ゲートウェイ管理は、Microservices Engine (MSE) のクラウドネイティブゲートウェイを稼働させ、それを維持するために実行する一連のタスクです。これには、ゲートウェイの作成、リクエストイングレス への接続、パラメーターの調整、トラフィックの監視、およびその背後にあるサービスの保護が含まれます。以降のセクションでは、各タスクについて説明し、詳細な手順へのリンクを示します。
これらのセクションは、タスクが通常実行される順序に従って構成されており、ゲートウェイの作成と検査から始まり、リクエストイングレス やトラフィック移行、ランタイム構成、可観測性、保護などのタスクへと続きます。ゲートウェイの作成は、このトピックの他のすべてのタスクの前提条件です。残りのタスクのうちどれが適用されるかは、ゲートウェイとバックエンドサービスのデプロイ方法、および必要な機能によって決まります。
クラウドネイティブゲートウェイの作成
クラウドネイティブゲートウェイのインスタンスは、このトピックの他のすべてのタスクが対象とするリソースです。他のものを設定、監視、または保護する前に、このインスタンスを作成します。手順については、「クラウドネイティブゲートウェイの作成」をご参照ください。
ゲートウェイ詳細の表示
クラウドネイティブゲートウェイを作成した後、その [Basic Information]、[Ingresses]、および [Security Group Authorization] を表示できます。詳細を表示してもゲートウェイの構成は変更されません。イングレスとセキュリティグループの設定は、このトピックで説明されている別のタスクによって管理されます。詳細については、「ゲートウェイ詳細の表示」をご参照ください。
ゲートウェイイングレス SLB インスタンスの管理
MSE のクラウドネイティブゲートウェイは、Alibaba Cloud Server Load Balancer (SLB) を使用してリクエストを分散し、トラフィックを管理します。1 つ以上のインターネット向けまたは内部 SLB インスタンスをゲートウェイインスタンスに関連付け、イングレスの要件が変更されたときにその関連付けを更新できます。手順については、「ゲートウェイイングレス SLB インスタンスの管理」をご参照ください。
ゲートウェイへのトラフィック移行
既存のゲートウェイを MSE のクラウドネイティブゲートウェイに置き換える場合、すべてのトラフィックを一度に切り替える必要はありません。指定された比率で、他の種類のゲートウェイから MSE のクラウドネイティブゲートウェイ へ段階的にトラフィックを移行できます。手順については、「CLB インスタンスの移行」をご参照ください。
ゲートウェイパラメーターの変更
クラウドネイティブゲートウェイのパラメーターを調整して、ゲートウェイのネットワークパフォーマンス、信頼性、セキュリティを向上させることができます。手順については、「ゲートウェイパラメーターの変更」をご参照ください。
ゲートウェイモニタリングデータの表示
クラウドネイティブゲートウェイのモニタリングデータを表示できます。これには、ログ分析、グローバルダッシュボード、リソースモニタリング、トップビジネスリストが含まれます。詳細については、「ゲートウェイモニタリングデータの表示」をご参照ください。
ゲートウェイのログ配信の有効化
ログ配信は、MSE のクラウドネイティブゲートウェイを Alibaba Cloud の Simple Log Service (SLS) と統合する機能です。ログ配信を有効にすると、ゲートウェイのアクセスログを分析してクライアントの行動や地理的な分布を把握できるため、問題のトラブルシューティングに役立ちます。手順については、「ゲートウェイのログ配信の有効化」をご参照ください。
ゲートウェイのトレーシング分析の有効化
MSE のクラウドネイティブゲートウェイは、Alibaba Cloud の Managed Service for OpenTelemetry および SkyWalking との統合を通じてトレーシング分析を提供します。トレーシング分析を有効にすると、分散アプリケーション アーキテクチャにおけるパフォーマンスボトルネックを分析および診断できます。手順については、「ゲートウェイのトレーシング分析の有効化」をご参照ください。
ゲートウェイのセキュリティグループルールの設定
クラウドネイティブゲートウェイとバックエンドサービスがデプロイされているノードが異なるセキュリティグループに属している場合、セキュリティグループルールを設定して、ゲートウェイにバックエンドサービスへのアクセス権限を付与します。手順については、「セキュリティグループルールの設定」をご参照ください。
ゲートウェイの Web Application Firewall の有効化
MSE のクラウドネイティブゲートウェイは、Alibaba Cloud の Web Application Firewall (WAF) 3.0 と統合されています。WAF 保護は、インスタンス レベルとルート レベルの両方で適用されます。手順については、「Web Application Firewall の有効化」をご参照ください。