All Products
Search
Document Center

Alibaba Cloud Service Mesh:Catatan rilis

Last Updated:Mar 18, 2026

Topik ini mencantumkan catatan rilis untuk Service Mesh (ASM).

Januari–Februari 2025

Feature

Description

Regions

Versions

Editions

References

Support for version 1.28

Menambahkan dukungan untuk Istio versi 1.28.

  • Ekstensi inferensi kini mendukung InferencePool v1.

  • Peningkatan Gateway API dan manajemen traffic:

    • Menambahkan dukungan penuh untuk Gateway API v1.4.

    • Memperluas konfigurasi TLS untuk mendukung layanan di luar Service Mesh.

    • ServiceEntry kini mendukung host wildcard yang dikonfigurasi dengan DYNAMIC_DNS.

  • Peningkatan mode Ambient:

    • Mendukung jalur traffic menggunakan propagasi Baggage.

    • Ztunnel kini mendukung logging akses Lapisan 7, yang secara default dinonaktifkan.

    • Mendukung fallback traffic.

    • Mendukung skenario Serverless.

  • Catatan peningkatan:

All

1.28

All


Versioning

Enhanced pre-upgrade checks

Sebelum peningkatan, diagnostik mesh dijalankan untuk mendeteksi masalah konfigurasi dalam Service Mesh. Masalah ini tidak menghalangi peningkatan, tetapi kami merekomendasikan untuk memperbaikinya guna mencegah perilaku tak terduga setelahnya.

All

1.25 dan yang lebih baru

All

Use ASM mesh diagnostics

Mesh diagnostics enhancement

Menambahkan pemeriksaan diagnostik baru untuk jumlah Pod yang berlebihan di Data Plane.

All

1.25 dan yang lebih baru

All

Use ASM mesh diagnostics

Feature updates

  • Peningkatan plugin tagging berbasis hash:

    • Mendukung ekstraksi data dari cookie.

    • Mendukung konfigurasi kebijakan traffic saat header tidak ada.

    • Mendukung penulisan ulang data yang diekstraksi menggunakan regular expressions.

All

1.24 dan yang lebih baru

All

November–Desember 2024

Feature

Description

Regions

Versions

Editions

References

Support for version 1.27

Menambahkan dukungan untuk Istio versi 1.27.

  • Mode sidecar kini mendukung instans GPU Container Compute Service (ACS).

  • Dukungan Gateway API yang ditingkatkan: Menambahkan dukungan untuk API ListenerSets.

  • Mendukung routing traffic berbasis lokasi untuk layanan Kubernetes pada level node dan Availability Zone.

  • DestinationRule kini mendukung konfigurasi RetryBudget.

All

1.27

All


Versioning

Enhanced access to Istio resources via the data plane KubeAPI

Anda dapat menggunakan Terraform Kubernetes Provider di kluster Container Service for Kubernetes (ACK) untuk mengelola resource Service Mesh (ASM).

All

1.26 dan yang lebih baru

All

Access Istio resources through the KubeAPI of a data plane cluster

Mesh diagnostics enhancement

Menambahkan deteksi konflik untuk field Hosts dalam ServiceEntry.

All

1.27 dan yang lebih baru

All

Use ASM mesh diagnostics

Oktober 2025

Feature

Description

Region

Version

Editions

References

Support for version 1.26

  • Mendukung Istio 1.26.

  • Mendukung Gateway API 1.3 dan TCPRoute.

  • Plugin CNI tidak lagi menggunakan hostNetwork untuk menghindari konflik port.

  • Mendukung pencocokan VirtualHost menggunakan EnvoyFilter.

All

N/A

All

Versioning

Enhanced graceful shutdown for Service Mesh (ASM) gateways

Mendukung durasi drain yang lebih lama dan meningkatkan dukungan untuk protokol HTTP dan gRPC.

All

1.26 dan yang lebih baru

Enterprise Edition dan Ultimate Edition

Enable graceful shutdown to prevent traffic loss

Support for managing Service Mesh (ASM) through the ACK component center

Buat dan tambahkan instans Service Mesh (ASM) dari pusat komponen ACK.

All

N/A

All

servicemesh-operator component

Agustus–September 2025

Feature

Description

Regions

Applicable versions

Applicable editions

References

Enhanced data plane KubeAPI access

Menambahkan dukungan untuk operasi server-side apply dan patch.

All

1.25.6.101 dan yang lebih baru

All

Access Istio resources through the KubeAPI of a data plane cluster

New diagnostic checks for Mesh Diagnostics

Menambahkan pemeriksaan diagnostik berikut:

  • Validasi untuk regular expressions dalam HTTPRoute.

  • Pemeriksaan diagnostik untuk versi Gateway API pada data plane.

All

1.25.6.101 dan yang lebih baru

All

Use ASM Mesh Diagnostics

Graceful shutdown for waypoints in Ambient mode

Memungkinkan Anda menyesuaikan field ProxyConfig dari proxy waypoint untuk menentukan parameter terkait drain, sehingga memungkinkan graceful shutdown selama pembaruan rolling waypoint.

All

1.25.6.101 dan yang lebih baru

All

Customize waypoint configurations

ASM Gateway defaults to NLB

Network Load Balancer (NLB) adalah layanan load balancing Lapisan 4 berkinerja tinggi dengan elastisitas otomatis, dirancang untuk skenario konkurensi tinggi yang melibatkan banyak koneksi.

All

1.18 dan yang lebih baru

Edisi Enterprise dan Ultimate

Use Network Load Balancer (NLB) in ASM ingress gateways

Juni–Juli 2024

Feature

Description

Publishing region

Version

Edition

References

Support for Version 1.25

Mendukung Istio 1.25.

Mode Ambient Sidecarless kini tersedia secara umum (GA):

  • Memperbaiki stabilitas ztunnel.

  • Menambahkan dukungan untuk penyesuaian resource waypoint.

All

N/A

All

Versioning

Mesh Diagnostics 2.0

Menambahkan lebih dari 30 aturan diagnostik baru dan mendukung diagnostik untuk Mode Ambient Sidecarless. Hasil diagnostik kini distandardisasi dan lebih spesifik. Fitur ini kompatibel dengan komunitas hulu.

All

1.25 dan yang lebih baru

All

N/A

Support for Certificate Management

Anda kini dapat men-deploy sertifikat dari konsol Certificate Management Service langsung ke Kluster Data Plane untuk digunakan oleh Gateway ASM.

All

1.25 dan yang lebih baru

All

Use SSL certificates from Certificate Management Service in an ASM gateway

Enhanced Circuit Breaking and Throttling

Memperbaiki konsistensi semantik. Anda kini dapat mereferensikan objek resource, seperti VirtualService dan Kubernetes Service, dalam konfigurasi throttling.

All

1.25 dan yang lebih baru

All

GUI Operations for the Traffic Scheduling Suite

Anda kini dapat mengaktifkan dan mengonfigurasi Traffic Scheduling Suite melalui GUI, yang mengurangi kompleksitas dan meningkatkan pengalaman pengguna.

All

All

All

Use the ASM traffic scheduling suite for traffic control in distributed systems

April–Mei 2025

Feature

Description

Regions

Applicable versions

Applicable editions

References

Proportional Sidecar Resource Allocation

Anda kini dapat mengatur rasio untuk mengalokasikan Resource ke Kontainer Sidecar secara proporsional terhadap Resource Kontainer Aplikasi yang sesuai.

All

1.24 dan yang lebih baru

All

Configure Sidecar Resources by ratio

Local development and testing with KtConnect and Service Mesh

KtConnect adalah alat pengembangan lokal untuk Kubernetes. Proxy yang dideploy-nya kompatibel dengan kemampuan manajemen traffic inti Service Mesh (ASM). Integrasi ini membantu Anda melakukan debugging Aplikasi lokal lebih efisien dan mempercepat alur kerja pengembangan dan pengujian Anda.

All

All

All

Local development and testing with KtConnect and Service Mesh

Custom status codes for local Rate Limiting

Anda kini dapat mengonfigurasi kode status HTTP kustom untuk respons ketika Rate Limit lokal dipicu.

All

1.24.6.64 dan yang lebih baru

All

ASMLocalRateLimiter CRD

Distributed Tracing at the Namespace and Workload levels

Mulai dari versi 1.24.6.83, Anda dapat menggunakan Kubernetes API untuk mengonfigurasi Distributed Tracing pada level Namespace dan Workload dengan memodifikasi Resource Telemetry.

All

1.24.6.83 dan yang lebih baru

All

Distributed Tracing settings

Support for trusted CIDR blocks in X-Forwarded-For headers

Anda kini dapat mengonfigurasi blok CIDR tepercaya selain jumlah proxy tepercaya. Hal ini memberikan fleksibilitas lebih besar kepada Gateway untuk menentukan IP Sumber asli permintaan.

All

1.24 dan yang lebih baru

All

Configure the X-Forwarded-For header to allow ASM Gateways to obtain client Source IPs

Maret 2025

Feature

Description

Regions

Applicable versions

Applicable editions

References

Forced sidecar injection policy

Aktifkan kebijakan injeksi sidecar ASM paksa di ACK Policy Management untuk mengamankan traffic timur-barat dalam Kluster Anda.

All

1.24 dan yang lebih baru

All

Enforce the forced sidecar injection policy for a Cluster

ASMCircuitBreaker enhancements

ASMCircuitBreaker kini mendukung konfigurasi aturan Circuit Breaking untuk error Gateway.

All

1.24.6.54 dan yang lebih baru

All

ASMCircuitBreaker CRD reference

LLMRoute CRD for AI traffic routing

CRD LLMRoute mengarahkan traffic ke layanan LLM eksternal atau Inference Pool dalam kluster tertentu dengan mencocokkan kondisi seperti Header Permintaan dan tag resource.

All

1.21 dan yang lebih baru

All

LLMRoute CRD reference

Manage Service Mesh resources using the Go SDK

Gunakan Go SDK untuk mengelola resource Service Mesh secara terprogram.

All

1.24 dan yang lebih baru

All

Manage Service Mesh resources using the Go SDK

Configure Grafana Dashboards and Alert Rules for Circuit Breaking and Throttling

Pelajari praktik terbaik untuk mengonfigurasi Dasbor Grafana dan Aturan Peringatan untuk Circuit Breaking dan Throttling.

All

All

All

Configure Grafana Dashboards and Alert Rules for Circuit Breaking and Throttling

Februari 2025

Feature

Description

Regions

Versions

Editions

References

CNI compatibility with debian_12_7_x64_20G_alibase_20241031.vhd

Service Mesh (ASM) CNI kini mendukung node Debian.

All

1.24 dan yang lebih baru

All

None

Configure mesh instances using the ASMMeshConfig CRD

ASMMeshConfig adalah Resource Kustom yang disediakan oleh Service Mesh (ASM) untuk mengonfigurasi parameter inti service mesh secara global. CRD ini mengelola pengaturan tingkat mesh secara terpusat, seperti timeout koneksi, deteksi protokol, normalisasi path, dan kebijakan retry. CRD ini juga mendukung Kuota Resource dan kontrol perilaku untuk Sidecar Injector.

All

1.24 dan yang lebih baru

All

ASMMeshConfig CRD

Message queue adaptation for loose Traffic Lanes

Dalam skenario Traffic Lane longgar, jika Anda ingin antrean pesan mempertahankan dan membawa tag jalur, Anda harus menyesuaikan aplikasi Anda. Service Mesh (ASM) menyediakan solusi adaptasi standar.

All

1.21 dan yang lebih baru

All

Adapt message queues in ASM loose traffic lanes

ASMEgressTrafficPolicy support for external TCP services

ASMEgressTrafficPolicy kini mendukung layanan TCP eksternal. Anda dapat menggunakan ASMEgressTrafficPolicy untuk mengonfigurasi traffic egress secara mudah untuk protokol seperti HTTP, HTTPS, dan TCP. Pembaruan ini juga memperkenalkan alokasi port Egress Gateway otomatis, mengurangi upaya pemeliharaan.

All

1.24 dan yang lebih baru

All

Manage egress traffic using ASMEgressTrafficPolicy

ASMExtensionProvider CRD documentation

ASMExtensionProvider adalah Komponen yang memperluas dan mengonfigurasi fitur mesh. Komponen ini mendukung integrasi fleksibel dan konfigurasi kustom untuk fitur-fitur utama, seperti Distributed Tracing dan Access Logs.

All

1.23 dan yang lebih baru

All

ASMExtensionProvider CRD

Januari 2025

Feature

Description

Regions

Version

Specification

References

Support for Version 1.24

Mendukung Istio 1.24.

All

N/A

All

Versioning

Enhanced Load Balancing and Traffic Management for in-cluster LLM services

Metode Load Balancing tradisional seringkali tidak efektif untuk layanan Inference Service LLM yang dideploy dalam Cluster Kubernetes karena karakteristik unik traffic inferensi LLM dan Workload. Selain itu, mengekstraksi informasi spesifik LLM dari log dan metrik pemantauan sulit dilakukan.

Service Mesh (ASM) kini memungkinkan Anda mendeklarasikan pool Inference Service dan definisi routing untuk layanan Inference Service LLM dalam Cluster, meningkatkan kinerja Load Balancing dan memungkinkan Traffic Management cerdas serta Observability untuk traffic inferensi. Fitur ini saat ini mendukung layanan Inference Service LLM yang dideploy dengan vLLM.

All

1.24 atau yang lebih baru

All

Smart routing and traffic management based on multiple dimensions such as request queues, KVCache, and LoRA awareness

In-place Migration from Istio

Service Mesh (ASM) mendukung In-place Migration dari Istio. Untuk Cluster dengan instalasi Istio yang sudah ada, Anda dapat bermigrasi ke ASM tanpa downtime. Selama migrasi, ASM dan Istio berjalan berdampingan, memungkinkan Anda secara bertahap mengalihkan Workload dari injeksi sidecar Istio ke injeksi Mesh Proxy ASM. Pendekatan progresif ini memastikan transisi yang lancar hingga Service Mesh (ASM) sepenuhnya mengelola semua Workload.

Fitur In-place Migration ini saat ini mendukung migrasi dari arsitektur Istio single-cluster, primary-remote, multi-primary, dan hybrid ke Service Mesh (ASM).

All

1.24 atau yang lebih baru

All

In-place Canary Migration from Istio to ASM

Desember 2024

Feature

Description

Regions

Versions

Editions

References

Istio 1.23 support

Mendukung Istio 1.23.

All

1.23 atau yang lebih baru

All

Versioning

Use Envoy External Processing for custom request handling

Envoy External Processing adalah ekstensi yang menggunakan layanan eksternal untuk meningkatkan penanganan permintaan dan respons HTTP. Ini menghilangkan kebutuhan untuk menulis plugin Wasm atau skrip pemrosesan lainnya, menawarkan solusi yang lebih fleksibel dan skalabel.

All

1.23 atau yang lebih baru

All

Use Envoy External Processing for custom request handling

Token-based throttling for LLM requests

Throttling permintaan LLM berbeda dari throttling permintaan HTTP standar. Karena jumlah token per permintaan LLM bervariasi, jumlah tersebut harus diperoleh secara dinamis dari respons. ASM menyediakan throttling permintaan LLM default berdasarkan Algoritma Token Bucket dan memungkinkan Anda menyesuaikan algoritma tersebut.

All

1.23 atau yang lebih baru

All

Implement LLM token throttling based on request headers

Exclude Pods with specified labels from the Service Discovery Scope

Jika sebuah Pod berada di luar Cakupan Penemuan Layanan, Control Plane tidak akan menemukannya, dan Proxy Sidecar tidak akan mengirim permintaan apa pun kepadanya. Anda dapat mengonfigurasi Selector Label untuk mengecualikan Pod dengan label tertentu dari Cakupan Penemuan Layanan. Ini memungkinkan Anda dengan cepat mengalihkan traffic dari Pod untuk failover cepat.

All

1.20 atau yang lebih baru

All

Configure a service discovery scope to improve the efficiency of mesh configuration pushes

Support for new fields in ASMGrpcJsonTranscoder

CRD ASMGrpcJsonTranscoder digunakan untuk transcoding protokol JSON/HTTP-ke-gRPC. Mulai versi 1.22 dan yang lebih baru, ASMGrpcJsonTranscoder mendukung field baru untuk skenario lanjutan seperti mengonversi error gRPC ke badan respons dan mengabaikan parameter kueri permintaan tertentu.

All

1.22 atau yang lebih baru

All

ASMGrpcJsonTranscoder CRD reference

LLM traffic management

Service Mesh (ASM) kini mendukung protokol HTTP khusus yang digunakan oleh penyedia Large Language Model (LLM) utama. Fitur ini menyederhanakan integrasi dan memungkinkan Routing Traffic dan Observabilitas lanjutan untuk traffic LLM.

Alibaba Cloud International Website

1.21 atau yang lebih baru

All

LLM traffic management

November 2024

Feature

Description

Regions

Applicable versions

Product specifications

References

Implement user identity-based canary testing with traffic lanes and hash tagging

Dalam lingkungan produksi, Anda mungkin ingin menggunakan jalur traffic untuk mengisolasi versi stabil dan versi rilis canary serta mengarahkan traffic ke jalur berbeda berdasarkan identitas pengguna. Secara khusus, Anda mungkin ingin mengarahkan sekelompok pengguna tertentu ke versi rilis canary untuk pengujian, sementara mengarahkan persentase tertentu permintaan dari pengguna lain ke versi rilis canary secara acak berdasarkan bobot.

All

1.18 atau yang lebih baru

All

Implement user identity-based canary testing with traffic lanes and hash tagging

ASM supports namespace-level RBAC authorization

Pengguna RAM dan peran RAM memerlukan otorisasi RBAC untuk mengoperasikan resource kustom dalam ASM. Anda dapat menggunakan otorisasi ini untuk mengontrol Izin spesifik mereka.

All

All

All

Grant RBAC permissions to RAM users and RAM roles

Oktober 2024

Feature

Description

Regions

Applicable versions

Applicable editions

References

Multi-primary control plane mode

Service Mesh (ASM) mendukung mode control plane multi-primary. Dalam arsitektur ini, beberapa instans ASM mengelola beberapa kluster Kubernetes. Mode ini memberikan keuntungan signifikan dibandingkan pengaturan instans tunggal, seperti isolasi konfigurasi yang lebih baik dan latensi push konfigurasi yang lebih rendah. Mode ini ideal untuk menerapkan pemulihan bencana multi-kluster untuk layanan yang dideploy secara peer.

All

1.22 dan yang lebih baru

All

Implementing Multi-Cluster Disaster Recovery with the ASM Multi-Primary Control Plane Architecture

Native Sidecar proxy

Mulai dari versi 1.28, Kubernetes memperkenalkan kontainer Sidecar native, yang menyelesaikan masalah yang diketahui terkait siklus hidup kontainer relatif terhadap siklus hidup Pod. Service Mesh (ASM) versi 1.22 dan yang lebih baru mendukung fitur ini dan secara adaptif mengaktifkan mode Sidecar native untuk menginjeksikan proxy mesh ke dalam Pod.

All

1.22 dan yang lebih baru

All

Deploying Mesh Proxies with the Native Sidecar Method

Metric Collection for the Traffic Scheduling Suite

Anda dapat mengumpulkan metrik pemantauan untuk agen penjadwalan permintaan ASM dengan mengintegrasikannya ke Alibaba Cloud Managed Service for Prometheus atau instance Prometheus yang dikelola sendiri. Hal ini memungkinkan Anda memantau bagaimana kebijakan berbeda dalam suite penjadwalan traffic mengontrol dan menjadwalkan traffic.

All

1.21 dan yang lebih baru

All

Controlling Traffic in Distributed Systems with the ASM Traffic Scheduling Suite

Metric Extension with WASM Plugins

Selain metrik bawaannya, Service Mesh (ASM) menyediakan mekanisme ekstensi yang kuat. Anda dapat menggunakan plugin WASM untuk menulis logika kustom berdasarkan data permintaan atau respons. Hal ini memungkinkan Anda menambahkan hasil yang diproses sebagai dimensi baru ke metrik pemantauan Anda, memberikan visibilitas lebih dalam terhadap perilaku aplikasi Anda.

All

1.18 dan yang lebih baru

All

Extending ASM Monitoring Metric Dimensions with a WASM Plugin

Periodic Cleanup of Monitoring Metrics

Service Mesh (ASM) menghasilkan metrik seperti volume traffic, tingkat error, dan latensi permintaan untuk semua traffic layanan, memungkinkan Anda memantau perilaku layanan. Seiring waktu, akumulasi data ini meningkatkan konsumsi resource baik untuk proxy Envoy maupun Prometheus. Untuk mengatasi hal ini, ASM kini menawarkan pembersihan metrik berkala. Fitur ini secara otomatis menghapus metrik yang tidak digunakan yang di-cache di Envoy, mengurangi penggunaan memori dan menurunkan beban jaringan dari pengambilan data Prometheus.

All

1.18 dan yang lebih baru

All

Configuring Periodic Cleanup of ASM Monitoring Metrics

September 2024

Feature

Description

Regions

Versions

Editions

References

Deploy and manage Service Mesh (ASM) on CloudBox

Buat CloudBox node pool dalam ACK Cluster dan jadwalkan workload Pods ke nodenya untuk menggunakan resource CloudBox. Setelah menambahkan ACK Cluster ke Service Mesh (ASM), ASM mengelola Pods baik di public cloud maupun CloudBox node pool, menyediakan routing, keamanan, dan observabilitas terpadu untuk traffic antar-aplikasi.

All

All

All

Manage workloads on ACK CloudBox nodes using ASM

Manage Kubernetes clusters imported via Kubeconfig

Service Mesh (ASM) mendukung impor kluster Kubernetes apa pun menggunakan file Kubeconfig dengan izin administrator cluster, memungkinkan Application Management pada kluster yang diimpor.

All

1.22 atau yang lebih baru

All

Manage Kubernetes clusters imported via Kubeconfig

Best Practices: End-to-end security

Koneksi TLS standar hanya mengharuskan client untuk memvalidasi certificate server, sehingga identitas client tidak diverifikasi. Untuk keamanan yang lebih tinggi, mTLS (Mutual TLS) mengharuskan baik client maupun server menunjukkan certificate. Komunikasi terenkripsi dimulai hanya setelah validasi timbal balik ini berhasil.

All

1.22 atau yang lebih baru

All

Best Practices:

Custom error pages

ingress gateway atau mesh proxy terkadang merespons langsung ke client dengan kode response HTTP alih-alih meneruskan permintaan ke upstream service. Plugin Wasm CustomLocalReply memungkinkan Anda menyesuaikan isi dan kode status respons langsung ini, sehingga Anda dapat menentukan konten respons unik untuk setiap kode status.

All

All

All

CustomLocalReply plugin

ASMSwimlane/ASMSwimlaneGroup CRD enhancements

Anda kini dapat menerapkan kebijakan traffic tujuan kustom dan operasi routing HTTP ke service dalam grup traffic lane.

All

1.22 atau yang lebih baru

All

ASMSwimLaneGroup and ASMSwimLane CRDs

Support for remote control plane mode

Gunakan mode remote control plane untuk mengurangi latensi push konfigurasi. Mode ini ideal ketika cluster data plane Anda berada di public cloud yang berbeda atau on-premises data center, dan koneksi jaringan ke managed control plane Service Mesh (ASM) tidak stabil atau terbatas bandwidth-nya.

All

1.22 atau yang lebih baru

All

Develop Wasm plugins using Rust

Service Mesh (ASM) mendukung deployment Wasm plugin ke mesh proxy untuk menambahkan logika kustom. Komunitas proxy-wasm menyediakan Software Development Kit (SDK) Rust untuk membangun plugin ini.

All

1.18 atau yang lebih baru

All

Develop Wasm plugins for the mesh proxy using Rust

Agustus 2024

Feature

Description

Regions

Applicable versions

Supported editions

References

Support for Istio 1.22

Rilis ini menambahkan dukungan untuk Istio 1.22, yang mencakup pembaruan utama berikut:

  • Dukungan kontainer sidecar native (diaktifkan secara default di Container Service for Kubernetes (ACK) 1.30 dan yang lebih baru).

  • Dukungan kluster Container Compute Service (ACS).

  • Dukungan Yitian ARM.

  • Gateway API diperbarui ke v1.1 dan menambahkan dukungan untuk GRPCRoute.

  • Control Plane kini menggunakan Delta xDS secara default untuk berkomunikasi dengan Data Plane, meningkatkan efisiensi push konfigurasi.

  • Authorization Policy kini mendukung pencocokan path permintaan menggunakan template.

  • Kebijakan otorisasi kini mencakup timeout untuk mengambil jwksUri.

All

1.22 atau yang lebih baru

All

N/A

New ACMG mode

Mode Alibaba Centralized Mesh Gateway (ACMG) adalah solusi yang dirancang untuk arsitektur jaringan berskala besar. Solusi ini meningkatkan skalabilitas, fleksibilitas, dan efisiensi manajemen jaringan.

All

1.22 atau yang lebih baru

All

ACMG mode

Egress Traffic Security

Anda dapat menggunakan ASMEgressTrafficPolicy dan Egress Gateway untuk mengamankan traffic egress dari mesh ke tujuan eksternal.

All

1.20 atau yang lebih baru

All

Enhanced multi-cluster capabilities

Rilis ini meningkatkan kemampuan East-West Gateway. Panggilan lintas-kluster melalui East-West Gateway kini mendukung Load Balancing Lapisan 7 penuh, Authorization Policy, dan shielding konflik CIDR. Untuk skenario multi-kluster tanpa konektivitas jaringan dasar, East-West Gateway Service Mesh (ASM) memberikan pengalaman setara dengan jaringan yang sepenuhnya terhubung.

All

1.22 atau yang lebih baru

Enterprise Edition, Ultimate Edition

Disaster recovery for multiple ACK clusters in different VPCs (achieving network connectivity using ASM cross-cluster mesh proxies)

Integration with ARMS for extended metrics

Service Mesh (ASM) menyediakan Metrik Pemantauan untuk Data Plane. Saat diaktifkan, gateway dan proxy sidecar menghasilkan metrik operasional yang dikumpulkan di Alibaba Cloud Managed Service for Prometheus.

All

1.17.2.35 atau yang lebih baru

All

Upgrade ASM monitoring metrics and dashboards

Best practices: Integrate a custom authorization service

Anda kini dapat mengintegrasikan layanan otorisasi kustom yang menggunakan protokol HTTP dan gRPC.

All

1.20 atau yang lebih baru

All

Monitoring Metrics and Alerting for Rate Limiting and Circuit Breaking

Anda kini dapat mengumpulkan Metrik Pemantauan untuk Rate Limiting dan Circuit Breaking di Alibaba Cloud Managed Service for Prometheus. Ini mencakup metrik untuk Rate Limiting lokal dan global, serta Circuit Breaking tingkat layanan, tingkat host, dan Kolam Koneksi. Anda juga dapat mengonfigurasi Peringatan berdasarkan metrik ini untuk diberi tahu tentang kejadian Rate Limiting atau Circuit Breaking.

All

All

All

Juli 2024

Feature

Description

Regions

Versions

Editions

Documentation

ASM Gateway support for HTTP/3 and QUIC protocols

ASM Gateway kini mendukung protokol HTTP/3. Dibandingkan HTTP/2, HTTP/3 menyediakan latensi handshake yang lebih rendah, mekanisme multiplexing baru, migrasi koneksi, dan keamanan yang ditingkatkan. HTTP/3 berbasis protokol UDP, yang memungkinkan Anda mengaktifkan listener TCP dan UDP pada port yang sama tanpa memengaruhi traffic HTTP/1.1 atau HTTP/2 yang sudah ada.

All

1.16 atau yang lebih baru

All

Access an ASM ingress gateway using the HTTP/3 protocol

Maximum downstream connection limit for sidecar proxies

Anda kini dapat membatasi jumlah maksimum koneksi downstream yang diterima oleh proxy mesh. Hal ini membantu mencegah serangan berbahaya dengan mengontrol volume koneksi.

All

1.21 atau yang lebih baru

All

Configure a sidecar proxy

Support for path normalization policies

Anda kini dapat mengonfigurasi kebijakan normalisasi path untuk permintaan HTTP pada proxy mesh. Hal ini memastikan bahwa path permintaan HTTP dalam Service Mesh distandardisasi, mengurangi risiko keamanan.

All

1.21 atau yang lebih baru

All

Configure a path normalization policy for a service mesh

New policies for the ASM traffic scheduling suite

Suite penjadwalan traffic ASM kini mendukung empat kebijakan baru:

  • Kebijakan umpan balik loop tertutup: Memungkinkan peluncuran progresif untuk layanan baru.

  • Kebijakan batas konkurensi: Membatasi secara ketat konkurensi permintaan untuk suatu layanan.

  • Kebijakan penjadwalan konkurensi: Melakukan penjadwalan permintaan berbasis prioritas sambil membatasi konkurensi secara ketat.

  • Kebijakan penjadwalan kuota: Melakukan penjadwalan permintaan berbasis prioritas sambil memastikan laju permintaan memenuhi persyaratan kuota.

All

1.21 atau yang lebih baru

All

Use the ASM traffic scheduling suite for traffic control in distributed systems

ASM Lab

ASM Lab memungkinkan Anda menyiapkan lingkungan lengkap untuk skenario spesifik dengan sekali klik. Ini mencakup beban kerja dan semua sumber daya declarative API (CR) yang diperlukan. Setiap skenario di ASM Lab menampilkan fitur spesifik dengan men-deploy sumber daya yang diperlukan secara otomatis dan menawarkan berbagai tingkat kontrol. Penyiapan sekali klik ini membantu Anda menjelajahi fitur-fitur canggih dari Service Mesh (ASM) dengan cepat.

Semua

1,21 atau yang lebih baru

Semua

ASM Lab

Juni 2024

Fitur

Deskripsi

Wilayah

Versi yang berlaku

Spesifikasi yang berlaku

Referensi

Pengambilan paket jaringan service mesh

Fitur ini memungkinkan Anda membuat network packet capture task untuk mengambil traffic dari workload tertentu di dalam service mesh, sehingga membantu Anda mendiagnosis masalah traffic yang kompleks dengan cepat.

Semua

1.21 atau lebih baru

Semua

Gunakan tugas pengambilan paket jaringan untuk mendiagnosis traffic di dalam mesh

ASM traffic scheduling suite

Berdasarkan prinsip service mesh, ASM traffic scheduling suite menyediakan berbagai kebijakan penjadwalan untuk manajemen traffic lanjutan, seperti throttling per pengguna dan penjadwalan prioritas request.

Semua

1.21 atau lebih baru

Semua

Gunakan ASM traffic scheduling suite untuk pengendalian traffic di sistem terdistribusi

Load balancing EWMA

Load balancer EWMA memilih endpoint dengan menghitung skor berdasarkan rata-rata bergerak dari faktor-faktor seperti weight statis, latency, dan Error Rate. Hal ini meningkatkan kinerja keseluruhan dengan menghindari endpoint yang berkinerja buruk selama lonjakan latency atau error sesekali.

Semua

1.21 atau lebih baru

Semua

Gunakan Exponentially Weighted Moving Average (EWMA) untuk load balancing berbasis latency workload

Integrasi Knative yang ditingkatkan

Knative pada ASM diperbarui ke versi 1.12.4. Rilis ini menyederhanakan integrasi dengan Container Service for Knative dan menawarkan pengalaman deployment satu klik.

Semua

1.21 atau lebih baru

Semua

Gunakan ASM untuk menyederhanakan manajemen workload Serverless

Dukungan Terraform yang ditingkatkan

  • Memperbarui contoh dokumentasi agar menggunakan versi terbaru ASM.

  • Menambahkan bagian baru tentang modifikasi properti Service Mesh (ASM) instance dengan Terraform.

  • Menyediakan panduan untuk menangani bidang yang dihapus saat Anda menjalankan terraform apply.

Semua

1.21 atau lebih baru

Semua

Kelola instans ASM menggunakan Terraform

Mei 2024

Fitur

Deskripsi

Wilayah

Versi yang berlaku

Edisi yang berlaku

Referensi

Dukungan untuk Istio 1.21

Rilis ini menambahkan dukungan untuk Istio 1.21, yang kini tersedia secara umum. Versi ini mencakup fitur-fitur terbaru dari komunitas:

  • Saat Anda menulis Virtual Service atau Destination Rule untuk Service bertipe ExternalName, Anda harus menggunakan nama domain yang dituju oleh layanan tersebut.

  • Dalam Virtual Service, Anda kini dapat mengatur header :authority pada bidang HTTPRouteDestination.

  • Dalam Destination Rule, Anda kini dapat mengonfigurasi maxConcurrentStreams untuk kolam koneksi HTTP dan idleTimeout untuk kolam koneksi TCP.

  • Anda kini dapat menggunakan resource Sidecar untuk mengontrol pengaturan kolam koneksi untuk permintaan inbound ke Sidecar Proxy.

Penting

Pada versi 1.21, kemampuan memuat konfigurasi bootstrap untuk Sidecar Proxy sebelum startup telah ditinggalkan (deprecated). Untuk informasi selengkapnya, lihat Configure a sidecar proxy.

Semua

1.21 atau lebih baru

Semua

Versioning

Peningkatan Traffic Lane

Traffic Lane 3.0 kini mendukung propagasi header baggage dan routing traffic berbasis persentase.

Semua

1.21 atau lebih baru

Semua

Kemampuan multi-kluster yang ditingkatkan

Rilis ini memperkenalkan solusi jaringan multi-kluster baru. Ketika jaringan kluster dasar tidak dapat dihubungkan secara langsung, Anda dapat menggunakan ASM East-West Gateway untuk menghubungkannya melalui internet publik. Dokumen baru, Overview of multi-cluster management, menjelaskan mode dan jalur untuk manajemen multi-kluster di ASM.

Semua

1.21 atau lebih baru

Semua

Disaster recovery for multiple ACK clusters in different VPCs (achieving network connectivity based on ASM cross-cluster mesh proxies)

Mesh Topology mendukung tampilan subgraf

Mesh Topology kini memungkinkan Anda memilih Namespace atau Application untuk melihat sub-topologinya. Fitur ini membuat topologi layanan lebih mudah dilihat dan digunakan dalam penerapan skala besar.

Semua

1.21 atau lebih baru

Semua

Enable Mesh Topology to improve observability

Konfigurasi tingkat entri rute untuk ASMCompressor

ASMCompressor kini mendukung konfigurasi tingkat entri rute, yang memungkinkan Anda mengaktifkan kompresi secara default sekaligus menonaktifkannya untuk entri rute tertentu. Hal ini menyederhanakan konfigurasi dan mengurangi risiko salah konfigurasi.

Semua

1.21 atau lebih baru

Semua

Use ASMCompressor to define compression configurations for inter-application service calls

April 2024

Feature

Description

Regions

Istio version

Editions

References

Dukungan Istio 1.21

Rilis ini menambahkan dukungan untuk Istio 1.21 sebagai Canary Release, yang mencakup fitur-fitur terbaru dari komunitas:

  • Untuk Service bertipe ExternalName, resource VirtualService dan DestinationRule harus menggunakan Domain Name yang dituju oleh layanan tersebut.

  • Pada VirtualService, Anda dapat mengatur header :authority di bidang HTTPRouteDestination.

  • Pada DestinationRule, Anda dapat mengonfigurasi maxConcurrentStreams untuk kolam koneksi HTTP dan idleTimeout untuk kolam koneksi TCP.

  • Anda dapat menggunakan konfigurasi traffic pada resource Sidecar untuk mengelola pengaturan kolam koneksi pada permintaan inbound ke proxy sidecar.

Penting

Sejak versi 1.21, pemuatan Configuration bootstrap untuk Sidecar Proxy sebelum startup telah ditinggalkan. Untuk informasi selengkapnya, lihat Configure a sidecar proxy.

Semua

1.21 atau lebih baru

Semua

Versioning

Penerbitan Sertifikat Otomatis untuk gerbang ASM menggunakan Protokol ACME

Protokol ACME memungkinkan certificate authority (CA) untuk secara otomatis memverifikasi kepemilikan Domain Name pemohon sebelum menerbitkan Sertifikat. Gerbang Service Mesh (ASM) dapat terhubung ke berbagai CA melalui Protokol ACME untuk memperoleh Sertifikat Domain Name secara dinamis, sehingga mengurangi beban maintenance Sertifikat.

Semua

Semua

Semua

Issue certificates for an ASM gateway from an ACME CA

Optimasi performa bidang data dengan eRDMA dan SMC

Anda dapat mengaktifkan optimasi performa berbasis SMC untuk komunikasi Data Plane Service Mesh pada instans Elastic Compute Service (ECS) generasi kedelapan Alibaba Cloud yang mendukung eRDMA dan menjalankan Alibaba Cloud Linux (Alinux) 3.

Semua

1.21 atau lebih baru

Semua

Accelerate network performance between service mesh pods based on eRDMA

Kelola konektivitas cross-VPC antara kluster Control Plane dan Data Plane dengan PrivateLink

Ketika sebuah instans Service Mesh (ASM) dan kluster Container Service for Kubernetes (ACK) Data Plane berada di Region yang sama tetapi VPC yang berbeda, Anda dapat menggunakan PrivateLink untuk membangun konektivitas antara kluster Control Plane dan Data Plane. ASM menyediakan metode berbasis CRD untuk menyederhanakan konfigurasi jaringan.

Semua

1.21 atau lebih baru

Semua

Manage connectivity between control plane and data plane clusters across VPCs using PrivateLink

Percepat inferensi untuk layanan model dengan dynamic subset routing

Dynamic subset routing di Service Mesh (ASM) mengarahkan permintaan langsung ke Runtime Environment yang tepat, sehingga mempercepat proses Inferensi untuk layanan model.

Semua

1.21 atau lebih baru

Semua

Use dynamic subset routing to accelerate model service mesh inference

Gunakan ASMCircuitBreaker untuk mengonfigurasi aturan pemutus sirkuit pada traffic panggilan antar-layanan

Gunakan CRD ASMCircuitBreaker untuk mengonfigurasi aturan pemutus sirkuit pada lalu lintas timur-barat.

Semua

1.19 dan lebih baru

Semua

Use ASMCircuitBreaker to configure circuit breaker rules for inter-service call traffic

Maret 2024

Feature

Description

Regions

Istio versions

Product specifications

References

Plain text format for access logs

Kini Anda dapat mengeluarkan log akses ke Container Standard Output dalam format plain text. Format ini lebih hemat ruang dan padat informasi dibandingkan JSON.

All

v1.20 dan yang lebih baru

All

Observability configuration

Configure Maintenance Windows for the Managed Control Plane

Kini Anda dapat menetapkan Maintenance Window untuk Service Mesh Anda guna menentukan kapan maintenance otomatis pada Managed Control Plane dilakukan.

All

All

All

Using Service Mesh Maintenance Windows

Develop Wasm Extensions for the Mesh Proxy using Go

Kini Anda dapat mengembangkan Wasm Extensions dalam Go dan menyuntikkannya ke dalam filter chain Mesh Proxy. Ekstensi ini memungkinkan Anda menerapkan logika kustom, seperti memodifikasi Header HTTP secara dinamis, menyesuaikan routing, atau mengintegrasikan dengan layanan otorisasi eksternal.

All

v1.18 dan yang lebih baru

All

Write Wasm Extensions for the Mesh Proxy using Go

Support for Managed Security Groups

Instance ASM baru kini menggunakan Managed Security Groups. Kelompok ini memberikan keamanan yang lebih baik untuk Managed Control Plane.

All

v1.20 dan yang lebih baru

All

Create an ASM Instance

Februari 2024

Feature

Description

Regions

Applicable Istio versions

Applicable editions

References

Dukungan untuk Istio 1.20

Menambahkan dukungan untuk Istio 1.20 dan fitur-fitur terbaru dari komunitasnya.

All

v1.20 dan yang lebih baru

All

Versioning

Canary upgrade untuk ASM gateway

Service Mesh (ASM) kini mendukung canary upgrade untuk ASM gateway guna menjamin kelangsungan bisnis. Anda dapat menerapkan versi gateway baru untuk memverifikasi traffic sebelum menyelesaikan upgrade penuh. Jika terjadi masalah, Anda dapat melakukan rollback kapan saja dengan menghapus Pod versi baru tersebut. Setelah masalah terselesaikan, Anda dapat melanjutkan upgrade.

All

v1.20 dan yang lebih baru

All

Perform a canary upgrade for an ASM gateway

Pengumpulan metrik pemantauan terenkripsi

Service Mesh (ASM) kini menggunakan mutual TLS (mTLS) untuk mengenkripsi metrik pemantauan aplikasi dalam mesh, sehingga menyediakan tingkat keamanan yang sama seperti komunikasi antar layanan.

All

All

All

Collect monitoring metrics for in-mesh applications via mTLS

Peningkatan pusat plugin dan Filter Envoy

  • Pusat plugin kini mendukung tipe plugin tambahan. Custom Resource Definition (CRD) ASMGrpcJsonTranscoder kini menyediakan transkoding dari HTTP/JSON ke gRPC.

  • Pusat plugin memungkinkan Anda membuat beberapa instans plugin, masing-masing dengan konfigurasi dan cakupan efektif sendiri.

  • Anda kini dapat bind templat Filter Envoy ke rentang versi service mesh tertentu, bukan hanya ke satu versi saja.

All

v1.18 dan yang lebih baru

All

Manajemen deklaratif untuk templat Filter Envoy dan jalur lalu lintas

  • Anda kini dapat menggunakan Custom Resource Definition (CRD) untuk mengelola templat Filter Envoy.

  • Demikian pula, Anda dapat menggunakan CRD untuk mengelola jalur lalu lintas.

  • Selain itu, Anda dapat mengelola jalur lalu lintas menggunakan pendekatan GitOps dengan Argo CD.

All

v1.20 dan yang lebih baru

All

Januari 2024

Feature

Description

Regions

Istio versions

Editions

References

AI-powered mesh diagnostics

Mengintegrasikan asisten AI untuk memberikan analisis cerdas. Setelah hasil diagnostik dihasilkan, Large Language Model (LLM) menjelaskan penyebab setiap masalah dan merekomendasikan solusi.

All

All

All

Use ASM mesh diagnostics

Enhanced Mesh Topology

Fitur Mesh Topology meningkatkan observabilitas dan kegunaan.

  • Mesh Topology kini menghitung dan menampilkan konfigurasi circuit breaking atau rate limiting yang efektif untuk layanan dan beban kerja. Fitur ini tersedia pada edisi ASM Enterprise dan Ultimate.

  • Pada mode single-cluster, mengaktifkan managed mode untuk Mesh Topology secara otomatis mengisi parameter terkait, sehingga meningkatkan kegunaan.

  • Server Load Balancer (SLB) yang digunakan oleh layanan Mesh Topology kini mendukung metode penagihan Pay-as-you-go untuk mengurangi biaya.

All

All

All

Enable Mesh Topology to improve observability

Support for custom request and response headers

Menambahkan dukungan untuk menyesuaikan header permintaan dan respons menggunakan resource VirtualService dan EnvoyFilter.

All

All

All

Scenario-based rate limiting

Memperkenalkan praktik terbaik untuk menerapkan rate limiting dalam skenario berikut:

  • Konfigurasikan aturan local rate limiting pada gerbang masuk ASM untuk satu entri rute atau kombinasi nama domain gerbang dan Port.

  • Konfigurasikan aturan global rate limiting pada gerbang masuk ASM untuk satu entri rute atau kombinasi nama domain gerbang dan Port, dengan mencocokkan permintaan berdasarkan header permintaan tertentu, parameter kueri, atau alamat IP client.

  • Konfigurasikan aturan local rate limiting untuk permintaan ke Port dan path tertentu dari layanan aplikasi.

  • Konfigurasikan aturan global rate limiting untuk permintaan ke Port dan path tertentu dari layanan aplikasi.

All

v1.11.5 and later

Enterprise and Ultimate editions

Desember 2023

Fitur

Deskripsi

Wilayah

Versi Istio

Edisi

Referensi

Dukungan untuk rilis patch Istio 1.19 dan 1.18

  • Menambahkan dukungan untuk Istio 1.19, mencakup fitur terbaru dari komunitas serta perbaikan CVE dari upstream.

  • Memperkenalkan patch untuk Istio 1.18 yang meningkatkan versinya ke 1.18.6 dan mencakup perbaikan CVE dari upstream.

Semua

Semua

Semua

Tidak ada

Penagihan pay-as-you-go untuk Server Load Balancer

Saat Anda membuat instans Service Mesh (ASM) baru, sistem secara otomatis membuat Server Load Balancer (CLB) internal dengan model penagihan pay-as-you-go untuk mengakses API Server dan lapisan kontrol Istio.

Semua

Semua

Semua

Dukungan aturan penyaringan log berbasis CEL

Anda kini dapat menggunakan Common Expression Language (CEL) untuk menetapkan aturan penyaringan log. Dalam skenario lalu lintas tinggi, penyaringan log berdasarkan kondisi tertentu mengurangi beban proxy sidecar dan memungkinkan Anda fokus pada konten log yang kritis.

Semua

v1.18 dan yang lebih baru

Semua

Tulis aturan penyaringan log akses menggunakan CEL

Manajemen Local Throttling yang disederhanakan

Rilis ini menyempurnakan fitur Local Throttling. Antarmuka grafis baru di Traffic Management Center menyederhanakan proses konfigurasi, mengurangi kesalahan operasional, dan meningkatkan kegunaan.

Semua

v1.18 dan yang lebih baru

Semua

November 2023

Feature

Description

Regions

Istio version

Editions

References

Support for Model Service Mesh

Fitur ini memungkinkan Anda mengelola dan mengarahkan layanan model melalui mesh. Fitur ini menyediakan kemampuan manajemen traffic tingkat lanjut, seperti Traffic Splitting, A/B Testing, dan Canary Releases untuk kontrol granular atas traffic layanan model. Anda juga dapat dengan mudah beralih antar versi model dan melakukan Rollback.

Dynamic Routing mengarahkan permintaan ke layanan model yang sesuai berdasarkan atribut seperti tipe model, format data, atau metadata lainnya.

Model Service Mesh membantu pengembang menerapkan, mengelola, dan menskalakan Machine Learning Model dengan mudah sekaligus menjamin High Availability, Elasticity, dan fleksibilitas.

All

v1.18 dan yang lebih baru

All

Standalone deployment for ASM gateways in a Serverless architecture

Fitur ini memperkenalkan arsitektur gerbang Serverless yang menggunakan Virtual Node dan Elastic Container Instance (ECI). Model Standalone Deployment ini ideal untuk skenario yang membutuhkan Elasticity dan operasi tanpa node.

All

v1.18 dan yang lebih baru

All

Use an ASM Serverless gateway to improve high availability and elasticity

Server Load Balancer (CLB) support for Managed Mesh Topology

Kini Anda dapat menggunakan Server Load Balancer (CLB) untuk mengakses aplikasi dalam Managed Mesh Topology secara langsung, yang menyederhanakan konfigurasi akses topologi tersebut.

All

v1.18 dan yang lebih baru

All

Enable managed mode for mesh topology

Support for KServe 0.11

Rilis ini menambahkan dukungan integrasi dengan KServe 0.11, yang menyederhanakan pengelolaan beban kerja layanan model. Kini Anda dapat menerapkan layanan Transformer menggunakan InferenceService dan memilih versi KServe saat integrasi.

All

v1.18 dan yang lebih baru

All

Use InferenceService to deploy a Transformer service

Support for OpenTelemetry Collector integration

Service Mesh (ASM) kini mengekspor data Tracing melalui OpenTelemetry Collector, yang menyederhanakan koneksi ke ARMS Tracing Analysis atau layanan Tracing yang dikelola sendiri. Integrasi Zipkin yang sudah ada tetap didukung.

All

v1.18 dan yang lebih baru

All

Oktober 2023

Fitur

Deskripsi

Wilayah

Versi Istio

Spesifikasi produk

Referensi

Memperkenalkan ASMCompressor, sebuah Custom Resource Definition (CRD) untuk mengonfigurasi kompresi antar layanan aplikasi.

Custom Resource Definition (CRD) ini menyediakan metode deklaratif untuk mengonfigurasi kompresi pada panggilan antar layanan aplikasi. CRD ini menawarkan cara konsisten untuk menambahkan filter kompresi ke aplikasi dan mendukung algoritma kompresi Gzip maupun Brotli.

Semua

v1.18 dan versi setelahnya

Semua

Memperkenalkan ASMGrpcJsonTranscoder, sebuah Custom Resource Definition (CRD) untuk mengonfigurasi transkoding JSON/HTTP ke gRPC dalam komunikasi antar-layanan.

Custom Resource Definition (CRD) ini memungkinkan Anda mengonfigurasi transkoding dari JSON/HTTP ke gRPC untuk panggilan antar layanan aplikasi. CRD ini menyediakan cara konsisten untuk menambahkan filter transkoding ke aplikasi.

Semua

v1.18 dan versi setelahnya

Semua

Mengaktifkan plugin Wasm kustom untuk bidang data ASM.

Anda dapat mengonfigurasi plugin Wasm kustom untuk proxy mesh atau gateway ASM guna memperluas kemampuan bidang data. Plugin Wasm dapat ditulis dalam berbagai bahasa, seperti C++ dan Go, serta dapat dimuat dari berbagai sumber, termasuk titik akhir HTTP, hub gambar OCI, atau ConfigMap.

Semua

v1.18 dan versi setelahnya

Semua

Gunakan plugin Wasm Coraza untuk menerapkan kemampuan WAF pada gateway ASM

Memperkenalkan ASMGlobalRateLimiter untuk mengaktifkan pembatasan laju global pada gateway dan layanan aplikasi.

Custom Resource Definition (CRD) ini menyediakan metode deklaratif untuk mengonfigurasi pembatasan laju global pada gateway dan layanan aplikasi.

Semua

v1.18 dan versi setelahnya

Semua

September 2023

Fitur

Deskripsi

Wilayah

Versi Istio

Edisi

Referensi

Dynamic Subset Load Balancing

Fitur ini menyediakan dynamic subset load balancing, yang memungkinkan Anda memilih Subset Layanan target secara fleksibel berdasarkan informasi permintaan seperti metadata.

Semua

v1.18 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Dynamic subset routing

Traffic Lane 2.0 dengan Dukungan Mode Strict dan Loose

Mode loose mencakup mekanisme fallback ke Traffic Lane garis dasar, yang menyederhanakan penanganan permintaan dalam skenario di mana header end-to-end sudah dipropagasi.

Semua

v1.18 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Mesh Topology 2.0 dengan Dukungan Managed Mode

Dibandingkan dengan mengaktifkan Mesh Topology dalam mode penyebaran pada kluster Kubernetes Data Plane, Managed Mode menawarkan keunggulan signifikan, termasuk observabilitas multi-kluster terpadu, Konfigurasi yang disederhanakan, serta keandalan layanan yang lebih tinggi.

Semua

v1.18 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Aktifkan Managed Mode untuk Mesh Topology

Agustus 2023

Feature

Description

Regions

Istio versions

Editions

References

Dukungan untuk mode Data Plane baru

Rilis ini memperkenalkan mode Data Plane baru yang kompatibel dengan Istio Ambient Mesh dari komunitas. Mode ini memungkinkan adopsi teknologi Service Mesh secara bertahap, sehingga Anda dapat menggunakan fitur-fitur sesuai kebutuhan, termasuk kemampuan routing dan otorisasi baru pada Layer 4 (L4) dan Layer 7 (L7).

All

v1.18 dan versi lebih baru

Enterprise Edition, Ultimate Edition

Dukungan untuk Istio 1.18

Service Mesh (ASM) kini mendukung Istio 1.18, yang mencakup fitur-fitur terbaru dari komunitas.

All

v1.18 dan versi lebih baru

All

None

Mode CNI default saat pembuatan instans ASM

Mode CNI Plugin kini diaktifkan secara default ketika Anda membuat instans Service Mesh (ASM). Hal ini memastikan kompatibilitas dengan CNI DaemonSet di lingkungan seperti Container Service for Kubernetes (ACK) pada Elastic Container Instance (ECI) dan ACK Serverless.

All

v1.18 dan versi lebih baru

All

Enable the CNI plugin to improve security

Dukungan untuk Knative 1.8

Service Mesh (ASM) v1.18 kini menggunakan Knative 1.8 secara default saat men-deploy beban kerja serverless dengan Knative.

All

v1.18 dan versi lebih baru

All

Use ASM to simplify the management of serverless workloads

Dukungan Network Load Balancer (NLB) untuk Ingress Gateways

Anda kini dapat membuat Ingress Gateway dengan Network Load Balancer (NLB), memanfaatkan performa tinggi dan kemampuan auto-scaling-nya untuk meningkatkan stabilitas traffic.

All

v1.18 dan versi lebih baru

All

Use a Network Load Balancer (NLB) in an ASM Ingress Gateway

Juli 2023

Feature

Description

Regions

Istio version

Edition

References

Control plane canary upgrade

Menyediakan upgrade canary yang lebih aman dan stabil untuk versi control plane baru dengan menggunakan mode berbasis revision dan label.

All

v1.16 dan versi setelahnya

Enterprise Edition, Ultimate Edition

Use canary mode to enhance upgrade stability

Simplified label sync management for global namespaces

Fitur ini memungkinkan Anda mengaitkan namespace global dengan Kubernetes Cluster tertentu dan melakukan sinkronisasi selektif label namespace yang berbeda ke kluster yang berbeda.

Konsol ASM kini menyediakan label namespace istio.io/rev untuk menyederhanakan injeksi proxy untuk berbagai versi selama upgrade canary.

All

v1.16 dan versi setelahnya

All

Manage global namespaces

Audit alerts for mesh resource operations

Setelah Anda mengaktifkan fitur mesh audit, Anda dapat mengonfigurasi peringatan di Simple Log Service (SLS) untuk perubahan pada resource mesh guna memberi notifikasi kepada kontak peringatan setiap kali resource penting dimodifikasi.

All

v1.15 dan versi setelahnya

All

Configure audit alerts for mesh resource operations

Adaptive configuration push for egress gateways

Saat adaptive configuration push diaktifkan, kluster akan men-deploy egress gateway bernama istio-axds-egressgateway dan memungkinkan Anda memodifikasi konfigurasinya.

All

v1.15 dan versi setelahnya

All

Use adaptive configuration push to improve control plane push efficiency

External OPA execution engine integration

Dibandingkan dengan pola sidecar, mesin eksekusi Open Policy Agent (OPA) eksternal mengonsumsi lebih sedikit resource, memungkinkan integrasi aplikasi tanpa perlu restart, serta memberikan fleksibilitas lebih besar dalam menentukan permintaan mana yang menjalankan kebijakan OPA.

All

v1.15 dan versi setelahnya

All

Use ASM security policies to connect to an external OPA execution engine

Gateway log dashboards

Halaman log tingkat gateway yang baru memungkinkan Anda melihat log mentah dan dasbor log untuk gateway tertentu.

All

v1.17 dan versi setelahnya

All

Juni 2023

Feature

Description

Regions

Applicable Istio versions

Applicable editions

References

New observability management center 2.0

Menyediakan konfigurasi terpadu untuk log, metrik pemantauan, dan Tracing Analysis.

All

v1.17.2.35 dan yang lebih baru

All

Support for dynamically merging Istio and application monitoring metrics

Memungkinkan layanan aplikasi dengan endpoint pemantauan Prometheus mengekspor metrik bisnisnya melalui proxy mesh dengan menggabungkannya bersama metrik Istio.

All

v1.17 dan yang lebih baru

All

Merge monitoring metrics from Istio and applications

Service Discovery scope configuration supports a denylist mode for namespaces

Konfigurasi cakupan penemuan layanan kini mendukung mode allowlist maupun denylist. Dalam mode denylist, lapisan kontrol Service Mesh (ASM) menemukan dan memproses aplikasi di semua namespace kecuali yang ada dalam denylist. Hal ini meningkatkan efisiensi pendorongan konfigurasi dari lapisan kontrol ke proxy sidecar bidang data.

All

v1.17 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Configure the service discovery scope to improve mesh configuration push efficiency

Traffic management now supports a Fallback Mechanism

Saat panggilan layanan gagal, mekanisme fallback menyediakan jalur eksekusi alternatif. Service Mesh (ASM) mendukung pendefinisian parameter fallback dalam VirtualService untuk mengaktifkan mekanisme fallback bagi permintaan layanan yang gagal.

All

v1.17 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Configure fallback routing in ASM

Mesh topology now supports login with Resource Access Management (RAM) users and custom access methods

Login menggunakan RAM user Alibaba Cloud kini menjadi metode default untuk mengakses konsol UI mesh topology. Anda juga dapat menyesuaikan akses dengan mengonfigurasi nama domain, port, path root, dan protokol.

All

v1.17 dan yang lebih baru

All

Enable the mesh topology to improve observability

ASM certificate management can now send anomaly alerts to Simple Log Service (SLS)

Anda kini dapat mengonfigurasi peringatan untuk manajemen sertifikat dalam peringatan lapisan kontrol. Fitur ini mendukung dua Jenis Peringatan: Expired dan Expiring Soon.

All

v1.17 dan yang lebih baru

All

Use ASM certificate management

Mei 2023

Feature

Description

Regions

Istio versions

Applicable editions

References

Support for Istio 1.17

Rilis ini menambahkan dukungan untuk Istio 1.17, yang mencakup fitur-fitur terbaru dari komunitas.

All

v1.17 and later

All

None

Integration with KServe for MLOps management

Alibaba Cloud Service Mesh (ASM) kini terintegrasi dengan KServe untuk menyederhanakan pengelolaan beban kerja layanan model.

All

v1.17 and later

Enterprise Edition, Ultimate Edition

Integrate ASM with KServe for cloud-native AI model inference services

Support for Serverless Gateway

Serverless Gateway ASM adalah faktor bentuk gerbang berbasis Virtual Node dan Elastic Container Instance (ECI). Gerbang ini dirancang untuk skenario yang elastis dan bebas node.

All

v1.16 and later

Enterprise Edition, Ultimate Edition

Use ASM Serverless Gateways to support elastic business scenarios

Global certificate management

ASM kini mendukung manajemen Sertifikat global:

  • Sertifikat dari layanan manajemen sertifikat dapat dirujuk langsung dalam Gateway Rule.

  • Mendukung sertifikat TLS dan mTLS.

  • Mendukung peringatan kedaluwarsa sertifikat.

All

v1.17 and later

All

Use an ASM gateway to enable secure HTTPS services

Enhanced Mesh Topology for visualizing Istio resources

Halaman Mesh Topology kini menyertakan opsi tampilan "Virtual Service badge" yang memvisualisasikan sumber daya VirtualService yang telah dikonfigurasi dalam topologi.

All

v1.15 and later

Enterprise Edition, Ultimate Edition

Enable Mesh Topology to improve observability

Exclude specific Namespaces in Mesh Diagnostics

Anda kini dapat memilih Namespace yang ingin dikecualikan dari Mesh Diagnostics. Tidak akan ada hasil diagnostik yang dihasilkan untuk Namespace yang dikecualikan tersebut.

All

v1.17 and later

All

Use ASM Mesh Diagnostics

April 2023

Feature

Description

Release region

Istio version

Edition

References

Dukungan untuk Istio 1.16

Menambahkan kompatibilitas dengan seri rilis komunitas Istio 1.16.

All

v1.16 dan versi selanjutnya

All

None

Manajemen injeksi sidecar yang ditingkatkan

Menyederhanakan manajemen konfigurasi untuk kebijakan injeksi dan injector sidecar.

All

v1.16 dan versi selanjutnya

All

Aktifkan injeksi otomatis dengan berbagai cara

Dukungan untuk plugin gRPC-JSON transcoder

Memungkinkan Anda mengakses layanan gRPC menggunakan RESTful API atau alat HTTP/JSON lainnya, sehingga menyederhanakan integrasi.

All

v1.16 dan versi selanjutnya

Enterprise Edition, Ultimate Edition

Gunakan ASMGrpcJsonTranscoder untuk memanggil layanan gRPC dalam mesh menggunakan HTTP/JSON

Dukungan login RAM ke Mesh Topology

Memungkinkan Anda login dengan identitas Resource Access Management (RAM) Alibaba Cloud, sehingga mengaktifkan Single Sign-On (SSO) untuk antarmuka pengguna Mesh Topology.

All

v1.16 dan versi selanjutnya

Enterprise Edition, Ultimate Edition

Login ke ASM Mesh Topology menggunakan Akun Alibaba Cloud

Maret 2023

Fitur

Deskripsi

Wilayah

Versi Istio

Edisi

Referensi

Integrasi dengan Web Application Firewall (WAF)

  • Mengintegrasikan Gateway dengan Web Application Firewall (WAF) untuk menyediakan pencegahan Serangan terhadap Service Anda.

  • Anda kini dapat menggunakan format log akses kustom untuk melihat Header yang ditambahkan WAF ke Permintaan asal, sehingga menyederhanakan O&M (Operations and Maintenance).

Semua

Semua

Enterprise Edition, Ultimate Edition

Integrasikan Gateway ASM dengan WAF

Dukungan untuk konfigurasi resource Ingress

Anda kini dapat menggunakan resource Ingress dalam Kluster Data Plane untuk menentukan aturan traffic bagi Gateway ASM.

Semua

v1.16 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Gunakan Gateway ASM sebagai controller Ingress untuk mengekspos layanan dalam kluster

Dukungan untuk mengelola layanan Knative

Mengintegrasikan kemampuan Knative Serving dari Container Service for Kubernetes (ACK) dan ACK Serverless Cluster untuk menyederhanakan pengelolaan beban kerja arsitektur tanpa server.

Semua

v1.16 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Gunakan ASM untuk menyederhanakan pengelolaan beban kerja arsitektur tanpa server

Mesh Topology mendukung login OIDC (OpenID Connect)

Mengintegrasikan protokol OIDC (OpenID Connect) dengan Identity Provider (IdP), memungkinkan Anda mengonfigurasi Single Sign-On (SSO) untuk Mesh Topology dari Konsol ASM.

Semua

v1.15.3.120 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Aktifkan Mesh Topology untuk meningkatkan observabilitas

Sidecar Proxy mendukung Mode Overcommitment

Saat overcommitment resource dinamis diaktifkan, Anda dapat menetapkan tipe resource untuk Pod Proxy.

Semua

v1.16 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Konfigurasikan resource overcommitment dinamis ACK dalam sidecar

Kebijakan traffic egress baru: ASMEgressTrafficPolicy

ASMEgressTrafficPolicy mendefinisikan cara mengelola dan mengakses traffic eksternal melalui Egress Gateway. Anda dapat mengombinasikannya dengan resource Sidecar dan AuthorizationPolicy untuk kontrol yang lebih komprehensif terhadap traffic egress.

Semua

v1.16 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Dukungan untuk kebijakan retry default global untuk permintaan HTTP

Anda kini dapat mengonfigurasi kebijakan retry default global untuk permintaan HTTP, termasuk jumlah retry, timeout retry, dan kondisi retry.

Semua

v1.15 dan yang lebih baru

Semua

Tidak ada

Februari 2023

Feature

Description

Regions

Istio version

Editions

References

Rilis Istio versi 1.15.3.105

Kompatibel dengan seri Istio 1.15 komunitas. Mendukung Kubernetes versi 1.21 hingga 1.25.

All

v1.15.3.105

All

None

Observabilitas mesh yang ditingkatkan

  • Dukungan penuh untuk mendefinisikan dan mengelola log, metrik pemantauan, dan tracing menggunakan Telemetry CRD.

  • Konfigurasi metrik pemantauan dioptimalkan serta kumpulan metrik minimum yang diperlukan untuk ASM Mesh Topology.

  • Mendukung konfigurasi detail halus baik di tingkat mesh global maupun Namespace.

All

All

All

Sesuaikan metrik di ASM

Peningkatan Kinerja Topologi Mesh

  • Secara signifikan meningkatkan kecepatan pemuatan graf ASM Mesh Topology pada kluster dengan lebih dari 150 Pod.

  • ASM Mesh Topology mendukung konfigurasi opsional untuk Workload Health Checks. Menonaktifkan fitur ini dapat meningkatkan kecepatan pemuatan graf topologi.

All

v1.14 dan yang lebih baru

All

Aktifkan ASM Mesh Topology untuk observabilitas yang lebih baik

Manajemen traffic multi-kluster yang ditingkatkan

Mendukung konfigurasi In-cluster Traffic Locality di lingkungan multi-kluster. Ketika fitur ini diaktifkan untuk suatu layanan, traffic hanya diarahkan ke Workload dalam kluster yang sama.

All

v1.15.3.101 dan yang lebih baru

All

Pertahankan traffic dalam kluster pada skenario multi-kluster

Konfigurasi Sidecar Proxy yang ditingkatkan

  • Konfigurasi global Sidecar Proxy kini mencakup pengaturan jumlah thread istio-proxy dan statistik pemantauan, selaras dengan konfigurasi tingkat Namespace dan tingkat Workload.

  • Mendukung konfigurasi Environment Variables untuk Sidecar Proxy.

All

v1.15.3.101 dan yang lebih baru

All

Konfigurasikan proxy Sidecar

Kustomisasi dan observabilitas gerbang ASM yang ditingkatkan

  • Manajemen konfigurasi gerbang yang ditingkatkan dalam mode multi-kluster.

  • Mendukung konfigurasi metrik kustom yang lebih fleksibel.

  • Menambahkan Monitoring Dashboard status gerbang baru untuk pemantauan waktu nyata terhadap Metrik Utama Pod gerbang.

All

All

Enterprise Edition, Ultimate Edition

Konfigurasikan gerbang masuk terpadu untuk beberapa kluster

Januari 2023

Feature

Description

Region

Applicable Istio versions

Applicable editions

References

Custom time ranges in grid topology

Grid Topology kini memungkinkan Anda melakukan kueri terhadap graf topologi untuk rentang waktu apa pun dalam 90 hari terakhir, sehingga mempermudah peninjauan topologi historis.

All

v1.14 dan yang lebih baru

All

Aktifkan Grid Topology untuk meningkatkan observabilitas

Enhanced configuration parameters for data plane sidecar proxies

Opsi baru memungkinkan Anda mengonfigurasi variabel lingkungan Sidecar Proxy untuk memuat konfigurasi bootstrap sebelum proxy dimulai.

All

v1.15.3.63 dan yang lebih baru

All

Konfigurasikan Sidecar Proxies

Enhanced gateway security capabilities

Gateway kini menyediakan konfigurasi tunggal untuk Single Sign-On (SSO) berbasis OpenID Connect (OIDC) dan Autentikasi JWT.

All

v1.15.3.25 dan yang lebih baru

Enterprise Edition, Ultimate Edition

Catatan rilis historis

Untuk catatan rilis Service Mesh (ASM) sebelum tahun 2023, lihat Catatan rilis historis (sebelum 2023).