Référez-vous à toutes les annotations Ingress et aux champs AlbConfig pris en charge pour la configuration des instances et des écouteurs ALB.
Index
Champs d'annotation
|
Catégorie de fonctionnalité |
Configuration d'annotation Ingress |
|
YAML d'annotation |
|
|
Configuration ALB Ingress |
|
|
Configuration de l'écouteur ou du protocole |
|
|
Configuration des règles de transfert de trafic |
|
|
Configuration avancée |
|
|
Autre |
Champs AlbConfig
|
Catégorie de champ |
Liens vers les champs |
|
YAML AlbConfig |
|
|
AlbConfig |
|
|
Instance ALB |
|
|
Configuration de l'écouteur |
|
|
Commutateur virtuel |
|
|
Simple Log Service |
|
|
Écouteur QUIC |
|
|
Configuration des certificats |
|
|
Contrôle d'accès |
|
|
Tracing Analysis |
|
|
Configuration X-Forwarded- |
|
|
En-tête personnalisé dans les journaux |
|
|
Champs réservés |
Exemple de YAML d'annotation
Exemple de configuration d'une instance ALB avec des annotations Ingress.
Annotations prises en charge par Ingress
Ajoutez des annotations aux ressources Ingress selon vos besoins.
Contrôle de l'état de santé
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/healthcheck-enabled |
Activez les contrôles de l'état de santé pour le groupe de serveurs backend. Consultez Configurer le contrôle de l'état de santé.
Par défaut : |
|
alb.ingress.kubernetes.io/healthcheck-path |
Chemin de contrôle de l'état de santé. Par défaut : |
|
alb.ingress.kubernetes.io/healthcheck-protocol |
Protocole utilisé pour les contrôles de l'état de santé.
Par défaut : |
|
alb.ingress.kubernetes.io/healthcheck-httpversion |
Version HTTP. S'applique uniquement lorsque
Par défaut : |
|
alb.ingress.kubernetes.io/healthcheck-method |
Méthode de contrôle de l'état de santé.
Par défaut : Important
Sélectionnez |
|
alb.ingress.kubernetes.io/healthcheck-httpcode |
Codes d'état du contrôle de l'état de santé. Un serveur backend est considéré comme sain uniquement si la sonde renvoie l'un de ces codes. Spécifiez une ou plusieurs valeurs, séparées par des virgules :
Par défaut : |
|
alb.ingress.kubernetes.io/healthcheck-code |
Codes d'état du contrôle de l'état de santé. Un serveur backend est considéré comme sain uniquement si la sonde renvoie l'un de ces codes. Si Les valeurs valides dépendent de la valeur de
|
|
alb.ingress.kubernetes.io/healthcheck-timeout-seconds |
Délai d'expiration du contrôle de l'état de santé, en secondes (s). Plage : [1, 300]. Par défaut : |
|
alb.ingress.kubernetes.io/healthcheck-interval-seconds |
Intervalle entre les contrôles de l'état de santé, en secondes (s). Plage : [1, 50]. Par défaut : |
|
alb.ingress.kubernetes.io/healthy-threshold-count |
Nombre de contrôles de l'état de santé réussis consécutifs requis pour marquer un serveur comme sain. Plage : [2, 10]. Par défaut : |
|
alb.ingress.kubernetes.io/unhealthy-threshold-count |
Nombre de contrôles de l'état de santé échoués consécutifs requis pour marquer un serveur comme non sain. Plage : [2, 10]. Par défaut : |
|
alb.ingress.kubernetes.io/healthcheck-connect-port |
Port utilisé pour les contrôles de l'état de santé. Par défaut : Remarque
|
Redirection
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/ssl-redirect |
Redirigez les requêtes HTTP vers HTTPS (port 443) avec le code d'état 308. Consultez Configurer la redirection HTTP vers HTTPS.
Par défaut : |
Protocole utilisé par le service backend
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/backend-protocol |
Protocole utilisé par le groupe de serveurs backend. Consultez Prise en charge des protocoles HTTPS et gRPC sur les serveurs backend.
Par défaut : Remarque
Protocoles backend pris en charge par type d'écouteur :
|
Réécriture
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/rewrite-target |
Chemin cible pour la réécriture de chemin. Consultez Réécrire le chemin. |
Écouteur
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/listen-ports |
Ports et protocoles pour les écouteurs associés à la ressource Ingress. Consultez Configurer des ports d'écouteur personnalisés. Spécifiez les protocoles et ports d'écouteur à associer aux règles Ingress :
|
Démarrage progressif
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/slow-start-enabled |
Activez le démarrage progressif. ALB Ingress transfère progressivement le trafic vers les pods nouvellement ajoutés pour éviter les pics de CPU et de mémoire lors du démarrage. Consultez Démarrage progressif du backend.
Par défaut : désactivé. |
|
alb.ingress.kubernetes.io/slow-start-duration |
Durée en secondes (s) pendant laquelle le trafic augmente progressivement après le début du démarrage progressif. Des durées plus longues signifient une augmentation plus lente. Plage : [30, 900]. Par défaut : |
Priorité
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/order |
Priorité relative de la règle de transfert. Les numéros les plus bas indiquent une priorité plus élevée. Consultez Configurer la priorité des règles de transfert. Plage : [1, 1000]. Par défaut : |
Déploiement progressif
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/canary |
Activez le déploiement progressif Canary. Consultez Implémenter un déploiement progressif avec ALB Ingress.
Par défaut : |
|
alb.ingress.kubernetes.io/canary-by-header |
En-tête de requête utilisé pour déclencher le routage Canary. |
|
alb.ingress.kubernetes.io/canary-by-header-value |
Valeur d'en-tête qui déclenche le routage Canary. |
|
alb.ingress.kubernetes.io/canary-by-cookie |
Cookie utilisé pour déclencher le routage Canary. |
|
alb.ingress.kubernetes.io/canary-weight |
Pourcentage de requêtes routées vers le service spécifié (0–100). Consultez Poids Canary. |
Persistance de session
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/sticky-session |
Activez la persistance de session pour le groupe de serveurs backend. Consultez Activer la persistance de session avec des annotations.
Par défaut : |
|
alb.ingress.kubernetes.io/sticky-session-type |
Type de persistance de session.
Par défaut : |
|
alb.ingress.kubernetes.io/cookie-timeout |
Délai d'expiration de la persistance de session, en secondes (s). Plage : [1, 86400]. Par défaut : |
|
alb.ingress.kubernetes.io/cookie |
Valeur de cookie personnalisée. Type : chaîne. Par défaut : |
Vidage de connexion
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/connection-drain-enabled |
Activez le vidage de connexion. ALB Ingress maintient le trafic vers un pod pendant une période après qu'il soit entré dans l'état Terminating ou ait échoué aux contrôles de santé. Après le délai d'expiration, les connexions se ferment. Consultez Vidage de connexion.
Par défaut : désactivé. |
|
alb.ingress.kubernetes.io/connection-drain-timeout |
Délai d'expiration du vidage de connexion, en secondes (s). Plage : [0, 900]. Par défaut : |
Équilibrage de charge
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/backend-scheduler |
Algorithme d'équilibrage de charge pour le groupe de serveurs backend. Consultez Spécifier l'algorithme d'équilibrage de charge pour le groupe de serveurs backend.
Par défaut : |
|
alb.ingress.kubernetes.io/backend-scheduler-uch-value |
Paramètre de hachage URL utilisé lorsque l'algorithme d'équilibrage de charge est uch. |
Partage de ressources cross-origin (CORS)
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/enable-cors |
Activez le partage de ressources cross-origin (CORS). Consultez Configuration CORS.
Par défaut : |
|
alb.ingress.kubernetes.io/cors-allow-origin |
Origines autorisées à effectuer des requêtes cross-domain. Par défaut : |
|
alb.ingress.kubernetes.io/cors-expose-headers |
Liste des en-têtes exposés au client. |
|
alb.ingress.kubernetes.io/cors-allow-methods |
Méthodes HTTP autorisées pour les requêtes cross-domain. Spécifiez une ou plusieurs valeurs :
Par défaut : |
|
alb.ingress.kubernetes.io/cors-allow-credentials |
Autoriser les informations d'identification dans les requêtes cross-domain.
Par défaut : |
|
alb.ingress.kubernetes.io/cors-max-age |
Durée maximale, en secondes (s), pendant laquelle les réponses préliminaires sont mises en cache dans les navigateurs. Plage : [-1, 172800]. Par défaut : Remarque
|
|
alb.ingress.kubernetes.io/cors-allow-headers |
Liste des en-têtes autorisés dans les requêtes cross-domain. Par défaut : |
Transfert personnalisé
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/actions.{svcName} |
Action de transfert personnalisé. Consultez Définir des règles de transfert personnalisées pour ALB Ingress. |
|
alb.ingress.kubernetes.io/conditions.{svcName} |
Condition de transfert personnalisé. |
|
alb.ingress.kubernetes.io/rule-direction.{svcName} |
Direction de transfert personnalisé.
Par défaut : |
Attachement IPv6 pour le groupe de serveurs backend
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/enable-ipv6 |
Activez l'attachement IPv6 pour le groupe de serveurs backend. Consultez Attacher des adresses IPv6 aux groupes de serveurs backend.
Par défaut : |
Autre
|
Annotation |
Description |
|
alb.ingress.kubernetes.io/backend-keepalive |
Activez les connexions persistantes vers les serveurs backend. Consultez Connexions persistantes vers les serveurs backend. Par défaut : |
|
alb.ingress.kubernetes.io/traffic-limit-qps |
Limitation du débit de requêtes par seconde (QPS). Plage : [1, 1000000]. |
|
alb.ingress.kubernetes.io/use-regex |
Autoriser les expressions régulières dans le champ Path. S'applique uniquement aux types de chemin Prefix. Par défaut : |
Champs AlbConfig
Une ressource personnalisée AlbConfig définit une instance ALB et ses écouteurs. Consultez ci-dessous les détails des champs.
AlbConfig
|
Champ |
Type de données |
Description |
|
apiVersion |
Valeur fixe |
Version API pour cette ressource. Valeur fixe : |
|
kind |
Valeur fixe |
Type de ressource. Valeur fixe : |
|
metadata |
Métadonnées standard d'objet metadata. |
|
|
spec |
Paramètres décrivant les propriétés de l'instance ALB et des écouteurs. |
|
|
status |
Après la réconciliation, l'état de l'instance est écrit dans |
AlbConfigSpec
|
Champ |
Type de données |
Description |
|
config |
Propriétés de l'instance ALB. |
|
|
listeners |
Propriétés des écouteurs sous l'instance. |
LoadBalancerSpec
|
Champ |
Type de données |
Description |
|
id |
string |
ID de l'instance ALB. Remplissez pour activer le mode de réutilisation. Laissez vide pour créer une nouvelle instance. Consultez Créer un AlbConfig. Par défaut : |
|
name |
string |
Nom de l'instance ALB. Par défaut : Généré automatiquement selon ce modèle : |
|
addressAllocatedMode |
enum |
Mode d'allocation d'adresse.
Par défaut : |
|
addressType |
enum |
Type d'adresse IPv4.
Par défaut : |
|
ipv6AddressType |
enum |
Type d'adresse IPv6. N'a pas besoin de correspondre au type d'adresse IPv4.
Par défaut : |
|
addressIpVersion |
enum |
Indique si l'instance prend en charge la double pile.
Par défaut : |
|
resourceGroupId |
string |
ID du groupe de ressources. Par défaut : |
|
edition |
enum |
Édition des fonctionnalités. Ne peut pas être modifiée en mode de réutilisation.
Par défaut : |
|
deletionProtectionEnabled |
bool |
Champ réservé. Ne pas modifier. |
|
forceOverride |
bool |
Forcer le remplacement des propriétés de l'instance en mode de réutilisation.
Par défaut : |
|
listenerForceOverride |
bool |
Forcer le remplacement des propriétés de l'écouteur en mode de réutilisation.
Par défaut : |
|
zoneMappings |
Zones et configurations EIP. |
|
|
accessLogConfig |
Collecte de journaux. |
|
|
billingConfig |
Méthode de facturation. |
|
|
modificationProtectionConfig |
Mode lecture seule de la configuration. |
|
|
tags |
Tags d'instance. |
|
|
securityGroupIds |
string[] |
IDs des groupes de sécurité pour l'instance ALB. Consultez Configurer les groupes de sécurité avec AlbConfig. |
ZoneMapping
|
Champ |
Type de données |
Description |
|
vSwitchId |
string |
(Requis) ID du commutateur virtuel. Par défaut : |
|
zoneId |
string |
Zone du commutateur virtuel. Conservez la valeur par défaut. Par défaut : |
|
allocationId |
string |
ID Elastic IP (EIP). Consultez Configurer les instances ALB avec AlbConfig. Par défaut : |
|
eipType |
string |
Champ réservé. Ne pas modifier. |
AccessLogConfig
|
Champ |
Type de données |
Description |
|
logProject |
string |
Nom du projet Simple Log Service. Par défaut : |
|
logStore |
string |
Nom du Logstore Simple Log Service (SLS). Doit commencer par Par défaut : |
BillingConfig
|
Champ |
Type de données |
Description |
|
internetBandwidth |
int |
Champ réservé. Ne pas modifier. |
|
internetChargeType |
string |
Champ réservé. Ne pas modifier. |
|
payType |
enum |
Champ réservé. Ne pas modifier. |
|
bandWidthPackageId |
string |
ID du package Internet Shared Bandwidth à attacher. Impossible de détacher après l'attachement. Consultez Configuration du package Internet Shared Bandwidth. Par défaut : |
ModificationProtectionConfig
|
Champ |
Type de données |
Description |
|
reason |
string |
Champ réservé. |
|
status |
string |
Champ réservé. |
Tag
|
Champ |
Type de données |
Description |
|
key |
string |
Clé du tag. Par défaut : |
|
value |
string |
Valeur du tag. Par défaut : |
ListenerSpec
|
Champ |
Type de données |
Description |
|
gzipEnabled |
bool |
Activez la compression des données. Consultez Utiliser la compression des données.
Par défaut : |
|
http2Enabled |
bool |
Activez le protocole HTTP/2.
Par défaut : |
|
port |
int |
(Requis) Port utilisé par l'écouteur. Par défaut : |
|
protocol |
enum |
(Requis) Protocole utilisé par l'écouteur.
|
|
securityPolicyId |
string |
ID de la politique de sécurité TLS. Par défaut : |
|
idleTimeout |
int |
Délai d'inactivité de la connexion, en secondes (s). Plage : [1, 600]. Par défaut : Remarque
Une valeur de 0 utilise la valeur par défaut. |
|
loadBalancerId |
string |
Champ réservé. Ne pas modifier. |
|
description |
string |
Nom de l'écouteur. Par défaut : Généré automatiquement selon ce modèle : |
|
caEnabled |
bool |
Activez l'authentification mutuelle.
Par défaut : |
|
requestTimeout |
int |
Délai d'expiration de la requête, en secondes (s). Plage : [1, 600]. Par défaut : |
|
quicConfig |
Configuration de l'écouteur QUIC. |
|
|
defaultActions |
Action[] |
Champ réservé. Ne pas modifier. |
|
caCertificates |
Certificat CA racine pour l'écouteur. |
|
|
certificates |
Certificat serveur pour l'écouteur. |
|
|
xForwardedForConfig |
Configuration X-Forwarded-. |
|
|
logConfig |
Configuration de journalisation pour l'écouteur. |
|
|
aclConfig |
Contrôle d'accès. |
QuicConfig
|
Champ |
Type de données |
Description |
|
quicUpgradeEnabled |
bool |
Activez la mise à niveau QUIC. Associe ou dissocie les écouteurs QUIC et HTTPS. Consultez Utiliser les écouteurs QUIC pour prendre en charge HTTP/3.
Par défaut : |
|
quicListenerId |
string |
Écouteur HTTPS associé à l'écouteur QUIC. Par défaut : |
Certificate
|
Champ |
Type de données |
Description |
|
IsDefault |
bool |
Définissez ce certificat comme certificat par défaut. Consultez Configurer les certificats HTTPS pour la communication chiffrée.
Par défaut : Important
Vous ne pouvez définir qu'un seul certificat comme par défaut. |
|
CertificateId |
string |
CertIdentifier pour le certificat. Par défaut : |
XForwardedForConfig
|
Champ |
Type de données |
Description |
|
XForwardedForClientCertSubjectDNEnabled |
bool |
Ajoutez l'en-tête
Par défaut : |
|
XForwardedForProtoEnabled |
bool |
Ajoutez l'en-tête
Par défaut : |
|
XForwardedForClientCertIssuerDNEnabled |
bool |
Ajoutez l'en-tête
Par défaut : |
|
XForwardedForSLBIdEnabled |
bool |
Ajoutez l'en-tête
Par défaut : |
|
XForwardedForClientSrcPortEnabled |
bool |
Ajoutez l'en-tête
Par défaut : |
|
XForwardedForClientCertFingerprintEnabled |
bool |
Ajoutez l'en-tête
Par défaut : |
|
XForwardedForEnabled |
bool |
Le champ
Pour désactiver cette fonctionnalité ou utiliser des fonctions améliorées, mettez à niveau ALB Ingress Controller vers la version 2.15.0 ou ultérieure et utilisez
|
|
XForwardedForProcessingMode |
string |
Si |
|
XForwardedForHostEnabled |
bool |
Ajoutez l'en-tête |
|
XForwardedForSLBPortEnabled |
bool |
Ajoutez l'en-tête
Par défaut : |
|
XForwardedForClientCertClientVerifyEnabled |
bool |
Ajoutez l'en-tête
Par défaut : |
|
XForwardedForClientCertSubjectDNAlias |
string |
Alias personnalisé pour l'en-tête Nécessite que Par défaut : |
|
XForwardedForClientCertClientVerifyAlias |
string |
Alias personnalisé pour l'en-tête Nécessite que Par défaut : |
|
XForwardedForClientCertIssuerDNAlias |
string |
Alias personnalisé pour l'en-tête Nécessite que Par défaut : |
|
XForwardedForClientCertFingerprintAlias |
string |
Alias personnalisé pour l'en-tête Nécessite que Par défaut : |
|
XForwardedForClientSourceIpsEnabled |
bool |
Permettez à ALB de trouver l'IP client d'origine à partir de l'en-tête
Par défaut : |
|
XForwardedForClientSourceIpsTrusted |
string |
Spécifiez les adresses IP de proxy approuvées. Spécifiez des adresses IP ou des blocs CIDR valides, séparés par des points-virgules (
Exemple : |
AclConfig
|
Champ |
Type de données |
Description |
|
aclName |
string |
Nom de la politique ACL associée en mode AclEntry. Consultez Configurer ACL pour le contrôle d'accès. Par défaut : |
|
aclType |
enum |
Mode de contrôle d'accès.
|
|
aclEntries |
string |
Entrées de politique d'accès. Par défaut : Important
N'utilisez pas |
|
aclIds |
string |
Liste des IDs de politiques existantes à associer. Par défaut : |
LogConfig
|
Champ |
Type de données |
Description |
|
accessLogRecordCustomizedHeadersEnabled |
bool |
Utilisez des en-têtes personnalisés dans les journaux d'accès de l'instance ALB.
Par défaut : |
|
accessLogTracingConfig |
Configuration Tracing Analysis. Consultez Activer Xtrace pour Tracing Analysis avec AlbConfig. |
AccessLogTracingConfig
|
Champ |
Type de données |
Description |
|
tracingEnabled |
bool |
Activez Tracing Analysis.
Par défaut : |
|
tracingSample |
int |
Taux d'échantillonnage Tracing Analysis, en unités de Plage : [1, 10000]. |
|
tracingType |
enum |
Algorithme d'échantillonnage pour Tracing Analysis.
|
AlbConfigStatus
Les champs suivants sont réservés à ALB Ingress pour enregistrer l'état. Ne modifiez pas ces champs : AlbConfigStatus, LoadBalancerStatus, ListenerStatus et AppliedCertificate.
|
Champ |
Sortie |
Description |
|
loadBalancer |
Champ réservé. Ne pas modifier. État de l'instance ALB. |
LoadBalancerStatus
|
Champ |
Sortie |
Description |
|
dnsname |
string |
Champ réservé. Ne pas modifier. Adresse DNS de l'instance ALB. |
|
id |
string |
Champ réservé. Ne pas modifier. ID de l'instance ALB. |
|
listeners |
Champ réservé. Ne pas modifier. Propriétés des écouteurs de l'instance ALB. |
ListenerStatus
|
Champ |
Sortie |
Description |
|
portAndProtocol |
string |
Champ réservé. Ne pas modifier. Port et protocole utilisés par l'écouteur. |
|
certificates |
Champ réservé. Ne pas modifier. Certificat associé à l'écouteur. |
AppliedCertificate
|
Champ |
Sortie |
Description |
|
certificateId |
string |
Champ réservé. Ne pas modifier. CertIdentifier du certificat. |
|
isDefault |
bool |
Champ réservé. Ne pas modifier. Indique si le certificat est le certificat par défaut. |
Références
Consultez Configurer les instances ALB avec AlbConfig.
Consultez Utilisation avancée d'ALB Ingress.