すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud Service Mesh:ASM インスタンスへのクラスターの追加

最終更新日:Sep 16, 2026

Kubernetes クラスターで実行されているワークロードのトラフィック、可観測性、セキュリティを管理するには、クラスターを Service Mesh (ASM) インスタンスに追加します。これにより、ASM はそのクラスター内のすべてのサービスのトラフィック管理、トラブルシューティング、集中監視、ログ管理を処理します。

概要

ASM にクラスターを追加するには、次の手順を実行します。

  1. ASM インスタンスと Kubernetes クラスターがあることを確認します。

  2. 異なる VPC にある場合は、クラスターと ASM コントロールプレーン間のネットワーク接続を確立します。

  3. ASM コンソールでクラスターを追加します。

  4. クラスターのステータスが [Running] であることを確認します。

仕組み

クラスターを追加すると、クラスター内のサイドカープロキシコンテナが ASM コントロールプレーン上の Istio Pilot に接続します。この接続により、ASM はトラフィックポリシーを適用し、クラスター内のワークロードからテレメトリを収集できます。

重要な要件はネットワーク接続性です。サイドカープロキシコンテナは ASM コントロールプレーン上の Istio Pilot に到達できる必要があります。接続方法は、ネットワークトポロジーによって異なります。

前提条件

開始する前に、以下を確認してください。

説明

クラスターは、ASM インスタンスと同じ Virtual Private Cloud (VPC) にデプロイすることを推奨します。異なる VPC にある場合は、クラスターを追加する前に接続を確立してください。リージョンをまたいだデプロイについては、「異なる VPC にある複数の ACK クラスターによるクロスリージョンディザスタリカバリ (CEN を使用した VPC ネットワークの接続)」をご参照ください。

接続方法の選択

ネットワークトポロジーに合った方法を選択します。

トポロジー

方法

使用する状況

同一 VPC

直接 (追加設定なし)

クラスターと ASM コントロールプレーンが同一 VPC 内にある

異なる VPC、プライベート接続

Cloud Enterprise Network (CEN)

トランジットルーターを使用して VPC を接続し、プライベートで低レイテンシーの通信を実現する

異なる VPC、プライベート接続

PrivateLink

VPC 間にプライベートエンドポイント接続を確立する

異なる VPC またはネットワーク、パブリック接続

インターネット

プライベート接続が利用できず、ASM コントロールプレーンがインターネット経由でアクセス可能な場合

オプション 1:同一 VPC または CEN 接続 VPC (推奨)

クラスターが ASM コントロールプレーンと同じ VPC 内にある場合、または VPC がすでに CEN や他の方法で相互接続されている場合は、「クラスターの追加」に進んでください。

CEN を使用して VPC を接続するには、「エンタープライズ版トランジットルーターを使用した安全なネットワーク通信の有効化」をご参照ください。

オプション 2:PrivateLink

クラスターの VPC と ASM コントロールプレーンの VPC との間にプライベートエンドポイント接続を確立します。詳細については、「PrivateLink を使用した、VPC をまたぐコントロールプレーンとデータプレーンクラスター間のネットワーク接続性の管理」をご参照ください。

オプション 3:インターネット

この方法は、プライベート接続が利用できない場合にのみ使用してください。

  1. ACK クラスターのインターネットアクセスを有効にします。

  2. Elastic IP (EIP) アドレスを ASM コントロールプレーンに関連付けます。詳細については、「ASM インスタンスのコントロールプレーンとの EIP の関連付けまたは関連付け解除」をご参照ください。

  3. 「クラスターの追加」に進みます。

クラスターの追加

  1. ASM コンソールにログオンします。 左側のナビゲーションペインで、[サービスメッシュ] > [メッシュ管理]を選択します。

  2. [Mesh Management] ページで、対象の ASM インスタンス名をクリックします。左側メニューで、[Cluster & Workload Management] > [Kubernetes Clusters] を選択します。[Add] をクリックします。

  3. [Add Kubernetes Cluster] ページで、クラスターを選択し、[OK] をクリックします。

    • ASM インスタンスと同じ VPC 内のクラスターを検索するには、[Filter out Kubernetes clusters that are in the same VPC as the ASM instance] をクリックします。

    • クラスターのサイドカープロキシコンテナが ASM インスタンスの Istio Pilot にアクセスできることを確認してください。Istio Pilot がインターネットアクセスを許可していない場合は、サイドカープロキシコンテナが VPC 経由で到達できることを確認してください。

  4. [Note] メッセージで、[OK] をクリックします。

結果の確認

クラスターを追加した後、操作が成功したことを確認します。

  1. [ASM Instance] > [Base Information] ページに移動します。クラスターの追加中は、[Status] フィールドに [Updating] と表示されます。

  2. 更新が完了したら、右上の [Refresh] をクリックします。[Status] が [Running] に変わると、クラスターが追加されたことになります。待機時間は、追加するクラスターの数によって異なります。

  3. 左側メニューで、[Cluster & Workload Management] > [Kubernetes Clusters] を選択します。新しく追加されたクラスターがリストに表示されていることを確認します。

クラスターの削除

ASM インスタンスからクラスターを削除するには:

  1. 左側メニューで、[Cluster & Workload Management] > [Kubernetes Clusters] を選択します。

  2. 削除するクラスターを選択し、[Remove] をクリックします。

  3. [Submit] ダイアログボックスで、[OK] をクリックします。

警告

削除後、そのクラスターでは Service Mesh が利用できなくなります。クラスターを削除する際はご注意ください。

次のステップ

関連 API

プログラムでクラスターを追加するには、AddClusterIntoServiceMesh API を使用します。