Ces notes de version couvrent les versions de Service Mesh (ASM) publiées avant 2023.
Décembre 2022
|
Feature |
Description |
Region |
Supported Istio version |
Edition |
References |
|
Optimisation adaptative de la poussée de configuration |
ASM propose une fonctionnalité gérée de poussée de configuration xDS à la demande. Elle analyse les journaux d'accès en temps réel pour identifier les configurations de ressources sidecar requises par les services, ce qui améliore l'efficacité de la poussée xDS. |
Toutes |
v1.15 et ultérieure |
Enterprise, Ultimate |
Optimiser l'efficacité de la poussée du plan de contrôle avec xDS adaptatif |
|
Services d'autorisation personnalisés pour les passerelles ASM |
Vous pouvez configurer un service d'autorisation personnalisé externe pour une passerelle ASM via un processus simplifié. Cette approche facilite l'intégration avec des systèmes d'autorisation externes. |
Toutes |
v1.15 et ultérieure |
Enterprise, Ultimate |
Utiliser un service d'autorisation personnalisé sur une passerelle ASM |
|
Objectifs de niveau de service (SLO) pour une observabilité améliorée |
La définition d'un objectif de niveau de service (SLO) pour une application dans ASM génère automatiquement des règles Prometheus, que vous pouvez ensuite importer dans Prometheus pour surveiller votre SLO. |
Toutes |
v1.15 et ultérieure |
Enterprise, Ultimate |
|
|
Mise à niveau du moteur OPA |
Le moteur OPA a été mis à niveau vers la version 0.46.1, qui prend en charge davantage de fonctionnalités OPA. |
Toutes |
v1.15 et ultérieure |
Toutes |
Utiliser des politiques OPA pour un contrôle d'accès granulaire |
Novembre 2022
|
Fonctionnalité |
Description |
Région |
Version Istio |
Edition |
Documentation |
|
Prise en charge d'Istio 1.15. |
Compatible avec la série communautaire Istio 1.15 et prend en charge Kubernetes 1.21 à 1,25. |
Toutes |
v1.15 |
Toutes |
Aucune |
|
Sécurité renforcée des passerelles ASM avec prise en charge des listes de blocage et d'autorisation. |
Prend en charge la configuration centralisée des listes de blocage et d'autorisation pour les passerelles ASM. |
Toutes |
v1.15 et versions ultérieures |
Enterprise, Ultimate |
Configuration des listes de blocage et d'autorisation sur les passerelles ASM |
|
Prise en charge du mode TPROXY pour l'interception du trafic entrant. |
|
Toutes |
v1.15 et versions ultérieures |
Enterprise, Ultimate |
|
|
Prise en charge de la configuration avancée du traçage distribué. |
Vous pouvez configurer des fonctionnalités avancées de traçage distribué, telles que le taux d'échantillonnage et les tags personnalisés. |
Toutes |
v1.15 et versions ultérieures |
Enterprise, Ultimate |
Aucune |
|
Prise en charge de la génération d'SLO à partir des métriques Prometheus. |
Vous pouvez utiliser les métriques rapportées par Istio pour définir des SLO et leurs règles d'alerte correspondantes. |
Toutes |
v1.15 et versions ultérieures |
Enterprise, Ultimate |
|
|
Prise en charge de la configuration des versions TLS sur les passerelles ASM. |
Vous pouvez configurer les versions TLS sur une passerelle ASM afin de renforcer la sécurité de la passerelle. |
Toutes |
v1.14 et versions ultérieures |
Enterprise, Ultimate |
Octobre 2022
|
Fonctionnalité |
Description |
Région |
Version Istio prise en charge |
Edition |
Références |
|
Redirection du trafic basée sur CNI pour une sécurité renforcée. |
|
Toutes les régions |
v1.14 et versions ultérieures |
Enterprise, Ultimate |
|
|
Configuration simplifiée pour la découverte sélective de services. |
Définissez la portée de la découverte de services pour Service Mesh en sélectionnant les namespaces du plan de données afin de simplifier la configuration et d'améliorer les performances du plan de contrôle. |
Toutes les régions |
v1.14 et versions ultérieures |
Toutes |
Améliorer l'efficacité du push avec les sélecteurs de découverte de services |
|
Topologie de maillage améliorée. |
La fonctionnalité de topologie de maillage surveille le trafic réseau pour déduire la topologie des services et analyser le maillage, vous aidant ainsi à comprendre la structure et l'état de santé de votre Service Mesh. |
Toutes les régions |
v1.14 et versions ultérieures |
Toutes |
|
|
Politique de sécurité ASM. |
|
Toutes les régions |
v1.14 et versions ultérieures |
Enterprise, Ultimate |
|
|
Observabilité améliorée pour la limitation de débit. |
Cette fonctionnalité étend la capacité de limitation de débit locale en ajoutant des paramètres de collecte de métriques. |
Toutes les régions |
v1.14 et versions ultérieures |
Enterprise, Ultimate |
Configurer la limitation de débit locale dans le Traffic Management Center |
|
Mode d'essai amélioré pour les politiques de sécurité. |
Vous pouvez appliquer des politiques de sécurité en mode d'essai, permettant aux administrateurs ASM de valider les politiques avant qu'elles ne prennent effet. |
Toutes les régions |
v1.14 et versions ultérieures |
Toutes |
Utiliser le mode d'essai pour les politiques d'autorisation ASM |
|
Gestion des applications pour les clusters edge. |
Vous pouvez créer un cluster edge managé dans la console Service Mesh et gérer ses applications avec Service Mesh (ASM). |
Toutes les régions |
v1.14 et versions ultérieures |
Enterprise, Ultimate |
|
|
Gestion du trafic en mode lane. |
Créez plusieurs environnements isolés au niveau du trafic pour garantir des déploiements sécurisés et prendre en charge le développement parallèle de plusieurs versions de service. |
Toutes les régions |
v1.14 et versions ultérieures |
Enterprise, Ultimate |
Septembre 2022
|
Fonctionnalité |
Description |
Région |
Version Istio prise en charge |
Edition |
Références |
|
Centre de compétences ASM |
La console ASM intègre désormais un Centre de compétences qui offre une vue d’ensemble des capacités d’intégration de l’écosystème ASM. |
Toutes |
Toutes |
Toutes |
|
|
Préchauffage du service |
Cette fonctionnalité permet aux nouvelles instances de se préchauffer avant de recevoir du trafic, garantissant ainsi un démarrage progressif et fluide du service. |
Toutes |
v1.14 et versions ultérieures |
Enterprise Edition, Ultimate Edition |
Utiliser la fonctionnalité de préchauffage par démarrage lent d'ASM |
|
Mode d’essai pour les politiques de sécurité |
Vous pouvez désormais appliquer les politiques de sécurité en mode d’essai afin de valider leurs effets avant leur mise en application effective. |
Toutes |
v1.14 et versions ultérieures |
Toutes |
Utiliser le mode d’essai pour les politiques d’autorisation ASM |
|
Amélioration de la modification du format AccessLog |
Lors de la modification du format AccessLog, vous pouvez désormais ajouter des paramètres liés à la latence pour faciliter son analyse. |
Toutes |
Toutes |
Toutes |
Aucune |
|
Améliorations du proxy Sidecar |
|
Toutes |
Toutes |
Toutes |
|
|
Prise en charge de plusieurs algorithmes JWT |
L’authentification des requêtes prend désormais en charge plusieurs algorithmes JWT, offrant ainsi plus de flexibilité aux administrateurs. |
Toutes |
v1.13 et versions ultérieures |
Toutes |
|
|
Intégration OIDC pour l’authentification unique |
Configurez l’authentification unique (SSO) pour les applications de votre mesh en utilisant l’autorisation externe afin de vous intégrer aux fournisseurs OIDC. Alibaba Cloud IDaaS et les fournisseurs d’identité auto-gérés sont pris en charge. |
Toutes |
v1.13 et versions ultérieures |
Toutes |
Août 2022
|
Fonctionnalité |
Description |
Région |
Version Istio prise en charge |
Edition |
Références |
|
Prise en charge d'Istio 1.14 |
|
Toutes les régions |
v1.14 |
Toutes |
|
|
Routage conscient des zones |
Permet d'activer le routage conscient des zones sans modifier le code de l'application. Cette fonctionnalité minimise la latence entre les services en dirigeant le trafic vers les instances situées dans la même zone de disponibilité chaque fois que possible. |
Toutes les régions |
v1.13 et versions ultérieures |
Enterprise Edition, Ultimate Edition |
|
|
Fonctionnalités améliorées de la passerelle ASM et interface utilisateur optimisée |
|
Toutes les régions |
v1.13 et versions ultérieures |
Enterprise Edition, Ultimate Edition |
Juillet 2022
|
Fonctionnalité |
Description |
Région |
Version d'Istio prise en charge |
Edition |
Références |
|
Nouvelle région |
ASM est désormais disponible dans la région Philippines (Manille). |
Philippines (Manille) |
1.13 et versions ultérieures |
Standard, Enterprise et Ultimate |
|
|
Prise en charge d'Istio 1.13 |
Les versions des composants ont été mises à jour. |
Toutes les régions |
1.13 |
Standard, Enterprise et Ultimate |
Aucune |
|
Déploiement canari pour le plan de contrôle Istio |
Vous pouvez désormais effectuer un déploiement canari pour le plan de contrôle Istio. Cette méthode offre une expérience de mise à jour plus fluide qu'une mise à jour sur place, garantit la disponibilité du plan de contrôle et permet des restaurations rapides. Remarque
Cette fonctionnalité est en déploiement canari. |
Toutes les régions |
1.13 et versions ultérieures |
Enterprise et Ultimate |
|
|
Intégration avec Alibaba Cloud IDaaS pour le SSO et l'autorisation externe |
Vous pouvez désormais utiliser la capacité d'autorisation externe de Service Mesh pour vous intégrer à des fournisseurs d'identité conformes à OIDC. Cela permet la mise en place d'une authentification unique (SSO) pour les applications du maillage. |
Toutes les régions |
1.13 et versions ultérieures |
Standard, Enterprise et Ultimate |
|
|
Gérer les ressources Istio avec les SDK |
Cette version ajoute des guides pour la gestion des ressources Istio avec les SDK Go et Java. |
Toutes les régions |
Toutes |
Standard, Enterprise et Ultimate |
Juin 2022
|
Fonctionnalité |
Description |
Région |
Références |
|
Prise en charge d'Istio 1.13.4 |
ASM prend en charge Istio 1.13.4. Cette fonctionnalité est en version Canary. |
Toutes les régions |
Aucune |
|
Intégration avec ArgoCD, Argo Rollouts, Alibaba Cloud DevOps et Flagger |
ASM s'intègre à des systèmes tels qu'ArgoCD, Argo Rollouts, Alibaba Cloud DevOps et Flagger pour permettre des déploiements blue-green ou canary pour les services d'application basés sur la gestion du trafic. |
Toutes les régions |
|
|
Prise en charge de Knative et de la mise à l'échelle automatique basée sur le trafic |
ASM prend en charge l'installation et le déploiement de Knative et fournit une mise à l'échelle automatique basée sur le trafic. Cela vous permet d'utiliser Knative sans avoir à maintenir Istio. |
Toutes les régions |
Conteneurs serverless et mise à l'échelle automatique basée sur le trafic |
|
Prise en charge des services d'IA sur KServe |
ASM prend en charge les services d'IA basés sur KServe, offrant des capacités telles que les déploiements blue-green, les déploiements canary et le fractionnement du trafic entre les révisions pour les services de modèle. Il prend également en charge les charges de travail d'inférence serverless avec mise à l'échelle automatique, haute évolutivité et routage intelligent de la charge basé sur la concurrence. |
Toutes les régions |
|
|
Intégration avec Application Load Balancer (ALB) via une passerelle d'entrée |
ASM prend en charge l'intégration avec Application Load Balancer (ALB) en utilisant une passerelle d'entrée, rendant ASM accessible aux utilisateurs d'ALB. |
Toutes les régions |
Intégrer une passerelle d'entrée ASM avec une instance Application Load Balancer (ALB) |
|
Observabilité améliorée |
Vous pouvez activer la topologie du mesh, la surveillance Prometheus, le centre de journaux et les tableaux de bord de journaux pour une instance ASM en un seul clic. L'état de ces fonctionnalités est affiché et vous êtes informé de toute erreur. Cela améliore l'intégration et l'expérience utilisateur pour l'observabilité. |
Toutes les régions |
Aucune |
|
Gestion du trafic améliorée |
|
Toutes les régions |
|
|
Prise en charge de la synchronisation des namespaces et des tags des clusters Kubernetes vers le namespace global |
ASM prend en charge la synchronisation des namespaces et des tags des clusters Kubernetes vers le namespace global, permettant un mécanisme de synchronisation bidirectionnelle. |
Toutes les régions |
Aucune |
Mai 2022
|
Fonctionnalité |
Description |
Région |
Références |
|
Gérez les instances ASM avec Terraform. |
Vous pouvez désormais utiliser Terraform pour créer et mettre à niveau des instances ASM, ainsi que pour gérer les permissions RAM. |
Toutes les régions |
|
|
Prise en charge d'Istio 1.12.4 |
Cette version introduit un module de gestion des services permettant de simplifier la configuration des services et des politiques. Elle ajoute également un outil de topologie de maillage pour visualiser le comportement des services. |
Toutes les régions |
|
|
Prise en charge du plug-in CNI Istio |
ASM prend désormais en charge le plug-in CNI pour rediriger le trafic lors de la configuration du réseau des pods. Cela élimine le besoin de la capacité |
Toutes les régions |
|
|
Configurez un proxy sidecar à l'aide d'annotations |
Vous pouvez désormais configurer des proxies sidecar à l'aide d'annotations. Cela vous permet de modifier les ressources et les configurations des proxies aux niveaux global, namespace et workload pour une gestion plus flexible et plus fine. |
Toutes les régions |
|
|
Diagnostic de maillage amélioré |
Cette version ajoute davantage de règles de diagnostic, vous aidant à identifier et localiser plus efficacement un éventail plus large de problèmes de maillage. |
Toutes les régions |
|
|
Observabilité améliorée |
ASM améliore l'observabilité grâce à un tableau de bord unifié pour la surveillance des journaux, une intégration Prometheus améliorée et une topologie de maillage optimisée. |
Toutes les régions |
Activez la topologie de maillage pour améliorer l'observabilité |
Avril 2022
|
Fonctionnalité |
Description |
Région |
Références |
|
Lancement commercial |
ASM a lancé ses éditions commerciales Enterprise et Ultimate le 1er avril 2022. |
Toutes |
|
|
Place de marché des filtres Envoy |
ASM prend désormais en charge l'intégration de bout en bout des modèles de filtre Envoy. Vous pouvez lier ces modèles à une charge de travail pour créer des extensions de filtre Envoy personnalisées. |
Toutes |
|
|
Associer ou dissocier une EIP d'un serveur API |
Vous pouvez désormais associer une EIP à un serveur API interne pour créer un endpoint public. Il est également possible de réassocier ou de dissocier une EIP du serveur API. |
Toutes |
S.O. |
|
Fonctionnalités améliorées pour les passerelles ASM |
Les passerelles ASM offrent désormais des fonctionnalités améliorées, notamment l'arrêt gracieux des connexions Classic Load Balancer (CLB), la prise en charge d'IPv6, la gestion des certificats et des opérations optimisées. Vous pouvez maintenant conserver le CLB pour une passerelle, obtenir l'adresse IP réelle du client et exposer les services de passerelle via différents types de CLB. |
Toutes |
|
|
Fonctionnalités de sécurité améliorées |
|
Toutes |
|
|
Fonctionnalités O&M améliorées |
La console ASM détecte désormais les règles d'alerte que vous avez configurées pour l'équilibreur de charge Pilot. Vous pouvez également accéder directement depuis la console ASM à la page de surveillance de l'équilibreur de charge Pilot. |
Toutes |
S.O. |
Mars 2022
|
Fonctionnalité |
Description |
Région |
Références |
|
Contrôle de la portée de l'injection du proxy OPA |
Utilisez le libellé |
Toutes les régions |
|
|
Gestion des noms de domaine et des certificats |
Utilisez cert-manager pour émettre un certificat pour une passerelle ASM, ce qui vous permet d'accéder à un service via la passerelle en HTTPS. |
Toutes les régions |
|
|
Mise à jour de la place de marché EnvoyFilter |
ASM prend désormais en charge de bout en bout la liaison des modèles EnvoyFilter aux workloads, vous permettant de créer des extensions EnvoyFilter personnalisées. Utilisez les modèles prédéfinis suivants ou développez les vôtres :
|
Toutes les régions |
Aucune |
Février 2022
|
Feature |
Description |
Region |
References |
|
Prise en charge d'Istio 1.12 et de Kubernetes 1.22 |
ASM prend désormais en charge Istio 1.12 et Kubernetes 1.22. |
Toutes les régions |
Aucune |
|
Création d'un filtre Envoy à partir d'un modèle de filtre Envoy |
Un nouveau centre de plug-ins dans la console ASM vous permet de créer et de gérer des filtres Envoy à l'aide de modèles de filtre Envoy. |
Toutes les régions |
|
|
Limitation de débit locale |
ASM propose une fonctionnalité de limitation de débit locale pour restreindre le trafic vers les passerelles et les services. |
Toutes les régions |
Configurer la limitation de débit locale sur une passerelle d'entrée |
Janvier 2022
|
Feature |
Description |
Region |
References |
|
Mises à jour des passerelles ASM |
|
Toutes les régions |
Aucune |
|
Amélioration des fonctionnalités de l'édition Professionnelle d'ASM |
|
Toutes les régions |
Aucune |
|
Gestion des services Spring Cloud |
ASM prend désormais en charge la gestion des services Spring Cloud. |
Toutes les régions |
|
|
Nouvelles régions disponibles |
ASM est désormais disponible dans les régions Chine (Guangzhou), Chine (Hohhot), Chine (Heyuan) et Inde (Mumbai). |
Chine (Guangzhou), Chine (Hohhot), Chine (Heyuan), Inde (Mumbai) |
Aucune |
|
Prise en charge d'Istio 1.11.5 |
ASM prend désormais en charge Istio 1.11.5. |
Toutes les régions |
Aucune |
Décembre 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Autorisation externe flexible |
Vous pouvez désormais déclarer un service d'autorisation externe dans un Service Mesh et appliquer une politique d'autorisation pour permettre une autorisation externe plus flexible. |
Toutes les régions |
Mettre en œuvre une autorisation personnalisée avec le protocole gRPC |
|
Recommandations automatiques de ressources Sidecar basées sur l'analyse des journaux d'accès |
Utilisez une ressource Sidecar pour configurer un proxy sidecar sur une charge de travail afin qu'elle interagisse uniquement avec ses services dépendants. Cette configuration peut être recommandée automatiquement sur la base de l'analyse des journaux d'accès. |
Toutes les régions |
Utiliser les ressources Sidecar recommandées automatiquement selon l'analyse des journaux d'accès |
|
Configuration du proxy sidecar au niveau global et du namespace |
ASM prend désormais en charge la configuration du proxy sidecar aux niveaux global et namespace. |
Toutes les régions |
|
|
Métriques personnalisées |
ASM permet désormais de définir des métriques personnalisées aux niveaux du mesh, du namespace et de la charge de travail pour un suivi ciblé. |
Toutes les régions |
|
|
Nouveaux tableaux de bord pour les passerelles et le mesh global |
Depuis la page des détails du mesh, accédez à Observability Management Center > Prometheus Monitoring. La page Prometheus Monitoring propose désormais de nouveaux tableaux de bord pour surveiller les passerelles et le mesh global. Remarque
Cette fonctionnalité est disponible uniquement pour Istio 1.10 et versions ultérieures. |
Toutes les régions |
Aucune |
|
Prise en charge d'Istio 1.10.5 |
ASM prend désormais en charge Istio 1.10.5. |
Toutes les régions |
Aucune |
Novembre 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Accélération TLS avec Multi-Buffer. |
Intel Multi-Buffer optimise les performances du chiffrement et du déchiffrement TLS afin d'accélérer les communications chiffrées entre les services applicatifs. |
Toutes les régions |
|
|
Découverte de services sélective. |
Les administrateurs du mesh peuvent désormais utiliser une configuration globale du mesh pour optimiser la découverte de services. Cela permet au plan de contrôle de découvrir et de traiter uniquement les services applicatifs situés dans les namespaces spécifiés. |
Toutes les régions |
Améliorer l'efficacité des push avec les sélecteurs de découverte de services |
|
Stabilité améliorée des mises à jour de passerelle. |
Dans la console ASM, vous pouvez désormais consulter la version d'une passerelle ASM et la mettre à jour manuellement depuis la page Upgrade Gateway. Ce processus améliore la stabilité des mises à jour. |
Toutes les régions |
Aucune |
|
Journaux des passerelles et du plan de données |
Accédez au centre des journaux depuis la page d'observabilité de la console ASM pour afficher les journaux détaillés des passerelles ASM et du plan de données. |
Toutes les régions |
Aucune |
|
Nouvelle vérification de diagnostic pour les filtres Envoy externes. |
La fonctionnalité de diagnostic du mesh inclut désormais une vérification des filtres Envoy externes dans le plan de contrôle. |
Toutes les régions |
Aucune |
Octobre 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Historique des versions des ressources Istio |
Lorsque vous mettez à jour le |
Toutes les régions |
|
|
Accès aux ressources Istio via l'API Kubernetes du plan de données |
Vous pouvez désormais utiliser l'API Kubernetes d'un cluster du plan de données pour accéder aux ressources Istio gérées par ASM. Cela vous permet d'utiliser le fichier kubeconfig du cluster pour installer, mettre à jour et désinstaller des charts Helm contenant des ressources Istio. |
Toutes les régions |
Accéder aux ressources Istio via l'API Kube du plan de données |
|
Basculement interrégional et répartition du trafic |
Il est désormais possible de répartir le trafic sur plusieurs régions en acheminant les requêtes vers différents clusters selon des pondérations spécifiées. Pour la reprise après sinistre, vous pouvez également configurer un basculement interrégional afin de rediriger automatiquement le trafic d'une région perturbée vers des régions saines. |
Toutes les régions |
|
|
Collecte de journaux et alertes pour le plan de contrôle |
Vous pouvez désormais collecter des journaux et configurer des alertes pour le plan de contrôle. Par exemple, vous pouvez capturer les journaux liés aux poussées de configuration depuis le plan de contrôle ASM vers les sidecars du plan de données. |
Toutes les régions |
|
|
Intégration de la surveillance Prometheus |
La console ASM est désormais intégrée à la surveillance Prometheus, ce qui vous permet de consulter des métriques de trafic détaillées pour les services et les charges de travail sur le plan de données. |
Toutes les régions |
Aucune |
|
Améliorations de la passerelle ASM |
|
Toutes les régions |
Aucune |
|
Collecte améliorée des journaux d'accès |
Vous pouvez désormais créer un nouveau Project ou utiliser un Project existant pour la collecte des journaux d'accès. |
Toutes les régions |
Aucune |
Septembre 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Outil de ligne de commande asmctl |
L'outil de diagnostic asmctl détecte les problèmes de configuration dans ASM. |
Toutes les régions |
|
|
Gestion graphique des politiques OPA |
Vous pouvez désormais créer et gérer des politiques OPA dans la console ASM. |
Toutes les régions |
Utiliser des politiques OPA pour un contrôle d'accès granulaire |
|
Délégation des autorisations RBAC |
Un utilisateur RAM peut désormais accorder des autorisations RBAC à d'autres utilisateurs RAM. |
Toutes les régions |
Aucune |
|
Journaux d'accès personnalisables |
Vous pouvez désormais activer ou désactiver les journaux d'accès et personnaliser leur format. |
Toutes les régions |
|
|
Partage des ressources entre origines (CORS) |
Vous pouvez ajouter le champ |
Toutes les régions |
|
|
Création graphique de règles |
Vous pouvez désormais créer des règles de destination et des règles de passerelle via une interface graphique. |
Toutes les régions |
Aucune |
Août 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Fonctionnalités de sécurité Zero Trust |
Cette version ajoute plusieurs fonctionnalités de sécurité Zero Trust pour renforcer la sécurité des applications. Il s'agit notamment de l'authentification par les pairs, de l'authentification des requêtes, des politiques d'autorisation Istio et du contrôle d'accès granulaire basé sur OPA. |
Toutes les régions |
Aucune |
|
Améliorations de la passerelle ASM |
Les passerelles ASM bénéficient désormais des améliorations suivantes :
|
Toutes les régions |
|
|
Améliorations de la console ASM |
La console ASM a été améliorée. Vous pouvez désormais configurer graphiquement les politiques de sécurité et les règles de service virtuel, définir des ressources personnalisées à l'aide de modèles YAML et utiliser la page de gestion optimisée pour l'injection automatique de sidecar. |
Toutes les régions |
|
|
Améliorations de l'observabilité ASM |
|
Toutes les régions |
Juillet 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Prise en charge de plusieurs registres de services Consul |
ASM prend désormais en charge la connexion à plusieurs registres de services Consul. |
Toutes les régions |
|
|
Mises à jour dynamiques des politiques OPA |
Le mécanisme d'autorisation du Service Mesh prend désormais en charge les mises à jour dynamiques des politiques OPA. |
Toutes les régions |
Juin 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Gouvernance du service mesh pour les clusters ACK Edge |
ASM prend désormais en charge les clusters ACK Edge, ce qui permet d'utiliser Service Mesh dans des scénarios d'informatique en périphérie sur les réseaux 5G. ASM offre une gouvernance unifiée des services sur toutes les infrastructures de calcul hétérogènes et natives du cloud. |
Toutes les régions |
Aucune |
|
Cinq nouvelles vérifications pour le diagnostic du mesh |
La fonctionnalité de diagnostic du mesh inclut désormais les cinq vérifications suivantes :
|
Toutes les régions |
Mai 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Déploiement canari pour les règles de routage |
L'édition professionnelle d'ASM prend en charge les déploiements canaris pour les configurations de règles de routage. Elle utilise une définition de ressource personnalisée (CRD) étendue,
Cette capacité réduit les risques liés à la modification des configurations de règles de routage. Vous pouvez également utiliser cette fonctionnalité avec Microservices Engine (MSE) pour mettre en œuvre des déploiements canaris. |
Toutes les régions |
Cette fonctionnalité est abandonnée. |
Avril 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Délégation VirtualService |
ASM prend désormais en charge la délégation VirtualService, ce qui vous permet de diviser les règles de routage d'un service en ressources distinctes. Cela réduit le risque lié à la modification de règles de routage complexes. |
Toutes les régions |
|
|
Compression de données GZIP |
Vous pouvez désormais activer la compression de données GZIP pour une passerelle ASM. Lorsqu'elle est activée, la passerelle compresse les réponses HTTP pour accélérer les réponses et réduire le trafic. |
Toutes les régions |
|
|
Extension d'instance Service Mesh basée sur WebAssembly (Wasm) |
WebAssembly (Wasm) étend le plan de données d'ASM. Vous pouvez activer l'extension d'instance Service Mesh basée sur WebAssembly dans la console. |
Toutes les régions |
Utiliser ORAS pour simplifier les extensions d'instances Service Mesh basées sur Wasm |
Mars 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Prise en charge du proxy DNS. |
Une instance ASM utilise les services Kubernetes et les ServiceEntries définis pour transmettre les mappages nom d'hôte-adresse IP de tous les services accessibles. Lorsqu'un Service Mesh reçoit une requête DNS d'une application, le proxy Istio intercepte la requête de manière transparente et la résout. Vous pouvez activer ou désactiver le proxy DNS dans Service Mesh via la console ou l'interface CLI Alibaba Cloud. Cette fonction améliore considérablement les performances et la disponibilité du maillage. |
Toutes les régions |
|
|
Ajustement des paramètres du noyau pour les passerelles ingress. |
Il est possible d'ajuster les paramètres du noyau des passerelles ingress afin d'optimiser les performances avec plus de flexibilité. |
Toutes les régions |
|
|
Activation de la configuration en lecture seule pour les instances CLB créées par Service Mesh. |
Les configurations en lecture seule sont activées par défaut pour les CLB API Server et Pilot créés par Service Mesh . Cela permet d'éviter les opérations accidentelles, telles que les modifications ou les suppressions, et améliore la disponibilité du produit Service Mesh . |
Toutes les régions |
Aucune |
|
Synchronisation des namespaces entre le plan de contrôle et le plan de données. |
Pour améliorer l'utilisabilité, ASM synchronise désormais les namespaces entre le plan de contrôle et le plan de données. Lorsque vous ajoutez un cluster Kubernetes à une instance ASM, ASM synchronise automatiquement ses namespaces vers le cluster. La console ASM propose également une option de synchronisation manuelle. |
Toutes les régions |
Aucune |
Février 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Service Mesh est généralement disponible dans 12 régions, prend en charge Istio 1.8.3 et s'intègre aux clusters ACK Serverless ainsi qu'aux pods Elastic Container Instance (ECI) sur ACK. |
|
Toutes les régions |
|
|
Amélioration de la gestion du cycle de vie de la passerelle d'entrée et ajout de la prise en charge des passerelles personnalisées. |
|
Toutes les régions |
Créer et gérer une passerelle d'entrée à l'aide de l'API Kubernetes |
|
Prise en charge de la connexion à plusieurs registres de services, simplifiant la migration des microservices vers Service Mesh. |
|
Toutes les régions |
|
|
Prise en charge de WebAssembly (Wasm) pour simplifier les extensions du maillage de services. |
Service Mesh prend désormais en charge OCI Registry as Storage (ORAS), ce qui simplifie les extensions du Service Mesh basées sur Wasm. |
Toutes les régions |
Utiliser ORAS pour simplifier les extensions du maillage de services basées sur Wasm |
Janvier 2021
|
Fonctionnalité |
Description |
Région |
Références |
|
Nouvelles régions disponibles |
ASM est désormais disponible dans la région |
Toutes |
Aucune |
|
Configuration de l'observabilité en un clic |
Pour améliorer l' |
Toutes |
|
|
Prise en charge du protocole HTTP/1,0 |
Par défaut, Envoy exige que les |
Toutes |
Aucune |
|
Améliorations de la passerelle d'entrée et du processus de mise à jour |
|
Toutes |
Aucune |
Novembre 2020
|
Fonctionnalité |
Description |
Région |
Références |
|
Prise en charge d'Istio 1.7.5 et disponibilité sur le site international |
ASM prend désormais en charge Istio 1.7.5 et est disponible sur le site international. |
Toutes les régions |
Aucune |
|
Prise en charge du plug-in CNI Istio |
ASM prend désormais en charge le plug-in CNI Istio pour les instances exécutant Istio 1.7 ou une version ultérieure. Le plug-in remplace le conteneur istio-init et élimine le besoin de privilèges élevés, renforçant ainsi la sécurité. |
Toutes les régions |
En raison de conflits avec d'autres plug-ins CNI, cette fonctionnalité est abandonnée et fait l'objet d'une réévaluation. |
|
Topologie de maillage |
La topologie de maillage fournit une interface utilisateur graphique (GUI) basée sur le web pour consulter l'état de santé de votre Service Mesh. |
Toutes les régions |
Aucune |
|
Mise à jour à chaud du plan de données (bêta) |
ASM prend désormais en charge les mises à jour à chaud du plan de données, vous permettant de mettre à niveau le plan de données d'une instance ASM sans interruption de service ni impact sur les applications. |
Toutes les régions |
Aucune |
Octobre 2020
|
Fonctionnalité |
Description |
Région |
Références |
|
Méthodes flexibles pour activer l'injection automatique. |
ASM prend en charge plusieurs méthodes flexibles pour activer l'injection automatique : Remarque
Votre instance ASM doit être en version 1.6.8.19 ou ultérieure.
|
Toutes les régions |
|
|
Prise en charge de Kubernetes 1.18 sur le plan de données. |
Le plan de données ASM prend désormais en charge les clusters Kubernetes exécutant la version 1.18, y compris toutes les versions prises en charge des clusters ACK. Remarque
Votre instance ASM doit être en version 1.6.8.19 ou ultérieure. |
Toutes les régions |
Aucune |
Septembre 2020
|
Fonctionnalité |
Description |
Région |
Références |
|
Prise en charge d'Istio 1.6.8 |
ASM prend désormais en charge la version 1.6.8 d'Istio et offre une prise en charge complète des clusters ACK-on-ECI et ACK Serverless clusters. Grâce à cette mise à jour, ASM propose une prise en charge unifiée de divers types d'infrastructures de calcul, notamment les clusters ACK dédiés, les clusters ACK managés, les ACK Serverless clusters, ACK-on-ECI, ECI, ECS et les clusters externes enregistrés. |
Toutes les régions |
Aucune |
|
Amélioration de Mixerless Telemetry V2 |
ASM améliore Mixerless Telemetry V2 pour générer de manière non intrusive des données de télémétrie à partir du trafic de service au sein du maillage de services. Vous pouvez utiliser ces métriques ASM pour mettre automatiquement à l'échelle vos charges de travail. |
Toutes les régions |
Mettre à l'échelle les charges de travail en fonction des métriques de trafic ASM |
|
Diagnostics du maillage |
ASM prend désormais en charge les diagnostics du maillage pour une instance ASM. Ces diagnostics vérifient les versions du plan de données, les ports de service, les associations de services, les libellés d'application et de version, les adresses de destination et les conflits de virtual service. Cette fonctionnalité simplifie l'exploitation et la maintenance de votre Service Mesh. |
Toutes les régions |
Août 2020
|
Fonctionnalité |
Description |
Région |
Références |
|
Paramétrage du domaine de cluster |
Lors de la création d'une instance ASM, vous pouvez désormais spécifier un domaine de cluster. Le domaine de cluster par défaut est cluster.local. Si vous ajoutez au maillage un cluster ACK utilisant un domaine personnalisé, vous devez configurer le domaine de cluster de l'instance ASM en conséquence. |
Toutes les régions |
Aucune |
|
Prise en charge des ACK Serverless cluster s |
Vous pouvez désormais ajouter des clusters ACK Serverless à Service Mesh. Cela vous permet d'appliquer une gestion unifiée du trafic aux charges de travail s'exécutant sur des instances de conteneur élastiques. |
Toutes les régions |
Aucune |
Juillet 2020
|
Fonctionnalité |
Description |
Région |
Références |
|
Disponibilité générale de Service Mesh |
Alibaba Cloud Service Mesh (ASM) est une plateforme Service Mesh entièrement gérée, compatible avec la solution open source Istio Service Mesh. ASM simplifie la gouvernance des services en proposant des fonctionnalités telles que le routage et la répartition du trafic, la sécurisation des communications interservices et l’observabilité du maillage. Cela réduit considérablement la charge de travail liée au développement et aux opérations. ASM est conçu pour les scénarios clés, tels que les environnements cloud hybrides, multicloud, les architectures multi-clusters et la migration d’applications non conteneurisées. Il offre un Service Mesh unifié et géré doté des capacités suivantes :
|
Chine (Pékin), Chine (Hangzhou), Chine (Zhangjiakou), Chine (Shanghai), Chine (Shenzhen), Indonésie (Jakarta) et Allemagne (Francfort). La prise en charge d’autres régions est en cours de déploiement. |
Aucune |
|
Exportation des données de traçage vers un système auto-géré |
ASM prend en charge l’exportation des données de traçage vers Managed Service for OpenTelemetry ainsi que vers des systèmes auto-gérés compatibles avec le protocole Zipkin. |
Toutes les régions |
Exporter les données de traçage ASM vers un système auto-géré |
|
Prise en charge des clusters enregistrés |
Vous pouvez enregistrer un cluster Kubernetes externe dans la console ACK et gérer ses applications avec Service Mesh (ASM). |
Toutes les régions |