第3章 ゲートウェイ経由で送信トラフィックを誘導する


Istio API を使用すると、ゲートウェイインジェクションを使用してインストールされたゲートウェイプロキシーを設定して、外部サービスに送信されるトラフィックを誘導できます。

3.1. ゲートウェイ経由での Egress トラフィックの誘導について

サービスメッシュから出るトラフィックの出口ポイントとして、ゲートウェイインジェクションによってインストールされたゲートウェイを設定できます。メッシュの外部のサービスに送信されるリクエストの転送プロキシーとして機能します。

Egress ゲートウェイ

Egress ゲートウェイは、サービスメッシュから出るトラフィックの出発点として設定され、外部サービスに送信される要求の転送プロキシーとして機能します。セキュリティー要件を満たすように Egress ゲートウェイを設定できます。

  • トラフィック制限: トラフィック制限が厳しい環境では、Egress ゲートウェイにより、すべての送信トラフィックが専用のノードセットを通過するようになります。
  • ネットワークポリシーの適用: ネットワークポリシーによってアプリケーションノードが外部サービスに直接アクセスできない場合、Egress ゲートウェイが外部アクセスを処理します。

このようなシナリオでは、ゲートウェイプロキシーは、外部サービスにアクセスできる専用の Egress ノードにデプロイされます。これらのノードは、その後、セキュリティー強化のために厳格なネットワークポリシーの適用や追加のモニタリングを受けることができます。

Egress トラフィックの設定

次の Istio リソースを組み合わせることで、ゲートウェイインジェクションを通じてインストールされたゲートウェイを設定し、出力トラフィックを送信できます。

  • ServiceEntry リソースを使用して、外部サービスのプロパティーを定義します。外部サービスはメッシュの Istio サービスレジストリーに追加され、これにより、監視やルーティングルールなどの Istio 機能を、外部サービス宛てのメッシュから出るトラフィックに適用できるようになります。
  • GatewayVirtualService、および DestinationRule リソースを使用し、ゲートウェイプロキシーを使用してメッシュから外部サービスにトラフィックをルーティングするルールをセットアップします。
アンビエントモードでの出力ルーティング

デプロイメントでアンビエントモードを使用する場合は、Istio Gateway および VirtualService リソースではなく、Kubernetes Gateway API を使用して Egress ルーティングを設定する必要があります。Kubernetes Gateway API は、トラフィックがメッシュを出て外部サービスに到達する方法を定義するための標準化された Kubernetes ネイティブメソッドを提供します。

Gateway および HTTPRoute (または GRPCRoute) リソースを使用して、メッシュトラフィックをクラスター外部の宛先にルーティングする方法を制御できます。ゲートウェイ API はアンビエントモードで完全にサポートされており、サイドカーベースのデプロイメントでも使用できるため、Ingress と Egress ルーティングの両方に一貫した設定モデルが提供されます。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat