Die Kubernetes Gateway API ist ein standardisierter Satz von Kubernetes-Objekten für den Datenverkehr von außen in den Cluster (Layer 4 und Layer 7). Sie gilt als offizieller Nachfolger der älteren Ingress-API und wird von der SIG Network der Kubernetes-Community entwickelt.
Die zentralen Ressourcen
- GatewayClass: beschreibt clusterweit eine Implementierung (zum Beispiel Envoy Gateway, NGINX Gateway Fabric, Istio oder Cilium) und ist daher clusterweit gültig.
- Gateway: die eigentliche Einstiegs-Infrastruktur mit Listenern für Protokoll und Port; sie lebt in einem Namespace.
- HTTPRoute, GRPCRoute, TCPRoute, TLSRoute, UDPRoute: definieren, wie Anfragen zu Backend-Services geroutet werden – inklusive Traffic-Aufteilung, Header-Manipulation und Backend-TLS.
Die Kernressourcen GatewayClass, Gateway und HTTPRoute erreichten im November 2023 mit Version 1.0 den General-Availability-Status (GA) und gelten als produktionsreif. Viele Projekte stellen ihre Ingress-Controller auf die Gateway API um; der klassische Ingress-NGINX wird auslaufend abgekündigt.
Vorteile gegenüber Ingress
Die Gateway API trennt Rollen (Cluster-Administration und Anwendungsentwicklung), erlaubt Namespace-übergreifende Routen und ist deutlich ausdrucksstärker als die Ingress-API – etwa beim gewichteten Traffic-Splitting für Canary-Deployments oder bei der TLS-Terminierung mit Backend-Zertifikaten.
Verwandte Grundlagen: Kubernetes, Kubernetes Ingress, Kubernetes Service, kubectl-Befehle. Nach innen ergänzt eine Kubernetes NetworkPolicy die Absicherung; damit die dahinter liegenden Pods bei Wartung erreichbar bleiben, sorgt ein PodDisruptionBudget.