すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud Service Mesh:ASM インスタンスの作成

最終更新日:Aug 22, 2026

Service Mesh ASM を使用する前に、アプリケーション サービスのトラフィックを管理し、セキュリティを適用し、フォールト リカバリを有効にし、可観測性を提供するために、ASM インスタンスを作成する必要があります。このトピックでは、ASM コンソールで ASM インスタンスを作成する方法について説明します。

前提条件

設定の詳細

Service Meshインスタンスの作成時に、ASM はお客様の設定に基づいて、以下のアクションを実行する場合があります。

  • VPC へのすべてのインバウンド ICMP トラフィックを許可するセキュリティグループを作成します。

    説明

    作成時に既存のセキュリティグループを使用することはできず、作成後にセキュリティグループを変更することもできません。

  • VPC ルーティングルールを作成します。

  • Elastic IP アドレス (EIP) を作成します。

  • RAM ロールと関連ポリシーを作成します。このロールには、CLB、Cloud Monitor、VPC、および Simple Log Service に対するすべての権限があります。デプロイ設定に基づいて、Service Mesh は、必要に応じて CLB インスタンス、VPC ルーティングルール、およびその他のリソースを動的に作成します。

  • 内部向け CLB を作成し、ポート 6443 および 15011 を公開します。

  • Service Mesh の使用中、ASM は安定性を確保するために、管理対象のコントロールプレーンコンポーネントからログを収集します。

操作手順

  1. ASM コンソール にログインします。左側のナビゲーションウィンドウで、[サービスメッシュ] > [メッシュ管理] を選択します。

  2. メッシュ管理 ページで、新規グリッドの作成 をクリックし、メッシュを設定します。

    設定項目

    説明

    [グリッド名]

    Service Mesh インスタンスの名前。

    [仕様]

    [エンタープライズ版] または [Ultimate] を選択できます。ASM エディションの機能比較については、「Alibaba Cloud Service Mesh (ASM) とは」をご参照ください。

    [リージョン]

    Service Mesh インスタンスがデプロイされているリージョン。

    [Istio バージョン]

    Istio のバージョンです。最新の 2 つのメジャーバージョン (1.22.* および 1.23.* など) のみが利用可能です。バージョンの詳細については、「バージョニングメカニズム」をご参照ください。別のバージョンが必要な場合は、チケットを送信してください。

    [ACK Kubernetes クラスター]

    Service Mesh に追加する Kubernetes クラスターに基づいて、システムがメッシュの VPC、vSwitch、およびクラスターローカルドメインを自動的に選択します。 詳細については、「ACK マネージドクラスターを作成する」をご参照ください。

    [VPC]

    Service Mesh インスタンス用の仮想プライベートクラウド (VPC) です。VPC を作成 をクリックして作成します。詳細については、「VPC の作成と管理」をご参照ください。

    [vSwitch]

    Service Mesh インスタンスの vSwitch。 vSwitch の作成 をクリックして作成します。 詳細については、「vSwitch の作成と管理」をご参照ください。

    [Istio コントロールプレーンアクセス]

    Istio コントロールプレーンにアクセスするための CLB インスタンスです。

    [API Server アクセス]

    API Server の CLB インスタンスです。EIP による API Server の公開 を選択することもできます。

    • 有効にした場合:EIP が作成され、内部 CLB にアタッチされます。kubeconfig を使用してインターネット経由で ASM に接続し、管理できます。

    • 無効にした場合:EIP は作成されません。kubeconfig を使用して VPC 内でのみ ASM に接続し、管理できます。

    [可観測性]

    トレーシング分析を有効化 (<a href="https://trace.console.alibabacloud.com" target="_blank">Alibaba Cloud トレーシング分析サービス</a>の有効化が必要です) を選択します。

    ASM は、OpenTelemetry を利用した Alibaba Cloud Tracing Analysis と統合されており、分散アプリケーション開発者にトレースの再構築、リクエスト量の統計、トポロジーの可視化、アプリケーション依存関係分析などの包括的な機能を提供します。これらの機能により、開発者は分散アーキテクチャにおけるパフォーマンスボトルネックを迅速に特定および診断し、トラブルシューティングの効率を向上させることができます。詳細については、「OpenTelemetry を利用した Tracing Analysis を使用したメッシュおよび非メッシュアプリケーション全体の統合トレーシング」をご参照ください。

    説明

    この機能を有効にする前に、OpenTelemetry を利用した Tracing Analysis をアクティベートしてください。

    Prometheus 監視メトリクス収集の有効化 を選択します。Prometheus の詳細については、「メッシュモニタリングのための Cloud Monitor Prometheus の統合」および「メッシュモニタリングのためのセルフマネージド Prometheus の統合」をご参照ください。

    ASM メッシュトポロジを有効化すると、メッシュの可観測性が向上します。 を選択します。

    ASM メッシュトポロジーは、Service Mesh の可観測性ツールであり、関連サービスと設定を表示するためのビジュアルインターフェースを提供します。 ASM はバージョン 1.7.5.25 以降、組み込みのメッシュトポロジーをサポートしています。 詳細については、「メッシュトポロジーを有効にして可観測性を向上させる」をご参照ください。

    アクセスログを Simple Log Service に収集します を選択します。Simple Log Service でイングレスゲートウェイのアクセスログを表示できます。詳細については、「ASM ゲートウェイアクセスログの生成と収集」および「Simple Log Service を使用したデータプレーンクラスターアクセスログの収集」をご参照ください。

    コントロールプレーンログ収集の有効化 を選択します。

    ASM は、コントロールプレーンログの収集とログベースのアラート設定をサポートしています。たとえば、ASM がデータプレーン Sidecar に設定をプッシュすることに関連するログなどです。詳細については、「コントロールプレーンログ収集とログベースのアラートの有効化 (レガシー)」または「コントロールプレーンログ収集とログベースのアラートの有効化 (新規)」をご参照ください。

    [メッシュ監査]

    メッシュ監査の有効化 を選択します。

    メッシュ監査は、メッシュ管理者が異なるユーザーによって実行された日常の操作を記録または追跡するのに役立ちます。これは、クラスターセキュリティ運用の重要な部分です。詳細については、「KubeAPI 操作監査の使用」をご参照ください。

    [リソースの構成]

    Istio リソースのバージョン履歴の有効化 を選択します。

    Istio リソースの spec フィールドを更新すると、ASM は最新の 5 バージョンまで記録します。詳細については、「Istio リソースの以前のバージョンへのロールバック」をご参照ください。

    データプレーンクラスターの KubeAPI による Istio リソースへのアクセスを有効化 を選択します。

    ASM では、データプレーンクラスターの Kubernetes API (KubeAPI) を介して Istio リソースを管理できます。詳細については、「データプレーンクラスター KubeAPI を使用した Istio リソースへのアクセス」をご参照ください。

    [クラスターのローカルドメイン名]

    Service Mesh インスタンスで使用されるクラスターローカルドメイン。 デフォルト値は cluster.local です。 メッシュインスタンスには、同じクラスタードメインを使用する Kubernetes クラスターのみを追加できます。

    説明

    この設定は、ASM インスタンスのバージョンが 1.6.4.5 以降の場合にのみ表示されます。

    [データプレーンパターン]

    Ambient Mesh モードの有効化 を選択します。アンビエントメッシュは、Sidecar とサイドカーレスの両方のデータプレーンアーキテクチャをサポートしています。必要に応じて、いずれかのモードを選択するか、両方を併用できます。詳細については、「アンビエントモード」をご参照ください。

  3. 従量課金をアクティベートします。

    商用エディションのインスタンスを初めて作成する場合、依存関係チェック の 状態 が 不合格 と表示されます。従量課金をアクティベートする必要があります。

    依存関係チェック 列の 説明 をクリックし、[Service Mesh (従量課金) サービス規約] にチェックを入れ、[今すぐアクティベート] をクリックします。サービスメッシュの作成 ページに戻り、ASM サービスの開通チェック 列の 再チェック をクリックします。この時点で、依存関係チェック の 合格 列に 状態 と表示されます。

  4. 利用規約 をよく読み、サービスメッシュの作成 をクリックします。

    説明

    ASM インスタンスの作成には通常 2 ~ 3 分かかります。

関連操作

メッシュ管理 ページのインスタンスリストでそのインスタンスを確認できます。操作 列では、以下の操作を実行できます。

操作

説明

インスタンスの詳細を表示

対象インスタンスの 管理 をクリックし、[基本情報] ページで詳細を表示します。

システムは、新しいインスタンスに対してデフォルトで 5 つの名前空間を作成します。コンソールには istio-system と default のみが表示されます。kubectl を使用して他の名前空間を照会および管理してください:istio-system、kube-node-lease、kube-public、kube-system、default。

インスタンス設定の変更

  1. 対象インスタンスの 管理 をクリックします。

  2. 基本情報 ページで、右上隅の 機能設定 をクリックします。機能設定項目の更新 パネルで、設定を変更し、OK をクリックします。

インスタンスタイプの変更

対象インスタンスの 仕様変更 をクリックします。詳細については、「ASM インスタンスのエディション変更」をご参照ください。

ログの表示

対象インスタンスの ログ をクリックします。詳細については、「ログ分析」をご参照ください。

インスタンスの削除

対象インスタンスの 更多..png > [削除] をクリックします。サービスメッシュの削除 ダイアログボックスで、削除に関する注意事項をよく確認し、保持するリソースを選択して、OK をクリックします。

重要

インスタンスを削除する前に、以下の注意事項を確認してください。

  • ASM インスタンスを削除すると、そのインスタンスのすべての Service Mesh 機能が無効になります。

  • API サーバーが使用する CLB を削除すると、Service Mesh とその設定を管理できなくなります。

  • Istio Pilot が使用する CLB を削除すると、Service Meshとその設定を管理できなくなります。