Todos os produtos
Search
Central de documentação

Alibaba Cloud Service Mesh:Release notes

Última atualização: Jul 04, 2026

Este tópico lista as notas de versão do Service Mesh (ASM).

Março a junho de 2026

Recurso

Descrição

Regiões

Versões

Edições

Referências

Suporte à versão 1.29

Adiciona suporte ao Istio versão 1.29.

  • Melhorias no gerenciamento de tráfego:

    • O ServiceEntry adiciona suporte experimental para hosts curinga TLS com resolução DYNAMIC_DNS. Isso permite o roteamento baseado em SNI sem terminação TLS.

  • Melhorias de segurança:

    • O ztunnel agora oferece suporte à validação de lista de revogação de certificados (CRL). Esse recurso permite rejeitar certificados revogados ao usar uma CA externa.

  • Melhorias de observabilidade:

    • O endpoint /stats/prometheus do Envoy agora suporta compressão HTTP (brotli, gzip e zstd) por padrão. A compressão é negociada automaticamente com base no cabeçalho Accept-Encoding do cliente.

    • Os traces relatados pelos proxies waypoint agora incluem identificadores de workload de origem e destino.

  • Notas de atualização:

    • A anotação sidecar.istio.io/statsCompression, usada para desativar a compressão de métricas por pod, foi descontinuada e removida. Use o campo statsCompression no proxyConfig global ou a anotação proxy.istio.io/config como alternativa.

Todas

1.29

Todas


Versionamento

Patch de componente personalizado

Permite configurações personalizadas para componentes implantados pelo ASM no ASMMeshConfig.

Todas

1.27 e posteriores

Todas

Referência do CRD ASMMeshConfig

Configuração global de namespace

Permite usar o resource ASMReconcileNSLabels para controlar a sincronização de rótulos de namespace relacionados ao Istio em vários clusters.

Todas

1.28 e posteriores

Todas

Referência do CRD ASMReconcileNSLabels

Melhoria no gerenciamento de tráfego de saída do Ztunnel

O Ztunnel agora suporta EgressPolicy para controlar o tráfego de saída destinado a serviços fora do cluster.

Todas

1.29 e posteriores

Todas

Configuração do Ztunnel

Janeiro a fevereiro de 2026

Recurso

Descrição

Regiões

Versões

Especificações de produto suportadas

Referências

Suporte à versão 1.28

Adiciona suporte ao Istio versão 1.28.

  • As extensões de inferência agora suportam InferencePool v1.

  • Melhorias na Gateway API e no gerenciamento de tráfego:

    • Adiciona suporte completo à Gateway API v1.4.

    • Estende a configuração TLS para suportar serviços fora da malha de serviços.

    • O ServiceEntry agora suporta hosts curinga configurados com DYNAMIC_DNS.

  • Melhorias no modo Ambient:

    • Suporta faixas de tráfego usando propagação de baggage.

    • O Ztunnel agora suporta log de acesso da Camada 7, desativado por padrão.

    • Suporta fallback de tráfego.

    • Suporta cenários Serverless.

  • Notas de atualização:

Todas

1.28

Todas


Versionamento

Verificações pré-atualização aprimoradas

Antes de uma atualização, o diagnóstico de malha é executado para detectar problemas de configuração na malha de serviços. Esses problemas não bloqueiam a atualização, mas recomendamos corrigi-los para evitar comportamentos inesperados posteriormente.

Todas

1.25 e posteriores

Todas

Usar diagnósticos de malha do ASM

Melhoria nos diagnósticos de malha

Adiciona uma nova verificação de diagnóstico para número excessivo de pods no plano de dados.

Todas

1.25 e posteriores

Todas

Usar diagnósticos de malha do ASM

Atualizações de recursos

  • Melhorias no plugin de hash tagging:

    • Suporta extração de dados de cookies.

    • Permite configurar políticas de tráfego para quando um cabeçalho estiver ausente.

    • Suporta reescrita de dados extraídos usando expressões regulares.

Todas

1.24 e posteriores

Todas

Novembro a dezembro de 2025

Recurso

Descrição

Regiões

Versões

Edições

Referências

Suporte à versão 1.27

Adiciona suporte ao Istio versão 1.27.

  • O modo Sidecar agora suporta instâncias aceleradas por GPU do ACS.

  • Suporte aprimorado à Gateway API: Adiciona suporte à API ListenerSets.

  • Suporta roteamento de tráfego com reconhecimento de localidade para serviços Kubernetes nos níveis de nó e zona.

  • O DestinationRule agora suporta a configuração RetryBudget.

Todas

1.27

Todas


Versionamento

Acesso aprimorado a resources do Istio via KubeAPI do plano de dados

É possível usar o Terraform Kubernetes Provider em clusters ACK para gerenciar resources do ASM.

Todas

1.26 e posteriores

Todas

Acessar resources do Istio através da KubeAPI de um cluster de plano de dados

Melhoria nos diagnósticos de malha

Adiciona detecção de conflitos para o campo Hosts no ServiceEntry.

Todas

1.27 e posteriores

Todas

Usar diagnósticos de malha do ASM

Outubro de 2025

Recurso

Descrição

Região

Versão

Edições

Referências

Suporte à versão 1.26

  • Suporta Istio 1.26.

  • Suporta Gateway API 1.3 e TCPRoute.

  • O plugin CNI não usa mais hostNetwork para evitar conflitos de porta.

  • Suporta correspondência de VirtualHost usando EnvoyFilter.

Todas

N/A

Todas

Versionamento

Desligamento gracioso aprimorado para gateways do Service Mesh (ASM)

Suporta uma duração maior de drenagem e melhora o suporte aos protocolos HTTP e gRPC.

Todas

1.26 e posteriores

Edições Enterprise e Ultimate

Usar desligamento gracioso para evitar perda de tráfego

Suporte ao gerenciamento do Service Mesh (ASM) pelo centro de componentes do ACK

Crie e adicione instâncias do Service Mesh (ASM) diretamente pelo centro de componentes do ACK.

Todas

N/A

Todas

Componente servicemesh-operator

Agosto a setembro de 2025

Recurso

Descrição

Regiões

Versões aplicáveis

Edições aplicáveis

Referências

Acesso à Kube API do plano de dados

Adiciona suporte a operações de apply e patch no lado do servidor.

Todas

1.25.6.101 e posteriores

Todas

Acessar resources do Istio através da KubeAPI de um cluster de plano de dados

Novas verificações de diagnóstico para Diagnósticos de Malha

Adiciona as seguintes verificações de diagnóstico:

  • Validação de expressões regulares no HTTPRoute.

  • Uma verificação de diagnóstico para a versão da Gateway API no plano de dados.

Todas

1.25.6.101 e posteriores

Todas

Usar Diagnósticos de Malha do ASM

Desligamento gracioso para waypoints no modo Ambient

Permite personalizar o campo ProxyConfig de um proxy waypoint para especificar parâmetros relacionados à drenagem, habilitando o desligamento gracioso durante atualizações contínuas do waypoint.

Todas

1.25.6.101 e posteriores

Todas

Personalizar configurações de waypoint

Gateway do ASM usa NLB por padrão

O Network Load Balancer (NLB) é um serviço de balanceamento de carga da Camada 4 de alto desempenho com elasticidade automática, projetado para cenários de alta concorrência envolvendo muitas conexões.

Todas

1.18 e posteriores

Edições Enterprise e Ultimate

Usar Network Load Balancer (NLB) em gateways de entrada do ASM

Junho a julho de 2025

Recurso

Descrição

Região de publicação

Versão

Especificações aplicáveis

Referências

Suporte à Versão 1.25

Suporta Istio 1.25.

O Modo Ambient Sidecarless está agora em Disponibilidade Geral (GA):

  • Melhora a estabilidade do ztunnel.

  • Adiciona suporte à personalização de resources de waypoint.

Todas

N/A

Todas

Versionamento

Diagnósticos de Malha 2.0

Adiciona mais de 30 novas regras de diagnóstico e suporta diagnósticos para o Modo Ambient Sidecarless. Os resultados dos diagnósticos agora são padronizados e mais específicos. Este recurso é compatível com a comunidade upstream.

Todas

1.25 e posteriores

Todas

N/A

Suporte ao Gerenciamento de Certificados

Agora é possível implantar certificados do console do Certificate Management Service diretamente em um cluster de plano de dados para uso por um gateway do ASM.

Todas

1.25 e posteriores

Todas

Usar um certificado do Certificate Management Service em um gateway do ASM

Circuit Breaking e Limitação de Taxa Aprimorados

Melhora a consistência semântica. Agora é possível referenciar objetos de resource, como VirtualService e Kubernetes Service, nas configurações de limitação de taxa.

Todas

1.25 e posteriores

Todas

Operações via GUI para o Conjunto de Agendamento de Tráfego

Agora é possível ativar e configurar o conjunto de agendamento de tráfego através da GUI, o que reduz a complexidade e melhora a experiência do usuário.

Todas

Todas

Todas

Usar o conjunto de agendamento de tráfego do ASM para controle de tráfego em sistemas distribuídos

Abril a maio de 2025

Recurso

Descrição

Regiões

Versões aplicáveis

Edições aplicáveis

Referências

Alocação Proporcional de Resources do Sidecar

Agora é possível definir uma proporção para alocar resources a um contêiner sidecar em relação aos resources do contêiner de aplicativo correspondente.

Todas

1.24 e posteriores

Todas

Configurar Resources do Sidecar por proporção

Desenvolvimento e teste locais com Ktctl Mesh e Service Mesh

O KtConnect é uma ferramenta de suporte ao desenvolvedor local para Kubernetes. Seu proxy implantado é compatível com as principais capacidades de gerenciamento de tráfego da malha de serviços. Ao coordenar com os resources de tráfego da malha de serviços, você depura aplicativos locais com mais eficiência e acelera o desenvolvimento e os testes locais. Este tópico descreve como combinar KtConnect e ASM para desenvolvimento e teste locais.

Todas

Todas

Todas

Desenvolvimento e teste locais com KtConnect e Service Mesh

Códigos de status personalizados para limitação de taxa

A limitação de taxa local suporta códigos de status de retorno personalizados.

Todas

1.24.6.64 e posteriores

Todas

Referência do CRD ASMLocalRateLimiter

O Tracing Analysis suporta configuração para namespaces e workloads.

A partir da versão 1.24.6.83, o ASM suporta a modificação de resources de Telemetria através da API do Kubernetes para configurar o Tracing Analysis nos níveis de namespace e workload.

Todas

1.24.6.83 e posteriores

Todas

Configurações do Tracing Analysis

Suporte a blocos CIDR confiáveis em cabeçalhos XFF

Além de configurar o "número de proxies confiáveis", agora é possível configurar "blocos CIDR confiáveis". Isso oferece mais flexibilidade na obtenção dos endereços IP de origem das solicitações.

Todas

1.24 e posteriores

Todas

Configurar o cabeçalho de solicitação XFF para permitir que gateways do ASM obtenham endereços IP de clientes

Março de 2025

Recurso

Descrição

Regiões

Versões aplicáveis

Edições aplicáveis

Referências

Aplicar política de "Injeção Forçada de Sidecar do ASM"

Ative a política de "Injeção Forçada de Sidecar do ASM" no Gerenciamento de Políticas do ACK para proteger o tráfego leste-oeste dentro do seu cluster.

Todas

1.24 e posteriores

Todas

Aplicar a política de segurança de injeção forçada de sidecar para um cluster

Melhorias no ASMCircuitBreaker

O ASMCircuitBreaker foi aprimorado para suportar a configuração de regras de circuit breaking para Erros de Gateway.

Todas

1.24.6.54 e posteriores

Todas

Referência do CRD ASMCircuitBreaker

Referência do CRD LLMRoute

O CRD LLMRoute suporta correspondência de tráfego com base em condições como cabeçalhos de solicitação e tags de resource. Ele roteia o tráfego de forma flexível para serviços LLM externos especificados ou Inference Pools dentro do cluster.

Todas

1.21 e posteriores

Todas

Referência do CRD LLMRoute

Gerenciar resources da malha de serviços usando o Go SDK

Use o Go SDK para gerenciar resources na malha de serviços.

Todas

1.24 e posteriores

Todas

Gerenciar resources da malha de serviços usando o Go SDK

Configurar painéis do Grafana e regras de alerta para circuit breaking e limitação de taxa

Fornece práticas recomendadas para configurar painéis do Grafana e regras de alerta para circuit breaking e limitação de taxa.

Todas

Todas

Todas

Configurar painéis do Grafana e regras de alerta para circuit breaking e limitação de taxa

Fevereiro de 2025

Recurso

Descrição

Regiões

Versões

Especificações de Produto Suportadas

Referências

Compatibilidade do CNI com debian_12_7_x64_20G_alibase_20241031.vhd

O ASM CNI agora suporta nós que usam o sistema operacional Debian.

Todas

1.24 e posteriores

Todas

Nenhuma

Configurar instâncias de malha usando o CRD ASMMeshConfig

O ASMMeshConfig é um resource personalizado fornecido pelo Service Mesh (ASM) para configurar globalmente os parâmetros principais da malha de serviços. Este CRD gerencia centralmente as configurações no nível da malha, como tempos limite de conexão, detecção de protocolo, normalização de caminho e políticas de nova tentativa. Ele também suporta cotas de resources e controles comportamentais para o injetor de sidecar.

Todas

1.24 e posteriores

Todas

Referência do CRD ASMMeshConfig

Adaptação de fila de mensagens para faixas de tráfego

Em cenários de faixas de tráfego flexíveis, se você quiser que as filas de mensagens mantenham e transportem informações de tag, seu aplicativo requer alguma adaptação. O ASM fornece uma solução de adaptação padrão para sua referência.

Todas

1.21 e posteriores

Todas

Adaptar filas de mensagens em faixas de tráfego flexíveis do ASM

Suporte do ASMEgressTrafficPolicy para serviços TCP externos

O ASMEgressTrafficPolicy agora suporta serviços TCP externos. É possível usar o ASMEgressTrafficPolicy para configurar facilmente o tráfego de saída para protocolos como HTTP, HTTPS e TCP. Esta atualização também suporta alocação automática de portas de gateway de saída, o que reduz a carga de trabalho de manutenção.

Todas

1.24 e posteriores.

Todas

Gerenciar tráfego de saída usando ASMEgressTrafficPolicy

Documentação do CRD ASMExtensionProviders

O ASMExtensionProvider é um componente usado para estender e configurar recursos da malha. Ele suporta integração flexível e configuração personalizada de recursos principais, como Tracing Analysis e logs de acesso.

Todas

1.23 e posteriores

Todas

Referência do CRD ASMExtensionProvider

Janeiro de 2025

Recurso

Descrição

Regiões

Versão

Especificação

Referências

Suporte à Versão 1.24

Suporta Istio 1.24.

Todas

N/A

Todas

Versionamento

Balanceamento de carga e gerenciamento de tráfego aprimorados para serviços LLM no cluster

Para serviços de inferência LLM implantados em clusters Kubernetes, os métodos clássicos de balanceamento de carga costumam ser ineficazes devido às características únicas do tráfego e dos workloads de inferência LLM. Também é difícil obter informações relacionadas à inferência LLM a partir de logs e métricas de monitoramento.

O Service Mesh (ASM) permite declarar pools de serviços de inferência e definições de roteamento para serviços de inferência LLM implantados em um cluster. Isso melhora o desempenho de balanceamento de carga dos serviços de inferência LLM e habilita roteamento e observabilidade para o tráfego de inferência. Este recurso atualmente suporta serviços de inferência LLM implantados com base em vLLM.

Todas

1.24 ou posterior

Todas

Roteamento Inteligente e gerenciamento de tráfego baseados em múltiplas dimensões, como filas de solicitações, KVCache e consciência de LoRA

Migração in-place do Istio

Suporta migração in-place para o ASM em clusters que têm o Istio instalado. Durante o processo de migração, o ASM e o Istio coexistem. É possível alternar gradualmente os workloads da injeção de Sidecar do Istio para a injeção de proxy de malha do ASM até que todos os Sidecars do Istio sejam substituídos por proxies de malha do ASM. Este recurso ajuda a migrar do Istio para o ASM de maneira progressiva e sem tempo de inatividade.

Atualmente, a migração in-place do ASM suporta a migração de Istio de cluster único, Primary-Remote, Multi-Primary e implantações híbridas das arquiteturas Primary-Remote e Multi-Primary para o ASM.

Todas

1.24 ou posterior

Todas

Migração canário in-place do Istio para o ASM

Dezembro de 2024

Recurso

Descrição

Regiões

Versões

Especificações Aplicáveis

Referências

Suporte à versão 1.23

Suporta Istio 1.23.

Todas

1.23 ou posterior

Todas

Versionamento

Usar Envoy External Processing para tratamento personalizado de solicitações

O Envoy External Processing é uma extensão que usa um serviço externo para aprimorar o tratamento de solicitações e respostas HTTP. Isso elimina a necessidade de escrever plugins Wasm ou outros scripts de processamento, oferecendo uma solução mais flexível e escalável.

Todas

1.23 ou posterior

Todas

Usar Envoy External Processing para tratamento personalizado de solicitações

Limitação de taxa baseada em tokens para solicitações LLM

A limitação de taxa para solicitações LLM difere da limitação de taxa para solicitações HTTP padrão. Como o número de tokens por solicitação LLM varia, a contagem deve ser obtida dinamicamente da resposta. O ASM fornece limitação de taxa padrão para solicitações LLM com base no algoritmo de token bucket e permite personalizar o algoritmo.

Todas

1.23 ou posterior

Todas

Implementar limitação de taxa de tokens LLM com base em cabeçalhos de solicitação

Excluir Pods com rótulos especificados do escopo de descoberta de serviços

Se um pod estiver fora do escopo de descoberta de serviços, o plano de controle não o descobrirá e os proxies sidecar não enviarão nenhuma solicitação para ele. É possível configurar um seletor de rótulos para excluir pods com rótulos específicos do escopo de descoberta de serviços. Isso permite desviar o tráfego rapidamente de um pod para failover rápido.

Todas

1.20 ou posterior

Todas

Configurar um escopo de descoberta de serviços para melhorar a eficiência dos envios de configuração da malha

Suporte a novos campos no ASMGrpcJsonTransCoder

O CRD ASMGrpcJsonTranscoder é usado para transcodificação de protocolo JSON/HTTP para gRPC. Na versão 1.22 e posteriores, o ASMGrpcJsonTranscoder suporta novos campos para cenários avançados, como converter erros gRPC para o corpo da resposta e ignorar parâmetros de consulta de solicitação específicos.

Todas

1.22 ou posterior

Todas

Referência do CRD ASMGrpcJsonTranscoder

Gerenciamento de tráfego LLM

A maioria dos principais provedores de modelos de linguagem grande (LLM) oferece serviços aos usuários via HTTP. Com base no protocolo HTTP, otimizações especiais foram feitas para solicitações LLM. Os padrões de protocolo de vários provedores importantes de LLM agora são suportados, proporcionando uma experiência de acesso simples e eficiente. Este tópico descreve como gerenciar o tráfego LLM no ASM sob as perspectivas de roteamento de tráfego e observabilidade.

Site Internacional da Alibaba Cloud (www.alibabacloud.com)

1.21 ou posterior

Todas

Gerenciamento de tráfego LLM

Novembro de 2024

Recurso

Descrição

Regiões

Versões aplicáveis

Especificações do produto

Referências

Implementação de testes canary baseados em identidade do usuário com faixas de tráfego e hash tagging

Em ambientes de produção, é comum utilizar faixas de tráfego para isolar versões estáveis e versões de release canary, direcionando o tráfego para diferentes faixas conforme a identidade do usuário. Especificamente, você pode direcionar um grupo específico de usuários para a versão canary para testes e, simultaneamente, encaminhar aleatoriamente uma porcentagem das requisições de outros usuários para essa mesma versão, com base em pesos.

Todas

1.18 ou posterior

Todas

Implementar testes canary baseados em identidade do usuário com faixas de tráfego e hash tagging

Suporte do ASM à autorização RBAC no nível de namespace

A autorização RBAC permite controlar as permissões de usuários RAM e funções RAM para operar recursos personalizados no ASM. Quando usuários RAM e funções RAM precisarem operar recursos personalizados no ASM, conceda a autorização RBAC correspondente a eles.

Todas

Todas

Todas

Conceder permissões RBAC a usuários RAM e funções RAM

Outubro de 2024

Recurso

Descrição

Regiões

Versões aplicáveis

Edições aplicáveis

Referências

Modo de plano de controle multi-primary

O Service Mesh (ASM) suporta o modo de plano de controle multi-primary. Nessa arquitetura, múltiplas instâncias do ASM gerenciam vários clusters Kubernetes. Este modo oferece vantagens significativas em relação a uma configuração de instância única, como melhor isolamento de configurações e menor latência no push de configurações. É ideal para implementar recuperação de desastres multi-cluster para serviços implantados em pares.

Todas

1.22 e posterior

Todas

Implementar recuperação de desastres multi-cluster com a arquitetura de plano de controle multi-primary do ASM

Proxy Sidecar nativo

A partir da versão 1.28, o Kubernetes introduziu containers Sidecar nativos, que resolvem problemas conhecidos do ciclo de vida do container em relação ao ciclo de vida do pod. O Service Mesh (ASM) 1.22 e versões posteriores suportam esse recurso e ativam adaptativamente o modo Sidecar nativo para injetar o proxy do mesh em um pod.

Todas

1.22 e posterior

Todas

Implantar proxies do mesh com o método Sidecar nativo

Coleta de métricas para o conjunto de agendamento de tráfego

Colete métricas de monitoramento para o agente de agendamento de requisições do ASM integrando-o ao Alibaba Cloud Managed Service for Prometheus ou a uma instância Prometheus autogerenciada. Isso permite monitorar como as diferentes políticas do conjunto de agendamento de tráfego controlam e agendam o tráfego.

Todas

1.21 e posterior

Todas

Controlar tráfego em sistemas distribuídos com o conjunto de agendamento de tráfego do ASM

Extensão de métricas com plugins WASM

Além das métricas integradas, o Service Mesh (ASM) oferece um mecanismo de extensão poderoso. Utilize plugins WASM para escrever lógica personalizada com base em dados de requisição ou resposta. Assim, é possível adicionar resultados processados como novas dimensões às suas métricas de monitoramento, proporcionando maior visibilidade sobre o comportamento da sua aplicação.

Todas

1.18 e posterior

Todas

Estender dimensões de métricas de monitoramento do ASM com um plugin WASM

Limpeza periódica de métricas de monitoramento

O Service Mesh (ASM) gera métricas como volume de tráfego, taxas de erro e latência de requisição para todo o tráfego de serviço, permitindo o monitoramento do comportamento dos serviços. Com o tempo, o acúmulo desses dados aumenta o consumo de recursos tanto dos proxies Envoy quanto do Prometheus. Para resolver isso, o ASM agora oferece limpeza periódica de métricas. Esse recurso remove automaticamente métricas não utilizadas armazenadas em cache no Envoy, reduzindo o uso de memória e diminuindo a carga de rede durante as coletas do Prometheus.

Todas

1.18 e posterior

Todas

Configurar limpeza periódica de métricas de monitoramento do ASM

Setembro de 2024

Recurso

Descrição

Regiões

Versões

Edições

Referências

Implantação e gerenciamento do Service Mesh (ASM) no CloudBox

Crie um pool de nós CloudBox em um cluster ACK e agende pods de aplicação para seus nós para utilizar recursos do CloudBox. Após adicionar o cluster ACK ao Service Mesh (ASM), o ASM gerencia pods tanto na rede pública quanto no pool de nós CloudBox, fornecendo roteamento unificado, segurança e observabilidade para o tráfego entre aplicações.

Todas

Todas

Todas

Gerenciar cargas de trabalho em nós ACK CloudBox usando o ASM

Gerenciamento de clusters Kubernetes importados via Kubeconfig

O Service Mesh (ASM) permite importar qualquer cluster Kubernetes usando um arquivo Kubeconfig com permissão administrativa de cluster, habilitando o Gerenciamento de Aplicações no cluster importado.

Todas

1.22 ou posterior

Todas

Gerenciar clusters Kubernetes importados via Kubeconfig

Melhores práticas: Segurança de ponta a ponta

Uma conexão TLS padrão exige apenas que o cliente valide o certificado do servidor, deixando a identidade do cliente não verificada. Para maior segurança, o mTLS (Mutual TLS) exige que tanto o cliente quanto o servidor apresentem certificados. A comunicação criptografada só começa após essa validação mútua ser bem-sucedida.

Todas

1.22 ou posterior

Todas

Melhores práticas:

Páginas de erro personalizadas

Em alguns casos, um gateway do ASM ou proxy do mesh responde diretamente ao downstream com um código de resposta HTTP específico em vez de encaminhar a requisição para um serviço upstream. O plugin CustomLocalReply permite personalizar o corpo da resposta, o código de resposta e o conteúdo da resposta para essas respostas diretas. Para cada código de resposta, defina conteúdos de resposta diferentes.

Todas

Todas

Todas

Plugin CustomLocalReply

Aprimoramentos nos CRDs ASMSwimlane/ASMSwimlaneGroup

Agora é possível aplicar políticas de tráfego de destino personalizadas e operações de roteamento HTTP aos serviços dentro de um grupo de faixas de tráfego.

Todas

1.22 ou posterior

Todas

CRDs ASMSwimLaneGroup e ASMSwimLane

Suporte ao modo de plano de controle remoto

Utilize o modo de plano de controle remoto para reduzir a latência de push de configurações. Este modo é ideal quando seu cluster de plano de dados está em um serviço diferente da Alibaba Cloud ou em um data center on-premises, e a conexão de rede com o plano de controle gerenciado do Service Mesh (ASM) é instável ou tem largura de banda limitada.

Todas

1.22 ou posterior

Todas

Desenvolvimento de plugins Wasm usando Rust

O Service Mesh (ASM) suporta a implantação de plugins Wasm no proxy do mesh para adicionar lógica personalizada. A comunidade proxy-wasm fornece um kit de desenvolvimento de software (SDK) em Rust para criar esses plugins.

Todas

1.18 ou posterior

Todas

Desenvolver plugins Wasm para o proxy do mesh usando Rust

Agosto de 2024

Recurso

Descrição

Regiões

Versões aplicáveis

Edições suportadas

Referências

Suporte ao Istio 1.22

Esta versão adiciona suporte ao Istio 1.22, que inclui as seguintes atualizações principais:

  • Suporte a containers sidecar nativos (habilitado por padrão no ACK 1.30 e posterior).

  • Suporte a clusters ACS.

  • Suporte a Yitian ARM.

  • A Gateway API foi atualizada para v1.1 e adiciona suporte a GRPCRoute.

  • O plano de controle agora usa Delta XDS por padrão para se comunicar com o plano de dados, melhorando a eficiência do push de configurações.

  • As políticas de autorização agora suportam correspondência do caminho da requisição usando modelos.

  • As políticas de autorização de requisição agora incluem um tempo limite para buscar um jwksUri.

Todas

1.22 ou posterior

Todas

N/A

Novo modo ACMG

O modo Alibaba Centralized Mesh Gateway (ACMG) é uma solução projetada para arquiteturas de rede em grande escala. Ele melhora a escalabilidade da rede, a flexibilidade e a eficiência de gerenciamento.

Todas

1.22 ou posterior

Todas

Modo ACMG

Segurança de tráfego de saída

Utilize ASMEgressTrafficPolicy e um gateway de saída para proteger o tráfego de saída do mesh para destinos externos.

Todas

1.20 ou posterior

Todas

Capacidades multi-cluster aprimoradas

Esta versão aprimora as capacidades do gateway leste-oeste. Chamadas entre clusters através de um gateway leste-oeste agora suportam balanceamento de carga completo de Camada 7, políticas de autorização e proteção contra conflitos de CIDR. Para cenários multi-cluster sem conectividade de rede subjacente, um gateway leste-oeste do Service Mesh (ASM) proporciona uma experiência equivalente a uma rede totalmente conectada.

Todas

1.22 ou posterior

Enterprise Edition, Ultimate Edition

Recuperação de desastres para múltiplos clusters ACK em diferentes VPCs (alcançando conectividade de rede usando proxies de mesh entre clusters do ASM)

Integração com ARMS para métricas estendidas

Service Mesh (ASM) fornece métricas de monitoramento para o plano de dados. Quando habilitado, gateways e proxies sidecar geram métricas operacionais que são coletadas no Alibaba Cloud Managed Service for Prometheus.

Todas

1.17.2.35 ou posterior

Todas

Atualizar métricas de monitoramento e painéis do ASM

Melhores práticas - Integrar um serviço de autorização personalizado

Agora é possível integrar serviços de autorização personalizados que utilizam os protocolos HTTP e gRPC.

Todas

1.20 ou posterior

Todas

Métricas de monitoramento e alertas para limitação de taxa e disjuntor

Colete métricas de monitoramento para limitação de taxa e disjuntor no Alibaba Cloud Managed Service for Prometheus. Isso inclui métricas para limitação de taxa local e global, além de disjuntor no nível de serviço, nível de host e pool de conexões. Configure também alertas com base nessas métricas para ser notificado sobre eventos de limitação de taxa ou ativação de disjuntor.

Todas

Todas

Todas

Julho de 2024

Recurso

Descrição

Regiões

Versões

Edições

Documentação

Suporte do ASM Gateway aos protocolos HTTP/3 e QUIC

O gateway do ASM agora suporta o protocolo HTTP/3. Comparado ao HTTP/2, o HTTP/3 oferece menor latência de handshake, um novo mecanismo de multiplexação, migração de conexão e segurança aprimorada. O HTTP/3 baseia-se no protocolo UDP, o que permite habilitar listeners TCP e UDP na mesma porta sem afetar o tráfego HTTP/1.1 ou HTTP/2 existente.

Todas

1.16 ou posterior

Todas

Acessar um gateway de entrada do ASM usando o protocolo HTTP/3

Limite máximo de conexões downstream para proxies sidecar

Defina um limite para o número máximo de conexões downstream que um proxy do mesh aceita. Isso ajuda a prevenir ataques maliciosos controlando o volume de conexões.

Todas

1.21 ou posterior

Todas

Configurar um proxy sidecar

Suporte a políticas de normalização de caminho

Configure uma política de normalização de caminho para requisições HTTP no proxy do mesh. Isso garante que os caminhos das requisições HTTP dentro do service mesh sejam padronizados, reduzindo riscos de segurança.

Todas

1.21 ou posterior

Todas

Configurar uma política de normalização de caminho para um service mesh

O conjunto de rerroteamento de tráfego do ASM suporta feedback em malha fechada, limites de concorrência, agendamento concorrente e agendamento por cota.

O conjunto de agendamento de tráfego do ASM agora suporta quatro novas políticas:

  • Política de feedback em malha fechada: Permite rollouts progressivos para novos serviços.

  • Política de limite de concorrência: Limita estritamente a concorrência de requisições para um serviço.

  • Política de agendamento por concorrência: Realiza agendamento de requisições baseado em prioridade enquanto limita estritamente a concorrência.

  • Política de agendamento por cota: Realiza agendamento de requisições baseado em prioridade enquanto garante que a taxa de requisições atenda aos requisitos de cota.

Todas

1.21 ou posterior

Todas

Usar o conjunto de agendamento de tráfego do ASM para controle de tráfego em sistemas distribuídos

Recurso de playground

O ASM Lab permite configurar um ambiente completo para um cenário específico com um único clique. Isso inclui cargas de trabalho e todos os recursos de API declarativa (CR) necessários. Cada cenário no ASM Lab demonstra um recurso específico implantando automaticamente os recursos necessários e oferecendo níveis variados de controle. Essa configuração com um clique ajuda você a explorar rapidamente os recursos poderosos do Service Mesh (ASM).

Todas

1.21 ou posterior

Todas

ASM Lab

Junho de 2024

Recurso

Descrição

Regiões

Versões aplicáveis

Especificações aplicáveis

Referências

Captura de pacotes de rede do service mesh

Este recurso permite criar uma tarefa de captura de pacotes de rede para capturar tráfego de uma carga de trabalho específica dentro do service mesh, ajudando a diagnosticar rapidamente problemas complexos de tráfego.

Todas

1.21 ou posterior

Todas

Usar tarefas de captura de pacotes de rede para diagnosticar tráfego no mesh

Conjunto de agendamento de tráfego do ASM

Baseado nos princípios de service mesh, o conjunto de agendamento de tráfego do ASM oferece várias políticas de agendamento para gerenciamento avançado de tráfego, como limitação de taxa por usuário e agendamento de prioridade de requisição.

Todas

1.21 ou posterior

Todas

Usar o conjunto de agendamento de tráfego do ASM para controle de tráfego em sistemas distribuídos

Balanceamento de carga EWMA

O balanceador de carga EWMA seleciona endpoints calculando uma pontuação baseada na média móvel de fatores como peso estático, tempo de resposta e taxa de erro. Isso melhora o desempenho geral evitando endpoints com baixo desempenho durante picos ocasionais de tempo de resposta ou erros.

Todas

1.21 ou posterior

Todas

Usar Média Móvel Ponderada Exponencialmente (EWMA) para balanceamento de carga baseado em latência de carga de trabalho

Integração aprimorada com Knative

O Knative no ASM foi atualizado para a versão 1.12.4. Esta versão simplifica a integração com o Knative do serviço de container e oferece uma experiência de implantação com um clique.

Todas

1.21 ou posterior

Todas

Usar o ASM para simplificar o gerenciamento de cargas de trabalho Serverless

Suporte aprimorado ao Terraform

  • Atualiza exemplos de documentação para usar a versão mais recente do ASM.

  • Introduz uma nova seção sobre modificação de propriedades de instância do Service Mesh (ASM) com Terraform.

  • Introduz um guia para lidar com campos excluídos ao executar terraform apply.

Todas

1.21 ou posterior

Todas

Gerenciar instâncias do ASM usando Terraform

Maio de 2024

Recurso

Descrição

Regiões

Versões aplicáveis

Edições aplicáveis

Referências

Lançamento do Istio 1.21.

Esta versão adiciona suporte ao Istio 1.21, que agora está disponível geralmente. Esta versão inclui os recursos mais recentes da comunidade:

  • Ao escrever um serviço virtual ou regra de destino para um Serviço do tipo ExternalName, use o nome de domínio para o qual o serviço aponta.

  • Em um serviço virtual, agora é possível definir o cabeçalho :authority no campo HTTPRouteDestination.

  • Em uma regra de destino, agora é possível configurar maxConcurrentStreams para um pool de conexões HTTP e idelTimeout para um pool de conexões TCP.

  • Use o recurso Sidecar para controlar as configurações do pool de conexões para requisições de entrada em um proxy sidecar.

Importante

Na versão 1.21, a capacidade de carregar uma configuração de bootstrap para um proxy sidecar antes da inicialização foi descontinuada. Para mais informações, consulte Configurar um proxy sidecar.

Todas

1.21 ou posterior

Todas

Versionamento

Faixa de tráfego

A Faixa de tráfego 3.0 agora suporta propagação de cabeçalho baggage e roteamento de tráfego baseado em porcentagem.

Todas

1.21 ou posterior

Todas

Capacidades multi-cluster aprimoradas

Esta versão introduz uma nova solução de rede multi-cluster. Quando as redes subjacentes dos clusters não puderem ser conectadas diretamente, utilize um gateway leste-oeste do ASM para conectá-las pela rede pública. O novo documento, Visão geral do gerenciamento multi-cluster, descreve os modos e caminhos para gerenciamento multi-cluster no ASM.

Todas

1.21 ou posterior

Todas

Recuperação de desastres para múltiplos clusters ACK em diferentes VPCs (alcançando conectividade de rede baseada em proxies de mesh entre clusters do ASM)

Topologia de Mesh do ASM suporta visualizações de subgrafo

A Topologia de Mesh do ASM agora permite selecionar um namespace ou uma aplicação para visualizar sua subtopologia. Este recurso facilita a visualização e o uso da topologia de serviço em implantações de grande escala.

Todas

1.21 ou posterior

Todas

Habilitar topologia de mesh para melhorar a observabilidade

Configuração no nível de rota para ASMCompressor

O ASMCompressor agora suporta configuração no nível de rota, o que permite habilitar a compressão por padrão enquanto a desabilita para rotas específicas. Isso simplifica a configuração e reduz o risco de configurações incorretas.

Todas

1.21 ou posterior

Todas

Usar ASMCompressor para definir configurações de compressão para chamadas de serviço entre aplicações

Abril de 2024

Recurso

Descrição

Regiões

Versão do Istio

Edições

Referências

O Istio 1.21 já está disponível.

Esta versão adiciona suporte ao Istio 1.21 como uma versão canary, que inclui os recursos mais recentes da comunidade:

  • Para um Service do tipo ExternalName, os resources de virtual service e destination rule devem usar o nome de domínio para o qual o serviço aponta.

  • Em uma virtual service, é possível definir o cabeçalho :authority no campo HTTPRouteDestination.

  • Em uma destination rule, configure maxConcurrentStreams para um pool de conexões HTTP e idelTimeout para um pool de conexões TCP.

  • Use a configuração de tráfego do resource Sidecar para gerenciar as definições do pool de conexões para solicitações de entrada em um sidecar proxy.

Importante

A partir da versão 1.21, o carregamento de uma configuração de bootstrap para um sidecar proxy antes da inicialização foi descontinuado. Para obter mais informações, consulte Configurar um sidecar proxy.

Todas

1.21 ou posterior

Todas

Versionamento

Emissão automática de certificados para gateways ASM usando o Protocolo ACME

O Protocolo ACME permite que uma autoridade certificadora (CA) verifique automaticamente a propriedade do nome de domínio de um solicitante antes de emitir um certificado. Os gateways do Service Mesh (ASM) podem se conectar a várias CAs por meio do Protocolo ACME para obter dinamicamente certificados de nome de domínio, reduzindo a sobrecarga de manutenção de certificados.

Todas

Todas

Todas

Emitir certificados para um gateway ASM a partir de uma CA ACME

Otimização de desempenho do plano de dados com eRDMA e SMC

Ative a otimização de desempenho baseada em SMC para a comunicação do plano de dados da malha de serviços em instâncias do Elastic Compute Service da Alibaba Cloud de oitava geração que suportam eRDMA e executam Alinux 3.

Todas

1.21 ou posterior

Todas

Acelerar o desempenho de rede entre pods da malha de serviços com base em eRDMA

Gerenciamento de conectividade entre VPCs dos planos de controle e de dados com PrivateLink

Quando uma instância do Service Mesh (ASM) e um cluster ACK do plano de dados estão na mesma região, mas em VPCs diferentes, use o PrivateLink para estabelecer conectividade entre os clusters do plano de controle e do plano de dados. O ASM fornece um método baseado em CRD para simplificar a conectividade de rede.

Todas

1.21 ou posterior

Todas

Gerenciar a conectividade entre clusters do plano de controle e do plano de dados em VPCs diferentes usando o PrivateLink

Aceleração de inferência para serviços de modelo com roteamento dinâmico de subconjuntos

O roteamento dinâmico de subconjuntos no Service Mesh (ASM) encaminha solicitações diretamente para o ambiente de execução correto, acelerando o processo de inferência para serviços de modelo.

Todas

1.21 ou posterior

Todas

Usar roteamento dinâmico de subconjuntos para acelerar a inferência da malha de serviços de modelo

Uso do ASMCircuitBreaker para configurar regras de circuit breaker no tráfego de chamadas entre serviços

Utilize o CRD ASMCircuitBreaker para configurar regras de circuit breaker para o tráfego leste-oeste.

Todas

1.19 e posterior

Todas

Usar o ASMCircuitBreaker para configurar regras de circuit breaker no tráfego de chamadas entre serviços

Março de 2024

Recurso

Descrição

Regiões

Versões do Istio

Especificações do produto

Referências

Os logs de acesso agora suportam saída em texto simples (não JSON).

Agora é possível gerar logs de acesso na saída padrão do contêiner como texto simples. Esse formato é mais eficiente em espaço e denso em informações do que o JSON.

Todas

v1.20 e posterior

Todas

Configuração de observabilidade

Configuração de janela de tempo de manutenção.

Defina uma janela de manutenção para sua malha de serviços e determine quando a manutenção automática do plano de controle gerenciado ocorre.

Todas

Todas

Todas

Uso de janelas de manutenção do Service Mesh

Desenvolvimento de extensões Wasm para o proxy da malha usando Go

Crie extensões Wasm em Go e injete-as na cadeia de filtros do proxy da malha. Essas extensões permitem implementar lógica personalizada, como modificar dinamicamente cabeçalhos HTTP, ajustar roteamentos ou integrar-se a serviços de autorização externos.

Todas

v1.18 e posterior

Todas

Escrever plugins Wasm para o proxy da malha usando Go

Suporte a grupos de segurança gerenciados

Novas instâncias do ASM agora usam grupos de segurança gerenciados. Esses grupos oferecem segurança aprimorada para o plano de controle gerenciado.

Todas

v1.20 e posterior

Todas

Criar uma instância do ASM

Fevereiro de 2024

Recurso

Descrição

Regiões

Versões aplicáveis do Istio

Edições aplicáveis

Referências

O Istio 1.20 já está disponível.

O Istio 1.20 foi publicado e é compatível com os recursos mais recentes da comunidade.

Todas

v1.20 e posterior

Todas

Versionamento

Atualização canary para gateway ASM

O Service Mesh (ASM) agora suporta atualizações canary para o gateway ASM, garantindo a continuidade dos negócios. Implante uma nova versão do gateway para verificar o tráfego antes de concluir a atualização completa. Se ocorrer um problema, faça rollback a qualquer momento excluindo os pods da nova versão. Após resolver o problema, retome a atualização.

Todas

v1.20 e posterior

Todas

Executar uma atualização canary para um gateway ASM

Coleta de métricas de monitoramento via mTLS para aplicações na malha.

O Service Mesh (ASM) agora usa TLS mútuo (mTLS) para criptografar métricas de monitoramento de aplicações dentro da malha, oferecendo o mesmo nível de segurança da comunicação entre serviços.

Todas

Todas

Todas

Coletar métricas de monitoramento para aplicações na malha via mTLS

Melhorias no centro de plugins e filtros Envoy

  • O centro de plugins agora suporta tipos adicionais de plugins. O custom resource ASMGrpcJsonTranscoder fornece transcodificação de HTTP/JSON para gRPC.

  • O centro de plugins permite criar múltiplas instâncias de plugins, cada uma com sua própria configuração e escopo de atuação.

  • Agora é possível vincular modelos de filtro Envoy a um intervalo de versões da malha de serviços, em vez de apenas uma única versão.

Todas

v1.18 e posterior

Todas

Gerenciamento declarativo para modelos de filtro Envoy e faixas de tráfego

  • Gerencie modelos de filtro Envoy usando um CRD

  • Gerencie faixas de tráfego usando um CRD

  • Adote uma abordagem GitOps com Argo CD para gerenciar faixas de tráfego

Todas

v1.20 e posterior

Todas

Janeiro de 2024

Recurso

Descrição

Regiões

Versões do Istio

Especificações aplicáveis

Referências

Diagnóstico de malha com IA

Integra um assistente de IA para fornecer análise inteligente. Após a geração de um resultado de diagnóstico, um modelo de linguagem grande (LLM) explica a causa de cada problema e recomenda uma solução.

Todas

Todas

Todas

Usar o diagnóstico de malha do ASM

Topologia da malha aprimorada

O recurso de Topologia da Malha melhora a observabilidade e a usabilidade.

  • A Topologia da Malha agora calcula e exibe as configurações efetivas de circuit breaking ou limitação de taxa para serviços e workloads. Este recurso está disponível nas edições Enterprise e Ultimate do ASM.

  • No modo de cluster único, ativar o modo gerenciado para a Topologia da Malha preenche automaticamente os parâmetros relevantes, melhorando a usabilidade.

  • O Server Load Balancer (SLB) usado pelo serviço de Topologia da Malha agora suporta o método de faturamento pagamento conforme o uso para reduzir custos.

Todas

Todas

Todas

Ativar a topologia da malha para melhorar a observabilidade

Suporte a cabeçalhos personalizados de solicitação e resposta

Adiciona suporte à personalização de cabeçalhos de solicitação e resposta usando resources VirtualService e EnvoyFilter.

Todas

Todas

Todas

Limitação de taxa baseada em cenários

Apresenta melhores práticas para aplicar limitação de taxa nos seguintes cenários:

  • Configure regras locais de limitação de taxa no gateway de entrada do ASM para uma única rota ou uma combinação de nome de domínio e porta do gateway.

  • Configure regras globais de limitação de taxa no gateway de entrada do ASM para uma única rota ou combinação de nome de domínio e porta, correspondendo solicitações com base em cabeçalhos específicos, parâmetros de consulta ou endereços IP do cliente.

  • Defina regras locais de limitação de taxa para solicitações destinadas a uma porta e caminho específicos de um serviço de aplicação.

  • Defina regras globais de limitação de taxa para solicitações destinadas a uma porta e caminho específicos de um serviço de aplicação.

Todas

v1.11.5 e posterior

Enterprise Edition, Ultimate Edition

Dezembro de 2023

Recurso

Descrição

Regiões

Versão do Istio

Edições

Referências

Lançamento do Istio 1.19 e patch para 1.18.

  • Adiciona suporte ao Istio 1.19, incorporando os recursos mais recentes da comunidade e correções de CVE upstream.

  • Introduz um patch para o Istio 1.18 que o atualiza para a versão 1.18.6 e inclui correções de CVE upstream.

Todas

Todas

Todas

Nenhuma

Faturamento pagamento conforme o uso para Server Load Balancer

Ao criar uma nova instância do Service Mesh (ASM), o sistema cria automaticamente uma instância privada do Server Load Balancer (SLB) com faturamento pagamento conforme o uso para acessar o API Server e o plano de controle do Istio.

Todas

Todas

Todas

Suporte a regras de filtragem de log baseadas em CEL

Use a Common Expression Language (CEL) para definir regras de filtragem de log. Em cenários de alto tráfego, filtrar logs com base em condições específicas reduz a sobrecarga do sidecar proxy e permite focar no conteúdo crítico do log.

Todas

v1.18 e posterior

Todas

Escrever regras de filtragem de log de acesso usando CEL

Gerenciamento simplificado para limitação local de taxa

Esta versão aprimora o recurso de limitação local de taxa. Uma nova interface gráfica no Centro de Gerenciamento de Tráfego simplifica o processo de configuração, reduz erros operacionais e melhora a usabilidade.

Todas

v1.18 e posterior

Todas

Novembro de 2023

Recurso

Descrição

Regiões

Versão do Istio

Especificações de produto suportadas

Referências

Suporte à Malha de Serviços de Modelo

Este recurso permite gerenciar e rotear serviços de modelo através da malha. Ele oferece capacidades avançadas de gerenciamento de tráfego, como testes A/B e versões canary, para controle granular do tráfego de serviços de modelo. Também facilita a troca entre versões de modelos e a execução de rollbacks.

O roteamento dinâmico encaminha solicitações para o serviço de modelo apropriado com base em atributos como tipo de modelo, formato de dados ou outros metadados.

Uma malha de serviços de modelo ajuda desenvolvedores a implantar, gerenciar e dimensionar modelos de machine learning com facilidade, garantindo alta disponibilidade, escalabilidade e flexibilidade.

Todas

v1.18 e posterior

Todas

Implantação independente para gateways ASM em arquitetura Serverless

Este recurso introduz uma arquitetura de gateway Serverless que utiliza nós virtuais e ECI. Esse modo de implantação é ideal para cenários que exigem escalabilidade e operações sem gerenciamento de nós.

Todas

v1.18 e posterior

Todas

Usar um gateway ASM Serverless para melhorar a alta disponibilidade e elasticidade

O Serviço de Topologia de Malha Gerenciado permite anexar um Server Load Balancer (CLB).

Use um Server Load Balancer (SLB) para acessar diretamente aplicações dentro de uma topologia de malha gerenciada, simplificando a configuração de acesso da topologia.

Todas

v1.18 e posterior

Todas

Ativar o modo gerenciado para topologia de malha

Suporte ao KServe 0.11

Esta versão adiciona suporte à integração com o KServe 0.11, simplificando o gerenciamento de workloads de serviços de modelo. Implante serviços Transformer usando InferenceService e selecione a versão do KServe durante a integração.

Todas

v1.18 e posterior

Todas

Usar InferenceService para implantar um serviço Transformer

Suporte à integração com OpenTelemetry Collector

O Service Mesh (ASM) agora exporta dados do Tracing Analysis via OpenTelemetry Collector, simplificando a conexão com o ARMS Tracing Analysis ou serviços de Tracing Analysis autogerenciados. As integrações existentes com Zipkin continuam suportadas.

Todas

v1.18 e posterior

Todas

Outubro de 2023

Recurso

Descrição

Regiões

Versões do Istio

Especificações do produto

Referências

Introdução do ASMCompressor, um CRD para configurar compressão entre serviços de aplicação.

Este CRD fornece um método declarativo para configurar compressão nas chamadas entre serviços de aplicação. Oferece uma maneira consistente de adicionar filtros de compressão às aplicações e suporta os algoritmos de compressão Gzip e Brotli.

Todas

v1.18 e posterior

Todas

Introdução do ASMGrpcJsonTranscoder, um CRD para configurar transcodificação JSON/HTTP para gRPC na comunicação entre serviços.

Este CRD permite configurar a transcodificação de JSON/HTTP para gRPC nas chamadas entre serviços de aplicação. Fornece uma maneira consistente de adicionar filtros de transcodificação às aplicações.

Todas

v1.18 e posterior

Todas

Habilitação de Wasm Plugin personalizado para o plano de dados do ASM.

Configure Wasm Plugins personalizados para proxies ou gateways da malha ASM e estenda as capacidades do plano de dados. O Wasm Plugin pode ser escrito em várias linguagens, como C++ e Golang, e carregado de diversas fontes, incluindo um endpoint HTTP, um OCI Image Hub ou um ConfigMap.

Todas

v1.18 e posterior

Todas

Usar um plugin Wasm Coraza para implementar capacidades de WAF em um gateway ASM

Introdução do ASMGlobalRateLimiter para habilitar limitação global de taxa em gateways e serviços de aplicação.

Este CRD oferece um método declarativo para configurar a limitação global de taxa em gateways e serviços de aplicação.

Todas

v1.18 e posterior

Todas

Setembro de 2023

Recurso

Descrição

Regiões

Versão do Istio

Edições

Referências

Balanceamento de carga de subconjunto dinâmico

Este recurso oferece balanceamento de carga de subconjunto dinâmico, permitindo selecionar com flexibilidade um subconjunto de serviço de destino com base em informações da solicitação, como metadata.

Todas

v1.18 e posterior

Enterprise Edition, Ultimate Edition

Roteamento de subconjunto dinâmico

Traffic Lane 2.0 com suporte aos modos estrito e flexível

O modo flexível inclui um mecanismo de fallback para uma traffic lane de linha de base, o que simplifica o tratamento de solicitações em cenários onde os headers ponta a ponta já foram propagados.

Todas

v1.18 e posterior

Enterprise Edition, Ultimate Edition

Mesh Topology 2.0 com suporte ao Modo Gerenciado

Em comparação com a ativação da Mesh Topology no modo de implantação em um cluster Kubernetes do plano de dados, o Modo Gerenciado oferece vantagens significativas, incluindo observabilidade unificada entre múltiplos clusters, configuração simplificada e maior confiabilidade do serviço.

Todas

v1.18 e posterior

Enterprise Edition, Ultimate Edition

Ativar o Modo Gerenciado para Mesh Topology

Agosto de 2023

Recurso

Descrição

Regiões

Versões do Istio

Especificações de produto suportadas

Referências

Suporte a um novo modo de plano de dados

Esta versão introduz um novo modo de plano de dados compatível com o Istio Ambient Mesh da comunidade. Esse modo permite a adoção incremental da tecnologia de service mesh, possibilitando o uso de recursos conforme necessário, incluindo novas capacidades de roteamento e autorização nas camadas 4 (L4) e 7 (L7).

Todas

v1.18 e posterior

Enterprise Edition, Ultimate Edition

Disponibilidade da versão 1.18 do Istio

O Istio 1.18 está disponível e é compatível com os recursos mais recentes da comunidade.

Todas

v1.18 e posterior

Todas

Nenhuma

Modo CNI padrão na criação de instância ASM

O modo CNI Plugin agora é ativado por padrão ao criar uma instância do Service Mesh (ASM). Isso garante compatibilidade com o CNI DaemonSet em ambientes como ACK on ECI e ACK Serverless.

Todas

v1.18 e posterior

Todas

Ativar o plugin CNI para melhorar a segurança

Suporte ao Knative 1.8

O Service Mesh (ASM) v1.18 utiliza o Knative 1.8 por padrão ao implantar workloads serverless com o Knative.

Todas

v1.18 e posterior

Todas

Usar o ASM para simplificar o gerenciamento de workloads serverless

Compatibilidade dos gateways ASM com Network Load Balancer (NLB)

Agora é possível criar um gateway de entrada com um Network Load Balancer (NLB), aproveitando seu alto desempenho e capacidades de auto scaling para melhorar a estabilidade do tráfego.

Todas

v1.18 e posterior

Todas

Usar um Network Load Balancer (NLB) em um ASM Ingress Gateway

Julho de 2023

Recurso

Descrição

Regiões

Versão do Istio

Especificações do produto

Referências

Atualização canário do plano de controle

Oferece uma atualização canário mais segura e estável para novas versões do plano de controle, utilizando um modo baseado em revisões e rótulos.

Todas

v1.16 e posterior

Enterprise Edition, Ultimate Edition

Usar o modo canário para aumentar a estabilidade da atualização

Gerenciamento simplificado de sincronização de rótulos para namespaces globais

Este recurso permite associar um namespace global a um cluster Kubernetes específico e sincronizar seletivamente diferentes rótulos de namespace para diferentes clusters.

O console ASM agora fornece o rótulo de namespace istio.io/rev para simplificar a injeção de proxies de diferentes versões durante uma atualização canário.

Todas

v1.16 e posterior

Todas

Gerenciar namespaces globais

Alertas de auditoria para operações de recursos do mesh

Após ativar o recurso de auditoria do mesh, configure alertas no Simple Log Service (SLS) para alterações nos recursos do mesh. Assim, um contato de alerta será notificado sempre que recursos importantes forem modificados.

Todas

v1.15 e posterior

Todas

Configurar alertas de auditoria para operações de recursos do mesh

Envio adaptativo de configuração para gateways de saída

Quando o envio adaptativo de configuração está ativado, o cluster implanta um gateway de saída chamado istio-axds-egressgateway e permite modificar sua configuração.

Todas

v1.15 e posterior

Todas

Usar envio adaptativo de configuração para melhorar a eficiência de push do plano de controle

Integração com motor de execução OPA externo

Comparado ao padrão sidecar, um motor de execução Open Policy Agent (OPA) externo consome menos recursos, permite integrar aplicações sem reinicialização e oferece maior flexibilidade para decidir quais solicitações executam políticas OPA.

Todas

v1.15 e posterior

Todas

Usar políticas de segurança do ASM para conectar-se a um motor de execução OPA externo

Painéis de logs do gateway

Uma nova página de logs no nível do gateway permite visualizar os logs brutos e painéis de log para um gateway específico.

Todas

v1.17 e posterior

Todas

Junho de 2023

Recurso

Descrição

Regiões

Versões aplicáveis do Istio

Edições aplicáveis

Referências

Novo centro de gerenciamento de observabilidade 2.0

Fornece configuração integrada para logs, métricas de monitoramento e Tracing Analysis.

Todas

v1.17.2.35 e posterior

Todas

Suporte à mesclagem dinâmica de métricas de monitoramento do Istio e de aplicações

Permite que serviços de aplicação com endpoints de monitoramento Prometheus exportem suas métricas de negócio através do proxy do mesh, mesclando-as com as métricas do Istio.

Todas

v1.17 e posterior

Todas

Mesclar métricas de monitoramento do Istio e de aplicações

Configuração de escopo de descoberta de serviço suporta modo de lista de bloqueios para namespaces

Além de suportar o modo de lista de permissões, este recurso permite que o plano de controle do ASM descubra e processe aplicações apenas em namespaces que não estejam na lista de bloqueios. Isso melhora a eficiência dos envios do plano de controle para os proxies Sidecar no plano de dados.

Todas

v1.17 e posterior

Enterprise Edition, Ultimate Edition

Configurar o escopo de descoberta de serviço para melhorar a eficiência de push da configuração do mesh

Gerenciamento de tráfego com suporte a mecanismo de fallback

Quando uma chamada de serviço falha, um mecanismo de fallback fornece um caminho de execução alternativo. O Service Mesh (ASM) permite definir um parâmetro de fallback em um VirtualService para habilitar esse mecanismo em caso de falha nas solicitações de serviço.

Todas

v1.17 e posterior

Enterprise Edition, Ultimate Edition

Usar o mecanismo de fallback do ASM

Mesh topology com suporte a login via usuários Resource Access Management (RAM) e métodos de acesso personalizados

O login com um usuário RAM da Alibaba Cloud é agora o método padrão para acessar o console de UI da mesh topology. Também é possível personalizar o acesso configurando nome de domínio, porta, caminho raiz e protocolo.

Todas

v1.17 e posterior

Todas

Ativar mesh topology para melhorar a observabilidade

Gerenciamento de certificados ASM com envio de alertas de anomalia para o SLS

Agora é possível configurar alertas para gerenciamento de certificados nos alertas do plano de controle. Este recurso suporta duas métricas de alarme: Expirado e Expirando em Breve.

Todas

v1.17 e posterior

Todas

Usar o gerenciamento de certificados ASM

Maio de 2023

Recurso

Descrição

Regiões

Versões do Istio

Edições aplicáveis

Referências

Disponibilidade da versão 1.17 do Istio

O Istio 1.17 agora é suportado e é compatível com os recursos mais recentes da comunidade.

Todas

v1.17 e posterior

Todas

Nenhuma

KServe no ASM habilita MLOps para serviços de modelo

Integre com o KServe para simplificar o gerenciamento de workloads de serviço de modelo.

Todas

v1.17 e posterior

Enterprise Edition, Ultimate Edition

Integrar o ASM com o KServe para serviços de inferência de modelos de IA nativos da nuvem

Gateway ASM com modo serverless

O ASM Serverless Gateway é um formato de gateway baseado em nós virtuais e ECI, projetado para cenários elásticos e sem nós.

Todas

v1.16 e posterior

Enterprise Edition, Ultimate Edition

Usar ASM Serverless Gateways para suportar cenários de negócios elásticos

Gerenciamento global de certificados

O ASM agora suporta gerenciamento global de certificados:

  • Certificados do serviço de gerenciamento de certificados podem ser referenciados diretamente nas regras do gateway.

  • Suporta certificados TLS e mTLS.

  • Suporta alertas de expiração de certificado.

Todas

v1.17 e posterior

Todas

Usar um gateway ASM para ativar serviços de segurança HTTPS

Melhorias na ASM Mesh Topology para visualização de recursos do Istio

A página ASM Mesh Topology agora inclui uma opção de exibição de "logotipo de serviço virtual" que visualiza os recursos de serviço virtual configurados na topologia.

Todas

v1.15 e posterior

Enterprise Edition, Ultimate Edition

Ativar mesh topology para melhorar a observabilidade

Exclusão de namespaces específicos no Mesh Diagnostics

Agora é possível selecionar namespaces para excluir do Mesh Diagnostics. Nenhum resultado de diagnóstico será gerado para os namespaces excluídos.

Todas

v1.17 e posterior

Todas

Usar o ASM Mesh Diagnostics

Abril de 2023

Recurso

Descrição

Região de lançamento

Versão do Istio

Especificações de produto suportadas

Referências

Disponibilidade do Istio 1.16

Adiciona compatibilidade com a série de lançamentos da comunidade Istio 1.16.

Todas

v1.16 e posterior

Todas

Nenhuma

Aprimoramento no gerenciamento de injeção de sidecar

Simplifica o gerenciamento de configuração para políticas de injeção e injetores de sidecar.

Todas

v1.16 e posterior

Todas

Ativar injeção automática de várias maneiras

Suporte ao plugin transcodificador gRPC-JSON

Permite acessar serviços gRPC usando APIs RESTful ou outras ferramentas HTTP/JSON, simplificando a integração.

Todas

v1.16 e posterior

Enterprise Edition, Ultimate Edition

Usar ASMGrpcJsonTranscoder para solicitar serviços gRPC em um mesh usando HTTP/JSON

Suporte a login RAM na Mesh Topology

Permite fazer login com sua identidade Resource Access Management (RAM) da Alibaba Cloud, habilitando o single sign-on (SSO) para a UI da Mesh Topology.

Todas

v1.16 e posterior

Enterprise Edition, Ultimate Edition

Fazer login na ASM Mesh Topology usando uma conta Alibaba Cloud

Março de 2023

Recurso

Descrição

Região

Versões do Istio

Especificações aplicáveis

Referências

Integração com Web Application Firewall (WAF)

  • Integra o gateway ao Web Application Firewall (WAF) para fornecer prevenção de ataques aos seus serviços.

  • Use formatos de log de acesso personalizados para visualizar os headers que o WAF adiciona às solicitações de origem, simplificando a operação e manutenção.

Todas

Todas

Enterprise Edition, Ultimate Edition

Integrar um ASM Gateway ao WAF

Suporte à configuração de recursos Ingress

Utilize recursos Ingress em um cluster do plano de dados para especificar regras de tráfego para o gateway ASM.

Todas

v1.16 e posterior

Enterprise Edition, Ultimate Edition

Usar um ASM Gateway como controlador Ingress para expor serviços no cluster

Suporte ao gerenciamento de serviços Knative

Integra as capacidades do Knative Serving do ACK e ACK serverless cluster para simplificar o gerenciamento de workloads serverless.

Todas

v1.16 e posterior

Enterprise Edition, Ultimate Edition

Usar o ASM para simplificar o gerenciamento de workloads serverless

ASM Mesh Topology com suporte a login OIDC

Integra o protocolo OIDC com um provedor de identidade (IdP), permitindo configurar single sign-on (SSO) para a ASM Mesh Topology diretamente do console ASM.

Todas

v1.15.3.120 e posterior

Enterprise Edition, Ultimate Edition

Ativar mesh topology para melhorar a observabilidade

Proxy sidecar com suporte ao modo de overcommitment

Quando o overcommitment dinâmico de recursos está ativado, defina o tipo de recurso para o Pod do Proxy.

Todas

v1.16 e posterior

Enterprise Edition, Ultimate Edition

Configurar recursos de overcommitment dinâmico do ACK em um sidecar

Nova política de tráfego de saída: ASMEgressTrafficPolicy

A ASMEgressTrafficPolicy define como gerenciar e acessar tráfego externo através de um gateway de saída. Combine-a com recursos Sidecar e AuthorizationPolicy para obter um controle mais abrangente sobre o tráfego de saída.

Todas

v1.16 e posterior

Enterprise Edition, Ultimate Edition

Suporte a política de retentativa padrão global para solicitações HTTP

Configure uma política de retentativa padrão global para solicitações HTTP, incluindo número de tentativas, tempo limite e condições de retentativa.

Todas

v1.15 e posterior

Todas

Nenhuma

Fevereiro de 2023

Recurso

Descrição

Regiões

Versão do Istio

Edições

Referências

Lançamento da versão 1.15.3.105 do Istio

Compatível com a série Istio 1.15 da comunidade. Suporta as versões 1.21 a 1.25 do Kubernetes.

Todas

v1.15.3.105

Todas

Nenhuma

Observabilidade de malha aprimorada

  • Suporte completo para definição e gerenciamento de logs, métricas de monitoramento e rastreamento por meio de CRDs de Telemetria.

  • Configuração otimizada de métricas de monitoramento e do conjunto mínimo de métricas necessário para a Topologia de Malha.

  • Permite configuração granular tanto no nível global da malha quanto no nível de namespace.

Todas

Todas

Todas

Personalizar métricas no ASM

Otimização do desempenho da topologia de malha

  • Melhora significativa na velocidade de carregamento do gráfico de Topologia de Malha em clusters com mais de 150 pods.

  • A Topologia de Malha oferece uma configuração opcional para verificações de integridade de carga de trabalho. Desativar esse recurso aumenta a velocidade de carregamento do gráfico de topologia.

Todas

v1.14 e posteriores

Todas

Ativar topologia de malha para melhorar a observabilidade

Gerenciamento de tráfego multicluster aprimorado

Suporte à configuração de localidade de tráfego dentro do cluster em ambientes multicluster. Ao ativar esse recurso para um serviço, o tráfego é direcionado apenas para cargas de trabalho no mesmo cluster.

Todas

v1.15.3.101 e posteriores

Todas

Recuperação de desastres multicluster em uma VPC

Configuração de Sidecar Proxy aprimorada

  • A configuração global do sidecar proxy agora inclui definições para o número de threads do istio-proxy e estatísticas de monitoramento, alinhadas às configurações nos níveis de namespace e carga de trabalho.

  • Possibilita a configuração de variáveis de ambiente para o sidecar proxy.

Todas

v1.15.3.101 e posteriores

Todas

Configurar um sidecar proxy

Personalização e observabilidade do gateway ASM aprimoradas

  • Gerenciamento de configuração de gateway melhorado no modo multicluster.

  • Suporte a configurações de métricas personalizadas mais flexíveis.

  • Inclusão de um novo painel de monitoramento de status do gateway para acompanhamento em tempo real das principais métricas dos pods de gateway.

Todas

Todas

Enterprise Edition, Ultimate Edition

Configurar um gateway de entrada unificado para vários clusters

Janeiro de 2023

Recurso

Descrição

Região

Versões aplicáveis do Istio

Edições aplicáveis

Referências

Intervalos de tempo personalizados na topologia de malha

A Topologia de Malha agora permite consultar o gráfico de topologia para qualquer intervalo de tempo nos últimos 90 dias, facilitando a visualização de topologias históricas.

Todas

v1.14 e posteriores

Todas

Ativar topologia de malha para melhorar a observabilidade

Parâmetros de configuração aprimorados para sidecar proxies do plano de dados

Uma nova opção permite configurar variáveis de ambiente do sidecar proxy para carregar uma configuração de bootstrap antes da inicialização do proxy.

Todas

v1.15.3.63 e posteriores

Todas

Configurar um sidecar proxy

Capacidades de segurança do gateway aprimoradas

O gateway agora oferece uma configuração única tanto para single sign-on (SSO) via OpenID Connect (OIDC) quanto para autenticação JWT.

Todas

v1.15.3.25 e posteriores

Enterprise Edition, Ultimate Edition

Notas de versão históricas

Para consultar as notas de versão do Service Mesh (ASM) anteriores a 2023, consulte Notas de versão anteriores a 2023.