Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Release notes

Dernière mise à jour :Sep 02, 2026

Cette rubrique répertorie les notes de version pour Service Mesh (ASM).

Mars–juin 2026

Fonctionnalité

Description

Régions

Versions

Éditions

Références

Prise en charge de la version 1.29

Ajoute la prise en charge d'Istio version 1.29.

  • Améliorations de la gestion du trafic :

    • ServiceEntry ajoute une prise en charge expérimentale des hôtes génériques TLS avec la résolution DYNAMIC_DNS. Cela permet le routage basé sur SNI sans terminaison TLS.

  • Améliorations de la sécurité :

    • ztunnel prend désormais en charge la validation des listes de révocation de certificats (CRL). Cela lui permet de rejeter les certificats révoqués lorsque vous utilisez une autorité de certification externe.

  • Améliorations de l'observabilité :

    • Le point de terminaison Envoy /stats/prometheus prend désormais en charge par défaut la compression HTTP (brotli, gzip et zstd). La compression est négociée automatiquement en fonction de l'en-tête Accept-Encoding du client.

    • Les traces rapportées par les proxys waypoint incluent désormais les identifiants des charges de travail source et destination.

  • Notes de mise à niveau :

    • L'annotation sidecar.istio.io/statsCompression, utilisée pour désactiver la compression des métriques par pod, est obsolète et a été supprimée. Utilisez plutôt le champ statsCompression dans proxyConfig global ou l'annotation proxy.istio.io/config.

Toutes

1.29

Toutes


Gestion des versions

Correctif de composant personnalisé

Prend en charge les configurations personnalisées pour les composants déployés par ASM dans ASMMeshConfig.

Toutes

1.27 et ultérieures

Toutes

Référence CRD ASMMeshConfig

Configuration globale du namespace

Permet d'utiliser la ressource ASMReconcileNSLabels pour contrôler la synchronisation des libellés de namespace liés à Istio sur plusieurs clusters.

Toutes

1.28 et ultérieures

Toutes

Référence CRD ASMReconcileNSLabels

Amélioration de la gestion du trafic sortant Ztunnel

Ztunnel prend désormais en charge EgressPolicy pour contrôler le trafic sortant vers les services extérieurs au cluster.

Toutes

1.29 et ultérieures

Toutes

Configuration de Ztunnel

Janvier–février 2026

Fonctionnalité

Description

Régions

Versions

Spécifications de produit prises en charge

Références

Prise en charge de la version 1.28

Ajoute la prise en charge d'Istio version 1.28.

  • Les extensions d'inférence prennent désormais en charge InferencePool v1.

  • Améliorations de Gateway API et de la gestion du trafic :

    • Ajoute la prise en charge complète de Gateway API v1.4.

    • Étend la configuration TLS pour prendre en charge les services situés en dehors du maillage de services.

    • ServiceEntry prend désormais en charge les hôtes génériques configurés avec DYNAMIC_DNS.

  • Améliorations du mode Ambient :

    • Prend en charge les voies de trafic utilisant la propagation de baggage.

    • Ztunnel prend désormais en charge la journalisation des accès de couche 7, qui est désactivée par défaut.

    • Prend en charge le basculement du trafic.

    • Prend en charge les scénarios Serverless.

  • Notes de mise à niveau :

Toutes

1.28

Toutes


Gestion des versions

Vérifications préalables à la mise à niveau améliorées

Avant une mise à niveau, le diagnostic du maillage s'exécute pour détecter les problèmes de configuration dans le maillage de services. Ces problèmes ne bloquent pas la mise à niveau, mais nous vous recommandons de les corriger pour éviter tout comportement inattendu par la suite.

Toutes

1.25 et ultérieures

Toutes

Utiliser le diagnostic du maillage ASM

Amélioration du diagnostic du maillage

Ajoute une nouvelle vérification de diagnostic pour un nombre excessif de pods dans le plan de données.

Toutes

1.25 et ultérieures

Toutes

Utiliser le diagnostic du maillage ASM

Mises à jour des fonctionnalités

  • Améliorations du plug-in de hachage de tags :

    • Prend en charge l'extraction de données à partir des cookies.

    • Permet de configurer des politiques de trafic lorsqu'un en-tête est absent.

    • Prend en charge la réécriture des données extraites à l'aide d'expressions régulières.

Toutes

1.24 et ultérieures

Toutes

Novembre–décembre 2025

Fonctionnalité

Description

Régions

Versions

Éditions

Références

Prise en charge de la version 1.27

Ajoute la prise en charge d'Istio version 1.27.

  • Le mode sidecar prend désormais en charge les instances accélérées par GPU ACS.

  • Prise en charge améliorée de Gateway API : ajoute la prise en charge de l'API ListenerSets.

  • Prend en charge le routage du trafic sensible à la localité pour les services Kubernetes aux niveaux du nœud et de la zone.

  • DestinationRule prend désormais en charge la configuration RetryBudget.

Toutes

1.27

Toutes


Gestion des versions

Accès amélioré aux ressources Istio via KubeAPI du plan de données

Vous pouvez utiliser le fournisseur Terraform Kubernetes dans les clusters ACK pour gérer les ressources ASM.

Toutes

1.26 et ultérieures

Toutes

Accéder aux ressources Istio via KubeAPI d'un cluster du plan de données

Amélioration du diagnostic du maillage

Ajoute la détection des conflits pour le champ Hosts dans ServiceEntry.

Toutes

1.27 et ultérieures

Toutes

Utiliser le diagnostic du maillage ASM

Octobre 2025

Fonctionnalité

Description

Région

Version

Editions

Références

Prise en charge de la version 1.26

  • Prend en charge Istio 1.26.

  • Prend en charge Gateway API 1.3 et TCPRoute.

  • Le plugin CNI n'utilise plus hostNetwork pour éviter les conflits de ports.

  • Permet de faire correspondre VirtualHost à l'aide d'EnvoyFilter.

Toutes

N/A

Toutes

Gestion des versions

Amélioration de l'arrêt gracieux des passerelles Service Mesh (ASM)

Prend en charge une durée de vidage plus longue et améliore la prise en charge des protocoles HTTP et gRPC.

Toutes

1.26 et versions ultérieures

Éditions Enterprise et Ultimate

Utiliser l'arrêt gracieux pour prévenir la perte de trafic

Gestion de Service Mesh (ASM) via le centre de composants ACK

Créez et ajoutez des instances Service Mesh (ASM) depuis le centre de composants ACK.

Toutes

N/A

Toutes

Composant servicemesh-operator

Août–septembre 2025

Fonctionnalité

Description

Régions

Versions applicables

Editions applicables

Références

Accès à l'API Kube du plan de données

Ajoute la prise en charge des opérations apply et patch côté serveur.

Toutes

1.25.6.101 et versions ultérieures

Toutes

Accéder aux ressources Istio via l'API Kube d'un cluster du plan de données

Nouvelles vérifications de diagnostic pour Mesh Diagnostics

Ajoute les vérifications de diagnostic suivantes :

  • Validation des expressions régulières dans HTTPRoute.

  • Vérification de diagnostic pour la version de Gateway API sur le plan de données.

Toutes

1.25.6.101 et versions ultérieures

Toutes

Utiliser ASM Mesh Diagnostics

Arrêt gracieux des waypoints en mode Ambient

Vous permet de personnaliser le champ ProxyConfig d'un proxy waypoint pour spécifier les paramètres liés au vidage, ce qui active l'arrêt gracieux lors des mises à jour progressives des waypoints.

Toutes

1.25.6.101 et versions ultérieures

Toutes

Personnaliser les configurations des waypoints

La passerelle ASM utilise NLB par défaut

Network Load Balancer (NLB) est un service d'équilibrage de charge de couche 4 haute performance avec élasticité automatique, conçu pour les scénarios à forte concurrence impliquant de nombreuses connexions.

Toutes

1.18 et versions ultérieures

Éditions Enterprise et Ultimate

Utiliser Network Load Balancer (NLB) dans les passerelles d'entrée ASM

Juin–juillet 2025

Fonctionnalité

Description

Région de publication

Version

Spécifications applicables

Références

Prise en charge de la version 1.25

Prend en charge Istio 1.25.

Le mode Ambient Sidecarless est désormais en disponibilité générale (GA) :

  • Améliore la stabilité de ztunnel.

  • Ajoute la prise en charge de la personnalisation des ressources waypoint.

Toutes

N/A

Toutes

Gestion des versions

Mesh Diagnostics 2.0

Ajoute plus de 30 nouvelles règles de diagnostic et prend en charge les diagnostics pour le mode Ambient Sidecarless. Les résultats des diagnostics sont désormais normalisés et plus précis. Cette fonctionnalité est compatible avec la communauté amont.

Toutes

1,25 et ultérieures

Toutes

N/A

Prise en charge de la gestion des certificats

Vous pouvez désormais déployer des certificats depuis la console Certificate Management Service directement vers un cluster de plan de données pour une utilisation par une passerelle ASM.

Toutes

1,25 et ultérieures

Toutes

Utiliser un certificat Certificate Management Service dans une passerelle ASM

Disjoncteur et limitation de débit améliorés

Améliore la cohérence sémantique. Vous pouvez désormais référencer des objets de ressource, tels que VirtualService et Kubernetes Service, dans les configurations de limitation de débit.

Toutes

1.25 et ultérieures

Toutes

Opérations via l'interface graphique pour la suite de planification du trafic

Vous pouvez désormais activer et configurer la suite de planification du trafic via l'interface graphique, ce qui réduit la complexité et améliore l'expérience utilisateur.

Toutes

Toutes

Toutes

Utiliser la suite de planification du trafic ASM pour le contrôle du trafic dans les systèmes distribués

Avril–mai 2025

Fonctionnalité

Description

Régions

Versions applicables

Éditions applicables

Références

Allocation proportionnelle des ressources Sidecar

Vous pouvez désormais définir un ratio pour allouer des ressources à un conteneur sidecar proportionnellement aux ressources de son conteneur d'application correspondant.

Toutes

1,24 et ultérieures

Toutes

Configurer les ressources Sidecar par ratio

Développement et tests locaux avec Ktctl Mesh et Service Mesh

KtConnect est un outil d'assistance au développement local pour Kubernetes. Son proxy déployé est compatible avec les principales capacités de gestion du trafic du maillage de services. En coordonnant les ressources de trafic du maillage de services, vous pouvez déboguer les applications locales plus efficacement et accélérer le développement et les tests locaux. Cette rubrique explique comment combiner KtConnect et ASM pour le développement et les tests locaux.

Toutes

Toutes

Toutes

Développement et tests locaux avec KtConnect et Service Mesh

Codes d'état personnalisés pour la limitation de débit

La limitation de débit locale prend en charge les codes d'état de retour personnalisés.

Toutes

1.24.6.64 et ultérieures

Toutes

Référence CRD ASMLocalRateLimiter

Tracing Analysis prend en charge la configuration pour les namespaces et les workloads.

À partir de la version 1.24.6.83, ASM prend en charge la modification des ressources Telemetry via l'API Kubernetes pour configurer Tracing Analysis au niveau du namespace et du workload.

Toutes

1.24.6.83 et ultérieures

Toutes

Paramètres Tracing Analysis

Prise en charge des blocs CIDR de confiance dans les en-têtes XFF

En plus de configurer le « nombre de proxys de confiance », vous pouvez désormais configurer des « blocs CIDR de confiance ». Cela offre plus de flexibilité pour obtenir les adresses IP d'origine des requêtes.

Toutes

1,24 et ultérieures

Toutes

Configurer l'en-tête de requête XFF pour permettre aux passerelles ASM d'obtenir les adresses IP des clients

Mars 2025

Fonctionnalité

Description

Régions

Versions applicables

Éditions applicables

Références

Application de la politique « Injection forcée du sidecar ASM »

Activez la politique « Forced ASM Sidecar Injection » dans la gestion des politiques ACK afin de sécuriser le trafic est-ouest au sein de votre cluster.

Toutes

1.24 et versions ultérieures

Toutes

Appliquer la politique de sécurité d'injection forcée du sidecar pour un cluster

Améliorations d'ASMCircuitBreaker

ASMCircuitBreaker prend désormais en charge la configuration de règles de disjoncteur pour les erreurs de passerelle.

Toutes

1.24.6.54 et versions ultérieures

Toutes

Référence CRD ASMCircuitBreaker

Référence CRD LLMRoute

La CRD LLMRoute permet de faire correspondre le trafic selon des conditions telles que les en-têtes de requête et les tags de ressource. Elle achemine avec flexibilité le trafic vers des services LLM externes spécifiés ou vers des pools d'inférence déployés dans le cluster.

Toutes

1.21 et versions ultérieures

Toutes

Référence CRD LLMRoute

Gestion des ressources de maillage de services avec le SDK Go

Utilisez le SDK Go pour gérer les ressources du maillage de services.

Toutes

1.24 et versions ultérieures

Toutes

Gérer les ressources de maillage de services à l'aide du SDK Go

Configuration de tableaux de bord Grafana et de règles d'alerte pour la limitation et le disjoncteur

Cette rubrique présente les bonnes pratiques de configuration des tableaux de bord Grafana et des règles d'alerte dédiées aux mécanismes de disjoncteur et de limitation.

Toutes

Toutes

Toutes

Configurer des tableaux de bord Grafana et des règles d'alerte pour la limitation et le disjoncteur

Février 2025

Fonctionnalité

Description

Régions

Versions

Spécifications de produit prises en charge

Références

Compatibilité CNI avec debian_12_7_x64_20G_alibase_20241031.vhd

Le CNI ASM prend désormais en charge les nœuds exécutant le système d'exploitation Debian.

Toutes

1.24 et versions ultérieures

Toutes

Aucune

Configuration des instances de maillage via la CRD ASMMeshConfig

ASMMeshConfig est une ressource personnalisée fournie par Service Mesh (ASM) pour configurer globalement les paramètres centraux du maillage de services. Cette CRD gère de manière centralisée les paramètres au niveau du maillage, tels que les délais de connexion, la détection de protocole, la normalisation des chemins et les politiques de nouvelle tentative. Elle prend également en charge les quotas de ressources et les contrôles comportementaux de l'injecteur de sidecar.

Toutes

1.24 et versions ultérieures

Toutes

Référence CRD ASMMeshConfig

Adaptation des files d'attente de messages pour les voies de trafic

Dans les scénarios de voies de trafic flexibles, si vous souhaitez que les files d'attente de messages conservent et transportent les informations de tag, votre application nécessite certaines adaptations. ASM propose une solution d'adaptation standard à titre de référence.

Toutes

1.21 et versions ultérieures

Toutes

Adapter les files d'attente de messages dans les voies de trafic souples d'ASM

Prise en charge des services TCP externes par ASMEgressTrafficPolicy

ASMEgressTrafficPolicy prend désormais en charge les services TCP externes. Vous pouvez utiliser ASMEgressTrafficPolicy pour configurer aisément le trafic sortant pour des protocoles tels que HTTP, HTTPS et TCP. Cette mise à jour permet également l'allocation automatique des ports de la passerelle de sortie, ce qui réduit la charge de maintenance.

Toutes

1.24 et versions ultérieures.

Toutes

Gérer le trafic sortant à l'aide d'ASMEgressTrafficPolicy

Documentation de la CRD ASMExtensionProviders

ASMExtensionProvider est un composant utilisé pour étendre et configurer les fonctionnalités du maillage. Il permet l'intégration flexible et la configuration personnalisée de fonctionnalités clés telles que Tracing Analysis et les journaux d'accès.

Toutes

1.23 et versions ultérieures

Toutes

Référence CRD ASMExtensionProvider

Janvier 2025

Fonctionnalité

Description

Régions

Version

Spécification

Références

Prise en charge de la version 1.24

Prend en charge Istio 1.24.

Toutes

S.O.

Toutes

Gestion des versions

Amélioration de l'équilibrage de charge et de la gestion du trafic pour les services LLM déployés dans le cluster

Pour les services d'inférence LLM déployés dans des clusters Kubernetes, les méthodes classiques d'équilibrage de charge s'avèrent souvent inefficaces en raison des caractéristiques propres au trafic et aux charges de travail d'inférence LLM. Il est également difficile d'extraire des informations relatives à l'inférence LLM à partir des journaux et des métriques de supervision.

Service Mesh (ASM) vous permet de déclarer des pools de services d'inférence et des définitions de routage pour les services d'inférence LLM déployés dans un cluster. Cela améliore les performances d'équilibrage de charge des services d'inférence LLM et active le routage ainsi que l'observabilité du trafic d'inférence. Cette fonctionnalité prend actuellement en charge les services d'inférence LLM déployés sur la base de vLLM.

Toutes

1.24 ou version ultérieure

Toutes

Routage intelligent et gestion du trafic basés sur plusieurs dimensions, notamment les files d'attente de requêtes, KVCache et la conscience LoRA

Migration sur place depuis Istio

Prend en charge la migration sur place vers ASM pour les clusters sur lesquels Istio est installé. Pendant le processus de migration, ASM et Istio coexistent. Vous pouvez basculer progressivement les charges de travail de l'injection de sidecar Istio vers l'injection de proxy de maillage ASM jusqu'à ce que tous les sidecars Istio soient remplacés par des proxys de maillage ASM. Cette fonctionnalité vous aide à migrer d'Istio vers ASM de manière progressive, sans interruption de service.

Actuellement, la migration sur place d'ASM prend en charge la migration vers ASM d'Istio mono-cluster, des architectures Primary-Remote et Multi-Primary, ainsi que des déploiements hybrides combinant les architectures Primary-Remote et Multi-Primary.

Toutes

1.24 ou version ultérieure

Toutes

Migration canari sur place d'Istio vers ASM

Décembre 2024

Fonctionnalité

Description

Régions

Versions

Spécifications applicables

Références

Prise en charge de la version 1.23

Prise en charge d'Istio 1.23.

Toutes

1,23 ou ultérieure

Toutes

Gestion des versions

Utilisation du traitement externe Envoy pour la gestion personnalisée des requêtes

Le traitement externe Envoy est une extension qui s'appuie sur un service externe pour améliorer la gestion des requêtes et des réponses HTTP. Cette approche élimine le besoin d'écrire des plugins Wasm ou d'autres scripts de traitement, offrant ainsi une solution plus flexible et évolutive.

Toutes

1,23 ou ultérieure

Toutes

Utiliser le traitement externe Envoy pour la gestion personnalisée des requêtes

Limitation de débit basée sur les tokens pour les requêtes LLM

La limitation de débit des requêtes LLM diffère de celle des requêtes HTTP standard. Étant donné que le nombre de tokens par requête LLM varie, le comptage doit être obtenu dynamiquement à partir de la réponse. ASM fournit une limitation de débit par défaut pour les requêtes LLM basée sur l'algorithme du seau de tokens (token bucket) et vous permet de personnaliser cet algorithme.

Toutes

1,23 ou ultérieure

Toutes

Mettre en œuvre la limitation de débit des tokens LLM basée sur les en-têtes de requête

Exclusion des Pods avec des libellés spécifiques du périmètre de découverte de service

Si un pod se trouve en dehors du périmètre de découverte de service, le plan de contrôle ne le détectera pas et les proxys sidecar ne lui enverront aucune requête. Vous pouvez configurer un sélecteur de libellés pour exclure les pods portant des libellés spécifiques de ce périmètre. Cela vous permet de rediriger rapidement le trafic loin d'un pod pour assurer un basculement rapide.

Toutes

1,20 ou ultérieure

Toutes

Configurer un périmètre de découverte de service pour améliorer l'efficacité des poussées de configuration du maillage

Prise en charge de nouveaux champs dans ASMGrpcJsonTransCoder

La CRD ASMGrpcJsonTranscoder est utilisée pour la transcodification de protocole JSON/HTTP vers gRPC. À partir de la version 1.22, ASMGrpcJsonTranscoder prend en charge de nouveaux champs destinés à des scénarios avancés, tels que la conversion des erreurs gRPC en corps de réponse et l'ignorance de paramètres de requête spécifiques.

Toutes

1,22 ou ultérieure

Toutes

Référence de la CRD ASMGrpcJsonTranscoder

Gestion du trafic LLM

La plupart des grands fournisseurs de modèles de langage (LLM) proposent leurs services aux utilisateurs via HTTP. Des optimisations spécifiques ont été apportées pour les requêtes LLM sur la base du protocole HTTP. Les standards de protocole de plusieurs grands fournisseurs de LLM sont désormais pris en charge, vous offrant une expérience d'accès simple et efficace. Cette rubrique décrit comment gérer le trafic LLM dans ASM sous l'angle du routage du trafic et de l'observabilité.

Site Web international Alibaba Cloud (www.alibabacloud.com)

1,21 ou ultérieure

Toutes

Gestion du trafic LLM

Novembre 2024

Fonctionnalité

Description

Régions

Versions applicables

Spécifications du produit

Références

Mise en œuvre de tests canaris basés sur l'identité utilisateur avec des voies de trafic et un étiquetage par hachage

Dans un environnement de production, vous souhaiterez peut-être utiliser des voies de trafic pour isoler les versions stables des versions canaris et acheminer le trafic vers différentes voies en fonction de l'identité de l'utilisateur. Plus précisément, vous pourriez vouloir diriger un groupe spécifique d'utilisateurs vers la version canaris pour les tests, tout en acheminant aléatoirement, selon un poids défini, un certain pourcentage des requêtes des autres utilisateurs vers cette même version canaris.

Toutes

1,18 ou ultérieure

Toutes

Mettre en œuvre des tests canaris basés sur l'identité utilisateur avec des voies de trafic et un étiquetage par hachage

ASM prend en charge l'autorisation RBAC au niveau du namespace

Vous pouvez utiliser l'autorisation RBAC pour contrôler les permissions des utilisateurs RAM et des rôles RAM lors de l'exploitation des ressources personnalisées dans ASM. Lorsque des utilisateurs RAM et des rôles RAM doivent interagir avec des ressources personnalisées dans ASM, vous devez leur accorder les autorisations RBAC appropriées.

Toutes

Toutes

Toutes

Accorder des permissions RBAC aux utilisateurs et rôles RAM

Octobre 2024

Fonctionnalité

Description

Régions

Versions applicables

Éditions applicables

Références

Mode de plan de contrôle multi-primaire

Service Mesh (ASM) prend en charge un mode de plan de contrôle multi-primaire. Dans cette architecture, plusieurs instances ASM gèrent plusieurs clusters Kubernetes. Ce mode offre des avantages significatifs par rapport à une configuration à instance unique, tels qu'une meilleure isolation des configurations et une latence réduite lors des poussées de configuration. Il est idéal pour mettre en œuvre la reprise après sinistre multi-cluster pour les services déployés en pair-à-pair.

Toutes

1,22 et ultérieures

Toutes

Mise en œuvre de la reprise après sinistre multi-cluster avec l'architecture de plan de contrôle multi-primaire ASM

Proxy Sidecar natif

À partir de la version 1.28, Kubernetes a introduit les conteneurs Sidecar natifs, qui résolvent les problèmes connus liés au cycle de vie des conteneurs par rapport au cycle de vie des pods. Service Mesh (ASM) 1.22 et versions ultérieures prennent en charge cette fonctionnalité et activent de manière adaptative le mode Sidecar natif pour injecter le proxy de maillage dans un pod.

Toutes

1,22 et ultérieures

Toutes

Déploiement des proxys de maillage avec la méthode Sidecar native

Collecte de métriques pour la suite de planification du trafic

Vous pouvez collecter des métriques de surveillance pour l'agent de planification des requêtes ASM en l'intégrant à Alibaba Cloud Managed Service for Prometheus ou à une instance Prometheus auto-gérée. Cela vous permet de surveiller la manière dont les différentes politiques de la suite de planification du trafic contrôlent et orchestrent le trafic.

Toutes

1,21 et ultérieures

Toutes

Contrôle du trafic dans les systèmes distribués avec la suite de planification du trafic ASM

Extension de métriques avec des plugins WASM

En plus de ses métriques intégrées, Service Mesh (ASM) propose un puissant mécanisme d'extension. Vous pouvez utiliser des plugins WASM pour écrire une logique personnalisée basée sur les données de requête ou de réponse. Cela vous permet d'ajouter les résultats traités comme de nouvelles dimensions à vos métriques de surveillance, offrant ainsi une visibilité approfondie sur le comportement de votre application.

Toutes

1,18 et ultérieures

Toutes

Extension des dimensions des métriques de surveillance ASM avec un plugin WASM

Nettoyage périodique des métriques de surveillance

Service Mesh (ASM) génère des métriques telles que le volume de trafic, les taux d'erreur et la latence des requêtes pour tout le trafic de service, vous permettant ainsi de surveiller le comportement des services. Avec le temps, l'accumulation de ces données augmente la consommation de ressources tant pour les proxys Envoy que pour Prometheus. Pour remédier à cela, ASM propose désormais un nettoyage périodique des métriques. Cette fonctionnalité supprime automatiquement les métriques inutilisées mises en cache dans Envoy, réduisant ainsi l'utilisation de la mémoire et diminuant la charge réseau générée par les scrapes Prometheus.

Toutes

1,18 et ultérieures

Toutes

Configuration du nettoyage périodique des métriques de surveillance ASM

Septembre 2024

Fonctionnalité

Description

Régions

Versions

Éditions

Références

Déploiement et gestion de Service Mesh (ASM) sur CloudBox

Créez un pool de nœuds CloudBox dans un cluster ACK et planifiez les pods d'application sur ses nœuds pour utiliser les ressources CloudBox. Après avoir ajouté le cluster ACK à Service Mesh (ASM), ASM gère les pods sur le réseau public et sur le pool de nœuds CloudBox, offrant un routage, une sécurité et une observabilité unifiés pour le trafic inter-applications.

Toutes

Toutes

Toutes

Gérer les charges de travail sur les nœuds ACK CloudBox à l'aide d'ASM

Gestion des clusters Kubernetes importés via Kubeconfig

Service Mesh (ASM) prend en charge l'importation de tout cluster Kubernetes à l'aide d'un fichier Kubeconfig disposant des droits d'administration du cluster, ce qui permet la gestion des applications sur le cluster importé.

Toutes

1.22 ou ultérieure

Toutes

Gérer les clusters Kubernetes importés via Kubeconfig

Bonnes pratiques : Sécurité de bout en bout

Une connexion TLS standard exige uniquement que le client valide le certificat côté serveur, laissant l'identité du client non vérifiée. Pour une sécurité accrue, le protocole mTLS (Mutual TLS) impose aux clients et aux serveurs de présenter des certificats. La communication chiffrée ne débute qu'après la réussite de cette validation mutuelle.

Toutes

1.22 ou ultérieure

Toutes

Bonnes pratiques :

Pages d'erreur personnalisées

Dans certains cas, une passerelle ASM ou un proxy de maillage répond directement au client aval avec un code de réponse HTTP spécifique, au lieu de transférer la requête vers un service amont. Le plugin CustomLocalReply vous permet de personnaliser le corps, le code et le contenu de la réponse pour ces réponses directes. Vous pouvez définir un contenu de réponse différent pour chaque code de réponse.

Toutes

Toutes

Toutes

Plugin CustomLocalReply

Améliorations des CRD ASMSwimlane/ASMSwimlaneGroup

Vous pouvez désormais appliquer des politiques de trafic de destination personnalisées et des opérations de routage HTTP aux services au sein d'un groupe de voies de trafic.

Toutes

1.22 ou ultérieure

Toutes

CRD ASMSwimLaneGroup et ASMSwimLane

Prise en charge du mode de plan de contrôle distant

Utilisez le mode de plan de contrôle distant pour réduire la latence de poussée de configuration. Ce mode est idéal lorsque votre cluster de plan de données se trouve dans un autre service Alibaba Cloud ou dans un centre de données sur site, et que la connexion réseau au plan de contrôle géré par Service Mesh (ASM) est instable ou limitée en bande passante.

Toutes

1.22 ou ultérieure

Toutes

Développement de plugins Wasm avec Rust

Service Mesh (ASM) prend en charge le déploiement de plugins Wasm sur le proxy de maillage pour ajouter une logique personnalisée. La communauté proxy-wasm propose un kit de développement logiciel (SDK) Rust pour créer ces plugins.

Toutes

1.18 ou ultérieure

Toutes

Développer des plugins Wasm pour le proxy de maillage à l'aide de Rust

Août 2024

Fonctionnalité

Description

Régions

Versions applicables

Éditions prises en charge

Références

Prise en charge d'Istio 1.22

Cette version ajoute la prise en charge d'Istio 1.22, qui inclut les mises à jour clés suivantes :

  • Prise en charge native des conteneurs sidecar (activée par défaut dans ACK 1.30 et versions ultérieures).

  • Prise en charge des clusters ACS.

  • Prise en charge de Yitian ARM.

  • L'API Gateway est mise à jour vers la version v1.1 et ajoute la prise en charge de GRPCRoute.

  • Le plan de contrôle utilise désormais Delta XDS par défaut pour communiquer avec le plan de données, ce qui améliore l'efficacité du déploiement de la configuration.

  • Les politiques d'autorisation prennent désormais en charge la correspondance du chemin de requête à l'aide de modèles.

  • Les politiques d'autorisation de requête incluent désormais un délai d'expiration pour la récupération d'un jwksUri.

Toutes

1.22 ou ultérieure

Toutes

N/A

Nouveau mode ACMG

Le mode Alibaba Centralized Mesh Gateway (ACMG) est une solution conçue pour les architectures réseau à grande échelle. Il améliore l'évolutivité, la flexibilité et l'efficacité de gestion du réseau.

Toutes

1.22 ou ultérieure

Toutes

Mode ACMG

Sécurité du trafic sortant

Utilisez ASMEgressTrafficPolicy et une passerelle sortante pour sécuriser le trafic sortant du maillage vers des destinations externes.

Toutes

1.20 ou ultérieure

Toutes

Amélioration des fonctionnalités multi-clusters

Cette version améliore les fonctionnalités de la passerelle est-ouest. Les appels inter-clusters via une passerelle est-ouest prennent désormais en charge l'équilibrage de charge complet de couche 7, les politiques d'autorisation et l'isolation des conflits CIDR. Pour les scénarios multi-clusters sans connectivité réseau sous-jacente, une passerelle est-ouest Service Mesh (ASM) offre une expérience équivalente à celle d'un réseau entièrement connecté.

Toutes

1.22 ou ultérieure

Enterprise Edition, Ultimate Edition

Reprise après sinistre pour plusieurs clusters ACK dans différents VPC (obtention de la connectivité réseau à l'aide de proxys de maillage inter-clusters ASM)

Intégration avec ARMS pour les métriques étendues

Service Mesh (ASM) fournit des métriques de surveillance pour le plan de données. Lorsqu'elle est activée, cette fonctionnalité permet aux passerelles et aux proxys sidecar de générer des métriques opérationnelles collectées dans Alibaba Cloud Managed Service for Prometheus.

Toutes

1.17.2.35 ou ultérieure

Toutes

Mettre à niveau les métriques de surveillance et les tableaux de bord ASM

Bonnes pratiques - Intégrer un service d'autorisation personnalisé

Il est désormais possible d'intégrer des services d'autorisation personnalisés utilisant les protocoles HTTP et gRPC.

Toutes

1.20 ou ultérieure

Toutes

Métriques de surveillance et alertes pour la limitation de débit et le disjoncteur

Vous pouvez désormais collecter des métriques de surveillance pour la limitation de débit et le disjoncteur dans Alibaba Cloud Managed Service for Prometheus. Cela inclut les métriques pour la limitation de débit locale et globale, ainsi que pour le disjoncteur au niveau du service, de l'hôte et du pool de connexions. Vous pouvez également configurer des alertes basées sur ces métriques pour être informé des événements de limitation de débit ou de disjoncteur.

Toutes

Toutes

Toutes

Juillet 2024

Fonctionnalité

Description

Régions

Versions

Éditions

Documentation

Prise en charge des protocoles HTTP/3 et QUIC par la passerelle ASM

La passerelle ASM prend désormais en charge le protocole HTTP/3. Par rapport à HTTP/2, HTTP/3 offre une latence de négociation réduite, un nouveau mécanisme de multiplexage, la migration de connexion et une sécurité renforcée. HTTP/3 repose sur le protocole UDP, ce qui vous permet d'activer les écouteurs TCP et UDP sur le même port sans affecter le trafic HTTP/1,1 ou HTTP/2 existant.

Toutes

1.16 ou ultérieure

Toutes

Accéder à une passerelle d'entrée ASM via le protocole HTTP/3

Limite maximale de connexions descendantes pour les proxys sidecar

Vous pouvez désormais limiter le nombre maximal de connexions descendantes acceptées par un proxy de maillage. Cette fonctionnalité aide à prévenir les attaques malveillantes en contrôlant le volume de connexions.

Toutes

1.21 ou ultérieure

Toutes

Configurer un proxy sidecar

Prise en charge des politiques de normalisation des chemins

Vous pouvez désormais configurer une politique de normalisation des chemins pour les requêtes HTTP sur le proxy de maillage. Cela garantit que les chemins des requêtes HTTP au sein du service mesh sont standardisés, réduisant ainsi les risques de sécurité.

Toutes

1.21 ou ultérieure

Toutes

Configurer une politique de normalisation des chemins pour un service mesh

La suite de reroutage du trafic ASM prend en charge la rétroaction en boucle fermée, les limites de concurrence, la planification concurrente et la planification par quota.

La suite de planification du trafic ASM prend désormais en charge quatre nouvelles politiques :

  • Politique de rétroaction en boucle fermée : permet des déploiements progressifs pour les nouveaux services.

  • Politique de limite de concurrence : limite strictement la concurrence des requêtes pour un service.

  • Politique de planification de la concurrence : effectue une planification des requêtes basée sur les priorités tout en limitant strictement la concurrence.

  • Politique de planification par quota : effectue une planification des requêtes basée sur les priorités tout en garantissant que le taux de requêtes respecte les exigences de quota.

Toutes

1.21 ou ultérieure

Toutes

Utiliser la suite de planification du trafic ASM pour le contrôle du trafic dans les systèmes distribués

Fonctionnalité de bac à sable

ASM Lab vous permet de configurer un environnement complet pour un scénario spécifique en un seul clic. Cela inclut les charges de travail et toutes les ressources API déclaratives (CR) requises. Chaque scénario dans ASM Lab met en avant une fonctionnalité spécifique en déployant automatiquement les ressources nécessaires et en offrant différents niveaux de contrôle. Cette configuration en un clic vous aide à explorer rapidement les puissantes fonctionnalités de Service Mesh (ASM).

Toutes

1,21 ou ultérieure

Toutes

ASM Lab

Juin 2024

Fonctionnalité

Description

Régions

Versions applicables

Spécifications applicables

Références

Capture de paquets réseau du service mesh

Cette fonctionnalité vous permet de créer une tâche de capture de paquets réseau pour capturer le trafic d'une charge de travail spécifique au sein du service mesh, vous aidant ainsi à diagnostiquer rapidement des problèmes de trafic complexes.

Toutes

1.21 ou ultérieure

Toutes

Utiliser des tâches de capture de paquets réseau pour diagnostiquer le trafic dans le maillage

Suite de planification du trafic ASM

Fondée sur les principes du service mesh, la suite de planification du trafic ASM propose diverses politiques de planification pour une gestion avancée du trafic, telles que la limitation du débit par utilisateur et la planification des requêtes par priorité.

Toutes

1.21 ou ultérieure

Toutes

Utiliser la suite de planification du trafic ASM pour le contrôle du trafic dans les systèmes distribués

Équilibrage de charge EWMA

L'équilibreur de charge EWMA sélectionne les endpoints en calculant un score basé sur la moyenne mobile de facteurs tels que le poids statique, le temps de réponse et le taux d'erreur. Cela améliore les performances globales en évitant les endpoints peu performants lors de pics occasionnels de temps de réponse ou d'erreurs.

Toutes

1.21 ou ultérieure

Toutes

Utiliser la moyenne mobile exponentiellement pondérée (EWMA) pour l'équilibrage de charge basé sur la latence des charges de travail

Intégration Knative améliorée

Knative sur ASM est mis à jour vers la version 1.12.4. Cette version simplifie l'intégration avec le service de conteneur Knative et offre une expérience de déploiement en un clic.

Toutes

1.21 ou ultérieure

Toutes

Utiliser ASM pour simplifier la gestion des charges de travail Serverless

Support Terraform amélioré

  • Mise à jour des exemples de documentation pour utiliser la dernière version d'ASM.

  • Introduction d'une nouvelle section sur la modification des propriétés de l'instance Service Mesh (ASM) avec Terraform.

  • Introduction d'un guide pour gérer les champs supprimés lors de l'exécution de terraform apply.

Toutes

1.21 ou ultérieure

Toutes

Gérer les instances ASM à l'aide de Terraform

Mai 2024

Fonctionnalité

Description

Régions

Versions applicables

Éditions applicables

Références

Publication d'Istio 1.21.

Cette version prend en charge Istio 1.21, désormais disponible en disponibilité générale. Elle intègre les dernières fonctionnalités de la communauté :

  • Lorsque vous rédigez un service virtuel ou une règle de destination pour un service de type ExternalName, vous devez utiliser le nom de domaine vers lequel pointe le service.

  • Dans un service virtuel, vous pouvez désormais définir l'en-tête :authority dans le champ HTTPRouteDestination.

  • Dans une règle de destination, vous pouvez configurer maxConcurrentStreams pour un pool de connexions HTTP et idelTimeout pour un pool de connexions TCP.

  • La ressource Sidecar permet à présent de contrôler les paramètres du pool de connexions pour les requêtes entrantes vers un proxy sidecar.

Important

Dans la version 1.21, la possibilité de charger une configuration d'amorçage pour un proxy sidecar avant son démarrage est dépréciée. Pour plus d'informations, consultez Configurer un proxy sidecar.

Toutes

1.21 ou ultérieure

Toutes

Gestion des versions

Voie de trafic

La voie de trafic 3,0 prend désormais en charge la propagation des en-têtes baggage et le routage du trafic basé sur un pourcentage.

Toutes

1.21 ou ultérieure

Toutes

Amélioration des fonctionnalités multi-clusters

Cette version introduit une nouvelle solution de réseau multi-cluster. Lorsque les réseaux sous-jacents des clusters ne peuvent pas être connectés directement, vous pouvez utiliser une passerelle est-ouest ASM pour les connecter via le réseau public. Le nouveau document, Présentation de la gestion multi-cluster, décrit les modes et chemins de gestion multi-cluster dans ASM.

Toutes

1.21 ou ultérieure

Toutes

Reprise après sinistre pour plusieurs clusters ACK dans différents VPC (obtention de la connectivité réseau basée sur les proxies mesh inter-clusters ASM)

La topologie du maillage ASM prend en charge les vues de sous-graphes

La topologie du maillage ASM vous permet désormais de sélectionner un namespace ou une application pour afficher sa sous-topologie. Cette fonctionnalité facilite la consultation et l'utilisation de la topologie des services dans les déploiements à grande échelle.

Toutes

1.21 ou ultérieure

Toutes

Activer la topologie du maillage pour améliorer l'observabilité

Configuration au niveau de la route pour ASMCompressor

ASMCompressor prend désormais en charge la configuration au niveau de la route, ce qui vous permet d'activer la compression par défaut tout en la désactivant pour des routes spécifiques. Cela simplifie la configuration et réduit les risques de mauvaise configuration.

Toutes

1.21 ou ultérieure

Toutes

Utiliser ASMCompressor pour définir les configurations de compression pour les appels de service entre applications

Avril 2024

Fonctionnalité

Description

Régions

Version Istio

Éditions

Références

Istio 1.21 est désormais disponible.

Cette version ajoute la prise en charge d'Istio 1.21 en tant que version canary, qui inclut les dernières fonctionnalités communautaires :

  • Pour un service de type ExternalName, les ressources virtual service et destination rule doivent utiliser le nom de domaine vers lequel le service pointe.

  • Dans un virtual service, vous pouvez définir l'en-tête :authority dans le champ HTTPRouteDestination.

  • Dans une destination rule, vous pouvez configurer maxConcurrentStreams pour un pool de connexions HTTP et idelTimeout pour un pool de connexions TCP.

  • Utilisez la configuration du trafic de la ressource Sidecar pour gérer les paramètres du pool de connexions pour les requêtes entrantes vers un proxy sidecar.

Important

À partir de la version 1.21, le chargement d'une configuration bootstrap pour un proxy sidecar avant le démarrage est obsolète. Pour plus d'informations, consultez Configurer un proxy sidecar.

Toutes

1.21 ou ultérieure

Toutes

Gestion des versions

Délivrance automatique de certificats pour les passerelles ASM à l'aide du protocole ACME

Le protocole ACME permet à une autorité de certification (CA) de vérifier automatiquement la propriété du nom de domaine du demandeur avant d'émettre un certificat. Les passerelles Service Mesh (ASM) peuvent se connecter à diverses autorités de certification via le protocole ACME pour obtenir dynamiquement des certificats de nom de domaine, réduisant ainsi la charge de maintenance des certificats.

Toutes

Toutes

Toutes

Émettre des certificats pour une passerelle ASM depuis une autorité de certification ACME

Optimisation des performances du plan de données avec eRDMA et SMC

Vous pouvez activer l'optimisation des performances basée sur SMC pour la communication du plan de données du maillage de services sur les instances Elastic Compute Service Alibaba Cloud de huitième génération qui prennent en charge eRDMA et exécutent Alinux 3.

Toutes

1.21 ou ultérieure

Toutes

Accélérer les performances réseau entre les pods du maillage de services basés sur eRDMA

Gérer la connectivité inter-VPC entre les clusters du plan de contrôle et du plan de données avec PrivateLink

Lorsqu'une instance Service Mesh (ASM) et un cluster ACK du plan de données se trouvent dans la même région mais dans des VPC différents, vous pouvez utiliser PrivateLink pour établir la connectivité entre les clusters du plan de contrôle et du plan de données. ASM fournit une méthode basée sur CRD pour simplifier la connectivité réseau.

Toutes

1.21 ou ultérieure

Toutes

Gérer la connectivité entre les clusters du plan de contrôle et du plan de données across VPCs à l'aide de PrivateLink

Accélérer l'inférence pour les services de modèle avec le routage dynamique par sous-ensemble

Le routage dynamique par sous-ensemble dans Service Mesh (ASM) achemine les requêtes directement vers l'environnement d'exécution approprié, accélérant ainsi le processus d'inférence pour les services de modèle.

Toutes

1.21 ou ultérieure

Toutes

Utiliser le routage dynamique par sous-ensemble pour accélérer l'inférence du maillage de services de modèle

Utiliser ASMCircuitBreaker pour configurer des règles de disjoncteur pour le trafic d'appels inter-services

Utilisez le CRD ASMCircuitBreaker pour configurer des règles de disjoncteur pour le trafic est-ouest.

Toutes

1.19 et ultérieures

Toutes

Utiliser ASMCircuitBreaker pour configurer des règles de disjoncteur pour le trafic d'appels inter-services

Mars 2024

Fonctionnalité

Description

Régions

Versions Istio

Spécifications du produit

Références

Les journaux d'accès prennent en charge la sortie en texte brut (non JSON).

Vous pouvez désormais exporter les journaux d'accès vers la sortie standard du conteneur en texte brut. Ce format est plus économe en espace et plus dense en informations que le JSON.

Toutes

v1.20 et ultérieures

Toutes

Configuration de l'observabilité

Vous pouvez configurer une fenêtre de maintenance.

Vous pouvez désormais définir une fenêtre de maintenance pour votre maillage de services afin de déterminer quand la maintenance automatique du plan de contrôle géré a lieu.

Toutes

Toutes

Toutes

Utilisation des fenêtres de maintenance Service Mesh

Développer des extensions Wasm pour le proxy du maillage à l'aide de Go

Vous pouvez désormais développer des extensions Wasm en Go et les injecter dans la chaîne de filtres du proxy du maillage. Ces extensions vous permettent d'implémenter une logique personnalisée, telle que la modification dynamique des en-têtes HTTP, l'ajustement du routage ou l'intégration avec des services d'autorisation externes.

Toutes

v1.18 et ultérieures

Toutes

Écrire des plugins Wasm pour le proxy du maillage à l'aide de Go

Prise en charge des groupes de sécurité gérés

Les nouvelles instances ASM utilisent désormais des groupes de sécurité gérés. Ces groupes offrent une sécurité renforcée pour le plan de contrôle géré.

Toutes

v1.20 et ultérieures

Toutes

Créer une instance ASM

Février 2024

Fonctionnalité

Description

Régions

Versions Istio applicables

Éditions applicables

Références

Istio 1.20 est désormais disponible.

Istio 1.20 est publiée et compatible avec les dernières fonctionnalités de la communauté.

Toutes

v1.20 et versions ultérieures

Toutes

Gestion des versions

Mise à niveau canari pour la passerelle ASM

Service Mesh (ASM) prend désormais en charge les mises à niveau canari pour la passerelle ASM afin de garantir la continuité des activités. Vous pouvez déployer une nouvelle version de la passerelle pour vérifier le trafic avant de finaliser la mise à niveau complète. En cas de problème, effectuez un retour arrière à tout moment en supprimant les pods de la nouvelle version. Une fois le problème résolu, vous pouvez reprendre la mise à niveau.

Toutes

v1.20 et versions ultérieures

Toutes

Effectuer une mise à niveau canari pour une passerelle ASM

Utilisation de mTLS pour collecter les métriques de surveillance des applications dans le maillage.

Service Mesh (ASM) utilise désormais le protocole TLS mutuel (mTLS) pour chiffrer les métriques de surveillance des applications au sein du maillage, offrant ainsi le même niveau de sécurité que celui des communications de service à service.

Toutes

Toutes

Toutes

Collecte des métriques de surveillance des applications au sein du maillage via mTLS

Amélioration du centre de plugins et des filtres Envoy

  • Le centre de plugins prend désormais en charge des types de plugins supplémentaires. La ressource personnalisée ASMGrpcJsonTranscoder assure la transcodification HTTP/JSON vers gRPC.

  • Le centre de plugins vous permet de créer plusieurs instances de plugin, chacune disposant de sa propre configuration et de son propre champ d'application.

  • Vous pouvez désormais associer des modèles de filtre Envoy à une plage de versions de maillage de services plutôt qu'à une seule version.

Toutes

v1.18 et versions ultérieures

Toutes

Gestion déclarative des modèles de filtre Envoy et des voies de circulation

  • Vous pouvez désormais utiliser une CRD pour gérer les modèles de filtre Envoy.

  • Vous pouvez désormais utiliser une CRD pour gérer les voies de circulation.

  • Vous pouvez désormais gérer les voies de circulation selon une approche GitOps avec Argo CD.

Toutes

v1.20 et versions ultérieures

Toutes

Janvier 2024

Fonctionnalité

Description

Régions

Versions Istio

Spécifications applicables

Références

Diagnostic du mesh assisté par l'IA

Intègre un assistant IA pour fournir une analyse intelligente. Une fois les résultats du diagnostic générés, un grand modèle de langage (LLM) explique la cause de chaque problème et recommande une solution.

Toutes

Toutes

Toutes

Utiliser le diagnostic du mesh ASM

Topologie du mesh améliorée

La fonctionnalité Topologie du mesh améliore l'observabilité et la facilité d'utilisation.

  • La topologie du mesh calcule et affiche désormais les configurations effectives de disjoncteur ou de limitation de débit pour les services et les charges de travail. Cette fonctionnalité est disponible dans les éditions ASM Enterprise et Ultimate.

  • En mode cluster unique, l'activation du mode géré pour la topologie du mesh renseigne automatiquement les paramètres pertinents, ce qui améliore la facilité d'utilisation.

  • Le Server Load Balancer (SLB) utilisé par le service de topologie du mesh prend désormais en charge la méthode de facturation au paiement à l'utilisation afin de réduire les coûts.

Toutes

Toutes

Toutes

Activer la topologie du mesh pour améliorer l'observabilité

Prise en charge des en-têtes de requête et de réponse personnalisés

Ajoute la prise en charge de la personnalisation des en-têtes de requête et de réponse à l'aide des ressources VirtualService et EnvoyFilter.

Toutes

Toutes

Toutes

Limitation de débit basée sur des scénarios

Présente les meilleures pratiques pour appliquer la limitation de débit dans les scénarios suivants :

  • Configurez des règles de limitation de débit locale sur la passerelle d'entrée ASM pour une route unique ou une combinaison d'un nom de domaine de passerelle et d'un port.

  • Configurez des règles de limitation de débit globale sur la passerelle d'entrée ASM pour une route unique ou une combinaison d'un nom de domaine de passerelle et d'un port, en faisant correspondre les requêtes en fonction d'en-têtes de requête spécifiques, de paramètres de requête ou d'adresses IP client.

  • Configurez des règles de limitation de débit locale pour les requêtes adressées à un port et un chemin d'accès spécifiques d'un service d'application.

  • Configurez des règles de limitation de débit globale pour les requêtes adressées à un port et un chemin d'accès spécifiques d'un service d'application.

Toutes

v1.11.5 et versions ultérieures

Édition Enterprise, Édition Ultimate

Décembre 2023

Fonctionnalité

Description

Régions

Version Istio

Éditions

Références

Publication d'Istio 1.19 et d'un correctif pour la version 1.18.

  • Ajoute la prise en charge d'Istio 1.19, intégrant les dernières fonctionnalités de la communauté et les correctifs amont pour les CVE.

  • Introduit un correctif pour Istio 1.18 qui met à niveau la version vers 1.18.6 et inclut les correctifs amont pour les CVE.

Toutes

Toutes

Toutes

Aucune

Facturation au paiement à l'utilisation pour Server Load Balancer

Lorsque vous créez une nouvelle instance Service Mesh (ASM), le système crée automatiquement une instance Server Load Balancer (SLB) privée avec facturation au paiement à l'utilisation pour accéder à l'API Server et au plan de contrôle Istio.

Toutes

Toutes

Toutes

Prise en charge des règles de filtrage des journaux basées sur CEL

Vous pouvez désormais utiliser le Common Expression Language (CEL) pour définir des règles de filtrage des journaux. Dans les scénarios à fort trafic, le filtrage des journaux en fonction de conditions spécifiques réduit la charge du proxy sidecar et vous permet de vous concentrer sur le contenu des journaux critiques.

Toutes

v1.18 et versions ultérieures

Toutes

Rédiger des règles de filtrage des journaux d'accès à l'aide de CEL

Gestion simplifiée de la limitation de débit locale

Cette version améliore la fonctionnalité de limitation de débit locale. Une nouvelle interface graphique dans le Traffic Management Center simplifie le processus de configuration, réduit les erreurs opérationnelles et améliore la facilité d'utilisation.

Toutes

v1.18 et versions ultérieures

Toutes

Novembre 2023

Fonctionnalité

Description

Régions

Version Istio

Spécifications de produit prises en charge

Références

Prise en charge de Model Service Mesh

Cette fonctionnalité vous permet de gérer et d'acheminer les services de modèle via le mesh. Elle offre des capacités avancées de gestion du trafic, telles que les tests A/B et les déploiements canaris, pour un contrôle granulaire du trafic des services de modèle. Vous pouvez également basculer facilement entre les versions de modèle et effectuer un retour arrière.

Le routage dynamique achemine les requêtes vers le service de modèle approprié en fonction d'attributs tels que le type de modèle, le format de données ou d'autres métadonnées.

Un mesh de service de modèle aide les développeurs à déployer, gérer et mettre à l'échelle facilement les modèles d'apprentissage automatique, tout en garantissant une haute disponibilité, une évolutivité et une flexibilité.

Toutes

v1.18 et ultérieure

Toutes

Déploiement autonome des passerelles ASM dans une architecture Serverless

Cette fonctionnalité introduit une architecture de passerelle Serverless qui utilise des nœuds virtuels et ECI. Ce mode de déploiement est idéal pour les scénarios nécessitant une évolutivité et des opérations sans nœud.

Toutes

v1.18 et ultérieure

Toutes

Utiliser une passerelle ASM Serverless pour améliorer la haute disponibilité et l'élasticité

Le service Managed Grid Topology vous permet d'attacher un Server Load Balancer (CLB).

Vous pouvez désormais utiliser un Server Load Balancer (SLB) pour accéder directement aux applications au sein d'une topologie de mesh gérée, ce qui simplifie la configuration d'accès de la topologie.

Toutes

v1.18 et ultérieure

Toutes

Activer le mode géré pour la topologie de mesh

Prise en charge de KServe 0.11

Cette version ajoute la prise en charge de l'intégration avec KServe 0.11, simplifiant la gestion des charges de travail des services de modèle. Vous pouvez désormais déployer des services Transformer à l'aide d'InferenceService et sélectionner la version KServe lors de l'intégration.

Toutes

v1.18 et ultérieure

Toutes

Utiliser InferenceService pour déployer un service Transformer

Prise en charge de l'intégration d'OpenTelemetry Collector

Service Mesh (ASM) exporte désormais les données Tracing Analysis via OpenTelemetry Collector, ce qui simplifie la connexion à ARMS Tracing Analysis ou aux services Tracing Analysis auto-gérés. Les intégrations Zipkin existantes restent prises en charge.

Toutes

v1.18 et ultérieure

Toutes

Octobre 2023

Fonctionnalité

Description

Régions

Versions Istio

Spécifications de produit

Références

Introduction d'ASMCompressor, une CRD pour configurer la compression entre les services d'application.

Cette CRD fournit une méthode déclarative pour configurer la compression des appels entre les services d'application. Elle offre une méthode cohérente pour ajouter des filtres de compression aux applications et prend en charge les algorithmes de compression Gzip et Brotli.

Toutes

v1.18 et ultérieure

Toutes

Introduction d'ASMGrpcJsonTranscoder, une CRD pour configurer la transcodification JSON/HTTP vers gRPC pour la communication inter-services.

Cette CRD vous permet de configurer la transcodification JSON/HTTP vers gRPC pour les appels entre les services d'application. Elle fournit un moyen cohérent d'ajouter des filtres de transcodification aux applications.

Toutes

v1.18 et ultérieure

Toutes

Activation du plug-in Wasm personnalisé pour le plan de données ASM.

Vous pouvez configurer un plug-in Wasm personnalisé pour les proxys ou les passerelles du mesh ASM afin d'étendre les capacités du plan de données. Le plug-in Wasm peut être écrit dans plusieurs langages, tels que C++ et Golang, et peut être chargé à partir de diverses sources, notamment un endpoint HTTP, un hub d'images OCI ou un ConfigMap.

Toutes

v1.18 et ultérieure

Toutes

Utiliser un plug-in Wasm Coraza pour implémenter des fonctionnalités WAF sur une passerelle ASM

Introduction d'ASMGlobalRateLimiter pour activer la limitation globale du débit pour les passerelles et les services d'application.

Cette CRD fournit une méthode déclarative pour configurer la limitation globale du débit pour les passerelles et les services d'application.

Toutes

v1.18 et ultérieure

Toutes

Septembre 2023

Fonctionnalité

Description

Régions

Version Istio

Éditions

Références

Équilibrage de charge dynamique par sous-ensemble

Cette fonctionnalité fournit un équilibrage de charge dynamique par sous-ensemble, qui vous permet de sélectionner avec souplesse un sous-ensemble de service cible en fonction des informations de la requête, telles que les metadata.

Toutes

v1.18 et versions ultérieures

Enterprise Edition, Ultimate Edition

Routage par sous-ensemble dynamique

Traffic Lane 2.0 avec prise en charge des modes strict et souple

Le mode souple inclut un mécanisme de basculement vers une voie de trafic de référence, ce qui simplifie la gestion des requêtes dans les scénarios où les en-têtes de bout en bout sont déjà propagés.

Toutes

v1.18 et versions ultérieures

Enterprise Edition, Ultimate Edition

Mesh Topology 2.0 avec prise en charge du mode géré

Par rapport à l'activation de Mesh Topology en mode déploiement sur un cluster Kubernetes du plan de données, le mode géré offre des avantages significatifs, notamment une observabilité multi-cluster unifiée, une configuration simplifiée et une fiabilité accrue des services.

Toutes

v1.18 et versions ultérieures

Enterprise Edition, Ultimate Edition

Activer le mode géré pour Mesh Topology

Août 2023

Fonctionnalité

Description

Régions

Versions Istio

Spécifications de produit prises en charge

Références

Prise en charge d'un nouveau mode de plan de données

Cette version introduit un nouveau mode de plan de données compatible avec Istio Ambient Mesh de la communauté. Ce mode permet une adoption incrémentielle de la technologie de maillage de services, vous permettant d'utiliser les fonctionnalités selon vos besoins, y compris de nouvelles capacités de routage et d'autorisation aux couches 4 (L4) et 7 (L7).

Toutes

v1.18 et versions ultérieures

Enterprise Edition, Ultimate Edition

La version 1.18 d'Istio est désormais disponible.

Istio 1.18 est désormais disponible et compatible avec les dernières fonctionnalités de la communauté.

Toutes

v1.18 et versions ultérieures

Toutes

Aucune

Mode CNI par défaut lors de la création d'une instance ASM

Le mode Plugin CNI est désormais activé par défaut lorsque vous créez une instance Service Mesh (ASM). Cela garantit la compatibilité avec le DaemonSet CNI dans des environnements tels que ACK sur ECI et ACK Serverless.

Toutes

v1.18 et versions ultérieures

Toutes

Activer le plugin CNI pour améliorer la sécurité

Prise en charge de Knative 1.8

Service Mesh (ASM) v1.18 utilise désormais Knative 1.8 par défaut lors du déploiement de charges de travail serverless avec Knative.

Toutes

v1.18 et versions ultérieures

Toutes

Utiliser ASM pour simplifier la gestion des charges de travail serverless

Les passerelles ASM sont compatibles avec Network Load Balancer (NLB).

Vous pouvez désormais créer une passerelle d'entrée avec un Network Load Balancer (NLB), en tirant parti de ses hautes performances et de ses capacités de mise à l'échelle automatique pour améliorer la stabilité du trafic.

Toutes

v1.18 et versions ultérieures

Toutes

Utiliser un Network Load Balancer (NLB) dans une passerelle d'entrée ASM

Juillet 2023

Fonctionnalité

Description

Régions

Version Istio

Spécifications du produit

Références

Mise à niveau canari du plan de contrôle

Offre une mise à niveau canari plus sûre et plus stable pour les nouvelles versions du plan de contrôle, en utilisant un mode basé sur les révisions et les libellés.

Toutes

v1.16 et ultérieures

Enterprise Edition, Ultimate Edition

Utiliser le mode canari pour améliorer la stabilité des mises à niveau

Gestion simplifiée de la synchronisation des libellés pour les namespaces globaux

Cette fonctionnalité vous permet d'associer un namespace global à un cluster Kubernetes spécifique et de synchroniser sélectivement différents libellés de namespace vers différents clusters.

La console ASM propose désormais le libellé de namespace istio.io/rev afin de simplifier l'injection des proxies pour différentes versions lors d'une mise à niveau canari.

Toutes

v1.16 et ultérieures

Toutes

Gérer les namespaces globaux

Alertes d'audit pour les opérations sur les ressources du maillage

Après avoir activé la fonctionnalité d'audit du maillage, vous pouvez configurer des alertes dans Simple Log Service (SLS) pour les modifications apportées aux ressources du maillage, afin de notifier un contact d'alerte chaque fois que des ressources importantes sont modifiées.

Toutes

v1.15 et ultérieures

Toutes

Configurer des alertes d'audit pour les opérations sur les ressources du maillage

Push de configuration adaptatif pour les passerelles de sortie

Lorsque le push de configuration adaptatif est activé, le cluster déploie une passerelle de sortie nommée istio-axds-egressgateway et vous permet de modifier sa configuration.

Toutes

v1.15 et ultérieures

Toutes

Utiliser le push de configuration adaptatif pour améliorer l'efficacité du push du plan de contrôle

Intégration d'un moteur d'exécution OPA externe

Par rapport au modèle sidecar, un moteur d'exécution Open Policy Agent (OPA) externe consomme moins de ressources, permet d'intégrer des applications sans redémarrage et offre plus de flexibilité pour décider quelles requêtes exécutent les politiques OPA.

Toutes

v1.15 et ultérieures

Toutes

Utiliser les politiques de sécurité ASM pour se connecter à un moteur d'exécution OPA externe

Tableaux de bord des journaux de la passerelle

Une nouvelle page de journaux au niveau de la passerelle vous permet de consulter les journaux bruts et les tableaux de bord des journaux pour une passerelle spécifique.

Toutes

v1.17 et ultérieures

Toutes

Juin 2023

Fonctionnalité

Description

Régions

Versions Istio applicables

Éditions applicables

Références

Nouveau centre de gestion de l'observabilité 2,0

Fournit une configuration intégrée pour les journaux, les métriques de surveillance et Tracing Analysis.

Toutes

v1.17.2.35 et versions ultérieures

Toutes

Prise en charge de la fusion dynamique des métriques de surveillance Istio et applicatives

Permet aux services d'application dotés de points de terminaison de surveillance Prometheus d'exporter leurs métriques métier via le proxy du maillage en les fusionnant avec les métriques Istio.

Toutes

v1.17 et versions ultérieures

Toutes

Fusionner les métriques de surveillance d'Istio et des applications

La configuration de la portée de la découverte de services prend en charge un mode liste de blocage pour les namespaces

En plus du mode liste d'autorisation, cette fonctionnalité permet au plan de contrôle ASM de découvrir et de traiter uniquement les applications situées dans les namespaces qui ne figurent pas sur la liste de blocage. Cela améliore l'efficacité des poussées du plan de contrôle vers les proxies Sidecar sur le plan de données.

Toutes

v1.17 et versions ultérieures

Enterprise Edition, Ultimate Edition

Configurer la portée de la découverte de services pour améliorer l'efficacité de la poussée de configuration du maillage

La gestion du trafic prend désormais en charge un mécanisme de secours

Lorsqu'un appel de service échoue, un mécanisme de secours fournit un chemin d'exécution alternatif. Service Mesh (ASM) permet de définir un paramètre de secours dans un VirtualService pour activer un mécanisme de secours en cas d'échec des requêtes de service.

Toutes

v1.17 et versions ultérieures

Enterprise Edition, Ultimate Edition

Utiliser le mécanisme de secours ASM

La topologie du maillage prend désormais en charge la connexion avec des utilisateurs Resource Access Management (RAM) et des méthodes d'accès personnalisées

La connexion avec un utilisateur RAM Alibaba Cloud est désormais la méthode par défaut pour accéder à la console UI de la topologie du maillage. Vous pouvez également personnaliser l'accès en configurant le nom de domaine, le port, le chemin racine et le protocole.

Toutes

v1.17 et versions ultérieures

Toutes

Activer la topologie du maillage pour améliorer l'observabilité

La gestion des certificats ASM peut désormais envoyer des alertes d'anomalie à SLS

Vous pouvez désormais configurer des alertes pour la gestion des certificats dans les alertes du plan de contrôle. Cette fonctionnalité prend en charge deux métriques d'alarme : Expiré et Bientôt expiré.

Toutes

v1.17 et versions ultérieures

Toutes

Utiliser la gestion des certificats ASM

Mai 2023

Fonctionnalité

Description

Régions

Versions Istio

Éditions applicables

Références

La version 1.17 d'Istio est désormais disponible.

Istio 1.17 est désormais pris en charge et compatible avec les dernières fonctionnalités de la communauté.

Toutes

v1.17 et versions ultérieures

Toutes

Aucune

KServe sur ASM active MLOps pour les services de modèles.

Vous pouvez intégrer KServe pour simplifier la gestion de vos charges de travail de service de modèles.

Toutes

v1.17 et versions ultérieures

Enterprise Edition, Ultimate Edition

Intégrer ASM à KServe pour les services d'inférence de modèles d'IA cloud-native

La passerelle ASM propose un mode serverless.

La passerelle serverless ASM est une forme de passerelle basée sur des nœuds virtuels et ECI. Elle est conçue pour les scénarios élastiques et sans nœud.

Toutes

v1.16 et versions ultérieures

Enterprise Edition, Ultimate Edition

Utiliser les passerelles serverless ASM pour prendre en charge les scénarios métier élastiques

Gestion globale des certificats

ASM prend désormais en charge la gestion globale des certificats :

  • Les certificats du service de gestion des certificats peuvent être référencés directement dans les règles de passerelle.

  • Prend en charge les certificats TLS et mTLS.

  • Prend en charge les alertes d'expiration des certificats.

Toutes

v1.17 et versions ultérieures

Toutes

Utiliser une passerelle ASM pour activer les services de sécurité HTTPS

Topologie du maillage ASM améliorée pour visualiser les ressources Istio

La page Topologie du maillage ASM inclut désormais une option d'affichage « logo de service virtuel » qui visualise les ressources de service virtuel configurées dans la topologie.

Toutes

v1.15 et versions ultérieures

Enterprise Edition, Ultimate Edition

Activer la topologie du maillage pour améliorer l'observabilité

Exclure des Namespaces spécifiques dans le diagnostic du maillage

Vous pouvez désormais sélectionner les namespaces à exclure du diagnostic du maillage. Aucun résultat de diagnostic ne sera généré pour les namespaces exclus.

Toutes

v1.17 et versions ultérieures

Toutes

Utiliser le diagnostic du maillage ASM

Avril 2023

Fonctionnalité

Description

Région de publication

Version Istio

Spécifications de produit prises en charge

Références

Istio 1.16 est désormais disponible.

Ajoute la compatibilité avec la série de versions communautaires Istio 1.16.

Toutes

v1.16 et ultérieures

Toutes

Aucune

Gestion améliorée de l'injection de sidecar

Simplifie la gestion de la configuration des politiques d'injection et des injecteurs de sidecar.

Toutes

v1.16 et ultérieures

Toutes

Activer l'injection automatique de plusieurs manières

Prise en charge du plug-in de transcodage gRPC-JSON

Permet d'accéder aux services gRPC à l'aide d'API RESTful ou d'autres outils HTTP/JSON, ce qui simplifie l'intégration.

Toutes

v1.16 et ultérieures

Edition Enterprise, Edition Ultimate

Utiliser ASMGrpcJsonTranscoder pour requêter des services gRPC dans un maillage via HTTP/JSON

Prise en charge de la connexion RAM à la topologie du maillage

Vous permet de vous connecter avec votre identité Alibaba Cloud Resource Access Management (RAM), activant ainsi l'authentification unique (SSO) pour l'interface utilisateur de la topologie du maillage.

Toutes

v1.16 et ultérieures

Edition Enterprise, Edition Ultimate

Se connecter à la topologie du maillage ASM à l'aide d'un compte Alibaba Cloud

Mars 2023

Fonctionnalité

Description

Région

Versions Istio

Spécifications applicables

Références

Intégration avec Web Application Firewall (WAF)

  • Intègre la passerelle avec Web Application Firewall (WAF) afin de fournir une prévention des attaques pour vos services.

  • Vous pouvez désormais utiliser des formats de journal d'accès personnalisés pour afficher les en-têtes ajoutés par WAF aux requêtes d'origine, ce qui simplifie les opérations et la maintenance.

Toutes

Toutes

Edition Enterprise, Edition Ultimate

Intégrer une passerelle ASM avec WAF

Prise en charge de la configuration des ressources Ingress

Vous pouvez désormais utiliser les ressources Ingress dans un cluster de plan de données pour spécifier les règles de trafic pour la passerelle ASM.

Toutes

v1.16 et ultérieures

Edition Enterprise, Edition Ultimate

Utiliser une passerelle ASM comme contrôleur Ingress pour exposer les services intra-cluster

Prise en charge de la gestion des services Knative

Intègre les fonctionnalités Knative Serving d'ACK et cluster serverless ACK afin de simplifier la gestion des charges de travail serverless.

Toutes

v1.16 et ultérieures

Edition Enterprise, Edition Ultimate

Utiliser ASM pour simplifier la gestion des charges de travail serverless

La topologie du maillage ASM prend en charge la connexion OIDC

Intègre le protocole OIDC avec un fournisseur d'identité (IdP), vous permettant de configurer l'authentification unique (SSO) pour la topologie du maillage ASM depuis la console ASM.

Toutes

v1.15.3.120 et ultérieures

Edition Enterprise, Edition Ultimate

Activer la topologie du maillage pour améliorer l'observabilité

Le proxy sidecar prend en charge le mode de surallocation

Lorsque la surallocation dynamique des ressources est activée, vous pouvez définir le type de ressource pour le Pod Proxy.

Toutes

v1.16 et ultérieures

Edition Enterprise, Edition Ultimate

Configurer les ressources de surallocation dynamique ACK dans un sidecar

Nouvelle politique de trafic sortant : ASMEgressTrafficPolicy

ASMEgressTrafficPolicy définit la manière de gérer et d'accéder au trafic externe via une passerelle de sortie. Vous pouvez la combiner avec les ressources Sidecar et AuthorizationPolicy pour un contrôle plus complet du trafic sortant.

Toutes

v1.16 et ultérieures

Edition Enterprise, Edition Ultimate

Prise en charge d'une politique de nouvelle tentative par défaut globale pour les requêtes HTTP

Vous pouvez désormais configurer une politique de nouvelle tentative par défaut globale pour les requêtes HTTP, incluant le nombre de tentatives, le délai d'expiration des nouvelles tentatives et les conditions de nouvelle tentative.

Toutes

v1.15 et ultérieures

Toutes

Aucune

Février 2023

Fonctionnalité

Description

Régions

Version Istio

Éditions

Références

Publication de la version Istio 1.15.3.105

Compatible avec la série Istio 1.15 de la communauté. Prend en charge les versions Kubernetes 1.21 à 1,25.

Toutes

v1.15.3.105

Toutes

Aucune

Amélioration de l'observabilité du maillage

  • Prise en charge complète de la définition et de la gestion des journaux, des métriques de surveillance et du traçage à l'aide des CRD Telemetry.

  • Optimisation de la configuration des métriques de surveillance et de l'ensemble minimal de métriques requis pour Mesh Topology.

  • Prend en charge une configuration fine au niveau global du maillage et au niveau du namespace.

Toutes

Toutes

Toutes

Personnaliser les métriques dans ASM

Optimisation des performances de la topologie du maillage

  • Améliore considérablement la vitesse de chargement du graphique Mesh Topology dans les clusters comptant plus de 150 pods.

  • Mesh Topology prend en charge une configuration optionnelle pour les contrôles d'intégrité des charges de travail. La désactivation de cette fonctionnalité peut améliorer la vitesse de chargement du graphique de topologie.

Toutes

v1.14 et versions ultérieures

Toutes

Activer la topologie du maillage pour améliorer l'observabilité

Amélioration de la gestion du trafic multi-cluster

Permet de configurer la localité du trafic intra-cluster dans les environnements multi-cluster. Lorsque cette fonctionnalité est activée pour un service, le trafic est dirigé uniquement vers les charges de travail situées dans le même cluster.

Toutes

v1.15.3.101 et versions ultérieures

Toutes

Reprise après sinistre multi-cluster dans un VPC

Amélioration de la configuration du proxy Sidecar

  • La configuration globale du proxy sidecar inclut désormais des paramètres pour le nombre de threads istio-proxy et les statistiques de surveillance, s'alignant ainsi sur les configurations au niveau du namespace et de la charge de travail.

  • Prend en charge la configuration des variables d'environnement pour le proxy sidecar.

Toutes

v1.15.3.101 et versions ultérieures

Toutes

Configurer un proxy sidecar

Amélioration de la personnalisation et de l'observabilité de la passerelle ASM

  • Amélioration de la gestion de la configuration de la passerelle en mode multi-cluster.

  • Prend en charge une configuration plus flexible des métriques personnalisées.

  • Ajout d'un nouveau tableau de bord de surveillance de l'état de la passerelle pour surveiller en temps réel les métriques clés des pods de passerelle.

Toutes

Toutes

Enterprise Edition, Ultimate Edition

Configurer une passerelle d'entrée unifiée pour plusieurs clusters

Janvier 2023

Fonctionnalité

Description

Région

Versions Istio applicables

Éditions applicables

Références

Plages horaires personnalisées dans la topologie du maillage

Grid Topology vous permet désormais d'interroger le graphique de topologie pour n'importe quelle plage horaire au cours des 90 derniers jours, ce qui facilite la consultation des topologies historiques.

Toutes

v1.14 et versions ultérieures

Toutes

Activer la topologie du maillage pour améliorer l'observabilité

Amélioration des paramètres de configuration pour les proxies sidecar du plan de données

Une nouvelle option vous permet de configurer les variables d'environnement du proxy sidecar afin de charger une configuration d'amorçage avant le démarrage du proxy.

Toutes

v1.15.3.63 et versions ultérieures

Toutes

Configurer un proxy sidecar

Amélioration des capacités de sécurité de la passerelle

La passerelle propose désormais une configuration unique pour l'authentification unique (SSO) OpenID Connect (OIDC) et l'authentification JWT.

Toutes

v1.15.3.25 et versions ultérieures

Enterprise Edition, Ultimate Edition

Notes de version historiques

Pour consulter les notes de version de Service Mesh (ASM) antérieures à 2023, reportez-vous aux Notes de version antérieures à 2023.