Zum Hauptinhalt springen
Cloud / Azure / Produkte / Application Gateway for Containers - Ingress für AKS

Application Gateway for Containers - Ingress für AKS

Application Gateway for Containers: verwalteter Layer-7-Load-Balancer und Ingress-Service für Kubernetes-Workloads mit Gateway-API, Ingress-API und WAF.

networking
Preismodell Abrechnung gemäß Application-Gateway-Preisseite
Verfügbarkeit 24 Regionen laut offizieller Dokumentation, darunter West Europe, North Europe, Germany West Central, France Central, Switzerland North, Sweden Central, Norway East und UK South
Datensouveränität EU-Regionen verfügbar, unter anderem Germany West Central, West Europe, North Europe, France Central, Switzerland North und Sweden Central
Zuverlässigkeit gemäß Service Level Agreements for Online Services (siehe offizielle Dokumentation) SLA

Was ist Application Gateway for Containers?

Application Gateway for Containers ist ein verwalteter Load-Balancing- und Ingress-Service auf Anwendungsebene (Layer 7) für Kubernetes-Workloads. Er leitet HTTP-, HTTPS-, gRPC- und KI-Inferenz-Traffic an Anwendungen in Azure Kubernetes Service weiter, während Azure die zugrunde liegende Data Plane außerhalb des Clusters betreibt.

Konfiguriert wird der Dienst aus Kubernetes heraus über unterstützte Ingress- und Gateway-API-Ressourcen. Dieses Modell erlaubt es Plattformteams, eine geteilte, von Azure verwaltete Ingress-Schicht bereitzustellen, während Anwendungsteams mit Kubernetes-nativen Ressourcen beschreiben, wie ihre Services Traffic empfangen.

Application Gateway for Containers ist laut Microsoft ein eigenständiges Application-Gateway-Angebot, das von Grund auf für Kubernetes gebaut wurde, mit eigener Control Plane und Data Plane und geprägt von den Erkenntnissen aus dem Application Gateway Ingress Controller (AGIC). Der ALB Controller läuft im Cluster und übersetzt Kubernetes-Ressourcen wie Ingress, Gateway, HTTPRoute und ApplicationLoadBalancer in die Azure-seitige Konfiguration.

Kernfunktionen

  • Kubernetes-native Konfiguration über Ingress- und Gateway-API-Ressourcen
  • Von Azure betriebene Ingress-Data-Plane außerhalb des AKS-Clusters
  • Layer-7-Routing nach Hostname, Pfad, Header, Query String, Methode und Port
  • Traffic Splitting, automatische Retries, Health Probes, Autoscaling und Availability-Zone-Resilienz
  • TLS-Terminierung, End-to-End-SSL, mTLS und TLS Policies mit ECDSA- und RSA-Zertifikaten
  • Header Rewrite, URL Rewrite, URL Redirect, HTTP/2, WebSocket, Server-sent Events und gRPC
  • Web Application Firewall (WAF) und AKS-managed Add-on
  • AI-Gateway mit Gateway API Inference Extension, modellbewusstem und lastbewusstem Routing

Typische Anwendungsfälle

Ingress für AKS-Anwendungen
Anwendungsteams beschreiben mit Ingress- oder Gateway-API-Ressourcen, wie ihre Services Traffic empfangen; die Data Plane betreibt Azure außerhalb des Clusters.

Geteilte Ingress-Plattform
Plattformteams trennen die von der Plattform betriebene Ingress-Infrastruktur von der Routing-Konfiguration der Anwendungsteams.

Schrittweise Einführung
Über Ingress- oder Gateway-API-Ressourcen lassen sich Workloads nach und nach auf Application Gateway for Containers umstellen.

KI-Inferenz-Routing
Selbst gehostete Modellserver erhalten modellbewusstes Routing und Endpunktauswahl zur Anfragezeit, konfiguriert über die Gateway API Inference Extension; lastbewusstes Routing leitet Anfragen an die am wenigsten ausgelasteten Repliken.

Vorteile

  • Ingress-Traffic bleibt außerhalb des AKS-Clusters, Azure betreibt die Data Plane
  • Kubernetes-native Konfiguration ohne proprietäres Konfigurationsmodell
  • Klare Trennung zwischen plattformeigener Infrastruktur und anwendungseigener Routing-Konfiguration
  • Umfangreiche Application-Delivery-Funktionen inklusive WAF, mTLS und Traffic Splitting
  • Availability-Zone-Resilienz und Autoscaling im verwalteten Dienst
  • Unterstützung für KI-Inferenz-Workloads über die Gateway API Inference Extension

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie beim Aufbau Ihrer Ingress-Architektur auf AKS: Auswahl zwischen BYO-Deployment und Verwaltung durch den ALB Controller, Migration von AGIC oder anderen Ingress-Controllern, TLS- und mTLS-Konzept sowie WAF-Regelwerk.

Ergänzend begleiten wir Sie bei der Einführung der Gateway API und bei Inferenz-Workloads auf AKS. Kontaktieren Sie uns für eine unverbindliche Beratung.

Typische Anwendungsfälle

Ingress für AKS-Workloads mit Kubernetes-nativer Konfiguration
Geteilte Ingress-Plattform für mehrere Anwendungsteams
Traffic Splitting und schrittweise Rollouts
Routing von KI-Inferenz-Traffic zu selbst gehosteten Modellservern
Ablösung des Application Gateway Ingress Controller (AGIC)

Technische Spezifikationen

0th Verwalteter Layer-7-Load-Balancer und Ingress-Service für Kubernetes-Workloads; routet HTTP, HTTPS, gRPC und KI-Inferenz-Traffic zu AKS
1st Konfiguration über Ingress- und Gateway-API-Ressourcen; ALB Controller läuft im Cluster und überträgt die Konfiguration nach Azure
2nd Data Plane wird von Azure außerhalb des Clusters betrieben
3rd Vier Komponenten: Application Gateway for Containers Resource, Frontends, Associations und Security Policies; Abhängigkeiten: Subnet Delegation und User-assigned Managed Identity
4th Gateway API v1.5 durch den ALB Controller; unterstützte Ressourcen: GatewayClass, Gateway, HTTPRoute, GRPCRoute, ReferenceGrant, InferencePool, InferenceObjective
5th Load-Balancing-Strategien: Least Request, Load-aware Routing, Ring Hash, Round Robin, Weighted Round Robin
6th Layer-7-Weiterleitung nach Hostname, Pfad, Header, Query String, Methode und Port (80/443)
7th TLS-Terminierung und End-to-End-SSL, mTLS zum Frontend, Backend oder Ende zu Ende, TLS Policies, ECDSA- und RSA-Zertifikate
8th Header Rewrite, URL Rewrite, URL Redirect, HTTP/2, WebSocket, Server-sent Events, gRPC
9th Automatische Retries, Autoscaling, Availability-Zone-Resilienz, eigene und Standard-Health-Probes, WAF, AKS-managed Add-on
10th AI-Gateway: Gateway API Inference Extension, modellbewusstes Routing über Body-based Router (BBR), lastbewusstes Routing über Endpoint Picker (EPP)
11th Zwei Bereitstellungsstrategien: Bring your own (BYO) oder Verwaltung durch den ALB Controller

Häufig gestellte Fragen

Was ist Application Gateway for Containers?

Application Gateway for Containers ist ein verwalteter Load-Balancing- und Ingress-Service auf Anwendungsebene (Layer 7) für Kubernetes-Workloads. Er leitet HTTP-, HTTPS-, gRPC- und KI-Inferenz-Traffic an Anwendungen in Azure Kubernetes Service weiter, während Azure die zugrunde liegende Data Plane außerhalb des Clusters betreibt.

Wie unterscheidet es sich vom Application Gateway Ingress Controller (AGIC)?

Application Gateway for Containers ist laut Microsoft ein eigenständiges Application-Gateway-Angebot, das von Grund auf für Kubernetes gebaut wurde, mit eigener Control Plane und Data Plane, geprägt von den Erkenntnissen aus AGIC. Der ALB Controller läuft im Cluster und übersetzt die Kubernetes-Konfiguration in die Azure-seitige Konfiguration.

Welche Kubernetes-APIs werden unterstützt?

Der ALB Controller implementiert Version v1.5 der Gateway API mit GatewayClass, Gateway, HTTPRoute, GRPCRoute, ReferenceGrant, InferencePool und InferenceObjective. Zusätzlich wird die Kubernetes-Ingress-API unterstützt. Bei Listenern sind für Gateway die Protokolle HTTP und HTTPS sowie die Ports 80 und 443 zulässig.

Welche Bereitstellungsstrategien gibt es?

Es gibt zwei Strategien. Bei 'Bring your own (BYO)' verwalten Sie Application-Gateway-for-Containers-Ressource, Association und Frontend selbst über Azure-Portal, Azure CLI, Azure PowerShell oder Terraform und referenzieren sie in der Kubernetes-Konfiguration. Bei 'Managed by ALB Controller' übernimmt der im Cluster laufende ALB Controller den Lebenszyklus der Ressourcen, gebunden an den Lebenszyklus der ApplicationLoadBalancer-Custom-Resource.

In welchen Regionen ist der Dienst verfügbar?

Microsoft listet 24 Regionen, darunter West Europe, North Europe, Germany West Central, France Central, Switzerland North, Sweden Central, Norway East, UK South sowie mehrere Regionen in Nord- und Südamerika und im asiatisch-pazifischen Raum.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Bereit, mit Application Gateway for Containers - Ingress für AKS zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren