Suivez les mises à jour de version, les correctifs de sécurité et les évolutions fonctionnelles du composant NGINX Ingress controller.
Le support du projet open source Ingress-NGINX prendra fin après mars 2026. Par conséquent, Container Service for Kubernetes dépréciera le composant NGINX Ingress Controller. Consultez [[Annonce produit] Arrêt de la maintenance du composant NGINX Ingress Controller](t3212739.xdita#).
Présentation
Basé sur le projet open source Ingress NGINX, le NGINX Ingress controller offre un point d'entrée unique pour les services du cluster. Son code et ses numéros de version sont alignés sur le projet communautaire upstream. Ce composant non géré réside sur vos nœuds de cluster : vous en assurez l'exploitation et la maintenance, aucun SLA ne s'applique et une personnalisation poussée est possible.
Concepts clés des Ingress
Un Ingress est une ressource Kubernetes qui achemine le trafic externe vers les pods des services internes via des règles de transfert. Consultez Comparaison entre Nginx Ingresses, ALB Ingresses et MSE Ingresses.
Fonctionnement
Déployez un Nginx Ingress Controller dans le cluster pour analyser les règles de transfert Ingress. Le contrôleur reçoit les requêtes, les compare aux règles définies, puis les transmet aux pods des services backend. Voici comment interagissent un service, un Nginx Ingress et le Nginx Ingress Controller :
Un service abstraite un ou plusieurs services backend identiques.
Un Nginx Ingress définit des règles de proxy inverse qui acheminent les requêtes HTTP/HTTPS vers les pods du service en fonction de l'hôte et du chemin URL.
Le Nginx Ingress Controller analyse les règles du Nginx Ingress. Lorsqu'un Ingress est modifié, le contrôleur met à jour ses règles de transfert et dirige les requêtes entrantes vers le pod de service approprié.
Compatibilité des versions
Si la version cible est incompatible avec votre version de cluster, mettez à niveau votre cluster au préalable.
|
Version du NGINX Ingress controller |
Version de cluster compatible |
|
[v1.12.6-release.1, v1.14.5-release.1] |
1.24 et ultérieures |
|
[v1.5.1-aliyun.1, v1.11.5-aliyun.1] |
1.22 et ultérieures |
|
[v1.1.0-aliyun.1, v1.2.1-aliyun.1] |
1.20 et ultérieures |
Risques liés aux versions obsolètes
La maintenance du NGINX Ingress controller v1.2 et antérieures est arrêtée. Reportez-vous à l'annonce produit. Les versions obsolètes ne bénéficient plus de nouvelles fonctionnalités, de corrections de bogues ni de support technique réactif, ce qui expose votre système à des failles de sécurité non corrigées. Mettez à niveau le composant dans les meilleurs délais.
Utilisation
Pour installer ou mettre à niveau le NGINX Ingress controller, consultez Gérer le composant NGINX Ingress controller et Mettre à niveau le NGINX Ingress controller.
Pour créer, consulter, mettre à jour et supprimer un NGINX Ingress via la console ou kubectl, reportez-vous à Créer et utiliser un NGINX Ingress.
Explorez également les rubriques suivantes : Mettre en œuvre des déploiements progressifs et blue-green avec NGINX Ingress, Configurer le type de réseau pour le NGINX Ingress controller et Utiliser un ingress controller pour dupliquer le trafic réseau.
Notes de version
Mai 2026
|
Version |
Adresse de l'image |
Date de modification |
Modifications |
Impact |
|
v1.14.5-release.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.14.5-release.1 |
20 mai 2026 |
Améliorations :
Corrections de vulnérabilités :
|
Effectuez la mise à niveau pendant les heures creuses. Cette opération peut interrompre brièvement les connexions établies. |
Avril 2026
|
Version |
Adresse de l'image |
Date |
Description |
Impact |
|
v1.13.9-release.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.13.9-release.1 |
2 avril 2026 |
Mise à jour vers la version communautaire v1.13.9. Consultez le journal complet des modifications. |
Planifiez la mise à niveau en dehors des pics d'activité. Les connexions actives peuvent subir une brève interruption durant l'opération. |
Mars 2026
|
Version |
Adresse de l'image |
Date de modification |
Modifications |
Impact |
|
v1.13.8-release.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.13.8-release.1 |
16 mars 2026 |
Mise à jour vers la version communautaire v1.13.8. Consultez le journal complet des modifications. |
Effectuez la mise à niveau pendant les heures creuses. Les connexions établies peuvent être brièvement interrompues durant la mise à jour. |
Décembre 2025
|
Version |
Adresse de l'image |
Date |
Description |
Impact |
|
v1.12.6-release.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.12.6-release.1 |
11 décembre 2025 |
Mise à jour vers la version communautaire v1.12.6. Important
Cette version renforce les configurations de sécurité par défaut d'ingress-nginx. Si vous utilisez ou prévoyez d'utiliser des fonctionnalités désactivées par ces modifications, activez-les dans la ConfigMap
|
Effectuez la mise à niveau en dehors des heures de pointe. Les connexions établies peuvent être brièvement interrompues pendant l'opération. |
Septembre 2025
|
Version |
Adresse de l'image |
Date |
Description |
Impact |
|
v1.11.5-release.2 |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v1.11.5-release.2 |
11 septembre 2025 |
Améliorations :
|
Planifiez la mise à niveau en dehors des heures de pointe, car les connexions actives risquent d'être brièvement interrompues. |
Mars 2025
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.11.5-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.11.5-aliyun.1 |
26 mars 2025 |
Mise à jour vers la version communautaire v1.11.5 afin de corriger les vulnérabilités CVE-2025-1097, CVE-2025-1098, CVE-2025-1974, CVE-2025-24513 et CVE-2025-24514. Consultez le Bulletin de sécurité pour CVE-2025-1097, CVE-2025-1098, CVE-2025-1974, CVE-2025-24513 et CVE-2025-24514. Important
Pour corriger la vulnérabilité CVE-2025-1974, le webhook de validation du contrôleur NGINX Ingress reste activé, mais la validation native de la configuration NGINX est désactivée par défaut. Si vous utilisez des annotations de type snippet pour des directives NGINX personnalisées, ces configurations ne sont plus pré-validées par le webhook de validation. Les erreurs associées ne sont détectées que lors du rechargement de NGINX. Vérifiez les journaux du Pod du contrôleur NGINX Ingress après avoir modifié des règles Ingress et corrigez tout problème de configuration. Important : Une configuration Ingress invalide n'affecte pas les Pods du contrôleur NGINX Ingress en cours d'exécution. Cependant, tout nouveau Pod créé lors d'opérations de mise à l'échelle ou de redémarrage ne parviendra pas à démarrer. Avant d'appliquer des modifications dans un environnement de production, validez minutieusement toutes les directives snippet dans un environnement de préproduction. |
Effectuez la mise à niveau pendant les heures creuses. Cette opération peut interrompre brièvement les connexions existantes. |
|
v1.11.4-aliyun.2 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.11.4-aliyun.2 |
19 mars 2025 |
Optimisation de l'affinité des nœuds pour empêcher la planification de Pods sur des nœuds Lingjun. |
Effectuez la mise à niveau pendant les heures creuses. Cette opération peut interrompre brièvement les connexions existantes. |
Février 2025
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.11.4-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.11.4-aliyun.1 |
12 février 2025 |
Mise à jour vers la version communautaire v1.11.4. Ajoute la prise en charge de la configuration des contraintes de topologie dans la console. |
Effectuez la mise à niveau pendant les heures creuses, car cette opération peut interrompre brièvement les connexions établies. |
Août 2024
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.10.4-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.10.4-aliyun.1 |
20 août 2024 |
Mise à jour vers l'édition communautaire v1.10.4 pour corriger la vulnérabilité CVE-2024-7646. Consultez le Problème de sécurité. |
Effectuez la mise à niveau pendant les heures creuses, car cette opération peut interrompre brièvement les connexions établies. |
Juillet 2024
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.10.2-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.10.2-aliyun.1 |
24 juillet 2024 |
|
Cette mise à niveau peut interrompre brièvement les connexions établies. Réalisez l'opération pendant les heures creuses. |
Octobre 2023
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.9.3-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.9.3-aliyun.1 |
24 octobre 2023 |
Important
Pour des raisons de sécurité, cette version désactive par défaut toutes les annotations de type snippet, telles que Si vous devez utiliser cette fonctionnalité après une évaluation approfondie des risques, ajoutez
|
Effectuez la mise à niveau pendant les heures creuses, car cette opération peut interrompre brièvement les connexions établies. |
Septembre 2023
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.8.2-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.8.2-aliyun.1 |
20 septembre 2023 |
|
Effectuez la mise à niveau pendant les heures creuses, car cette opération peut entraîner des interruptions transitoires des connexions établies. |
Juin 2023
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.8.0-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.8.0-aliyun.1 |
20 juin 2023 |
|
Effectuez la mise à niveau pendant les heures creuses. Cette opération peut interrompre brièvement les connexions établies. |
Mai 2023
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.7.0-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.7.0-aliyun.1 |
5 mai 2023 |
Important
Cette version ne prend plus en charge par défaut les protocoles TLS (Transport Layer Security) v1.1 et v1.0. Avant de mettre à niveau NGINX Ingress Controller, évaluez l'impact sur vos services. Consultez le ticket GitHub : set ssl-protocols config not working after v1.6.4. Si l'utilisation de ces anciennes versions TLS est indispensable, reportez-vous à la rubrique Problèmes connus des versions antérieures pour obtenir les instructions de configuration.
|
Effectuez la mise à niveau pendant les heures creuses. Cette opération peut interrompre brièvement les connexions établies. |
Mars 2023
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.6.4-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.6.4-aliyun.1 |
17 mars 2023 |
|
Planifiez la mise à niveau en dehors des heures de pointe. La mise à jour risque d'interrompre momentanément les connexions actives. |
Février 2023
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.5.1-aliyun.1 |
registry-cn-hangzhou.ack.aliyuncs.com/acs/aliyun-ingress-controller:v1.5.1-aliyun.1 |
10 février 2023 |
|
Procédez à la mise à niveau durant les périodes de faible activité. Des interruptions transitoires des connexions établies sont possibles. |
Juin 2022
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.2.1-aliyun.1 |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v1.2.1-aliyun.1 |
28 juin 2022 |
|
Réalisez la mise à niveau hors des pics d'activité. L'opération est susceptible de causer une brève interruption des connexions en cours. |
Mai 2022
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.2.0-aliyun.1 |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v1.2.0-aliyun.1 |
10 mai 2022 |
|
Exécutez la mise à niveau pendant les heures creuses. Les connexions existantes peuvent subir une courte interruption. |
Avril 2022
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v0.44.0.12-27ae67262-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.44.0.12-27ae67262-aliyun |
29 avril 2022 |
|
Effectuez cette mise à niveau lors des fenêtres de maintenance. Une interruption passagère des connexions établies peut survenir pendant l'opération. |
Mars 2022
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.1.2-aliyun.2 |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v1.1.2-aliyun.2 |
21 mars 2022 |
|
Il est recommandé d'effectuer la mise à niveau pendant les heures creuses. Cette opération peut entraîner une interruption transitoire des connexions établies. |
Janvier 2022
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.1.0-aliyun.2 |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v1.1.0-aliyun.2 |
12 janvier 2022 |
|
Effectuez la mise à niveau pendant les heures creuses. Les connexions établies peuvent subir une brève interruption durant l'opération. |
Décembre 2021
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v1.1.0-aliyun.1 |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v1.1.0-aliyun.1 |
17 décembre 2021 |
Consultez le journal des modifications d'Ingress-NGINX. |
Procédez à la mise à niveau pendant les heures creuses. L'opération risque d'interrompre brièvement les connexions actives. |
Octobre 2021
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v0.44.0.9-7b9e93e7e-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.44.0.9-7b9e93e7e-aliyun |
28 octobre 2021 |
|
Planifiez la mise à niveau en dehors des pics d'activité. Une brève interruption des connexions existantes est possible. |
Septembre 2021
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v0.44.0.5-e66e17ee3-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.44.0.5-e66e17ee3-aliyun |
6 septembre 2021 |
|
Exécutez la mise à niveau durant les périodes de faible activité. Cela peut causer une coupure momentanée des liaisons réseau établies. |
Juin 2021
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v0.44.0.3-8e83e7dc6-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.44.0.3-8e83e7dc6-aliyun |
1er juin 2021 |
Correction de la vulnérabilité CVE-2021-23017. |
Opération recommandée hors pointe. Risque d'interruption fugace des sessions ouvertes. |
Avril 2021
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v0.44.0.2-abf1c6fe4-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.44.0.2-abf1c6fe4-aliyun |
1er avril 2021 |
Ajout de la compatibilité avec |
Mettez à jour en période creuse pour minimiser l'impact. Des déconnexions temporaires peuvent survenir. |
Mars 2021
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v0.44.0.1-5e842447b-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.44.0.1-5e842447b-aliyun |
8 mars 2021 |
|
Effectuez la mise à niveau pendant les heures creuses. Les connexions établies peuvent subir de brèves interruptions durant l'opération. |
Avril 2020
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v0.30.0.1-5f89cb606-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.30.0.1-5f89cb606-aliyun |
2 avril 2020 |
|
Effectuez la mise à niveau pendant les heures creuses. Cette opération peut interrompre brièvement les connexions établies. |
Octobre 2019
|
Version |
Adresse de l'image |
Date de publication |
Modifications |
Impact |
|
v0.22.0.5-552e0db-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.22.0.5-552e0db-aliyun |
24 octobre 2019 |
Prise en charge des noms de domaine génériques, des listes d'autorisation et des redirections lorsque les mises à jour dynamiques du serveur sont activées. |
Effectuez la mise à niveau pendant les heures creuses. L'opération peut interrombre transitoirement les connexions établies. |
Juillet 2019
|
Version |
Adresse de l'image |
Date de publication |
Description |
Impact |
|
v0.22.0.4-5a14d4b-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.22.0.4-5a14d4b-aliyun |
18 juillet 2019 |
Ajout de la prise en charge des expressions régulières Perl pour les règles de déploiement canari. |
Il est recommandé d'effectuer la mise à niveau pendant les heures creuses, car l'opération peut interrompre temporairement les connexions établies. |
Avril 2019
|
Version |
Adresse de l'image |
Date de publication |
Modifications |
Impact |
|
v0.22.0.3-da10b7f-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.22.0.3-da10b7f-aliyun |
25 avril 2019 |
|
Effectuez la mise à niveau pendant les heures creuses. L'opération risque d'interrompre temporairement les connexions établies. |
Janvier 2019
|
Version |
Adresse de l'image |
Date de publication |
Description des modifications |
Impact |
|
v0.20.0.2-cc39f1b-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.20.0.2-cc39f1b-aliyun |
17 janvier 2019 |
|
Effectuez la mise à niveau pendant les heures creuses. L'opération peut interrompre transitoirement les connexions établies. |
Novembre 2018
|
Version |
Adresse de l'image |
Date de publication |
Modifications |
Impact |
|
v0.20.0.1-4597ce2-aliyun |
registry.cn-hangzhou.aliyuncs.com/acs/aliyun-ingress-controller:v0.20.0.1-4597ce2-aliyun |
29 novembre 2018 |
|
Effectuez la mise à niveau pendant les heures creuses. Cette opération peut interrompre brièvement les connexions établies. |