Was ist Application Gateway for Containers?
Application Gateway for Containers ist ein verwalteter Load-Balancing- und Ingress-Service auf Anwendungsebene (Layer 7) für Kubernetes-Workloads. Er leitet HTTP-, HTTPS-, gRPC- und KI-Inferenz-Traffic an Anwendungen in Azure Kubernetes Service weiter, während Azure die zugrunde liegende Data Plane außerhalb des Clusters betreibt.
Konfiguriert wird der Dienst aus Kubernetes heraus über unterstützte Ingress- und Gateway-API-Ressourcen. Dieses Modell erlaubt es Plattformteams, eine geteilte, von Azure verwaltete Ingress-Schicht bereitzustellen, während Anwendungsteams mit Kubernetes-nativen Ressourcen beschreiben, wie ihre Services Traffic empfangen.
Application Gateway for Containers ist laut Microsoft ein eigenständiges Application-Gateway-Angebot, das von Grund auf für Kubernetes gebaut wurde, mit eigener Control Plane und Data Plane und geprägt von den Erkenntnissen aus dem Application Gateway Ingress Controller (AGIC). Der ALB Controller läuft im Cluster und übersetzt Kubernetes-Ressourcen wie Ingress, Gateway, HTTPRoute und ApplicationLoadBalancer in die Azure-seitige Konfiguration.
Kernfunktionen
- Kubernetes-native Konfiguration über Ingress- und Gateway-API-Ressourcen
- Von Azure betriebene Ingress-Data-Plane außerhalb des AKS-Clusters
- Layer-7-Routing nach Hostname, Pfad, Header, Query String, Methode und Port
- Traffic Splitting, automatische Retries, Health Probes, Autoscaling und Availability-Zone-Resilienz
- TLS-Terminierung, End-to-End-SSL, mTLS und TLS Policies mit ECDSA- und RSA-Zertifikaten
- Header Rewrite, URL Rewrite, URL Redirect, HTTP/2, WebSocket, Server-sent Events und gRPC
- Web Application Firewall (WAF) und AKS-managed Add-on
- AI-Gateway mit Gateway API Inference Extension, modellbewusstem und lastbewusstem Routing
Typische Anwendungsfälle
Ingress für AKS-Anwendungen
Anwendungsteams beschreiben mit Ingress- oder Gateway-API-Ressourcen, wie ihre Services Traffic empfangen; die Data Plane betreibt Azure außerhalb des Clusters.
Geteilte Ingress-Plattform
Plattformteams trennen die von der Plattform betriebene Ingress-Infrastruktur von der Routing-Konfiguration der Anwendungsteams.
Schrittweise Einführung
Über Ingress- oder Gateway-API-Ressourcen lassen sich Workloads nach und nach auf Application Gateway for Containers umstellen.
KI-Inferenz-Routing
Selbst gehostete Modellserver erhalten modellbewusstes Routing und Endpunktauswahl zur Anfragezeit, konfiguriert über die Gateway API Inference Extension; lastbewusstes Routing leitet Anfragen an die am wenigsten ausgelasteten Repliken.
Vorteile
- Ingress-Traffic bleibt außerhalb des AKS-Clusters, Azure betreibt die Data Plane
- Kubernetes-native Konfiguration ohne proprietäres Konfigurationsmodell
- Klare Trennung zwischen plattformeigener Infrastruktur und anwendungseigener Routing-Konfiguration
- Umfangreiche Application-Delivery-Funktionen inklusive WAF, mTLS und Traffic Splitting
- Availability-Zone-Resilienz und Autoscaling im verwalteten Dienst
- Unterstützung für KI-Inferenz-Workloads über die Gateway API Inference Extension
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie beim Aufbau Ihrer Ingress-Architektur auf AKS: Auswahl zwischen BYO-Deployment und Verwaltung durch den ALB Controller, Migration von AGIC oder anderen Ingress-Controllern, TLS- und mTLS-Konzept sowie WAF-Regelwerk.
Ergänzend begleiten wir Sie bei der Einführung der Gateway API und bei Inferenz-Workloads auf AKS. Kontaktieren Sie uns für eine unverbindliche Beratung.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Application Gateway for Containers?
Application Gateway for Containers ist ein verwalteter Load-Balancing- und Ingress-Service auf Anwendungsebene (Layer 7) für Kubernetes-Workloads. Er leitet HTTP-, HTTPS-, gRPC- und KI-Inferenz-Traffic an Anwendungen in Azure Kubernetes Service weiter, während Azure die zugrunde liegende Data Plane außerhalb des Clusters betreibt.
Wie unterscheidet es sich vom Application Gateway Ingress Controller (AGIC)?
Application Gateway for Containers ist laut Microsoft ein eigenständiges Application-Gateway-Angebot, das von Grund auf für Kubernetes gebaut wurde, mit eigener Control Plane und Data Plane, geprägt von den Erkenntnissen aus AGIC. Der ALB Controller läuft im Cluster und übersetzt die Kubernetes-Konfiguration in die Azure-seitige Konfiguration.
Welche Kubernetes-APIs werden unterstützt?
Der ALB Controller implementiert Version v1.5 der Gateway API mit GatewayClass, Gateway, HTTPRoute, GRPCRoute, ReferenceGrant, InferencePool und InferenceObjective. Zusätzlich wird die Kubernetes-Ingress-API unterstützt. Bei Listenern sind für Gateway die Protokolle HTTP und HTTPS sowie die Ports 80 und 443 zulässig.
Welche Bereitstellungsstrategien gibt es?
Es gibt zwei Strategien. Bei 'Bring your own (BYO)' verwalten Sie Application-Gateway-for-Containers-Ressource, Association und Frontend selbst über Azure-Portal, Azure CLI, Azure PowerShell oder Terraform und referenzieren sie in der Kubernetes-Konfiguration. Bei 'Managed by ALB Controller' übernimmt der im Cluster laufende ALB Controller den Lebenszyklus der Ressourcen, gebunden an den Lebenszyklus der ApplicationLoadBalancer-Custom-Resource.
In welchen Regionen ist der Dienst verfügbar?
Microsoft listet 24 Regionen, darunter West Europe, North Europe, Germany West Central, France Central, Switzerland North, Sweden Central, Norway East, UK South sowie mehrere Regionen in Nord- und Südamerika und im asiatisch-pazifischen Raum.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
