Este tópico lista as notas de versão do Service Mesh (ASM).
Março a junho de 2026
Recurso | Descrição | Regiões | Versões | Edições | Referências |
Suporte à versão 1.29 | Adiciona suporte ao Istio versão 1.29.
| Todas | 1.29 | Todas | |
Patch de componente personalizado | Permite configurações personalizadas para componentes implantados pelo ASM no ASMMeshConfig. | Todas | 1.27 e posteriores | Todas | |
Configuração global de namespace | Permite usar o resource ASMReconcileNSLabels para controlar a sincronização de rótulos de namespace relacionados ao Istio em vários clusters. | Todas | 1.28 e posteriores | Todas | |
Melhoria no gerenciamento de tráfego de saída do Ztunnel | O Ztunnel agora suporta EgressPolicy para controlar o tráfego de saída destinado a serviços fora do cluster. | Todas | 1.29 e posteriores | Todas |
Janeiro a fevereiro de 2026
Recurso | Descrição | Regiões | Versões | Especificações de produto suportadas | Referências |
Suporte à versão 1.28 | Adiciona suporte ao Istio versão 1.28.
| Todas | 1.28 | Todas | |
Verificações pré-atualização aprimoradas | Antes de uma atualização, o diagnóstico de malha é executado para detectar problemas de configuração na malha de serviços. Esses problemas não bloqueiam a atualização, mas recomendamos corrigi-los para evitar comportamentos inesperados posteriormente. | Todas | 1.25 e posteriores | Todas | |
Melhoria nos diagnósticos de malha | Adiciona uma nova verificação de diagnóstico para número excessivo de pods no plano de dados. | Todas | 1.25 e posteriores | Todas | |
Atualizações de recursos |
| Todas | 1.24 e posteriores | Todas |
Novembro a dezembro de 2025
Recurso | Descrição | Regiões | Versões | Edições | Referências |
Suporte à versão 1.27 | Adiciona suporte ao Istio versão 1.27.
| Todas | 1.27 | Todas | |
Acesso aprimorado a resources do Istio via KubeAPI do plano de dados | É possível usar o Terraform Kubernetes Provider em clusters ACK para gerenciar resources do ASM. | Todas | 1.26 e posteriores | Todas | Acessar resources do Istio através da KubeAPI de um cluster de plano de dados |
Melhoria nos diagnósticos de malha | Adiciona detecção de conflitos para o campo Hosts no ServiceEntry. | Todas | 1.27 e posteriores | Todas |
Outubro de 2025
Recurso | Descrição | Região | Versão | Edições | Referências |
Suporte à versão 1.26 |
| Todas | N/A | Todas | |
Desligamento gracioso aprimorado para gateways do Service Mesh (ASM) | Suporta uma duração maior de drenagem e melhora o suporte aos protocolos HTTP e gRPC. | Todas | 1.26 e posteriores | Edições Enterprise e Ultimate | |
Suporte ao gerenciamento do Service Mesh (ASM) pelo centro de componentes do ACK | Crie e adicione instâncias do Service Mesh (ASM) diretamente pelo centro de componentes do ACK. | Todas | N/A | Todas |
Agosto a setembro de 2025
Recurso | Descrição | Regiões | Versões aplicáveis | Edições aplicáveis | Referências |
Acesso à Kube API do plano de dados | Adiciona suporte a operações de apply e patch no lado do servidor. | Todas | 1.25.6.101 e posteriores | Todas | Acessar resources do Istio através da KubeAPI de um cluster de plano de dados |
Novas verificações de diagnóstico para Diagnósticos de Malha | Adiciona as seguintes verificações de diagnóstico:
| Todas | 1.25.6.101 e posteriores | Todas | |
Desligamento gracioso para waypoints no modo Ambient | Permite personalizar o campo ProxyConfig de um proxy waypoint para especificar parâmetros relacionados à drenagem, habilitando o desligamento gracioso durante atualizações contínuas do waypoint. | Todas | 1.25.6.101 e posteriores | Todas | |
Gateway do ASM usa NLB por padrão | O Network Load Balancer (NLB) é um serviço de balanceamento de carga da Camada 4 de alto desempenho com elasticidade automática, projetado para cenários de alta concorrência envolvendo muitas conexões. | Todas | 1.18 e posteriores | Edições Enterprise e Ultimate | Usar Network Load Balancer (NLB) em gateways de entrada do ASM |
Junho a julho de 2025
Recurso | Descrição | Região de publicação | Versão | Especificações aplicáveis | Referências |
Suporte à Versão 1.25 | Suporta Istio 1.25. O Modo Ambient Sidecarless está agora em Disponibilidade Geral (GA):
| Todas | N/A | Todas | |
Diagnósticos de Malha 2.0 | Adiciona mais de 30 novas regras de diagnóstico e suporta diagnósticos para o Modo Ambient Sidecarless. Os resultados dos diagnósticos agora são padronizados e mais específicos. Este recurso é compatível com a comunidade upstream. | Todas | 1.25 e posteriores | Todas | N/A |
Suporte ao Gerenciamento de Certificados | Agora é possível implantar certificados do console do Certificate Management Service diretamente em um cluster de plano de dados para uso por um gateway do ASM. | Todas | 1.25 e posteriores | Todas | Usar um certificado do Certificate Management Service em um gateway do ASM |
Circuit Breaking e Limitação de Taxa Aprimorados | Melhora a consistência semântica. Agora é possível referenciar objetos de resource, como VirtualService e Kubernetes Service, nas configurações de limitação de taxa. | Todas | 1.25 e posteriores | Todas | |
Operações via GUI para o Conjunto de Agendamento de Tráfego | Agora é possível ativar e configurar o conjunto de agendamento de tráfego através da GUI, o que reduz a complexidade e melhora a experiência do usuário. | Todas | Todas | Todas | Usar o conjunto de agendamento de tráfego do ASM para controle de tráfego em sistemas distribuídos |
Abril a maio de 2025
|
Recurso |
Descrição |
Regiões |
Versões aplicáveis |
Edições aplicáveis |
Referências |
|
Alocação Proporcional de Resources do Sidecar |
Agora é possível definir uma proporção para alocar resources a um contêiner sidecar em relação aos resources do contêiner de aplicativo correspondente. |
Todas |
1.24 e posteriores |
Todas |
|
|
Desenvolvimento e teste locais com Ktctl Mesh e Service Mesh |
O KtConnect é uma ferramenta de suporte ao desenvolvedor local para Kubernetes. Seu proxy implantado é compatível com as principais capacidades de gerenciamento de tráfego da malha de serviços. Ao coordenar com os resources de tráfego da malha de serviços, você depura aplicativos locais com mais eficiência e acelera o desenvolvimento e os testes locais. Este tópico descreve como combinar KtConnect e ASM para desenvolvimento e teste locais. |
Todas |
Todas |
Todas |
|
|
Códigos de status personalizados para limitação de taxa |
A limitação de taxa local suporta códigos de status de retorno personalizados. |
Todas |
1.24.6.64 e posteriores |
Todas |
|
|
O Tracing Analysis suporta configuração para namespaces e workloads. |
A partir da versão 1.24.6.83, o ASM suporta a modificação de resources de Telemetria através da API do Kubernetes para configurar o Tracing Analysis nos níveis de namespace e workload. |
Todas |
1.24.6.83 e posteriores |
Todas |
|
|
Suporte a blocos CIDR confiáveis em cabeçalhos XFF |
Além de configurar o "número de proxies confiáveis", agora é possível configurar "blocos CIDR confiáveis". Isso oferece mais flexibilidade na obtenção dos endereços IP de origem das solicitações. |
Todas |
1.24 e posteriores |
Todas |
Março de 2025
|
Recurso |
Descrição |
Regiões |
Versões aplicáveis |
Edições aplicáveis |
Referências |
|
Aplicar política de "Injeção Forçada de Sidecar do ASM" |
Ative a política de "Injeção Forçada de Sidecar do ASM" no Gerenciamento de Políticas do ACK para proteger o tráfego leste-oeste dentro do seu cluster. |
Todas |
1.24 e posteriores |
Todas |
Aplicar a política de segurança de injeção forçada de sidecar para um cluster |
|
Melhorias no ASMCircuitBreaker |
O ASMCircuitBreaker foi aprimorado para suportar a configuração de regras de circuit breaking para Erros de Gateway. |
Todas |
1.24.6.54 e posteriores |
Todas |
|
|
Referência do CRD LLMRoute |
O CRD |
Todas |
1.21 e posteriores |
Todas |
|
|
Gerenciar resources da malha de serviços usando o Go SDK |
Use o Go SDK para gerenciar resources na malha de serviços. |
Todas |
1.24 e posteriores |
Todas |
|
|
Configurar painéis do Grafana e regras de alerta para circuit breaking e limitação de taxa |
Fornece práticas recomendadas para configurar painéis do Grafana e regras de alerta para circuit breaking e limitação de taxa. |
Todas |
Todas |
Todas |
Configurar painéis do Grafana e regras de alerta para circuit breaking e limitação de taxa |
Fevereiro de 2025
|
Recurso |
Descrição |
Regiões |
Versões |
Especificações de Produto Suportadas |
Referências |
|
Compatibilidade do CNI com debian_12_7_x64_20G_alibase_20241031.vhd |
O ASM CNI agora suporta nós que usam o sistema operacional Debian. |
Todas |
1.24 e posteriores |
Todas |
Nenhuma |
|
Configurar instâncias de malha usando o CRD ASMMeshConfig |
O ASMMeshConfig é um resource personalizado fornecido pelo Service Mesh (ASM) para configurar globalmente os parâmetros principais da malha de serviços. Este CRD gerencia centralmente as configurações no nível da malha, como tempos limite de conexão, detecção de protocolo, normalização de caminho e políticas de nova tentativa. Ele também suporta cotas de resources e controles comportamentais para o injetor de sidecar. |
Todas |
1.24 e posteriores |
Todas |
|
|
Adaptação de fila de mensagens para faixas de tráfego |
Em cenários de faixas de tráfego flexíveis, se você quiser que as filas de mensagens mantenham e transportem informações de tag, seu aplicativo requer alguma adaptação. O ASM fornece uma solução de adaptação padrão para sua referência. |
Todas |
1.21 e posteriores |
Todas |
Adaptar filas de mensagens em faixas de tráfego flexíveis do ASM |
|
Suporte do ASMEgressTrafficPolicy para serviços TCP externos |
O ASMEgressTrafficPolicy agora suporta serviços TCP externos. É possível usar o ASMEgressTrafficPolicy para configurar facilmente o tráfego de saída para protocolos como HTTP, HTTPS e TCP. Esta atualização também suporta alocação automática de portas de gateway de saída, o que reduz a carga de trabalho de manutenção. |
Todas |
1.24 e posteriores. |
Todas |
|
|
Documentação do CRD ASMExtensionProviders |
O ASMExtensionProvider é um componente usado para estender e configurar recursos da malha. Ele suporta integração flexível e configuração personalizada de recursos principais, como Tracing Analysis e logs de acesso. |
Todas |
1.23 e posteriores |
Todas |
Janeiro de 2025
|
Recurso |
Descrição |
Regiões |
Versão |
Especificação |
Referências |
|
Suporte à Versão 1.24 |
Suporta Istio 1.24. |
Todas |
N/A |
Todas |
|
|
Balanceamento de carga e gerenciamento de tráfego aprimorados para serviços LLM no cluster |
Para serviços de inferência LLM implantados em clusters Kubernetes, os métodos clássicos de balanceamento de carga costumam ser ineficazes devido às características únicas do tráfego e dos workloads de inferência LLM. Também é difícil obter informações relacionadas à inferência LLM a partir de logs e métricas de monitoramento. O Service Mesh (ASM) permite declarar pools de serviços de inferência e definições de roteamento para serviços de inferência LLM implantados em um cluster. Isso melhora o desempenho de balanceamento de carga dos serviços de inferência LLM e habilita roteamento e observabilidade para o tráfego de inferência. Este recurso atualmente suporta serviços de inferência LLM implantados com base em vLLM. |
Todas |
1.24 ou posterior |
Todas |
|
|
Migração in-place do Istio |
Suporta migração in-place para o ASM em clusters que têm o Istio instalado. Durante o processo de migração, o ASM e o Istio coexistem. É possível alternar gradualmente os workloads da injeção de Sidecar do Istio para a injeção de proxy de malha do ASM até que todos os Sidecars do Istio sejam substituídos por proxies de malha do ASM. Este recurso ajuda a migrar do Istio para o ASM de maneira progressiva e sem tempo de inatividade. Atualmente, a migração in-place do ASM suporta a migração de Istio de cluster único, Primary-Remote, Multi-Primary e implantações híbridas das arquiteturas Primary-Remote e Multi-Primary para o ASM. |
Todas |
1.24 ou posterior |
Todas |
Dezembro de 2024
|
Recurso |
Descrição |
Regiões |
Versões |
Especificações Aplicáveis |
Referências |
|
Suporte à versão 1.23 |
Suporta Istio 1.23. |
Todas |
1.23 ou posterior |
Todas |
|
|
Usar Envoy External Processing para tratamento personalizado de solicitações |
O Envoy External Processing é uma extensão que usa um serviço externo para aprimorar o tratamento de solicitações e respostas HTTP. Isso elimina a necessidade de escrever plugins Wasm ou outros scripts de processamento, oferecendo uma solução mais flexível e escalável. |
Todas |
1.23 ou posterior |
Todas |
Usar Envoy External Processing para tratamento personalizado de solicitações |
|
Limitação de taxa baseada em tokens para solicitações LLM |
A limitação de taxa para solicitações LLM difere da limitação de taxa para solicitações HTTP padrão. Como o número de tokens por solicitação LLM varia, a contagem deve ser obtida dinamicamente da resposta. O ASM fornece limitação de taxa padrão para solicitações LLM com base no algoritmo de token bucket e permite personalizar o algoritmo. |
Todas |
1.23 ou posterior |
Todas |
Implementar limitação de taxa de tokens LLM com base em cabeçalhos de solicitação |
|
Excluir Pods com rótulos especificados do escopo de descoberta de serviços |
Se um pod estiver fora do escopo de descoberta de serviços, o plano de controle não o descobrirá e os proxies sidecar não enviarão nenhuma solicitação para ele. É possível configurar um seletor de rótulos para excluir pods com rótulos específicos do escopo de descoberta de serviços. Isso permite desviar o tráfego rapidamente de um pod para failover rápido. |
Todas |
1.20 ou posterior |
Todas |
|
|
Suporte a novos campos no ASMGrpcJsonTransCoder |
O CRD ASMGrpcJsonTranscoder é usado para transcodificação de protocolo JSON/HTTP para gRPC. Na versão 1.22 e posteriores, o ASMGrpcJsonTranscoder suporta novos campos para cenários avançados, como converter erros gRPC para o corpo da resposta e ignorar parâmetros de consulta de solicitação específicos. |
Todas |
1.22 ou posterior |
Todas |
|
|
Gerenciamento de tráfego LLM |
A maioria dos principais provedores de modelos de linguagem grande (LLM) oferece serviços aos usuários via HTTP. Com base no protocolo HTTP, otimizações especiais foram feitas para solicitações LLM. Os padrões de protocolo de vários provedores importantes de LLM agora são suportados, proporcionando uma experiência de acesso simples e eficiente. Este tópico descreve como gerenciar o tráfego LLM no ASM sob as perspectivas de roteamento de tráfego e observabilidade. |
Site Internacional da Alibaba Cloud (www.alibabacloud.com) |
1.21 ou posterior |
Todas |
Novembro de 2024
|
Recurso |
Descrição |
Regiões |
Versões aplicáveis |
Especificações do produto |
Referências |
|
Implementação de testes canary baseados em identidade do usuário com faixas de tráfego e hash tagging |
Em ambientes de produção, é comum utilizar faixas de tráfego para isolar versões estáveis e versões de release canary, direcionando o tráfego para diferentes faixas conforme a identidade do usuário. Especificamente, você pode direcionar um grupo específico de usuários para a versão canary para testes e, simultaneamente, encaminhar aleatoriamente uma porcentagem das requisições de outros usuários para essa mesma versão, com base em pesos. |
Todas |
1.18 ou posterior |
Todas |
Implementar testes canary baseados em identidade do usuário com faixas de tráfego e hash tagging |
|
Suporte do ASM à autorização RBAC no nível de namespace |
A autorização RBAC permite controlar as permissões de usuários RAM e funções RAM para operar recursos personalizados no ASM. Quando usuários RAM e funções RAM precisarem operar recursos personalizados no ASM, conceda a autorização RBAC correspondente a eles. |
Todas |
Todas |
Todas |
Outubro de 2024
|
Recurso |
Descrição |
Regiões |
Versões aplicáveis |
Edições aplicáveis |
Referências |
|
Modo de plano de controle multi-primary |
O Service Mesh (ASM) suporta o modo de plano de controle multi-primary. Nessa arquitetura, múltiplas instâncias do ASM gerenciam vários clusters Kubernetes. Este modo oferece vantagens significativas em relação a uma configuração de instância única, como melhor isolamento de configurações e menor latência no push de configurações. É ideal para implementar recuperação de desastres multi-cluster para serviços implantados em pares. |
Todas |
1.22 e posterior |
Todas |
|
|
Proxy Sidecar nativo |
A partir da versão 1.28, o Kubernetes introduziu containers Sidecar nativos, que resolvem problemas conhecidos do ciclo de vida do container em relação ao ciclo de vida do pod. O Service Mesh (ASM) 1.22 e versões posteriores suportam esse recurso e ativam adaptativamente o modo Sidecar nativo para injetar o proxy do mesh em um pod. |
Todas |
1.22 e posterior |
Todas |
|
|
Coleta de métricas para o conjunto de agendamento de tráfego |
Colete métricas de monitoramento para o agente de agendamento de requisições do ASM integrando-o ao Alibaba Cloud Managed Service for Prometheus ou a uma instância Prometheus autogerenciada. Isso permite monitorar como as diferentes políticas do conjunto de agendamento de tráfego controlam e agendam o tráfego. |
Todas |
1.21 e posterior |
Todas |
Controlar tráfego em sistemas distribuídos com o conjunto de agendamento de tráfego do ASM |
|
Extensão de métricas com plugins WASM |
Além das métricas integradas, o Service Mesh (ASM) oferece um mecanismo de extensão poderoso. Utilize plugins WASM para escrever lógica personalizada com base em dados de requisição ou resposta. Assim, é possível adicionar resultados processados como novas dimensões às suas métricas de monitoramento, proporcionando maior visibilidade sobre o comportamento da sua aplicação. |
Todas |
1.18 e posterior |
Todas |
Estender dimensões de métricas de monitoramento do ASM com um plugin WASM |
|
Limpeza periódica de métricas de monitoramento |
O Service Mesh (ASM) gera métricas como volume de tráfego, taxas de erro e latência de requisição para todo o tráfego de serviço, permitindo o monitoramento do comportamento dos serviços. Com o tempo, o acúmulo desses dados aumenta o consumo de recursos tanto dos proxies Envoy quanto do Prometheus. Para resolver isso, o ASM agora oferece limpeza periódica de métricas. Esse recurso remove automaticamente métricas não utilizadas armazenadas em cache no Envoy, reduzindo o uso de memória e diminuindo a carga de rede durante as coletas do Prometheus. |
Todas |
1.18 e posterior |
Todas |
Configurar limpeza periódica de métricas de monitoramento do ASM |
Setembro de 2024
Recurso | Descrição | Regiões | Versões | Edições | Referências |
Implantação e gerenciamento do Service Mesh (ASM) no CloudBox | Crie um pool de nós CloudBox em um cluster ACK e agende pods de aplicação para seus nós para utilizar recursos do CloudBox. Após adicionar o cluster ACK ao Service Mesh (ASM), o ASM gerencia pods tanto na rede pública quanto no pool de nós CloudBox, fornecendo roteamento unificado, segurança e observabilidade para o tráfego entre aplicações. | Todas | Todas | Todas | Gerenciar cargas de trabalho em nós ACK CloudBox usando o ASM |
Gerenciamento de clusters Kubernetes importados via Kubeconfig | O Service Mesh (ASM) permite importar qualquer cluster Kubernetes usando um arquivo Kubeconfig com permissão administrativa de cluster, habilitando o Gerenciamento de Aplicações no cluster importado. | Todas | 1.22 ou posterior | Todas | |
Melhores práticas: Segurança de ponta a ponta | Uma conexão TLS padrão exige apenas que o cliente valide o certificado do servidor, deixando a identidade do cliente não verificada. Para maior segurança, o mTLS (Mutual TLS) exige que tanto o cliente quanto o servidor apresentem certificados. A comunicação criptografada só começa após essa validação mútua ser bem-sucedida. | Todas | 1.22 ou posterior | Todas | |
Melhores práticas: Páginas de erro personalizadas | Em alguns casos, um gateway do ASM ou proxy do mesh responde diretamente ao downstream com um código de resposta HTTP específico em vez de encaminhar a requisição para um serviço upstream. O plugin | Todas | Todas | Todas | |
Aprimoramentos nos CRDs ASMSwimlane/ASMSwimlaneGroup | Agora é possível aplicar políticas de tráfego de destino personalizadas e operações de roteamento HTTP aos serviços dentro de um grupo de faixas de tráfego. | Todas | 1.22 ou posterior | Todas | |
Suporte ao modo de plano de controle remoto | Utilize o modo de plano de controle remoto para reduzir a latência de push de configurações. Este modo é ideal quando seu cluster de plano de dados está em um serviço diferente da Alibaba Cloud ou em um data center on-premises, e a conexão de rede com o plano de controle gerenciado do Service Mesh (ASM) é instável ou tem largura de banda limitada. | Todas | 1.22 ou posterior | Todas | |
Desenvolvimento de plugins Wasm usando Rust | O Service Mesh (ASM) suporta a implantação de plugins Wasm no proxy do mesh para adicionar lógica personalizada. A comunidade proxy-wasm fornece um kit de desenvolvimento de software (SDK) em Rust para criar esses plugins. | Todas | 1.18 ou posterior | Todas |
Agosto de 2024
Recurso | Descrição | Regiões | Versões aplicáveis | Edições suportadas | Referências |
Suporte ao Istio 1.22 | Esta versão adiciona suporte ao Istio 1.22, que inclui as seguintes atualizações principais:
| Todas | 1.22 ou posterior | Todas | N/A |
Novo modo ACMG | O modo Alibaba Centralized Mesh Gateway (ACMG) é uma solução projetada para arquiteturas de rede em grande escala. Ele melhora a escalabilidade da rede, a flexibilidade e a eficiência de gerenciamento. | Todas | 1.22 ou posterior | Todas | |
Segurança de tráfego de saída | Utilize ASMEgressTrafficPolicy e um gateway de saída para proteger o tráfego de saída do mesh para destinos externos. | Todas | 1.20 ou posterior | Todas | |
Capacidades multi-cluster aprimoradas | Esta versão aprimora as capacidades do gateway leste-oeste. Chamadas entre clusters através de um gateway leste-oeste agora suportam balanceamento de carga completo de Camada 7, políticas de autorização e proteção contra conflitos de CIDR. Para cenários multi-cluster sem conectividade de rede subjacente, um gateway leste-oeste do Service Mesh (ASM) proporciona uma experiência equivalente a uma rede totalmente conectada. | Todas | 1.22 ou posterior | Enterprise Edition, Ultimate Edition | |
Integração com ARMS para métricas estendidas | Service Mesh (ASM) fornece métricas de monitoramento para o plano de dados. Quando habilitado, gateways e proxies sidecar geram métricas operacionais que são coletadas no Alibaba Cloud Managed Service for Prometheus. | Todas | 1.17.2.35 ou posterior | Todas | |
Melhores práticas - Integrar um serviço de autorização personalizado | Agora é possível integrar serviços de autorização personalizados que utilizam os protocolos HTTP e gRPC. | Todas | 1.20 ou posterior | Todas | |
Métricas de monitoramento e alertas para limitação de taxa e disjuntor | Colete métricas de monitoramento para limitação de taxa e disjuntor no Alibaba Cloud Managed Service for Prometheus. Isso inclui métricas para limitação de taxa local e global, além de disjuntor no nível de serviço, nível de host e pool de conexões. Configure também alertas com base nessas métricas para ser notificado sobre eventos de limitação de taxa ou ativação de disjuntor. | Todas | Todas | Todas |
Julho de 2024
Recurso | Descrição | Regiões | Versões | Edições | Documentação |
Suporte do ASM Gateway aos protocolos HTTP/3 e QUIC | O gateway do ASM agora suporta o protocolo HTTP/3. Comparado ao HTTP/2, o HTTP/3 oferece menor latência de handshake, um novo mecanismo de multiplexação, migração de conexão e segurança aprimorada. O HTTP/3 baseia-se no protocolo UDP, o que permite habilitar listeners TCP e UDP na mesma porta sem afetar o tráfego HTTP/1.1 ou HTTP/2 existente. | Todas | 1.16 ou posterior | Todas | Acessar um gateway de entrada do ASM usando o protocolo HTTP/3 |
Limite máximo de conexões downstream para proxies sidecar | Defina um limite para o número máximo de conexões downstream que um proxy do mesh aceita. Isso ajuda a prevenir ataques maliciosos controlando o volume de conexões. | Todas | 1.21 ou posterior | Todas | |
Suporte a políticas de normalização de caminho | Configure uma política de normalização de caminho para requisições HTTP no proxy do mesh. Isso garante que os caminhos das requisições HTTP dentro do service mesh sejam padronizados, reduzindo riscos de segurança. | Todas | 1.21 ou posterior | Todas | Configurar uma política de normalização de caminho para um service mesh |
O conjunto de rerroteamento de tráfego do ASM suporta feedback em malha fechada, limites de concorrência, agendamento concorrente e agendamento por cota. | O conjunto de agendamento de tráfego do ASM agora suporta quatro novas políticas:
| Todas | 1.21 ou posterior | Todas | Usar o conjunto de agendamento de tráfego do ASM para controle de tráfego em sistemas distribuídos |
Recurso de playground | O ASM Lab permite configurar um ambiente completo para um cenário específico com um único clique. Isso inclui cargas de trabalho e todos os recursos de API declarativa (CR) necessários. Cada cenário no ASM Lab demonstra um recurso específico implantando automaticamente os recursos necessários e oferecendo níveis variados de controle. Essa configuração com um clique ajuda você a explorar rapidamente os recursos poderosos do Service Mesh (ASM). | Todas | 1.21 ou posterior | Todas |
Junho de 2024
Recurso | Descrição | Regiões | Versões aplicáveis | Especificações aplicáveis | Referências |
Captura de pacotes de rede do service mesh | Este recurso permite criar uma tarefa de captura de pacotes de rede para capturar tráfego de uma carga de trabalho específica dentro do service mesh, ajudando a diagnosticar rapidamente problemas complexos de tráfego. | Todas | 1.21 ou posterior | Todas | Usar tarefas de captura de pacotes de rede para diagnosticar tráfego no mesh |
Conjunto de agendamento de tráfego do ASM | Baseado nos princípios de service mesh, o conjunto de agendamento de tráfego do ASM oferece várias políticas de agendamento para gerenciamento avançado de tráfego, como limitação de taxa por usuário e agendamento de prioridade de requisição. | Todas | 1.21 ou posterior | Todas | Usar o conjunto de agendamento de tráfego do ASM para controle de tráfego em sistemas distribuídos |
Balanceamento de carga EWMA | O balanceador de carga EWMA seleciona endpoints calculando uma pontuação baseada na média móvel de fatores como peso estático, tempo de resposta e taxa de erro. Isso melhora o desempenho geral evitando endpoints com baixo desempenho durante picos ocasionais de tempo de resposta ou erros. | Todas | 1.21 ou posterior | Todas | |
Integração aprimorada com Knative | O Knative no ASM foi atualizado para a versão 1.12.4. Esta versão simplifica a integração com o Knative do serviço de container e oferece uma experiência de implantação com um clique. | Todas | 1.21 ou posterior | Todas | Usar o ASM para simplificar o gerenciamento de cargas de trabalho Serverless |
Suporte aprimorado ao Terraform |
| Todas | 1.21 ou posterior | Todas |
Maio de 2024
Recurso | Descrição | Regiões | Versões aplicáveis | Edições aplicáveis | Referências |
Lançamento do Istio 1.21. | Esta versão adiciona suporte ao Istio 1.21, que agora está disponível geralmente. Esta versão inclui os recursos mais recentes da comunidade:
Importante Na versão 1.21, a capacidade de carregar uma configuração de bootstrap para um proxy sidecar antes da inicialização foi descontinuada. Para mais informações, consulte Configurar um proxy sidecar. | Todas | 1.21 ou posterior | Todas | |
Faixa de tráfego | A Faixa de tráfego 3.0 agora suporta propagação de cabeçalho baggage e roteamento de tráfego baseado em porcentagem. | Todas | 1.21 ou posterior | Todas | |
Capacidades multi-cluster aprimoradas | Esta versão introduz uma nova solução de rede multi-cluster. Quando as redes subjacentes dos clusters não puderem ser conectadas diretamente, utilize um gateway leste-oeste do ASM para conectá-las pela rede pública. O novo documento, Visão geral do gerenciamento multi-cluster, descreve os modos e caminhos para gerenciamento multi-cluster no ASM. | Todas | 1.21 ou posterior | Todas | |
Topologia de Mesh do ASM suporta visualizações de subgrafo | A Topologia de Mesh do ASM agora permite selecionar um namespace ou uma aplicação para visualizar sua subtopologia. Este recurso facilita a visualização e o uso da topologia de serviço em implantações de grande escala. | Todas | 1.21 ou posterior | Todas | |
Configuração no nível de rota para ASMCompressor | O ASMCompressor agora suporta configuração no nível de rota, o que permite habilitar a compressão por padrão enquanto a desabilita para rotas específicas. Isso simplifica a configuração e reduz o risco de configurações incorretas. | Todas | 1.21 ou posterior | Todas |
Abril de 2024
Recurso | Descrição | Regiões | Versão do Istio | Edições | Referências |
O Istio 1.21 já está disponível. | Esta versão adiciona suporte ao Istio 1.21 como uma versão canary, que inclui os recursos mais recentes da comunidade:
Importante A partir da versão 1.21, o carregamento de uma configuração de bootstrap para um sidecar proxy antes da inicialização foi descontinuado. Para obter mais informações, consulte Configurar um sidecar proxy. | Todas | 1.21 ou posterior | Todas | |
Emissão automática de certificados para gateways ASM usando o Protocolo ACME | O Protocolo ACME permite que uma autoridade certificadora (CA) verifique automaticamente a propriedade do nome de domínio de um solicitante antes de emitir um certificado. Os gateways do Service Mesh (ASM) podem se conectar a várias CAs por meio do Protocolo ACME para obter dinamicamente certificados de nome de domínio, reduzindo a sobrecarga de manutenção de certificados. | Todas | Todas | Todas | Emitir certificados para um gateway ASM a partir de uma CA ACME |
Otimização de desempenho do plano de dados com eRDMA e SMC | Ative a otimização de desempenho baseada em SMC para a comunicação do plano de dados da malha de serviços em instâncias do Elastic Compute Service da Alibaba Cloud de oitava geração que suportam eRDMA e executam Alinux 3. | Todas | 1.21 ou posterior | Todas | Acelerar o desempenho de rede entre pods da malha de serviços com base em eRDMA |
Gerenciamento de conectividade entre VPCs dos planos de controle e de dados com PrivateLink | Quando uma instância do Service Mesh (ASM) e um cluster ACK do plano de dados estão na mesma região, mas em VPCs diferentes, use o PrivateLink para estabelecer conectividade entre os clusters do plano de controle e do plano de dados. O ASM fornece um método baseado em CRD para simplificar a conectividade de rede. | Todas | 1.21 ou posterior | Todas | |
Aceleração de inferência para serviços de modelo com roteamento dinâmico de subconjuntos | O roteamento dinâmico de subconjuntos no Service Mesh (ASM) encaminha solicitações diretamente para o ambiente de execução correto, acelerando o processo de inferência para serviços de modelo. | Todas | 1.21 ou posterior | Todas | Usar roteamento dinâmico de subconjuntos para acelerar a inferência da malha de serviços de modelo |
Uso do ASMCircuitBreaker para configurar regras de circuit breaker no tráfego de chamadas entre serviços | Utilize o CRD ASMCircuitBreaker para configurar regras de circuit breaker para o tráfego leste-oeste. | Todas | 1.19 e posterior | Todas |
Março de 2024
|
Recurso |
Descrição |
Regiões |
Versões do Istio |
Especificações do produto |
Referências |
|
Os logs de acesso agora suportam saída em texto simples (não JSON). |
Agora é possível gerar logs de acesso na saída padrão do contêiner como texto simples. Esse formato é mais eficiente em espaço e denso em informações do que o JSON. |
Todas |
v1.20 e posterior |
Todas |
|
|
Configuração de janela de tempo de manutenção. |
Defina uma janela de manutenção para sua malha de serviços e determine quando a manutenção automática do plano de controle gerenciado ocorre. |
Todas |
Todas |
Todas |
|
|
Desenvolvimento de extensões Wasm para o proxy da malha usando Go |
Crie extensões Wasm em Go e injete-as na cadeia de filtros do proxy da malha. Essas extensões permitem implementar lógica personalizada, como modificar dinamicamente cabeçalhos HTTP, ajustar roteamentos ou integrar-se a serviços de autorização externos. |
Todas |
v1.18 e posterior |
Todas |
|
|
Suporte a grupos de segurança gerenciados |
Novas instâncias do ASM agora usam grupos de segurança gerenciados. Esses grupos oferecem segurança aprimorada para o plano de controle gerenciado. |
Todas |
v1.20 e posterior |
Todas |
Fevereiro de 2024
Recurso | Descrição | Regiões | Versões aplicáveis do Istio | Edições aplicáveis | Referências |
O Istio 1.20 já está disponível. | O Istio 1.20 foi publicado e é compatível com os recursos mais recentes da comunidade. | Todas | v1.20 e posterior | Todas | |
Atualização canary para gateway ASM | O Service Mesh (ASM) agora suporta atualizações canary para o gateway ASM, garantindo a continuidade dos negócios. Implante uma nova versão do gateway para verificar o tráfego antes de concluir a atualização completa. Se ocorrer um problema, faça rollback a qualquer momento excluindo os pods da nova versão. Após resolver o problema, retome a atualização. | Todas | v1.20 e posterior | Todas | |
Coleta de métricas de monitoramento via mTLS para aplicações na malha. | O Service Mesh (ASM) agora usa TLS mútuo (mTLS) para criptografar métricas de monitoramento de aplicações dentro da malha, oferecendo o mesmo nível de segurança da comunicação entre serviços. | Todas | Todas | Todas | Coletar métricas de monitoramento para aplicações na malha via mTLS |
Melhorias no centro de plugins e filtros Envoy |
| Todas | v1.18 e posterior | Todas | |
Gerenciamento declarativo para modelos de filtro Envoy e faixas de tráfego |
| Todas | v1.20 e posterior | Todas |
Janeiro de 2024
Recurso | Descrição | Regiões | Versões do Istio | Especificações aplicáveis | Referências |
Diagnóstico de malha com IA | Integra um assistente de IA para fornecer análise inteligente. Após a geração de um resultado de diagnóstico, um modelo de linguagem grande (LLM) explica a causa de cada problema e recomenda uma solução. | Todas | Todas | Todas | |
Topologia da malha aprimorada | O recurso de Topologia da Malha melhora a observabilidade e a usabilidade.
| Todas | Todas | Todas | |
Suporte a cabeçalhos personalizados de solicitação e resposta | Adiciona suporte à personalização de cabeçalhos de solicitação e resposta usando resources VirtualService e EnvoyFilter. | Todas | Todas | Todas | |
Limitação de taxa baseada em cenários | Apresenta melhores práticas para aplicar limitação de taxa nos seguintes cenários:
| Todas | v1.11.5 e posterior | Enterprise Edition, Ultimate Edition |
Dezembro de 2023
Recurso | Descrição | Regiões | Versão do Istio | Edições | Referências |
Lançamento do Istio 1.19 e patch para 1.18. |
| Todas | Todas | Todas | Nenhuma |
Faturamento pagamento conforme o uso para Server Load Balancer | Ao criar uma nova instância do Service Mesh (ASM), o sistema cria automaticamente uma instância privada do Server Load Balancer (SLB) com faturamento pagamento conforme o uso para acessar o API Server e o plano de controle do Istio. | Todas | Todas | Todas | |
Suporte a regras de filtragem de log baseadas em CEL | Use a Common Expression Language (CEL) para definir regras de filtragem de log. Em cenários de alto tráfego, filtrar logs com base em condições específicas reduz a sobrecarga do sidecar proxy e permite focar no conteúdo crítico do log. | Todas | v1.18 e posterior | Todas | |
Gerenciamento simplificado para limitação local de taxa | Esta versão aprimora o recurso de limitação local de taxa. Uma nova interface gráfica no Centro de Gerenciamento de Tráfego simplifica o processo de configuração, reduz erros operacionais e melhora a usabilidade. | Todas | v1.18 e posterior | Todas |
Novembro de 2023
Recurso | Descrição | Regiões | Versão do Istio | Especificações de produto suportadas | Referências |
Suporte à Malha de Serviços de Modelo | Este recurso permite gerenciar e rotear serviços de modelo através da malha. Ele oferece capacidades avançadas de gerenciamento de tráfego, como testes A/B e versões canary, para controle granular do tráfego de serviços de modelo. Também facilita a troca entre versões de modelos e a execução de rollbacks. O roteamento dinâmico encaminha solicitações para o serviço de modelo apropriado com base em atributos como tipo de modelo, formato de dados ou outros metadados. Uma malha de serviços de modelo ajuda desenvolvedores a implantar, gerenciar e dimensionar modelos de machine learning com facilidade, garantindo alta disponibilidade, escalabilidade e flexibilidade. | Todas | v1.18 e posterior | Todas | |
Implantação independente para gateways ASM em arquitetura Serverless | Este recurso introduz uma arquitetura de gateway Serverless que utiliza nós virtuais e ECI. Esse modo de implantação é ideal para cenários que exigem escalabilidade e operações sem gerenciamento de nós. | Todas | v1.18 e posterior | Todas | Usar um gateway ASM Serverless para melhorar a alta disponibilidade e elasticidade |
O Serviço de Topologia de Malha Gerenciado permite anexar um Server Load Balancer (CLB). | Use um Server Load Balancer (SLB) para acessar diretamente aplicações dentro de uma topologia de malha gerenciada, simplificando a configuração de acesso da topologia. | Todas | v1.18 e posterior | Todas | |
Suporte ao KServe 0.11 | Esta versão adiciona suporte à integração com o KServe 0.11, simplificando o gerenciamento de workloads de serviços de modelo. Implante serviços Transformer usando InferenceService e selecione a versão do KServe durante a integração. | Todas | v1.18 e posterior | Todas | |
Suporte à integração com OpenTelemetry Collector | O Service Mesh (ASM) agora exporta dados do Tracing Analysis via OpenTelemetry Collector, simplificando a conexão com o ARMS Tracing Analysis ou serviços de Tracing Analysis autogerenciados. As integrações existentes com Zipkin continuam suportadas. | Todas | v1.18 e posterior | Todas |
Outubro de 2023
Recurso | Descrição | Regiões | Versões do Istio | Especificações do produto | Referências |
Introdução do ASMCompressor, um CRD para configurar compressão entre serviços de aplicação. | Este CRD fornece um método declarativo para configurar compressão nas chamadas entre serviços de aplicação. Oferece uma maneira consistente de adicionar filtros de compressão às aplicações e suporta os algoritmos de compressão Gzip e Brotli. | Todas | v1.18 e posterior | Todas | |
Introdução do ASMGrpcJsonTranscoder, um CRD para configurar transcodificação JSON/HTTP para gRPC na comunicação entre serviços. | Este CRD permite configurar a transcodificação de JSON/HTTP para gRPC nas chamadas entre serviços de aplicação. Fornece uma maneira consistente de adicionar filtros de transcodificação às aplicações. | Todas | v1.18 e posterior | Todas | |
Habilitação de Wasm Plugin personalizado para o plano de dados do ASM. | Configure Wasm Plugins personalizados para proxies ou gateways da malha ASM e estenda as capacidades do plano de dados. O Wasm Plugin pode ser escrito em várias linguagens, como C++ e Golang, e carregado de diversas fontes, incluindo um endpoint HTTP, um OCI Image Hub ou um ConfigMap. | Todas | v1.18 e posterior | Todas | Usar um plugin Wasm Coraza para implementar capacidades de WAF em um gateway ASM |
Introdução do ASMGlobalRateLimiter para habilitar limitação global de taxa em gateways e serviços de aplicação. | Este CRD oferece um método declarativo para configurar a limitação global de taxa em gateways e serviços de aplicação. | Todas | v1.18 e posterior | Todas |
Setembro de 2023
Recurso | Descrição | Regiões | Versão do Istio | Edições | Referências |
Balanceamento de carga de subconjunto dinâmico | Este recurso oferece balanceamento de carga de subconjunto dinâmico, permitindo selecionar com flexibilidade um subconjunto de serviço de destino com base em informações da solicitação, como | Todas | v1.18 e posterior | Enterprise Edition, Ultimate Edition | |
Traffic Lane 2.0 com suporte aos modos estrito e flexível | O modo flexível inclui um mecanismo de fallback para uma traffic lane de linha de base, o que simplifica o tratamento de solicitações em cenários onde os headers ponta a ponta já foram propagados. | Todas | v1.18 e posterior | Enterprise Edition, Ultimate Edition | |
Mesh Topology 2.0 com suporte ao Modo Gerenciado | Em comparação com a ativação da Mesh Topology no modo de implantação em um cluster Kubernetes do plano de dados, o Modo Gerenciado oferece vantagens significativas, incluindo observabilidade unificada entre múltiplos clusters, configuração simplificada e maior confiabilidade do serviço. | Todas | v1.18 e posterior | Enterprise Edition, Ultimate Edition |
Agosto de 2023
Recurso | Descrição | Regiões | Versões do Istio | Especificações de produto suportadas | Referências |
Suporte a um novo modo de plano de dados | Esta versão introduz um novo modo de plano de dados compatível com o Istio Ambient Mesh da comunidade. Esse modo permite a adoção incremental da tecnologia de service mesh, possibilitando o uso de recursos conforme necessário, incluindo novas capacidades de roteamento e autorização nas camadas 4 (L4) e 7 (L7). | Todas | v1.18 e posterior | Enterprise Edition, Ultimate Edition | |
Disponibilidade da versão 1.18 do Istio | O Istio 1.18 está disponível e é compatível com os recursos mais recentes da comunidade. | Todas | v1.18 e posterior | Todas | Nenhuma |
Modo CNI padrão na criação de instância ASM | O modo CNI Plugin agora é ativado por padrão ao criar uma instância do Service Mesh (ASM). Isso garante compatibilidade com o CNI DaemonSet em ambientes como ACK on ECI e ACK Serverless. | Todas | v1.18 e posterior | Todas | |
Suporte ao Knative 1.8 | O Service Mesh (ASM) v1.18 utiliza o Knative 1.8 por padrão ao implantar workloads serverless com o Knative. | Todas | v1.18 e posterior | Todas | Usar o ASM para simplificar o gerenciamento de workloads serverless |
Compatibilidade dos gateways ASM com Network Load Balancer (NLB) | Agora é possível criar um gateway de entrada com um Network Load Balancer (NLB), aproveitando seu alto desempenho e capacidades de auto scaling para melhorar a estabilidade do tráfego. | Todas | v1.18 e posterior | Todas | Usar um Network Load Balancer (NLB) em um ASM Ingress Gateway |
Julho de 2023
Recurso | Descrição | Regiões | Versão do Istio | Especificações do produto | Referências |
Atualização canário do plano de controle | Oferece uma atualização canário mais segura e estável para novas versões do plano de controle, utilizando um modo baseado em revisões e rótulos. | Todas | v1.16 e posterior | Enterprise Edition, Ultimate Edition | Usar o modo canário para aumentar a estabilidade da atualização |
Gerenciamento simplificado de sincronização de rótulos para namespaces globais | Este recurso permite associar um namespace global a um cluster Kubernetes específico e sincronizar seletivamente diferentes rótulos de namespace para diferentes clusters. O console ASM agora fornece o rótulo de namespace | Todas | v1.16 e posterior | Todas | |
Alertas de auditoria para operações de recursos do mesh | Após ativar o recurso de auditoria do mesh, configure alertas no Simple Log Service (SLS) para alterações nos recursos do mesh. Assim, um contato de alerta será notificado sempre que recursos importantes forem modificados. | Todas | v1.15 e posterior | Todas | Configurar alertas de auditoria para operações de recursos do mesh |
Envio adaptativo de configuração para gateways de saída | Quando o envio adaptativo de configuração está ativado, o cluster implanta um gateway de saída chamado istio-axds-egressgateway e permite modificar sua configuração. | Todas | v1.15 e posterior | Todas | Usar envio adaptativo de configuração para melhorar a eficiência de push do plano de controle |
Integração com motor de execução OPA externo | Comparado ao padrão sidecar, um motor de execução Open Policy Agent (OPA) externo consome menos recursos, permite integrar aplicações sem reinicialização e oferece maior flexibilidade para decidir quais solicitações executam políticas OPA. | Todas | v1.15 e posterior | Todas | Usar políticas de segurança do ASM para conectar-se a um motor de execução OPA externo |
Painéis de logs do gateway | Uma nova página de logs no nível do gateway permite visualizar os logs brutos e painéis de log para um gateway específico. | Todas | v1.17 e posterior | Todas |
Junho de 2023
Recurso | Descrição | Regiões | Versões aplicáveis do Istio | Edições aplicáveis | Referências |
Novo centro de gerenciamento de observabilidade 2.0 | Fornece configuração integrada para logs, métricas de monitoramento e Tracing Analysis. | Todas | v1.17.2.35 e posterior | Todas | |
Suporte à mesclagem dinâmica de métricas de monitoramento do Istio e de aplicações | Permite que serviços de aplicação com endpoints de monitoramento Prometheus exportem suas métricas de negócio através do proxy do mesh, mesclando-as com as métricas do Istio. | Todas | v1.17 e posterior | Todas | |
Configuração de escopo de descoberta de serviço suporta modo de lista de bloqueios para namespaces | Além de suportar o modo de lista de permissões, este recurso permite que o plano de controle do ASM descubra e processe aplicações apenas em namespaces que não estejam na lista de bloqueios. Isso melhora a eficiência dos envios do plano de controle para os proxies Sidecar no plano de dados. | Todas | v1.17 e posterior | Enterprise Edition, Ultimate Edition | |
Gerenciamento de tráfego com suporte a mecanismo de fallback | Quando uma chamada de serviço falha, um mecanismo de fallback fornece um caminho de execução alternativo. O Service Mesh (ASM) permite definir um parâmetro de fallback em um VirtualService para habilitar esse mecanismo em caso de falha nas solicitações de serviço. | Todas | v1.17 e posterior | Enterprise Edition, Ultimate Edition | |
Mesh topology com suporte a login via usuários Resource Access Management (RAM) e métodos de acesso personalizados | O login com um usuário RAM da Alibaba Cloud é agora o método padrão para acessar o console de UI da mesh topology. Também é possível personalizar o acesso configurando nome de domínio, porta, caminho raiz e protocolo. | Todas | v1.17 e posterior | Todas | |
Gerenciamento de certificados ASM com envio de alertas de anomalia para o SLS | Agora é possível configurar alertas para gerenciamento de certificados nos alertas do plano de controle. Este recurso suporta duas métricas de alarme: Expirado e Expirando em Breve. | Todas | v1.17 e posterior | Todas |
Maio de 2023
Recurso | Descrição | Regiões | Versões do Istio | Edições aplicáveis | Referências |
Disponibilidade da versão 1.17 do Istio | O Istio 1.17 agora é suportado e é compatível com os recursos mais recentes da comunidade. | Todas | v1.17 e posterior | Todas | Nenhuma |
KServe no ASM habilita MLOps para serviços de modelo | Integre com o KServe para simplificar o gerenciamento de workloads de serviço de modelo. | Todas | v1.17 e posterior | Enterprise Edition, Ultimate Edition | Integrar o ASM com o KServe para serviços de inferência de modelos de IA nativos da nuvem |
Gateway ASM com modo serverless | O ASM Serverless Gateway é um formato de gateway baseado em nós virtuais e ECI, projetado para cenários elásticos e sem nós. | Todas | v1.16 e posterior | Enterprise Edition, Ultimate Edition | Usar ASM Serverless Gateways para suportar cenários de negócios elásticos |
Gerenciamento global de certificados | O ASM agora suporta gerenciamento global de certificados:
| Todas | v1.17 e posterior | Todas | |
Melhorias na ASM Mesh Topology para visualização de recursos do Istio | A página ASM Mesh Topology agora inclui uma opção de exibição de "logotipo de serviço virtual" que visualiza os recursos de serviço virtual configurados na topologia. | Todas | v1.15 e posterior | Enterprise Edition, Ultimate Edition | |
Exclusão de namespaces específicos no Mesh Diagnostics | Agora é possível selecionar namespaces para excluir do Mesh Diagnostics. Nenhum resultado de diagnóstico será gerado para os namespaces excluídos. | Todas | v1.17 e posterior | Todas |
Abril de 2023
|
Recurso |
Descrição |
Região de lançamento |
Versão do Istio |
Especificações de produto suportadas |
Referências |
|
Disponibilidade do Istio 1.16 |
Adiciona compatibilidade com a série de lançamentos da comunidade Istio 1.16. |
Todas |
v1.16 e posterior |
Todas |
Nenhuma |
|
Aprimoramento no gerenciamento de injeção de sidecar |
Simplifica o gerenciamento de configuração para políticas de injeção e injetores de sidecar. |
Todas |
v1.16 e posterior |
Todas |
|
|
Suporte ao plugin transcodificador gRPC-JSON |
Permite acessar serviços gRPC usando APIs RESTful ou outras ferramentas HTTP/JSON, simplificando a integração. |
Todas |
v1.16 e posterior |
Enterprise Edition, Ultimate Edition |
Usar ASMGrpcJsonTranscoder para solicitar serviços gRPC em um mesh usando HTTP/JSON |
|
Suporte a login RAM na Mesh Topology |
Permite fazer login com sua identidade Resource Access Management (RAM) da Alibaba Cloud, habilitando o single sign-on (SSO) para a UI da Mesh Topology. |
Todas |
v1.16 e posterior |
Enterprise Edition, Ultimate Edition |
Fazer login na ASM Mesh Topology usando uma conta Alibaba Cloud |
Março de 2023
Recurso | Descrição | Região | Versões do Istio | Especificações aplicáveis | Referências |
Integração com Web Application Firewall (WAF) |
| Todas | Todas | Enterprise Edition, Ultimate Edition | |
Suporte à configuração de recursos Ingress | Utilize recursos Ingress em um cluster do plano de dados para especificar regras de tráfego para o gateway ASM. | Todas | v1.16 e posterior | Enterprise Edition, Ultimate Edition | Usar um ASM Gateway como controlador Ingress para expor serviços no cluster |
Suporte ao gerenciamento de serviços Knative | Integra as capacidades do Knative Serving do ACK e ACK serverless cluster para simplificar o gerenciamento de workloads serverless. | Todas | v1.16 e posterior | Enterprise Edition, Ultimate Edition | Usar o ASM para simplificar o gerenciamento de workloads serverless |
ASM Mesh Topology com suporte a login OIDC | Integra o protocolo OIDC com um provedor de identidade (IdP), permitindo configurar single sign-on (SSO) para a ASM Mesh Topology diretamente do console ASM. | Todas | v1.15.3.120 e posterior | Enterprise Edition, Ultimate Edition | |
Proxy sidecar com suporte ao modo de overcommitment | Quando o overcommitment dinâmico de recursos está ativado, defina o tipo de recurso para o Pod do Proxy. | Todas | v1.16 e posterior | Enterprise Edition, Ultimate Edition | Configurar recursos de overcommitment dinâmico do ACK em um sidecar |
Nova política de tráfego de saída: ASMEgressTrafficPolicy | A ASMEgressTrafficPolicy define como gerenciar e acessar tráfego externo através de um gateway de saída. Combine-a com recursos Sidecar e AuthorizationPolicy para obter um controle mais abrangente sobre o tráfego de saída. | Todas | v1.16 e posterior | Enterprise Edition, Ultimate Edition | |
Suporte a política de retentativa padrão global para solicitações HTTP | Configure uma política de retentativa padrão global para solicitações HTTP, incluindo número de tentativas, tempo limite e condições de retentativa. | Todas | v1.15 e posterior | Todas | Nenhuma |
Fevereiro de 2023
Recurso | Descrição | Regiões | Versão do Istio | Edições | Referências |
Lançamento da versão 1.15.3.105 do Istio | Compatível com a série Istio 1.15 da comunidade. Suporta as versões 1.21 a 1.25 do Kubernetes. | Todas | v1.15.3.105 | Todas | Nenhuma |
Observabilidade de malha aprimorada |
| Todas | Todas | Todas | |
Otimização do desempenho da topologia de malha |
| Todas | v1.14 e posteriores | Todas | |
Gerenciamento de tráfego multicluster aprimorado | Suporte à configuração de localidade de tráfego dentro do cluster em ambientes multicluster. Ao ativar esse recurso para um serviço, o tráfego é direcionado apenas para cargas de trabalho no mesmo cluster. | Todas | v1.15.3.101 e posteriores | Todas | |
Configuração de Sidecar Proxy aprimorada |
| Todas | v1.15.3.101 e posteriores | Todas | |
Personalização e observabilidade do gateway ASM aprimoradas |
| Todas | Todas | Enterprise Edition, Ultimate Edition | Configurar um gateway de entrada unificado para vários clusters |
Janeiro de 2023
Recurso | Descrição | Região | Versões aplicáveis do Istio | Edições aplicáveis | Referências |
Intervalos de tempo personalizados na topologia de malha | A Topologia de Malha agora permite consultar o gráfico de topologia para qualquer intervalo de tempo nos últimos 90 dias, facilitando a visualização de topologias históricas. | Todas | v1.14 e posteriores | Todas | |
Parâmetros de configuração aprimorados para sidecar proxies do plano de dados | Uma nova opção permite configurar variáveis de ambiente do sidecar proxy para carregar uma configuração de bootstrap antes da inicialização do proxy. | Todas | v1.15.3.63 e posteriores | Todas | |
Capacidades de segurança do gateway aprimoradas | O gateway agora oferece uma configuração única tanto para single sign-on (SSO) via OpenID Connect (OIDC) quanto para autenticação JWT. | Todas | v1.15.3.25 e posteriores | Enterprise Edition, Ultimate Edition |
Notas de versão históricas
Para consultar as notas de versão do Service Mesh (ASM) anteriores a 2023, consulte Notas de versão anteriores a 2023.