All Products
Search
Document Center

Container Compute Service:ALB Ingress Controller

Last Updated:Sep 09, 2026

ALB Ingress Controller menggunakan Application Load Balancer (ALB) Alibaba Cloud untuk mengelola lalu lintas Ingress. Topik ini memberikan ikhtisar komponen, petunjuk penggunaan, dan catatan rilis.

Ikhtisar komponen

ALB Ingress Controller didasarkan pada Application Load Balancer (ALB) Alibaba Cloud dan menyediakan pengelolaan lalu lintas Ingress yang andal. Komponen ini kompatibel dengan Nginx Ingress, mendukung routing bisnis kompleks dan penemuan sertifikat otomatis, serta menangani protokol HTTP, HTTPS, dan QUIC. Hal ini menjadikannya ideal untuk aplikasi cloud-native yang memerlukan elastisitas tinggi dan pemrosesan lalu lintas Lapisan 7 berskala besar.

ALB Ingress Controller memantau server API terhadap perubahan pada resource Ingress, secara dinamis menghasilkan AlbConfig, lalu membuat atau memperbarui instans ALB, listener, aturan pengalihan, dan kelompok server backend yang diperlukan. Anda dapat men-deploy komponen ini di kluster Container Service for Kubernetes (ACK) untuk mengelola lalu lintas Ingress dengan mengonfigurasi resource ALB Ingress.

Petunjuk penggunaan

Untuk petunjuk penggunaan ALB Ingress Controller, lihat Manage ALB Ingresses.

Catatan rilis

September 2026

Nomor versi

Waktu Modifikasi

Perubahan

Dampak

v3.1.1

3 September 2026

Perbaikan bug:

  • Memperbaiki bug di mana OpenAPI Application Load Balancer (ALB) salah menggunakan endpoint jaringan publik, sehingga menyebabkan controller di VPC non-publik dan beberapa wilayah gagal berjalan.

Peningkatan ini tidak memengaruhi layanan Anda.

Agustus 2026

Nomor versi

Waktu Modifikasi

Perubahan

Dampak

v3.1.0

10 Agustus 2026

Fitur baru:

  • Menambahkan dukungan Gateway API untuk mengelola ekstensi layanan Application Load Balancer (ALB) Edisi Extended secara deklaratif menggunakan resource AlbServiceExtension. Ekstensi ini dapat direferensikan dalam aturan pengalihan atau kelompok server backend.

  • Menambahkan dukungan untuk mengonfigurasi backend tipe Fqdn dan IpSegment untuk ALB Edisi Extended menggunakan resource AlbService. Backend ini dapat direferensikan dalam HTTPRoute.

Optimasi:

  • Mengoptimalkan logika pembaruan aturan pengalihan untuk mencegah pembaruan tidak valid yang dipicu oleh urutan respons yang tidak konsisten dari kelompok server backend. Masalah ini sebelumnya menyebabkan dry run gagal.

  • Memperbaiki masalah di mana kode status pemeriksaan kesehatan tidak diurai atau dikirimkan dengan benar sesuai protokol pemeriksaan kesehatan dalam beberapa skenario, yang menyebabkan dry run gagal.

Perbaikan bug:

  • Memperbaiki masalah di mana Service mungkin tidak segera direkonsiliasi setelah perubahan node jika externalTrafficPolicy diatur ke mode Local.

Peningkatan ini tidak memengaruhi layanan Anda.

Juli 2026

Nomor versi

Waktu perubahan

Konten perubahan

Dampak perubahan

v3.0.0

06 Juli 2026

Fitur baru:

  • Menambahkan dukungan untuk membuat dan mengelola instans ALB Edisi Extended menggunakan Gateway API.

  • Menambahkan dukungan untuk mengaitkan ID ekstensi layanan dengan aturan pengalihan untuk instans ALB Edisi Extended menggunakan AlbRule.

  • Menambahkan dukungan untuk mengaitkan ID ekstensi layanan dengan kelompok server untuk instans ALB Edisi Extended menggunakan AlbServerGroup.

  • Menambahkan dukungan untuk CRD kustom AlbInstance. Fitur ini memungkinkan Anda menentukan konfigurasi instans ALB, seperti tipe alamat, zona ketersediaan, log, dan paket bandwidth, dengan mereferensikan infrastructure.parametersRef dalam resource Gateway. Beberapa properti hanya berlaku saat pembuatan instans.

  • Instans ALB Edisi Standar yang dibuat menggunakan Gateway API memiliki mode managed instans aktif secara default. Untuk instans tersebut, konfigurasi listener dan aturan pengalihan tidak dapat dimodifikasi secara manual di Konsol ALB. Pembatasan ini hanya berlaku untuk instans ALB yang dibuat setelah peningkatan ke versi ini. Instans yang sudah ada tidak terpengaruh.

Optimasi:

  • Koneksi persisten backend kini diaktifkan secara default saat Anda membuat kelompok server menggunakan Gateway API. Kelompok server yang sudah ada tidak terpengaruh. Sebelum melakukan peningkatan, pastikan perubahan perilaku ini tidak memengaruhi layanan Anda.

  • Gateway API kini menggunakan EndpointSlice alih-alih Endpoints untuk penemuan titik akhir secara default.

  • Menambahkan dukungan untuk menggunakan Service multi-port dengan Gateway API.

  • Menambahkan dukungan untuk menggunakan ReadinessGate dengan Gateway API. Fitur ini hanya didukung oleh plugin jaringan Terway. Plugin jaringan Flannel belum didukung.

Perbaikan bug:

  • Memperbaiki masalah di mana Gateway API gagal melakukan retry otomatis setelah terjadi error penemuan layanan.

  • Memperbaiki masalah yang menghalangi penghapusan resource Gateway yang dikaitkan dengan HTTPRoute.

  • Memperbaiki masalah di mana listener langsung dihapus setelah terjadi error sertifikat. Alih-alih itu, operasi kini diblokir dan error dilaporkan saat terjadi error sertifikat.

  • Memperbaiki masalah di mana kelompok server tidak segera dibersihkan setelah Service dihapus dalam skenario Gateway API.

Peningkatan ini tidak memengaruhi layanan Anda.

Juni 2026

Versi

Tanggal

Perubahan

Dampak

v2.20.1

8 Juni 2026

Optimasi:

  • Menambahkan waktu tunggu dan jumlah retry untuk tugas asinkron.

Perbaikan bug:

  • Memperbaiki bug di mana kluster yang menjalankan versi 1.20 atau lebih lama gagal fallback dari EndpointSlice ke Endpoints untuk penemuan titik akhir.

Tidak ada dampak pada layanan.

April 2026

Versi

Tanggal rilis

Perubahan

Dampak

v2.20.0

16 April 2026

Fitur baru:

  • Menambahkan dukungan untuk mengatur accessLogRecordCustomizedHeadersEnabled menjadi false dengan menentukan accessLogRecordCustomizedHeadersAllowDisable: true dalam logConfig ListenerSpec.

  • Webhook kini mencegah penghapusan Service atau Secret yang digunakan oleh ALB Ingress.

  • Pemeriksaan validasi ditambahkan ke webhook untuk memastikan bahwa ketika tipe path adalah Prefix, path tidak boleh mengandung karakter wildcard *.

Penyempurnaan:

  • Mengurangi jejak memori controller.

  • Controller kini menggunakan EndpointSlice alih-alih Endpoints untuk penemuan titik akhir secara default.

  • Mengoptimalkan waktu tunggu untuk tugas asinkron kelompok server.

Perbaikan bug:

  • Memperbaiki masalah di mana perubahan pada ID resource group ALB dalam AlbConfig tidak berlaku.

  • Memperbaiki masalah di mana konfigurasi pengalihan tidak valid untuk aturan pengalihan kustom dapat menyebabkan controller panic.

Peningkatan ini tidak berdampak pada beban kerja Anda.

Januari 2026

Versi

Tanggal rilis

Perubahan

Dampak

v2.19.0

7 Januari 2026

Fitur baru:

  • Mendukung hot reloading secret yang ditentukan dalam defaultCertificate.

  • Mendukung konfigurasi ingress dengan aksi rate limiting + fixed response/redirect + forward.

Penyempurnaan:

  • Memperbaiki pesan error yang muncul saat pembuatan listener gagal karena sertifikat kedaluwarsa.

  • Memperbaiki performa rekonsiliasi controller.

  • Memperkuat validasi webhook untuk memeriksa hal-hal berikut:

    • Format bidang SourceIP dalam kondisi pengalihan kustom.

    • Apakah bidang AclType bernilai black atau white.

    • Ingress backend yang menentukan service.name tanpa service.port.

  • Menambahkan pemeriksaan webhook untuk menentukan apakah suatu Ingress merupakan ALB Ingress.

Perbaikan bug:

  • Memperbaiki masalah di mana tag tidak dihapus dari instans ALB saat bidang tags dihapus dari AlbConfig.

  • Memperbaiki panic controller langka saat penghapusan service.

Peningkatan ini tidak berdampak pada beban kerja Anda.

Juli 2025

Versi

Tanggal rilis

Deskripsi

Dampak

v2.18.0-aliyun.1

4 Juli 2025

  • Mode managed instans diaktifkan secara default. Konfigurasi listener dan aturan pengalihan untuk instans ALB yang dibuat secara otomatis menggunakan AlbConfig tidak dapat lagi dimodifikasi secara manual di Konsol ALB. Pembatasan ini hanya berlaku untuk instans ALB baru yang dibuat setelah peningkatan ini; instans yang sudah ada dan digunakan kembali tidak terpengaruh.

  • Anda kini dapat menentukan sertifikat default dalam AlbConfig menggunakan bidang defaultCertificate.

  • Mengoptimalkan logika pengurutan prioritas untuk aturan pengalihan dan menghapus persyaratan unik global untuk bidang order.

  • Memperbaiki masalah di mana controller bisa panic akibat flow control saat mengkueri API tugas asinkron.

  • Memperbaiki masalah di mana ACL hanya diterapkan pada satu listener saat listener HTTPS dan QUIC berbagi port yang sama.

  • readinessGate kini menggunakan interval tetap saat menunggu pod yang belum siap.

  • Mengoptimalkan logika validasi admission webhook untuk aturan pengalihan yang tidak mencakup aksi terminating.

Peningkatan ini tidak akan memengaruhi layanan Anda.

Maret 2025

Versi

Tanggal rilis

Perubahan

Dampak

v2.17.2-aliyun.1

31 Maret 2025

  • Memperbaiki kegagalan rekonsiliasi kelompok server yang menyebabkan error port-not-found saat aturan Ingress di namespace berbeda mengarah ke Service dengan nama sama tetapi port berbeda.

  • Memperbaiki error parameter tidak valid saat mengkueri alamat IPv4 di kluster dual-stack IPv6.

  • Menambahkan jumlah maksimum grup keamanan yang dapat ditambahkan atau dihapus dalam satu panggilan API batch dari 4 menjadi 9.

  • Melewati panggilan API bila tidak diperlukan tag tambahan.

Peningkatan ini tidak memengaruhi layanan Anda.

v2.17.1-aliyun.1

18 Maret 2025

  • Menambahkan dukungan untuk Gateway API v1.1.0 dan versi selanjutnya.

Peningkatan ini tidak memengaruhi layanan Anda.

v2.16.0-aliyun.1

4 Maret 2025

Penting

Mulai dari versi ini, koneksi persisten backend diaktifkan secara default untuk kelompok server baru. Kelompok server yang sudah ada tidak terpengaruh. Sebelum melakukan peningkatan, pastikan perubahan ini tidak memengaruhi layanan Anda.

  • Mengaktifkan koneksi persisten secara default untuk kelompok server baru.

  • Listener kini mendukung tag kustom.

  • Menambahkan opsi untuk menonaktifkan fitur cross-zone untuk kelompok server.

  • Memperbaiki performa rekonsiliasi Service secara keseluruhan.

  • Memperbaiki waktu pembaruan status ReadinessGate untuk Pod. Status Pod hanya diperbarui setelah setiap pembaruan kelompok server terkait berhasil.

  • Rilis canary kini memerlukan dua Ingress terpisah atau aksi pengalihan kustom. Jika anotasi canary salah ditambahkan ke Ingress, sistem akan melaporkan error dan mempertahankan aturan pengalihan asli.

Peningkatan ini tidak memengaruhi layanan Anda.

Januari 2025

Versi

Tanggal rilis

Perubahan

Dampak

v2.15.2-aliyun.1

24 Januari 2025

  • Dalam XForwardedForConfig listener, Anda dapat mengonfigurasi XForwardedForProcessingMode untuk mengatur mode pemrosesan header X-Forwarded-For, dan mengatur XForwardedForHostEnabled untuk mengaktifkan header permintaan X-Forwarded-Host.

  • Memperbaiki masalah di mana komponen gagal memulai saat ValidatingWebhookConfiguration tidak ada.

  • Memperbaiki masalah di mana validasi Webhook gagal saat alb.ingress.kubernetes.io/healthcheck-httpcode dikonfigurasi dengan beberapa nilai.

  • Menambahkan pemeriksaan untuk aksi pengalihan yang tidak mencakup tipe FinalType.

  • Mengoptimalkan perhitungan clientToken saat Anda membuat instans ALB.

v2.15.0-aliyun.1

6 Januari 2025

  • ValidatingWebhook kini diaktifkan secara default untuk melakukan pemeriksaan awal konfigurasi AlbConfig dan Ingress.

  • Mendukung skrip programmable AScript.

  • Fitur pembatasan laju kini mendukung respons tetap.

  • Fitur ssl-redirect dan pembatasan laju kini kompatibel.

  • Persistensi sesi untuk kelompok server kini mendukung cookie kustom.

  • Mendukung konfigurasi grup keamanan untuk instans ALB baru. (Berlaku mulai pukul 00:00:00 tanggal 25 Februari 2025, UTC+8)

  • Memperbaiki pesan error untuk konflik listener.

  • Controller kini mengirimkan notifikasi event untuk ketidaksesuaian antara konfigurasi sertifikat TLS dan sertifikat aturan pengalihan.

  • Controller kini memvalidasi resource terkait, seperti paket bandwidth.

  • Protokol gRPC kini mendukung konfigurasi sertifikat dalam AlbConfig.

  • Memperbaiki masalah di mana fitur tag dalam AlbConfig tidak dapat digunakan setelah fitur tag pembuat diaktifkan.

  • Memperbaiki masalah di mana rekonsiliasi Service terus-menerus melaporkan error dalam beberapa skenario.

  • Memperbaiki masalah di mana konfigurasi AlbConfig yang salah menyebabkan komponen crash.

Peningkatan ini tidak memengaruhi layanan Anda.

Mei 2024

Versi

Tanggal rilis

Perubahan

Dampak

v2.13.1-aliyun.1

10 Mei 2024

  • Controller kini mengirimkan event saat AlbConfig tidak dikaitkan dengan Ingress.

  • Memperbaiki kegagalan pembuatan kelompok server yang disebabkan oleh namespace yang dimulai dengan angka atau nama namespace atau service yang terlalu panjang.

Peningkatan ini tidak memengaruhi layanan Anda.