Cette rubrique répertorie les notes de version pour Service Mesh (ASM).
Mars–juin 2026
Fonctionnalité | Description | Régions | Versions | Éditions | Références |
Prise en charge de la version 1.29 | Ajoute la prise en charge d'Istio version 1.29.
| Toutes | 1.29 | Toutes | |
Correctif de composant personnalisé | Prend en charge les configurations personnalisées pour les composants déployés par ASM dans ASMMeshConfig. | Toutes | 1.27 et ultérieures | Toutes | |
Configuration globale du namespace | Permet d'utiliser la ressource ASMReconcileNSLabels pour contrôler la synchronisation des libellés de namespace liés à Istio sur plusieurs clusters. | Toutes | 1.28 et ultérieures | Toutes | |
Amélioration de la gestion du trafic sortant Ztunnel | Ztunnel prend désormais en charge EgressPolicy pour contrôler le trafic sortant vers les services extérieurs au cluster. | Toutes | 1.29 et ultérieures | Toutes |
Janvier–février 2026
Fonctionnalité | Description | Régions | Versions | Spécifications de produit prises en charge | Références |
Prise en charge de la version 1.28 | Ajoute la prise en charge d'Istio version 1.28.
| Toutes | 1.28 | Toutes | |
Vérifications préalables à la mise à niveau améliorées | Avant une mise à niveau, le diagnostic du maillage s'exécute pour détecter les problèmes de configuration dans le maillage de services. Ces problèmes ne bloquent pas la mise à niveau, mais nous vous recommandons de les corriger pour éviter tout comportement inattendu par la suite. | Toutes | 1.25 et ultérieures | Toutes | |
Amélioration du diagnostic du maillage | Ajoute une nouvelle vérification de diagnostic pour un nombre excessif de pods dans le plan de données. | Toutes | 1.25 et ultérieures | Toutes | |
Mises à jour des fonctionnalités |
| Toutes | 1.24 et ultérieures | Toutes |
Novembre–décembre 2025
Fonctionnalité | Description | Régions | Versions | Éditions | Références |
Prise en charge de la version 1.27 | Ajoute la prise en charge d'Istio version 1.27.
| Toutes | 1.27 | Toutes | |
Accès amélioré aux ressources Istio via KubeAPI du plan de données | Vous pouvez utiliser le fournisseur Terraform Kubernetes dans les clusters ACK pour gérer les ressources ASM. | Toutes | 1.26 et ultérieures | Toutes | Accéder aux ressources Istio via KubeAPI d'un cluster du plan de données |
Amélioration du diagnostic du maillage | Ajoute la détection des conflits pour le champ Hosts dans ServiceEntry. | Toutes | 1.27 et ultérieures | Toutes |
Octobre 2025
Fonctionnalité | Description | Région | Version | Editions | Références |
Prise en charge de la version 1.26 |
| Toutes | N/A | Toutes | |
Amélioration de l'arrêt gracieux des passerelles Service Mesh (ASM) | Prend en charge une durée de vidage plus longue et améliore la prise en charge des protocoles HTTP et gRPC. | Toutes | 1.26 et versions ultérieures | Éditions Enterprise et Ultimate | |
Gestion de Service Mesh (ASM) via le centre de composants ACK | Créez et ajoutez des instances Service Mesh (ASM) depuis le centre de composants ACK. | Toutes | N/A | Toutes |
Août–septembre 2025
Fonctionnalité | Description | Régions | Versions applicables | Editions applicables | Références |
Accès à l'API Kube du plan de données | Ajoute la prise en charge des opérations apply et patch côté serveur. | Toutes | 1.25.6.101 et versions ultérieures | Toutes | Accéder aux ressources Istio via l'API Kube d'un cluster du plan de données |
Nouvelles vérifications de diagnostic pour Mesh Diagnostics | Ajoute les vérifications de diagnostic suivantes :
| Toutes | 1.25.6.101 et versions ultérieures | Toutes | |
Arrêt gracieux des waypoints en mode Ambient | Vous permet de personnaliser le champ ProxyConfig d'un proxy waypoint pour spécifier les paramètres liés au vidage, ce qui active l'arrêt gracieux lors des mises à jour progressives des waypoints. | Toutes | 1.25.6.101 et versions ultérieures | Toutes | |
La passerelle ASM utilise NLB par défaut | Network Load Balancer (NLB) est un service d'équilibrage de charge de couche 4 haute performance avec élasticité automatique, conçu pour les scénarios à forte concurrence impliquant de nombreuses connexions. | Toutes | 1.18 et versions ultérieures | Éditions Enterprise et Ultimate | Utiliser Network Load Balancer (NLB) dans les passerelles d'entrée ASM |
Juin–juillet 2025
Fonctionnalité | Description | Région de publication | Version | Spécifications applicables | Références |
Prise en charge de la version 1.25 | Prend en charge Istio 1.25. Le mode Ambient Sidecarless est désormais en disponibilité générale (GA) :
| Toutes | N/A | Toutes | |
Mesh Diagnostics 2.0 | Ajoute plus de 30 nouvelles règles de diagnostic et prend en charge les diagnostics pour le mode Ambient Sidecarless. Les résultats des diagnostics sont désormais normalisés et plus précis. Cette fonctionnalité est compatible avec la communauté amont. | Toutes | 1,25 et ultérieures | Toutes | N/A |
Prise en charge de la gestion des certificats | Vous pouvez désormais déployer des certificats depuis la console Certificate Management Service directement vers un cluster de plan de données pour une utilisation par une passerelle ASM. | Toutes | 1,25 et ultérieures | Toutes | Utiliser un certificat Certificate Management Service dans une passerelle ASM |
Disjoncteur et limitation de débit améliorés | Améliore la cohérence sémantique. Vous pouvez désormais référencer des objets de ressource, tels que VirtualService et Kubernetes Service, dans les configurations de limitation de débit. | Toutes | 1.25 et ultérieures | Toutes | |
Opérations via l'interface graphique pour la suite de planification du trafic | Vous pouvez désormais activer et configurer la suite de planification du trafic via l'interface graphique, ce qui réduit la complexité et améliore l'expérience utilisateur. | Toutes | Toutes | Toutes |
Avril–mai 2025
|
Fonctionnalité |
Description |
Régions |
Versions applicables |
Éditions applicables |
Références |
|
Allocation proportionnelle des ressources Sidecar |
Vous pouvez désormais définir un ratio pour allouer des ressources à un conteneur sidecar proportionnellement aux ressources de son conteneur d'application correspondant. |
Toutes |
1,24 et ultérieures |
Toutes |
|
|
Développement et tests locaux avec Ktctl Mesh et Service Mesh |
KtConnect est un outil d'assistance au développement local pour Kubernetes. Son proxy déployé est compatible avec les principales capacités de gestion du trafic du maillage de services. En coordonnant les ressources de trafic du maillage de services, vous pouvez déboguer les applications locales plus efficacement et accélérer le développement et les tests locaux. Cette rubrique explique comment combiner KtConnect et ASM pour le développement et les tests locaux. |
Toutes |
Toutes |
Toutes |
Développement et tests locaux avec KtConnect et Service Mesh |
|
Codes d'état personnalisés pour la limitation de débit |
La limitation de débit locale prend en charge les codes d'état de retour personnalisés. |
Toutes |
1.24.6.64 et ultérieures |
Toutes |
|
|
Tracing Analysis prend en charge la configuration pour les namespaces et les workloads. |
À partir de la version 1.24.6.83, ASM prend en charge la modification des ressources Telemetry via l'API Kubernetes pour configurer Tracing Analysis au niveau du namespace et du workload. |
Toutes |
1.24.6.83 et ultérieures |
Toutes |
|
|
Prise en charge des blocs CIDR de confiance dans les en-têtes XFF |
En plus de configurer le « nombre de proxys de confiance », vous pouvez désormais configurer des « blocs CIDR de confiance ». Cela offre plus de flexibilité pour obtenir les adresses IP d'origine des requêtes. |
Toutes |
1,24 et ultérieures |
Toutes |
Mars 2025
|
Fonctionnalité |
Description |
Régions |
Versions applicables |
Éditions applicables |
Références |
|
Application de la politique « Injection forcée du sidecar ASM » |
Activez la politique « Forced ASM Sidecar Injection » dans la gestion des politiques ACK afin de sécuriser le trafic est-ouest au sein de votre cluster. |
Toutes |
1.24 et versions ultérieures |
Toutes |
Appliquer la politique de sécurité d'injection forcée du sidecar pour un cluster |
|
Améliorations d'ASMCircuitBreaker |
ASMCircuitBreaker prend désormais en charge la configuration de règles de disjoncteur pour les erreurs de passerelle. |
Toutes |
1.24.6.54 et versions ultérieures |
Toutes |
|
|
Référence CRD LLMRoute |
La CRD |
Toutes |
1.21 et versions ultérieures |
Toutes |
|
|
Gestion des ressources de maillage de services avec le SDK Go |
Utilisez le SDK Go pour gérer les ressources du maillage de services. |
Toutes |
1.24 et versions ultérieures |
Toutes |
Gérer les ressources de maillage de services à l'aide du SDK Go |
|
Configuration de tableaux de bord Grafana et de règles d'alerte pour la limitation et le disjoncteur |
Cette rubrique présente les bonnes pratiques de configuration des tableaux de bord Grafana et des règles d'alerte dédiées aux mécanismes de disjoncteur et de limitation. |
Toutes |
Toutes |
Toutes |
Configurer des tableaux de bord Grafana et des règles d'alerte pour la limitation et le disjoncteur |
Février 2025
|
Fonctionnalité |
Description |
Régions |
Versions |
Spécifications de produit prises en charge |
Références |
|
Compatibilité CNI avec debian_12_7_x64_20G_alibase_20241031.vhd |
Le CNI ASM prend désormais en charge les nœuds exécutant le système d'exploitation Debian. |
Toutes |
1.24 et versions ultérieures |
Toutes |
Aucune |
|
Configuration des instances de maillage via la CRD ASMMeshConfig |
ASMMeshConfig est une ressource personnalisée fournie par Service Mesh (ASM) pour configurer globalement les paramètres centraux du maillage de services. Cette CRD gère de manière centralisée les paramètres au niveau du maillage, tels que les délais de connexion, la détection de protocole, la normalisation des chemins et les politiques de nouvelle tentative. Elle prend également en charge les quotas de ressources et les contrôles comportementaux de l'injecteur de sidecar. |
Toutes |
1.24 et versions ultérieures |
Toutes |
|
|
Adaptation des files d'attente de messages pour les voies de trafic |
Dans les scénarios de voies de trafic flexibles, si vous souhaitez que les files d'attente de messages conservent et transportent les informations de tag, votre application nécessite certaines adaptations. ASM propose une solution d'adaptation standard à titre de référence. |
Toutes |
1.21 et versions ultérieures |
Toutes |
Adapter les files d'attente de messages dans les voies de trafic souples d'ASM |
|
Prise en charge des services TCP externes par ASMEgressTrafficPolicy |
ASMEgressTrafficPolicy prend désormais en charge les services TCP externes. Vous pouvez utiliser ASMEgressTrafficPolicy pour configurer aisément le trafic sortant pour des protocoles tels que HTTP, HTTPS et TCP. Cette mise à jour permet également l'allocation automatique des ports de la passerelle de sortie, ce qui réduit la charge de maintenance. |
Toutes |
1.24 et versions ultérieures. |
Toutes |
|
|
Documentation de la CRD ASMExtensionProviders |
ASMExtensionProvider est un composant utilisé pour étendre et configurer les fonctionnalités du maillage. Il permet l'intégration flexible et la configuration personnalisée de fonctionnalités clés telles que Tracing Analysis et les journaux d'accès. |
Toutes |
1.23 et versions ultérieures |
Toutes |
Janvier 2025
|
Fonctionnalité |
Description |
Régions |
Version |
Spécification |
Références |
|
Prise en charge de la version 1.24 |
Prend en charge Istio 1.24. |
Toutes |
S.O. |
Toutes |
|
|
Amélioration de l'équilibrage de charge et de la gestion du trafic pour les services LLM déployés dans le cluster |
Pour les services d'inférence LLM déployés dans des clusters Kubernetes, les méthodes classiques d'équilibrage de charge s'avèrent souvent inefficaces en raison des caractéristiques propres au trafic et aux charges de travail d'inférence LLM. Il est également difficile d'extraire des informations relatives à l'inférence LLM à partir des journaux et des métriques de supervision. Service Mesh (ASM) vous permet de déclarer des pools de services d'inférence et des définitions de routage pour les services d'inférence LLM déployés dans un cluster. Cela améliore les performances d'équilibrage de charge des services d'inférence LLM et active le routage ainsi que l'observabilité du trafic d'inférence. Cette fonctionnalité prend actuellement en charge les services d'inférence LLM déployés sur la base de vLLM. |
Toutes |
1.24 ou version ultérieure |
Toutes |
|
|
Migration sur place depuis Istio |
Prend en charge la migration sur place vers ASM pour les clusters sur lesquels Istio est installé. Pendant le processus de migration, ASM et Istio coexistent. Vous pouvez basculer progressivement les charges de travail de l'injection de sidecar Istio vers l'injection de proxy de maillage ASM jusqu'à ce que tous les sidecars Istio soient remplacés par des proxys de maillage ASM. Cette fonctionnalité vous aide à migrer d'Istio vers ASM de manière progressive, sans interruption de service. Actuellement, la migration sur place d'ASM prend en charge la migration vers ASM d'Istio mono-cluster, des architectures Primary-Remote et Multi-Primary, ainsi que des déploiements hybrides combinant les architectures Primary-Remote et Multi-Primary. |
Toutes |
1.24 ou version ultérieure |
Toutes |
Décembre 2024
|
Fonctionnalité |
Description |
Régions |
Versions |
Spécifications applicables |
Références |
|
Prise en charge de la version 1.23 |
Prise en charge d'Istio 1.23. |
Toutes |
1,23 ou ultérieure |
Toutes |
|
|
Utilisation du traitement externe Envoy pour la gestion personnalisée des requêtes |
Le traitement externe Envoy est une extension qui s'appuie sur un service externe pour améliorer la gestion des requêtes et des réponses HTTP. Cette approche élimine le besoin d'écrire des plugins Wasm ou d'autres scripts de traitement, offrant ainsi une solution plus flexible et évolutive. |
Toutes |
1,23 ou ultérieure |
Toutes |
Utiliser le traitement externe Envoy pour la gestion personnalisée des requêtes |
|
Limitation de débit basée sur les tokens pour les requêtes LLM |
La limitation de débit des requêtes LLM diffère de celle des requêtes HTTP standard. Étant donné que le nombre de tokens par requête LLM varie, le comptage doit être obtenu dynamiquement à partir de la réponse. ASM fournit une limitation de débit par défaut pour les requêtes LLM basée sur l'algorithme du seau de tokens (token bucket) et vous permet de personnaliser cet algorithme. |
Toutes |
1,23 ou ultérieure |
Toutes |
Mettre en œuvre la limitation de débit des tokens LLM basée sur les en-têtes de requête |
|
Exclusion des Pods avec des libellés spécifiques du périmètre de découverte de service |
Si un pod se trouve en dehors du périmètre de découverte de service, le plan de contrôle ne le détectera pas et les proxys sidecar ne lui enverront aucune requête. Vous pouvez configurer un sélecteur de libellés pour exclure les pods portant des libellés spécifiques de ce périmètre. Cela vous permet de rediriger rapidement le trafic loin d'un pod pour assurer un basculement rapide. |
Toutes |
1,20 ou ultérieure |
Toutes |
|
|
Prise en charge de nouveaux champs dans ASMGrpcJsonTransCoder |
La CRD ASMGrpcJsonTranscoder est utilisée pour la transcodification de protocole JSON/HTTP vers gRPC. À partir de la version 1.22, ASMGrpcJsonTranscoder prend en charge de nouveaux champs destinés à des scénarios avancés, tels que la conversion des erreurs gRPC en corps de réponse et l'ignorance de paramètres de requête spécifiques. |
Toutes |
1,22 ou ultérieure |
Toutes |
|
|
Gestion du trafic LLM |
La plupart des grands fournisseurs de modèles de langage (LLM) proposent leurs services aux utilisateurs via HTTP. Des optimisations spécifiques ont été apportées pour les requêtes LLM sur la base du protocole HTTP. Les standards de protocole de plusieurs grands fournisseurs de LLM sont désormais pris en charge, vous offrant une expérience d'accès simple et efficace. Cette rubrique décrit comment gérer le trafic LLM dans ASM sous l'angle du routage du trafic et de l'observabilité. |
Site Web international Alibaba Cloud (www.alibabacloud.com) |
1,21 ou ultérieure |
Toutes |
Novembre 2024
|
Fonctionnalité |
Description |
Régions |
Versions applicables |
Spécifications du produit |
Références |
|
Mise en œuvre de tests canaris basés sur l'identité utilisateur avec des voies de trafic et un étiquetage par hachage |
Dans un environnement de production, vous souhaiterez peut-être utiliser des voies de trafic pour isoler les versions stables des versions canaris et acheminer le trafic vers différentes voies en fonction de l'identité de l'utilisateur. Plus précisément, vous pourriez vouloir diriger un groupe spécifique d'utilisateurs vers la version canaris pour les tests, tout en acheminant aléatoirement, selon un poids défini, un certain pourcentage des requêtes des autres utilisateurs vers cette même version canaris. |
Toutes |
1,18 ou ultérieure |
Toutes |
|
|
ASM prend en charge l'autorisation RBAC au niveau du namespace |
Vous pouvez utiliser l'autorisation RBAC pour contrôler les permissions des utilisateurs RAM et des rôles RAM lors de l'exploitation des ressources personnalisées dans ASM. Lorsque des utilisateurs RAM et des rôles RAM doivent interagir avec des ressources personnalisées dans ASM, vous devez leur accorder les autorisations RBAC appropriées. |
Toutes |
Toutes |
Toutes |
Octobre 2024
|
Fonctionnalité |
Description |
Régions |
Versions applicables |
Éditions applicables |
Références |
|
Mode de plan de contrôle multi-primaire |
Service Mesh (ASM) prend en charge un mode de plan de contrôle multi-primaire. Dans cette architecture, plusieurs instances ASM gèrent plusieurs clusters Kubernetes. Ce mode offre des avantages significatifs par rapport à une configuration à instance unique, tels qu'une meilleure isolation des configurations et une latence réduite lors des poussées de configuration. Il est idéal pour mettre en œuvre la reprise après sinistre multi-cluster pour les services déployés en pair-à-pair. |
Toutes |
1,22 et ultérieures |
Toutes |
|
|
Proxy Sidecar natif |
À partir de la version 1.28, Kubernetes a introduit les conteneurs Sidecar natifs, qui résolvent les problèmes connus liés au cycle de vie des conteneurs par rapport au cycle de vie des pods. Service Mesh (ASM) 1.22 et versions ultérieures prennent en charge cette fonctionnalité et activent de manière adaptative le mode Sidecar natif pour injecter le proxy de maillage dans un pod. |
Toutes |
1,22 et ultérieures |
Toutes |
Déploiement des proxys de maillage avec la méthode Sidecar native |
|
Collecte de métriques pour la suite de planification du trafic |
Vous pouvez collecter des métriques de surveillance pour l'agent de planification des requêtes ASM en l'intégrant à Alibaba Cloud Managed Service for Prometheus ou à une instance Prometheus auto-gérée. Cela vous permet de surveiller la manière dont les différentes politiques de la suite de planification du trafic contrôlent et orchestrent le trafic. |
Toutes |
1,21 et ultérieures |
Toutes |
Contrôle du trafic dans les systèmes distribués avec la suite de planification du trafic ASM |
|
Extension de métriques avec des plugins WASM |
En plus de ses métriques intégrées, Service Mesh (ASM) propose un puissant mécanisme d'extension. Vous pouvez utiliser des plugins WASM pour écrire une logique personnalisée basée sur les données de requête ou de réponse. Cela vous permet d'ajouter les résultats traités comme de nouvelles dimensions à vos métriques de surveillance, offrant ainsi une visibilité approfondie sur le comportement de votre application. |
Toutes |
1,18 et ultérieures |
Toutes |
Extension des dimensions des métriques de surveillance ASM avec un plugin WASM |
|
Nettoyage périodique des métriques de surveillance |
Service Mesh (ASM) génère des métriques telles que le volume de trafic, les taux d'erreur et la latence des requêtes pour tout le trafic de service, vous permettant ainsi de surveiller le comportement des services. Avec le temps, l'accumulation de ces données augmente la consommation de ressources tant pour les proxys Envoy que pour Prometheus. Pour remédier à cela, ASM propose désormais un nettoyage périodique des métriques. Cette fonctionnalité supprime automatiquement les métriques inutilisées mises en cache dans Envoy, réduisant ainsi l'utilisation de la mémoire et diminuant la charge réseau générée par les scrapes Prometheus. |
Toutes |
1,18 et ultérieures |
Toutes |
Configuration du nettoyage périodique des métriques de surveillance ASM |
Septembre 2024
Fonctionnalité | Description | Régions | Versions | Éditions | Références |
Déploiement et gestion de Service Mesh (ASM) sur CloudBox | Créez un pool de nœuds CloudBox dans un cluster ACK et planifiez les pods d'application sur ses nœuds pour utiliser les ressources CloudBox. Après avoir ajouté le cluster ACK à Service Mesh (ASM), ASM gère les pods sur le réseau public et sur le pool de nœuds CloudBox, offrant un routage, une sécurité et une observabilité unifiés pour le trafic inter-applications. | Toutes | Toutes | Toutes | Gérer les charges de travail sur les nœuds ACK CloudBox à l'aide d'ASM |
Gestion des clusters Kubernetes importés via Kubeconfig | Service Mesh (ASM) prend en charge l'importation de tout cluster Kubernetes à l'aide d'un fichier Kubeconfig disposant des droits d'administration du cluster, ce qui permet la gestion des applications sur le cluster importé. | Toutes | 1.22 ou ultérieure | Toutes | |
Bonnes pratiques : Sécurité de bout en bout | Une connexion TLS standard exige uniquement que le client valide le certificat côté serveur, laissant l'identité du client non vérifiée. Pour une sécurité accrue, le protocole mTLS (Mutual TLS) impose aux clients et aux serveurs de présenter des certificats. La communication chiffrée ne débute qu'après la réussite de cette validation mutuelle. | Toutes | 1.22 ou ultérieure | Toutes | |
Bonnes pratiques : Pages d'erreur personnalisées | Dans certains cas, une passerelle ASM ou un proxy de maillage répond directement au client aval avec un code de réponse HTTP spécifique, au lieu de transférer la requête vers un service amont. Le plugin | Toutes | Toutes | Toutes | |
Améliorations des CRD ASMSwimlane/ASMSwimlaneGroup | Vous pouvez désormais appliquer des politiques de trafic de destination personnalisées et des opérations de routage HTTP aux services au sein d'un groupe de voies de trafic. | Toutes | 1.22 ou ultérieure | Toutes | |
Prise en charge du mode de plan de contrôle distant | Utilisez le mode de plan de contrôle distant pour réduire la latence de poussée de configuration. Ce mode est idéal lorsque votre cluster de plan de données se trouve dans un autre service Alibaba Cloud ou dans un centre de données sur site, et que la connexion réseau au plan de contrôle géré par Service Mesh (ASM) est instable ou limitée en bande passante. | Toutes | 1.22 ou ultérieure | Toutes | |
Développement de plugins Wasm avec Rust | Service Mesh (ASM) prend en charge le déploiement de plugins Wasm sur le proxy de maillage pour ajouter une logique personnalisée. La communauté proxy-wasm propose un kit de développement logiciel (SDK) Rust pour créer ces plugins. | Toutes | 1.18 ou ultérieure | Toutes | Développer des plugins Wasm pour le proxy de maillage à l'aide de Rust |
Août 2024
Fonctionnalité | Description | Régions | Versions applicables | Éditions prises en charge | Références |
Prise en charge d'Istio 1.22 | Cette version ajoute la prise en charge d'Istio 1.22, qui inclut les mises à jour clés suivantes :
| Toutes | 1.22 ou ultérieure | Toutes | N/A |
Nouveau mode ACMG | Le mode Alibaba Centralized Mesh Gateway (ACMG) est une solution conçue pour les architectures réseau à grande échelle. Il améliore l'évolutivité, la flexibilité et l'efficacité de gestion du réseau. | Toutes | 1.22 ou ultérieure | Toutes | |
Sécurité du trafic sortant | Utilisez ASMEgressTrafficPolicy et une passerelle sortante pour sécuriser le trafic sortant du maillage vers des destinations externes. | Toutes | 1.20 ou ultérieure | Toutes | |
Amélioration des fonctionnalités multi-clusters | Cette version améliore les fonctionnalités de la passerelle est-ouest. Les appels inter-clusters via une passerelle est-ouest prennent désormais en charge l'équilibrage de charge complet de couche 7, les politiques d'autorisation et l'isolation des conflits CIDR. Pour les scénarios multi-clusters sans connectivité réseau sous-jacente, une passerelle est-ouest Service Mesh (ASM) offre une expérience équivalente à celle d'un réseau entièrement connecté. | Toutes | 1.22 ou ultérieure | Enterprise Edition, Ultimate Edition | |
Intégration avec ARMS pour les métriques étendues | Service Mesh (ASM) fournit des métriques de surveillance pour le plan de données. Lorsqu'elle est activée, cette fonctionnalité permet aux passerelles et aux proxys sidecar de générer des métriques opérationnelles collectées dans Alibaba Cloud Managed Service for Prometheus. | Toutes | 1.17.2.35 ou ultérieure | Toutes | Mettre à niveau les métriques de surveillance et les tableaux de bord ASM |
Bonnes pratiques - Intégrer un service d'autorisation personnalisé | Il est désormais possible d'intégrer des services d'autorisation personnalisés utilisant les protocoles HTTP et gRPC. | Toutes | 1.20 ou ultérieure | Toutes | |
Métriques de surveillance et alertes pour la limitation de débit et le disjoncteur | Vous pouvez désormais collecter des métriques de surveillance pour la limitation de débit et le disjoncteur dans Alibaba Cloud Managed Service for Prometheus. Cela inclut les métriques pour la limitation de débit locale et globale, ainsi que pour le disjoncteur au niveau du service, de l'hôte et du pool de connexions. Vous pouvez également configurer des alertes basées sur ces métriques pour être informé des événements de limitation de débit ou de disjoncteur. | Toutes | Toutes | Toutes |
Juillet 2024
Fonctionnalité | Description | Régions | Versions | Éditions | Documentation |
Prise en charge des protocoles HTTP/3 et QUIC par la passerelle ASM | La passerelle ASM prend désormais en charge le protocole HTTP/3. Par rapport à HTTP/2, HTTP/3 offre une latence de négociation réduite, un nouveau mécanisme de multiplexage, la migration de connexion et une sécurité renforcée. HTTP/3 repose sur le protocole UDP, ce qui vous permet d'activer les écouteurs TCP et UDP sur le même port sans affecter le trafic HTTP/1,1 ou HTTP/2 existant. | Toutes | 1.16 ou ultérieure | Toutes | Accéder à une passerelle d'entrée ASM via le protocole HTTP/3 |
Limite maximale de connexions descendantes pour les proxys sidecar | Vous pouvez désormais limiter le nombre maximal de connexions descendantes acceptées par un proxy de maillage. Cette fonctionnalité aide à prévenir les attaques malveillantes en contrôlant le volume de connexions. | Toutes | 1.21 ou ultérieure | Toutes | |
Prise en charge des politiques de normalisation des chemins | Vous pouvez désormais configurer une politique de normalisation des chemins pour les requêtes HTTP sur le proxy de maillage. Cela garantit que les chemins des requêtes HTTP au sein du service mesh sont standardisés, réduisant ainsi les risques de sécurité. | Toutes | 1.21 ou ultérieure | Toutes | Configurer une politique de normalisation des chemins pour un service mesh |
La suite de reroutage du trafic ASM prend en charge la rétroaction en boucle fermée, les limites de concurrence, la planification concurrente et la planification par quota. | La suite de planification du trafic ASM prend désormais en charge quatre nouvelles politiques :
| Toutes | 1.21 ou ultérieure | Toutes | |
Fonctionnalité de bac à sable | ASM Lab vous permet de configurer un environnement complet pour un scénario spécifique en un seul clic. Cela inclut les charges de travail et toutes les ressources API déclaratives (CR) requises. Chaque scénario dans ASM Lab met en avant une fonctionnalité spécifique en déployant automatiquement les ressources nécessaires et en offrant différents niveaux de contrôle. Cette configuration en un clic vous aide à explorer rapidement les puissantes fonctionnalités de Service Mesh (ASM). | Toutes | 1,21 ou ultérieure | Toutes |
Juin 2024
Fonctionnalité | Description | Régions | Versions applicables | Spécifications applicables | Références |
Capture de paquets réseau du service mesh | Cette fonctionnalité vous permet de créer une tâche de capture de paquets réseau pour capturer le trafic d'une charge de travail spécifique au sein du service mesh, vous aidant ainsi à diagnostiquer rapidement des problèmes de trafic complexes. | Toutes | 1.21 ou ultérieure | Toutes | Utiliser des tâches de capture de paquets réseau pour diagnostiquer le trafic dans le maillage |
Suite de planification du trafic ASM | Fondée sur les principes du service mesh, la suite de planification du trafic ASM propose diverses politiques de planification pour une gestion avancée du trafic, telles que la limitation du débit par utilisateur et la planification des requêtes par priorité. | Toutes | 1.21 ou ultérieure | Toutes | |
Équilibrage de charge EWMA | L'équilibreur de charge EWMA sélectionne les endpoints en calculant un score basé sur la moyenne mobile de facteurs tels que le poids statique, le temps de réponse et le taux d'erreur. Cela améliore les performances globales en évitant les endpoints peu performants lors de pics occasionnels de temps de réponse ou d'erreurs. | Toutes | 1.21 ou ultérieure | Toutes | |
Intégration Knative améliorée | Knative sur ASM est mis à jour vers la version 1.12.4. Cette version simplifie l'intégration avec le service de conteneur Knative et offre une expérience de déploiement en un clic. | Toutes | 1.21 ou ultérieure | Toutes | Utiliser ASM pour simplifier la gestion des charges de travail Serverless |
Support Terraform amélioré |
| Toutes | 1.21 ou ultérieure | Toutes |
Mai 2024
Fonctionnalité | Description | Régions | Versions applicables | Éditions applicables | Références |
Publication d'Istio 1.21. | Cette version prend en charge Istio 1.21, désormais disponible en disponibilité générale. Elle intègre les dernières fonctionnalités de la communauté :
Important Dans la version 1.21, la possibilité de charger une configuration d'amorçage pour un proxy sidecar avant son démarrage est dépréciée. Pour plus d'informations, consultez Configurer un proxy sidecar. | Toutes | 1.21 ou ultérieure | Toutes | |
Voie de trafic | La voie de trafic 3,0 prend désormais en charge la propagation des en-têtes baggage et le routage du trafic basé sur un pourcentage. | Toutes | 1.21 ou ultérieure | Toutes | |
Amélioration des fonctionnalités multi-clusters | Cette version introduit une nouvelle solution de réseau multi-cluster. Lorsque les réseaux sous-jacents des clusters ne peuvent pas être connectés directement, vous pouvez utiliser une passerelle est-ouest ASM pour les connecter via le réseau public. Le nouveau document, Présentation de la gestion multi-cluster, décrit les modes et chemins de gestion multi-cluster dans ASM. | Toutes | 1.21 ou ultérieure | Toutes | |
La topologie du maillage ASM prend en charge les vues de sous-graphes | La topologie du maillage ASM vous permet désormais de sélectionner un namespace ou une application pour afficher sa sous-topologie. Cette fonctionnalité facilite la consultation et l'utilisation de la topologie des services dans les déploiements à grande échelle. | Toutes | 1.21 ou ultérieure | Toutes | Activer la topologie du maillage pour améliorer l'observabilité |
Configuration au niveau de la route pour ASMCompressor | ASMCompressor prend désormais en charge la configuration au niveau de la route, ce qui vous permet d'activer la compression par défaut tout en la désactivant pour des routes spécifiques. Cela simplifie la configuration et réduit les risques de mauvaise configuration. | Toutes | 1.21 ou ultérieure | Toutes |
Avril 2024
Fonctionnalité | Description | Régions | Version Istio | Éditions | Références |
Istio 1.21 est désormais disponible. | Cette version ajoute la prise en charge d'Istio 1.21 en tant que version canary, qui inclut les dernières fonctionnalités communautaires :
Important À partir de la version 1.21, le chargement d'une configuration bootstrap pour un proxy sidecar avant le démarrage est obsolète. Pour plus d'informations, consultez Configurer un proxy sidecar. | Toutes | 1.21 ou ultérieure | Toutes | |
Délivrance automatique de certificats pour les passerelles ASM à l'aide du protocole ACME | Le protocole ACME permet à une autorité de certification (CA) de vérifier automatiquement la propriété du nom de domaine du demandeur avant d'émettre un certificat. Les passerelles Service Mesh (ASM) peuvent se connecter à diverses autorités de certification via le protocole ACME pour obtenir dynamiquement des certificats de nom de domaine, réduisant ainsi la charge de maintenance des certificats. | Toutes | Toutes | Toutes | Émettre des certificats pour une passerelle ASM depuis une autorité de certification ACME |
Optimisation des performances du plan de données avec eRDMA et SMC | Vous pouvez activer l'optimisation des performances basée sur SMC pour la communication du plan de données du maillage de services sur les instances Elastic Compute Service Alibaba Cloud de huitième génération qui prennent en charge eRDMA et exécutent Alinux 3. | Toutes | 1.21 ou ultérieure | Toutes | Accélérer les performances réseau entre les pods du maillage de services basés sur eRDMA |
Gérer la connectivité inter-VPC entre les clusters du plan de contrôle et du plan de données avec PrivateLink | Lorsqu'une instance Service Mesh (ASM) et un cluster ACK du plan de données se trouvent dans la même région mais dans des VPC différents, vous pouvez utiliser PrivateLink pour établir la connectivité entre les clusters du plan de contrôle et du plan de données. ASM fournit une méthode basée sur CRD pour simplifier la connectivité réseau. | Toutes | 1.21 ou ultérieure | Toutes | |
Accélérer l'inférence pour les services de modèle avec le routage dynamique par sous-ensemble | Le routage dynamique par sous-ensemble dans Service Mesh (ASM) achemine les requêtes directement vers l'environnement d'exécution approprié, accélérant ainsi le processus d'inférence pour les services de modèle. | Toutes | 1.21 ou ultérieure | Toutes | |
Utiliser ASMCircuitBreaker pour configurer des règles de disjoncteur pour le trafic d'appels inter-services | Utilisez le CRD ASMCircuitBreaker pour configurer des règles de disjoncteur pour le trafic est-ouest. | Toutes | 1.19 et ultérieures | Toutes |
Mars 2024
|
Fonctionnalité |
Description |
Régions |
Versions Istio |
Spécifications du produit |
Références |
|
Les journaux d'accès prennent en charge la sortie en texte brut (non JSON). |
Vous pouvez désormais exporter les journaux d'accès vers la sortie standard du conteneur en texte brut. Ce format est plus économe en espace et plus dense en informations que le JSON. |
Toutes |
v1.20 et ultérieures |
Toutes |
|
|
Vous pouvez configurer une fenêtre de maintenance. |
Vous pouvez désormais définir une fenêtre de maintenance pour votre maillage de services afin de déterminer quand la maintenance automatique du plan de contrôle géré a lieu. |
Toutes |
Toutes |
Toutes |
|
|
Développer des extensions Wasm pour le proxy du maillage à l'aide de Go |
Vous pouvez désormais développer des extensions Wasm en Go et les injecter dans la chaîne de filtres du proxy du maillage. Ces extensions vous permettent d'implémenter une logique personnalisée, telle que la modification dynamique des en-têtes HTTP, l'ajustement du routage ou l'intégration avec des services d'autorisation externes. |
Toutes |
v1.18 et ultérieures |
Toutes |
Écrire des plugins Wasm pour le proxy du maillage à l'aide de Go |
|
Prise en charge des groupes de sécurité gérés |
Les nouvelles instances ASM utilisent désormais des groupes de sécurité gérés. Ces groupes offrent une sécurité renforcée pour le plan de contrôle géré. |
Toutes |
v1.20 et ultérieures |
Toutes |
Février 2024
Fonctionnalité | Description | Régions | Versions Istio applicables | Éditions applicables | Références |
Istio 1.20 est désormais disponible. | Istio 1.20 est publiée et compatible avec les dernières fonctionnalités de la communauté. | Toutes | v1.20 et versions ultérieures | Toutes | |
Mise à niveau canari pour la passerelle ASM | Service Mesh (ASM) prend désormais en charge les mises à niveau canari pour la passerelle ASM afin de garantir la continuité des activités. Vous pouvez déployer une nouvelle version de la passerelle pour vérifier le trafic avant de finaliser la mise à niveau complète. En cas de problème, effectuez un retour arrière à tout moment en supprimant les pods de la nouvelle version. Une fois le problème résolu, vous pouvez reprendre la mise à niveau. | Toutes | v1.20 et versions ultérieures | Toutes | |
Utilisation de mTLS pour collecter les métriques de surveillance des applications dans le maillage. | Service Mesh (ASM) utilise désormais le protocole TLS mutuel (mTLS) pour chiffrer les métriques de surveillance des applications au sein du maillage, offrant ainsi le même niveau de sécurité que celui des communications de service à service. | Toutes | Toutes | Toutes | Collecte des métriques de surveillance des applications au sein du maillage via mTLS |
Amélioration du centre de plugins et des filtres Envoy |
| Toutes | v1.18 et versions ultérieures | Toutes | |
Gestion déclarative des modèles de filtre Envoy et des voies de circulation |
| Toutes | v1.20 et versions ultérieures | Toutes |
Janvier 2024
Fonctionnalité | Description | Régions | Versions Istio | Spécifications applicables | Références |
Diagnostic du mesh assisté par l'IA | Intègre un assistant IA pour fournir une analyse intelligente. Une fois les résultats du diagnostic générés, un grand modèle de langage (LLM) explique la cause de chaque problème et recommande une solution. | Toutes | Toutes | Toutes | |
Topologie du mesh améliorée | La fonctionnalité Topologie du mesh améliore l'observabilité et la facilité d'utilisation.
| Toutes | Toutes | Toutes | |
Prise en charge des en-têtes de requête et de réponse personnalisés | Ajoute la prise en charge de la personnalisation des en-têtes de requête et de réponse à l'aide des ressources VirtualService et EnvoyFilter. | Toutes | Toutes | Toutes | |
Limitation de débit basée sur des scénarios | Présente les meilleures pratiques pour appliquer la limitation de débit dans les scénarios suivants :
| Toutes | v1.11.5 et versions ultérieures | Édition Enterprise, Édition Ultimate |
Décembre 2023
Fonctionnalité | Description | Régions | Version Istio | Éditions | Références |
Publication d'Istio 1.19 et d'un correctif pour la version 1.18. |
| Toutes | Toutes | Toutes | Aucune |
Facturation au paiement à l'utilisation pour Server Load Balancer | Lorsque vous créez une nouvelle instance Service Mesh (ASM), le système crée automatiquement une instance Server Load Balancer (SLB) privée avec facturation au paiement à l'utilisation pour accéder à l'API Server et au plan de contrôle Istio. | Toutes | Toutes | Toutes | |
Prise en charge des règles de filtrage des journaux basées sur CEL | Vous pouvez désormais utiliser le Common Expression Language (CEL) pour définir des règles de filtrage des journaux. Dans les scénarios à fort trafic, le filtrage des journaux en fonction de conditions spécifiques réduit la charge du proxy sidecar et vous permet de vous concentrer sur le contenu des journaux critiques. | Toutes | v1.18 et versions ultérieures | Toutes | Rédiger des règles de filtrage des journaux d'accès à l'aide de CEL |
Gestion simplifiée de la limitation de débit locale | Cette version améliore la fonctionnalité de limitation de débit locale. Une nouvelle interface graphique dans le Traffic Management Center simplifie le processus de configuration, réduit les erreurs opérationnelles et améliore la facilité d'utilisation. | Toutes | v1.18 et versions ultérieures | Toutes |
Novembre 2023
Fonctionnalité | Description | Régions | Version Istio | Spécifications de produit prises en charge | Références |
Prise en charge de Model Service Mesh | Cette fonctionnalité vous permet de gérer et d'acheminer les services de modèle via le mesh. Elle offre des capacités avancées de gestion du trafic, telles que les tests A/B et les déploiements canaris, pour un contrôle granulaire du trafic des services de modèle. Vous pouvez également basculer facilement entre les versions de modèle et effectuer un retour arrière. Le routage dynamique achemine les requêtes vers le service de modèle approprié en fonction d'attributs tels que le type de modèle, le format de données ou d'autres métadonnées. Un mesh de service de modèle aide les développeurs à déployer, gérer et mettre à l'échelle facilement les modèles d'apprentissage automatique, tout en garantissant une haute disponibilité, une évolutivité et une flexibilité. | Toutes | v1.18 et ultérieure | Toutes | |
Déploiement autonome des passerelles ASM dans une architecture Serverless | Cette fonctionnalité introduit une architecture de passerelle Serverless qui utilise des nœuds virtuels et ECI. Ce mode de déploiement est idéal pour les scénarios nécessitant une évolutivité et des opérations sans nœud. | Toutes | v1.18 et ultérieure | Toutes | Utiliser une passerelle ASM Serverless pour améliorer la haute disponibilité et l'élasticité |
Le service Managed Grid Topology vous permet d'attacher un Server Load Balancer (CLB). | Vous pouvez désormais utiliser un Server Load Balancer (SLB) pour accéder directement aux applications au sein d'une topologie de mesh gérée, ce qui simplifie la configuration d'accès de la topologie. | Toutes | v1.18 et ultérieure | Toutes | |
Prise en charge de KServe 0.11 | Cette version ajoute la prise en charge de l'intégration avec KServe 0.11, simplifiant la gestion des charges de travail des services de modèle. Vous pouvez désormais déployer des services Transformer à l'aide d'InferenceService et sélectionner la version KServe lors de l'intégration. | Toutes | v1.18 et ultérieure | Toutes | Utiliser InferenceService pour déployer un service Transformer |
Prise en charge de l'intégration d'OpenTelemetry Collector | Service Mesh (ASM) exporte désormais les données Tracing Analysis via OpenTelemetry Collector, ce qui simplifie la connexion à ARMS Tracing Analysis ou aux services Tracing Analysis auto-gérés. Les intégrations Zipkin existantes restent prises en charge. | Toutes | v1.18 et ultérieure | Toutes |
Octobre 2023
Fonctionnalité | Description | Régions | Versions Istio | Spécifications de produit | Références |
Introduction d'ASMCompressor, une CRD pour configurer la compression entre les services d'application. | Cette CRD fournit une méthode déclarative pour configurer la compression des appels entre les services d'application. Elle offre une méthode cohérente pour ajouter des filtres de compression aux applications et prend en charge les algorithmes de compression Gzip et Brotli. | Toutes | v1.18 et ultérieure | Toutes | |
Introduction d'ASMGrpcJsonTranscoder, une CRD pour configurer la transcodification JSON/HTTP vers gRPC pour la communication inter-services. | Cette CRD vous permet de configurer la transcodification JSON/HTTP vers gRPC pour les appels entre les services d'application. Elle fournit un moyen cohérent d'ajouter des filtres de transcodification aux applications. | Toutes | v1.18 et ultérieure | Toutes | |
Activation du plug-in Wasm personnalisé pour le plan de données ASM. | Vous pouvez configurer un plug-in Wasm personnalisé pour les proxys ou les passerelles du mesh ASM afin d'étendre les capacités du plan de données. Le plug-in Wasm peut être écrit dans plusieurs langages, tels que C++ et Golang, et peut être chargé à partir de diverses sources, notamment un endpoint HTTP, un hub d'images OCI ou un ConfigMap. | Toutes | v1.18 et ultérieure | Toutes | Utiliser un plug-in Wasm Coraza pour implémenter des fonctionnalités WAF sur une passerelle ASM |
Introduction d'ASMGlobalRateLimiter pour activer la limitation globale du débit pour les passerelles et les services d'application. | Cette CRD fournit une méthode déclarative pour configurer la limitation globale du débit pour les passerelles et les services d'application. | Toutes | v1.18 et ultérieure | Toutes |
Septembre 2023
Fonctionnalité | Description | Régions | Version Istio | Éditions | Références |
Équilibrage de charge dynamique par sous-ensemble | Cette fonctionnalité fournit un équilibrage de charge dynamique par sous-ensemble, qui vous permet de sélectionner avec souplesse un sous-ensemble de service cible en fonction des informations de la requête, telles que les | Toutes | v1.18 et versions ultérieures | Enterprise Edition, Ultimate Edition | |
Traffic Lane 2.0 avec prise en charge des modes strict et souple | Le mode souple inclut un mécanisme de basculement vers une voie de trafic de référence, ce qui simplifie la gestion des requêtes dans les scénarios où les en-têtes de bout en bout sont déjà propagés. | Toutes | v1.18 et versions ultérieures | Enterprise Edition, Ultimate Edition | |
Mesh Topology 2.0 avec prise en charge du mode géré | Par rapport à l'activation de Mesh Topology en mode déploiement sur un cluster Kubernetes du plan de données, le mode géré offre des avantages significatifs, notamment une observabilité multi-cluster unifiée, une configuration simplifiée et une fiabilité accrue des services. | Toutes | v1.18 et versions ultérieures | Enterprise Edition, Ultimate Edition |
Août 2023
Fonctionnalité | Description | Régions | Versions Istio | Spécifications de produit prises en charge | Références |
Prise en charge d'un nouveau mode de plan de données | Cette version introduit un nouveau mode de plan de données compatible avec Istio Ambient Mesh de la communauté. Ce mode permet une adoption incrémentielle de la technologie de maillage de services, vous permettant d'utiliser les fonctionnalités selon vos besoins, y compris de nouvelles capacités de routage et d'autorisation aux couches 4 (L4) et 7 (L7). | Toutes | v1.18 et versions ultérieures | Enterprise Edition, Ultimate Edition | |
La version 1.18 d'Istio est désormais disponible. | Istio 1.18 est désormais disponible et compatible avec les dernières fonctionnalités de la communauté. | Toutes | v1.18 et versions ultérieures | Toutes | Aucune |
Mode CNI par défaut lors de la création d'une instance ASM | Le mode Plugin CNI est désormais activé par défaut lorsque vous créez une instance Service Mesh (ASM). Cela garantit la compatibilité avec le DaemonSet CNI dans des environnements tels que ACK sur ECI et ACK Serverless. | Toutes | v1.18 et versions ultérieures | Toutes | |
Prise en charge de Knative 1.8 | Service Mesh (ASM) v1.18 utilise désormais Knative 1.8 par défaut lors du déploiement de charges de travail serverless avec Knative. | Toutes | v1.18 et versions ultérieures | Toutes | Utiliser ASM pour simplifier la gestion des charges de travail serverless |
Les passerelles ASM sont compatibles avec Network Load Balancer (NLB). | Vous pouvez désormais créer une passerelle d'entrée avec un Network Load Balancer (NLB), en tirant parti de ses hautes performances et de ses capacités de mise à l'échelle automatique pour améliorer la stabilité du trafic. | Toutes | v1.18 et versions ultérieures | Toutes | Utiliser un Network Load Balancer (NLB) dans une passerelle d'entrée ASM |
Juillet 2023
Fonctionnalité | Description | Régions | Version Istio | Spécifications du produit | Références |
Mise à niveau canari du plan de contrôle | Offre une mise à niveau canari plus sûre et plus stable pour les nouvelles versions du plan de contrôle, en utilisant un mode basé sur les révisions et les libellés. | Toutes | v1.16 et ultérieures | Enterprise Edition, Ultimate Edition | Utiliser le mode canari pour améliorer la stabilité des mises à niveau |
Gestion simplifiée de la synchronisation des libellés pour les namespaces globaux | Cette fonctionnalité vous permet d'associer un namespace global à un cluster Kubernetes spécifique et de synchroniser sélectivement différents libellés de namespace vers différents clusters. La console ASM propose désormais le libellé de namespace | Toutes | v1.16 et ultérieures | Toutes | |
Alertes d'audit pour les opérations sur les ressources du maillage | Après avoir activé la fonctionnalité d'audit du maillage, vous pouvez configurer des alertes dans Simple Log Service (SLS) pour les modifications apportées aux ressources du maillage, afin de notifier un contact d'alerte chaque fois que des ressources importantes sont modifiées. | Toutes | v1.15 et ultérieures | Toutes | Configurer des alertes d'audit pour les opérations sur les ressources du maillage |
Push de configuration adaptatif pour les passerelles de sortie | Lorsque le push de configuration adaptatif est activé, le cluster déploie une passerelle de sortie nommée istio-axds-egressgateway et vous permet de modifier sa configuration. | Toutes | v1.15 et ultérieures | Toutes | Utiliser le push de configuration adaptatif pour améliorer l'efficacité du push du plan de contrôle |
Intégration d'un moteur d'exécution OPA externe | Par rapport au modèle sidecar, un moteur d'exécution Open Policy Agent (OPA) externe consomme moins de ressources, permet d'intégrer des applications sans redémarrage et offre plus de flexibilité pour décider quelles requêtes exécutent les politiques OPA. | Toutes | v1.15 et ultérieures | Toutes | Utiliser les politiques de sécurité ASM pour se connecter à un moteur d'exécution OPA externe |
Tableaux de bord des journaux de la passerelle | Une nouvelle page de journaux au niveau de la passerelle vous permet de consulter les journaux bruts et les tableaux de bord des journaux pour une passerelle spécifique. | Toutes | v1.17 et ultérieures | Toutes |
Juin 2023
Fonctionnalité | Description | Régions | Versions Istio applicables | Éditions applicables | Références |
Nouveau centre de gestion de l'observabilité 2,0 | Fournit une configuration intégrée pour les journaux, les métriques de surveillance et Tracing Analysis. | Toutes | v1.17.2.35 et versions ultérieures | Toutes | |
Prise en charge de la fusion dynamique des métriques de surveillance Istio et applicatives | Permet aux services d'application dotés de points de terminaison de surveillance Prometheus d'exporter leurs métriques métier via le proxy du maillage en les fusionnant avec les métriques Istio. | Toutes | v1.17 et versions ultérieures | Toutes | Fusionner les métriques de surveillance d'Istio et des applications |
La configuration de la portée de la découverte de services prend en charge un mode liste de blocage pour les namespaces | En plus du mode liste d'autorisation, cette fonctionnalité permet au plan de contrôle ASM de découvrir et de traiter uniquement les applications situées dans les namespaces qui ne figurent pas sur la liste de blocage. Cela améliore l'efficacité des poussées du plan de contrôle vers les proxies Sidecar sur le plan de données. | Toutes | v1.17 et versions ultérieures | Enterprise Edition, Ultimate Edition | |
La gestion du trafic prend désormais en charge un mécanisme de secours | Lorsqu'un appel de service échoue, un mécanisme de secours fournit un chemin d'exécution alternatif. Service Mesh (ASM) permet de définir un paramètre de secours dans un VirtualService pour activer un mécanisme de secours en cas d'échec des requêtes de service. | Toutes | v1.17 et versions ultérieures | Enterprise Edition, Ultimate Edition | |
La topologie du maillage prend désormais en charge la connexion avec des utilisateurs Resource Access Management (RAM) et des méthodes d'accès personnalisées | La connexion avec un utilisateur RAM Alibaba Cloud est désormais la méthode par défaut pour accéder à la console UI de la topologie du maillage. Vous pouvez également personnaliser l'accès en configurant le nom de domaine, le port, le chemin racine et le protocole. | Toutes | v1.17 et versions ultérieures | Toutes | Activer la topologie du maillage pour améliorer l'observabilité |
La gestion des certificats ASM peut désormais envoyer des alertes d'anomalie à SLS | Vous pouvez désormais configurer des alertes pour la gestion des certificats dans les alertes du plan de contrôle. Cette fonctionnalité prend en charge deux métriques d'alarme : Expiré et Bientôt expiré. | Toutes | v1.17 et versions ultérieures | Toutes |
Mai 2023
Fonctionnalité | Description | Régions | Versions Istio | Éditions applicables | Références |
La version 1.17 d'Istio est désormais disponible. | Istio 1.17 est désormais pris en charge et compatible avec les dernières fonctionnalités de la communauté. | Toutes | v1.17 et versions ultérieures | Toutes | Aucune |
KServe sur ASM active MLOps pour les services de modèles. | Vous pouvez intégrer KServe pour simplifier la gestion de vos charges de travail de service de modèles. | Toutes | v1.17 et versions ultérieures | Enterprise Edition, Ultimate Edition | Intégrer ASM à KServe pour les services d'inférence de modèles d'IA cloud-native |
La passerelle ASM propose un mode serverless. | La passerelle serverless ASM est une forme de passerelle basée sur des nœuds virtuels et ECI. Elle est conçue pour les scénarios élastiques et sans nœud. | Toutes | v1.16 et versions ultérieures | Enterprise Edition, Ultimate Edition | Utiliser les passerelles serverless ASM pour prendre en charge les scénarios métier élastiques |
Gestion globale des certificats | ASM prend désormais en charge la gestion globale des certificats :
| Toutes | v1.17 et versions ultérieures | Toutes | Utiliser une passerelle ASM pour activer les services de sécurité HTTPS |
Topologie du maillage ASM améliorée pour visualiser les ressources Istio | La page Topologie du maillage ASM inclut désormais une option d'affichage « logo de service virtuel » qui visualise les ressources de service virtuel configurées dans la topologie. | Toutes | v1.15 et versions ultérieures | Enterprise Edition, Ultimate Edition | Activer la topologie du maillage pour améliorer l'observabilité |
Exclure des Namespaces spécifiques dans le diagnostic du maillage | Vous pouvez désormais sélectionner les namespaces à exclure du diagnostic du maillage. Aucun résultat de diagnostic ne sera généré pour les namespaces exclus. | Toutes | v1.17 et versions ultérieures | Toutes |
Avril 2023
|
Fonctionnalité |
Description |
Région de publication |
Version Istio |
Spécifications de produit prises en charge |
Références |
|
Istio 1.16 est désormais disponible. |
Ajoute la compatibilité avec la série de versions communautaires Istio 1.16. |
Toutes |
v1.16 et ultérieures |
Toutes |
Aucune |
|
Gestion améliorée de l'injection de sidecar |
Simplifie la gestion de la configuration des politiques d'injection et des injecteurs de sidecar. |
Toutes |
v1.16 et ultérieures |
Toutes |
|
|
Prise en charge du plug-in de transcodage gRPC-JSON |
Permet d'accéder aux services gRPC à l'aide d'API RESTful ou d'autres outils HTTP/JSON, ce qui simplifie l'intégration. |
Toutes |
v1.16 et ultérieures |
Edition Enterprise, Edition Ultimate |
Utiliser ASMGrpcJsonTranscoder pour requêter des services gRPC dans un maillage via HTTP/JSON |
|
Prise en charge de la connexion RAM à la topologie du maillage |
Vous permet de vous connecter avec votre identité Alibaba Cloud Resource Access Management (RAM), activant ainsi l'authentification unique (SSO) pour l'interface utilisateur de la topologie du maillage. |
Toutes |
v1.16 et ultérieures |
Edition Enterprise, Edition Ultimate |
Se connecter à la topologie du maillage ASM à l'aide d'un compte Alibaba Cloud |
Mars 2023
Fonctionnalité | Description | Région | Versions Istio | Spécifications applicables | Références |
Intégration avec Web Application Firewall (WAF) |
| Toutes | Toutes | Edition Enterprise, Edition Ultimate | |
Prise en charge de la configuration des ressources Ingress | Vous pouvez désormais utiliser les ressources Ingress dans un cluster de plan de données pour spécifier les règles de trafic pour la passerelle ASM. | Toutes | v1.16 et ultérieures | Edition Enterprise, Edition Ultimate | Utiliser une passerelle ASM comme contrôleur Ingress pour exposer les services intra-cluster |
Prise en charge de la gestion des services Knative | Intègre les fonctionnalités Knative Serving d'ACK et cluster serverless ACK afin de simplifier la gestion des charges de travail serverless. | Toutes | v1.16 et ultérieures | Edition Enterprise, Edition Ultimate | Utiliser ASM pour simplifier la gestion des charges de travail serverless |
La topologie du maillage ASM prend en charge la connexion OIDC | Intègre le protocole OIDC avec un fournisseur d'identité (IdP), vous permettant de configurer l'authentification unique (SSO) pour la topologie du maillage ASM depuis la console ASM. | Toutes | v1.15.3.120 et ultérieures | Edition Enterprise, Edition Ultimate | Activer la topologie du maillage pour améliorer l'observabilité |
Le proxy sidecar prend en charge le mode de surallocation | Lorsque la surallocation dynamique des ressources est activée, vous pouvez définir le type de ressource pour le Pod Proxy. | Toutes | v1.16 et ultérieures | Edition Enterprise, Edition Ultimate | Configurer les ressources de surallocation dynamique ACK dans un sidecar |
Nouvelle politique de trafic sortant : ASMEgressTrafficPolicy | ASMEgressTrafficPolicy définit la manière de gérer et d'accéder au trafic externe via une passerelle de sortie. Vous pouvez la combiner avec les ressources Sidecar et AuthorizationPolicy pour un contrôle plus complet du trafic sortant. | Toutes | v1.16 et ultérieures | Edition Enterprise, Edition Ultimate | |
Prise en charge d'une politique de nouvelle tentative par défaut globale pour les requêtes HTTP | Vous pouvez désormais configurer une politique de nouvelle tentative par défaut globale pour les requêtes HTTP, incluant le nombre de tentatives, le délai d'expiration des nouvelles tentatives et les conditions de nouvelle tentative. | Toutes | v1.15 et ultérieures | Toutes | Aucune |
Février 2023
Fonctionnalité | Description | Régions | Version Istio | Éditions | Références |
Publication de la version Istio 1.15.3.105 | Compatible avec la série Istio 1.15 de la communauté. Prend en charge les versions Kubernetes 1.21 à 1,25. | Toutes | v1.15.3.105 | Toutes | Aucune |
Amélioration de l'observabilité du maillage |
| Toutes | Toutes | Toutes | |
Optimisation des performances de la topologie du maillage |
| Toutes | v1.14 et versions ultérieures | Toutes | Activer la topologie du maillage pour améliorer l'observabilité |
Amélioration de la gestion du trafic multi-cluster | Permet de configurer la localité du trafic intra-cluster dans les environnements multi-cluster. Lorsque cette fonctionnalité est activée pour un service, le trafic est dirigé uniquement vers les charges de travail situées dans le même cluster. | Toutes | v1.15.3.101 et versions ultérieures | Toutes | |
Amélioration de la configuration du proxy Sidecar |
| Toutes | v1.15.3.101 et versions ultérieures | Toutes | |
Amélioration de la personnalisation et de l'observabilité de la passerelle ASM |
| Toutes | Toutes | Enterprise Edition, Ultimate Edition | Configurer une passerelle d'entrée unifiée pour plusieurs clusters |
Janvier 2023
Fonctionnalité | Description | Région | Versions Istio applicables | Éditions applicables | Références |
Plages horaires personnalisées dans la topologie du maillage | Grid Topology vous permet désormais d'interroger le graphique de topologie pour n'importe quelle plage horaire au cours des 90 derniers jours, ce qui facilite la consultation des topologies historiques. | Toutes | v1.14 et versions ultérieures | Toutes | Activer la topologie du maillage pour améliorer l'observabilité |
Amélioration des paramètres de configuration pour les proxies sidecar du plan de données | Une nouvelle option vous permet de configurer les variables d'environnement du proxy sidecar afin de charger une configuration d'amorçage avant le démarrage du proxy. | Toutes | v1.15.3.63 et versions ultérieures | Toutes | |
Amélioration des capacités de sécurité de la passerelle | La passerelle propose désormais une configuration unique pour l'authentification unique (SSO) OpenID Connect (OIDC) et l'authentification JWT. | Toutes | v1.15.3.25 et versions ultérieures | Enterprise Edition, Ultimate Edition |
Notes de version historiques
Pour consulter les notes de version de Service Mesh (ASM) antérieures à 2023, reportez-vous aux Notes de version antérieures à 2023.