Tous les produits
Search
Centre de documentation

Container Compute Service:ALB Ingress Controller

Dernière mise à jour :Aug 12, 2026

L'ALB Ingress Controller s'appuie sur l'Application Load Balancer (ALB) d'Alibaba Cloud pour gérer le trafic Ingress. Cette rubrique présente une vue d'ensemble du composant, des instructions d'utilisation ainsi que les notes de version.

Présentation du composant

Basé sur l'Application Load Balancer (ALB) d'Alibaba Cloud, l'ALB Ingress Controller offre une gestion puissante du trafic Ingress. Compatible avec Nginx Ingress, il prend en charge le routage métier complexe, la découverte automatique de certificats, ainsi que les protocoles HTTP, HTTPS et QUIC. Ces capacités en font une solution idéale pour les applications cloud natives nécessitant une forte élasticité et un traitement à grande échelle du trafic de couche 7.

L'ALB Ingress Controller surveille les modifications apportées aux ressources Ingress via l'API server, génère dynamiquement un AlbConfig, puis crée ou met à jour les instances ALB, les écouteurs, les règles de transfert et les groupes de serveurs backend requis. Déployez ce composant dans votre cluster Container Service for Kubernetes (ACK) afin de gérer le trafic Ingress en configurant des ressources ALB Ingress.

Instructions d'utilisation

Pour obtenir des instructions sur l'utilisation de l'ALB Ingress Controller, consultez Gérer les ALB Ingresses.

Notes de version

Avril 2026

Version

Date de publication

Modifications

Impact

v2.20.0

16 avril 2026

Nouvelles fonctionnalités :

  • Vous pouvez désormais définir accessLogRecordCustomizedHeadersEnabled sur false en spécifiant accessLogRecordCustomizedHeadersAllowDisable: true dans le paramètre logConfig de ListenerSpec.

  • Le webhook empêche désormais la suppression d'un Service ou d'un Secret utilisé par un ALB Ingress.

  • Une vérification a été ajoutée aux webhooks pour garantir que lorsque le type de path est Prefix, le champ path ne peut pas contenir le caractère générique *.

Améliorations :

  • Réduction de l'empreinte mémoire du contrôleur.

  • Par défaut, le contrôleur utilise désormais EndpointSlice au lieu d'Endpoints pour la découverte des endpoints.

  • Diminution du temps d'attente pour les tâches asynchrones liées aux groupes de serveurs.

Corrections de bugs :

  • Correction d'un problème où les modifications apportées à l'ID du groupe de ressources ALB dans AlbConfig ne prenaient pas effet.

  • Résolution d'un incident provoquant un panic du contrôleur lorsqu'une configuration de transfert non valide était appliquée à une règle de transfert personnalisée.

Cette mise à niveau n'a aucun impact sur vos charges de travail.

Janvier 2026

Version

Date de publication

Modifications

Impact

v2.19.0

7 janvier 2026

Nouvelles fonctionnalités :

  • Prise en charge du rechargement à chaud du secret spécifié dans defaultCertificate.

  • Possibilité de configurer un ingress avec des actions combinant rate limiting + fixed response/redirect + forward.

Améliorations :

  • Optimisation du message d'erreur affiché lors de l'échec de création d'un écouteur dû à un certificat expiré.

  • Amélioration des performances de réconciliation du contrôleur.

  • Renforcement de la validation par webhook pour vérifier les éléments suivants :

    • Le format du champ SourceIP dans les conditions de transfert personnalisées.

    • Si le champ AclType correspond à black ou white.

    • Les backends d'Ingress qui spécifient backend avec service.name mais sans service.port.

  • Le webhook vérifie désormais si un ingress est bien de type ALB.

Corrections de bugs :

  • Correction d'un problème empêchant la suppression des tags d'une instance ALB lorsque le champ tags était retiré de AlbConfig.

  • Résolution d'un rare cas de panic du contrôleur lors de la suppression d'un service.

Cette mise à niveau n'a aucun impact sur vos charges de travail.

Juillet 2025

Version

Date de publication

Description

Impact

v2.18.0-aliyun.1

4 juillet 2025

  • Le mode géré pour les instances est activé par défaut. Les configurations d'écouteurs et de règles de transfert pour les instances ALB créées automatiquement via un AlbConfig ne peuvent plus être modifiées manuellement dans la console ALB. Cette restriction s'applique uniquement aux nouvelles instances ALB créées après cette mise à niveau ; les instances existantes et réutilisées ne sont pas concernées.

  • Vous pouvez désormais spécifier un certificat par défaut dans un AlbConfig à l'aide du champ defaultCertificate.

  • La logique de tri des priorités pour les règles de transfert a été optimisée et l'exigence d'unicité globale pour le champ order a été supprimée.

  • Correction d'un problème pouvant entraîner un panic du contrôleur en raison du contrôle de flux lors de l'interrogation de l'API de tâches asynchrones.

  • Résolution d'un incident où une ACL ne s'appliquait qu'à un seul écouteur lorsque des écouteurs HTTPS et QUIC partageaient le même port.

  • Le paramètre readinessGate utilise désormais un intervalle fixe lors de l'attente des pods non prêts.

  • Optimisation de la logique de validation du webhook d'admission pour les règles de transfert n'incluant pas d'action terminale.

Cette mise à niveau n'affecte pas vos services.

Mars 2025

Version

Date de publication

Modifications

Impact

v2.17.2-aliyun.1

31 mars 2025

  • Correction d'un échec de réconciliation des groupes de serveurs provoquant une erreur de port introuvable lorsque des règles Ingress dans plusieurs namespaces pointaient vers des Services portant le même nom mais ayant des ports différents.

  • Résolution d'une erreur de paramètre non valide lors de la requête d'adresses IPv4 dans un cluster à double pile IPv6.

  • Le nombre maximal de groupes de sécurité pouvant être ajoutés ou supprimés en un seul appel API par lots est passé de 4 à 9.

  • Les appels API sont désormais ignorés lorsqu'aucun tag supplémentaire n'est requis.

Cette mise à niveau n'affecte pas vos services.

v2.17.1-aliyun.1

18 mars 2025

  • Ajout de la prise en charge de Gateway API v1.1.0 et versions ultérieures.

Cette mise à niveau n'affecte pas vos services.

v2.16.0-aliyun.1

4 mars 2025

Important

À partir de cette version, la connexion persistante est activée par défaut pour les nouveaux groupes de serveurs. Les groupes de serveurs existants ne sont pas concernés. Avant d'effectuer la mise à niveau, confirmez si ce changement affecte vos services.

  • Activation par défaut de la connexion persistante pour les nouveaux groupes de serveurs.

  • Les écouteurs prennent désormais en charge les tags personnalisés.

  • Ajout d'une option permettant de désactiver la fonctionnalité inter-zone de disponibilité pour les groupes de serveurs.

  • Amélioration globale des performances de réconciliation des Services.

  • Optimisation du moment de mise à jour du statut ReadinessGate pour les Pods. Le statut est désormais actualisé uniquement après la mise à jour réussie de tous les groupes de serveurs associés.

  • Les déploiements canari nécessitent désormais deux Ingresses distincts ou des actions de transfert personnalisées. Si une annotation canari est ajoutée incorrectement à un Ingress, le système signale une erreur et conserve les règles de transfert d'origine.

Cette mise à niveau peut affecter vos services. Consultez la note ci-dessus pour plus de détails.

Janvier 2025

Version

Date de publication

Modifications

Impact

v2.15.2-aliyun.1

24 janvier 2025

  • Dans le paramètre XForwardedForConfig d'un écouteur, vous pouvez configurer XForwardedForProcessingMode pour définir le mode de traitement de l'en-tête X-Forwarded-For, et activer XForwardedForHostEnabled pour utiliser l'en-tête de requête X-Forwarded-Host.

  • Correction d'un problème empêchant le démarrage du composant lorsque ValidatingWebhookConfiguration n'existe pas.

  • Résolution d'un échec de validation Webhook survenant lorsque alb.ingress.kubernetes.io/healthcheck-httpcode est configuré avec plusieurs valeurs.

  • Ajout d'une vérification pour les actions de transfert qui n'incluent pas le type FinalType.

  • Optimisation du calcul de clientToken lors de la création d'une instance ALB.

v2.15.0-aliyun.1

6 janvier 2025

  • ValidatingWebhook est désormais activé par défaut pour pré-vérifier les configurations AlbConfig et Ingress.

  • Prise en charge des scripts programmables AScript.

  • La fonctionnalité de limitation de débit prend désormais en charge les réponses fixes.

  • Compatibilité assurée entre les fonctionnalités ssl-redirect et rate-limiting.

  • La persistance de session pour les groupes de serveurs accepte désormais les cookies personnalisés.

  • Possibilité de configurer des groupes de sécurité pour les nouvelles instances ALB. (Effectif à partir du 25 février 2025 à 00:00:00, UTC+8)

  • Amélioration des messages d'erreur en cas de conflits d'écouteurs.

  • Le contrôleur envoie désormais des notifications d'événements en cas d'incohérence entre les configurations de certificats TLS et les certificats des règles de transfert.

  • Validation des ressources associées, telles que les plans de bande passante, par le contrôleur.

  • Le protocole gRPC permet désormais la configuration de certificats dans AlbConfig.

  • Correction d'un problème rendant la fonctionnalité de tags inutilisable dans AlbConfig après l'activation de la fonctionnalité de tag créateur.

  • Résolution d'un incident où la réconciliation des Services générait des erreurs en continu dans certains scénarios.

  • Correction d'un crash du composant provoqué par une configuration AlbConfig incorrecte.

Cette mise à niveau n'affecte pas vos services.

Mai 2024

Version

Date de publication

Modifications

Impact

v2.13.1-aliyun.1

10 mai 2024

  • Le contrôleur émet désormais un événement lorsqu'un AlbConfig n'est associé à aucun Ingress.

  • Correction d'un échec de création de groupe de serveurs causé par un namespace commençant par un chiffre, ou par un nom de namespace ou de service trop long.

Cette mise à niveau n'affecte pas vos services.