ、基本的なルーティング、運用保守 (O&M) 機能、パフォーマンス、サポートされるプロトコル、および可観測性の観点からこれらを比較し、適切なゲートウェイを選定できるように支援します。

ゲートウェイの選択

Kourier を選択してください。Knative Serving の基本的なトラフィック向けの軽量ゲートウェイが必要な場合です。手動でのチューニングとセルフマネージドコンポーネントが必要ですが、追加のマネージドサービスへの依存関係はありません。

ALB を選択してください。ワークロードに高スループット (最大 100 万 QPS)、自動スケーリング、または Web Application Firewall (WAF)、Function Compute (FC)、PrivateLink、Transit Router (TR) などの他の Alibaba Cloud サービスとの統合が必要な場合です。

ASM を選択してください。すでにサービスメッシュを運用している場合、または高度なマルチクラスタートラフィック管理、詳細なルーティング、安全なサービス間通信、カオスエンジニアリング機能が必要な場合です。

ゲートウェイ概要

  • ALB:Alibaba Cloud ALB をベースとしたフルマネージドゲートウェイです。自動スケーリングによる大容量トラフィック管理を提供し、運用保守のオーバーヘッドがありません。

  • ASM:Istio と互換性のあるマネージドプラットフォームで、統一されたトラフィック管理を実現します。トラフィックシェーピング、メッシュの可観測性、安全なサービス間通信をサポートし、ヘテロジニアスコンピューティングインフラストラクチャ上で実行されるサービスの管理を支援します。

  • Kourier:Knative コミュニティが提供する軽量オープンソースゲートウェイで、Envoy 上に構築されています。基本的なルーティングおよびサービス検出機能を提供します。

ゲートウェイ比較

タイプ

ALB

ASM

Kourier

プロダクトポジショニング

  • コンテナ技術と密接に統合されたレイヤー 7 負荷分散。自動スケーリングを必要とする大容量ワークロードに適しています。

  • アプリケーション層プロトコル (HTTP、HTTPS、QUIC) をサポートします。

  • カナリアリリース、A/B テスト、ブルーグリーンリリースをサポートします。WAF、FC、PrivateLink、TR と統合可能です。

オープンソース Istio と互換性のあるフルマネージドサービスメッシュプラットフォームです。トラフィックのルーティングおよび分割を管理し、安全なサービス間通信を保証するとともに、メッシュの可観測性を提供します。開発および運用保守チームの運用負荷を軽減します。

Knative Serving 向けの軽量 Envoy ベースゲートウェイです。基本的なルーティングおよびサービス検出を提供します。

サービスアーキテクチャ

  • Alibaba Cloud Apsara Cloud Network プラットフォーム上に構築されています。

  • 独自開発の CyberStar プラットフォームに基づき、自動スケーリングを実現しています。

  • Istio コミュニティと互換性のあるフルマネージド Istio コントロールプレーンです。

  • 単一の ASM インスタンスで、複数の Kubernetes クラスター間や Elastic Container Instance (ECI) Pod 上で実行されるサービスをサポートできます。

  • Envoy 上に構築されています。

  • レプリカ数およびリソース制限は手動で設定する必要があります。

基本的なルーティング

  • コンテンツベースおよびソース IP ベースのルーティング。

  • HTTP ヘッダーの変更、リダイレクト、書き換え、速度制限、クロスドメインアクセス、セッション維持。

  • リクエストおよび応答の両方に対する転送ルール。

  • カスタムトラフィックルーティングルール。

  • Kubernetes クラスター間のマルチクラスタールーティング。

  • 詳細なトラフィック管理。

  • すぐに使えるカオスエンジニアリング機能。

  • コンテンツベースルーティング。

  • HTTP ヘッダーの変更。

O&M 機能

  • フルマネージドで構成不要です。

  • 自動スケーリングをサポートし、超大容量に対応します。

  • 処理能力はビジネストラフィックに応じて自動的にスケーリングされます。

  • ワンクリックでのインストール、デプロイメント、およびスペックアップ。

  • マネージドコントロールプレーンコンポーネント。

  • ビジネスアプリケーション開発に集中できます。

  • Istio コミュニティ仕様と互換性があります。

  • セルフマネージドコンポーネントです。

  • Horizontal Pod Autoscaler (HPA) 構成によりスケーリングします。

  • パフォーマンスチューニングのために積極的な構成が必要です。

パフォーマンス

  • 単一インスタンス:最大 100 万 クエリ/秒 (QPS)。

  • 単一インスタンス:数千万の同時接続。

  • SSL ハードウェアアクセラレーションがデフォルトで有効になっています。

  • インテリジェント DNS 解析による低遅延アクセスを備えたマルチリージョン展開をサポートします。

  • クラシックロードバランサー (CLB) を介して ASM ゲートウェイインスタンスにアクセスします。

  • 商用版では Intel の Multi-Buffer 技術を使用した TLS アクセラレーションをサポートしており、テストでは QPS が 80 % 向上しました。

パフォーマンスは手動チューニングに依存します。高負荷時には HPA およびリソース構成を積極的に調整する必要があります。

サポートされるプロトコル

HTTP、HTTPS、QUIC、WebSocket、WSS、および gRPC。

  • 動的証明書ロードを伴う HTTPS。

  • イングレスゲートウェイ経由での gRPC アクセス(2 つの gRPC サービスバージョン間のトラフィックスイッチングを含む)。

  • プロトコルトランスコード:HTTP/JSON を使用して gRPC サービスにアクセス可能。

  • イングレスゲートウェイ経由での WebSocket アクセス。

HTTP、HTTPS、および gRPC。

可観測性

  • アクセスログおよびメトリクスによるログ収集。

  • Simple Log Service (SLS) との統合によるアクセスログ収集。

  • CloudMonitor との統合によるメトリクス収集。

  • CloudMonitor によるアラート通知。

  • トラフィック分析のためのメッシュトポロジー可視化。

  • セルフマネージド Prometheus との統合。

  • Application Real-Time Monitoring Service (ARMS) との統合。

  • SLS との統合。

  • カスタム監視メトリクス。

  • サービスレベル目標 (SLO) ポリシー。

アクセスログによるログ収集のみをサポートします。

ALB は、大規模なアプリケーション層負荷分散向けに最適化されています。ASM は、マイクロサービスを管理するチーム向けに、完全なサービスメッシュ (Istio) 機能を提供します。Kourier は、基本的なゲートウェイ要件に最適です。

次のステップ

Knative でゲートウェイを有効にするには、「ALB ゲートウェイの使用」、「ASM ゲートウェイの使用」、および「Kourier ゲートウェイの使用」をご参照ください。