Todos os produtos
Search
Central de documentação

Alibaba Cloud Service Mesh:Notas de versão anteriores a 2023

Última atualização: Jul 02, 2026

Estas notas de versão abrangem as versões do Service Mesh (ASM) anteriores a 2023.

Dezembro de 2022

Recurso

Descrição

Região

Versão do Istio compatível

Edição

Referências

Otimização adaptativa de push de configuração

O ASM fornece uma capacidade de push de configuração xDS gerenciada e sob demanda. Ele analisa os access logs em tempo real para identificar as configurações de recursos do sidecar necessárias para os serviços. Isso melhora a eficiência do push de xDS.

Todas

v1.15 e posteriores

Enterprise, Ultimate

Otimizar a eficiência de push do plano de controle com xDS adaptativo

Serviços de autorização personalizados para gateways do ASM

Você pode configurar um serviço de autorização personalizado externo para um gateway do ASM em um processo simplificado. Isso simplifica a integração com sistemas de autorização externos.

Todas

v1.15 e posteriores

Enterprise, Ultimate

Usar um serviço de autorização personalizado em um gateway do ASM

Objetivos de nível de serviço (SLOs) para observabilidade aprimorada

A definição de um objetivo de nível de serviço (SLO) para uma aplicação no ASM gera automaticamente regras do Prometheus, que você pode então importar para o Prometheus para monitorar seu SLO.

Todas

v1.15 e posteriores

Enterprise, Ultimate

Configurar um SLO para uma aplicação

Atualização do mecanismo OPA

O mecanismo OPA foi atualizado para a versão 0.46.1, que suporta mais recursos do OPA.

Todas

v1.15 e posteriores

Todas

Usar políticas OPA para controle de acesso de granularidade fina

Novembro de 2022

Recurso

Descrição

Região

Versão do Istio

Edição

Documentação

Suporte para Istio 1.15.

Compatível com a série Istio 1.15 da comunidade e suporta Kubernetes 1.21 a 1.25.

Todas

v1.15

Todas

Nenhuma

Segurança aprimorada para gateways do ASM com suporte a listas negras e listas brancas.

Suporta configuração centralizada de listas negras e listas brancas para gateways do ASM.

Todas

v1.15 e posteriores

Enterprise, Ultimate

Configurar listas negras e listas brancas em gateways do ASM

Suporte ao modo TPROXY para interceptação de tráfego de entrada.

  • Habilita o modo TPROXY para interceptação transparente de tráfego, que preserva o endereço IP e a porta de origem.

  • Este recurso pode ser configurado nos níveis global, de namespace e de workload.

Todas

v1.15 e posteriores

Enterprise, Ultimate

Obter o IP de origem do cliente em um service mesh

Suporte para configuração avançada de distributed tracing.

Você pode configurar recursos avançados de distributed tracing, como a taxa de amostragem e tags personalizadas.

Todas

v1.15 e posteriores

Enterprise, Ultimate

Nenhuma

Suporte para geração de SLOs a partir de métricas do Prometheus.

Você pode usar métricas relatadas pelo Istio para definir SLOs e suas regras de alerta correspondentes.

Todas

v1.15 e posteriores

Enterprise, Ultimate

Visão geral de SLO

Suporte para configuração de versões TLS em gateways do ASM.

Você pode configurar versões TLS em um gateway do ASM para aprimorar a segurança do gateway.

Todas

v1.14 e posteriores

Enterprise, Ultimate

Configurar versões TLS em um gateway do ASM

Outubro de 2022

Recurso

Descrição

Região

Versão do Istio compatível

Edição

Referências

Redirecionamento de tráfego baseado em CNI para segurança aprimorada.

  • Você pode configurar o redirecionamento de tráfego com o plug-in CNI, que move a configuração de regras do iptables dos pods.

  • O plug-in CNI não requer permissões privilegiadas, reduzindo os requisitos de permissão do operador e aprimorando a segurança do Service Mesh.

Todas as regiões

v1.14 e posteriores

Enterprise, Ultimate

Habilitar o plug-in CNI para aprimorar a segurança

Configuração simplificada para descoberta de serviços seletiva.

Defina o escopo de descoberta de serviços para o Service Mesh selecionando namespaces do plano de dados para simplificar a configuração e melhorar o desempenho do plano de controle.

Todas as regiões

v1.14 e posteriores

Todas

Melhorar a eficiência de push com seletores de descoberta de serviços

Topologia de mesh aprimorada.

O recurso de topologia de mesh monitora o tráfego de rede para inferir a topologia de serviços e analisar o mesh, ajudando você a entender a estrutura e a integridade do seu Service Mesh.

Todas as regiões

v1.14 e posteriores

Todas

Visualizar a topologia de mesh da aplicação

Política de segurança do ASM.

  • O ASM encapsula recursos de segurança nativos do Istio, fornecendo um único ponto de configuração para cenários de segurança comuns.

  • A política suporta single sign-on OpenID Connect (OIDC) e autenticação JSON Web Token (JWT). Você pode aplicar políticas a múltiplos workloads e definir o escopo de solicitação para as regras.

Todas as regiões

v1.14 e posteriores

Enterprise, Ultimate

Visão geral das políticas de segurança do ASM

Observabilidade aprimorada para throttling.

Este recurso estende a capacidade de throttling local adicionando configurações de coleta de métricas.

Todas as regiões

v1.14 e posteriores

Enterprise, Ultimate

Configurar o throttling local no Traffic Management Center

Modo de teste aprimorado para políticas de segurança.

Você pode aplicar políticas de segurança no modo de teste, permitindo que os administradores do ASM validem as políticas antes que entrem em vigor.

Todas as regiões

v1.14 e posteriores

Todas

Usar o modo de teste para políticas de autorização do ASM

Gerenciamento de aplicações para clusters de borda.

Você pode criar um cluster de borda gerenciado no console do Service Mesh e gerenciar suas aplicações com o Service Mesh (ASM).

Todas as regiões

v1.14 e posteriores

Enterprise, Ultimate

Gerenciar aplicações de cluster ACK Edge

Gerenciamento de tráfego no modo lane.

Crie múltiplos ambientes com tráfego isolado para garantir releases seguros e suportar o desenvolvimento paralelo de múltiplas versões de serviços.

Todas as regiões

v1.14 e posteriores

Enterprise, Ultimate

Usar o gerenciamento de tráfego no modo lane

Setembro de 2022

Recurso

Descrição

Região

Versão do Istio compatível

Edição

Referências

Centro de Competência do ASM

O console do ASM agora inclui um Centro de Competência para uma visão geral das capacidades de integração de ecossistema do ASM.

Todas

Todas

Todas

integração de ecossistema

Aquecimento de serviço

Este recurso permite que novas instâncias façam o aquecimento antes de receber tráfego, garantindo uma inicialização suave do serviço.

Todas

v1.14 e posteriores

Edição Enterprise, Edição Ultimate

Usar o recurso de aquecimento de início lento do ASM

Modo de execução de teste para políticas de segurança

Agora você pode aplicar políticas de segurança no modo de execução de teste para validar seus efeitos antes da aplicação.

Todas

v1.14 e posteriores

Todas

Usar o modo de execução de teste para políticas de autorização do ASM

Edição aprimorada de formato do AccessLog

Agora você pode adicionar parâmetros relacionados à latência ao editar o formato do AccessLog para análise de latência.

Todas

Todas

Todas

Nenhuma

Aprimoramentos do sidecar proxy

  • Agora você pode definir valores padrão para as configurações globais do sidecar proxy.

  • O ASM agora fornece valores recomendados para a configuração do ciclo de vida do sidecar proxy.

  • Para simplificar a configuração, as visualizações de configuração do sidecar proxy para namespaces e workloads agora estão unificadas.

Todas

Todas

Todas

Gerenciamento de sidecar proxy

Suporte para múltiplos algoritmos JWT

A autenticação de requisição agora suporta múltiplos algoritmos JWT, oferecendo mais flexibilidade aos administradores.

Todas

v1.13 e posteriores

Todas

Perguntas frequentes sobre JWT

Integração OIDC para single sign-on

Agora você pode configurar o single sign-on (SSO) para aplicações em sua malha usando autorização externa para integração com provedores OIDC. Há suporte tanto para o Alibaba Cloud IDaaS quanto para provedores de identidade autogerenciados.

Todas

v1.13 e posteriores

Todas

Agosto de 2022

Recurso

Descrição

Região

Versão do Istio compatível

Edição

Referências

Suporte para Istio 1.14

  • Compatível com a série Istio 1.14 da comunidade e com as versões 1.21 a 1.24 do Kubernetes.

  • Aprimora os diagnósticos da malha para melhorar a eficiência da solução de problemas de autoatendimento.

  • Aprimora a renderização da topologia da malha para mostrar as relações de chamadas entre serviços e informações relacionadas à malha a partir de múltiplas perspectivas.

  • Suporta totalmente tokens de terceiros em clusters ACK para maior segurança dos workloads.

  • Apresenta um marketplace de plug-ins plug-and-play para personalizar filtros Envoy.

Todas as regiões

v1.14

Todas

Roteamento com reconhecimento de zona

Habilita o roteamento com reconhecimento de zona sem modificar o código da aplicação. Isso minimiza a latência de serviço para serviço direcionando o tráfego para instâncias dentro da mesma zona de disponibilidade sempre que possível.

Todas as regiões

v1.13 e posteriores

Edição Enterprise, Edição Ultimate

Habilitar roteamento com reconhecimento de zona

Recursos aprimorados do gateway do ASM e uma UI otimizada

  • Adiciona suporte para circuit breaking no nível de rota.

  • Otimiza a UI para gerenciar nomes de domínio, certificados, upstream services e rotas.

Todas as regiões

v1.13 e posteriores

Edição Enterprise, Edição Ultimate

Usar circuit breaking no nível de rota do ASM

Julho de 2022

Recurso

Descrição

Região

Versão do Istio compatível

Edição

Referências

Nova região

O ASM agora está disponível na região Filipinas (Manila).

Filipinas (Manila)

1.13 e posteriores

Standard, Enterprise e Ultimate

Regiões suportadas

Suporte para Istio 1.13

As versões dos componentes foram atualizadas.

Todas as regiões

1.13

Standard, Enterprise e Ultimate

Nenhuma

Canary release para o control plane do Istio

Agora você pode realizar uma canary release para o control plane do Istio. Este método proporciona uma experiência de atualização mais suave do que uma atualização in-place, garante a disponibilidade do control plane e suporta rollbacks rápidos.

Nota

Este recurso está em canary release.

Todas as regiões

1.13 e posteriores

Enterprise e Ultimate

Atualizar uma instância do ASM

Integração com o Alibaba Cloud IDaaS para SSO e autorização externa

Agora você pode usar o recurso de autorização externa do Service Mesh para integração com provedores de identidade compatíveis com OIDC. Isso habilita o single sign-on para aplicações na malha.

Todas as regiões

1.13 e posteriores

Standard, Enterprise e Ultimate

Gerenciar recursos do Istio com SDKs

Esta versão adiciona guias para gerenciar recursos do Istio com os SDKs Go e Java.

Todas as regiões

Todas

Standard, Enterprise e Ultimate

Junho de 2022

Recurso

Descrição

Região

Referências

Suporte ao Istio 1.13.4

O ASM oferece suporte ao Istio 1.13.4. Este recurso está em canary release.

Todas as regiões

Nenhuma

Integração com ArgoCD, Argo Rollouts, Alibaba Cloud DevOps e Flagger

O ASM se integra a sistemas como ArgoCD, Argo Rollouts, Alibaba Cloud DevOps e Flagger para permitir blue-green ou canary releases para serviços de aplicativos com base no gerenciamento de tráfego.

Todas as regiões

Suporte ao Knative e auto scaling baseado em tráfego

O ASM oferece suporte à instalação e deployment do Knative e fornece auto scaling baseado em tráfego. Isso permite que você use o Knative sem manter o Istio.

Todas as regiões

Contêineres serverless e auto scaling baseado em tráfego

Suporte a serviços de IA no KServe

O ASM oferece suporte a serviços de IA baseados no KServe, permitindo recursos como blue-green releases, canary releases e traffic splitting entre revisões para serviços de modelo. Ele também oferece suporte a workloads de inferência serverless com auto scaling, alta escalabilidade e roteamento inteligente de carga baseado em simultaneidade.

Todas as regiões

Executar serviços de IA com base no KServe

Integração com o Application Load Balancer (ALB) por meio de um ingress gateway

O ASM oferece suporte à integração com o Application Load Balancer (ALB) usando um ingress gateway, tornando o ASM disponível para usuários do ALB.

Todas as regiões

Integrar um ingress gateway do ASM a uma instância do Application Load Balancer (ALB)

Observabilidade aprimorada

Você pode habilitar a topologia de malha, o monitoramento do Prometheus, o log center e os log dashboards para uma instância do ASM com um único clique. O status desses recursos é exibido e você é notificado sobre quaisquer erros. Isso melhora a integração e a experiência do usuário para observabilidade.

Todas as regiões

Nenhuma

Gerenciamento de tráfego aprimorado

  • O Trafficlabel oferece suporte ao uso de getHeader(key) para obter um identificador de tráfego do header da requisição com base em qualquer header_key personalizado.

  • Há suporte para expressões regulares em regras de correspondência em VirtualServices delegados.

  • O recurso de local throttling foi aprimorado. Você pode adicionar headers personalizados e um response body personalizado.

Todas as regiões

Configurar o local throttling em um ingress gateway

Suporte para sincronização de namespaces e tags de clusters Kubernetes para o namespace global

O ASM oferece suporte à sincronização de namespaces e tags de clusters Kubernetes para o namespace global, habilitando um mecanismo de sincronização bidirecional.

Todas as regiões

Nenhuma

Maio de 2022

Recurso

Descrição

Região

Referências

Gerenciar instâncias do ASM com o Terraform.

Agora você pode usar o Terraform para criar e atualizar instâncias do ASM e gerenciar permissões do RAM.

Todas as regiões

Usar o Terraform para gerenciar instâncias do ASM

Suporte ao Istio 1.12.4

Esta versão introduz um módulo de gerenciamento de serviços para configuração simplificada de serviços e políticas. Ele também adiciona uma ferramenta de topologia de malha para visualizar o comportamento do serviço.

Todas as regiões

Suporte ao plug-in CNI do Istio

O ASM agora oferece suporte ao plug-in CNI para redirecionar o tráfego durante a configuração da rede do pod. Isso elimina a necessidade da capacidade NET_ADMIN, melhorando a segurança da sua malha.

Todas as regiões

Habilitar o plug-in CNI para aprimorar a segurança

Configurar um sidecar proxy usando annotations

Agora você pode configurar sidecar proxies usando annotations. Isso permite que você modifique recursos e configurações de proxy nos níveis global, de namespace e de workload para um gerenciamento mais flexível e refinado.

Todas as regiões

Configurar um sidecar proxy usando annotations

Diagnóstico de malha aprimorado

Esta versão adiciona mais regras de diagnóstico, ajudando você a identificar e localizar uma gama maior de problemas de malha com mais eficiência.

Todas as regiões

Usar o diagnóstico de malha do ASM

Observabilidade aprimorada

O ASM aprimora a observabilidade com um dashboard unificado para monitoramento de logs, integração aprimorada com o Prometheus e uma topologia de malha otimizada.

Todas as regiões

Habilitar a topologia de malha para melhorar a observabilidade

Abril de 2022

Recurso

Descrição

Região

Referências

Lançamento comercial

O ASM lançou suas edições comerciais Enterprise e Ultimate em 1 de abril de 2022.

Todas

Faturamento

Marketplace de filtros do Envoy

O ASM agora oferece suporte à integração de ponta a ponta de modelos de filtros do Envoy. Você pode vincular esses modelos a uma carga de trabalho para criar extensões personalizadas de filtros do Envoy.

Todas

Criar um filtro do Envoy a partir de um modelo

Associar ou desassociar um EIP a um servidor de API

Agora você pode vincular um EIP a um servidor de API interno para criar um endpoint público. Você também pode revincular ou desvincular um EIP do servidor de API.

Todas

N/D

Recursos aprimorados para gateways do ASM

Os gateways do ASM agora oferecem recursos aprimorados, incluindo desligamento graceful para conexões do Classic Load Balancer (CLB), suporte a IPv6, gerenciamento de certificados e operações aprimoradas. Agora você pode reter o CLB para um gateway, obter o IP real do cliente e expor serviços de gateway por meio de vários tipos de CLB.

Todas

Recursos de segurança aprimorados

  • Novas funções RBAC agora estão disponíveis para refinar as permissões de gerenciamento da malha, e uma página de Informações de Autorização foi adicionada para exibir usuários com permissões para a malha atual.

  • O recurso de autorização externa foi aprimorado, permitindo que você configure substituições de cabeçalho para autenticações bem-sucedidas e com falha ao usar um serviço de autorização externa baseado em HTTP.

  • O ASM agora oferece suporte à autorização RAM de granularidade fina para controle flexível de permissões.

Todas

Recursos de O&M aprimorados

O console do ASM agora detecta regras de alerta que você configurou para o balanceador de carga do Pilot. Você também pode navegar diretamente do console do ASM para a página de monitoramento do balanceador de carga do Pilot.

Todas

N/D

Março de 2022

Recurso

Descrição

Região

Referências

Controlar o escopo da injeção de proxy OPA

Use o rótulo opa-istio-injection em um namespace para controlar o escopo de injeção de proxies OPA. Isso desacopla o proxy OPA da política de injeção automática do proxy Istio, proporcionando maior controle sobre onde o OPA é ativado.

Todas as regiões

Controlar o escopo de injeção de proxies sidecar OPA

Gerenciamento de nomes de domínio e certificados

Use o cert-manager para emitir um certificado para um gateway do ASM, permitindo que você acesse um serviço por meio do gateway via HTTPS.

Todas as regiões

Gerenciar certificados de gateway com o cert-manager

Atualização do marketplace de EnvoyFilter

O ASM agora oferece suporte de ponta a ponta para vincular modelos de EnvoyFilter a cargas de trabalho, permitindo que você crie extensões personalizadas de EnvoyFilter. Use os seguintes modelos pré-criados ou desenvolva os seus próprios:

  • Habilitar suporte para serviços do Spring Cloud

  • Registrar o corpo HTTP no log de acesso

  • Preservar a formatação de maiúsculas e minúsculas dos cabeçalhos de solicitação e resposta

  • Definir allow_connect como true para permitir atualizações de protocolo

  • Adicionar informações do cabeçalho de solicitação a um cabeçalho de resposta

  • Adicionar um cabeçalho de resposta HTTP

Todas as regiões

Nenhuma

Fevereiro de 2022

Recurso

Descrição

Região

Referências

Suporte para Istio 1.12 e Kubernetes 1.22

O ASM agora oferece suporte ao Istio 1.12 e ao Kubernetes 1.22.

Todas as regiões

Nenhuma

Criar um filtro do Envoy a partir de um modelo de filtro do Envoy

Uma nova central de plug-ins no console do ASM permite que você crie e gerencie filtros do Envoy usando modelos de filtros do Envoy.

Todas as regiões

Criar um filtro do Envoy a partir de um modelo de filtro do Envoy

Limitação de taxa local

O ASM fornece um recurso de limitação de taxa local para limitar o tráfego para gateways e serviços.

Todas as regiões

Configurar limitação de taxa local em um gateway de ingress

Janeiro de 2022

Recurso

Descrição

Região

Referências

Atualizações do gateway do ASM

  • O ASM agora fornece uma página de detalhes e configuração para cada gateway do ASM.

  • Agora você pode associar um gateway do ASM a um serviço upstream e criar uma política de tráfego correspondente.

Todas as regiões

Nenhuma

Recursos aprimorados da Edição Professional do ASM

  • Garante nenhuma perda de tráfego do CLB quando uma instância de réplica de um nó de gateway do ASM é retirada do ar.

  • Agora você pode implantar um gateway em tipos de instância que suportam Multi-Buffer para aceleração de TLS.

Todas as regiões

Nenhuma

Gerenciamento de serviços do Spring Cloud

O ASM agora oferece suporte ao gerenciamento de serviços do Spring Cloud.

Todas as regiões

Gerenciar serviços do Spring Cloud

Novas regiões disponíveis

O ASM agora está disponível nas regiões China (Guangzhou), China (Hohhot), China (Heyuan) e Índia (Mumbai).

China (Guangzhou), China (Hohhot), China (Heyuan), Índia (Mumbai)

Nenhuma

Suporte para Istio 1.11.5

O ASM agora oferece suporte ao Istio 1.11.5.

Todas as regiões

Nenhuma

Dezembro de 2021

Recurso

Descrição

Região

Referências

Autorização externa flexível

Agora você pode declarar um serviço de autorização externa em um Service Mesh e aplicar uma política de autorização para permitir uma autorização externa mais flexível.

Todas as regiões

Implementar autorização personalizada com o protocolo gRPC

Recomendações automáticas de recursos Sidecar com base na análise de log de acesso

Você pode usar um recurso Sidecar para configurar um sidecar proxy em uma carga de trabalho para interagir apenas com seus serviços dependentes. Essa configuração pode ser recomendada automaticamente com base na análise de log de acesso.

Todas as regiões

Usar recursos Sidecar recomendados automaticamente com base na análise de log de acesso

Configuração de sidecar proxy em nível global e de namespace

O ASM agora oferece suporte à configuração do sidecar proxy nos níveis global e de namespace.

Todas as regiões

Configurar sidecar proxies em nível de namespace

Métricas personalizadas

O ASM agora oferece suporte à definição de métricas personalizadas nos níveis de mesh, namespace e carga de trabalho para monitoramento direcionado.

Todas as regiões

Personalizar métricas no ASM

Novos dashboards para gateways e o mesh global

Na página de detalhes do mesh, navegue até Centro de Gerenciamento de Observabilidade > Monitoramento do Prometheus. A página Monitoramento do Prometheus agora fornece novos dashboards para monitorar gateways e o mesh global.

Nota

Este recurso está disponível apenas para o Istio 1.10 e posteriores.

Todas as regiões

Nenhuma

Suporte ao Istio 1.10.5

O ASM agora oferece suporte ao Istio 1.10.5.

Todas as regiões

Nenhuma

Novembro de 2021

Recurso

Descrição

Região

Referências

Aceleração de TLS com Multi-Buffer.

O Intel Multi-Buffer otimiza o desempenho da criptografia e descriptografia de TLS para acelerar a comunicação criptografada entre os serviços de aplicação.

Todas as regiões

Habilitar multi-buffer para aceleração de TLS

Descoberta de serviços seletiva.

Os administradores do mesh agora podem usar uma configuração global do mesh para otimizar a descoberta de serviços. Isso direciona o plano de controle para descobrir e processar apenas os serviços de aplicação dentro de namespaces especificados.

Todas as regiões

Melhorar a eficiência de push com seletores de descoberta de serviços

Estabilidade aprimorada para atualizações de gateway.

No console do ASM, agora você pode visualizar a versão de um gateway do ASM e atualizá-la manualmente na página Atualizar Gateway. Esse processo melhora a estabilidade da atualização.

Todas as regiões

Nenhuma

Logs do gateway e do plano de dados

Acesse o centro de logs a partir da página de observabilidade no console do ASM para visualizar logs detalhados dos gateways do ASM e do plano de dados.

Todas as regiões

Nenhuma

Nova verificação de diagnóstico para Envoy filters externos.

O recurso de diagnóstico do mesh agora inclui uma verificação para Envoy filters externos no plano de controle.

Todas as regiões

Nenhuma

Outubro de 2021

Recurso

Descrição

Região

Referências

Histórico de versões de recursos do Istio

Quando você atualiza o spec de um recurso do Istio, o ASM salva automaticamente seu histórico de versões. O ASM armazena até cinco versões recentes, permitindo que você faça o rollback do recurso para uma versão anterior.

Todas as regiões

Fazer rollback de um recurso do Istio

Acessar recursos do Istio através da API do Kubernetes do plano de dados

Agora você pode usar a API do Kubernetes de um cluster do plano de dados para acessar recursos do Istio gerenciados pelo ASM. Isso permite que você use o arquivo kubeconfig do cluster para instalar, atualizar e desinstalar Helm charts que contêm recursos do Istio.

Todas as regiões

Acessar recursos do Istio via KubeAPI do plano de dados

Failover entre regiões e distribuição de tráfego

Agora você pode distribuir o tráfego por várias regiões roteando solicitações para diferentes clusters com base em pesos especificados. Para recuperação de desastres, você também pode configurar o failover entre regiões para redirecionar automaticamente o tráfego de uma região interrompida para regiões íntegras.

Todas as regiões

Recuperação de desastres para clusters multi-VPC com CEN

Coleta de logs e alertas do plano de controle

Agora você pode coletar logs e configurar alertas para o plano de controle. Por exemplo, você pode capturar logs relacionados a pushes de configuração do plano de controle do ASM para sidecars do plano de dados.

Todas as regiões

Habilitar coleta de logs e alertas do plano de controle (versões do ASM anteriores a 1.17.2.35)

Integração com monitoramento do Prometheus

O console do ASM agora está integrado ao monitoramento do Prometheus, permitindo que você visualize métricas detalhadas de tráfego para serviços e cargas de trabalho no plano de dados.

Todas as regiões

Nenhuma

Aprimoramentos no gateway do ASM

  • A página de criação de gateway foi aprimorada.

    Agora você pode selecionar uma especificação de gateway e especificar o número de réplicas.

  • O Horizontal Pod Autoscaler (HPA) é desabilitado por padrão. Para a Edição Professional do ASM, você pode configurar um HPA com base em métricas de CPU e memória.

  • A verificação de sintaxe do IstioGateway é habilitada por padrão para garantir definições de recursos válidas.

Todas as regiões

Nenhuma

Coleta de log de acesso aprimorada

Agora você pode criar um novo Project ou usar um existente para a coleta de log de acesso.

Todas as regiões

Nenhuma

Setembro de 2021

Recurso

Descrição

Região

Referências

Ferramenta de linha de comando asmctl

A ferramenta de diagnóstico asmctl detecta problemas de configuração no ASM.

Todas as regiões

Gerenciamento gráfico de políticas OPA

Agora você pode criar e gerenciar políticas OPA no console do ASM.

Todas as regiões

Usar políticas OPA para controle de acesso refinado

Delegar permissões RBAC

Um usuário do RAM agora pode conceder permissões RBAC a outros usuários do RAM.

Todas as regiões

Nenhuma

Logs de acesso personalizáveis

Agora você pode habilitar ou desabilitar logs de acesso e personalizar seu formato.

Todas as regiões

Personalizar logs de acesso do plano de dados

Compartilhamento de recursos de origem cruzada (CORS)

Você pode adicionar o campo corsPolicy ao VirtualService de um serviço para permitir solicitações de origem cruzada e habilitar a comunicação de origem cruzada.

Todas as regiões

Implementar CORS no ASM

Criação gráfica de regras

Agora você pode criar regras de destino e regras de gateway graficamente.

Todas as regiões

Nenhuma

Agosto de 2021

Recurso

Descrição

Região

Referências

Recursos de segurança de confiança zero

Esta versão adiciona vários recursos de segurança de confiança zero para aprimorar a segurança do aplicativo. Estes incluem autenticação de pares, autenticação de solicitação, políticas de autorização do Istio e controle de permissão de granularidade fina baseado em OPA.

Todas as regiões

Nenhuma

Aprimoramentos do gateway do ASM

Os gateways do ASM agora incluem os seguintes aprimoramentos:

  • Agora você pode personalizar hostNetwork e dnsPolicy.

  • Suporta rolling updates para garantir tráfego sem perdas durante o escalonamento online. (Este recurso está disponível apenas na Edição Professional do ASM).

  • A alta disponibilidade do gateway agora é configurável.

  • Logs de acesso personalizados agora são suportados.

Todas as regiões

Aprimoramentos do console do ASM

O console do ASM foi aprimorado. Agora você pode configurar graficamente políticas de segurança e regras de virtual service, definir recursos personalizados usando modelos YAML e usar a página de gerenciamento otimizada para injeção automática de sidecar.

Todas as regiões

Configurar políticas de injeção de sidecar

Aprimoramentos de observabilidade do ASM

  • O Mesh Topology foi atualizado para a v1.34.

  • O Mesh Topology agora recupera métricas de monitoramento do Managed Service for Prometheus pela rede interna em vez da Internet.

  • O Logstore para logs de sidecar não inclui mais logs de gateway. Esses logs agora são armazenados exclusivamente no próprio Logstore do gateway.

  • Otimizamos os dashboards de observabilidade para resolver problemas de valores nulos em relatórios como as 10 principais províncias, as 10 principais cidades, Top URL e Top IP.

Todas as regiões

Julho de 2021

Recurso

Descrição

Região

Referências

Suporte para múltiplos registros de serviço do Consul

O ASM agora suporta a conexão com múltiplos registros de serviço do Consul.

Todas as regiões

Conectar a um registro de serviço do Consul

Atualizações dinâmicas para políticas do OPA

O mecanismo de autorização do Service Mesh agora suporta atualizações dinâmicas para políticas do OPA.

Todas as regiões

Atualizar dinamicamente políticas do OPA no ASM

Junho de 2021

Recurso

Descrição

Região

Referências

Governança de service mesh para clusters ACK Edge

O ASM agora suporta clusters ACK Edge, habilitando casos de uso do Service Mesh em cenários de edge computing em redes 5G. O ASM agora fornece governança unificada para serviços em todas as infraestruturas de computação heterogêneas e cloud-native.

Todas as regiões

Nenhuma

Cinco novas verificações para diagnósticos de malha

O recurso de diagnósticos de malha agora inclui as seguintes cinco verificações:

  • Verifica se o rótulo de injeção de namespace no plano de dados está sincronizado com o plano de controle.

  • Verifica se um pod de gateway usa uma porta abaixo de 1024.

  • Verifica se o namespace de uma destination rule é válido.

  • Verifica se o secret para um certificado referenciado por um gateway é do tipo correto.

  • Verifica se o secret para um certificado referenciado por um gateway existe.

Todas as regiões

Usar diagnósticos de malha do ASM

Maio de 2021

Recurso

Descrição

Região

Referências

Canary release para regras de roteamento

A Edição Professional do ASM suporta canary releases para configurações de regras de roteamento. Ela usa uma definição de recurso personalizado (CRD) estendida, ScopeConfig, para aplicar gradualmente configurações, como VirtualService e EnvoyFilter, aos nós do Envoy. Duas estratégias de canary estão disponíveis:

  • Modo Selector: Este modo aplica a configuração aos pods que correspondem a um rótulo específico. Para usar este modo, você deve adicionar o rótulo aos pods de destino.

  • Modo RollingUpdate: Este modo aplica a configuração aos nós do Envoy em lotes. O Istio divide os nós em um número especificado de lotes e faz o rollout da configuração para cada lote sequencialmente.

Esta capacidade reduz os riscos de alterar configurações de regras de roteamento. Você também pode usar este recurso com o Microservices Engine (MSE) para implementar canary releases.

Todas as regiões

Este recurso foi descontinuado.

Abril de 2021

Recurso

Descrição

Região

Referências

Delegação de VirtualService

O ASM agora suporta delegação de VirtualService, permitindo que você divida as regras de roteamento de um serviço em recursos separados. Isso reduz o risco de modificar regras de roteamento complexas.

Todas as regiões

Usar delegação de VirtualService no ASM

Compactação de dados GZIP

Agora você pode habilitar a compactação de dados GZIP para um gateway do ASM. Quando habilitada, o gateway compacta respostas HTTP para acelerar as respostas e reduzir o tráfego.

Todas as regiões

Habilitar compactação para um gateway do ASM

Extensão de instância do Service Mesh baseada em WebAssembly (Wasm)

O WebAssembly (Wasm) estende o plano de dados do ASM. Você pode habilitar a extensão de instância do Service Mesh baseada em WebAssembly no console.

Todas as regiões

Usar o ORAS para simplificar extensões de instância do Service Mesh baseadas em Wasm

Março de 2021

Recurso

Descrição

Região

Referências

Suporte a proxy de DNS.

Uma instância do ASM usa serviços do Kubernetes e ServiceEntries definidos para enviar mapeamentos de nome de host para endereço IP para todos os serviços acessíveis. Quando um Service Mesh recebe uma consulta DNS de um aplicativo, o proxy do Istio intercepta transparentemente a consulta e resolve a solicitação.

Você pode habilitar ou desabilitar o proxy de DNS no Service Mesh usando o console ou o Alibaba Cloud CLI. Isso pode melhorar significativamente o desempenho e a disponibilidade da malha.

Todas as regiões

Usar um proxy de DNS no ASM

Ajuste de parâmetros de kernel para gateways de ingress.

Você pode ajustar os parâmetros de kernel para gateways de ingress. Isso fornece mais flexibilidade para otimizar o desempenho.

Todas as regiões

Descrição do CRD do gateway do ASM

Configurações de somente leitura podem ser habilitadas para instâncias CLB criadas pelo Service Mesh.

O API server e o CLB do Pilot criados pelo Service Mesh têm configurações de somente leitura habilitadas por padrão. Isso evita operações acidentais, como modificações ou exclusões, e melhora a disponibilidade do produto Service Mesh.

Todas as regiões

Nenhuma

Sincronização de namespace entre o plano de controle e o plano de dados.

Para melhorar a usabilidade, o ASM agora sincroniza namespaces entre o plano de controle e o plano de dados. Quando você adiciona um cluster Kubernetes a uma instância do ASM, o ASM sincroniza automaticamente seus namespaces com o cluster. O console do ASM também fornece uma opção de sincronização manual.

Todas as regiões

Nenhuma

Fevereiro de 2021

Recurso

Descrição

Região

Referências

Service Mesh está geralmente disponível em 12 regiões, oferece suporte ao Istio 1.8.3 e integra-se a clusters ACK Serverless e pods do Elastic Container Instance (ECI) no ACK.

  • Oferece suporte ao Istio 1.8.3.

  • Integra-se a clusters ACK Serverless e pods do Elastic Container Instance (ECI) no ACK.

  • Oferece suporte a uma função vinculada ao serviço.

  • Está geralmente disponível em 12 regiões.

Todas as regiões

Aprimora o gerenciamento do ciclo de vida do ingress gateway e adiciona suporte para gateways personalizados.

  • Oferece suporte ao gerenciamento de gateways personalizados com base em CRD.

  • Oferece suporte a TLS passthrough e Secret Discovery Service (SDS) para ingress gateways.

Todas as regiões

Criar e gerenciar um ingress gateway usando a API do Kubernetes

Oferece suporte à conexão com vários registros de serviço, simplificando a migração de microsserviços para o Service Mesh.

  • Oferece suporte à conexão com um registro de serviço do Consul, simplificando a migração de microsserviços para o Service Mesh.

Todas as regiões

Conectar a um registro de serviço do Consul

Oferece suporte ao WebAssembly (Wasm) para extensões simplificadas do service mesh.

O Service Mesh agora oferece suporte ao OCI Registry as Storage (ORAS), simplificando as extensões do Service Mesh baseadas em Wasm.

Todas as regiões

Usar o ORAS para simplificar extensões do service mesh baseadas em Wasm

Janeiro de 2021

Recurso

Descrição

Região

Referências

Novas regiões disponíveis

O ASM agora está disponível na região da China (Chengdu) no site da China e na região dos EUA (Virgínia) no site internacional.

Todas

Nenhuma

Configuração de observabilidade com um clique

Para melhorar a observabilidade, o ASM agora permite que você ative a coleta de access log, o Managed Service for Prometheus e a topologia da mesh com um único clique.

Todas

Suporte ao protocolo HTTP/1.0

Por padrão, o Envoy requer que os upstream services usem HTTP/1.1 ou HTTP/2.0. O ASM agora permite que você ative o HTTP/1.0 com um único clique para garantir a compatibilidade com sistemas legados.

Todas

Nenhuma

Aprimoramentos no ingress gateway e no processo de atualização

  • A definição do ingress gateway foi aprimorada. Agora ela oferece suporte ao campo nodeSelector e fornece uma maneira padrão de usar annotations para configurar instâncias de CLB para ingress gateways.

  • Os processos de atualização de configuração e upgrade de versão otimizados para instâncias do ASM reduzem os tempos de espera e melhoram a experiência do usuário.

  • A validação para recursos personalizados do envoy filter foi aprimorada.

Todas

Nenhuma

Novembro de 2020

Recurso

Descrição

Região

Referências

Suporte ao Istio 1.7.5 e disponibilidade no site internacional

O ASM agora oferece suporte ao Istio 1.7.5 e está disponível no site internacional.

Todas as regiões

Nenhuma

Suporte ao plug-in CNI do Istio

O ASM agora oferece suporte ao plug-in CNI do Istio para instâncias que executam o Istio 1.7 ou posterior. O plug-in substitui o contêiner istio-init e elimina a necessidade de privilégios elevados, aprimorando a segurança.

Todas as regiões

Devido a conflitos com outros plug-ins CNI, este recurso foi descontinuado e está pendente de reavaliação.

Topologia da malha

A topologia da malha fornece uma interface gráfica de usuário (GUI) baseada na web para visualizar a integridade do seu Service Mesh.

Todas as regiões

Nenhuma

Atualização a quente para o plano de dados (Beta)

O ASM agora oferece suporte a atualizações a quente para o plano de dados, permitindo que você atualize o plano de dados de uma instância do ASM sem interrupções de serviço ou impacto na aplicação.

Todas as regiões

Nenhuma

Outubro de 2020

Recurso

Descrição

Região

Referências

Métodos flexíveis para ativar a injeção automática.

O ASM oferece suporte a vários métodos flexíveis para ativar a injeção automática:

Nota

Sua instância do ASM deve ser a versão 1.6.8.19 ou posterior.

  • Você pode ativar a injeção automática para todos os namespaces com um único clique.

  • Você pode usar uma anotação de pod para controlar a política de injeção de sidecar.

  • Você pode usar alwaysInjectSelector e neverInjectSelector para controlar a política de injeção de sidecar em cenários específicos.

Todas as regiões

Configurar políticas de injeção de sidecar

Suporte ao Kubernetes 1.18 no plano de dados.

O plano de dados do ASM agora oferece suporte a clusters Kubernetes que executam a versão 1.18, incluindo todas as versões suportadas de clusters ACK.

Nota

Sua instância do ASM deve ser a versão 1.6.8.19 ou posterior.

Todas as regiões

Nenhuma

Setembro de 2020

Recurso

Descrição

Região

Referências

Suporte ao Istio 1.6.8

O ASM agora oferece suporte à versão 1.6.8 do Istio e fornece suporte total para ACK-on-ECI e clusters ACK Serverless. Com esta atualização, o ASM fornece suporte unificado para vários tipos de infraestrutura de computação, incluindo clusters ACK dedicados, clusters ACK gerenciados, clusters ACK Serverless, ACK-on-ECI, ECI, ECS e clusters externos registrados.

Todas as regiões

Nenhuma

Mixerless Telemetry V2 aprimorado

O ASM aprimora o Mixerless Telemetry V2 para gerar dados de telemetria de forma não intrusiva a partir do tráfego de serviço dentro do service mesh. Você pode usar essas métricas do ASM para escalar automaticamente as cargas de trabalho.

Todas as regiões

Escalar cargas de trabalho com base nas métricas de tráfego do ASM

Diagnósticos da malha

O ASM agora oferece suporte a diagnósticos de malha para uma instância do ASM. Esses diagnósticos verificam as versões do plano de dados, portas de serviço, associações de serviço, rótulos de aplicativo e versão, endereços de destino e conflitos de serviço virtual. Este recurso simplifica a operação e a manutenção do seu Service Mesh.

Todas as regiões

Usar diagnósticos de malha do ASM

Agosto de 2020

Recurso

Descrição

Região

Referências

Configuração de domínio do cluster

Ao criar uma instância do ASM, agora você pode especificar um domínio de cluster. O domínio de cluster padrão é cluster.local. Se você adicionar um cluster ACK que usa um domínio personalizado à malha, deverá definir o domínio de cluster da instância do ASM para corresponder.

Todas as regiões

Nenhuma

Suporte a clusters ACK Serverless

Agora você pode adicionar clusters ACK Serverless ao Service Mesh. Isso permite aplicar gerenciamento de tráfego unificado a cargas de trabalho em execução em instâncias de contêiner elásticas.

Todas as regiões

Nenhuma

Julho de 2020

Recurso

Descrição

Região

Referências

Disponibilidade geral do Service Mesh

O Service Mesh (ASM) do Alibaba Cloud é uma plataforma de Service Mesh totalmente gerenciada e compatível com o Service Mesh de código aberto Istio. O ASM simplifica a governança de serviços ao fornecer recursos como roteamento e divisão de tráfego, comunicação segura entre serviços e observabilidade da malha. Isso reduz significativamente as cargas de trabalho de desenvolvimento e O&M. O ASM foi projetado para cenários principais, como nuvens híbridas, ambientes multicloud, arquiteturas de multicluster e a migração de aplicativos não conteinerizados. Ele fornece um Service Mesh unificado e gerenciado com os seguintes recursos:

  • Gerenciamento unificado

  • Gerenciamento de tráfego unificado

  • Um plano de controle totalmente gerenciado

    O ASM é atualmente gratuito. Você é cobrado apenas pelos recursos associados, como clusters ACK, instâncias CLB e Simple Log Service.

China (Pequim), China (Hangzhou), China (Zhangjiakou), China (Xangai), China (Shenzhen), Indonésia (Jacarta) e Alemanha (Frankfurt). O suporte para regiões adicionais está sendo implementado.

Nenhuma

Exportar dados de rastreamento para um sistema autogerenciado

O ASM oferece suporte à exportação de dados de rastreamento para o Managed Service for OpenTelemetry e para sistemas autogerenciados compatíveis com o protocolo Zipkin.

Todas as regiões

Exportar dados de rastreamento do ASM para um sistema autogerenciado

Suporte para clusters registrados

Você pode registrar um cluster Kubernetes externo no console do ACK e gerenciar seus aplicativos com o Service Mesh (ASM).

Todas as regiões

Gerenciar aplicativos em um cluster registrado com o ASM