Consulte todas as anotações de Ingress e campos AlbConfig compatíveis para configurar instâncias e listeners ALB.
Índice
Campos de anotação
|
Categoria de recurso |
Configuração de anotação de Ingress |
|
YAML de anotação |
|
|
Configuração do ALB Ingress |
|
|
Configuração de listener ou protocolo |
|
|
Configuração de regra de encaminhamento de tráfego |
|
|
Configuração avançada |
|
|
Outros |
Campos do AlbConfig
|
Categoria do campo |
Links dos campos |
|
YAML do AlbConfig |
|
|
AlbConfig |
|
|
Instância ALB |
|
|
Configuração de listener |
|
|
Virtual switch |
|
|
Simple Log Service |
|
|
Listener QUIC |
|
|
Configuração de certificado |
|
|
Controle de acesso |
|
|
Tracing Analysis |
|
|
Configuração X-Forwarded- |
|
|
Cabeçalho personalizado em logs |
|
|
Campos reservados |
Exemplo de YAML de anotação
Exemplo de configuração de uma instância ALB com anotações de Ingress.
Anotações compatíveis com o Ingress
Adicione anotações aos recursos de Ingress conforme necessário.
Health check
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/healthcheck-enabled |
Ativa health checks para o grupo de servidores de backend. Consulte Configure health check.
Padrão: |
|
alb.ingress.kubernetes.io/healthcheck-path |
Caminho do health check. Padrão: |
|
alb.ingress.kubernetes.io/healthcheck-protocol |
Protocolo usado para health checks.
Padrão: |
|
alb.ingress.kubernetes.io/healthcheck-httpversion |
Versão do HTTP. Aplica-se apenas quando
Padrão: |
|
alb.ingress.kubernetes.io/healthcheck-method |
Método de health check.
Padrão: Importante
Selecione |
|
alb.ingress.kubernetes.io/healthcheck-httpcode |
Códigos de status de health check. Um servidor de backend é considerado íntegro apenas se a sondagem retornar um destes códigos. Especifique um ou mais valores, separados por vírgulas:
Padrão: |
|
alb.ingress.kubernetes.io/healthcheck-code |
Códigos de status de health check. Um servidor de backend é considerado íntegro apenas se a sondagem retornar um destes códigos. Se tanto Os valores válidos dependem do valor de
|
|
alb.ingress.kubernetes.io/healthcheck-timeout-seconds |
Tempo limite do health check, em segundos (s). Intervalo: [1, 300]. Padrão: |
|
alb.ingress.kubernetes.io/healthcheck-interval-seconds |
Intervalo entre health checks, em segundos (s). Intervalo: [1, 50]. Padrão: |
|
alb.ingress.kubernetes.io/healthy-threshold-count |
Número de health checks bem-sucedidos consecutivos necessários para marcar um servidor como íntegro. Intervalo: [2, 10]. Padrão: |
|
alb.ingress.kubernetes.io/unhealthy-threshold-count |
Número de health checks com falha consecutivos necessários para marcar um servidor como não íntegro. Intervalo: [2, 10]. Padrão: |
|
alb.ingress.kubernetes.io/healthcheck-connect-port |
Porta usada para health checks. Padrão: Nota
|
Redirecionamento
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/ssl-redirect |
Redireciona requisições HTTP para HTTPS (porta 443) com código de status 308. Consulte Configure HTTP-to-HTTPS redirection.
Padrão: |
Protocolo usado pelo service de backend
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/backend-protocol |
Protocolo usado pelo grupo de servidores de backend. Consulte Support for HTTPS and gRPC protocols on backend servers.
Padrão: Nota
Protocolos de backend compatíveis por tipo de listener:
|
Rewrite
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/rewrite-target |
Caminho de destino para reescrita de caminho. Consulte Rewrite path. |
Listener
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/listen-ports |
Portas e protocolos para listeners associados ao recurso de Ingress. Consulte Configure custom listener ports. Especifique os protocolos e portas do listener para associar às regras de Ingress:
|
Slow start
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/slow-start-enabled |
Ativa o slow start. O ALB Ingress transfere tráfego gradualmente para pods recém-adicionados, evitando picos de CPU e memória durante a inicialização. Consulte Backend slow start.
Padrão: desativado. |
|
alb.ingress.kubernetes.io/slow-start-duration |
Duração em segundos (s) para o aumento gradual do tráfego após o início do slow start. Durações maiores resultam em um aumento mais lento. Intervalo: [30, 900]. Padrão: |
Prioridade
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/order |
Prioridade relativa da regra de encaminhamento. Números menores indicam maior prioridade. Consulte Configure forwarding rule priority. Intervalo: [1, 1000]. Padrão: |
Liberação faseada
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/canary |
Ativa a liberação faseada canary. Consulte Implement phased release with ALB Ingress.
Padrão: |
|
alb.ingress.kubernetes.io/canary-by-header |
Cabeçalho de requisição usado para acionar o roteamento canary. |
|
alb.ingress.kubernetes.io/canary-by-header-value |
Valor do cabeçalho que aciona o roteamento canary. |
|
alb.ingress.kubernetes.io/canary-by-cookie |
Cookie usado para acionar o roteamento canary. |
|
alb.ingress.kubernetes.io/canary-weight |
Porcentagem de requisições roteadas para o service especificado (0–100). Consulte Canary weight. |
Persistência de sessão
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/sticky-session |
Ativa a persistência de sessão para o grupo de servidores de backend. Consulte Enable session persistence with annotations.
Padrão: |
|
alb.ingress.kubernetes.io/sticky-session-type |
Tipo de persistência de sessão.
Padrão: |
|
alb.ingress.kubernetes.io/cookie-timeout |
Tempo limite de persistência de sessão, em segundos (s). Intervalo: [1, 86400]. Padrão: |
|
alb.ingress.kubernetes.io/cookie |
Valor de cookie personalizado. Tipo: string. Padrão: |
Connection draining
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/connection-drain-enabled |
Ativa o connection draining. O ALB Ingress mantém o tráfego para um pod por um período após ele entrar no estado Terminating ou falhar nos health checks. Após o tempo limite, as conexões são fechadas. Consulte Connection draining.
Padrão: desativado. |
|
alb.ingress.kubernetes.io/connection-drain-timeout |
Tempo limite do connection draining, em segundos (s). Intervalo: [0, 900]. Padrão: |
Balanceamento de carga
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/backend-scheduler |
Algoritmo de balanceamento de carga para o grupo de servidores de backend. Consulte Specify load balancing algorithm for backend server group.
Padrão: |
|
alb.ingress.kubernetes.io/backend-scheduler-uch-value |
Parâmetro de hash de URL usado quando o algoritmo de balanceamento de carga é uch. |
Cross-domain
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/enable-cors |
Ativa o compartilhamento de recursos de origem cruzada (CORS). Consulte CORS configuration.
Padrão: |
|
alb.ingress.kubernetes.io/cors-allow-origin |
Origens permitidas para fazer requisições cross-domain. Padrão: |
|
alb.ingress.kubernetes.io/cors-expose-headers |
Lista de cabeçalhos expostos ao cliente. |
|
alb.ingress.kubernetes.io/cors-allow-methods |
Métodos HTTP permitidos para requisições cross-domain. Especifique um ou mais valores:
Padrão: |
|
alb.ingress.kubernetes.io/cors-allow-credentials |
Permite credenciais em requisições cross-domain.
Padrão: |
|
alb.ingress.kubernetes.io/cors-max-age |
Tempo máximo, em segundos (s), que as respostas de preflight são armazenadas em cache nos navegadores. Intervalo: [-1, 172800]. Padrão: Nota
|
|
alb.ingress.kubernetes.io/cors-allow-headers |
Lista de cabeçalhos permitidos em requisições cross-domain. Padrão: |
Encaminhamento personalizado
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/actions.{svcName} |
Ação de encaminhamento personalizada. Consulte Define custom forwarding rules for ALB Ingress. |
|
alb.ingress.kubernetes.io/conditions.{svcName} |
Condição de encaminhamento personalizada. |
|
alb.ingress.kubernetes.io/rule-direction.{svcName} |
Direção de encaminhamento personalizada.
Padrão: |
Vinculação IPv6 para grupo de servidores de backend
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/enable-ipv6 |
Ativa a vinculação IPv6 para o grupo de servidores de backend. Consulte Attach IPv6 addresses to backend server groups.
Padrão: |
Outros
|
Anotação |
Descrição |
|
alb.ingress.kubernetes.io/backend-keepalive |
Ativa conexões persistentes com servidores de backend. Consulte Persistent connections to backend servers. Padrão: |
|
alb.ingress.kubernetes.io/traffic-limit-qps |
Limitação de taxa de requisições por segundo (QPS). Intervalo: [1, 1000000]. |
|
alb.ingress.kubernetes.io/use-regex |
Permite expressões regulares no campo Path. Aplica-se apenas a tipos de caminho Prefix. Padrão: |
Campos do AlbConfig
Um recurso personalizado AlbConfig define uma instância ALB e seus listeners. Consulte abaixo os detalhes dos campos.
AlbConfig
|
Campo |
Tipo de dados |
Descrição |
|
apiVersion |
Valor fixo |
Versão da API para este recurso. Valor fixo: |
|
kind |
Valor fixo |
Tipo de recurso. Valor fixo: |
|
metadata |
Metadados padrão do objeto. |
|
|
spec |
Parâmetros que descrevem as propriedades da instância ALB e do listener. |
|
|
status |
Após a reconciliação, o status da instância é gravado em |
AlbConfigSpec
|
Campo |
Tipo de dados |
Descrição |
|
config |
Propriedades da instância ALB. |
|
|
listeners |
Propriedades dos listeners sob a instância. |
LoadBalancerSpec
|
Campo |
Tipo de dados |
Descrição |
|
id |
string |
ID da instância ALB. Preencha para ativar o modo de reutilização. Deixe vazio para criar uma nova instância. Consulte Create an AlbConfig. Padrão: |
|
name |
string |
Nome da instância ALB. Padrão: Gerado automaticamente usando este padrão: |
|
addressAllocatedMode |
enum |
Modo de alocação de endereço.
Padrão: |
|
addressType |
enum |
Tipo de endereço IPv4.
Padrão: |
|
ipv6AddressType |
enum |
Tipo de endereço IPv6. Não precisa corresponder ao tipo de endereço IPv4.
Padrão: |
|
addressIpVersion |
enum |
Se a instância suporta pilha dupla.
Padrão: |
|
resourceGroupId |
string |
ID do grupo de recursos. Padrão: |
|
edition |
enum |
Edição de recurso. Não pode ser alterada no modo de reutilização.
Padrão: |
|
deletionProtectionEnabled |
bool |
Campo reservado. Não modifique. |
|
forceOverride |
bool |
Força a substituição das propriedades da instância no modo de reutilização.
Padrão: |
|
listenerForceOverride |
bool |
Força a substituição das propriedades do listener no modo de reutilização.
Padrão: |
|
zoneMappings |
Configurações de zonas e EIP. |
|
|
accessLogConfig |
Coleta de logs. |
|
|
billingConfig |
Método de faturamento. |
|
|
modificationProtectionConfig |
Modo somente leitura de configuração. |
|
|
tags |
Tags da instância. |
|
|
securityGroupIds |
string[] |
IDs de grupos de segurança para a instância ALB. Consulte Configure security groups with AlbConfig. |
ZoneMapping
|
Campo |
Tipo de dados |
Descrição |
|
vSwitchId |
string |
(Obrigatório) ID do virtual switch. Padrão: |
|
zoneId |
string |
Zona do virtual switch. Mantenha o valor padrão. Padrão: |
|
allocationId |
string |
ID do Elastic IP (EIP). Consulte Configure ALB instances with AlbConfig. Padrão: |
|
eipType |
string |
Campo reservado. Não modifique. |
AccessLogConfig
|
Campo |
Tipo de dados |
Descrição |
|
logProject |
string |
Nome do projeto do Simple Log Service. Padrão: |
|
logStore |
string |
Nome do Logstore do Simple Log Service (SLS). Deve começar com Padrão: |
BillingConfig
|
Campo |
Tipo de dados |
Descrição |
|
internetBandwidth |
int |
Campo reservado. Não modifique. |
|
internetChargeType |
string |
Campo reservado. Não modifique. |
|
payType |
enum |
Campo reservado. Não modifique. |
|
bandWidthPackageId |
string |
ID do pacote Internet Shared Bandwidth a ser anexado. Não é possível desanexar após a anexação. Consulte Internet Shared Bandwidth package configuration. Padrão: |
ModificationProtectionConfig
|
Campo |
Tipo de dados |
Descrição |
|
reason |
string |
Campo reservado. |
|
status |
string |
Campo reservado. |
Tag
|
Campo |
Tipo de dados |
Descrição |
|
key |
string |
Chave da tag. Padrão: |
|
value |
string |
Valor da tag. Padrão: |
ListenerSpec
|
Campo |
Tipo de dados |
Descrição |
|
gzipEnabled |
bool |
Ativa a compressão de dados. Consulte Use data compression.
Padrão: |
|
http2Enabled |
bool |
Ativa o protocolo HTTP/2.
Padrão: |
|
port |
int |
(Obrigatório) Porta usada pelo listener. Padrão: |
|
protocol |
enum |
(Obrigatório) Protocolo usado pelo listener.
|
|
securityPolicyId |
string |
ID da política de segurança TLS. Padrão: |
|
idleTimeout |
int |
Tempo limite de conexão ociosa, em segundos (s). Intervalo: [1, 600]. Padrão: Nota
Um valor de 0 usa o padrão. |
|
loadBalancerId |
string |
Campo reservado. Não modifique. |
|
description |
string |
Nome do listener. Padrão: Gerado automaticamente usando este padrão: |
|
caEnabled |
bool |
Ativa a autenticação mútua.
Padrão: |
|
requestTimeout |
int |
Tempo limite da requisição, em segundos (s). Intervalo: [1, 600]. Padrão: |
|
quicConfig |
Configuração do listener QUIC. |
|
|
defaultActions |
Action[] |
Campo reservado. Não modifique. |
|
caCertificates |
Certificado CA raiz para o listener. |
|
|
certificates |
Certificado de servidor para o listener. |
|
|
xForwardedForConfig |
Configuração X-Forwarded-. |
|
|
logConfig |
Configuração de log para o listener. |
|
|
aclConfig |
Controle de acesso. |
QuicConfig
|
Campo |
Tipo de dados |
Descrição |
|
quicUpgradeEnabled |
bool |
Ativa o upgrade QUIC. Associa ou desassocia listeners QUIC e HTTPS. Consulte Use QUIC listeners to support HTTP/3.
Padrão: |
|
quicListenerId |
string |
Listener HTTPS associado ao listener QUIC. Padrão: |
Certificate
|
Campo |
Tipo de dados |
Descrição |
|
IsDefault |
bool |
Define este certificado como padrão. Consulte Configure HTTPS certificates for encrypted communication.
Padrão: Importante
É possível definir apenas um certificado como padrão. |
|
CertificateId |
string |
CertIdentifier para o certificado. Padrão: |
XForwardedForConfig
|
Campo |
Tipo de dados |
Descrição |
|
XForwardedForClientCertSubjectDNEnabled |
bool |
Adiciona o cabeçalho
Padrão: |
|
XForwardedForProtoEnabled |
bool |
Adiciona o cabeçalho
Padrão: |
|
XForwardedForClientCertIssuerDNEnabled |
bool |
Adiciona o cabeçalho
Padrão: |
|
XForwardedForSLBIdEnabled |
bool |
Adiciona o cabeçalho
Padrão: |
|
XForwardedForClientSrcPortEnabled |
bool |
Adiciona o cabeçalho
Padrão: |
|
XForwardedForClientCertFingerprintEnabled |
bool |
Adiciona o cabeçalho
Padrão: |
|
XForwardedForEnabled |
bool |
O campo
Para desativar este recurso ou usar funções aprimoradas, atualize o ALB Ingress Controller para a versão 2.15.0 ou posterior e use
|
|
XForwardedForProcessingMode |
string |
Se tanto |
|
XForwardedForHostEnabled |
bool |
Adiciona o cabeçalho |
|
XForwardedForSLBPortEnabled |
bool |
Adiciona o cabeçalho
Padrão: |
|
XForwardedForClientCertClientVerifyEnabled |
bool |
Adiciona o cabeçalho
Padrão: |
|
XForwardedForClientCertSubjectDNAlias |
string |
Alias personalizado para o cabeçalho Requer que Padrão: |
|
XForwardedForClientCertClientVerifyAlias |
string |
Alias personalizado para o cabeçalho Requer que Padrão: |
|
XForwardedForClientCertIssuerDNAlias |
string |
Alias personalizado para o cabeçalho Requer que Padrão: |
|
XForwardedForClientCertFingerprintAlias |
string |
Alias personalizado para o cabeçalho Requer que Padrão: |
|
XForwardedForClientSourceIpsEnabled |
bool |
Permite que o ALB encontre o IP de origem do cliente no cabeçalho
Padrão: |
|
XForwardedForClientSourceIpsTrusted |
string |
Especifica endereços IP de proxy confiáveis. Especifique endereços IP ou blocos CIDR válidos, separados por ponto e vírgula (
Exemplo: |
AclConfig
|
Campo |
Tipo de dados |
Descrição |
|
aclName |
string |
Nome da política ACL associada no modo AclEntry. Consulte Configure ACL for access control. Padrão: |
|
aclType |
enum |
Modo de controle de acesso.
|
|
aclEntries |
string |
Entradas da política de acesso. Padrão: Importante
Não use |
|
aclIds |
string |
Lista de IDs de políticas existentes para associar. Padrão: |
LogConfig
|
Campo |
Tipo de dados |
Descrição |
|
accessLogRecordCustomizedHeadersEnabled |
bool |
Usa cabeçalhos personalizados nos logs de acesso da instância ALB.
Padrão: |
|
accessLogTracingConfig |
Configuração do Tracing Analysis. Consulte Enable Xtrace for Tracing Analysis with AlbConfig. |
AccessLogTracingConfig
|
Campo |
Tipo de dados |
Descrição |
|
tracingEnabled |
bool |
Ativa o Tracing Analysis.
Padrão: |
|
tracingSample |
int |
Taxa de amostragem do Tracing Analysis, em unidades de Intervalo: [1, 10000]. |
|
tracingType |
enum |
Algoritmo de amostragem para Tracing Analysis.
|
AlbConfigStatus
Os seguintes campos são reservados para o ALB Ingress registrar o status. Não modifique estes campos: AlbConfigStatus, LoadBalancerStatus, ListenerStatus e AppliedCertificate.
|
Campo |
Saída |
Descrição |
|
loadBalancer |
Campo reservado. Não modifique. Status da instância ALB. |
LoadBalancerStatus
|
Campo |
Saída |
Descrição |
|
dnsname |
string |
Campo reservado. Não modifique. Endereço DNS da instância ALB. |
|
id |
string |
Campo reservado. Não modifique. ID da instância ALB. |
|
listeners |
Campo reservado. Não modifique. Propriedades do listener da instância ALB. |
ListenerStatus
|
Campo |
Saída |
Descrição |
|
portAndProtocol |
string |
Campo reservado. Não modifique. Porta e protocolo usados pelo listener. |
|
certificates |
Campo reservado. Não modifique. Certificado associado ao listener. |
AppliedCertificate
|
Campo |
Saída |
Descrição |
|
certificateId |
string |
Campo reservado. Não modifique. CertIdentifier do certificado. |
|
isDefault |
bool |
Campo reservado. Não modifique. Indica se o certificado é o certificado padrão. |
Referências
Consulte Configure ALB instances with AlbConfig.
Consulte Advanced usage of ALB Ingress.