メイン コンテンツにスキップ
テクノロジー分野
close
AI と ML
アプリケーション開発
アプリケーションのホスティング
コンピューティング
データ分析とパイプライン
データベース
分散型クラウド、ハイブリッド クラウド、マルチクラウド
生成 AI
業種別ソリューション
ネットワーキング
オブザーバビリティとモニタリング
セキュリティ
Storage
プロダクト横断型のツール
close
アクセスとリソースの管理
費用と使用量の管理
Infrastructure as code
移行
SDK、言語、フレームワーク、ツール
/
コンソール
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
ログイン
Cloud Service Mesh
無料で利用開始
概要
ガイド
サポート
リソース
テクノロジー分野
その他
概要
ガイド
サポート
リソース
プロダクト横断型のツール
その他
コンソール
Cloud Service Mesh
概要
継続して使用しているお客様向けのマネージド コントロール プレーン
概要
マネージド コントロール プレーンのモダナイゼーション
モダナイゼーションのための構成の更新
サポートされる機能
Istio API の使用(マネージド コントロール プレーン)
Istio API の使用(クラスタ内コントロール プレーン)
Google Cloud APIs の使用
サポートされていない Istio API
対応プラットフォーム
オンボーディング
サービス メッシュを有効にしてプロビジョニングする
GKE
GCE
Google Cloud 以外
インストール
前提条件
インストールを計画する
依存ツールのインストールとクラスタの検証
Cloud Service Mesh をインストールする
オフライン インストールを準備する
クラスタ内コントロール プレーンをアップグレードする
アップグレードを計画する
クラスタ内のアップグレード
Cloud Run 用に Cloud Service Mesh を構成する
Istio 1.11 以降から移行する
API リソースについて
アンインストール
構成のベスト プラクティス
拡張性に関するベスト プラクティス
スケーラビリティの上限
Istio API を使用して構成する
Kubernetes ワークロードをオンボーディングする
Istio API を使用してオプション機能を有効にする
マネージド コントロール プレーン
クラスタ内コントロール プレーン
サードパーティ アドオンと統合する
Cloud Run でトラフィックをルーティングする
ホストされている Cloud Service Mesh ワークロードから Cloud Run サービスにトラフィックを転送する
Cloud Run サービスから GKE 上の Cloud Service Mesh ワークロードにトラフィックを転送する
Cloud Run 接続用に Istio ServiceEntry を GCPBackend に移行する
Cloud Run API リファレンス
GCE VM でトラフィックをルーティングする
ホストされている Cloud Service Mesh ワークロードから GCE VM にトラフィックを転送する
GCE VM 接続用に Istio ServiceEntry を GCPBackend に移行する
GCE VM API リファレンス
運用と維持
コントロール プレーンの実装を確認する
ゲートウェイのインストールとアップグレード
Ingress ゲートウェイで TLS 終端を設定する
外部ロードバランサを使用して Ingress ゲートウェイを公開する
GKE でマルチクラスタ メッシュを設定する(マネージド)
GKE でマルチクラスタ メッシュを設定する(クラスタ内)
Google Cloud の外部でマルチクラスタ メッシュを設定する
限定公開クラスタでポートを開く
F5 BIG-IP ロードバランサを使用して GKE on VMware の外部 IP アドレスを構成する
GKE クラスタでの高度なロード バランシング
コントロール プレーンのリビジョンを構成する
Cloud Service Mesh(マネージド)の VPC Service Controls を構成する
サービス境界への Cloud Service Mesh(クラスタ内)サービスの追加
ハイブリッド メッシュを設定する
DNS プロキシを設定する
セキュリティ
セキュリティの概要
セキュリティのベスト プラクティス
エンドユーザー認証を構成する
セキュリティ ポリシーを構成する
認可ポリシーの概要
認可ポリシーの高度な機能を構成する
リモート JWKS を使用して JWT 認証を構成する
セキュリティ ポリシーの制約を構成する
トランスポート セキュリティを構成する
Certificate Authority Service を構成する
IAP を統合する
GKE クラスタで Egress ゲートウェイを使用する
おすすめの方法
GKE クラスタで Egress ゲートウェイを使用する - チュートリアル
モニタリングとロギング(オブザーバビリティ)
オブザーバビリティの概要
Cloud コンソールで Cloud Service Mesh に対するアクセスを制御する
Cloud Trace のトレースにアクセスする
ロギング
meshca.googleapis.com の監査ログ
meshconfig.googleapis.com の監査ログ
trafficdirector.googleapis.com の監査ログ
プロキシログをリクエストする
正規サービス
概要
おすすめの方法
正規サービスを定義する
正規サービス コントローラを有効または無効にする
クラスタ内からマネージド正規サービス コントローラに移行する
サービスレベル目標
概要
SLO を設計する
SLO の作成
SLO をモニタリングする
SLO のアラート ポリシーを作成する
Google Cloud APIs を使用して構成する
リージョン Cloud Service Mesh
サービス ルーティング API
概要
プロキシレス gRPC サービスの概要
設定ガイド
プロキシレス gRPC サービスの設定
HTTP サービスを使用して Envoy プロキシを設定する
Ingress ゲートウェイを設定する
TCP サービスの設定
プロジェクト間の参照を設定する
プロジェクト間のネットワーク エンドポイント グループを設定する
ゲートウェイ TLS ルーティングを設定する
ルートリソースを一覧表示する
交通の管理
高度なトラフィック管理
概要
メッシュの上り(内向き)トラフィック
サービス ディスカバリ
ロード バランシング
Cloud Service Mesh にデュアルスタック IPv6 を構成する
ロード バランシングを微調整する
概要
高度なロード バランシングを設定する
レート制限
概要
Envoy で Cloud Armor のレート制限を構成する
独立性
オブザーバビリティ
Envoy
オブザーバビリティ
制限事項
トラブルシューティング
プロキシレス gRPC サービス
プロキシレス gRPC を使用したオブザーバビリティ
制限事項
トラブルシューティング
クライアントのステータスについて
コントロール プレーンのオブザーバビリティ
監査ロギング
サービス セキュリティを追加する
概要
使用例
Envoy でサービス セキュリティを設定する
プロキシレス gRPC を使用してサービス セキュリティを設定する
カスタム制約を設定する
リファレンス
CEL マッチャーの言語リファレンス
Gateway API を使用して構成する
概要
Mesh 用ゲートウェイを準備する
GKE で Envoy サイドカー サービス メッシュを設定する
GKE でプロキシレス gRPC サービス メッシュを設定する
Readiness プローブを構成する
リファレンス
トラブルシューティング
トラブルシューティング ツールをダウンロードする
手順に沿ったトラブルシューティング
一般的な問題と解決策
マネージド サービス メッシュに関する問題
マネージド サービス メッシュのクリーンアップに関する問題
正規サービスに関する問題
診断ログを収集する
構成に関する問題の解決
Cloud コンソールでサービス メッシュを有効にする
インストールに関する問題
マルチクラスタに関する問題
オブザーバビリティとテレメトリーに関する問題
Google Cloud 外のデプロイに関する問題
プロキシに関する問題
リソース上限に関する問題
スケーリングに関する問題
セキュリティの問題
トラフィック管理に関する問題
Webhook に関する問題
マネージド CNI
特徴的な状態の Conditions
Pod の起動時間
オープンソース API を使用したチュートリアル
新しいクラスタのクラスタ内マネージド コントロール プレーンに移行する
Cloud Service Mesh の例
承認
カナリア デプロイ
mTLS
サービスの監査ポリシーの構成
リファレンス
Google Cloud API
コントロール プレーン API(xDS)
サービス ルーティング API
概要
V1
REST リソース
projects.locations
概要
get
list
projects.locations.endpointPolicies
概要
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways
概要
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways.routeViews
概要
get
list
projects.locations.grpcRoutes
概要
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.httpRoutes
概要
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.meshes
概要
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.meshes.routeViews
概要
get
list
projects.locations.operations
概要
cancel
delete
get
list
projects.locations.routeViews
概要
setIamPolicy
testIamPermissions
projects.locations.serviceLbPolicies
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.tcpRoutes
概要
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.tlsRoutes
概要
create
delete
get
list
patch
setIamPolicy
testIamPermissions
Types
EnvoyHeaders
ベータ版
REST リソース
projects.locations
概要
get
list
projects.locations.endpointPolicies
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways
概要
create
delete
get
list
patch
projects.locations.gateways.routeViews
概要
get
list
projects.locations.grpcRoutes
概要
create
delete
get
list
patch
projects.locations.httpRoutes
概要
create
delete
get
list
patch
projects.locations.meshes
概要
create
delete
get
list
patch
projects.locations.meshes.routeViews
概要
get
list
projects.locations.operations
概要
cancel
delete
get
list
projects.locations.serviceLbPolicies
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.tcpRoutes
概要
create
delete
get
list
patch
projects.locations.tlsRoutes
概要
create
delete
get
list
patch
Types
EnvoyHeaders
アルファ版
REST リソース
projects.locations
概要
get
list
projects.locations.gateways
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways.routeViews
概要
get
list
projects.locations.grpcRoutes
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.httpRoutes
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.meshes
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.meshes.routeViews
概要
get
list
projects.locations.operations
概要
cancel
delete
get
list
projects.locations.routeViews
概要
getIamPolicy
setIamPolicy
testIamPermissions
projects.locations.serviceBindings
概要
create
delete
get
list
projects.locations.serviceLbPolicies
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.tcpRoutes
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.tlsRoutes
概要
create
delete
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
Types
EnvoyHeaders
共有済み
Types
AuditConfig
バインディング
CancelOperationRequest
DeleteOperationRequest
GetIamPolicyRequest
GetLocationRequest
GetOperationRequest
ListLocationsRequest
ListLocationsResponse
ListOperationsRequest
ListOperationsResponse
LogType
ポリシー
SetIamPolicyRequest
TestIamPermissionsRequest
TestIamPermissionsResponse
共有の型 v1.21
Types
AuditConfig
バインディング
CancelOperationRequest
DeleteOperationRequest
GetIamPolicyRequest
GetLocationRequest
GetOperationRequest
ListLocationsRequest
ListLocationsResponse
ListOperationsRequest
ListOperationsResponse
LogType
ポリシー
SetIamPolicyRequest
TestIamPermissionsRequest
TestIamPermissionsResponse
共有の型 v1.22
Types
AuditConfig
バインディング
CancelOperationRequest
DeleteOperationRequest
GetIamPolicyRequest
GetLocationRequest
GetOperationRequest
ListLocationsRequest
ListLocationsResponse
ListOperationsRequest
ListOperationsResponse
LogType
ポリシー
SetIamPolicyRequest
TestIamPermissionsRequest
TestIamPermissionsResponse
共有の型 v1.23
Types
AuditConfig
バインディング
CancelOperationRequest
DeleteOperationRequest
GetIamPolicyRequest
GetLocationRequest
GetOperationRequest
ListLocationsRequest
ListLocationsResponse
ListOperationsRequest
ListOperationsResponse
LogType
ポリシー
SetIamPolicyRequest
TestIamPermissionsRequest
TestIamPermissionsResponse
共有の型 v1.24
Types
AuditConfig
バインディング
CancelOperationRequest
DeleteOperationRequest
GetIamPolicyRequest
GetLocationRequest
GetOperationRequest
ListLocationsRequest
ListLocationsResponse
ListOperationsRequest
ListOperationsResponse
LogType
ポリシー
SetIamPolicyRequest
TestIamPermissionsRequest
TestIamPermissionsResponse
ネットワーク セキュリティ API
概要
V1
REST リソース
projects.locations.authorizationPolicies
概要
create
delete
get
list
patch
projects.locations.clientTlsPolicies
概要
create
delete
get
list
patch
projects.locations.serverTlsPolicies
概要
create
delete
get
list
patch
Types
CertificateProvider
CertificateProviderInstance
GrpcEndpoint
ValidationCA
ベータ版
REST リソース
projects.locations
概要
get
list
projects.locations.authorizationPolicies
概要
create
delete
get
list
patch
projects.locations.clientTlsPolicies
概要
create
delete
get
list
patch
projects.locations.operations
概要
cancel
delete
get
list
projects.locations.serverTlsPolicies
概要
create
delete
get
list
patch
Types
CertificateProvider
CertificateProviderInstance
GrpcEndpoint
ValidationCA
共有済み
Types
オペレーション
asmcli
asmcli リファレンス
プロジェクトとクラスタを設定する
サンプル
Online Boutique サンプル アプリケーションをデプロイする
BookInfo サンプル アプリケーションをデプロイする
テレメトリー アドオンのデモバージョンをデプロイする
Cloud Service Mesh のアーカイブ
v1.26 のドキュメント
v1.25 のドキュメント
v1.24 のドキュメント
v1.23 のドキュメント
v1.22 のドキュメント
v1.21 のドキュメント
以前のドキュメント
Service Directory と統合する
概要
統合を設定する
オブザーバビリティ