🎯 レッスンの目標_
Gateway API v1.4 は従来の Ingress に代わる新しい標準であり、GatewayClass、Gateway、HTTPRoute を使用してトラフィックをルーティングする方法、カナリア展開のためのトラフィック分割、TLS 終端、および一般的な実装について理解します。
1.従来の Ingress の問題
Ingress API は K8s 1.1 以降に存在し、多くの制限があります:
- アノテーション地獄: 各コントローラー (nginx、traefik、haproxy) が異なるアノテーションを使用する → ベンダーロックイン
- 表現力の制限: 組み込みのトラフィック分割なし、ヘッダー変更
- 単一リソース: インフラストラクチャとアプリケーション チームの役割を分離しない
- TLS の制限: ネイティブ TLS バックエンドなし
Ingress-NGINX: メンテナンス モードに入ります (2026 年 3 月)。新しい機能は追加されません。
2.ゲートウェイ API v1.4 GA — 2025 年 10 月
Gateway API は Kubernetes SIG-Network プロジェクトであり、
でトラフィック管理を標準化します。- 役割指向設計: インフラストラクチャプロバイダー、クラスターオペレーター、アプリケーション開発者の役割を明確に分離
- 表現: トラフィック分割、ヘッダー マッチング、URL 書き換えは第一級国民
- 移植可能: 同じマニフェストはどのゲートウェイ API 実装でも機能します
- 拡張可能: TLSRoute、GRPCRoute、TCPRoute、カスタム拡張
3.リソース階層
___コードブロック_0___3.1 ゲートウェイクラス
___コードブロック_1___3.2 ゲートウェイ
___コードブロック_2___3.3 HTTPRoute — パスベースのルーティング
___コードブロック_3___4.トラフィック分割 — カナリア デプロイメント
___コードブロック_4___5.ヘッダー マッチングと URL 書き換え__HTMLTAG_130___ ___コードブロック_5___
6. BackendTLSPolicy — TLS からバックエンド (v1.4)
___コードブロック_6___7. ReferenceGrant によるクロスネームスペース ルーティング
___コードブロック_7___8。 GRPCRoute
___コードブロック_8___9.実装ゲートウェイ API
- Cilium Gateway API: eBPF ベース、Cilium CNI とのネイティブ統合、最も効果的
- Envoy ゲートウェイ: Envoy ベースの機能豊富な CNCF プロジェクト
- nginx-gateway-fabric: nginx ベース、安定版
- Istio: サービス メッシュ Istio との統合
- _Traefik: v3.0 から Gateway API v1 をサポート
10. Ingress からゲートウェイ API
への移行 ___コードブロック_9___概要
- Gateway API v1.4 GA (2025 年 10 月) = Ingress に代わる新しい標準
- ロール指向: GatewayClass (インフラ) → Gateway (クラスター操作) → HTTPRoute (アプリ開発)
- トラフィック分割、ヘッダー マッチング、URL 書き換えは最高級
- BackendTLSPolicy: バックエンドへの TLS (v1.4)
- Cilium Gateway API: eBPF ベース、Cilium CNI で推奨
- Ingress-NGINX: メンテナンス モード 2026 年 3 月 — ゲートウェイ API に移行する必要があります