Topik ini mencantumkan catatan rilis untuk Service Mesh (ASM).
Januari–Februari 2025
Feature | Description | Regions | Versions | Editions | References |
Support for version 1.28 | Menambahkan dukungan untuk Istio versi 1.28.
| All | 1.28 | All | |
Enhanced pre-upgrade checks | Sebelum peningkatan, diagnostik mesh dijalankan untuk mendeteksi masalah konfigurasi dalam Service Mesh. Masalah ini tidak menghalangi peningkatan, tetapi kami merekomendasikan untuk memperbaikinya guna mencegah perilaku tak terduga setelahnya. | All | 1.25 dan yang lebih baru | All | |
Mesh diagnostics enhancement | Menambahkan pemeriksaan diagnostik baru untuk jumlah Pod yang berlebihan di Data Plane. | All | 1.25 dan yang lebih baru | All | |
Feature updates |
| All | 1.24 dan yang lebih baru | All |
November–Desember 2024
Feature | Description | Regions | Versions | Editions | References |
Support for version 1.27 | Menambahkan dukungan untuk Istio versi 1.27.
| All | 1.27 | All | |
Enhanced access to Istio resources via the data plane KubeAPI | Anda dapat menggunakan Terraform Kubernetes Provider di kluster Container Service for Kubernetes (ACK) untuk mengelola resource Service Mesh (ASM). | All | 1.26 dan yang lebih baru | All | Access Istio resources through the KubeAPI of a data plane cluster |
Mesh diagnostics enhancement | Menambahkan deteksi konflik untuk field | All | 1.27 dan yang lebih baru | All |
Oktober 2025
Feature | Description | Region | Version | Editions | References |
Support for version 1.26 |
| All | N/A | All | |
Enhanced graceful shutdown for Service Mesh (ASM) gateways | Mendukung durasi drain yang lebih lama dan meningkatkan dukungan untuk protokol HTTP dan gRPC. | All | 1.26 dan yang lebih baru | Enterprise Edition dan Ultimate Edition | |
Support for managing Service Mesh (ASM) through the ACK component center | Buat dan tambahkan instans Service Mesh (ASM) dari pusat komponen ACK. | All | N/A | All |
Agustus–September 2025
Feature | Description | Regions | Applicable versions | Applicable editions | References |
Enhanced data plane KubeAPI access | Menambahkan dukungan untuk operasi | All | 1.25.6.101 dan yang lebih baru | All | Access Istio resources through the KubeAPI of a data plane cluster |
New diagnostic checks for Mesh Diagnostics | Menambahkan pemeriksaan diagnostik berikut:
| All | 1.25.6.101 dan yang lebih baru | All | |
Graceful shutdown for waypoints in Ambient mode | Memungkinkan Anda menyesuaikan field | All | 1.25.6.101 dan yang lebih baru | All | |
ASM Gateway defaults to NLB | Network Load Balancer (NLB) adalah layanan load balancing Lapisan 4 berkinerja tinggi dengan elastisitas otomatis, dirancang untuk skenario konkurensi tinggi yang melibatkan banyak koneksi. | All | 1.18 dan yang lebih baru | Edisi Enterprise dan Ultimate |
Juni–Juli 2024
Feature | Description | Publishing region | Version | Edition | References |
Support for Version 1.25 | Mendukung Istio 1.25. Mode Ambient Sidecarless kini tersedia secara umum (GA):
| All | N/A | All | |
Mesh Diagnostics 2.0 | Menambahkan lebih dari 30 aturan diagnostik baru dan mendukung diagnostik untuk Mode Ambient Sidecarless. Hasil diagnostik kini distandardisasi dan lebih spesifik. Fitur ini kompatibel dengan komunitas hulu. | All | 1.25 dan yang lebih baru | All | N/A |
Support for Certificate Management | Anda kini dapat men-deploy sertifikat dari konsol Certificate Management Service langsung ke Kluster Data Plane untuk digunakan oleh Gateway ASM. | All | 1.25 dan yang lebih baru | All | Use SSL certificates from Certificate Management Service in an ASM gateway |
Enhanced Circuit Breaking and Throttling | Memperbaiki konsistensi semantik. Anda kini dapat mereferensikan objek resource, seperti VirtualService dan Kubernetes Service, dalam konfigurasi throttling. | All | 1.25 dan yang lebih baru | All | |
GUI Operations for the Traffic Scheduling Suite | Anda kini dapat mengaktifkan dan mengonfigurasi Traffic Scheduling Suite melalui GUI, yang mengurangi kompleksitas dan meningkatkan pengalaman pengguna. | All | All | All | Use the ASM traffic scheduling suite for traffic control in distributed systems |
April–Mei 2025
Feature | Description | Regions | Applicable versions | Applicable editions | References |
Proportional Sidecar Resource Allocation | Anda kini dapat mengatur rasio untuk mengalokasikan Resource ke Kontainer Sidecar secara proporsional terhadap Resource Kontainer Aplikasi yang sesuai. | All | 1.24 dan yang lebih baru | All | |
Local development and testing with KtConnect and Service Mesh | KtConnect adalah alat pengembangan lokal untuk Kubernetes. Proxy yang dideploy-nya kompatibel dengan kemampuan manajemen traffic inti Service Mesh (ASM). Integrasi ini membantu Anda melakukan debugging Aplikasi lokal lebih efisien dan mempercepat alur kerja pengembangan dan pengujian Anda. | All | All | All | Local development and testing with KtConnect and Service Mesh |
Custom status codes for local Rate Limiting | Anda kini dapat mengonfigurasi kode status HTTP kustom untuk respons ketika Rate Limit lokal dipicu. | All | 1.24.6.64 dan yang lebih baru | All | |
Distributed Tracing at the Namespace and Workload levels | Mulai dari versi 1.24.6.83, Anda dapat menggunakan Kubernetes API untuk mengonfigurasi Distributed Tracing pada level Namespace dan Workload dengan memodifikasi Resource Telemetry. | All | 1.24.6.83 dan yang lebih baru | All | |
Support for trusted CIDR blocks in X-Forwarded-For headers | Anda kini dapat mengonfigurasi blok CIDR tepercaya selain jumlah proxy tepercaya. Hal ini memberikan fleksibilitas lebih besar kepada Gateway untuk menentukan IP Sumber asli permintaan. | All | 1.24 dan yang lebih baru | All | Configure the X-Forwarded-For header to allow ASM Gateways to obtain client Source IPs |
Maret 2025
Feature | Description | Regions | Applicable versions | Applicable editions | References |
Forced sidecar injection policy | Aktifkan kebijakan injeksi sidecar ASM paksa di ACK Policy Management untuk mengamankan traffic timur-barat dalam Kluster Anda. | All | 1.24 dan yang lebih baru | All | |
ASMCircuitBreaker enhancements | ASMCircuitBreaker kini mendukung konfigurasi aturan Circuit Breaking untuk error Gateway. | All | 1.24.6.54 dan yang lebih baru | All | |
LLMRoute CRD for AI traffic routing | CRD | All | 1.21 dan yang lebih baru | All | |
Manage Service Mesh resources using the Go SDK | Gunakan Go SDK untuk mengelola resource Service Mesh secara terprogram. | All | 1.24 dan yang lebih baru | All | |
Configure Grafana Dashboards and Alert Rules for Circuit Breaking and Throttling | Pelajari praktik terbaik untuk mengonfigurasi Dasbor Grafana dan Aturan Peringatan untuk Circuit Breaking dan Throttling. | All | All | All | Configure Grafana Dashboards and Alert Rules for Circuit Breaking and Throttling |
Februari 2025
Feature | Description | Regions | Versions | Editions | References |
CNI compatibility with debian_12_7_x64_20G_alibase_20241031.vhd | Service Mesh (ASM) CNI kini mendukung node Debian. | All | 1.24 dan yang lebih baru | All | None |
Configure mesh instances using the ASMMeshConfig CRD | ASMMeshConfig adalah Resource Kustom yang disediakan oleh Service Mesh (ASM) untuk mengonfigurasi parameter inti service mesh secara global. CRD ini mengelola pengaturan tingkat mesh secara terpusat, seperti timeout koneksi, deteksi protokol, normalisasi path, dan kebijakan retry. CRD ini juga mendukung Kuota Resource dan kontrol perilaku untuk Sidecar Injector. | All | 1.24 dan yang lebih baru | All | |
Message queue adaptation for loose Traffic Lanes | Dalam skenario Traffic Lane longgar, jika Anda ingin antrean pesan mempertahankan dan membawa tag jalur, Anda harus menyesuaikan aplikasi Anda. Service Mesh (ASM) menyediakan solusi adaptasi standar. | All | 1.21 dan yang lebih baru | All | |
ASMEgressTrafficPolicy support for external TCP services | ASMEgressTrafficPolicy kini mendukung layanan TCP eksternal. Anda dapat menggunakan ASMEgressTrafficPolicy untuk mengonfigurasi traffic egress secara mudah untuk protokol seperti HTTP, HTTPS, dan TCP. Pembaruan ini juga memperkenalkan alokasi port Egress Gateway otomatis, mengurangi upaya pemeliharaan. | All | 1.24 dan yang lebih baru | All | |
ASMExtensionProvider CRD documentation | ASMExtensionProvider adalah Komponen yang memperluas dan mengonfigurasi fitur mesh. Komponen ini mendukung integrasi fleksibel dan konfigurasi kustom untuk fitur-fitur utama, seperti Distributed Tracing dan Access Logs. | All | 1.23 dan yang lebih baru | All |
Januari 2025
Feature | Description | Regions | Version | Specification | References |
Support for Version 1.24 | Mendukung Istio 1.24. | All | N/A | All | |
Enhanced Load Balancing and Traffic Management for in-cluster LLM services | Metode
| All | 1.24 atau yang lebih baru | All | |
In-place Migration from Istio |
Fitur | All | 1.24 atau yang lebih baru | All |
Desember 2024
Feature | Description | Regions | Versions | Editions | References |
Istio 1.23 support | Mendukung Istio 1.23. | All | 1.23 atau yang lebih baru | All | |
Use Envoy External Processing for custom request handling | Envoy External Processing adalah ekstensi yang menggunakan layanan eksternal untuk meningkatkan penanganan permintaan dan respons HTTP. Ini menghilangkan kebutuhan untuk menulis plugin Wasm atau skrip pemrosesan lainnya, menawarkan solusi yang lebih fleksibel dan skalabel. | All | 1.23 atau yang lebih baru | All | |
Token-based throttling for LLM requests | Throttling permintaan LLM berbeda dari throttling permintaan HTTP standar. Karena jumlah token per permintaan LLM bervariasi, jumlah tersebut harus diperoleh secara dinamis dari respons. ASM menyediakan throttling permintaan LLM default berdasarkan Algoritma Token Bucket dan memungkinkan Anda menyesuaikan algoritma tersebut. | All | 1.23 atau yang lebih baru | All | |
Exclude Pods with specified labels from the Service Discovery Scope | Jika sebuah Pod berada di luar Cakupan Penemuan Layanan, Control Plane tidak akan menemukannya, dan Proxy Sidecar tidak akan mengirim permintaan apa pun kepadanya. Anda dapat mengonfigurasi Selector Label untuk mengecualikan Pod dengan label tertentu dari Cakupan Penemuan Layanan. Ini memungkinkan Anda dengan cepat mengalihkan traffic dari Pod untuk failover cepat. | All | 1.20 atau yang lebih baru | All | Configure a service discovery scope to improve the efficiency of mesh configuration pushes |
Support for new fields in ASMGrpcJsonTranscoder | CRD ASMGrpcJsonTranscoder digunakan untuk transcoding protokol JSON/HTTP-ke-gRPC. Mulai versi 1.22 dan yang lebih baru, ASMGrpcJsonTranscoder mendukung field baru untuk skenario lanjutan seperti mengonversi error gRPC ke badan respons dan mengabaikan parameter kueri permintaan tertentu. | All | 1.22 atau yang lebih baru | All | |
LLM traffic management | Service Mesh (ASM) kini mendukung protokol HTTP khusus yang digunakan oleh penyedia Large Language Model (LLM) utama. Fitur ini menyederhanakan integrasi dan memungkinkan Routing Traffic dan Observabilitas lanjutan untuk traffic LLM. | Alibaba Cloud International Website | 1.21 atau yang lebih baru | All |
November 2024
Feature | Description | Regions | Applicable versions | Product specifications | References |
Implement user identity-based canary testing with traffic lanes and hash tagging | Dalam lingkungan produksi, Anda mungkin ingin menggunakan jalur traffic untuk mengisolasi versi stabil dan versi rilis canary serta mengarahkan traffic ke jalur berbeda berdasarkan identitas pengguna. Secara khusus, Anda mungkin ingin mengarahkan sekelompok pengguna tertentu ke versi rilis canary untuk pengujian, sementara mengarahkan persentase tertentu permintaan dari pengguna lain ke versi rilis canary secara acak berdasarkan bobot. | All | 1.18 atau yang lebih baru | All | Implement user identity-based canary testing with traffic lanes and hash tagging |
ASM supports namespace-level RBAC authorization | Pengguna RAM dan peran RAM memerlukan otorisasi RBAC untuk mengoperasikan resource kustom dalam ASM. Anda dapat menggunakan otorisasi ini untuk mengontrol Izin spesifik mereka. | All | All | All |
Oktober 2024
Feature | Description | Regions | Applicable versions | Applicable editions | References |
Multi-primary control plane mode | Service Mesh (ASM) mendukung mode control plane multi-primary. Dalam arsitektur ini, beberapa instans ASM mengelola beberapa kluster Kubernetes. Mode ini memberikan keuntungan signifikan dibandingkan pengaturan instans tunggal, seperti isolasi konfigurasi yang lebih baik dan latensi push konfigurasi yang lebih rendah. Mode ini ideal untuk menerapkan pemulihan bencana multi-kluster untuk layanan yang dideploy secara peer. | All | 1.22 dan yang lebih baru | All | Implementing Multi-Cluster Disaster Recovery with the ASM Multi-Primary Control Plane Architecture |
Native Sidecar proxy | Mulai dari versi 1.28, Kubernetes memperkenalkan kontainer Sidecar native, yang menyelesaikan masalah yang diketahui terkait siklus hidup kontainer relatif terhadap siklus hidup Pod. Service Mesh (ASM) versi 1.22 dan yang lebih baru mendukung fitur ini dan secara adaptif mengaktifkan mode Sidecar native untuk menginjeksikan proxy mesh ke dalam Pod. | All | 1.22 dan yang lebih baru | All | |
Metric Collection for the Traffic Scheduling Suite | Anda dapat mengumpulkan metrik pemantauan untuk agen penjadwalan permintaan ASM dengan mengintegrasikannya ke Alibaba Cloud Managed Service for Prometheus atau instance Prometheus yang dikelola sendiri. Hal ini memungkinkan Anda memantau bagaimana kebijakan berbeda dalam suite penjadwalan traffic mengontrol dan menjadwalkan traffic. | All | 1.21 dan yang lebih baru | All | Controlling Traffic in Distributed Systems with the ASM Traffic Scheduling Suite |
Metric Extension with WASM Plugins | Selain metrik bawaannya, Service Mesh (ASM) menyediakan mekanisme ekstensi yang kuat. Anda dapat menggunakan plugin WASM untuk menulis logika kustom berdasarkan data permintaan atau respons. Hal ini memungkinkan Anda menambahkan hasil yang diproses sebagai dimensi baru ke metrik pemantauan Anda, memberikan visibilitas lebih dalam terhadap perilaku aplikasi Anda. | All | 1.18 dan yang lebih baru | All | Extending ASM Monitoring Metric Dimensions with a WASM Plugin |
Periodic Cleanup of Monitoring Metrics | Service Mesh (ASM) menghasilkan metrik seperti volume traffic, tingkat error, dan latensi permintaan untuk semua traffic layanan, memungkinkan Anda memantau perilaku layanan. Seiring waktu, akumulasi data ini meningkatkan konsumsi resource baik untuk proxy Envoy maupun Prometheus. Untuk mengatasi hal ini, ASM kini menawarkan pembersihan metrik berkala. Fitur ini secara otomatis menghapus metrik yang tidak digunakan yang di-cache di Envoy, mengurangi penggunaan memori dan menurunkan beban jaringan dari pengambilan data Prometheus. | All | 1.18 dan yang lebih baru | All |
September 2024
Feature | Description | Regions | Versions | Editions | References |
Deploy and manage Service Mesh (ASM) on CloudBox | Buat | All | All | All | |
Manage Kubernetes clusters imported via Kubeconfig |
| All | 1.22 atau yang lebih baru | All | |
Best Practices: End-to-end security | Koneksi TLS standar hanya mengharuskan | All | 1.22 atau yang lebih baru | All | |
Best Practices: Custom error pages |
| All | All | All | |
ASMSwimlane/ASMSwimlaneGroup CRD enhancements | Anda kini dapat menerapkan kebijakan | All | 1.22 atau yang lebih baru | All | |
Support for remote control plane mode | Gunakan mode | All | 1.22 atau yang lebih baru | All | |
Develop Wasm plugins using Rust |
| All | 1.18 atau yang lebih baru | All |
Agustus 2024
Feature | Description | Regions | Applicable versions | Supported editions | References |
Support for Istio 1.22 | Rilis ini menambahkan dukungan untuk Istio 1.22, yang mencakup pembaruan utama berikut:
| All | 1.22 atau yang lebih baru | All | N/A |
New ACMG mode | Mode Alibaba Centralized Mesh Gateway (ACMG) adalah solusi yang dirancang untuk arsitektur jaringan berskala besar. Solusi ini meningkatkan skalabilitas, fleksibilitas, dan efisiensi manajemen jaringan. | All | 1.22 atau yang lebih baru | All | |
Egress Traffic Security | Anda dapat menggunakan ASMEgressTrafficPolicy dan Egress Gateway untuk mengamankan traffic egress dari mesh ke tujuan eksternal. | All | 1.20 atau yang lebih baru | All | |
Enhanced multi-cluster capabilities | Rilis ini meningkatkan kemampuan East-West Gateway. Panggilan lintas-kluster melalui East-West Gateway kini mendukung Load Balancing Lapisan 7 penuh, Authorization Policy, dan shielding konflik CIDR. Untuk skenario multi-kluster tanpa konektivitas jaringan dasar, East-West Gateway Service Mesh (ASM) memberikan pengalaman setara dengan jaringan yang sepenuhnya terhubung. | All | 1.22 atau yang lebih baru | Enterprise Edition, Ultimate Edition | |
Integration with ARMS for extended metrics | Service Mesh (ASM) menyediakan Metrik Pemantauan untuk Data Plane. Saat diaktifkan, gateway dan proxy sidecar menghasilkan metrik operasional yang dikumpulkan di Alibaba Cloud Managed Service for Prometheus. | All | 1.17.2.35 atau yang lebih baru | All | |
Best practices: Integrate a custom authorization service | Anda kini dapat mengintegrasikan layanan otorisasi kustom yang menggunakan protokol HTTP dan gRPC. | All | 1.20 atau yang lebih baru | All | |
Monitoring Metrics and Alerting for Rate Limiting and Circuit Breaking | Anda kini dapat mengumpulkan Metrik Pemantauan untuk Rate Limiting dan Circuit Breaking di Alibaba Cloud Managed Service for Prometheus. Ini mencakup metrik untuk Rate Limiting lokal dan global, serta Circuit Breaking tingkat layanan, tingkat host, dan Kolam Koneksi. Anda juga dapat mengonfigurasi Peringatan berdasarkan metrik ini untuk diberi tahu tentang kejadian Rate Limiting atau Circuit Breaking. | All | All | All |
Juli 2024
Feature | Description | Regions | Versions | Editions | Documentation |
ASM Gateway support for HTTP/3 and QUIC protocols | ASM Gateway kini mendukung protokol HTTP/3. Dibandingkan HTTP/2, HTTP/3 menyediakan latensi handshake yang lebih rendah, mekanisme multiplexing baru, migrasi koneksi, dan keamanan yang ditingkatkan. HTTP/3 berbasis protokol UDP, yang memungkinkan Anda mengaktifkan listener TCP dan UDP pada port yang sama tanpa memengaruhi traffic HTTP/1.1 atau HTTP/2 yang sudah ada. | All | 1.16 atau yang lebih baru | All | |
Maximum downstream connection limit for sidecar proxies | Anda kini dapat membatasi jumlah maksimum koneksi downstream yang diterima oleh proxy mesh. Hal ini membantu mencegah serangan berbahaya dengan mengontrol volume koneksi. | All | 1.21 atau yang lebih baru | All | |
Support for path normalization policies | Anda kini dapat mengonfigurasi kebijakan normalisasi path untuk permintaan HTTP pada proxy mesh. Hal ini memastikan bahwa path permintaan HTTP dalam Service Mesh distandardisasi, mengurangi risiko keamanan. | All | 1.21 atau yang lebih baru | All | |
New policies for the ASM traffic scheduling suite | Suite penjadwalan traffic ASM kini mendukung empat kebijakan baru:
| All | 1.21 atau yang lebih baru | All | Use the ASM traffic scheduling suite for traffic control in distributed systems |
ASM Lab | ASM Lab memungkinkan Anda menyiapkan lingkungan lengkap untuk skenario spesifik dengan sekali klik. Ini mencakup beban kerja dan semua sumber daya declarative API (CR) yang diperlukan. Setiap skenario di ASM Lab menampilkan fitur spesifik dengan men-deploy sumber daya yang diperlukan secara otomatis dan menawarkan berbagai tingkat kontrol. Penyiapan sekali klik ini membantu Anda menjelajahi fitur-fitur canggih dari Service Mesh (ASM) dengan cepat. | Semua | 1,21 atau yang lebih baru | Semua |
Juni 2024
Fitur | Deskripsi | Wilayah | Versi yang berlaku | Spesifikasi yang berlaku | Referensi |
Pengambilan paket jaringan service mesh | Fitur ini memungkinkan Anda membuat | Semua | 1.21 atau lebih baru | Semua | Gunakan tugas pengambilan paket jaringan untuk mendiagnosis traffic di dalam mesh |
ASM traffic scheduling suite | Berdasarkan prinsip | Semua | 1.21 atau lebih baru | Semua | Gunakan ASM traffic scheduling suite untuk pengendalian traffic di sistem terdistribusi |
Load balancing EWMA |
| Semua | 1.21 atau lebih baru | Semua | Gunakan Exponentially Weighted Moving Average (EWMA) untuk load balancing berbasis latency workload |
Integrasi Knative yang ditingkatkan | Knative pada ASM diperbarui ke versi 1.12.4. Rilis ini menyederhanakan integrasi dengan | Semua | 1.21 atau lebih baru | Semua | Gunakan ASM untuk menyederhanakan manajemen workload Serverless |
Dukungan Terraform yang ditingkatkan |
| Semua | 1.21 atau lebih baru | Semua |
Mei 2024
Fitur | Deskripsi | Wilayah | Versi yang berlaku | Edisi yang berlaku | Referensi |
Dukungan untuk Istio 1.21 | Rilis ini menambahkan dukungan untuk Istio 1.21, yang kini tersedia secara umum. Versi ini mencakup fitur-fitur terbaru dari komunitas:
Penting Pada versi 1.21, kemampuan memuat konfigurasi bootstrap untuk Sidecar Proxy sebelum startup telah ditinggalkan (deprecated). Untuk informasi selengkapnya, lihat Configure a sidecar proxy. | Semua | 1.21 atau lebih baru | Semua | |
Peningkatan |
| Semua | 1.21 atau lebih baru | Semua | |
Kemampuan multi-kluster yang ditingkatkan | Rilis ini memperkenalkan solusi jaringan multi-kluster baru. Ketika jaringan kluster dasar tidak dapat dihubungkan secara langsung, Anda dapat menggunakan ASM East-West Gateway untuk menghubungkannya melalui internet publik. Dokumen baru, Overview of multi-cluster management, menjelaskan mode dan jalur untuk manajemen multi-kluster di ASM. | Semua | 1.21 atau lebih baru | Semua | |
|
| Semua | 1.21 atau lebih baru | Semua | |
Konfigurasi tingkat entri rute untuk |
| Semua | 1.21 atau lebih baru | Semua | Use ASMCompressor to define compression configurations for inter-application service calls |
April 2024
Feature | Description | Regions | Istio version | Editions | References |
Dukungan Istio 1.21 | Rilis ini menambahkan dukungan untuk Istio 1.21 sebagai Canary Release, yang mencakup fitur-fitur terbaru dari komunitas:
Penting Sejak versi 1.21, pemuatan Configuration bootstrap untuk Sidecar Proxy sebelum startup telah ditinggalkan. Untuk informasi selengkapnya, lihat Configure a sidecar proxy. | Semua | 1.21 atau lebih baru | Semua | |
Penerbitan Sertifikat Otomatis untuk gerbang ASM menggunakan Protokol ACME | Protokol ACME memungkinkan certificate authority (CA) untuk secara otomatis memverifikasi kepemilikan Domain Name pemohon sebelum menerbitkan Sertifikat. Gerbang Service Mesh (ASM) dapat terhubung ke berbagai CA melalui Protokol ACME untuk memperoleh Sertifikat Domain Name secara dinamis, sehingga mengurangi beban maintenance Sertifikat. | Semua | Semua | Semua | |
Optimasi performa bidang data dengan eRDMA dan SMC | Anda dapat mengaktifkan optimasi performa berbasis SMC untuk komunikasi Data Plane Service Mesh pada instans Elastic Compute Service (ECS) generasi kedelapan Alibaba Cloud yang mendukung eRDMA dan menjalankan Alibaba Cloud Linux (Alinux) 3. | Semua | 1.21 atau lebih baru | Semua | Accelerate network performance between service mesh pods based on eRDMA |
Kelola konektivitas cross-VPC antara kluster Control Plane dan Data Plane dengan PrivateLink | Ketika sebuah instans Service Mesh (ASM) dan kluster Container Service for Kubernetes (ACK) Data Plane berada di Region yang sama tetapi VPC yang berbeda, Anda dapat menggunakan PrivateLink untuk membangun konektivitas antara kluster Control Plane dan Data Plane. ASM menyediakan metode berbasis CRD untuk menyederhanakan konfigurasi jaringan. | Semua | 1.21 atau lebih baru | Semua | Manage connectivity between control plane and data plane clusters across VPCs using PrivateLink |
Percepat inferensi untuk layanan model dengan dynamic subset routing | Dynamic subset routing di Service Mesh (ASM) mengarahkan permintaan langsung ke Runtime Environment yang tepat, sehingga mempercepat proses Inferensi untuk layanan model. | Semua | 1.21 atau lebih baru | Semua | Use dynamic subset routing to accelerate model service mesh inference |
Gunakan ASMCircuitBreaker untuk mengonfigurasi aturan pemutus sirkuit pada traffic panggilan antar-layanan | Gunakan CRD ASMCircuitBreaker untuk mengonfigurasi aturan pemutus sirkuit pada lalu lintas timur-barat. | Semua | 1.19 dan lebih baru | Semua | Use ASMCircuitBreaker to configure circuit breaker rules for inter-service call traffic |
Maret 2024
Feature | Description | Regions | Istio versions | Product specifications | References |
Plain text format for access logs | Kini Anda dapat mengeluarkan log akses ke Container Standard Output dalam format plain text. Format ini lebih hemat ruang dan padat informasi dibandingkan JSON. | All | v1.20 dan yang lebih baru | All | |
Configure Maintenance Windows for the Managed Control Plane | Kini Anda dapat menetapkan Maintenance Window untuk Service Mesh Anda guna menentukan kapan maintenance otomatis pada Managed Control Plane dilakukan. | All | All | All | |
Develop Wasm Extensions for the Mesh Proxy using Go | Kini Anda dapat mengembangkan Wasm Extensions dalam Go dan menyuntikkannya ke dalam filter chain Mesh Proxy. Ekstensi ini memungkinkan Anda menerapkan logika kustom, seperti memodifikasi Header HTTP secara dinamis, menyesuaikan routing, atau mengintegrasikan dengan layanan otorisasi eksternal. | All | v1.18 dan yang lebih baru | All | |
Support for Managed Security Groups | Instance ASM baru kini menggunakan Managed Security Groups. Kelompok ini memberikan keamanan yang lebih baik untuk Managed Control Plane. | All | v1.20 dan yang lebih baru | All |
Februari 2024
Feature | Description | Regions | Applicable Istio versions | Applicable editions | References |
Dukungan untuk Istio 1.20 | Menambahkan dukungan untuk Istio 1.20 dan fitur-fitur terbaru dari komunitasnya. | All | v1.20 dan yang lebih baru | All | |
Canary upgrade untuk ASM gateway | Service Mesh (ASM) kini mendukung canary upgrade untuk ASM gateway guna menjamin kelangsungan bisnis. Anda dapat menerapkan versi gateway baru untuk memverifikasi traffic sebelum menyelesaikan upgrade penuh. Jika terjadi masalah, Anda dapat melakukan rollback kapan saja dengan menghapus Pod versi baru tersebut. Setelah masalah terselesaikan, Anda dapat melanjutkan upgrade. | All | v1.20 dan yang lebih baru | All | |
Pengumpulan metrik pemantauan terenkripsi | Service Mesh (ASM) kini menggunakan mutual TLS (mTLS) untuk mengenkripsi metrik pemantauan aplikasi dalam mesh, sehingga menyediakan tingkat keamanan yang sama seperti komunikasi antar layanan. | All | All | All | Collect monitoring metrics for in-mesh applications via mTLS |
Peningkatan pusat plugin dan Filter Envoy |
| All | v1.18 dan yang lebih baru | All | |
Manajemen deklaratif untuk templat Filter Envoy dan jalur lalu lintas |
| All | v1.20 dan yang lebih baru | All |
Januari 2024
Feature | Description | Regions | Istio versions | Editions | References |
AI-powered mesh diagnostics | Mengintegrasikan asisten AI untuk memberikan analisis cerdas. Setelah hasil diagnostik dihasilkan, Large Language Model (LLM) menjelaskan penyebab setiap masalah dan merekomendasikan solusi. | All | All | All | |
Enhanced Mesh Topology | Fitur Mesh Topology meningkatkan observabilitas dan kegunaan.
| All | All | All | |
Support for custom request and response headers | Menambahkan dukungan untuk menyesuaikan header permintaan dan respons menggunakan resource | All | All | All | |
Scenario-based rate limiting | Memperkenalkan praktik terbaik untuk menerapkan rate limiting dalam skenario berikut:
| All | v1.11.5 and later | Enterprise and Ultimate editions |
Desember 2023
Fitur | Deskripsi | Wilayah | Versi Istio | Edisi | Referensi |
Dukungan untuk rilis patch Istio 1.19 dan 1.18 |
| Semua | Semua | Semua | Tidak ada |
Penagihan pay-as-you-go untuk Server Load Balancer | Saat Anda membuat instans Service Mesh (ASM) baru, sistem secara otomatis membuat Server Load Balancer (CLB) internal dengan model penagihan pay-as-you-go untuk mengakses API Server dan lapisan kontrol Istio. | Semua | Semua | Semua | |
Dukungan aturan penyaringan log berbasis CEL | Anda kini dapat menggunakan Common Expression Language (CEL) untuk menetapkan aturan penyaringan log. Dalam skenario lalu lintas tinggi, penyaringan log berdasarkan kondisi tertentu mengurangi beban proxy sidecar dan memungkinkan Anda fokus pada konten log yang kritis. | Semua | v1.18 dan yang lebih baru | Semua | |
Manajemen Local Throttling yang disederhanakan | Rilis ini menyempurnakan fitur Local Throttling. Antarmuka grafis baru di Traffic Management Center menyederhanakan proses konfigurasi, mengurangi kesalahan operasional, dan meningkatkan kegunaan. | Semua | v1.18 dan yang lebih baru | Semua |
November 2023
Feature | Description | Regions | Istio version | Editions | References |
Support for Model Service Mesh | Fitur ini memungkinkan Anda mengelola dan mengarahkan layanan model melalui mesh. Fitur ini menyediakan kemampuan manajemen traffic tingkat lanjut, seperti
| All | v1.18 dan yang lebih baru | All | |
Standalone deployment for ASM gateways in a Serverless architecture | Fitur ini memperkenalkan arsitektur gerbang | All | v1.18 dan yang lebih baru | All | Use an ASM Serverless gateway to improve high availability and elasticity |
Server Load Balancer (CLB) support for Managed Mesh Topology | Kini Anda dapat menggunakan | All | v1.18 dan yang lebih baru | All | |
Support for KServe 0.11 | Rilis ini menambahkan dukungan integrasi dengan KServe 0.11, yang menyederhanakan pengelolaan beban kerja layanan model. Kini Anda dapat menerapkan layanan | All | v1.18 dan yang lebih baru | All | |
Support for OpenTelemetry Collector integration |
| All | v1.18 dan yang lebih baru | All |
Oktober 2023
Fitur | Deskripsi | Wilayah | Versi Istio | Spesifikasi produk | Referensi |
Memperkenalkan | Custom Resource Definition (CRD) ini menyediakan metode deklaratif untuk mengonfigurasi kompresi pada panggilan antar layanan aplikasi. CRD ini menawarkan cara konsisten untuk menambahkan filter kompresi ke aplikasi dan mendukung algoritma kompresi Gzip maupun Brotli. | Semua | v1.18 dan versi setelahnya | Semua | |
Memperkenalkan | Custom Resource Definition (CRD) ini memungkinkan Anda mengonfigurasi transkoding dari JSON/HTTP ke gRPC untuk panggilan antar layanan aplikasi. CRD ini menyediakan cara konsisten untuk menambahkan filter transkoding ke aplikasi. | Semua | v1.18 dan versi setelahnya | Semua | |
Mengaktifkan plugin Wasm kustom untuk bidang data ASM. | Anda dapat mengonfigurasi plugin Wasm kustom untuk proxy mesh atau gateway ASM guna memperluas kemampuan bidang data. Plugin Wasm dapat ditulis dalam berbagai bahasa, seperti C++ dan Go, serta dapat dimuat dari berbagai sumber, termasuk titik akhir HTTP, hub gambar OCI, atau | Semua | v1.18 dan versi setelahnya | Semua | Gunakan plugin Wasm Coraza untuk menerapkan kemampuan WAF pada gateway ASM |
Memperkenalkan | Custom Resource Definition (CRD) ini menyediakan metode deklaratif untuk mengonfigurasi pembatasan laju global pada gateway dan layanan aplikasi. | Semua | v1.18 dan versi setelahnya | Semua |
September 2023
Fitur | Deskripsi | Wilayah | Versi Istio | Edisi | Referensi |
Dynamic Subset Load Balancing | Fitur ini menyediakan dynamic subset load balancing, yang memungkinkan Anda memilih Subset Layanan target secara fleksibel berdasarkan informasi permintaan seperti | Semua | v1.18 dan yang lebih baru | Enterprise Edition, Ultimate Edition | |
Traffic Lane 2.0 dengan Dukungan Mode Strict dan Loose | Mode loose mencakup mekanisme fallback ke Traffic Lane garis dasar, yang menyederhanakan penanganan permintaan dalam skenario di mana header end-to-end sudah dipropagasi. | Semua | v1.18 dan yang lebih baru | Enterprise Edition, Ultimate Edition | |
Mesh Topology 2.0 dengan Dukungan Managed Mode | Dibandingkan dengan mengaktifkan Mesh Topology dalam mode penyebaran pada kluster Kubernetes Data Plane, Managed Mode menawarkan keunggulan signifikan, termasuk observabilitas multi-kluster terpadu, Konfigurasi yang disederhanakan, serta keandalan layanan yang lebih tinggi. | Semua | v1.18 dan yang lebih baru | Enterprise Edition, Ultimate Edition |
Agustus 2023
Feature | Description | Regions | Istio versions | Editions | References |
Dukungan untuk mode Data Plane baru | Rilis ini memperkenalkan mode Data Plane baru yang kompatibel dengan Istio Ambient Mesh dari komunitas. Mode ini memungkinkan adopsi teknologi Service Mesh secara bertahap, sehingga Anda dapat menggunakan fitur-fitur sesuai kebutuhan, termasuk kemampuan routing dan otorisasi baru pada Layer 4 (L4) dan Layer 7 (L7). | All | v1.18 dan versi lebih baru | Enterprise Edition, Ultimate Edition | |
Dukungan untuk Istio 1.18 | Service Mesh (ASM) kini mendukung Istio 1.18, yang mencakup fitur-fitur terbaru dari komunitas. | All | v1.18 dan versi lebih baru | All | None |
Mode CNI default saat pembuatan instans ASM | Mode CNI Plugin kini diaktifkan secara default ketika Anda membuat instans Service Mesh (ASM). Hal ini memastikan kompatibilitas dengan CNI DaemonSet di lingkungan seperti Container Service for Kubernetes (ACK) pada Elastic Container Instance (ECI) dan ACK Serverless. | All | v1.18 dan versi lebih baru | All | |
Dukungan untuk Knative 1.8 | Service Mesh (ASM) v1.18 kini menggunakan Knative 1.8 secara default saat men-deploy beban kerja serverless dengan Knative. | All | v1.18 dan versi lebih baru | All | |
Dukungan Network Load Balancer (NLB) untuk Ingress Gateways | Anda kini dapat membuat Ingress Gateway dengan Network Load Balancer (NLB), memanfaatkan performa tinggi dan kemampuan auto-scaling-nya untuk meningkatkan stabilitas traffic. | All | v1.18 dan versi lebih baru | All |
Juli 2023
Feature | Description | Regions | Istio version | Edition | References |
Control plane canary upgrade | Menyediakan upgrade canary yang lebih aman dan stabil untuk versi control plane baru dengan menggunakan mode berbasis revision dan label. | All | v1.16 dan versi setelahnya | Enterprise Edition, Ultimate Edition | |
Simplified label sync management for global namespaces | Fitur ini memungkinkan Anda mengaitkan namespace global dengan Kubernetes Cluster tertentu dan melakukan sinkronisasi selektif label namespace yang berbeda ke kluster yang berbeda. Konsol ASM kini menyediakan label namespace | All | v1.16 dan versi setelahnya | All | |
Audit alerts for mesh resource operations | Setelah Anda mengaktifkan fitur mesh audit, Anda dapat mengonfigurasi peringatan di Simple Log Service (SLS) untuk perubahan pada resource mesh guna memberi notifikasi kepada kontak peringatan setiap kali resource penting dimodifikasi. | All | v1.15 dan versi setelahnya | All | |
Adaptive configuration push for egress gateways | Saat adaptive configuration push diaktifkan, kluster akan men-deploy egress gateway bernama istio-axds-egressgateway dan memungkinkan Anda memodifikasi konfigurasinya. | All | v1.15 dan versi setelahnya | All | Use adaptive configuration push to improve control plane push efficiency |
External OPA execution engine integration | Dibandingkan dengan pola sidecar, mesin eksekusi Open Policy Agent (OPA) eksternal mengonsumsi lebih sedikit resource, memungkinkan integrasi aplikasi tanpa perlu restart, serta memberikan fleksibilitas lebih besar dalam menentukan permintaan mana yang menjalankan kebijakan OPA. | All | v1.15 dan versi setelahnya | All | Use ASM security policies to connect to an external OPA execution engine |
Gateway log dashboards | Halaman log tingkat gateway yang baru memungkinkan Anda melihat log mentah dan dasbor log untuk gateway tertentu. | All | v1.17 dan versi setelahnya | All |
Juni 2023
Feature | Description | Regions | Applicable Istio versions | Applicable editions | References |
New observability management center 2.0 | Menyediakan konfigurasi terpadu untuk log, metrik pemantauan, dan Tracing Analysis. | All | v1.17.2.35 dan yang lebih baru | All | |
Support for dynamically merging Istio and application monitoring metrics | Memungkinkan layanan aplikasi dengan endpoint pemantauan Prometheus mengekspor metrik bisnisnya melalui proxy mesh dengan menggabungkannya bersama metrik Istio. | All | v1.17 dan yang lebih baru | All | |
Service Discovery scope configuration supports a denylist mode for namespaces | Konfigurasi cakupan penemuan layanan kini mendukung mode allowlist maupun denylist. Dalam mode denylist, lapisan kontrol Service Mesh (ASM) menemukan dan memproses aplikasi di semua namespace kecuali yang ada dalam denylist. Hal ini meningkatkan efisiensi pendorongan konfigurasi dari lapisan kontrol ke proxy sidecar bidang data. | All | v1.17 dan yang lebih baru | Enterprise Edition, Ultimate Edition | Configure the service discovery scope to improve mesh configuration push efficiency |
Traffic management now supports a Fallback Mechanism | Saat panggilan layanan gagal, mekanisme fallback menyediakan jalur eksekusi alternatif. Service Mesh (ASM) mendukung pendefinisian parameter | All | v1.17 dan yang lebih baru | Enterprise Edition, Ultimate Edition | |
Mesh topology now supports login with Resource Access Management (RAM) users and custom access methods | Login menggunakan RAM user Alibaba Cloud kini menjadi metode default untuk mengakses konsol UI mesh topology. Anda juga dapat menyesuaikan akses dengan mengonfigurasi nama domain, port, path root, dan protokol. | All | v1.17 dan yang lebih baru | All | |
ASM certificate management can now send anomaly alerts to Simple Log Service (SLS) | Anda kini dapat mengonfigurasi peringatan untuk manajemen sertifikat dalam peringatan lapisan kontrol. Fitur ini mendukung dua Jenis Peringatan: Expired dan Expiring Soon. | All | v1.17 dan yang lebih baru | All |
Mei 2023
Feature | Description | Regions | Istio versions | Applicable editions | References |
Support for Istio 1.17 | Rilis ini menambahkan dukungan untuk Istio 1.17, yang mencakup fitur-fitur terbaru dari komunitas. | All | v1.17 and later | All | None |
Integration with KServe for MLOps management | Alibaba Cloud Service Mesh (ASM) kini terintegrasi dengan KServe untuk menyederhanakan pengelolaan beban kerja layanan model. | All | v1.17 and later | Enterprise Edition, Ultimate Edition | Integrate ASM with KServe for cloud-native AI model inference services |
Support for Serverless Gateway |
| All | v1.16 and later | Enterprise Edition, Ultimate Edition | Use ASM Serverless Gateways to support elastic business scenarios |
Global certificate management | ASM kini mendukung manajemen Sertifikat global:
| All | v1.17 and later | All | |
Enhanced | Halaman | All | v1.15 and later | Enterprise Edition, Ultimate Edition | |
Exclude specific Namespaces in | Anda kini dapat memilih Namespace yang ingin dikecualikan dari | All | v1.17 and later | All |
April 2023
Feature | Description | Release region | Istio version | Edition | References |
Dukungan untuk Istio 1.16 | Menambahkan kompatibilitas dengan seri rilis komunitas Istio 1.16. | All | v1.16 dan versi selanjutnya | All | None |
Manajemen injeksi sidecar yang ditingkatkan | Menyederhanakan manajemen konfigurasi untuk kebijakan injeksi dan injector sidecar. | All | v1.16 dan versi selanjutnya | All | |
Dukungan untuk plugin gRPC-JSON transcoder | Memungkinkan Anda mengakses layanan gRPC menggunakan RESTful API atau alat HTTP/JSON lainnya, sehingga menyederhanakan integrasi. | All | v1.16 dan versi selanjutnya | Enterprise Edition, Ultimate Edition | Gunakan ASMGrpcJsonTranscoder untuk memanggil layanan gRPC dalam mesh menggunakan HTTP/JSON |
Dukungan login RAM ke Mesh Topology | Memungkinkan Anda login dengan identitas Resource Access Management (RAM) Alibaba Cloud, sehingga mengaktifkan Single Sign-On (SSO) untuk antarmuka pengguna Mesh Topology. | All | v1.16 dan versi selanjutnya | Enterprise Edition, Ultimate Edition |
Maret 2023
Fitur | Deskripsi | Wilayah | Versi Istio | Edisi | Referensi |
Integrasi dengan Web Application Firewall (WAF) |
| Semua | Semua |
| |
Dukungan untuk konfigurasi resource | Anda kini dapat menggunakan resource | Semua | v1.16 dan yang lebih baru |
| Gunakan Gateway ASM sebagai controller Ingress untuk mengekspos layanan dalam kluster |
Dukungan untuk mengelola layanan | Mengintegrasikan kemampuan | Semua | v1.16 dan yang lebih baru |
| Gunakan ASM untuk menyederhanakan pengelolaan beban kerja arsitektur tanpa server |
| Mengintegrasikan protokol | Semua | v1.15.3.120 dan yang lebih baru |
| |
| Saat overcommitment resource dinamis diaktifkan, Anda dapat menetapkan tipe resource untuk Pod | Semua | v1.16 dan yang lebih baru |
| Konfigurasikan resource overcommitment dinamis ACK dalam sidecar |
Kebijakan traffic egress baru: |
| Semua | v1.16 dan yang lebih baru |
| |
Dukungan untuk kebijakan retry default global untuk permintaan HTTP | Anda kini dapat mengonfigurasi kebijakan retry default global untuk permintaan HTTP, termasuk jumlah retry, timeout retry, dan kondisi retry. | Semua | v1.15 dan yang lebih baru | Semua | Tidak ada |
Februari 2023
Feature | Description | Regions | Istio version | Editions | References |
Rilis Istio versi 1.15.3.105 | Kompatibel dengan seri Istio 1.15 komunitas. Mendukung Kubernetes versi 1.21 hingga 1.25. | All | v1.15.3.105 | All | None |
Observabilitas mesh yang ditingkatkan |
| All | All | All | |
Peningkatan Kinerja Topologi Mesh |
| All | v1.14 dan yang lebih baru | All | Aktifkan ASM Mesh Topology untuk observabilitas yang lebih baik |
Manajemen traffic multi-kluster yang ditingkatkan | Mendukung konfigurasi In-cluster Traffic Locality di lingkungan multi-kluster. Ketika fitur ini diaktifkan untuk suatu layanan, traffic hanya diarahkan ke Workload dalam kluster yang sama. | All | v1.15.3.101 dan yang lebih baru | All | Pertahankan traffic dalam kluster pada skenario multi-kluster |
Konfigurasi Sidecar Proxy yang ditingkatkan |
| All | v1.15.3.101 dan yang lebih baru | All | |
Kustomisasi dan observabilitas gerbang ASM yang ditingkatkan |
| All | All | Enterprise Edition, Ultimate Edition |
Januari 2023
Feature | Description | Region | Applicable Istio versions | Applicable editions | References |
Custom time ranges in grid topology | Grid Topology kini memungkinkan Anda melakukan kueri terhadap graf topologi untuk rentang waktu apa pun dalam 90 hari terakhir, sehingga mempermudah peninjauan topologi historis. | All | v1.14 dan yang lebih baru | All | |
Enhanced configuration parameters for data plane sidecar proxies | Opsi baru memungkinkan Anda mengonfigurasi variabel lingkungan Sidecar Proxy untuk memuat konfigurasi bootstrap sebelum proxy dimulai. | All | v1.15.3.63 dan yang lebih baru | All | |
Enhanced gateway security capabilities | Gateway kini menyediakan konfigurasi tunggal untuk Single Sign-On (SSO) berbasis OpenID Connect (OIDC) dan Autentikasi JWT. | All | v1.15.3.25 dan yang lebih baru | Enterprise Edition, Ultimate Edition |
Catatan rilis historis
Untuk catatan rilis Service Mesh (ASM) sebelum tahun 2023, lihat Catatan rilis historis (sebelum 2023).