Ikhtisar komponen
ALB Ingress Controller berbasis Application Load Balancer (ALB) Alibaba Cloud dan menyediakan pengelolaan lalu lintas Ingress yang andal. Komponen ini kompatibel dengan Nginx Ingress, mendukung routing bisnis kompleks dan penemuan sertifikat otomatis, serta menangani protokol HTTP, HTTPS, dan QUIC, sehingga ideal untuk aplikasi cloud-native yang memerlukan elastisitas tinggi dan pemrosesan lalu lintas Lapisan 7 skala besar.
ALB Ingress Controller memantau API server terhadap perubahan pada resource Ingress, secara dinamis menghasilkan AlbConfig, lalu membuat atau memperbarui instance ALB, listener, aturan pengalihan, dan kelompok server backend yang diperlukan. Anda dapat men-deploy komponen ini di kluster Container Service for Kubernetes (ACK) untuk mengelola lalu lintas Ingress dengan mengonfigurasi resource ALB Ingress.
Catatan rilis
April 2026
Version | Release date | Changes | Impact |
v2.20.0 | 16 April 2026 | Fitur baru: Memungkinkan pengaturan accessLogRecordCustomizedHeadersEnabled ke false dengan menentukan accessLogRecordCustomizedHeadersAllowDisable: true dalam logConfig dari ListenerSpec. Webhook kini mencegah penghapusan resource Service atau Secret yang digunakan oleh ALB Ingress. Ditambahkan pemeriksaan validasi untuk webhook: ketika tipe path adalah Prefix, path tidak boleh mengandung karakter wildcard *.
Penyempurnaan: Mengurangi jejak memori controller. Controller kini menggunakan EndpointSlice alih-alih Endpoint untuk penemuan endpoint secara default. Mengurangi waktu tunggu untuk tugas asinkron kelompok server.
Perbaikan bug: Memperbaiki masalah di mana perubahan ID resource group ALB dalam AlbConfig tidak berlaku. Memperbaiki masalah di mana konfigurasi pengalihan yang tidak valid dapat menyebabkan controller panic saat menggunakan aturan pengalihan kustom.
| Peningkatan ini tidak berdampak pada beban kerja Anda. |
Januari 2026
Version | Release date | Changes | Impact |
v2.19.0 | 7 Januari 2026 | Fitur baru Penyempurnaan Pesan error untuk kegagalan pembuatan listener akibat sertifikat kedaluwarsa telah diperbaiki. Kinerja rekonsiliasi controller ditingkatkan. Webhook validasi ditingkatkan untuk memeriksa hal-hal berikut: Format bidang SourceIP dalam kondisi pengalihan kustom. Apakah nilai bidang AclType adalah black atau white. Sebuah ingress Backend yang menentukan service.name tetapi tidak menentukan service.port.
Ditambahkan pemeriksaan webhook untuk memverifikasi apakah suatu ingress merupakan ALB ingress.
Perbaikan bug | Peningkatan ini tidak memengaruhi layanan Anda. |
Juli 2025
Version number | Release date | Description | Impact |
v2.18.0-aliyun.1 | 4 Juli 2025 | Mode managed instance diaktifkan secara default. Anda tidak dapat memodifikasi listener dan aturan pengalihan secara manual di Konsol ALB untuk instans ALB yang dibuat secara otomatis oleh AlbConfig. Pembatasan ini hanya berlaku untuk instans ALB baru yang dibuat setelah Anda melakukan upgrade ke versi ini. Instans yang sudah ada dan digunakan ulang tidak terpengaruh. Anda sekarang dapat menentukan sertifikat default dalam objek AlbConfig menggunakan bidang defaultCertificate. Logika pengurutan prioritas untuk aturan pengalihan diperbaiki dan persyaratan unik global untuk bidang order dihapus. Memperbaiki panic controller yang disebabkan oleh flow control selama kueri API tugas asinkron. Memperbaiki masalah di mana daftar kontrol akses (ACL) hanya diterapkan pada satu listener ketika listener HTTPS dan listener QUIC berbagi port yang sama. Menerapkan interval tunggu tetap untuk pemeriksaan readinessGate pada Pod yang belum siap. Logika validasi dalam admission webhook diperbaiki untuk aksi pengalihan yang tidak mencakup aksi terminasi.
| Peningkatan ini tidak berdampak pada layanan Anda. |
Maret 2025
Version | Release date | Changes | Impact |
v2.17.2-aliyun.1 | 31 Maret 2025 | Memperbaiki kegagalan rekonsiliasi kelompok server yang menyebabkan error port-not-found ketika aturan Ingress di beberapa namespace mengarah ke Service dengan nama yang sama tetapi port berbeda. Memperbaiki error parameter tidak valid saat mengkueri Alamat IPv4 dalam kluster dual-stack IPv6. Menambah jumlah maksimum grup keamanan yang dapat ditambahkan atau dihapus dalam satu panggilan API batch dari 4 menjadi 9. Melewatkan panggilan API ketika tidak diperlukan tag tambahan.
| Peningkatan ini tidak berdampak pada layanan Anda. |
v2.17.1-aliyun.1 | 18 Maret 2025 | | Peningkatan ini tidak berdampak pada layanan Anda. |
v2.16.0-aliyun.1 | 4 Maret 2025 |
Penting Mulai dari versi ini, koneksi persisten diaktifkan secara default untuk kelompok server yang baru dibuat. Kelompok server yang sudah ada tidak terpengaruh. Sebelum melakukan upgrade, pastikan perubahan perilaku ini tidak berdampak pada layanan Anda. Mengaktifkan koneksi persisten secara default untuk kelompok server baru. Menambahkan dukungan untuk menetapkan tag kustom pada listener. Menambahkan dukungan untuk menonaktifkan kemampuan cross-Availability Zone untuk kelompok server. Memperbaiki kinerja rekonsiliasi Service secara keseluruhan. Mengoptimalkan waktu pembaruan status ReadinessGate untuk Pod. Status Pod kini hanya diperbarui setelah semua kelompok server terkait berhasil diperbarui. Menambahkan validasi untuk mencegah konfigurasi canary yang salah. Menambahkan anotasi canary langsung ke Ingress kini memicu error dan mempertahankan aturan pengalihan asli. Untuk rilis canary, gunakan dua Ingress terpisah atau aksi pengalihan kustom.
| Peningkatan ini tidak berdampak pada layanan Anda. |
Januari 2025
Version | Release date | Changes | Impact |
v2.15.2-aliyun.1 | 24 Januari 2025 | Dalam XForwardedForConfig listener, Anda dapat mengonfigurasi XForwardedForProcessingMode untuk mengatur mode pemrosesan header X-Forwarded-For, dan mengatur XForwardedForHostEnabled untuk mengaktifkan header permintaan X-Forwarded-Host. Memperbaiki masalah di mana komponen gagal memulai saat ValidatingWebhookConfiguration tidak ada. Memperbaiki masalah di mana validasi Webhook gagal saat alb.ingress.kubernetes.io/healthcheck-httpcode dikonfigurasi dengan beberapa nilai. Menambahkan pemeriksaan untuk aksi pengalihan yang tidak mencakup tipe FinalType. Mengoptimalkan perhitungan clientToken saat Anda membuat instans ALB.
| |
v2.15.0-aliyun.1 | 6 Januari 2025 | ValidatingWebhook kini diaktifkan secara default untuk melakukan Pemeriksaan Awal konfigurasi AlbConfig dan Ingress. Mendukung skrip programmable AScript. Fitur pembatasan laju kini mendukung respons tetap. Fitur ssl-redirect dan pembatasan laju kini kompatibel. Persistensi sesi untuk kelompok server kini mendukung cookie kustom. Mendukung konfigurasi grup keamanan untuk instans ALB baru. (Berlaku mulai 00:00:00, 25 Februari 2025, UTC+8) Pesan error untuk konflik listener diperbaiki. Controller kini mengirim notifikasi event untuk ketidaksesuaian antara konfigurasi sertifikat TLS dan sertifikat aturan pengalihan. Controller kini memvalidasi resource terkait, seperti Paket bandwidth. Protokol gRPC kini mendukung konfigurasi sertifikat dalam AlbConfig. Memperbaiki masalah di mana fitur tag dalam AlbConfig tidak dapat digunakan setelah fitur tag pembuat diaktifkan. Memperbaiki masalah di mana rekonsiliasi Service terus-menerus melaporkan error dalam beberapa skenario. Memperbaiki masalah di mana konfigurasi AlbConfig yang salah menyebabkan komponen crash.
| Peningkatan ini tidak memengaruhi layanan Anda. |
Mei 2024
Version | Release date | Changes | Impact |
v2.13.1-aliyun.1 | 10 Mei 2024 | Controller kini mengirim event saat AlbConfig tidak dikaitkan dengan Ingress. Memperbaiki kegagalan pembuatan kelompok server yang disebabkan oleh namespace yang dimulai dengan angka atau nama namespace/service yang terlalu panjang.
| Peningkatan ini tidak memengaruhi layanan Anda. |