すべてのプロダクト
Search
ドキュメントセンター

Microservices Engine:NGINX Ingress ゲートウェイと MSE Ingress ゲートウェイの比較

最終更新日:Mar 11, 2026

Kubernetes クラスターでは、外部トラフィックをバックエンドサービスにルーティングするためにイングレスゲートウェイが必要ですが、ゲートウェイの選択を誤ると、パフォーマンスのボトルネック、運用上の負担、またはセキュリティギャップにつながる可能性があります。Container Service for Kubernetes (ACK) のマネージドクラスター、ACK Serverless クラスター、および Container Compute Service (ACS) クラスターでは、NGINX Ingress ゲートウェイまたは Microservices Engine (MSE) Ingress ゲートウェイのいずれかを使用できます。この比較では、アーキテクチャ、パフォーマンス、ルーティング、セキュリティ、可観測性などの側面を網羅し、お客様が適切なゲートウェイを選択できるよう支援します。

クイック意思決定ガイド

NGINX Ingress を選択する場合:

  • トラフィック量が少なく、セキュリティ、スケーラビリティ、安定性に対する要件が低い場合。

  • 高度にカスタマイズ可能な自己管理型のゲートウェイが必要な場合。

MSE Ingress を選択する場合:

  • トラフィック量が多く、強力なセキュリティ、スケーラビリティ、安定性の保証が必要な場合。

  • ゲートウェイのメンテナンスオーバーヘッドなしで、フルマネージドの運用を希望する場合。

  • 複数のサービス検出方法 (Kubernetes、Nacos、Eureka、DNS、固定 IP アドレス) が必要な場合。

  • 統合された Web Application Firewall (WAF) 保護と高度な認証 (JWT、OIDC、IDaaS、カスタム認証) が必要な場合。

  • アクセスログ、分散トレーシング、メトリック、アラートを備えたエンドツーエンドの可観測性が必要な場合。

アーキテクチャ

側面NGINX IngressMSE Ingress
エンジンNGINX と Lua プラグインIstiod + Envoy
テナンシー自己管理コンポーネントユーザーごとの専用インスタンス
リソース管理手動でのレプリカ数とリソース制限の設定フルマネージド
トラフィック転送--リクエスト転送のために Pod の IP アドレスに直接接続

パフォーマンス

メトリックNGINX IngressMSE Ingress
最適化手動でのチューニングが必要OS レベルでの最適化と内部改善
HTTPS アクセラレーション利用不可ハードウェアアクセラレーションにより HTTPS パフォーマンスが約 80% 向上
オープンソース NGINX とのスループット比較ベースラインOS と内部の最適化により約 40% 向上
CPU 使用率 30%~40% での TPSベースラインオープンソースの NGINX Ingress より約 90% 高い
プラグインの影響Lua スクリプトを多用するとパフォーマンスが大幅に低下--

ルーティングと負荷分散

機能NGINX IngressMSE Ingress
コンテンツベースのルーティングはいはい
HTTP ヘッダーの書き換えはいはい
リダイレクトと URL の書き換えはいはい
スロットリングはいはい
オリジン間リソース共有 (CORS)--はい
タイムアウトとリトライ--はい
負荷分散アルゴリズム--ラウンドロビン、ランダム、最小リクエスト、一貫性ハッシュ法
トラフィックのウォームアップ (プリフェッチ)いいえはい。新しいバックエンド Pod へのトラフィックは、設定可能なタイムウィンドウにわたって徐々に増加します。

設定変更

動作NGINX IngressMSE Ingress
設定変更Lua プラグインによるローリングアップデート (証明書を除く)ローリングアップデートをサポート
証明書の更新リロードが必要で、接続保持が中断されるローリングアップデートをサポート
プラグインの更新リロードが必要WebAssembly プラグインのローリングアップデート
更新メカニズムリロードベースほぼリアルタイムの設定反映のための List-Watch

サービス検出とガバナンス

機能NGINX IngressMSE Ingress
サービス検出Kubernetes のみKubernetes、Nacos、Eureka、DNS、固定 IP アドレス
カナリアリリースはいはい
タグベースのルーティングいいえはい
パーセンテージによるトラフィック分散いいえはい (カナリアリリース、A/B テスト、ブルーグリーンデプロイメント)
スロットリングはいはい
サーキットブレーカーとサービス低下いいえはい、Application High Availability Service (AHAS) と統合
サービスモッキングいいえはい

セキュリティ

機能NGINX IngressMSE Ingress
HTTPSはいはい、Certificate Management Service と統合
WAF 保護いいえはい、Alibaba Cloud WAF
IP ベースのアクセス制御 (ブラックリストとホワイトリスト)はいはい

認証

メソッドNGINX IngressMSE Ingress
BasicAuthはいはい
OAuthはいはい
JWTいいえはい
OIDCいいえはい
IDaaSいいえはい
カスタム認証いいえはい

運用とメンテナンス

側面NGINX IngressMSE Ingress
管理モデル自己管理フルマネージド
スケーリングHorizontal Pod Autoscaler (HPA)HPA (開発中)
仕様のチューニング手動での設定が必要--

プロトコルと変換

機能NGINX IngressMSE Ingress
HTTPはいはい
HTTPSはいはい
HTTP から Dubbo への変換いいえはい
HTTPS から Dubbo への変換いいえはい

Ingress とクラウドネイティブの統合

機能NGINX IngressMSE Ingress
Kubernetes Ingress リソースはいはい
NGINX Ingress アノテーションの変換N/A自動変換をサポートしています。詳細については、「MSE Ingress ゲートウェイでサポートされているアノテーション」をご参照ください。
サポートされているクラスタータイプACK マネージドクラスター、ACK Serverless クラスター、ACS クラスターACK マネージドクラスター、ACK Serverless クラスター、ACS クラスター

拡張性

アプローチNGINX IngressMSE Ingress
プラグイン言語LuaWebAssembly (複数のプログラミング言語をサポート)
Lua プラグインはい開発中

可観測性

機能NGINX IngressMSE Ingress
アクセスログはいはい、統合されています。Simple Log Service (SLS)およびApplication Real-Time Monitoring Service (ARMS)
メトリックとアラートPrometheusARMS および Managed Service for Prometheus
分散トレーシングいいえはい、OpenTelemetry 向けマネージドサービス

エコシステム

統合NGINX IngressMSE Ingress
サービスメッシュNginx Service MeshIstio サービスメッシュ (デファクトスタンダード)

典型的なユースケース

NGINX Ingress ゲートウェイは、オープンソースの NGINX 上に構築されており、デフォルトの Kubernetes Ingress ゲートウェイとして機能します。以下の用途に最適です。

  • 高度にカスタマイズされたゲートウェイ設定を必要とするワークロード。

  • 自己管理型の運用が許容される、トラフィック量の少ない環境。

  • ゲートウェイを直接制御したい、既存の NGINX の専門知識を持つチーム。

  • カナリアリリースやブルーグリーンデプロイメントを使用するクラウドネイティブアプリケーション。

MSE Ingress ゲートウェイは、MSE のクラウドネイティブゲートウェイに基づいて構築されており、トラフィックゲートウェイ、マイクロサービスゲートウェイ、およびセキュリティゲートウェイの機能を単一のマネージドプラットフォームに統合します。これらは、以下のような用途に最適です。

  • 強力なセキュリティ、スケーラビリティ、安定性を必要とする高トラフィックの本番環境。

  • 複数のサービス検出方法を使用する、またはプロトコル変換 (HTTP/HTTPS から Dubbo へ) を必要とするアーキテクチャ。

  • Nacos、Kubernetes、DNS、または固定 IP アドレスを介したバックエンドサービス検出を伴うノースサウストラフィックのシナリオ。

  • シームレスなサービスメッシュ統合により、ハイブリッドクラウド、マルチデータセンター、またはマルチサービスドメインの相互運用性を必要とするイーストウエストトラフィックのシナリオ。