Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Dicionário de Configuração do ALB Ingress

Última atualização: Sep 12, 2026

Consulte todas as anotações de Ingress e campos AlbConfig compatíveis para configurar instâncias e listeners ALB.

Índice

Campos de anotação

Categoria de recurso

Configuração de anotação de Ingress

YAML de anotação

Exemplo de YAML de anotação

Configuração do ALB Ingress

Health check

Configuração de listener ou protocolo

Configuração de regra de encaminhamento de tráfego

Configuração avançada

Outros

Outros

Campos do AlbConfig

Categoria do campo

Links dos campos

YAML do AlbConfig

YAML completo do AlbConfig

AlbConfig

Instância ALB

LoadBalancerSpec

Configuração de listener

ListenerSpec[]

Virtual switch

ZoneMapping

Simple Log Service

AccessLogConfig

Listener QUIC

QuicConfig

Configuração de certificado

Certificate

Controle de acesso

AclConfig

Tracing Analysis

AccessLogTracingConfig

Configuração X-Forwarded-

XForwardedForConfig

Cabeçalho personalizado em logs

LogConfig

Campos reservados

Exemplo de YAML de anotação

Exemplo de configuração de uma instância ALB com anotações de Ingress.

Expandir para visualizar o exemplo de YAML de anotação para Ingress

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: cafe-ingress
  annotations:
    alb.ingress.kubernetes.io/healthcheck-enabled: "true"
    alb.ingress.kubernetes.io/healthcheck-path: "/"
    alb.ingress.kubernetes.io/healthcheck-protocol: "HTTP"
    alb.ingress.kubernetes.io/healthcheck-httpversion: "HTTP1.1"
    alb.ingress.kubernetes.io/healthcheck-method: "HEAD"
    alb.ingress.kubernetes.io/healthcheck-code: "http_2xx"
    alb.ingress.kubernetes.io/healthcheck-timeout-seconds: "5"
    alb.ingress.kubernetes.io/healthcheck-interval-seconds: "2"
    alb.ingress.kubernetes.io/healthy-threshold-count: "3"
    alb.ingress.kubernetes.io/unhealthy-threshold-count: "3"
    alb.ingress.kubernetes.io/conditions.service-a: | # The service referenced here must exist in the cluster. Its name must match the service name in the backend field of the rule.
     [{
       "type": "Path",
       "pathConfig": {
           "values": [
              "~*^/pathvalue1", # Add ~* before a regular expression to mark it as such. The part after ~* is the actual regular expression.
              "/pathvalue2" # Do not add ~* before an exact match.
           ]
       }
      }]
    alb.ingress.kubernetes.io/order: "1"
    alb.ingress.kubernetes.io/canary: "true"
    alb.ingress.kubernetes.io/canary-by-header: "location"
    alb.ingress.kubernetes.io/canary-by-header-value: "hz"
    ... ...
spec:
  ingressClassName: alb
  rules:
  - http:
      paths:
      # Configure context path
      - path: /tea
        pathType: Prefix
        backend:
          service:
            name: tea-svc
            port:
              number: 80
      # Configure context path
      - path: /coffee
        pathType: Prefix
        backend:
          service:
            name: coffee-svc
            port:
              number: 80

Anotações compatíveis com o Ingress

Adicione anotações aos recursos de Ingress conforme necessário.

Health check

Anotação

Descrição

alb.ingress.kubernetes.io/healthcheck-enabled

Ativa health checks para o grupo de servidores de backend. Consulte Configure health check.

  • true: Ativar

  • false: Desativar

Padrão: false.

alb.ingress.kubernetes.io/healthcheck-path

Caminho do health check.

Padrão: /.

alb.ingress.kubernetes.io/healthcheck-protocol

Protocolo usado para health checks.

  • HTTP: Usa HTTP. Envia requisições HEAD ou GET para simular o acesso de um navegador e verificar a integridade da aplicação.

  • HTTPS: Usa HTTPS. Envia requisições HEAD ou GET para simular o acesso de um navegador e verificar a integridade da aplicação.

  • TCP: Usa TCP. Envia pacotes de handshake SYN para verificar se a porta do servidor está ativa.

  • GRPC: Usa gRPC. Envia requisições POST ou GET para verificar a integridade da aplicação.

Padrão: HTTP.

alb.ingress.kubernetes.io/healthcheck-httpversion

Versão do HTTP. Aplica-se apenas quando healthcheck-protocol é HTTP ou HTTPS.

  • HTTP1.0

  • HTTP1.1

Padrão: HTTP1.1.

alb.ingress.kubernetes.io/healthcheck-method

Método de health check.

  • HEAD

  • POST

  • GET

Padrão: HEAD.

Importante

Selecione POST ou GET quando healthcheck-protocol for GRPC.

alb.ingress.kubernetes.io/healthcheck-httpcode

Códigos de status de health check. Um servidor de backend é considerado íntegro apenas se a sondagem retornar um destes códigos.

Especifique um ou mais valores, separados por vírgulas:

  • http_2xx

  • http_3xx

  • http_4xx

  • http_5xx

Padrão: http_2xx.

alb.ingress.kubernetes.io/healthcheck-code

Códigos de status de health check. Um servidor de backend é considerado íntegro apenas se a sondagem retornar um destes códigos.

Se tanto healthcheck-httpcode quanto este campo estiverem definidos, este campo terá precedência.

Os valores válidos dependem do valor de healthcheck-protocol:

  • HTTP ou HTTPS:

    Especifique um ou mais valores, separados por vírgulas:

    • http_2xx

    • http_3xx

    • http_4xx

    • http_5xx

    Padrão: http_2xx.

  • GRPC:

    Intervalo: [0, 99].

    Padrão: 0.

    Suporta até 20 intervalos, separados por vírgulas.

alb.ingress.kubernetes.io/healthcheck-timeout-seconds

Tempo limite do health check, em segundos (s).

Intervalo: [1, 300].

Padrão: 5.

alb.ingress.kubernetes.io/healthcheck-interval-seconds

Intervalo entre health checks, em segundos (s).

Intervalo: [1, 50].

Padrão: 2.

alb.ingress.kubernetes.io/healthy-threshold-count

Número de health checks bem-sucedidos consecutivos necessários para marcar um servidor como íntegro.

Intervalo: [2, 10].

Padrão: 3.

alb.ingress.kubernetes.io/unhealthy-threshold-count

Número de health checks com falha consecutivos necessários para marcar um servidor como não íntegro.

Intervalo: [2, 10].

Padrão: 3.

alb.ingress.kubernetes.io/healthcheck-connect-port

Porta usada para health checks.

Padrão: 0.

Nota

0 indica que o health check usa a porta do servidor de backend.

Redirecionamento

Anotação

Descrição

alb.ingress.kubernetes.io/ssl-redirect

Redireciona requisições HTTP para HTTPS (porta 443) com código de status 308. Consulte Configure HTTP-to-HTTPS redirection.

  • true: Redirecionar para HTTPS.

  • false: Não redirecionar para HTTPS.

Padrão: false.

Protocolo usado pelo service de backend

Anotação

Descrição

alb.ingress.kubernetes.io/backend-protocol

Protocolo usado pelo grupo de servidores de backend. Consulte Support for HTTPS and gRPC protocols on backend servers.

  • http: Usa HTTP.

  • https: Usa HTTPS.

  • grpc: Usa gRPC.

Padrão: http.

Nota

Protocolos de backend compatíveis por tipo de listener:

  • Listeners HTTP aceitam HTTP e HTTPS.

  • Listeners HTTPS aceitam HTTP, HTTPS e gRPC.

  • Listeners QUIC aceitam HTTP.

Rewrite

Anotação

Descrição

alb.ingress.kubernetes.io/rewrite-target

Caminho de destino para reescrita de caminho. Consulte Rewrite path.

Listener

Anotação

Descrição

alb.ingress.kubernetes.io/listen-ports

Portas e protocolos para listeners associados ao recurso de Ingress. Consulte Configure custom listener ports.

Especifique os protocolos e portas do listener para associar às regras de Ingress:

  • '[{"HTTP": 80}]' : Associar ao listener HTTP na porta 80.

  • '[{"HTTPS": 443}]' : Associar ao listener HTTPS na porta 443.

  • '[{"QUIC": 443}]' : Associar ao listener QUIC na porta 443.

  • '[{"HTTP": 80}, {"HTTPS": 443}]' : Associar ao listener HTTP na porta 80 e ao listener HTTPS na porta 443.

  • '[{"HTTPS": 443}, {"QUIC": 443}]' : Associar ao listener HTTPS na porta 443 e ao listener QUIC na porta 443.

Slow start

Anotação

Descrição

alb.ingress.kubernetes.io/slow-start-enabled

Ativa o slow start. O ALB Ingress transfere tráfego gradualmente para pods recém-adicionados, evitando picos de CPU e memória durante a inicialização. Consulte Backend slow start.

  • true: Ativar

  • false: Desativar

Padrão: desativado.

alb.ingress.kubernetes.io/slow-start-duration

Duração em segundos (s) para o aumento gradual do tráfego após o início do slow start. Durações maiores resultam em um aumento mais lento.

Intervalo: [30, 900].

Padrão: 30.

Prioridade

Anotação

Descrição

alb.ingress.kubernetes.io/order

Prioridade relativa da regra de encaminhamento. Números menores indicam maior prioridade. Consulte Configure forwarding rule priority.

Intervalo: [1, 1000].

Padrão: 10.

Liberação faseada

Anotação

Descrição

alb.ingress.kubernetes.io/canary

Ativa a liberação faseada canary. Consulte Implement phased release with ALB Ingress.

  • true: Ativar

  • false: Desativar

Padrão: false.

alb.ingress.kubernetes.io/canary-by-header

Cabeçalho de requisição usado para acionar o roteamento canary.

alb.ingress.kubernetes.io/canary-by-header-value

Valor do cabeçalho que aciona o roteamento canary.

alb.ingress.kubernetes.io/canary-by-cookie

Cookie usado para acionar o roteamento canary.

alb.ingress.kubernetes.io/canary-weight

Porcentagem de requisições roteadas para o service especificado (0–100). Consulte Canary weight.

Persistência de sessão

Anotação

Descrição

alb.ingress.kubernetes.io/sticky-session

Ativa a persistência de sessão para o grupo de servidores de backend. Consulte Enable session persistence with annotations.

  • true: Ativar persistência de sessão.

  • false: Desativar persistência de sessão.

Padrão: false.

alb.ingress.kubernetes.io/sticky-session-type

Tipo de persistência de sessão.

  • Insert: Modo de inserção de cookie. O ALB insere um cookie na resposta durante a primeira visita do cliente.

  • Server: Modo de reescrita de cookie. O ALB reescreve o cookie existente caso o usuário tenha definido um.

Padrão: Insert.

alb.ingress.kubernetes.io/cookie-timeout

Tempo limite de persistência de sessão, em segundos (s).

Intervalo: [1, 86400].

Padrão: 1000.

alb.ingress.kubernetes.io/cookie

Valor de cookie personalizado. Tipo: string. Padrão: "".

Connection draining

Anotação

Descrição

alb.ingress.kubernetes.io/connection-drain-enabled

Ativa o connection draining. O ALB Ingress mantém o tráfego para um pod por um período após ele entrar no estado Terminating ou falhar nos health checks. Após o tempo limite, as conexões são fechadas. Consulte Connection draining.

  • true: Ativar connection draining.

  • false: Desativar connection draining.

Padrão: desativado.

alb.ingress.kubernetes.io/connection-drain-timeout

Tempo limite do connection draining, em segundos (s).

Intervalo: [0, 900].

Padrão: 300.

Balanceamento de carga

Anotação

Descrição

alb.ingress.kubernetes.io/backend-scheduler

Algoritmo de balanceamento de carga para o grupo de servidores de backend. Consulte Specify load balancing algorithm for backend server group.

  • wrr: Round-robin ponderado. Pesos maiores aumentam a probabilidade de seleção.

  • wlc: Menos conexões ponderado. Com pesos iguais, servidores com menos conexões atuais têm maior probabilidade de seleção.

  • sch: Hash de IP de origem. Requisições do mesmo IP de origem vão para o mesmo servidor.

  • uch: Hash de URL. Requisições com parâmetros de URL idênticos vão para o mesmo servidor.

Padrão: wrr.

alb.ingress.kubernetes.io/backend-scheduler-uch-value

Parâmetro de hash de URL usado quando o algoritmo de balanceamento de carga é uch.

Cross-domain

Anotação

Descrição

alb.ingress.kubernetes.io/enable-cors

Ativa o compartilhamento de recursos de origem cruzada (CORS). Consulte CORS configuration.

  • true: Ativar CORS.

  • false: Desativar CORS.

Padrão: false.

alb.ingress.kubernetes.io/cors-allow-origin

Origens permitidas para fazer requisições cross-domain.

Padrão: *.

alb.ingress.kubernetes.io/cors-expose-headers

Lista de cabeçalhos expostos ao cliente.

alb.ingress.kubernetes.io/cors-allow-methods

Métodos HTTP permitidos para requisições cross-domain.

Especifique um ou mais valores:

  • GET

  • POST

  • PUT

  • DELETE

  • HEAD

  • OPTIONS

  • PATCH

Padrão: "GET, PUT, POST, DELETE, PATCH, OPTIONS".

alb.ingress.kubernetes.io/cors-allow-credentials

Permite credenciais em requisições cross-domain.

  • true: Permitir credenciais.

  • false: Não permitir credenciais.

Padrão: true.

alb.ingress.kubernetes.io/cors-max-age

Tempo máximo, em segundos (s), que as respostas de preflight são armazenadas em cache nos navegadores.

Intervalo: [-1, 172800].

Padrão: 172800.

Nota

-1 significa tempo de cache infinito.

alb.ingress.kubernetes.io/cors-allow-headers

Lista de cabeçalhos permitidos em requisições cross-domain.

Padrão: "DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization".

Encaminhamento personalizado

Anotação

Descrição

alb.ingress.kubernetes.io/actions.{svcName}

Ação de encaminhamento personalizada. Consulte Define custom forwarding rules for ALB Ingress.

alb.ingress.kubernetes.io/conditions.{svcName}

Condição de encaminhamento personalizada.

alb.ingress.kubernetes.io/rule-direction.{svcName}

Direção de encaminhamento personalizada.

  • Request: Aplica o encaminhamento personalizado ao receber requisições.

  • Response: Aplica o encaminhamento personalizado ao enviar respostas.

Padrão: Request.

Vinculação IPv6 para grupo de servidores de backend

Anotação

Descrição

alb.ingress.kubernetes.io/enable-ipv6

Ativa a vinculação IPv6 para o grupo de servidores de backend. Consulte Attach IPv6 addresses to backend server groups.

  • true: Ativar.

  • false: Desativar.

Padrão: false.

Outros

Anotação

Descrição

alb.ingress.kubernetes.io/backend-keepalive

Ativa conexões persistentes com servidores de backend. Consulte Persistent connections to backend servers.

Padrão: false.

alb.ingress.kubernetes.io/traffic-limit-qps

Limitação de taxa de requisições por segundo (QPS).

Intervalo: [1, 1000000].

alb.ingress.kubernetes.io/use-regex

Permite expressões regulares no campo Path. Aplica-se apenas a tipos de caminho Prefix.

Padrão: false.

Campos do AlbConfig

Um recurso personalizado AlbConfig define uma instância ALB e seus listeners. Consulte abaixo os detalhes dos campos.

Expandir para visualizar o YAML completo do AlbConfig

apiVersion: alibabacloud.com/v1
kind: AlbConfig
metadata:
  name: alb-config-example
spec:
  # Set ALB instance properties based on your needs.
  config:
    id: ""   # ALB instance ID. Leave empty to create a new instance.
    name: alb-instance-name       
    addressAllocatedMode: Fixed
    addressType: Internet
    ipv6AddressType: Intranet
    addressIpVersion: IPv4
    resourceGroupId: ""
    edition: Standard
    deletionProtectionEnabled: false
    forceOverride: false
    listenerForceOverride: false
    zoneMappings:            # Virtual switches.
      - vSwitchId: vsw-uf6ccg2a9g71hx8go****
        zoneId: "" 
        allocationId:   eip-asdfas****         
        eipType: ""
      - vSwitchId: vsw-uf6nun9tql5t8nh15****
        zoneId: ""      
        allocationId: "eip-xxxx"
        eipType: ""
    securityGroupids:           
      - sg-uf6blkp8************ # Security group ID.
      - sg-djladhla************ # Security group ID.
    accessLogConfig:        # Simple Log Service.
      logProject: ""
      logStore: "alb_******"    
    billingConfig:           
      internetBandwidth: 0
      internetChargeType: ""
      payType: ""
      bandWidthPackageId: "cbwp-xxx" 
    modificationProtectionConfig:
      reason: ""
      status: ""
    tags:
      - key: example-key
        value: example-value
  listeners:
    # Set listener properties based on your needs.
    - port: 80
      protocol: HTTP         # HTTP: Use HTTP. HTTPS: Use HTTPS. QUIC: Use QUIC.
      gzipEnabled: null
      http2Enabled: null
      securityPolicyId: ""
      idleTimeout: 15
      loadBalancerId: ""
      description: "Listener description"
      caEnabled: false
      requestTimeout: 60
      quicConfig:
        quicUpgradeEnabled: false
        quicListenerId: ""
      defaultActions: []
      caCertificates: []
      certificates: []
      xForwardedForConfig:     # X-Forwarded- configuration.
        XForwardedForClientCertSubjectDNEnabled: false
        XForwardedForProtoEnabled: false
        XForwardedForClientCertIssuerDNEnabled: false
        XForwardedForSLBIdEnabled: false
        XForwardedForClientSrcPortEnabled: false
        XForwardedForClientCertFingerprintEnabled: false
        XForwardedForEnabled: true
        XForwardedForProcessingMode: append
        XForwardedForHostEnabled: false
        XForwardedForSLBPortEnabled: false
        XForwardedForClientCertClientVerifyEnabled: false
        XForwardedForClientCertSubjectDNAlias: ""
        XForwardedForClientCertClientVerifyAlias: ""
        XForwardedForClientCertIssuerDNAlias: ""
        XForwardedForClientCertFingerprintAlias: ""
        XForwardedForClientSourceIpsEnabled: false
        XForwardedForClientSourceIpsTrusted: ""
      logConfig:
        accessLogRecordCustomizedHeadersEnabled: false
        accessLogTracingConfig:
          tracingEnabled: false
          tracingSample: 100
          tracingType: Zipkin
      aclConfig:
        aclName: ""
        aclType: Black
        aclEntries: []
        aclIds: []
status:
  loadBalancer:
    dnsname: ""
    id: ""
    listeners:
      portAndProtocol: ""
      certificates:
        certificateId: ""
        isDefault: false

AlbConfig

Campo

Tipo de dados

Descrição

apiVersion

Valor fixo

Versão da API para este recurso.

Valor fixo: alibabacloud.com/v1.

kind

Valor fixo

Tipo de recurso.

Valor fixo: AlbConfig.

metadata

ObjectMeta

Metadados padrão do objeto.

spec

AlbConfigSpec

Parâmetros que descrevem as propriedades da instância ALB e do listener.

status

AlbConfigStatus

Após a reconciliação, o status da instância é gravado em status. Reflete o estado atual da instância.

AlbConfigSpec

Campo

Tipo de dados

Descrição

config

LoadBalancerSpec

Propriedades da instância ALB.

listeners

[ListenerSpec[]](#ApyPx)

Propriedades dos listeners sob a instância.

LoadBalancerSpec

Campo

Tipo de dados

Descrição

id

string

ID da instância ALB. Preencha para ativar o modo de reutilização. Deixe vazio para criar uma nova instância. Consulte Create an AlbConfig.

Padrão: "".

name

string

Nome da instância ALB.

Padrão: Gerado automaticamente usando este padrão: k8s-{namespace}-{name}-{hashCode}.

addressAllocatedMode

enum

Modo de alocação de endereço.

  • Dynamic: Pelo menos um IP por zona. Os IPs escalam automaticamente com o tráfego. Suporta até 1 milhão de QPS.

  • Fixed: Exatamente um IP fixo por zona. Elasticidade limitada. Suporta até 100.000 QPS.

Padrão: Fixed.

addressType

enum

Tipo de endereço IPv4.

  • Internet: Modo público. Obtém automaticamente um nome de domínio público.

  • Intranet: Modo privado.

Padrão: Internet.

ipv6AddressType

enum

Tipo de endereço IPv6. Não precisa corresponder ao tipo de endereço IPv4.

  • Internet: Modo público. Obtém automaticamente um nome de domínio público.

  • Intranet: Modo privado.

Padrão: Intranet.

addressIpVersion

enum

Se a instância suporta pilha dupla.

  • IPv4: Apenas IPv4.

  • DualStack: Pilha dupla. Suporta IPv4 e IPv6.

Padrão: IPv4.

resourceGroupId

string

ID do grupo de recursos.

Padrão: "".

edition

enum

Edição de recurso. Não pode ser alterada no modo de reutilização.

Padrão: Standard.

deletionProtectionEnabled

bool

Campo reservado. Não modifique.

forceOverride

bool

Força a substituição das propriedades da instância no modo de reutilização.

  • true: Forçar substituição.

  • false: Não forçar substituição.

  • null: Não forçar substituição.

Padrão: false.

listenerForceOverride

bool

Força a substituição das propriedades do listener no modo de reutilização.

  • true: Forçar substituição.

  • false: Não forçar substituição.

  • null: Não forçar substituição.

Padrão: null.

zoneMappings

ZoneMapping[]

Configurações de zonas e EIP.

accessLogConfig

AccessLogConfig

Coleta de logs.

billingConfig

BillingConfig

Método de faturamento.

modificationProtectionConfig

ModificationProtectionConfig

Modo somente leitura de configuração.

tags

Tag[]

Tags da instância.

securityGroupIds

string[]

IDs de grupos de segurança para a instância ALB. Consulte Configure security groups with AlbConfig.

ZoneMapping

Campo

Tipo de dados

Descrição

vSwitchId

string

(Obrigatório) ID do virtual switch.

Padrão: "".

zoneId

string

Zona do virtual switch. Mantenha o valor padrão.

Padrão: "".

allocationId

string

ID do Elastic IP (EIP). Consulte Configure ALB instances with AlbConfig.

Padrão: "eip-xxxx".

eipType

string

Campo reservado. Não modifique.

AccessLogConfig

Campo

Tipo de dados

Descrição

logProject

string

Nome do projeto do Simple Log Service.

Padrão: "".

logStore

string

Nome do Logstore do Simple Log Service (SLS). Deve começar com alb_. Se o Logstore não existir, ele será criado automaticamente. Consulte Enable access logs for Simple Log Service.

Padrão: "alb_****".

BillingConfig

Campo

Tipo de dados

Descrição

internetBandwidth

int

Campo reservado. Não modifique.

internetChargeType

string

Campo reservado. Não modifique.

payType

enum

Campo reservado. Não modifique.

bandWidthPackageId

string

ID do pacote Internet Shared Bandwidth a ser anexado. Não é possível desanexar após a anexação. Consulte Internet Shared Bandwidth package configuration.

Padrão: "cbwp-xxx".

ModificationProtectionConfig

Campo

Tipo de dados

Descrição

reason

string

Campo reservado.

status

string

Campo reservado.

Tag

Campo

Tipo de dados

Descrição

key

string

Chave da tag.

Padrão: "".

value

string

Valor da tag.

Padrão: "".

ListenerSpec

Campo

Tipo de dados

Descrição

gzipEnabled

bool

Ativa a compressão de dados. Consulte Use data compression.

  • true: Ativar compressão.

  • false: Desativar compressão.

  • null: Ativar compressão.

Padrão: null.

http2Enabled

bool

Ativa o protocolo HTTP/2.

  • true: Ativar HTTP/2.

  • false: Desativar HTTP/2.

  • null: Ativar HTTP/2.

Padrão: null.

port

int

(Obrigatório) Porta usada pelo listener.

Padrão: 0.

protocol

enum

(Obrigatório) Protocolo usado pelo listener.

  • HTTP: Usa HTTP.

  • HTTPS: Usa HTTPS.

  • QUIC: Usa QUIC.

securityPolicyId

string

ID da política de segurança TLS.

Padrão: "".

idleTimeout

int

Tempo limite de conexão ociosa, em segundos (s).

Intervalo: [1, 600].

Padrão: 15.

Nota

Um valor de 0 usa o padrão.

loadBalancerId

string

Campo reservado. Não modifique.

description

string

Nome do listener.

Padrão: Gerado automaticamente usando este padrão: ingress-auto-listener-{port}.

caEnabled

bool

Ativa a autenticação mútua.

  • true: Ativar autenticação mútua.

  • false: Desativar autenticação mútua.

Padrão: false.

requestTimeout

int

Tempo limite da requisição, em segundos (s).

Intervalo: [1, 600].

Padrão: 60.

quicConfig

QuicConfig

Configuração do listener QUIC.

defaultActions

Action[]

Campo reservado. Não modifique.

caCertificates

Certificate[]

Certificado CA raiz para o listener.

certificates

Certificate[]

Certificado de servidor para o listener.

xForwardedForConfig

XForwardedForConfig

Configuração X-Forwarded-.

logConfig

LogConfig

Configuração de log para o listener.

aclConfig

AclConfig

Controle de acesso.

QuicConfig

Campo

Tipo de dados

Descrição

quicUpgradeEnabled

bool

Ativa o upgrade QUIC. Associa ou desassocia listeners QUIC e HTTPS. Consulte Use QUIC listeners to support HTTP/3.

  • true: Ativar upgrade QUIC e associar QUIC com HTTPS.

  • false: Desativar upgrade QUIC e não associar QUIC com HTTPS.

Padrão: false.

quicListenerId

string

Listener HTTPS associado ao listener QUIC.

Padrão: "".

Certificate

Campo

Tipo de dados

Descrição

IsDefault

bool

Define este certificado como padrão. Consulte Configure HTTPS certificates for encrypted communication.

  • true: Definir como padrão.

  • false: Não definir como padrão.

Padrão: false.

Importante

É possível definir apenas um certificado como padrão.

CertificateId

string

CertIdentifier para o certificado.

Padrão: "".

XForwardedForConfig

Campo

Tipo de dados

Descrição

XForwardedForClientCertSubjectDNEnabled

bool

Adiciona o cabeçalho X-Forwarded-Clientcert-subjectdn às mensagens HTTP encaminhadas. Preserva as informações do proprietário do certificado do cliente.

  • true: Adicionar o campo.

  • false: Não adicionar o campo.

Padrão: false.

XForwardedForProtoEnabled

bool

Adiciona o cabeçalho X-Forwarded-Proto às mensagens HTTP encaminhadas. Registra o protocolo do listener ALB.

  • true: Adicionar o campo.

  • false: Não adicionar o campo.

Padrão: false.

XForwardedForClientCertIssuerDNEnabled

bool

Adiciona o cabeçalho X-Forwarded-Clientcert-issuerdn às mensagens HTTP encaminhadas. Preserva as informações do emissor do certificado do cliente.

  • true: Adicionar o campo.

  • false: Não adicionar o campo.

Padrão: false.

XForwardedForSLBIdEnabled

bool

Adiciona o cabeçalho X-Forwarded-For-SLB-ID às mensagens HTTP encaminhadas. Registra o ID da instância ALB.

  • true: Adicionar o campo.

  • false: Não adicionar o campo.

Padrão: false.

XForwardedForClientSrcPortEnabled

bool

Adiciona o cabeçalho X-Forwarded-Client-Port às mensagens HTTP encaminhadas. Preserva a porta do cliente.

  • true: Adicionar o campo.

  • false: Não adicionar o campo.

Padrão: false.

XForwardedForClientCertFingerprintEnabled

bool

Adiciona o cabeçalho X-Forwarded-Clientcert-fingerprint às mensagens HTTP encaminhadas. Preserva a impressão digital do certificado do cliente.

  • true: Adicionar o campo.

  • false: Não adicionar o campo.

Padrão: false.

XForwardedForEnabled

bool

O campo X-Forwarded-For é adicionado aos cabeçalhos de requisição das mensagens HTTP encaminhadas por uma instância ALB para preservar o endereço IP de origem do cliente. Atualmente, não é possível desativar esse recurso definindo o valor como false .

Para desativar este recurso ou usar funções aprimoradas, atualize o ALB Ingress Controller para a versão 2.15.0 ou posterior e use XForwardedForProcessingMode.

XForwardedForProcessingMode

string

  • append: Se a requisição original não contiver um cabeçalho X-Forwarded-For, o ALB cria um com o endereço IP do cliente. Caso contrário, o ALB anexa o endereço IP do cliente ao cabeçalho X-Forwarded-For existente antes de enviá-lo ao servidor de backend.

  • remove: O ALB remove o cabeçalho X-Forwarded-For da requisição antes de enviá-la ao servidor de backend.

  • preserve: O ALB não modifica o cabeçalho X-Forwarded-For na requisição antes de enviá-la ao servidor de backend.

Se tanto XForwardedForEnabled quanto XForwardedForProcessingMode estiverem configurados em XForwardedForConfig, XForwardedForProcessingMode terá precedência. O listener da instância ALB anexará, removerá ou preservará o cabeçalho X-Forwarded-For com base no valor configurado.

XForwardedForHostEnabled

bool

Adiciona o cabeçalho X-Forwarded-Host às mensagens HTTP encaminhadas. Registra o nome de domínio que o cliente usou para acessar a instância ALB.

XForwardedForSLBPortEnabled

bool

Adiciona o cabeçalho X-Forwarded-Port às mensagens HTTP encaminhadas. Registra a porta do listener ALB.

  • true: Adicionar o campo.

  • false: Não adicionar o campo.

Padrão: false.

XForwardedForClientCertClientVerifyEnabled

bool

Adiciona o cabeçalho X-Forwarded-Clientcert-clientverify às mensagens HTTP encaminhadas. Preserva o resultado da verificação do certificado do cliente.

  • true: Adicionar o campo.

  • false: Não adicionar o campo.

Padrão: false.

XForwardedForClientCertSubjectDNAlias

string

Alias personalizado para o cabeçalho X-Forwarded-Clientcert-subjectdn adicionado por XForwardedForClientCertSubjectDNEnabled.

Requer que XForwardedForClientCertSubjectDNEnabled seja true.

Padrão: "".

XForwardedForClientCertClientVerifyAlias

string

Alias personalizado para o cabeçalho X-Forwarded-Clientcert-clientverify adicionado por XForwardedForClientCertClientVerifyEnabled.

Requer que XForwardedForClientCertClientVerifyEnabled seja true.

Padrão: "".

XForwardedForClientCertIssuerDNAlias

string

Alias personalizado para o cabeçalho X-Forwarded-ClientCert-IssuerDN adicionado por XForwardedForClientCertIssuerDNEnabled.

Requer que XForwardedForClientCertIssuerDNEnabled seja true.

Padrão: "".

XForwardedForClientCertFingerprintAlias

string

Alias personalizado para o cabeçalho X-Forwarded-Client-Cert-Fingerprint adicionado por XForwardedForClientCertFingerprintEnabled.

Requer que XForwardedForClientCertFingerprintEnabled seja true.

Padrão: "".

XForwardedForClientSourceIpsEnabled

bool

Permite que o ALB encontre o IP de origem do cliente no cabeçalho X-Forwarded-For.

  • true: Permitir. Configure também XForwardedForClientSourceIpsTrusted com um valor válido.

  • false: Não permitir.

Padrão: false.

XForwardedForClientSourceIpsTrusted

string

Especifica endereços IP de proxy confiáveis.

Especifique endereços IP ou blocos CIDR válidos, separados por ponto e vírgula (;), sem espaços. Requer que XForwardedForClientSourceIpsEnabled seja true.

  • Defina a lista de IPs confiáveis como 0.0.0.0/0: Obtém o endereço mais à esquerda do cabeçalho X-Forwarded-For, que é o endereço IP de origem do cliente.

  • Defina a lista de IPs confiáveis como proxy1 IP; proxy2 IP,..: Obtém o primeiro endereço da direita que não está na lista e o usa como o endereço IP de origem do cliente.

Exemplo: 192.168.x.x;192.168.x.x/16

AclConfig

Campo

Tipo de dados

Descrição

aclName

string

Nome da política ACL associada no modo AclEntry. Consulte Configure ACL for access control.

Padrão: "".

aclType

enum

Modo de controle de acesso.

  • Black: Modo de lista de bloqueios. Bloqueia o acesso de endereços IP específicos.

  • White: Modo de lista de permissões. Permite acesso apenas de endereços IP específicos.

aclEntries

string

Entradas da política de acesso.

Padrão: "".

Importante

Não use aclEntries e aclIds juntos. Consulte Configure ACL for access control.

aclIds

string

Lista de IDs de políticas existentes para associar.

Padrão: "".

LogConfig

Campo

Tipo de dados

Descrição

accessLogRecordCustomizedHeadersEnabled

bool

Usa cabeçalhos personalizados nos logs de acesso da instância ALB.

  • true: Usar cabeçalhos personalizados.

  • false: Não usar cabeçalhos personalizados.

Padrão: false.

accessLogTracingConfig

AccessLogTracingConfig

Configuração do Tracing Analysis. Consulte Enable Xtrace for Tracing Analysis with AlbConfig.

AccessLogTracingConfig

Campo

Tipo de dados

Descrição

tracingEnabled

bool

Ativa o Tracing Analysis.

  • true: Ativar Tracing Analysis.

  • false: Desativar Tracing Analysis.

Padrão: false.

tracingSample

int

Taxa de amostragem do Tracing Analysis, em unidades de 0,01%.

Intervalo: [1, 10000].

tracingType

enum

Algoritmo de amostragem para Tracing Analysis.

  • Zipkin: Usa o algoritmo Zipkin.

AlbConfigStatus

Importante

Os seguintes campos são reservados para o ALB Ingress registrar o status. Não modifique estes campos: AlbConfigStatus, LoadBalancerStatus, ListenerStatus e AppliedCertificate.

Campo

Saída

Descrição

loadBalancer

LoadBalancerStatus

Campo reservado. Não modifique.

Status da instância ALB.

LoadBalancerStatus

Campo

Saída

Descrição

dnsname

string

Campo reservado. Não modifique.

Endereço DNS da instância ALB.

id

string

Campo reservado. Não modifique.

ID da instância ALB.

listeners

ListenerStatus

Campo reservado. Não modifique.

Propriedades do listener da instância ALB.

ListenerStatus

Campo

Saída

Descrição

portAndProtocol

string

Campo reservado. Não modifique.

Porta e protocolo usados pelo listener.

certificates

AppliedCertificate

Campo reservado. Não modifique.

Certificado associado ao listener.

AppliedCertificate

Campo

Saída

Descrição

certificateId

string

Campo reservado. Não modifique.

CertIdentifier do certificado.

isDefault

bool

Campo reservado. Não modifique.

Indica se o certificado é o certificado padrão.

Referências