Die Kubernetes Gateway API ist ein standardisierter Satz von Kubernetes-Objekten für den Datenverkehr von außen in den Cluster (Layer 4 und Layer 7). Sie gilt als offizieller Nachfolger der älteren Ingress-API und wird von der SIG Network der Kubernetes-Community entwickelt.

Die zentralen Ressourcen

  • GatewayClass: beschreibt clusterweit eine Implementierung (zum Beispiel Envoy Gateway, NGINX Gateway Fabric, Istio oder Cilium) und ist daher clusterweit gültig.
  • Gateway: die eigentliche Einstiegs-Infrastruktur mit Listenern für Protokoll und Port; sie lebt in einem Namespace.
  • HTTPRoute, GRPCRoute, TCPRoute, TLSRoute, UDPRoute: definieren, wie Anfragen zu Backend-Services geroutet werden – inklusive Traffic-Aufteilung, Header-Manipulation und Backend-TLS.

Die Kernressourcen GatewayClass, Gateway und HTTPRoute erreichten im November 2023 mit Version 1.0 den General-Availability-Status (GA) und gelten als produktionsreif. Viele Projekte stellen ihre Ingress-Controller auf die Gateway API um; der klassische Ingress-NGINX wird auslaufend abgekündigt.

Vorteile gegenüber Ingress

Die Gateway API trennt Rollen (Cluster-Administration und Anwendungsentwicklung), erlaubt Namespace-übergreifende Routen und ist deutlich ausdrucksstärker als die Ingress-API – etwa beim gewichteten Traffic-Splitting für Canary-Deployments oder bei der TLS-Terminierung mit Backend-Zertifikaten.

Verwandte Grundlagen: Kubernetes, Kubernetes Ingress, Kubernetes Service, kubectl-Befehle. Nach innen ergänzt eine Kubernetes NetworkPolicy die Absicherung; damit die dahinter liegenden Pods bei Wartung erreichbar bleiben, sorgt ein PodDisruptionBudget.