Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:ALB Ingress Configuration Dictionary

Dernière mise à jour :Aug 11, 2026

Référez-vous à toutes les annotations Ingress et aux champs AlbConfig pris en charge pour la configuration des instances et des écouteurs ALB.

Index

Champs d'annotation

Catégorie de fonctionnalité

Configuration d'annotation Ingress

YAML d'annotation

Exemple de YAML d'annotation

Configuration ALB Ingress

Contrôle de l'état de santé

Configuration de l'écouteur ou du protocole

Configuration des règles de transfert de trafic

Configuration avancée

Autre

Autre

Champs AlbConfig

Catégorie de champ

Liens vers les champs

YAML AlbConfig

YAML AlbConfig complet

AlbConfig

Instance ALB

LoadBalancerSpec

Configuration de l'écouteur

ListenerSpec[]

Commutateur virtuel

ZoneMapping

Simple Log Service

AccessLogConfig

Écouteur QUIC

QuicConfig

Configuration des certificats

Certificate

Contrôle d'accès

AclConfig

Tracing Analysis

AccessLogTracingConfig

Configuration X-Forwarded-

XForwardedForConfig

En-tête personnalisé dans les journaux

LogConfig

Champs réservés

Exemple de YAML d'annotation

Exemple de configuration d'une instance ALB avec des annotations Ingress.

Développer pour afficher l'exemple de YAML d'annotation pour Ingress

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: cafe-ingress
  annotations:
    alb.ingress.kubernetes.io/healthcheck-enabled: "true"
    alb.ingress.kubernetes.io/healthcheck-path: "/"
    alb.ingress.kubernetes.io/healthcheck-protocol: "HTTP"
    alb.ingress.kubernetes.io/healthcheck-httpversion: "HTTP1.1"
    alb.ingress.kubernetes.io/healthcheck-method: "HEAD"
    alb.ingress.kubernetes.io/healthcheck-code: "http_2xx"
    alb.ingress.kubernetes.io/healthcheck-timeout-seconds: "5"
    alb.ingress.kubernetes.io/healthcheck-interval-seconds: "2"
    alb.ingress.kubernetes.io/healthy-threshold-count: "3"
    alb.ingress.kubernetes.io/unhealthy-threshold-count: "3"
    alb.ingress.kubernetes.io/conditions.service-a: | # The service referenced here must exist in the cluster. Its name must match the service name in the backend field of the rule.
     [{
       "type": "Path",
       "pathConfig": {
           "values": [
              "~*^/pathvalue1", # Add ~* before a regular expression to mark it as such. The part after ~* is the actual regular expression.
              "/pathvalue2" # Do not add ~* before an exact match.
           ]
       }
      }]
    alb.ingress.kubernetes.io/order: "1"
    alb.ingress.kubernetes.io/canary: "true"
    alb.ingress.kubernetes.io/canary-by-header: "location"
    alb.ingress.kubernetes.io/canary-by-header-value: "hz"
    ... ...
spec:
  ingressClassName: alb
  rules:
  - http:
      paths:
      # Configure context path
      - path: /tea
        pathType: Prefix
        backend:
          service:
            name: tea-svc
            port:
              number: 80
      # Configure context path
      - path: /coffee
        pathType: Prefix
        backend:
          service:
            name: coffee-svc
            port:
              number: 80

Annotations prises en charge par Ingress

Ajoutez des annotations aux ressources Ingress selon vos besoins.

Contrôle de l'état de santé

Annotation

Description

alb.ingress.kubernetes.io/healthcheck-enabled

Activez les contrôles de l'état de santé pour le groupe de serveurs backend. Consultez Configurer le contrôle de l'état de santé.

  • true : Activer

  • false : Désactiver

Par défaut : false.

alb.ingress.kubernetes.io/healthcheck-path

Chemin de contrôle de l'état de santé.

Par défaut : /.

alb.ingress.kubernetes.io/healthcheck-protocol

Protocole utilisé pour les contrôles de l'état de santé.

  • HTTP : Utiliser HTTP. Envoyez des requêtes HEAD ou GET pour simuler l'accès au navigateur et vérifier l'état de l'application.

  • HTTPS : Utiliser HTTPS. Envoyez des requêtes HEAD ou GET pour simuler l'accès au navigateur et vérifier l'état de l'application.

  • TCP : Utiliser TCP. Envoyez des paquets de handshake SYN pour vérifier si le port du serveur est actif.

  • GRPC : Utiliser gRPC. Envoyez des requêtes POST ou GET pour vérifier l'état de l'application.

Par défaut : HTTP.

alb.ingress.kubernetes.io/healthcheck-httpversion

Version HTTP. S'applique uniquement lorsque healthcheck-protocol est défini sur HTTP ou HTTPS.

  • HTTP1.0

  • HTTP1.1

Par défaut : HTTP1.1.

alb.ingress.kubernetes.io/healthcheck-method

Méthode de contrôle de l'état de santé.

  • HEAD

  • POST

  • GET

Par défaut : HEAD.

Important

Sélectionnez POST ou GET lorsque healthcheck-protocol est défini sur GRPC.

alb.ingress.kubernetes.io/healthcheck-httpcode

Codes d'état du contrôle de l'état de santé. Un serveur backend est considéré comme sain uniquement si la sonde renvoie l'un de ces codes.

Spécifiez une ou plusieurs valeurs, séparées par des virgules :

  • http_2xx

  • http_3xx

  • http_4xx

  • http_5xx

Par défaut : http_2xx.

alb.ingress.kubernetes.io/healthcheck-code

Codes d'état du contrôle de l'état de santé. Un serveur backend est considéré comme sain uniquement si la sonde renvoie l'un de ces codes.

Si healthcheck-httpcode et ce champ sont tous deux définis, ce champ est prioritaire.

Les valeurs valides dépendent de la valeur de healthcheck-protocol :

  • HTTP ou HTTPS :

    Spécifiez une ou plusieurs valeurs, séparées par des virgules :

    • http_2xx

    • http_3xx

    • http_4xx

    • http_5xx

    Par défaut : http_2xx.

  • GRPC :

    Plage : [0, 99].

    Par défaut : 0.

    Prend en charge jusqu'à 20 plages, séparées par des virgules.

alb.ingress.kubernetes.io/healthcheck-timeout-seconds

Délai d'expiration du contrôle de l'état de santé, en secondes (s).

Plage : [1, 300].

Par défaut : 5.

alb.ingress.kubernetes.io/healthcheck-interval-seconds

Intervalle entre les contrôles de l'état de santé, en secondes (s).

Plage : [1, 50].

Par défaut : 2.

alb.ingress.kubernetes.io/healthy-threshold-count

Nombre de contrôles de l'état de santé réussis consécutifs requis pour marquer un serveur comme sain.

Plage : [2, 10].

Par défaut : 3.

alb.ingress.kubernetes.io/unhealthy-threshold-count

Nombre de contrôles de l'état de santé échoués consécutifs requis pour marquer un serveur comme non sain.

Plage : [2, 10].

Par défaut : 3.

alb.ingress.kubernetes.io/healthcheck-connect-port

Port utilisé pour les contrôles de l'état de santé.

Par défaut : 0.

Remarque

0 indique que le contrôle de l'état de santé utilise le port du serveur backend.

Redirection

Annotation

Description

alb.ingress.kubernetes.io/ssl-redirect

Redirigez les requêtes HTTP vers HTTPS (port 443) avec le code d'état 308. Consultez Configurer la redirection HTTP vers HTTPS.

  • true : Rediriger vers HTTPS.

  • false : Ne pas rediriger vers HTTPS.

Par défaut : false.

Protocole utilisé par le service backend

Annotation

Description

alb.ingress.kubernetes.io/backend-protocol

Protocole utilisé par le groupe de serveurs backend. Consultez Prise en charge des protocoles HTTPS et gRPC sur les serveurs backend.

  • http : Utiliser HTTP.

  • https : Utiliser HTTPS.

  • grpc : Utiliser gRPC.

Par défaut : http.

Remarque

Protocoles backend pris en charge par type d'écouteur :

  • Les écouteurs HTTP prennent en charge HTTP et HTTPS.

  • Les écouteurs HTTPS prennent en charge HTTP, HTTPS et gRPC.

  • Les écouteurs QUIC prennent en charge HTTP.

Réécriture

Annotation

Description

alb.ingress.kubernetes.io/rewrite-target

Chemin cible pour la réécriture de chemin. Consultez Réécrire le chemin.

Écouteur

Annotation

Description

alb.ingress.kubernetes.io/listen-ports

Ports et protocoles pour les écouteurs associés à la ressource Ingress. Consultez Configurer des ports d'écouteur personnalisés.

Spécifiez les protocoles et ports d'écouteur à associer aux règles Ingress :

  • '[{"HTTP": 80}]' : Associer à l'écouteur HTTP sur le port 80.

  • '[{"HTTPS": 443}]' : Associer à l'écouteur HTTPS sur le port 443.

  • '[{"QUIC": 443}]' : Associer à l'écouteur QUIC sur le port 443.

  • '[{"HTTP": 80}, {"HTTPS": 443}]' : Associer à l'écouteur HTTP sur le port 80 et à l'écouteur HTTPS sur le port 443.

  • '[{"HTTPS": 443}, {"QUIC": 443}]' : Associer à l'écouteur HTTPS sur le port 443 et à l'écouteur QUIC sur le port 443.

Démarrage progressif

Annotation

Description

alb.ingress.kubernetes.io/slow-start-enabled

Activez le démarrage progressif. ALB Ingress transfère progressivement le trafic vers les pods nouvellement ajoutés pour éviter les pics de CPU et de mémoire lors du démarrage. Consultez Démarrage progressif du backend.

  • true : Activer

  • false : Désactiver

Par défaut : désactivé.

alb.ingress.kubernetes.io/slow-start-duration

Durée en secondes (s) pendant laquelle le trafic augmente progressivement après le début du démarrage progressif. Des durées plus longues signifient une augmentation plus lente.

Plage : [30, 900].

Par défaut : 30.

Priorité

Annotation

Description

alb.ingress.kubernetes.io/order

Priorité relative de la règle de transfert. Les numéros les plus bas indiquent une priorité plus élevée. Consultez Configurer la priorité des règles de transfert.

Plage : [1, 1000].

Par défaut : 10.

Déploiement progressif

Annotation

Description

alb.ingress.kubernetes.io/canary

Activez le déploiement progressif Canary. Consultez Implémenter un déploiement progressif avec ALB Ingress.

  • true : Activer

  • false : Désactiver

Par défaut : false.

alb.ingress.kubernetes.io/canary-by-header

En-tête de requête utilisé pour déclencher le routage Canary.

alb.ingress.kubernetes.io/canary-by-header-value

Valeur d'en-tête qui déclenche le routage Canary.

alb.ingress.kubernetes.io/canary-by-cookie

Cookie utilisé pour déclencher le routage Canary.

alb.ingress.kubernetes.io/canary-weight

Pourcentage de requêtes routées vers le service spécifié (0–100). Consultez Poids Canary.

Persistance de session

Annotation

Description

alb.ingress.kubernetes.io/sticky-session

Activez la persistance de session pour le groupe de serveurs backend. Consultez Activer la persistance de session avec des annotations.

  • true : Activer la persistance de session.

  • false : Désactiver la persistance de session.

Par défaut : false.

alb.ingress.kubernetes.io/sticky-session-type

Type de persistance de session.

  • Insert : Mode d'insertion de cookie. ALB insère un cookie dans la réponse lors de la première visite du client.

  • Server : Mode de réécriture de cookie. ALB réécrit le cookie existant si l'utilisateur en a défini un.

Par défaut : Insert.

alb.ingress.kubernetes.io/cookie-timeout

Délai d'expiration de la persistance de session, en secondes (s).

Plage : [1, 86400].

Par défaut : 1000.

alb.ingress.kubernetes.io/cookie

Valeur de cookie personnalisée. Type : chaîne. Par défaut : "".

Vidage de connexion

Annotation

Description

alb.ingress.kubernetes.io/connection-drain-enabled

Activez le vidage de connexion. ALB Ingress maintient le trafic vers un pod pendant une période après qu'il soit entré dans l'état Terminating ou ait échoué aux contrôles de santé. Après le délai d'expiration, les connexions se ferment. Consultez Vidage de connexion.

  • true : Activer le vidage de connexion.

  • false : Désactiver le vidage de connexion.

Par défaut : désactivé.

alb.ingress.kubernetes.io/connection-drain-timeout

Délai d'expiration du vidage de connexion, en secondes (s).

Plage : [0, 900].

Par défaut : 300.

Équilibrage de charge

Annotation

Description

alb.ingress.kubernetes.io/backend-scheduler

Algorithme d'équilibrage de charge pour le groupe de serveurs backend. Consultez Spécifier l'algorithme d'équilibrage de charge pour le groupe de serveurs backend.

  • wrr : Tourniquet pondéré. Des poids plus élevés augmentent la probabilité d'être sélectionné.

  • wlc : Moins de connexions pondérées. Avec des poids égaux, les serveurs ayant moins de connexions actives ont une probabilité de sélection plus élevée.

  • sch : Hachage IP source. Les requêtes provenant de la même IP source vont vers le même serveur.

  • uch : Hachage URL. Les requêtes avec des paramètres URL identiques vont vers le même serveur.

Par défaut : wrr.

alb.ingress.kubernetes.io/backend-scheduler-uch-value

Paramètre de hachage URL utilisé lorsque l'algorithme d'équilibrage de charge est uch.

Partage de ressources cross-origin (CORS)

Annotation

Description

alb.ingress.kubernetes.io/enable-cors

Activez le partage de ressources cross-origin (CORS). Consultez Configuration CORS.

  • true : Activer CORS.

  • false : Désactiver CORS.

Par défaut : false.

alb.ingress.kubernetes.io/cors-allow-origin

Origines autorisées à effectuer des requêtes cross-domain.

Par défaut : *.

alb.ingress.kubernetes.io/cors-expose-headers

Liste des en-têtes exposés au client.

alb.ingress.kubernetes.io/cors-allow-methods

Méthodes HTTP autorisées pour les requêtes cross-domain.

Spécifiez une ou plusieurs valeurs :

  • GET

  • POST

  • PUT

  • DELETE

  • HEAD

  • OPTIONS

  • PATCH

Par défaut : "GET, PUT, POST, DELETE, PATCH, OPTIONS".

alb.ingress.kubernetes.io/cors-allow-credentials

Autoriser les informations d'identification dans les requêtes cross-domain.

  • true : Autoriser les informations d'identification.

  • false : Interdire les informations d'identification.

Par défaut : true.

alb.ingress.kubernetes.io/cors-max-age

Durée maximale, en secondes (s), pendant laquelle les réponses préliminaires sont mises en cache dans les navigateurs.

Plage : [-1, 172800].

Par défaut : 172800.

Remarque

-1 signifie un temps de cache infini.

alb.ingress.kubernetes.io/cors-allow-headers

Liste des en-têtes autorisés dans les requêtes cross-domain.

Par défaut : "DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization".

Transfert personnalisé

Annotation

Description

alb.ingress.kubernetes.io/actions.{svcName}

Action de transfert personnalisé. Consultez Définir des règles de transfert personnalisées pour ALB Ingress.

alb.ingress.kubernetes.io/conditions.{svcName}

Condition de transfert personnalisé.

alb.ingress.kubernetes.io/rule-direction.{svcName}

Direction de transfert personnalisé.

  • Request : Appliquer le transfert personnalisé lors de la réception des requêtes.

  • Response : Appliquer le transfert personnalisé lors de l'envoi des réponses.

Par défaut : Request.

Attachement IPv6 pour le groupe de serveurs backend

Annotation

Description

alb.ingress.kubernetes.io/enable-ipv6

Activez l'attachement IPv6 pour le groupe de serveurs backend. Consultez Attacher des adresses IPv6 aux groupes de serveurs backend.

  • true : Activer.

  • false : Désactiver.

Par défaut : false.

Autre

Annotation

Description

alb.ingress.kubernetes.io/backend-keepalive

Activez les connexions persistantes vers les serveurs backend. Consultez Connexions persistantes vers les serveurs backend.

Par défaut : false.

alb.ingress.kubernetes.io/traffic-limit-qps

Limitation du débit de requêtes par seconde (QPS).

Plage : [1, 1000000].

alb.ingress.kubernetes.io/use-regex

Autoriser les expressions régulières dans le champ Path. S'applique uniquement aux types de chemin Prefix.

Par défaut : false.

Champs AlbConfig

Une ressource personnalisée AlbConfig définit une instance ALB et ses écouteurs. Consultez ci-dessous les détails des champs.

Développer pour afficher le YAML AlbConfig complet

apiVersion: alibabacloud.com/v1
kind: AlbConfig
metadata:
  name: alb-config-example
spec:
  # Set ALB instance properties based on your needs.
  config:
    id: ""   # ALB instance ID. Leave empty to create a new instance.
    name: alb-instance-name       
    addressAllocatedMode: Fixed
    addressType: Internet
    ipv6AddressType: Intranet
    addressIpVersion: IPv4
    resourceGroupId: ""
    edition: Standard
    deletionProtectionEnabled: false
    forceOverride: false
    listenerForceOverride: false
    zoneMappings:            # Virtual switches.
      - vSwitchId: vsw-uf6ccg2a9g71hx8go****
        zoneId: "" 
        allocationId:   eip-asdfas****         
        eipType: ""
      - vSwitchId: vsw-uf6nun9tql5t8nh15****
        zoneId: ""      
        allocationId: "eip-xxxx"
        eipType: ""
    securityGroupids:           
      - sg-uf6blkp8************ # Security group ID.
      - sg-djladhla************ # Security group ID.
    accessLogConfig:        # Simple Log Service.
      logProject: ""
      logStore: "alb_******"    
    billingConfig:           
      internetBandwidth: 0
      internetChargeType: ""
      payType: ""
      bandWidthPackageId: "cbwp-xxx" 
    modificationProtectionConfig:
      reason: ""
      status: ""
    tags:
      - key: example-key
        value: example-value
  listeners:
    # Set listener properties based on your needs.
    - port: 80
      protocol: HTTP         # HTTP: Use HTTP. HTTPS: Use HTTPS. QUIC: Use QUIC.
      gzipEnabled: null
      http2Enabled: null
      securityPolicyId: ""
      idleTimeout: 15
      loadBalancerId: ""
      description: "Listener description"
      caEnabled: false
      requestTimeout: 60
      quicConfig:
        quicUpgradeEnabled: false
        quicListenerId: ""
      defaultActions: []
      caCertificates: []
      certificates: []
      xForwardedForConfig:     # X-Forwarded- configuration.
        XForwardedForClientCertSubjectDNEnabled: false
        XForwardedForProtoEnabled: false
        XForwardedForClientCertIssuerDNEnabled: false
        XForwardedForSLBIdEnabled: false
        XForwardedForClientSrcPortEnabled: false
        XForwardedForClientCertFingerprintEnabled: false
        XForwardedForEnabled: true
        XForwardedForProcessingMode: append
        XForwardedForHostEnabled: false
        XForwardedForSLBPortEnabled: false
        XForwardedForClientCertClientVerifyEnabled: false
        XForwardedForClientCertSubjectDNAlias: ""
        XForwardedForClientCertClientVerifyAlias: ""
        XForwardedForClientCertIssuerDNAlias: ""
        XForwardedForClientCertFingerprintAlias: ""
        XForwardedForClientSourceIpsEnabled: false
        XForwardedForClientSourceIpsTrusted: ""
      logConfig:
        accessLogRecordCustomizedHeadersEnabled: false
        accessLogTracingConfig:
          tracingEnabled: false
          tracingSample: 100
          tracingType: Zipkin
      aclConfig:
        aclName: ""
        aclType: Black
        aclEntries: []
        aclIds: []
status:
  loadBalancer:
    dnsname: ""
    id: ""
    listeners:
      portAndProtocol: ""
      certificates:
        certificateId: ""
        isDefault: false

AlbConfig

Champ

Type de données

Description

apiVersion

Valeur fixe

Version API pour cette ressource.

Valeur fixe : alibabacloud.com/v1.

kind

Valeur fixe

Type de ressource.

Valeur fixe : AlbConfig.

metadata

ObjectMeta

Métadonnées standard d'objet metadata.

spec

AlbConfigSpec

Paramètres décrivant les propriétés de l'instance ALB et des écouteurs.

status

AlbConfigStatus

Après la réconciliation, l'état de l'instance est écrit dans status. Reflète l'état actuel de l'instance.

AlbConfigSpec

Champ

Type de données

Description

config

LoadBalancerSpec

Propriétés de l'instance ALB.

listeners

[ListenerSpec[]](#ApyPx)

Propriétés des écouteurs sous l'instance.

LoadBalancerSpec

Champ

Type de données

Description

id

string

ID de l'instance ALB. Remplissez pour activer le mode de réutilisation. Laissez vide pour créer une nouvelle instance. Consultez Créer un AlbConfig.

Par défaut : "".

name

string

Nom de l'instance ALB.

Par défaut : Généré automatiquement selon ce modèle : k8s-{namespace}-{name}-{hashCode}.

addressAllocatedMode

enum

Mode d'allocation d'adresse.

  • Dynamic : Au moins une IP par zone. Les IP s'adaptent automatiquement au trafic. Prend en charge jusqu'à 1 million de QPS.

  • Fixed : Exactement une IP fixe par zone. Élasticité limitée. Prend en charge jusqu'à 100 000 QPS.

Par défaut : Fixed.

addressType

enum

Type d'adresse IPv4.

  • Internet : Mode public. Obtient automatiquement un nom de domaine public.

  • Intranet : Mode privé.

Par défaut : Internet.

ipv6AddressType

enum

Type d'adresse IPv6. N'a pas besoin de correspondre au type d'adresse IPv4.

  • Internet : Mode public. Obtient automatiquement un nom de domaine public.

  • Intranet : Mode privé.

Par défaut : Intranet.

addressIpVersion

enum

Indique si l'instance prend en charge la double pile.

  • IPv4 : IPv4 uniquement.

  • DualStack : Double pile. Prend en charge à la fois IPv4 et IPv6.

Par défaut : IPv4.

resourceGroupId

string

ID du groupe de ressources.

Par défaut : "".

edition

enum

Édition des fonctionnalités. Ne peut pas être modifiée en mode de réutilisation.

Par défaut : Standard.

deletionProtectionEnabled

bool

Champ réservé. Ne pas modifier.

forceOverride

bool

Forcer le remplacement des propriétés de l'instance en mode de réutilisation.

  • true : Forcer le remplacement.

  • false : Ne pas forcer le remplacement.

  • null : Ne pas forcer le remplacement.

Par défaut : false.

listenerForceOverride

bool

Forcer le remplacement des propriétés de l'écouteur en mode de réutilisation.

  • true : Forcer le remplacement.

  • false : Ne pas forcer le remplacement.

  • null : Ne pas forcer le remplacement.

Par défaut : null.

zoneMappings

ZoneMapping[]

Zones et configurations EIP.

accessLogConfig

AccessLogConfig

Collecte de journaux.

billingConfig

BillingConfig

Méthode de facturation.

modificationProtectionConfig

ModificationProtectionConfig

Mode lecture seule de la configuration.

tags

Tag[]

Tags d'instance.

securityGroupIds

string[]

IDs des groupes de sécurité pour l'instance ALB. Consultez Configurer les groupes de sécurité avec AlbConfig.

ZoneMapping

Champ

Type de données

Description

vSwitchId

string

(Requis) ID du commutateur virtuel.

Par défaut : "".

zoneId

string

Zone du commutateur virtuel. Conservez la valeur par défaut.

Par défaut : "".

allocationId

string

ID Elastic IP (EIP). Consultez Configurer les instances ALB avec AlbConfig.

Par défaut : "eip-xxxx".

eipType

string

Champ réservé. Ne pas modifier.

AccessLogConfig

Champ

Type de données

Description

logProject

string

Nom du projet Simple Log Service.

Par défaut : "".

logStore

string

Nom du Logstore Simple Log Service (SLS). Doit commencer par alb_. Si le Logstore n'existe pas, il est créé automatiquement. Consultez Activer les journaux d'accès pour Simple Log Service.

Par défaut : "alb_****".

BillingConfig

Champ

Type de données

Description

internetBandwidth

int

Champ réservé. Ne pas modifier.

internetChargeType

string

Champ réservé. Ne pas modifier.

payType

enum

Champ réservé. Ne pas modifier.

bandWidthPackageId

string

ID du package Internet Shared Bandwidth à attacher. Impossible de détacher après l'attachement. Consultez Configuration du package Internet Shared Bandwidth.

Par défaut : "cbwp-xxx".

ModificationProtectionConfig

Champ

Type de données

Description

reason

string

Champ réservé.

status

string

Champ réservé.

Tag

Champ

Type de données

Description

key

string

Clé du tag.

Par défaut : "".

value

string

Valeur du tag.

Par défaut : "".

ListenerSpec

Champ

Type de données

Description

gzipEnabled

bool

Activez la compression des données. Consultez Utiliser la compression des données.

  • true : Activer la compression.

  • false : Désactiver la compression.

  • null : Activer la compression.

Par défaut : null.

http2Enabled

bool

Activez le protocole HTTP/2.

  • true : Activer HTTP/2.

  • false : Désactiver HTTP/2.

  • null : Activer HTTP/2.

Par défaut : null.

port

int

(Requis) Port utilisé par l'écouteur.

Par défaut : 0.

protocol

enum

(Requis) Protocole utilisé par l'écouteur.

  • HTTP : Utiliser HTTP.

  • HTTPS : Utiliser HTTPS.

  • QUIC : Utiliser QUIC.

securityPolicyId

string

ID de la politique de sécurité TLS.

Par défaut : "".

idleTimeout

int

Délai d'inactivité de la connexion, en secondes (s).

Plage : [1, 600].

Par défaut : 15.

Remarque

Une valeur de 0 utilise la valeur par défaut.

loadBalancerId

string

Champ réservé. Ne pas modifier.

description

string

Nom de l'écouteur.

Par défaut : Généré automatiquement selon ce modèle : ingress-auto-listener-{port}.

caEnabled

bool

Activez l'authentification mutuelle.

  • true : Activer l'authentification mutuelle.

  • false : Désactiver l'authentification mutuelle.

Par défaut : false.

requestTimeout

int

Délai d'expiration de la requête, en secondes (s).

Plage : [1, 600].

Par défaut : 60.

quicConfig

QuicConfig

Configuration de l'écouteur QUIC.

defaultActions

Action[]

Champ réservé. Ne pas modifier.

caCertificates

Certificate[]

Certificat CA racine pour l'écouteur.

certificates

Certificate[]

Certificat serveur pour l'écouteur.

xForwardedForConfig

XForwardedForConfig

Configuration X-Forwarded-.

logConfig

LogConfig

Configuration de journalisation pour l'écouteur.

aclConfig

AclConfig

Contrôle d'accès.

QuicConfig

Champ

Type de données

Description

quicUpgradeEnabled

bool

Activez la mise à niveau QUIC. Associe ou dissocie les écouteurs QUIC et HTTPS. Consultez Utiliser les écouteurs QUIC pour prendre en charge HTTP/3.

  • true : Activer la mise à niveau QUIC et associer QUIC à HTTPS.

  • false : Désactiver la mise à niveau QUIC et ne pas associer QUIC à HTTPS.

Par défaut : false.

quicListenerId

string

Écouteur HTTPS associé à l'écouteur QUIC.

Par défaut : "".

Certificate

Champ

Type de données

Description

IsDefault

bool

Définissez ce certificat comme certificat par défaut. Consultez Configurer les certificats HTTPS pour la communication chiffrée.

  • true : Définir comme par défaut.

  • false : Ne pas définir comme par défaut.

Par défaut : false.

Important

Vous ne pouvez définir qu'un seul certificat comme par défaut.

CertificateId

string

CertIdentifier pour le certificat.

Par défaut : "".

XForwardedForConfig

Champ

Type de données

Description

XForwardedForClientCertSubjectDNEnabled

bool

Ajoutez l'en-tête X-Forwarded-Clientcert-subjectdn aux messages HTTP transférés. Préserve les informations sur le propriétaire du certificat client.

  • true : Ajouter le champ.

  • false : Ne pas ajouter le champ.

Par défaut : false.

XForwardedForProtoEnabled

bool

Ajoutez l'en-tête X-Forwarded-Proto aux messages HTTP transférés. Enregistre le protocole de l'écouteur ALB.

  • true : Ajouter le champ.

  • false : Ne pas ajouter le champ.

Par défaut : false.

XForwardedForClientCertIssuerDNEnabled

bool

Ajoutez l'en-tête X-Forwarded-Clientcert-issuerdn aux messages HTTP transférés. Préserve les informations sur l'émetteur du certificat client.

  • true : Ajouter le champ.

  • false : Ne pas ajouter le champ.

Par défaut : false.

XForwardedForSLBIdEnabled

bool

Ajoutez l'en-tête X-Forwarded-For-SLB-ID aux messages HTTP transférés. Enregistre l'ID de l'instance ALB.

  • true : Ajouter le champ.

  • false : Ne pas ajouter le champ.

Par défaut : false.

XForwardedForClientSrcPortEnabled

bool

Ajoutez l'en-tête X-Forwarded-Client-Port aux messages HTTP transférés. Préserve le port client.

  • true : Ajouter le champ.

  • false : Ne pas ajouter le champ.

Par défaut : false.

XForwardedForClientCertFingerprintEnabled

bool

Ajoutez l'en-tête X-Forwarded-Clientcert-fingerprint aux messages HTTP transférés. Préserve l'empreinte digitale du certificat client.

  • true : Ajouter le champ.

  • false : Ne pas ajouter le champ.

Par défaut : false.

XForwardedForEnabled

bool

Le champ X-Forwarded-For est ajouté aux en-têtes de requête des messages HTTP transférés par une instance ALB pour préserver l'adresse IP d'origine du client. Actuellement, vous ne pouvez pas désactiver cette fonctionnalité en définissant la valeur sur false .

Pour désactiver cette fonctionnalité ou utiliser des fonctions améliorées, mettez à niveau ALB Ingress Controller vers la version 2.15.0 ou ultérieure et utilisez XForwardedForProcessingMode.

XForwardedForProcessingMode

string

  • append : Si la requête originale ne contient pas d'en-tête X-Forwarded-For, ALB en crée un avec l'adresse IP du client. Sinon, ALB ajoute l'adresse IP du client à l'en-tête X-Forwarded-For existant avant de l'envoyer au serveur backend.

  • remove : ALB supprime l'en-tête X-Forwarded-For de la requête avant de l'envoyer au serveur backend.

  • preserve : ALB ne modifie pas l'en-tête X-Forwarded-For dans la requête avant de l'envoyer au serveur backend.

Si XForwardedForEnabled et XForwardedForProcessingMode sont tous deux configurés dans XForwardedForConfig, XForwardedForProcessingMode est prioritaire. L'écouteur de l'instance ALB ajoutera, supprimera ou conservera l'en-tête X-Forwarded-For en fonction de la valeur configurée.

XForwardedForHostEnabled

bool

Ajoutez l'en-tête X-Forwarded-Host aux messages HTTP transférés. Enregistre le nom de domaine utilisé par le client pour accéder à l'instance ALB.

XForwardedForSLBPortEnabled

bool

Ajoutez l'en-tête X-Forwarded-Port aux messages HTTP transférés. Enregistre le port de l'écouteur ALB.

  • true : Ajouter le champ.

  • false : Ne pas ajouter le champ.

Par défaut : false.

XForwardedForClientCertClientVerifyEnabled

bool

Ajoutez l'en-tête X-Forwarded-Clientcert-clientverify aux messages HTTP transférés. Préserve le résultat de la vérification du certificat client.

  • true : Ajouter le champ.

  • false : Ne pas ajouter le champ.

Par défaut : false.

XForwardedForClientCertSubjectDNAlias

string

Alias personnalisé pour l'en-tête X-Forwarded-Clientcert-subjectdn ajouté par XForwardedForClientCertSubjectDNEnabled.

Nécessite que XForwardedForClientCertSubjectDNEnabled soit défini sur true.

Par défaut : "".

XForwardedForClientCertClientVerifyAlias

string

Alias personnalisé pour l'en-tête X-Forwarded-Clientcert-clientverify ajouté par XForwardedForClientCertClientVerifyEnabled.

Nécessite que XForwardedForClientCertClientVerifyEnabled soit défini sur true.

Par défaut : "".

XForwardedForClientCertIssuerDNAlias

string

Alias personnalisé pour l'en-tête X-Forwarded-ClientCert-IssuerDN ajouté par XForwardedForClientCertIssuerDNEnabled.

Nécessite que XForwardedForClientCertIssuerDNEnabled soit défini sur true.

Par défaut : "".

XForwardedForClientCertFingerprintAlias

string

Alias personnalisé pour l'en-tête X-Forwarded-Client-Cert-Fingerprint ajouté par XForwardedForClientCertFingerprintEnabled.

Nécessite que XForwardedForClientCertFingerprintEnabled soit défini sur true.

Par défaut : "".

XForwardedForClientSourceIpsEnabled

bool

Permettez à ALB de trouver l'IP client d'origine à partir de l'en-tête X-Forwarded-For.

  • true : Autoriser. Vous devez également configurer XForwardedForClientSourceIpsTrusted avec une valeur valide.

  • false : Interdire.

Par défaut : false.

XForwardedForClientSourceIpsTrusted

string

Spécifiez les adresses IP de proxy approuvées.

Spécifiez des adresses IP ou des blocs CIDR valides, séparés par des points-virgules (;), sans espaces. Nécessite que XForwardedForClientSourceIpsEnabled soit défini sur true.

  • Définissez la liste des IP approuvées sur 0.0.0.0/0 : Obtient l'adresse la plus à gauche de l'en-tête X-Forwarded-For, qui est l'adresse IP d'origine du client.

  • Définissez la liste des IP approuvées sur proxy1 IP; proxy2 IP,.. : Obtient la première adresse à partir de la droite qui ne figure pas dans la liste et l'utilise comme adresse IP d'origine du client.

Exemple : 192.168.x.x;192.168.x.x/16

AclConfig

Champ

Type de données

Description

aclName

string

Nom de la politique ACL associée en mode AclEntry. Consultez Configurer ACL pour le contrôle d'accès.

Par défaut : "".

aclType

enum

Mode de contrôle d'accès.

  • Black : Mode liste noire. Bloque l'accès depuis des adresses IP spécifiques.

  • White : Mode liste blanche. Autorise l'accès uniquement depuis des adresses IP spécifiques.

aclEntries

string

Entrées de politique d'accès.

Par défaut : "".

Important

N'utilisez pas aclEntries et aclIds ensemble. Consultez Configurer ACL pour le contrôle d'accès.

aclIds

string

Liste des IDs de politiques existantes à associer.

Par défaut : "".

LogConfig

Champ

Type de données

Description

accessLogRecordCustomizedHeadersEnabled

bool

Utilisez des en-têtes personnalisés dans les journaux d'accès de l'instance ALB.

  • true : Utiliser des en-têtes personnalisés.

  • false : Ne pas utiliser d'en-têtes personnalisés.

Par défaut : false.

accessLogTracingConfig

AccessLogTracingConfig

Configuration Tracing Analysis. Consultez Activer Xtrace pour Tracing Analysis avec AlbConfig.

AccessLogTracingConfig

Champ

Type de données

Description

tracingEnabled

bool

Activez Tracing Analysis.

  • true : Activer Tracing Analysis.

  • false : Désactiver Tracing Analysis.

Par défaut : false.

tracingSample

int

Taux d'échantillonnage Tracing Analysis, en unités de 0,01 %.

Plage : [1, 10000].

tracingType

enum

Algorithme d'échantillonnage pour Tracing Analysis.

  • Zipkin : Utiliser l'algorithme Zipkin.

AlbConfigStatus

Important

Les champs suivants sont réservés à ALB Ingress pour enregistrer l'état. Ne modifiez pas ces champs : AlbConfigStatus, LoadBalancerStatus, ListenerStatus et AppliedCertificate.

Champ

Sortie

Description

loadBalancer

LoadBalancerStatus

Champ réservé. Ne pas modifier.

État de l'instance ALB.

LoadBalancerStatus

Champ

Sortie

Description

dnsname

string

Champ réservé. Ne pas modifier.

Adresse DNS de l'instance ALB.

id

string

Champ réservé. Ne pas modifier.

ID de l'instance ALB.

listeners

ListenerStatus

Champ réservé. Ne pas modifier.

Propriétés des écouteurs de l'instance ALB.

ListenerStatus

Champ

Sortie

Description

portAndProtocol

string

Champ réservé. Ne pas modifier.

Port et protocole utilisés par l'écouteur.

certificates

AppliedCertificate

Champ réservé. Ne pas modifier.

Certificat associé à l'écouteur.

AppliedCertificate

Champ

Sortie

Description

certificateId

string

Champ réservé. Ne pas modifier.

CertIdentifier du certificat.

isDefault

bool

Champ réservé. Ne pas modifier.

Indique si le certificat est le certificat par défaut.

Références