Estas notas de versão abrangem as versões do Service Mesh (ASM) anteriores a 2023.
Dezembro de 2022
|
Recurso |
Descrição |
Região |
Versão do Istio compatível |
Edição |
Referências |
|
Otimização adaptativa de push de configuração |
O ASM fornece uma capacidade de push de configuração xDS gerenciada e sob demanda. Ele analisa os access logs em tempo real para identificar as configurações de recursos do sidecar necessárias para os serviços. Isso melhora a eficiência do push de xDS. |
Todas |
v1.15 e posteriores |
Enterprise, Ultimate |
Otimizar a eficiência de push do plano de controle com xDS adaptativo |
|
Serviços de autorização personalizados para gateways do ASM |
Você pode configurar um serviço de autorização personalizado externo para um gateway do ASM em um processo simplificado. Isso simplifica a integração com sistemas de autorização externos. |
Todas |
v1.15 e posteriores |
Enterprise, Ultimate |
Usar um serviço de autorização personalizado em um gateway do ASM |
|
Objetivos de nível de serviço (SLOs) para observabilidade aprimorada |
A definição de um objetivo de nível de serviço (SLO) para uma aplicação no ASM gera automaticamente regras do Prometheus, que você pode então importar para o Prometheus para monitorar seu SLO. |
Todas |
v1.15 e posteriores |
Enterprise, Ultimate |
|
|
Atualização do mecanismo OPA |
O mecanismo OPA foi atualizado para a versão 0.46.1, que suporta mais recursos do OPA. |
Todas |
v1.15 e posteriores |
Todas |
Usar políticas OPA para controle de acesso de granularidade fina |
Novembro de 2022
|
Recurso |
Descrição |
Região |
Versão do Istio |
Edição |
Documentação |
|
Suporte para Istio 1.15. |
Compatível com a série Istio 1.15 da comunidade e suporta Kubernetes 1.21 a 1.25. |
Todas |
v1.15 |
Todas |
Nenhuma |
|
Segurança aprimorada para gateways do ASM com suporte a listas negras e listas brancas. |
Suporta configuração centralizada de listas negras e listas brancas para gateways do ASM. |
Todas |
v1.15 e posteriores |
Enterprise, Ultimate |
Configurar listas negras e listas brancas em gateways do ASM |
|
Suporte ao modo TPROXY para interceptação de tráfego de entrada. |
|
Todas |
v1.15 e posteriores |
Enterprise, Ultimate |
|
|
Suporte para configuração avançada de distributed tracing. |
Você pode configurar recursos avançados de distributed tracing, como a taxa de amostragem e tags personalizadas. |
Todas |
v1.15 e posteriores |
Enterprise, Ultimate |
Nenhuma |
|
Suporte para geração de SLOs a partir de métricas do Prometheus. |
Você pode usar métricas relatadas pelo Istio para definir SLOs e suas regras de alerta correspondentes. |
Todas |
v1.15 e posteriores |
Enterprise, Ultimate |
|
|
Suporte para configuração de versões TLS em gateways do ASM. |
Você pode configurar versões TLS em um gateway do ASM para aprimorar a segurança do gateway. |
Todas |
v1.14 e posteriores |
Enterprise, Ultimate |
Outubro de 2022
|
Recurso |
Descrição |
Região |
Versão do Istio compatível |
Edição |
Referências |
|
Redirecionamento de tráfego baseado em CNI para segurança aprimorada. |
|
Todas as regiões |
v1.14 e posteriores |
Enterprise, Ultimate |
|
|
Configuração simplificada para descoberta de serviços seletiva. |
Defina o escopo de descoberta de serviços para o Service Mesh selecionando namespaces do plano de dados para simplificar a configuração e melhorar o desempenho do plano de controle. |
Todas as regiões |
v1.14 e posteriores |
Todas |
Melhorar a eficiência de push com seletores de descoberta de serviços |
|
Topologia de mesh aprimorada. |
O recurso de topologia de mesh monitora o tráfego de rede para inferir a topologia de serviços e analisar o mesh, ajudando você a entender a estrutura e a integridade do seu Service Mesh. |
Todas as regiões |
v1.14 e posteriores |
Todas |
|
|
Política de segurança do ASM. |
|
Todas as regiões |
v1.14 e posteriores |
Enterprise, Ultimate |
|
|
Observabilidade aprimorada para throttling. |
Este recurso estende a capacidade de throttling local adicionando configurações de coleta de métricas. |
Todas as regiões |
v1.14 e posteriores |
Enterprise, Ultimate |
|
|
Modo de teste aprimorado para políticas de segurança. |
Você pode aplicar políticas de segurança no modo de teste, permitindo que os administradores do ASM validem as políticas antes que entrem em vigor. |
Todas as regiões |
v1.14 e posteriores |
Todas |
|
|
Gerenciamento de aplicações para clusters de borda. |
Você pode criar um cluster de borda gerenciado no console do Service Mesh e gerenciar suas aplicações com o Service Mesh (ASM). |
Todas as regiões |
v1.14 e posteriores |
Enterprise, Ultimate |
|
|
Gerenciamento de tráfego no modo lane. |
Crie múltiplos ambientes com tráfego isolado para garantir releases seguros e suportar o desenvolvimento paralelo de múltiplas versões de serviços. |
Todas as regiões |
v1.14 e posteriores |
Enterprise, Ultimate |
Setembro de 2022
|
Recurso |
Descrição |
Região |
Versão do Istio compatível |
Edição |
Referências |
|
Centro de Competência do ASM |
O console do ASM agora inclui um Centro de Competência para uma visão geral das capacidades de integração de ecossistema do ASM. |
Todas |
Todas |
Todas |
|
|
Aquecimento de serviço |
Este recurso permite que novas instâncias façam o aquecimento antes de receber tráfego, garantindo uma inicialização suave do serviço. |
Todas |
v1.14 e posteriores |
Edição Enterprise, Edição Ultimate |
|
|
Modo de execução de teste para políticas de segurança |
Agora você pode aplicar políticas de segurança no modo de execução de teste para validar seus efeitos antes da aplicação. |
Todas |
v1.14 e posteriores |
Todas |
Usar o modo de execução de teste para políticas de autorização do ASM |
|
Edição aprimorada de formato do AccessLog |
Agora você pode adicionar parâmetros relacionados à latência ao editar o formato do AccessLog para análise de latência. |
Todas |
Todas |
Todas |
Nenhuma |
|
Aprimoramentos do sidecar proxy |
|
Todas |
Todas |
Todas |
|
|
Suporte para múltiplos algoritmos JWT |
A autenticação de requisição agora suporta múltiplos algoritmos JWT, oferecendo mais flexibilidade aos administradores. |
Todas |
v1.13 e posteriores |
Todas |
|
|
Integração OIDC para single sign-on |
Agora você pode configurar o single sign-on (SSO) para aplicações em sua malha usando autorização externa para integração com provedores OIDC. Há suporte tanto para o Alibaba Cloud IDaaS quanto para provedores de identidade autogerenciados. |
Todas |
v1.13 e posteriores |
Todas |
Agosto de 2022
|
Recurso |
Descrição |
Região |
Versão do Istio compatível |
Edição |
Referências |
|
Suporte para Istio 1.14 |
|
Todas as regiões |
v1.14 |
Todas |
|
|
Roteamento com reconhecimento de zona |
Habilita o roteamento com reconhecimento de zona sem modificar o código da aplicação. Isso minimiza a latência de serviço para serviço direcionando o tráfego para instâncias dentro da mesma zona de disponibilidade sempre que possível. |
Todas as regiões |
v1.13 e posteriores |
Edição Enterprise, Edição Ultimate |
|
|
Recursos aprimorados do gateway do ASM e uma UI otimizada |
|
Todas as regiões |
v1.13 e posteriores |
Edição Enterprise, Edição Ultimate |
Julho de 2022
|
Recurso |
Descrição |
Região |
Versão do Istio compatível |
Edição |
Referências |
|
Nova região |
O ASM agora está disponível na região Filipinas (Manila). |
Filipinas (Manila) |
1.13 e posteriores |
Standard, Enterprise e Ultimate |
|
|
Suporte para Istio 1.13 |
As versões dos componentes foram atualizadas. |
Todas as regiões |
1.13 |
Standard, Enterprise e Ultimate |
Nenhuma |
|
Canary release para o control plane do Istio |
Agora você pode realizar uma canary release para o control plane do Istio. Este método proporciona uma experiência de atualização mais suave do que uma atualização in-place, garante a disponibilidade do control plane e suporta rollbacks rápidos. Nota
Este recurso está em canary release. |
Todas as regiões |
1.13 e posteriores |
Enterprise e Ultimate |
|
|
Integração com o Alibaba Cloud IDaaS para SSO e autorização externa |
Agora você pode usar o recurso de autorização externa do Service Mesh para integração com provedores de identidade compatíveis com OIDC. Isso habilita o single sign-on para aplicações na malha. |
Todas as regiões |
1.13 e posteriores |
Standard, Enterprise e Ultimate |
|
|
Gerenciar recursos do Istio com SDKs |
Esta versão adiciona guias para gerenciar recursos do Istio com os SDKs Go e Java. |
Todas as regiões |
Todas |
Standard, Enterprise e Ultimate |
Junho de 2022
|
Recurso |
Descrição |
Região |
Referências |
|
Suporte ao Istio 1.13.4 |
O ASM oferece suporte ao Istio 1.13.4. Este recurso está em canary release. |
Todas as regiões |
Nenhuma |
|
Integração com ArgoCD, Argo Rollouts, Alibaba Cloud DevOps e Flagger |
O ASM se integra a sistemas como ArgoCD, Argo Rollouts, Alibaba Cloud DevOps e Flagger para permitir blue-green ou canary releases para serviços de aplicativos com base no gerenciamento de tráfego. |
Todas as regiões |
|
|
Suporte ao Knative e auto scaling baseado em tráfego |
O ASM oferece suporte à instalação e deployment do Knative e fornece auto scaling baseado em tráfego. Isso permite que você use o Knative sem manter o Istio. |
Todas as regiões |
|
|
Suporte a serviços de IA no KServe |
O ASM oferece suporte a serviços de IA baseados no KServe, permitindo recursos como blue-green releases, canary releases e traffic splitting entre revisões para serviços de modelo. Ele também oferece suporte a workloads de inferência serverless com auto scaling, alta escalabilidade e roteamento inteligente de carga baseado em simultaneidade. |
Todas as regiões |
|
|
Integração com o Application Load Balancer (ALB) por meio de um ingress gateway |
O ASM oferece suporte à integração com o Application Load Balancer (ALB) usando um ingress gateway, tornando o ASM disponível para usuários do ALB. |
Todas as regiões |
Integrar um ingress gateway do ASM a uma instância do Application Load Balancer (ALB) |
|
Observabilidade aprimorada |
Você pode habilitar a topologia de malha, o monitoramento do Prometheus, o log center e os log dashboards para uma instância do ASM com um único clique. O status desses recursos é exibido e você é notificado sobre quaisquer erros. Isso melhora a integração e a experiência do usuário para observabilidade. |
Todas as regiões |
Nenhuma |
|
Gerenciamento de tráfego aprimorado |
|
Todas as regiões |
|
|
Suporte para sincronização de namespaces e tags de clusters Kubernetes para o namespace global |
O ASM oferece suporte à sincronização de namespaces e tags de clusters Kubernetes para o namespace global, habilitando um mecanismo de sincronização bidirecional. |
Todas as regiões |
Nenhuma |
Maio de 2022
|
Recurso |
Descrição |
Região |
Referências |
|
Gerenciar instâncias do ASM com o Terraform. |
Agora você pode usar o Terraform para criar e atualizar instâncias do ASM e gerenciar permissões do RAM. |
Todas as regiões |
|
|
Suporte ao Istio 1.12.4 |
Esta versão introduz um módulo de gerenciamento de serviços para configuração simplificada de serviços e políticas. Ele também adiciona uma ferramenta de topologia de malha para visualizar o comportamento do serviço. |
Todas as regiões |
|
|
Suporte ao plug-in CNI do Istio |
O ASM agora oferece suporte ao plug-in CNI para redirecionar o tráfego durante a configuração da rede do pod. Isso elimina a necessidade da capacidade |
Todas as regiões |
|
|
Configurar um sidecar proxy usando annotations |
Agora você pode configurar sidecar proxies usando annotations. Isso permite que você modifique recursos e configurações de proxy nos níveis global, de namespace e de workload para um gerenciamento mais flexível e refinado. |
Todas as regiões |
|
|
Diagnóstico de malha aprimorado |
Esta versão adiciona mais regras de diagnóstico, ajudando você a identificar e localizar uma gama maior de problemas de malha com mais eficiência. |
Todas as regiões |
|
|
Observabilidade aprimorada |
O ASM aprimora a observabilidade com um dashboard unificado para monitoramento de logs, integração aprimorada com o Prometheus e uma topologia de malha otimizada. |
Todas as regiões |
Habilitar a topologia de malha para melhorar a observabilidade |
Abril de 2022
|
Recurso |
Descrição |
Região |
Referências |
|
Lançamento comercial |
O ASM lançou suas edições comerciais Enterprise e Ultimate em 1 de abril de 2022. |
Todas |
|
|
Marketplace de filtros do Envoy |
O ASM agora oferece suporte à integração de ponta a ponta de modelos de filtros do Envoy. Você pode vincular esses modelos a uma carga de trabalho para criar extensões personalizadas de filtros do Envoy. |
Todas |
|
|
Associar ou desassociar um EIP a um servidor de API |
Agora você pode vincular um EIP a um servidor de API interno para criar um endpoint público. Você também pode revincular ou desvincular um EIP do servidor de API. |
Todas |
N/D |
|
Recursos aprimorados para gateways do ASM |
Os gateways do ASM agora oferecem recursos aprimorados, incluindo desligamento graceful para conexões do Classic Load Balancer (CLB), suporte a IPv6, gerenciamento de certificados e operações aprimoradas. Agora você pode reter o CLB para um gateway, obter o IP real do cliente e expor serviços de gateway por meio de vários tipos de CLB. |
Todas |
|
|
Recursos de segurança aprimorados |
|
Todas |
|
|
Recursos de O&M aprimorados |
O console do ASM agora detecta regras de alerta que você configurou para o balanceador de carga do Pilot. Você também pode navegar diretamente do console do ASM para a página de monitoramento do balanceador de carga do Pilot. |
Todas |
N/D |
Março de 2022
|
Recurso |
Descrição |
Região |
Referências |
|
Controlar o escopo da injeção de proxy OPA |
Use o rótulo |
Todas as regiões |
|
|
Gerenciamento de nomes de domínio e certificados |
Use o cert-manager para emitir um certificado para um gateway do ASM, permitindo que você acesse um serviço por meio do gateway via HTTPS. |
Todas as regiões |
|
|
Atualização do marketplace de EnvoyFilter |
O ASM agora oferece suporte de ponta a ponta para vincular modelos de EnvoyFilter a cargas de trabalho, permitindo que você crie extensões personalizadas de EnvoyFilter. Use os seguintes modelos pré-criados ou desenvolva os seus próprios:
|
Todas as regiões |
Nenhuma |
Fevereiro de 2022
|
Recurso |
Descrição |
Região |
Referências |
|
Suporte para Istio 1.12 e Kubernetes 1.22 |
O ASM agora oferece suporte ao Istio 1.12 e ao Kubernetes 1.22. |
Todas as regiões |
Nenhuma |
|
Criar um filtro do Envoy a partir de um modelo de filtro do Envoy |
Uma nova central de plug-ins no console do ASM permite que você crie e gerencie filtros do Envoy usando modelos de filtros do Envoy. |
Todas as regiões |
Criar um filtro do Envoy a partir de um modelo de filtro do Envoy |
|
Limitação de taxa local |
O ASM fornece um recurso de limitação de taxa local para limitar o tráfego para gateways e serviços. |
Todas as regiões |
Janeiro de 2022
|
Recurso |
Descrição |
Região |
Referências |
|
Atualizações do gateway do ASM |
|
Todas as regiões |
Nenhuma |
|
Recursos aprimorados da Edição Professional do ASM |
|
Todas as regiões |
Nenhuma |
|
Gerenciamento de serviços do Spring Cloud |
O ASM agora oferece suporte ao gerenciamento de serviços do Spring Cloud. |
Todas as regiões |
|
|
Novas regiões disponíveis |
O ASM agora está disponível nas regiões China (Guangzhou), China (Hohhot), China (Heyuan) e Índia (Mumbai). |
China (Guangzhou), China (Hohhot), China (Heyuan), Índia (Mumbai) |
Nenhuma |
|
Suporte para Istio 1.11.5 |
O ASM agora oferece suporte ao Istio 1.11.5. |
Todas as regiões |
Nenhuma |
Dezembro de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Autorização externa flexível |
Agora você pode declarar um serviço de autorização externa em um Service Mesh e aplicar uma política de autorização para permitir uma autorização externa mais flexível. |
Todas as regiões |
|
|
Recomendações automáticas de recursos Sidecar com base na análise de log de acesso |
Você pode usar um recurso Sidecar para configurar um sidecar proxy em uma carga de trabalho para interagir apenas com seus serviços dependentes. Essa configuração pode ser recomendada automaticamente com base na análise de log de acesso. |
Todas as regiões |
Usar recursos Sidecar recomendados automaticamente com base na análise de log de acesso |
|
Configuração de sidecar proxy em nível global e de namespace |
O ASM agora oferece suporte à configuração do sidecar proxy nos níveis global e de namespace. |
Todas as regiões |
|
|
Métricas personalizadas |
O ASM agora oferece suporte à definição de métricas personalizadas nos níveis de mesh, namespace e carga de trabalho para monitoramento direcionado. |
Todas as regiões |
|
|
Novos dashboards para gateways e o mesh global |
Na página de detalhes do mesh, navegue até Centro de Gerenciamento de Observabilidade > Monitoramento do Prometheus. A página Monitoramento do Prometheus agora fornece novos dashboards para monitorar gateways e o mesh global. Nota
Este recurso está disponível apenas para o Istio 1.10 e posteriores. |
Todas as regiões |
Nenhuma |
|
Suporte ao Istio 1.10.5 |
O ASM agora oferece suporte ao Istio 1.10.5. |
Todas as regiões |
Nenhuma |
Novembro de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Aceleração de TLS com Multi-Buffer. |
O Intel Multi-Buffer otimiza o desempenho da criptografia e descriptografia de TLS para acelerar a comunicação criptografada entre os serviços de aplicação. |
Todas as regiões |
|
|
Descoberta de serviços seletiva. |
Os administradores do mesh agora podem usar uma configuração global do mesh para otimizar a descoberta de serviços. Isso direciona o plano de controle para descobrir e processar apenas os serviços de aplicação dentro de namespaces especificados. |
Todas as regiões |
Melhorar a eficiência de push com seletores de descoberta de serviços |
|
Estabilidade aprimorada para atualizações de gateway. |
No console do ASM, agora você pode visualizar a versão de um gateway do ASM e atualizá-la manualmente na página Atualizar Gateway. Esse processo melhora a estabilidade da atualização. |
Todas as regiões |
Nenhuma |
|
Logs do gateway e do plano de dados |
Acesse o centro de logs a partir da página de observabilidade no console do ASM para visualizar logs detalhados dos gateways do ASM e do plano de dados. |
Todas as regiões |
Nenhuma |
|
Nova verificação de diagnóstico para Envoy filters externos. |
O recurso de diagnóstico do mesh agora inclui uma verificação para Envoy filters externos no plano de controle. |
Todas as regiões |
Nenhuma |
Outubro de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Histórico de versões de recursos do Istio |
Quando você atualiza o |
Todas as regiões |
|
|
Acessar recursos do Istio através da API do Kubernetes do plano de dados |
Agora você pode usar a API do Kubernetes de um cluster do plano de dados para acessar recursos do Istio gerenciados pelo ASM. Isso permite que você use o arquivo kubeconfig do cluster para instalar, atualizar e desinstalar Helm charts que contêm recursos do Istio. |
Todas as regiões |
|
|
Failover entre regiões e distribuição de tráfego |
Agora você pode distribuir o tráfego por várias regiões roteando solicitações para diferentes clusters com base em pesos especificados. Para recuperação de desastres, você também pode configurar o failover entre regiões para redirecionar automaticamente o tráfego de uma região interrompida para regiões íntegras. |
Todas as regiões |
|
|
Coleta de logs e alertas do plano de controle |
Agora você pode coletar logs e configurar alertas para o plano de controle. Por exemplo, você pode capturar logs relacionados a pushes de configuração do plano de controle do ASM para sidecars do plano de dados. |
Todas as regiões |
Habilitar coleta de logs e alertas do plano de controle (versões do ASM anteriores a 1.17.2.35) |
|
Integração com monitoramento do Prometheus |
O console do ASM agora está integrado ao monitoramento do Prometheus, permitindo que você visualize métricas detalhadas de tráfego para serviços e cargas de trabalho no plano de dados. |
Todas as regiões |
Nenhuma |
|
Aprimoramentos no gateway do ASM |
|
Todas as regiões |
Nenhuma |
|
Coleta de log de acesso aprimorada |
Agora você pode criar um novo Project ou usar um existente para a coleta de log de acesso. |
Todas as regiões |
Nenhuma |
Setembro de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Ferramenta de linha de comando asmctl |
A ferramenta de diagnóstico asmctl detecta problemas de configuração no ASM. |
Todas as regiões |
|
|
Gerenciamento gráfico de políticas OPA |
Agora você pode criar e gerenciar políticas OPA no console do ASM. |
Todas as regiões |
|
|
Delegar permissões RBAC |
Um usuário do RAM agora pode conceder permissões RBAC a outros usuários do RAM. |
Todas as regiões |
Nenhuma |
|
Logs de acesso personalizáveis |
Agora você pode habilitar ou desabilitar logs de acesso e personalizar seu formato. |
Todas as regiões |
|
|
Compartilhamento de recursos de origem cruzada (CORS) |
Você pode adicionar o campo |
Todas as regiões |
|
|
Criação gráfica de regras |
Agora você pode criar regras de destino e regras de gateway graficamente. |
Todas as regiões |
Nenhuma |
Agosto de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Recursos de segurança de confiança zero |
Esta versão adiciona vários recursos de segurança de confiança zero para aprimorar a segurança do aplicativo. Estes incluem autenticação de pares, autenticação de solicitação, políticas de autorização do Istio e controle de permissão de granularidade fina baseado em OPA. |
Todas as regiões |
Nenhuma |
|
Aprimoramentos do gateway do ASM |
Os gateways do ASM agora incluem os seguintes aprimoramentos:
|
Todas as regiões |
|
|
Aprimoramentos do console do ASM |
O console do ASM foi aprimorado. Agora você pode configurar graficamente políticas de segurança e regras de virtual service, definir recursos personalizados usando modelos YAML e usar a página de gerenciamento otimizada para injeção automática de sidecar. |
Todas as regiões |
|
|
Aprimoramentos de observabilidade do ASM |
|
Todas as regiões |
Julho de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Suporte para múltiplos registros de serviço do Consul |
O ASM agora suporta a conexão com múltiplos registros de serviço do Consul. |
Todas as regiões |
|
|
Atualizações dinâmicas para políticas do OPA |
O mecanismo de autorização do Service Mesh agora suporta atualizações dinâmicas para políticas do OPA. |
Todas as regiões |
Junho de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Governança de service mesh para clusters ACK Edge |
O ASM agora suporta clusters ACK Edge, habilitando casos de uso do Service Mesh em cenários de edge computing em redes 5G. O ASM agora fornece governança unificada para serviços em todas as infraestruturas de computação heterogêneas e cloud-native. |
Todas as regiões |
Nenhuma |
|
Cinco novas verificações para diagnósticos de malha |
O recurso de diagnósticos de malha agora inclui as seguintes cinco verificações:
|
Todas as regiões |
Maio de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Canary release para regras de roteamento |
A Edição Professional do ASM suporta canary releases para configurações de regras de roteamento. Ela usa uma definição de recurso personalizado (CRD) estendida,
Esta capacidade reduz os riscos de alterar configurações de regras de roteamento. Você também pode usar este recurso com o Microservices Engine (MSE) para implementar canary releases. |
Todas as regiões |
Este recurso foi descontinuado. |
Abril de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Delegação de VirtualService |
O ASM agora suporta delegação de VirtualService, permitindo que você divida as regras de roteamento de um serviço em recursos separados. Isso reduz o risco de modificar regras de roteamento complexas. |
Todas as regiões |
|
|
Compactação de dados GZIP |
Agora você pode habilitar a compactação de dados GZIP para um gateway do ASM. Quando habilitada, o gateway compacta respostas HTTP para acelerar as respostas e reduzir o tráfego. |
Todas as regiões |
|
|
Extensão de instância do Service Mesh baseada em WebAssembly (Wasm) |
O WebAssembly (Wasm) estende o plano de dados do ASM. Você pode habilitar a extensão de instância do Service Mesh baseada em WebAssembly no console. |
Todas as regiões |
Usar o ORAS para simplificar extensões de instância do Service Mesh baseadas em Wasm |
Março de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Suporte a proxy de DNS. |
Uma instância do ASM usa serviços do Kubernetes e ServiceEntries definidos para enviar mapeamentos de nome de host para endereço IP para todos os serviços acessíveis. Quando um Service Mesh recebe uma consulta DNS de um aplicativo, o proxy do Istio intercepta transparentemente a consulta e resolve a solicitação. Você pode habilitar ou desabilitar o proxy de DNS no Service Mesh usando o console ou o Alibaba Cloud CLI. Isso pode melhorar significativamente o desempenho e a disponibilidade da malha. |
Todas as regiões |
|
|
Ajuste de parâmetros de kernel para gateways de ingress. |
Você pode ajustar os parâmetros de kernel para gateways de ingress. Isso fornece mais flexibilidade para otimizar o desempenho. |
Todas as regiões |
|
|
Configurações de somente leitura podem ser habilitadas para instâncias CLB criadas pelo Service Mesh. |
O API server e o CLB do Pilot criados pelo Service Mesh têm configurações de somente leitura habilitadas por padrão. Isso evita operações acidentais, como modificações ou exclusões, e melhora a disponibilidade do produto Service Mesh. |
Todas as regiões |
Nenhuma |
|
Sincronização de namespace entre o plano de controle e o plano de dados. |
Para melhorar a usabilidade, o ASM agora sincroniza namespaces entre o plano de controle e o plano de dados. Quando você adiciona um cluster Kubernetes a uma instância do ASM, o ASM sincroniza automaticamente seus namespaces com o cluster. O console do ASM também fornece uma opção de sincronização manual. |
Todas as regiões |
Nenhuma |
Fevereiro de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Service Mesh está geralmente disponível em 12 regiões, oferece suporte ao Istio 1.8.3 e integra-se a clusters ACK Serverless e pods do Elastic Container Instance (ECI) no ACK. |
|
Todas as regiões |
|
|
Aprimora o gerenciamento do ciclo de vida do ingress gateway e adiciona suporte para gateways personalizados. |
|
Todas as regiões |
Criar e gerenciar um ingress gateway usando a API do Kubernetes |
|
Oferece suporte à conexão com vários registros de serviço, simplificando a migração de microsserviços para o Service Mesh. |
|
Todas as regiões |
|
|
Oferece suporte ao WebAssembly (Wasm) para extensões simplificadas do service mesh. |
O Service Mesh agora oferece suporte ao OCI Registry as Storage (ORAS), simplificando as extensões do Service Mesh baseadas em Wasm. |
Todas as regiões |
Usar o ORAS para simplificar extensões do service mesh baseadas em Wasm |
Janeiro de 2021
|
Recurso |
Descrição |
Região |
Referências |
|
Novas regiões disponíveis |
O ASM agora está disponível na região da |
Todas |
Nenhuma |
|
Configuração de observabilidade com um clique |
Para melhorar a |
Todas |
|
|
Suporte ao protocolo HTTP/1.0 |
Por padrão, o Envoy requer que os |
Todas |
Nenhuma |
|
Aprimoramentos no ingress gateway e no processo de atualização |
|
Todas |
Nenhuma |
Novembro de 2020
|
Recurso |
Descrição |
Região |
Referências |
|
Suporte ao Istio 1.7.5 e disponibilidade no site internacional |
O ASM agora oferece suporte ao Istio 1.7.5 e está disponível no site internacional. |
Todas as regiões |
Nenhuma |
|
Suporte ao plug-in CNI do Istio |
O ASM agora oferece suporte ao plug-in CNI do Istio para instâncias que executam o Istio 1.7 ou posterior. O plug-in substitui o contêiner istio-init e elimina a necessidade de privilégios elevados, aprimorando a segurança. |
Todas as regiões |
Devido a conflitos com outros plug-ins CNI, este recurso foi descontinuado e está pendente de reavaliação. |
|
Topologia da malha |
A topologia da malha fornece uma interface gráfica de usuário (GUI) baseada na web para visualizar a integridade do seu Service Mesh. |
Todas as regiões |
Nenhuma |
|
Atualização a quente para o plano de dados (Beta) |
O ASM agora oferece suporte a atualizações a quente para o plano de dados, permitindo que você atualize o plano de dados de uma instância do ASM sem interrupções de serviço ou impacto na aplicação. |
Todas as regiões |
Nenhuma |
Outubro de 2020
|
Recurso |
Descrição |
Região |
Referências |
|
Métodos flexíveis para ativar a injeção automática. |
O ASM oferece suporte a vários métodos flexíveis para ativar a injeção automática: Nota
Sua instância do ASM deve ser a versão 1.6.8.19 ou posterior.
|
Todas as regiões |
|
|
Suporte ao Kubernetes 1.18 no plano de dados. |
O plano de dados do ASM agora oferece suporte a clusters Kubernetes que executam a versão 1.18, incluindo todas as versões suportadas de clusters ACK. Nota
Sua instância do ASM deve ser a versão 1.6.8.19 ou posterior. |
Todas as regiões |
Nenhuma |
Setembro de 2020
|
Recurso |
Descrição |
Região |
Referências |
|
Suporte ao Istio 1.6.8 |
O ASM agora oferece suporte à versão 1.6.8 do Istio e fornece suporte total para ACK-on-ECI e clusters ACK Serverless. Com esta atualização, o ASM fornece suporte unificado para vários tipos de infraestrutura de computação, incluindo clusters ACK dedicados, clusters ACK gerenciados, clusters ACK Serverless, ACK-on-ECI, ECI, ECS e clusters externos registrados. |
Todas as regiões |
Nenhuma |
|
Mixerless Telemetry V2 aprimorado |
O ASM aprimora o Mixerless Telemetry V2 para gerar dados de telemetria de forma não intrusiva a partir do tráfego de serviço dentro do service mesh. Você pode usar essas métricas do ASM para escalar automaticamente as cargas de trabalho. |
Todas as regiões |
Escalar cargas de trabalho com base nas métricas de tráfego do ASM |
|
Diagnósticos da malha |
O ASM agora oferece suporte a diagnósticos de malha para uma instância do ASM. Esses diagnósticos verificam as versões do plano de dados, portas de serviço, associações de serviço, rótulos de aplicativo e versão, endereços de destino e conflitos de serviço virtual. Este recurso simplifica a operação e a manutenção do seu Service Mesh. |
Todas as regiões |
Agosto de 2020
|
Recurso |
Descrição |
Região |
Referências |
|
Configuração de domínio do cluster |
Ao criar uma instância do ASM, agora você pode especificar um domínio de cluster. O domínio de cluster padrão é cluster.local. Se você adicionar um cluster ACK que usa um domínio personalizado à malha, deverá definir o domínio de cluster da instância do ASM para corresponder. |
Todas as regiões |
Nenhuma |
|
Suporte a clusters ACK Serverless |
Agora você pode adicionar clusters ACK Serverless ao Service Mesh. Isso permite aplicar gerenciamento de tráfego unificado a cargas de trabalho em execução em instâncias de contêiner elásticas. |
Todas as regiões |
Nenhuma |
Julho de 2020
|
Recurso |
Descrição |
Região |
Referências |
|
Disponibilidade geral do Service Mesh |
O Service Mesh (ASM) do Alibaba Cloud é uma plataforma de Service Mesh totalmente gerenciada e compatível com o Service Mesh de código aberto Istio. O ASM simplifica a governança de serviços ao fornecer recursos como roteamento e divisão de tráfego, comunicação segura entre serviços e observabilidade da malha. Isso reduz significativamente as cargas de trabalho de desenvolvimento e O&M. O ASM foi projetado para cenários principais, como nuvens híbridas, ambientes multicloud, arquiteturas de multicluster e a migração de aplicativos não conteinerizados. Ele fornece um Service Mesh unificado e gerenciado com os seguintes recursos:
|
China (Pequim), China (Hangzhou), China (Zhangjiakou), China (Xangai), China (Shenzhen), Indonésia (Jacarta) e Alemanha (Frankfurt). O suporte para regiões adicionais está sendo implementado. |
Nenhuma |
|
Exportar dados de rastreamento para um sistema autogerenciado |
O ASM oferece suporte à exportação de dados de rastreamento para o Managed Service for OpenTelemetry e para sistemas autogerenciados compatíveis com o protocolo Zipkin. |
Todas as regiões |
Exportar dados de rastreamento do ASM para um sistema autogerenciado |
|
Suporte para clusters registrados |
Você pode registrar um cluster Kubernetes externo no console do ACK e gerenciar seus aplicativos com o Service Mesh (ASM). |
Todas as regiões |