メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 生成 AI
  • 業種別ソリューション
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • 移行
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
ログイン
  • Cloud Service Mesh
無料で利用開始
概要 ガイド サポート リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • サポート
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Cloud Service Mesh
  • 概要
  • 継続して使用しているお客様向けのマネージド コントロール プレーン
    • 概要
    • マネージド コントロール プレーンのモダナイゼーション
    • モダナイゼーションのための構成の更新
  • サポートされる機能
    • Istio API の使用(マネージド コントロール プレーン)
    • Istio API の使用(クラスタ内コントロール プレーン)
    • Google Cloud APIs の使用
    • サポートされていない Istio API
  • 対応プラットフォーム
  • オンボーディング
  • サービス メッシュを有効にしてプロビジョニングする
    • GKE
    • GCE
    • Google Cloud 以外
      • インストール
        • 前提条件
        • インストールを計画する
        • 依存ツールのインストールとクラスタの検証
        • Cloud Service Mesh をインストールする
        • オフライン インストールを準備する
  • クラスタ内コントロール プレーンをアップグレードする
    • アップグレードを計画する
    • クラスタ内のアップグレード
  • Cloud Run 用に Cloud Service Mesh を構成する
  • Istio 1.11 以降から移行する
  • API リソースについて
  • アンインストール
  • 構成のベスト プラクティス
  • 拡張性に関するベスト プラクティス
  • スケーラビリティの上限
  • Istio API を使用して構成する
  • Kubernetes ワークロードをオンボーディングする
  • Istio API を使用してオプション機能を有効にする
    • マネージド コントロール プレーン
    • クラスタ内コントロール プレーン
    • サードパーティ アドオンと統合する
  • Cloud Run でトラフィックをルーティングする
    • ホストされている Cloud Service Mesh ワークロードから Cloud Run サービスにトラフィックを転送する
    • Cloud Run サービスから GKE 上の Cloud Service Mesh ワークロードにトラフィックを転送する
    • Cloud Run 接続用に Istio ServiceEntry を GCPBackend に移行する
    • Cloud Run API リファレンス
  • GCE VM でトラフィックをルーティングする
    • ホストされている Cloud Service Mesh ワークロードから GCE VM にトラフィックを転送する
    • GCE VM 接続用に Istio ServiceEntry を GCPBackend に移行する
    • GCE VM API リファレンス
  • 運用と維持
    • コントロール プレーンの実装を確認する
    • ゲートウェイのインストールとアップグレード
    • Ingress ゲートウェイで TLS 終端を設定する
    • 外部ロードバランサを使用して Ingress ゲートウェイを公開する
    • GKE でマルチクラスタ メッシュを設定する(マネージド)
    • GKE でマルチクラスタ メッシュを設定する(クラスタ内)
    • Google Cloud の外部でマルチクラスタ メッシュを設定する
    • 限定公開クラスタでポートを開く
    • F5 BIG-IP ロードバランサを使用して GKE on VMware の外部 IP アドレスを構成する
    • GKE クラスタでの高度なロード バランシング
    • コントロール プレーンのリビジョンを構成する
    • Cloud Service Mesh(マネージド)の VPC Service Controls を構成する
    • サービス境界への Cloud Service Mesh(クラスタ内)サービスの追加
    • ハイブリッド メッシュを設定する
    • DNS プロキシを設定する
  • セキュリティ
    • セキュリティの概要
    • セキュリティのベスト プラクティス
    • エンドユーザー認証を構成する
    • セキュリティ ポリシーを構成する
      • 認可ポリシーの概要
      • 認可ポリシーの高度な機能を構成する
      • リモート JWKS を使用して JWT 認証を構成する
      • セキュリティ ポリシーの制約を構成する
      • トランスポート セキュリティを構成する
    • Certificate Authority Service を構成する
    • IAP を統合する
    • GKE クラスタで Egress ゲートウェイを使用する
      • おすすめの方法
      • GKE クラスタで Egress ゲートウェイを使用する - チュートリアル
  • モニタリングとロギング(オブザーバビリティ)
    • オブザーバビリティの概要
    • Cloud コンソールで Cloud Service Mesh に対するアクセスを制御する
    • Cloud Trace のトレースにアクセスする
    • ロギング
      • meshca.googleapis.com の監査ログ
      • meshconfig.googleapis.com の監査ログ
      • trafficdirector.googleapis.com の監査ログ
      • プロキシログをリクエストする
    • 正規サービス
      • 概要
      • おすすめの方法
      • 正規サービスを定義する
      • 正規サービス コントローラを有効または無効にする
      • クラスタ内からマネージド正規サービス コントローラに移行する
    • サービスレベル目標
      • 概要
      • SLO を設計する
      • SLO の作成
      • SLO をモニタリングする
      • SLO のアラート ポリシーを作成する
  • Google Cloud APIs を使用して構成する
  • リージョン Cloud Service Mesh
  • サービス ルーティング API
    • 概要
    • プロキシレス gRPC サービスの概要
    • 設定ガイド
      • プロキシレス gRPC サービスの設定
      • HTTP サービスを使用して Envoy プロキシを設定する
      • Ingress ゲートウェイを設定する
      • TCP サービスの設定
      • プロジェクト間の参照を設定する
      • プロジェクト間のネットワーク エンドポイント グループを設定する
      • ゲートウェイ TLS ルーティングを設定する
      • ルートリソースを一覧表示する
  • 交通の管理
    • 高度なトラフィック管理
      • 概要
    • メッシュの上り(内向き)トラフィック
    • サービス ディスカバリ
    • ロード バランシング
    • Cloud Service Mesh にデュアルスタック IPv6 を構成する
    • ロード バランシングを微調整する
      • 概要
      • 高度なロード バランシングを設定する
    • レート制限
      • 概要
      • Envoy で Cloud Armor のレート制限を構成する
    • 独立性
  • オブザーバビリティ
    • Envoy
      • オブザーバビリティ
      • 制限事項
      • トラブルシューティング
    • プロキシレス gRPC サービス
      • プロキシレス gRPC を使用したオブザーバビリティ
      • 制限事項
      • トラブルシューティング
    • クライアントのステータスについて
    • コントロール プレーンのオブザーバビリティ
    • 監査ロギング
  • サービス セキュリティを追加する
    • 概要
    • 使用例
    • Envoy でサービス セキュリティを設定する
    • プロキシレス gRPC を使用してサービス セキュリティを設定する
    • カスタム制約を設定する
    • リファレンス
      • CEL マッチャーの言語リファレンス
  • Gateway API を使用して構成する
  • 概要
  • Mesh 用ゲートウェイを準備する
  • GKE で Envoy サイドカー サービス メッシュを設定する
  • GKE でプロキシレス gRPC サービス メッシュを設定する
  • Readiness プローブを構成する
  • リファレンス
  • トラブルシューティング
  • トラブルシューティング ツールをダウンロードする
  • 手順に沿ったトラブルシューティング
  • 一般的な問題と解決策
    • マネージド サービス メッシュに関する問題
    • マネージド サービス メッシュのクリーンアップに関する問題
    • 正規サービスに関する問題
    • 診断ログを収集する
    • 構成に関する問題の解決
    • Cloud コンソールでサービス メッシュを有効にする
    • インストールに関する問題
    • マルチクラスタに関する問題
    • オブザーバビリティとテレメトリーに関する問題
    • Google Cloud 外のデプロイに関する問題
    • プロキシに関する問題
    • リソース上限に関する問題
    • スケーリングに関する問題
    • セキュリティの問題
    • トラフィック管理に関する問題
    • Webhook に関する問題
    • マネージド CNI
    • 特徴的な状態の Conditions
    • Pod の起動時間
  • オープンソース API を使用したチュートリアル
  • 新しいクラスタのクラスタ内マネージド コントロール プレーンに移行する
  • Cloud Service Mesh の例
    • 承認
    • カナリア デプロイ
    • mTLS
  • サービスの監査ポリシーの構成
  • リファレンス
  • Google Cloud API
    • コントロール プレーン API(xDS)
    • サービス ルーティング API
      • 概要
      • V1
        • REST リソース
        • projects.locations
          • 概要
          • get
          • list
        • projects.locations.endpointPolicies
          • 概要
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways
          • 概要
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways.routeViews
          • 概要
          • get
          • list
        • projects.locations.grpcRoutes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.httpRoutes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes.routeViews
          • 概要
          • get
          • list
        • projects.locations.operations
          • 概要
          • cancel
          • delete
          • get
          • list
        • projects.locations.routeViews
          • 概要
          • setIamPolicy
          • testIamPermissions
        • projects.locations.serviceLbPolicies
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tlsRoutes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • Types
        • EnvoyHeaders
      • ベータ版
        • REST リソース
        • projects.locations
          • 概要
          • get
          • list
        • projects.locations.endpointPolicies
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.gateways.routeViews
          • 概要
          • get
          • list
        • projects.locations.grpcRoutes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.httpRoutes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.meshes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.meshes.routeViews
          • 概要
          • get
          • list
        • projects.locations.operations
          • 概要
          • cancel
          • delete
          • get
          • list
        • projects.locations.serviceLbPolicies
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.tlsRoutes
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • Types
        • EnvoyHeaders
      • アルファ版
        • REST リソース
        • projects.locations
          • 概要
          • get
          • list
        • projects.locations.gateways
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways.routeViews
          • 概要
          • get
          • list
        • projects.locations.grpcRoutes
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.httpRoutes
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes.routeViews
          • 概要
          • get
          • list
        • projects.locations.operations
          • 概要
          • cancel
          • delete
          • get
          • list
        • projects.locations.routeViews
          • 概要
          • getIamPolicy
          • setIamPolicy
          • testIamPermissions
        • projects.locations.serviceBindings
          • 概要
          • create
          • delete
          • get
          • list
        • projects.locations.serviceLbPolicies
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tlsRoutes
          • 概要
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • Types
        • EnvoyHeaders
      • 共有済み
        • Types
        • AuditConfig
        • バインディング
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • ポリシー
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • 共有の型 v1.21
        • Types
        • AuditConfig
        • バインディング
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • ポリシー
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • 共有の型 v1.22
        • Types
        • AuditConfig
        • バインディング
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • ポリシー
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • 共有の型 v1.23
        • Types
        • AuditConfig
        • バインディング
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • ポリシー
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • 共有の型 v1.24
        • Types
        • AuditConfig
        • バインディング
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • ポリシー
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
    • ネットワーク セキュリティ API
      • 概要
      • V1
        • REST リソース
        • projects.locations.authorizationPolicies
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.clientTlsPolicies
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.serverTlsPolicies
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • Types
        • CertificateProvider
        • CertificateProviderInstance
        • GrpcEndpoint
        • ValidationCA
      • ベータ版
        • REST リソース
        • projects.locations
          • 概要
          • get
          • list
        • projects.locations.authorizationPolicies
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.clientTlsPolicies
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.operations
          • 概要
          • cancel
          • delete
          • get
          • list
        • projects.locations.serverTlsPolicies
          • 概要
          • create
          • delete
          • get
          • list
          • patch
        • Types
        • CertificateProvider
        • CertificateProviderInstance
        • GrpcEndpoint
        • ValidationCA
      • 共有済み
        • Types
        • オペレーション
  • asmcli
    • asmcli リファレンス
    • プロジェクトとクラスタを設定する
  • サンプル
    • Online Boutique サンプル アプリケーションをデプロイする
    • BookInfo サンプル アプリケーションをデプロイする
    • テレメトリー アドオンのデモバージョンをデプロイする
  • Cloud Service Mesh のアーカイブ
  • v1.26 のドキュメント
  • v1.25 のドキュメント
  • v1.24 のドキュメント
  • v1.23 のドキュメント
  • v1.22 のドキュメント
  • v1.21 のドキュメント
  • 以前のドキュメント
  • Service Directory と統合する
    • 概要
    • 統合を設定する
    • オブザーバビリティ