Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Notes de version antérieures à 2023

Dernière mise à jour :Sep 02, 2026

Ces notes de version couvrent les versions de Service Mesh (ASM) publiées avant 2023.

Décembre 2022

Feature

Description

Region

Supported Istio version

Edition

References

Optimisation adaptative de la poussée de configuration

ASM propose une fonctionnalité gérée de poussée de configuration xDS à la demande. Elle analyse les journaux d'accès en temps réel pour identifier les configurations de ressources sidecar requises par les services, ce qui améliore l'efficacité de la poussée xDS.

Toutes

v1.15 et ultérieure

Enterprise, Ultimate

Optimiser l'efficacité de la poussée du plan de contrôle avec xDS adaptatif

Services d'autorisation personnalisés pour les passerelles ASM

Vous pouvez configurer un service d'autorisation personnalisé externe pour une passerelle ASM via un processus simplifié. Cette approche facilite l'intégration avec des systèmes d'autorisation externes.

Toutes

v1.15 et ultérieure

Enterprise, Ultimate

Utiliser un service d'autorisation personnalisé sur une passerelle ASM

Objectifs de niveau de service (SLO) pour une observabilité améliorée

La définition d'un objectif de niveau de service (SLO) pour une application dans ASM génère automatiquement des règles Prometheus, que vous pouvez ensuite importer dans Prometheus pour surveiller votre SLO.

Toutes

v1.15 et ultérieure

Enterprise, Ultimate

Configurer un SLO pour une application

Mise à niveau du moteur OPA

Le moteur OPA a été mis à niveau vers la version 0.46.1, qui prend en charge davantage de fonctionnalités OPA.

Toutes

v1.15 et ultérieure

Toutes

Utiliser des politiques OPA pour un contrôle d'accès granulaire

Novembre 2022

Fonctionnalité

Description

Région

Version Istio

Edition

Documentation

Prise en charge d'Istio 1.15.

Compatible avec la série communautaire Istio 1.15 et prend en charge Kubernetes 1.21 à 1,25.

Toutes

v1.15

Toutes

Aucune

Sécurité renforcée des passerelles ASM avec prise en charge des listes de blocage et d'autorisation.

Prend en charge la configuration centralisée des listes de blocage et d'autorisation pour les passerelles ASM.

Toutes

v1.15 et versions ultérieures

Enterprise, Ultimate

Configuration des listes de blocage et d'autorisation sur les passerelles ASM

Prise en charge du mode TPROXY pour l'interception du trafic entrant.

  • Active le mode TPROXY pour une interception transparente du trafic, qui conserve l'adresse IP source et le port.

  • Cette fonctionnalité peut être configurée aux niveaux global, namespace et workload.

Toutes

v1.15 et versions ultérieures

Enterprise, Ultimate

Obtention de l'IP source du client dans un service mesh

Prise en charge de la configuration avancée du traçage distribué.

Vous pouvez configurer des fonctionnalités avancées de traçage distribué, telles que le taux d'échantillonnage et les tags personnalisés.

Toutes

v1.15 et versions ultérieures

Enterprise, Ultimate

Aucune

Prise en charge de la génération d'SLO à partir des métriques Prometheus.

Vous pouvez utiliser les métriques rapportées par Istio pour définir des SLO et leurs règles d'alerte correspondantes.

Toutes

v1.15 et versions ultérieures

Enterprise, Ultimate

Présentation des SLO

Prise en charge de la configuration des versions TLS sur les passerelles ASM.

Vous pouvez configurer les versions TLS sur une passerelle ASM afin de renforcer la sécurité de la passerelle.

Toutes

v1.14 et versions ultérieures

Enterprise, Ultimate

Configuration des versions TLS sur une passerelle ASM

Octobre 2022

Fonctionnalité

Description

Région

Version Istio prise en charge

Edition

Références

Redirection du trafic basée sur CNI pour une sécurité renforcée.

  • Vous pouvez configurer la redirection du trafic avec le plug-in CNI, ce qui déplace la configuration des règles iptables hors des pods.

  • Le plug-in CNI ne nécessite aucune autorisation privilégiée, réduisant ainsi les exigences en matière d'autorisations pour l'opérateur et améliorant la sécurité de Service Mesh.

Toutes les régions

v1.14 et versions ultérieures

Enterprise, Ultimate

Activer le plug-in CNI pour renforcer la sécurité

Configuration simplifiée pour la découverte sélective de services.

Définissez la portée de la découverte de services pour Service Mesh en sélectionnant les namespaces du plan de données afin de simplifier la configuration et d'améliorer les performances du plan de contrôle.

Toutes les régions

v1.14 et versions ultérieures

Toutes

Améliorer l'efficacité du push avec les sélecteurs de découverte de services

Topologie de maillage améliorée.

La fonctionnalité de topologie de maillage surveille le trafic réseau pour déduire la topologie des services et analyser le maillage, vous aidant ainsi à comprendre la structure et l'état de santé de votre Service Mesh.

Toutes les régions

v1.14 et versions ultérieures

Toutes

Afficher la topologie du maillage d'applications

Politique de sécurité ASM.

  • ASM encapsule les ressources de sécurité natives d'Istio, offrant un point de configuration unique pour les scénarios de sécurité courants.

  • La politique prend en charge l'authentification unique OpenID Connect (OIDC) et l'authentification JSON Web Token (JWT). Vous pouvez appliquer des politiques à plusieurs workloads et définir la portée des requêtes pour les règles.

Toutes les régions

v1.14 et versions ultérieures

Enterprise, Ultimate

Présentation des politiques de sécurité ASM

Observabilité améliorée pour la limitation de débit.

Cette fonctionnalité étend la capacité de limitation de débit locale en ajoutant des paramètres de collecte de métriques.

Toutes les régions

v1.14 et versions ultérieures

Enterprise, Ultimate

Configurer la limitation de débit locale dans le Traffic Management Center

Mode d'essai amélioré pour les politiques de sécurité.

Vous pouvez appliquer des politiques de sécurité en mode d'essai, permettant aux administrateurs ASM de valider les politiques avant qu'elles ne prennent effet.

Toutes les régions

v1.14 et versions ultérieures

Toutes

Utiliser le mode d'essai pour les politiques d'autorisation ASM

Gestion des applications pour les clusters edge.

Vous pouvez créer un cluster edge managé dans la console Service Mesh et gérer ses applications avec Service Mesh (ASM).

Toutes les régions

v1.14 et versions ultérieures

Enterprise, Ultimate

Gérer les applications du cluster ACK Edge

Gestion du trafic en mode lane.

Créez plusieurs environnements isolés au niveau du trafic pour garantir des déploiements sécurisés et prendre en charge le développement parallèle de plusieurs versions de service.

Toutes les régions

v1.14 et versions ultérieures

Enterprise, Ultimate

Utiliser la gestion du trafic en mode lane

Septembre 2022

Fonctionnalité

Description

Région

Version Istio prise en charge

Edition

Références

Centre de compétences ASM

La console ASM intègre désormais un Centre de compétences qui offre une vue d’ensemble des capacités d’intégration de l’écosystème ASM.

Toutes

Toutes

Toutes

intégration de l'écosystème

Préchauffage du service

Cette fonctionnalité permet aux nouvelles instances de se préchauffer avant de recevoir du trafic, garantissant ainsi un démarrage progressif et fluide du service.

Toutes

v1.14 et versions ultérieures

Enterprise Edition, Ultimate Edition

Utiliser la fonctionnalité de préchauffage par démarrage lent d'ASM

Mode d’essai pour les politiques de sécurité

Vous pouvez désormais appliquer les politiques de sécurité en mode d’essai afin de valider leurs effets avant leur mise en application effective.

Toutes

v1.14 et versions ultérieures

Toutes

Utiliser le mode d’essai pour les politiques d’autorisation ASM

Amélioration de la modification du format AccessLog

Lors de la modification du format AccessLog, vous pouvez désormais ajouter des paramètres liés à la latence pour faciliter son analyse.

Toutes

Toutes

Toutes

Aucune

Améliorations du proxy Sidecar

  • Définissez des valeurs par défaut pour les paramètres globaux du proxy Sidecar.

  • ASM propose désormais des valeurs recommandées pour la configuration du cycle de vie du proxy Sidecar.

  • Pour simplifier la configuration, les vues de configuration du proxy Sidecar pour les namespaces et les charges de travail sont désormais unifiées.

Toutes

Toutes

Toutes

Gestion du proxy Sidecar

Prise en charge de plusieurs algorithmes JWT

L’authentification des requêtes prend désormais en charge plusieurs algorithmes JWT, offrant ainsi plus de flexibilité aux administrateurs.

Toutes

v1.13 et versions ultérieures

Toutes

FAQ sur JWT

Intégration OIDC pour l’authentification unique

Configurez l’authentification unique (SSO) pour les applications de votre mesh en utilisant l’autorisation externe afin de vous intégrer aux fournisseurs OIDC. Alibaba Cloud IDaaS et les fournisseurs d’identité auto-gérés sont pris en charge.

Toutes

v1.13 et versions ultérieures

Toutes

Août 2022

Fonctionnalité

Description

Région

Version Istio prise en charge

Edition

Références

Prise en charge d'Istio 1.14

  • Compatible avec la série communautaire Istio 1.14 et les versions Kubernetes 1.21 à 1,24.

  • Améliore le diagnostic du maillage pour optimiser l'efficacité du dépannage en libre-service.

  • Améliore le rendu de la topologie du maillage afin d'afficher les relations d'appel entre les services et les informations connexes sous plusieurs angles.

  • Prend entièrement en charge les jetons tiers dans les clusters ACK pour renforcer la sécurité des charges de travail.

  • Introduit une place de marché de plug-ins prêts à l'emploi pour personnaliser les filtres Envoy.

Toutes les régions

v1.14

Toutes

Routage conscient des zones

Permet d'activer le routage conscient des zones sans modifier le code de l'application. Cette fonctionnalité minimise la latence entre les services en dirigeant le trafic vers les instances situées dans la même zone de disponibilité chaque fois que possible.

Toutes les régions

v1.13 et versions ultérieures

Enterprise Edition, Ultimate Edition

Activer le routage conscient des zones

Fonctionnalités améliorées de la passerelle ASM et interface utilisateur optimisée

  • Ajoute la prise en charge du disjoncteur au niveau des routes.

  • Optimise l'interface utilisateur pour la gestion des noms de domaine, des certificats, des services en amont et des routes.

Toutes les régions

v1.13 et versions ultérieures

Enterprise Edition, Ultimate Edition

Utiliser le disjoncteur au niveau des routes ASM

Juillet 2022

Fonctionnalité

Description

Région

Version d'Istio prise en charge

Edition

Références

Nouvelle région

ASM est désormais disponible dans la région Philippines (Manille).

Philippines (Manille)

1.13 et versions ultérieures

Standard, Enterprise et Ultimate

Régions prises en charge

Prise en charge d'Istio 1.13

Les versions des composants ont été mises à jour.

Toutes les régions

1.13

Standard, Enterprise et Ultimate

Aucune

Déploiement canari pour le plan de contrôle Istio

Vous pouvez désormais effectuer un déploiement canari pour le plan de contrôle Istio. Cette méthode offre une expérience de mise à jour plus fluide qu'une mise à jour sur place, garantit la disponibilité du plan de contrôle et permet des restaurations rapides.

Remarque

Cette fonctionnalité est en déploiement canari.

Toutes les régions

1.13 et versions ultérieures

Enterprise et Ultimate

Mettre à niveau une instance ASM

Intégration avec Alibaba Cloud IDaaS pour le SSO et l'autorisation externe

Vous pouvez désormais utiliser la capacité d'autorisation externe de Service Mesh pour vous intégrer à des fournisseurs d'identité conformes à OIDC. Cela permet la mise en place d'une authentification unique (SSO) pour les applications du maillage.

Toutes les régions

1.13 et versions ultérieures

Standard, Enterprise et Ultimate

Gérer les ressources Istio avec les SDK

Cette version ajoute des guides pour la gestion des ressources Istio avec les SDK Go et Java.

Toutes les régions

Toutes

Standard, Enterprise et Ultimate

Juin 2022

Fonctionnalité

Description

Région

Références

Prise en charge d'Istio 1.13.4

ASM prend en charge Istio 1.13.4. Cette fonctionnalité est en version Canary.

Toutes les régions

Aucune

Intégration avec ArgoCD, Argo Rollouts, Alibaba Cloud DevOps et Flagger

ASM s'intègre à des systèmes tels qu'ArgoCD, Argo Rollouts, Alibaba Cloud DevOps et Flagger pour permettre des déploiements blue-green ou canary pour les services d'application basés sur la gestion du trafic.

Toutes les régions

Prise en charge de Knative et de la mise à l'échelle automatique basée sur le trafic

ASM prend en charge l'installation et le déploiement de Knative et fournit une mise à l'échelle automatique basée sur le trafic. Cela vous permet d'utiliser Knative sans avoir à maintenir Istio.

Toutes les régions

Conteneurs serverless et mise à l'échelle automatique basée sur le trafic

Prise en charge des services d'IA sur KServe

ASM prend en charge les services d'IA basés sur KServe, offrant des capacités telles que les déploiements blue-green, les déploiements canary et le fractionnement du trafic entre les révisions pour les services de modèle. Il prend également en charge les charges de travail d'inférence serverless avec mise à l'échelle automatique, haute évolutivité et routage intelligent de la charge basé sur la concurrence.

Toutes les régions

Exécuter des services d'IA basés sur KServe

Intégration avec Application Load Balancer (ALB) via une passerelle d'entrée

ASM prend en charge l'intégration avec Application Load Balancer (ALB) en utilisant une passerelle d'entrée, rendant ASM accessible aux utilisateurs d'ALB.

Toutes les régions

Intégrer une passerelle d'entrée ASM avec une instance Application Load Balancer (ALB)

Observabilité améliorée

Vous pouvez activer la topologie du mesh, la surveillance Prometheus, le centre de journaux et les tableaux de bord de journaux pour une instance ASM en un seul clic. L'état de ces fonctionnalités est affiché et vous êtes informé de toute erreur. Cela améliore l'intégration et l'expérience utilisateur pour l'observabilité.

Toutes les régions

Aucune

Gestion du trafic améliorée

  • Trafficlabel prend en charge l'utilisation de getHeader(key) pour obtenir un identifiant de trafic à partir de l'en-tête de requête basé sur n'importe quelle header_key personnalisée.

  • Les expressions régulières sont prises en charge pour les règles de correspondance dans les VirtualServices délégués.

  • La fonctionnalité de limitation locale est améliorée. Vous pouvez ajouter des en-têtes personnalisés et un corps de réponse personnalisé.

Toutes les régions

Configurer la limitation locale sur une passerelle d'entrée

Prise en charge de la synchronisation des namespaces et des tags des clusters Kubernetes vers le namespace global

ASM prend en charge la synchronisation des namespaces et des tags des clusters Kubernetes vers le namespace global, permettant un mécanisme de synchronisation bidirectionnelle.

Toutes les régions

Aucune

Mai 2022

Fonctionnalité

Description

Région

Références

Gérez les instances ASM avec Terraform.

Vous pouvez désormais utiliser Terraform pour créer et mettre à niveau des instances ASM, ainsi que pour gérer les permissions RAM.

Toutes les régions

Utilisez Terraform pour gérer les instances ASM

Prise en charge d'Istio 1.12.4

Cette version introduit un module de gestion des services permettant de simplifier la configuration des services et des politiques. Elle ajoute également un outil de topologie de maillage pour visualiser le comportement des services.

Toutes les régions

Prise en charge du plug-in CNI Istio

ASM prend désormais en charge le plug-in CNI pour rediriger le trafic lors de la configuration du réseau des pods. Cela élimine le besoin de la capacité NET_ADMIN, améliorant ainsi la sécurité de votre maillage.

Toutes les régions

Activez le plug-in CNI pour renforcer la sécurité

Configurez un proxy sidecar à l'aide d'annotations

Vous pouvez désormais configurer des proxies sidecar à l'aide d'annotations. Cela vous permet de modifier les ressources et les configurations des proxies aux niveaux global, namespace et workload pour une gestion plus flexible et plus fine.

Toutes les régions

Configurez un proxy sidecar à l'aide d'annotations

Diagnostic de maillage amélioré

Cette version ajoute davantage de règles de diagnostic, vous aidant à identifier et localiser plus efficacement un éventail plus large de problèmes de maillage.

Toutes les régions

Utilisez le diagnostic de maillage ASM

Observabilité améliorée

ASM améliore l'observabilité grâce à un tableau de bord unifié pour la surveillance des journaux, une intégration Prometheus améliorée et une topologie de maillage optimisée.

Toutes les régions

Activez la topologie de maillage pour améliorer l'observabilité

Avril 2022

Fonctionnalité

Description

Région

Références

Lancement commercial

ASM a lancé ses éditions commerciales Enterprise et Ultimate le 1er avril 2022.

Toutes

Facturation

Place de marché des filtres Envoy

ASM prend désormais en charge l'intégration de bout en bout des modèles de filtre Envoy. Vous pouvez lier ces modèles à une charge de travail pour créer des extensions de filtre Envoy personnalisées.

Toutes

Créer un filtre Envoy à partir d'un modèle

Associer ou dissocier une EIP d'un serveur API

Vous pouvez désormais associer une EIP à un serveur API interne pour créer un endpoint public. Il est également possible de réassocier ou de dissocier une EIP du serveur API.

Toutes

S.O.

Fonctionnalités améliorées pour les passerelles ASM

Les passerelles ASM offrent désormais des fonctionnalités améliorées, notamment l'arrêt gracieux des connexions Classic Load Balancer (CLB), la prise en charge d'IPv6, la gestion des certificats et des opérations optimisées. Vous pouvez maintenant conserver le CLB pour une passerelle, obtenir l'adresse IP réelle du client et exposer les services de passerelle via différents types de CLB.

Toutes

Fonctionnalités de sécurité améliorées

  • De nouveaux rôles RBAC sont disponibles pour affiner les permissions de gestion du mesh. Une page Informations sur l'autorisation a également été ajoutée pour afficher les utilisateurs disposant d'autorisations pour le mesh actuel.

  • La fonction d'autorisation externe est améliorée : elle permet de configurer la réécriture des en-têtes pour les authentifications réussies et échouées lors de l'utilisation d'un service d'autorisation externe basé sur HTTP.

  • ASM prend désormais en charge l'autorisation RAM fine pour un contrôle flexible des permissions.

Toutes

Fonctionnalités O&M améliorées

La console ASM détecte désormais les règles d'alerte que vous avez configurées pour l'équilibreur de charge Pilot. Vous pouvez également accéder directement depuis la console ASM à la page de surveillance de l'équilibreur de charge Pilot.

Toutes

S.O.

Mars 2022

Fonctionnalité

Description

Région

Références

Contrôle de la portée de l'injection du proxy OPA

Utilisez le libellé opa-istio-injection sur un namespace pour contrôler la portée d'injection des proxys OPA. Cette approche découple le proxy OPA de la politique d'injection automatique du proxy Istio, offrant ainsi un meilleur contrôle sur les emplacements où OPA est activé.

Toutes les régions

Contrôler la portée d'injection des proxys sidecar OPA

Gestion des noms de domaine et des certificats

Utilisez cert-manager pour émettre un certificat pour une passerelle ASM, ce qui vous permet d'accéder à un service via la passerelle en HTTPS.

Toutes les régions

Gérer les certificats de passerelle avec cert-manager

Mise à jour de la place de marché EnvoyFilter

ASM prend désormais en charge de bout en bout la liaison des modèles EnvoyFilter aux workloads, vous permettant de créer des extensions EnvoyFilter personnalisées. Utilisez les modèles prédéfinis suivants ou développez les vôtres :

  • Activer la prise en charge des services Spring Cloud

  • Journaliser le corps HTTP dans le journal d'accès

  • Préserver la casse des en-têtes de requête et de réponse

  • Définir allow_connect sur true pour autoriser les mises à niveau de protocole

  • Ajouter des informations d'en-tête de requête à un en-tête de réponse

  • Ajouter un en-tête de réponse HTTP

Toutes les régions

Aucune

Février 2022

Feature

Description

Region

References

Prise en charge d'Istio 1.12 et de Kubernetes 1.22

ASM prend désormais en charge Istio 1.12 et Kubernetes 1.22.

Toutes les régions

Aucune

Création d'un filtre Envoy à partir d'un modèle de filtre Envoy

Un nouveau centre de plug-ins dans la console ASM vous permet de créer et de gérer des filtres Envoy à l'aide de modèles de filtre Envoy.

Toutes les régions

Créer un filtre Envoy à partir d'un modèle de filtre Envoy

Limitation de débit locale

ASM propose une fonctionnalité de limitation de débit locale pour restreindre le trafic vers les passerelles et les services.

Toutes les régions

Configurer la limitation de débit locale sur une passerelle d'entrée

Janvier 2022

Feature

Description

Region

References

Mises à jour des passerelles ASM

  • ASM propose désormais une page de détails et de configuration pour chaque passerelle ASM.

  • Vous pouvez désormais associer une passerelle ASM à un service en amont et créer une politique de trafic correspondante.

Toutes les régions

Aucune

Amélioration des fonctionnalités de l'édition Professionnelle d'ASM

  • Garantit l'absence de perte de trafic CLB lorsqu'une instance réplica d'un nœud de passerelle ASM est mise hors ligne.

  • Vous pouvez désormais déployer une passerelle sur des types d'instance qui prennent en charge Multi-Buffer pour l'accélération TLS.

Toutes les régions

Aucune

Gestion des services Spring Cloud

ASM prend désormais en charge la gestion des services Spring Cloud.

Toutes les régions

Gérer les services Spring Cloud

Nouvelles régions disponibles

ASM est désormais disponible dans les régions Chine (Guangzhou), Chine (Hohhot), Chine (Heyuan) et Inde (Mumbai).

Chine (Guangzhou), Chine (Hohhot), Chine (Heyuan), Inde (Mumbai)

Aucune

Prise en charge d'Istio 1.11.5

ASM prend désormais en charge Istio 1.11.5.

Toutes les régions

Aucune

Décembre 2021

Fonctionnalité

Description

Région

Références

Autorisation externe flexible

Vous pouvez désormais déclarer un service d'autorisation externe dans un Service Mesh et appliquer une politique d'autorisation pour permettre une autorisation externe plus flexible.

Toutes les régions

Mettre en œuvre une autorisation personnalisée avec le protocole gRPC

Recommandations automatiques de ressources Sidecar basées sur l'analyse des journaux d'accès

Utilisez une ressource Sidecar pour configurer un proxy sidecar sur une charge de travail afin qu'elle interagisse uniquement avec ses services dépendants. Cette configuration peut être recommandée automatiquement sur la base de l'analyse des journaux d'accès.

Toutes les régions

Utiliser les ressources Sidecar recommandées automatiquement selon l'analyse des journaux d'accès

Configuration du proxy sidecar au niveau global et du namespace

ASM prend désormais en charge la configuration du proxy sidecar aux niveaux global et namespace.

Toutes les régions

Configurer les proxies sidecar au niveau du namespace

Métriques personnalisées

ASM permet désormais de définir des métriques personnalisées aux niveaux du mesh, du namespace et de la charge de travail pour un suivi ciblé.

Toutes les régions

Personnaliser les métriques dans ASM

Nouveaux tableaux de bord pour les passerelles et le mesh global

Depuis la page des détails du mesh, accédez à Observability Management Center > Prometheus Monitoring. La page Prometheus Monitoring propose désormais de nouveaux tableaux de bord pour surveiller les passerelles et le mesh global.

Remarque

Cette fonctionnalité est disponible uniquement pour Istio 1.10 et versions ultérieures.

Toutes les régions

Aucune

Prise en charge d'Istio 1.10.5

ASM prend désormais en charge Istio 1.10.5.

Toutes les régions

Aucune

Novembre 2021

Fonctionnalité

Description

Région

Références

Accélération TLS avec Multi-Buffer.

Intel Multi-Buffer optimise les performances du chiffrement et du déchiffrement TLS afin d'accélérer les communications chiffrées entre les services applicatifs.

Toutes les régions

Activer le multi-buffer pour l'accélération TLS

Découverte de services sélective.

Les administrateurs du mesh peuvent désormais utiliser une configuration globale du mesh pour optimiser la découverte de services. Cela permet au plan de contrôle de découvrir et de traiter uniquement les services applicatifs situés dans les namespaces spécifiés.

Toutes les régions

Améliorer l'efficacité des push avec les sélecteurs de découverte de services

Stabilité améliorée des mises à jour de passerelle.

Dans la console ASM, vous pouvez désormais consulter la version d'une passerelle ASM et la mettre à jour manuellement depuis la page Upgrade Gateway. Ce processus améliore la stabilité des mises à jour.

Toutes les régions

Aucune

Journaux des passerelles et du plan de données

Accédez au centre des journaux depuis la page d'observabilité de la console ASM pour afficher les journaux détaillés des passerelles ASM et du plan de données.

Toutes les régions

Aucune

Nouvelle vérification de diagnostic pour les filtres Envoy externes.

La fonctionnalité de diagnostic du mesh inclut désormais une vérification des filtres Envoy externes dans le plan de contrôle.

Toutes les régions

Aucune

Octobre 2021

Fonctionnalité

Description

Région

Références

Historique des versions des ressources Istio

Lorsque vous mettez à jour le spec d'une ressource Istio, ASM enregistre automatiquement son historique de versions. ASM conserve jusqu'à cinq versions récentes, ce qui vous permet de restaurer la ressource dans une version précédente.

Toutes les régions

Restaurer une ressource Istio

Accès aux ressources Istio via l'API Kubernetes du plan de données

Vous pouvez désormais utiliser l'API Kubernetes d'un cluster du plan de données pour accéder aux ressources Istio gérées par ASM. Cela vous permet d'utiliser le fichier kubeconfig du cluster pour installer, mettre à jour et désinstaller des charts Helm contenant des ressources Istio.

Toutes les régions

Accéder aux ressources Istio via l'API Kube du plan de données

Basculement interrégional et répartition du trafic

Il est désormais possible de répartir le trafic sur plusieurs régions en acheminant les requêtes vers différents clusters selon des pondérations spécifiées. Pour la reprise après sinistre, vous pouvez également configurer un basculement interrégional afin de rediriger automatiquement le trafic d'une région perturbée vers des régions saines.

Toutes les régions

Reprise après sinistre pour les clusters multi-VPC avec CEN

Collecte de journaux et alertes pour le plan de contrôle

Vous pouvez désormais collecter des journaux et configurer des alertes pour le plan de contrôle. Par exemple, vous pouvez capturer les journaux liés aux poussées de configuration depuis le plan de contrôle ASM vers les sidecars du plan de données.

Toutes les régions

Activer la collecte de journaux et les alertes pour le plan de contrôle (versions ASM antérieures à 1.17.2.35)

Intégration de la surveillance Prometheus

La console ASM est désormais intégrée à la surveillance Prometheus, ce qui vous permet de consulter des métriques de trafic détaillées pour les services et les charges de travail sur le plan de données.

Toutes les régions

Aucune

Améliorations de la passerelle ASM

  • La page de création de passerelle a été améliorée.

    Vous pouvez désormais sélectionner une spécification de passerelle et spécifier le nombre de réplicas.

  • Le Horizontal Pod Autoscaler (HPA) est désactivé par défaut. Pour l'édition Professionnelle d'ASM, vous pouvez configurer un HPA basé sur les métriques de CPU et de mémoire.

  • La vérification de la syntaxe IstioGateway est activée par défaut pour garantir la validité des définitions de ressources.

Toutes les régions

Aucune

Collecte améliorée des journaux d'accès

Vous pouvez désormais créer un nouveau Project ou utiliser un Project existant pour la collecte des journaux d'accès.

Toutes les régions

Aucune

Septembre 2021

Fonctionnalité

Description

Région

Références

Outil de ligne de commande asmctl

L'outil de diagnostic asmctl détecte les problèmes de configuration dans ASM.

Toutes les régions

Gestion graphique des politiques OPA

Vous pouvez désormais créer et gérer des politiques OPA dans la console ASM.

Toutes les régions

Utiliser des politiques OPA pour un contrôle d'accès granulaire

Délégation des autorisations RBAC

Un utilisateur RAM peut désormais accorder des autorisations RBAC à d'autres utilisateurs RAM.

Toutes les régions

Aucune

Journaux d'accès personnalisables

Vous pouvez désormais activer ou désactiver les journaux d'accès et personnaliser leur format.

Toutes les régions

Personnaliser les journaux d'accès du plan de données

Partage des ressources entre origines (CORS)

Vous pouvez ajouter le champ corsPolicy au VirtualService d'un service pour autoriser les requêtes inter-origines et permettre la communication entre origines.

Toutes les régions

Implémenter CORS dans ASM

Création graphique de règles

Vous pouvez désormais créer des règles de destination et des règles de passerelle via une interface graphique.

Toutes les régions

Aucune

Août 2021

Fonctionnalité

Description

Région

Références

Fonctionnalités de sécurité Zero Trust

Cette version ajoute plusieurs fonctionnalités de sécurité Zero Trust pour renforcer la sécurité des applications. Il s'agit notamment de l'authentification par les pairs, de l'authentification des requêtes, des politiques d'autorisation Istio et du contrôle d'accès granulaire basé sur OPA.

Toutes les régions

Aucune

Améliorations de la passerelle ASM

Les passerelles ASM bénéficient désormais des améliorations suivantes :

  • Vous pouvez désormais personnaliser hostNetwork et dnsPolicy.

  • Prise en charge des mises à jour progressives pour garantir un trafic sans perte lors de la mise à l'échelle en ligne. (Cette fonctionnalité est disponible uniquement dans l'édition Professionnelle d'ASM).

  • La haute disponibilité de la passerelle est désormais configurable.

  • Les journaux d'accès personnalisés sont désormais pris en charge.

Toutes les régions

Améliorations de la console ASM

La console ASM a été améliorée. Vous pouvez désormais configurer graphiquement les politiques de sécurité et les règles de service virtuel, définir des ressources personnalisées à l'aide de modèles YAML et utiliser la page de gestion optimisée pour l'injection automatique de sidecar.

Toutes les régions

Configurer les politiques d'injection de sidecar

Améliorations de l'observabilité ASM

  • La topologie du maillage est mise à niveau vers la version 1.34.

  • La topologie du maillage récupère désormais les métriques de surveillance depuis Managed Service for Prometheus via le réseau interne plutôt que par Internet.

  • Le Logstore pour les journaux sidecar n'inclut plus les journaux de la passerelle. Ces journaux sont désormais stockés exclusivement dans le Logstore propre à la passerelle.

  • Nous avons optimisé les tableaux de bord d'observabilité pour résoudre les problèmes de valeurs nulles dans les rapports tels que les 10 premières provinces, les 10 premières villes, les URL les plus consultées et les adresses IP les plus actives.

Toutes les régions

Juillet 2021

Fonctionnalité

Description

Région

Références

Prise en charge de plusieurs registres de services Consul

ASM prend désormais en charge la connexion à plusieurs registres de services Consul.

Toutes les régions

Se connecter à un registre de services Consul

Mises à jour dynamiques des politiques OPA

Le mécanisme d'autorisation du Service Mesh prend désormais en charge les mises à jour dynamiques des politiques OPA.

Toutes les régions

Mettre à jour dynamiquement les politiques OPA dans ASM

Juin 2021

Fonctionnalité

Description

Région

Références

Gouvernance du service mesh pour les clusters ACK Edge

ASM prend désormais en charge les clusters ACK Edge, ce qui permet d'utiliser Service Mesh dans des scénarios d'informatique en périphérie sur les réseaux 5G. ASM offre une gouvernance unifiée des services sur toutes les infrastructures de calcul hétérogènes et natives du cloud.

Toutes les régions

Aucune

Cinq nouvelles vérifications pour le diagnostic du mesh

La fonctionnalité de diagnostic du mesh inclut désormais les cinq vérifications suivantes :

  • Vérifie si le libellé d'injection du namespace sur le plan de données est synchronisé avec le plan de contrôle.

  • Vérifie si un pod de passerelle utilise un port inférieur à 1024.

  • Vérifie si le namespace d'une règle de destination est valide.

  • Vérifie si le secret du certificat référencé par une passerelle est du type correct.

  • Vérifie si le secret du certificat référencé par une passerelle existe.

Toutes les régions

Utiliser le diagnostic du mesh ASM

Mai 2021

Fonctionnalité

Description

Région

Références

Déploiement canari pour les règles de routage

L'édition professionnelle d'ASM prend en charge les déploiements canaris pour les configurations de règles de routage. Elle utilise une définition de ressource personnalisée (CRD) étendue, ScopeConfig, pour appliquer progressivement des configurations, telles que VirtualService et EnvoyFilter, aux nœuds Envoy. Deux stratégies canaries sont disponibles :

  • Mode sélecteur : ce mode applique la configuration aux pods correspondant à un libellé spécifique. Pour utiliser ce mode, vous devez ajouter le libellé aux pods cibles.

  • Mode RollingUpdate : ce mode applique la configuration aux nœuds Envoy par lots. Istio divise les nœuds en un nombre spécifié de lots et déploie la configuration sur chaque lot de manière séquentielle.

Cette capacité réduit les risques liés à la modification des configurations de règles de routage. Vous pouvez également utiliser cette fonctionnalité avec Microservices Engine (MSE) pour mettre en œuvre des déploiements canaris.

Toutes les régions

Cette fonctionnalité est abandonnée.

Avril 2021

Fonctionnalité

Description

Région

Références

Délégation VirtualService

ASM prend désormais en charge la délégation VirtualService, ce qui vous permet de diviser les règles de routage d'un service en ressources distinctes. Cela réduit le risque lié à la modification de règles de routage complexes.

Toutes les régions

Utiliser la délégation VirtualService dans ASM

Compression de données GZIP

Vous pouvez désormais activer la compression de données GZIP pour une passerelle ASM. Lorsqu'elle est activée, la passerelle compresse les réponses HTTP pour accélérer les réponses et réduire le trafic.

Toutes les régions

Activer la compression pour une passerelle ASM

Extension d'instance Service Mesh basée sur WebAssembly (Wasm)

WebAssembly (Wasm) étend le plan de données d'ASM. Vous pouvez activer l'extension d'instance Service Mesh basée sur WebAssembly dans la console.

Toutes les régions

Utiliser ORAS pour simplifier les extensions d'instances Service Mesh basées sur Wasm

Mars 2021

Fonctionnalité

Description

Région

Références

Prise en charge du proxy DNS.

Une instance ASM utilise les services Kubernetes et les ServiceEntries définis pour transmettre les mappages nom d'hôte-adresse IP de tous les services accessibles. Lorsqu'un Service Mesh reçoit une requête DNS d'une application, le proxy Istio intercepte la requête de manière transparente et la résout.

Vous pouvez activer ou désactiver le proxy DNS dans Service Mesh via la console ou l'interface CLI Alibaba Cloud. Cette fonction améliore considérablement les performances et la disponibilité du maillage.

Toutes les régions

Utiliser un proxy DNS dans ASM

Ajustement des paramètres du noyau pour les passerelles ingress.

Il est possible d'ajuster les paramètres du noyau des passerelles ingress afin d'optimiser les performances avec plus de flexibilité.

Toutes les régions

Description des CRD de passerelle ASM

Activation de la configuration en lecture seule pour les instances CLB créées par Service Mesh.

Les configurations en lecture seule sont activées par défaut pour les CLB API Server et Pilot créés par Service Mesh . Cela permet d'éviter les opérations accidentelles, telles que les modifications ou les suppressions, et améliore la disponibilité du produit Service Mesh .

Toutes les régions

Aucune

Synchronisation des namespaces entre le plan de contrôle et le plan de données.

Pour améliorer l'utilisabilité, ASM synchronise désormais les namespaces entre le plan de contrôle et le plan de données. Lorsque vous ajoutez un cluster Kubernetes à une instance ASM, ASM synchronise automatiquement ses namespaces vers le cluster. La console ASM propose également une option de synchronisation manuelle.

Toutes les régions

Aucune

Février 2021

Fonctionnalité

Description

Région

Références

Service Mesh est généralement disponible dans 12 régions, prend en charge Istio 1.8.3 et s'intègre aux clusters ACK Serverless ainsi qu'aux pods Elastic Container Instance (ECI) sur ACK.

  • Prise en charge d'Istio 1.8.3.

  • Intégration avec les clusters ACK Serverless et les pods Elastic Container Instance (ECI) sur ACK.

  • Prise en charge d'un rôle lié au service.

  • Disponibilité générale dans 12 régions.

Toutes les régions

Amélioration de la gestion du cycle de vie de la passerelle d'entrée et ajout de la prise en charge des passerelles personnalisées.

  • Prise en charge de la gestion des passerelles personnalisées basée sur CRD.

  • Prise en charge du TLS passthrough et du Secret Discovery Service (SDS) pour les passerelles d'entrée.

Toutes les régions

Créer et gérer une passerelle d'entrée à l'aide de l'API Kubernetes

Prise en charge de la connexion à plusieurs registres de services, simplifiant la migration des microservices vers Service Mesh.

  • Prise en charge de la connexion à un registre de services Consul, simplifiant la migration des microservices vers Service Mesh.

Toutes les régions

Se connecter à un registre de services Consul

Prise en charge de WebAssembly (Wasm) pour simplifier les extensions du maillage de services.

Service Mesh prend désormais en charge OCI Registry as Storage (ORAS), ce qui simplifie les extensions du Service Mesh basées sur Wasm.

Toutes les régions

Utiliser ORAS pour simplifier les extensions du maillage de services basées sur Wasm

Janvier 2021

Fonctionnalité

Description

Région

Références

Nouvelles régions disponibles

ASM est désormais disponible dans la région China (Chengdu) sur le site China et dans la région US (Virginia) sur le site international.

Toutes

Aucune

Configuration de l'observabilité en un clic

Pour améliorer l'observability, ASM vous permet désormais d'activer la collecte des journaux d'accès (access log), Managed Service for Prometheus et la mesh topology en un seul clic.

Toutes

Prise en charge du protocole HTTP/1,0

Par défaut, Envoy exige que les upstream services utilisent HTTP/1,1 ou HTTP/2,0. ASM vous permet désormais d'activer HTTP/1,0 en un clic afin de garantir la compatibilité avec les systèmes hérités.

Toutes

Aucune

Améliorations de la passerelle d'entrée et du processus de mise à jour

  • La définition de la ingress gateway est améliorée. Elle prend désormais en charge le champ nodeSelector et offre une méthode standard pour utiliser les annotations afin de configurer les instances CLB pour les ingress gateways.

  • Les processus de mise à jour de la configuration et de mise à niveau de version pour les ASM instances sont optimisés, ce qui réduit les temps d'attente et améliore l'expérience utilisateur.

  • La validation des ressources personnalisées envoy filter est améliorée.

Toutes

Aucune

Novembre 2020

Fonctionnalité

Description

Région

Références

Prise en charge d'Istio 1.7.5 et disponibilité sur le site international

ASM prend désormais en charge Istio 1.7.5 et est disponible sur le site international.

Toutes les régions

Aucune

Prise en charge du plug-in CNI Istio

ASM prend désormais en charge le plug-in CNI Istio pour les instances exécutant Istio 1.7 ou une version ultérieure. Le plug-in remplace le conteneur istio-init et élimine le besoin de privilèges élevés, renforçant ainsi la sécurité.

Toutes les régions

En raison de conflits avec d'autres plug-ins CNI, cette fonctionnalité est abandonnée et fait l'objet d'une réévaluation.

Topologie de maillage

La topologie de maillage fournit une interface utilisateur graphique (GUI) basée sur le web pour consulter l'état de santé de votre Service Mesh.

Toutes les régions

Aucune

Mise à jour à chaud du plan de données (bêta)

ASM prend désormais en charge les mises à jour à chaud du plan de données, vous permettant de mettre à niveau le plan de données d'une instance ASM sans interruption de service ni impact sur les applications.

Toutes les régions

Aucune

Octobre 2020

Fonctionnalité

Description

Région

Références

Méthodes flexibles pour activer l'injection automatique.

ASM prend en charge plusieurs méthodes flexibles pour activer l'injection automatique :

Remarque

Votre instance ASM doit être en version 1.6.8.19 ou ultérieure.

  • Vous pouvez activer l'injection automatique pour tous les namespaces en un seul clic.

  • Utilisez une annotation de pod pour contrôler la politique d'injection du sidecar.

  • Recourez aux sélecteurs alwaysInjectSelector et neverInjectSelector afin de maîtriser la politique d'injection du sidecar dans des scénarios spécifiques.

Toutes les régions

Configurer les politiques d'injection de sidecar

Prise en charge de Kubernetes 1.18 sur le plan de données.

Le plan de données ASM prend désormais en charge les clusters Kubernetes exécutant la version 1.18, y compris toutes les versions prises en charge des clusters ACK.

Remarque

Votre instance ASM doit être en version 1.6.8.19 ou ultérieure.

Toutes les régions

Aucune

Septembre 2020

Fonctionnalité

Description

Région

Références

Prise en charge d'Istio 1.6.8

ASM prend désormais en charge la version 1.6.8 d'Istio et offre une prise en charge complète des clusters ACK-on-ECI et ACK Serverless clusters. Grâce à cette mise à jour, ASM propose une prise en charge unifiée de divers types d'infrastructures de calcul, notamment les clusters ACK dédiés, les clusters ACK managés, les ACK Serverless clusters, ACK-on-ECI, ECI, ECS et les clusters externes enregistrés.

Toutes les régions

Aucune

Amélioration de Mixerless Telemetry V2

ASM améliore Mixerless Telemetry V2 pour générer de manière non intrusive des données de télémétrie à partir du trafic de service au sein du maillage de services. Vous pouvez utiliser ces métriques ASM pour mettre automatiquement à l'échelle vos charges de travail.

Toutes les régions

Mettre à l'échelle les charges de travail en fonction des métriques de trafic ASM

Diagnostics du maillage

ASM prend désormais en charge les diagnostics du maillage pour une instance ASM. Ces diagnostics vérifient les versions du plan de données, les ports de service, les associations de services, les libellés d'application et de version, les adresses de destination et les conflits de virtual service. Cette fonctionnalité simplifie l'exploitation et la maintenance de votre Service Mesh.

Toutes les régions

Utiliser les diagnostics de maillage ASM

Août 2020

Fonctionnalité

Description

Région

Références

Paramétrage du domaine de cluster

Lors de la création d'une instance ASM, vous pouvez désormais spécifier un domaine de cluster. Le domaine de cluster par défaut est cluster.local. Si vous ajoutez au maillage un cluster ACK utilisant un domaine personnalisé, vous devez configurer le domaine de cluster de l'instance ASM en conséquence.

Toutes les régions

Aucune

Prise en charge des ACK Serverless cluster s

Vous pouvez désormais ajouter des clusters ACK Serverless à Service Mesh. Cela vous permet d'appliquer une gestion unifiée du trafic aux charges de travail s'exécutant sur des instances de conteneur élastiques.

Toutes les régions

Aucune

Juillet 2020

Fonctionnalité

Description

Région

Références

Disponibilité générale de Service Mesh

Alibaba Cloud Service Mesh (ASM) est une plateforme Service Mesh entièrement gérée, compatible avec la solution open source Istio Service Mesh. ASM simplifie la gouvernance des services en proposant des fonctionnalités telles que le routage et la répartition du trafic, la sécurisation des communications interservices et l’observabilité du maillage. Cela réduit considérablement la charge de travail liée au développement et aux opérations. ASM est conçu pour les scénarios clés, tels que les environnements cloud hybrides, multicloud, les architectures multi-clusters et la migration d’applications non conteneurisées. Il offre un Service Mesh unifié et géré doté des capacités suivantes :

  • Gestion unifiée

  • Gestion unifiée du trafic

  • Plan de contrôle entièrement géré

    ASM est actuellement gratuit. Vous êtes facturé uniquement pour les ressources associées, telles que les clusters ACK, les instances CLB et Simple Log Service.

Chine (Pékin), Chine (Hangzhou), Chine (Zhangjiakou), Chine (Shanghai), Chine (Shenzhen), Indonésie (Jakarta) et Allemagne (Francfort). La prise en charge d’autres régions est en cours de déploiement.

Aucune

Exportation des données de traçage vers un système auto-géré

ASM prend en charge l’exportation des données de traçage vers Managed Service for OpenTelemetry ainsi que vers des systèmes auto-gérés compatibles avec le protocole Zipkin.

Toutes les régions

Exporter les données de traçage ASM vers un système auto-géré

Prise en charge des clusters enregistrés

Vous pouvez enregistrer un cluster Kubernetes externe dans la console ACK et gérer ses applications avec Service Mesh (ASM).

Toutes les régions

Gérer les applications d’un cluster enregistré avec ASM