Container Service for Kubernetes (ACK) の Knative は、外部トラフィックの受信およびルーティングに使用できる 3 種類のゲートウェイをサポートしています。Application Load Balancer (ALB)、Service Mesh (ASM)、および Kourier です。本トピックでは、プロダクトポジショニング、サービスアーキテクチャ、基本的なルーティング、運用保守 (O&M) 機能、パフォーマンス、サポートされるプロトコル、および可観測性の観点からこれらを比較し、適切なゲートウェイを選定できるように支援します。
ゲートウェイの選択
Kourier を選択してください。Knative Serving の基本的なトラフィック向けの軽量ゲートウェイが必要な場合です。手動でのチューニングとセルフマネージドコンポーネントが必要ですが、追加のマネージドサービスへの依存関係はありません。
ALB を選択してください。ワークロードに高スループット (最大 100 万 QPS)、自動スケーリング、または Web Application Firewall (WAF)、Function Compute (FC)、PrivateLink、Transit Router (TR) などの他の Alibaba Cloud サービスとの統合が必要な場合です。
ASM を選択してください。すでにサービスメッシュを運用している場合、または高度なマルチクラスタートラフィック管理、詳細なルーティング、安全なサービス間通信、カオスエンジニアリング機能が必要な場合です。
ゲートウェイ概要
-
ALB:Alibaba Cloud ALB をベースとしたフルマネージドゲートウェイです。自動スケーリングによる大容量トラフィック管理を提供し、運用保守のオーバーヘッドがありません。
-
ASM:Istio と互換性のあるマネージドプラットフォームで、統一されたトラフィック管理を実現します。トラフィックシェーピング、メッシュの可観測性、安全なサービス間通信をサポートし、ヘテロジニアスコンピューティングインフラストラクチャ上で実行されるサービスの管理を支援します。
-
Kourier:Knative コミュニティが提供する軽量オープンソースゲートウェイで、Envoy 上に構築されています。基本的なルーティングおよびサービス検出機能を提供します。
ゲートウェイ比較
|
タイプ |
ALB |
ASM |
Kourier |
|
プロダクトポジショニング |
|
オープンソース Istio と互換性のあるフルマネージドサービスメッシュプラットフォームです。トラフィックのルーティングおよび分割を管理し、安全なサービス間通信を保証するとともに、メッシュの可観測性を提供します。開発および運用保守チームの運用負荷を軽減します。 |
Knative Serving 向けの軽量 Envoy ベースゲートウェイです。基本的なルーティングおよびサービス検出を提供します。 |
|
サービスアーキテクチャ |
|
|
|
|
基本的なルーティング |
|
|
|
|
O&M 機能 |
|
|
|
|
パフォーマンス |
|
|
パフォーマンスは手動チューニングに依存します。高負荷時には HPA およびリソース構成を積極的に調整する必要があります。 |
|
サポートされるプロトコル |
HTTP、HTTPS、QUIC、WebSocket、WSS、および gRPC。 |
|
HTTP、HTTPS、および gRPC。 |
|
可観測性 |
|
|
アクセスログによるログ収集のみをサポートします。 |
ALB は、大規模なアプリケーション層負荷分散向けに最適化されています。ASM は、マイクロサービスを管理するチーム向けに、完全なサービスメッシュ (Istio) 機能を提供します。Kourier は、基本的なゲートウェイ要件に最適です。
次のステップ
Knative でゲートウェイを有効にするには、「ALB ゲートウェイの使用」、「ASM ゲートウェイの使用」、および「Kourier ゲートウェイの使用」をご参照ください。