Todos os produtos
Search
Central de documentação

Container Compute Service:ALB Ingress Controller

Última atualização: Jun 29, 2026

O ALB Ingress Controller utiliza o Application Load Balancer (ALB) da Alibaba Cloud para gerenciar o tráfego de Ingress. Este tópico apresenta uma visão geral do componente, instruções de uso e notas de versão.

Visão geral do componente

Baseado no Application Load Balancer (ALB) da Alibaba Cloud, o ALB Ingress Controller oferece gerenciamento robusto de tráfego de Ingress. Compatível com Nginx Ingress, ele suporta roteamento complexo de negócios, descoberta automática de certificados e os protocolos HTTP, HTTPS e QUIC. Essas características tornam a solução ideal para aplicações cloud-native que exigem alta elasticidade e processamento de tráfego de camada 7 em grande escala.

O ALB Ingress Controller monitora o servidor de API para detectar alterações nos recursos de Ingress, gera dinamicamente um AlbConfig e cria ou atualiza as instâncias de ALB, listeners, regras de encaminhamento e grupos de servidores de backend necessárias. Implante este componente no cluster Container Service for Kubernetes (ACK) para gerenciar o tráfego de Ingress mediante a configuração de recursos ALB Ingress.

Instruções de uso

Para obter instruções sobre como usar o ALB Ingress Controller, consulte Gerenciar ALB Ingresses.

Notas de versão

Abril de 2026

Versão

Data de lançamento

Alterações

Impacto

v2.20.0

16 de abril de 2026

Novos recursos:

  • Defina accessLogRecordCustomizedHeadersEnabled como false ao especificar accessLogRecordCustomizedHeadersAllowDisable: true no logConfig do ListenerSpec.

  • O webhook agora impede a exclusão de um Service ou Secret utilizado por um ALB Ingress.

  • Adicionada verificação de validação aos webhooks para garantir que, quando o tipo de path for Prefix, o path não possa conter o caractere curinga *.

Melhorias:

  • Redução do consumo de memória do controlador.

  • Por padrão, o controlador passa a utilizar EndpointSlice em vez de Endpoints para descoberta de endpoints.

  • Diminuição do tempo de espera para tarefas assíncronas de grupos de servidores.

Correções de bugs:

  • Corrigido um problema em que alterações no ID do grupo de recursos do ALB no AlbConfig não surtiam efeito.

  • Resolvida uma falha em que uma configuração de encaminhamento inválida em regra personalizada poderia causar pânico no controlador.

Esta atualização não afeta suas cargas de trabalho.

Janeiro de 2026

Versão

Data de lançamento

Alterações

Impacto

v2.19.0

7 de janeiro de 2026

Novos recursos:

  • Suporte ao recarregamento dinâmico do secret especificado em defaultCertificate.

  • Possibilidade de configurar um ingress com ações combinadas de rate limiting + fixed response/redirect + forward.

Melhorias:

  • Aprimoramento da mensagem de erro exibida quando a criação do listener falha devido a certificado expirado.

  • Otimização do desempenho de reconciliação do controlador.

  • Validação reforçada no webhook para verificar os seguintes itens:

    • Formato do campo SourceIP nas condições personalizadas de encaminhamento.

    • Se o campo AclType está definido como black ou white.

    • Backends de Ingress que especificam backend com service.name, mas sem service.port.

  • Verificação adicionada ao webhook para identificar se um ingress é do tipo ALB.

Correções de bugs:

  • Correção de falha na remoção de tags da instância ALB quando o campo tags era excluído do AlbConfig.

  • Resolução de um raro cenário de pânico do controlador durante a exclusão de serviços.

Esta atualização não afeta suas cargas de trabalho.

Julho de 2025

Versão

Data de lançamento

Descrição

Impacto

v2.18.0-aliyun.1

4 de julho de 2025

  • Modo gerenciado de instância ativado por padrão. As configurações de listener e regras de encaminhamento para instâncias ALB criadas automaticamente via AlbConfig não podem mais ser modificadas manualmente no console ALB. Essa restrição aplica-se apenas a novas instâncias ALB criadas após esta atualização; instâncias existentes e reutilizadas não são afetadas.

  • Especificação de certificado padrão no AlbConfig por meio do campo defaultCertificate.

  • Lógica de ordenação de prioridade para regras de encaminhamento otimizada, removendo a exigência de unicidade global para o campo order.

  • Correção de pânico no controlador causado por controle de fluxo ao consultar a API de tarefas assíncronas.

  • Resolução de problema em que uma ACL era aplicada a apenas um listener quando listeners HTTPS e QUIC compartilhavam a mesma porta.

  • Intervalo fixo adotado pelo readinessGate ao aguardar pods não prontos.

  • Otimização da lógica de validação do admission webhook para regras de encaminhamento sem ação de término.

Esta atualização não afetará seus serviços.

Março de 2025

Versão

Data de lançamento

Alterações

Impacto

v2.17.2-aliyun.1

31 de março de 2025

  • Correção de falha na reconciliação de grupos de servidores que causava erro de porta não encontrada quando regras de Ingress em múltiplos namespaces apontavam para Services com o mesmo nome, mas portas diferentes.

  • Resolução de erro de parâmetro inválido ao consultar endereços IPv4 em clusters dual-stack IPv6.

  • Aumento do limite máximo de grupos de segurança adicionados ou removidos em uma única chamada de API em lote de 4 para 9.

  • Chamadas de API ignoradas quando não há tags adicionais necessárias.

Esta atualização não afeta seus serviços.

v2.17.1-aliyun.1

18 de março de 2025

  • Inclusão de suporte para Gateway API v1.1.0 e versões posteriores.

Esta atualização não afeta seus serviços.

v2.16.0-aliyun.1

4 de março de 2025

Importante

A partir desta versão, a conexão persistente é habilitada por padrão para novos grupos de servidores. Grupos existentes permanecem inalterados. Antes de atualizar, confirme se essa mudança impacta seus serviços.

  • Conexão persistente ativada por padrão para novos grupos de servidores.

  • Listeners passam a suportar tags personalizadas.

  • Opção adicionada para desativar o recurso cross-Availability Zone em grupos de servidores.

  • Desempenho geral de reconciliação de Service aprimorado.

  • Temporização das atualizações de status do ReadinessGate para Pods melhorada. O status agora é atualizado somente após todos os grupos de servidores associados serem atualizados com sucesso.

  • Canary releases agora exigem dois Ingresses separados ou ações de encaminhamento personalizadas. Se uma anotação canary for adicionada incorretamente a um Ingress, o sistema relata um erro e mantém as regras de encaminhamento originais.

Esta atualização pode afetar seus serviços. Consulte a nota acima para detalhes.

Janeiro de 2025

Versão

Data de lançamento

Alterações

Impacto

v2.15.2-aliyun.1

24 de janeiro de 2025

  • No XForwardedForConfig de um listener, configure XForwardedForProcessingMode para definir o modo de processamento do cabeçalho X-Forwarded-For e defina XForwardedForHostEnabled para ativar o cabeçalho de solicitação X-Forwarded-Host.

  • Correção de falha na inicialização do componente quando ValidatingWebhookConfiguration não existe.

  • Resolução de erro na validação do Webhook quando alb.ingress.kubernetes.io/healthcheck-httpcode é configurado com múltiplos valores.

  • Verificação incluída para ações de encaminhamento que não possuem o tipo FinalType.

  • Cálculo de clientToken otimizado durante a criação de instância ALB.

v2.15.0-aliyun.1

6 de janeiro de 2025

  • ValidatingWebhook habilitado por padrão para pré-verificar configurações de AlbConfig e Ingress.

  • Suporte a scripts programáveis AScript.

  • Recurso de limitação de taxa passa a suportar respostas fixas.

  • Compatibilidade estabelecida entre ssl-redirect e limitação de taxa.

  • Persistência de sessão para grupos de servidores agora aceita cookies personalizados.

  • Configuração de grupos de segurança permitida para novas instâncias ALB. (Vigente a partir de 00:00:00 de 25 de fevereiro de 2025, UTC+8)

  • Mensagens de erro aprimoradas para conflitos de listener.

  • Controlador envia notificações de eventos para inconsistências entre configurações de certificados TLS e certificados de regras de encaminhamento.

  • Validação de recursos associados, como planos de largura de banda, implementada no controlador.

  • Protocolo gRPC suporta configuração de certificado no AlbConfig.

  • Correção de indisponibilidade do recurso de tag no AlbConfig após ativação do recurso creator tag.

  • Resolução de erros contínuos na reconciliação de Service em determinados cenários.

  • Correção de falha no componente causada por configuração incorreta do AlbConfig.

Esta atualização não afeta seus serviços.

Maio de 2024

Versão

Data de lançamento

Alterações

Impacto

v2.13.1-aliyun.1

10 de maio de 2024

  • Envio de evento pelo controlador quando um AlbConfig não estiver associado a um Ingress.

  • Correção de falha na criação de grupo de servidores provocada por namespace iniciando com número ou por nomes extensos de namespace/serviço.

Esta atualização não afeta seus serviços.