すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud Service Mesh:Istio ゲートウェイの管理

最終更新日:Jun 22, 2026

Istio ゲートウェイは、サービスメッシュのエッジに配置されるロードバランサーであり、インバウンドおよびアウトバウンドの HTTP または TCP トラフィックを管理します。このトピックでは、Istio ゲートウェイの作成、変更、削除方法について説明します。

前提条件

ASM インスタンスが作成されていること。詳細については、「ASM インスタンスの作成」をご参照ください。

Istio ゲートウェイの作成

方法1:コンソールを使用した Istio ゲートウェイの作成

  1. ASM コンソールにログインします。左側のナビゲーションウィンドウで、Service Mesh > メッシュ管理を選択します。

  2. [メッシュ管理] ページで、ASM インスタンスの名前をクリックします。左側のナビゲーションウィンドウで、[ASM ゲートウェイ] > [ゲートウェイ] を選択します。表示されたページで、[作成] をクリックします。

  3. Create ページでパラメーターを設定し、Create をクリックします。

    パラメーターの詳細については、Gateway をご参照ください。

    設定例:[名前空間]default に、[名前]bookinfo-gateway に設定します。[ゲートウェイワークロード][カスタムラベルセレクター] を選択し、ラベルキーを istio、ラベル値を ingressgateway に設定します。[サービス] セクションで、[名前]http[ポート]80[プロトコル][HTTP][ホスト]* に設定します。

方法2:YAML を使用した Istio ゲートウェイの作成

  1. ASM コンソールにログインします。左側のナビゲーションウィンドウで、Service Mesh > メッシュ管理を選択します。

  2. [メッシュ管理] ページで、ASM インスタンスの名前をクリックします。左側のナビゲーションウィンドウで、[ASM ゲートウェイ] > [ゲートウェイ] を選択します。表示されたページで、[YAML から作成] をクリックします。

  3. Create ページで、NamespacesScenario Template を選択します。 [YAML] エディターで、必要に応じて構成を変更し、次に Create をクリックします。

    次の例では、ポート 80、9080、443、9443 を公開する Istio ゲートウェイを定義しています。このルールは、istio: ingressgateway ラベルを持つ Pod に適用されます。詳細については、Gateway をご参照ください。

    YAML の例

    apiVersion: networking.istio.io/v1alpha3
    kind: Gateway
    metadata:
      name: my-gateway
      namespace: some-config-namespace
    spec:
      selector:
        istio: ingressgateway
      servers:
      - port:
          number: 80
          name: http
          protocol: HTTP
        hosts:
        - test1.com
        - test2.com
        tls:
          httpsRedirect: true
      - port:
          number: 443
          name: https-443
          protocol: HTTPS
        hosts:
        - uk.bookinfo.com
        - eu.bookinfo.com
        tls:
          mode: SIMPLE
          serverCertificate: /etc/certs/servercert.pem
          privateKey: /etc/certs/privatekey.pem
      - port:
          number: 9443
          name: https-9443
          protocol: HTTPS
        hosts:
        - "bookinfo-namespace/*.bookinfo.com"
        tls:
          mode: SIMPLE
          credentialName: bookinfo-secret
      - port:
          number: 9080
          name: http-wildcard
          protocol: HTTP
        hosts:
        - "*"

関連操作

Gateway ページの Actions 列で、Istio ゲートウェイに対して以下の操作を実行できます。

  • YAML を表示または変更するには、対象の Istio ゲートウェイの View YAML をクリックします。Edit ダイアログボックスで、必要に応じて構成を変更し、OK をクリックします。

  • バージョンを管理するには、対象の Istio ゲートウェイの Version をクリックします。Version ダイアログボックスで、Rollback をクリックします。詳細については、「Istio リソースを以前のバージョンにロールバックする」をご参照ください。

  • Istio ゲートウェイを削除するには、対象の Istio ゲートウェイの Delete をクリックします。Confirm ダイアログボックスで、OK をクリックします。

    重要

    Istio ゲートウェイを削除すると、関連付けられているルーティングルールも削除され、サービス中断を引き起こす可能性があります。操作は慎重に行ってください。