全部產品
Search
文件中心

Container Compute Service:ack-agent-sandbox-controller

更新時間:Jul 14, 2026

ack-agent-sandbox-controller 是一個基於 Kubernetes 的向外延展群組件,旨在提供標準化、產品化的 Sandbox 生命週期管理能力。本文介紹 ack-agent-sandbox-controller 組件的基本資料、使用說明和變更記錄。

組件介紹

ack-agent-sandbox-controller 是一個基於 Kubernetes 的向外延展群組件,旨在提供標準化、產品化的 Sandbox 生命週期管理能力。

使用說明

關於 ACS Agent Sandbox 的使用方式,請參見建立Agent Sandbox

變更記錄

2026年07月

版本號碼

變更時間

變更內容

變更影響

v0.5.19-release.3

2026年07月10日

  • 功能特性:

    • 新增 traffic-proxy 資源自訂配置支援,traffic-proxy 預設資源已調整(Request: 0.1C/128Mi → 0.2C/128Mi,Limit: 2C/2Gi → 0.2C/128Mi),請根據業務實際流量判斷是否需要調整。

    • 升級失敗斷點續跑:SandboxUpdateOps 升級中斷或失敗後,可從上次失敗的步驟繼續恢複,無需從頭重來(覆蓋鏡像變更情境);該能力預設關閉,可通過 feature gate SandboxUpgradeResumeFromFailedStep 按需開啟。

  • 問題修複:

    • 修複 SandboxClaim 僅變更 labels 時被誤判為需要原地升級、導致擷取 Sandbox 變慢的問題。

    • 修複 SandboxUpdateOps 可能選中非運行態 Sandbox 的問題,升級僅作用於 Running/Upgrading 狀態的 Sandbox。

    • Sandbox 喚醒前校正 init 容器鏡像一致性,避免鏡像不一致導致喚醒後運行異常。

traffic-proxy 預設資源已調整(Request: 0.1C/128Mi → 0.2C/128Mi,Limit: 2C/2Gi → 0.2C/128Mi),需根據業務實際流量評估是否需要手動調整資源配置。其餘修複不影響現有業務。

2026年06月

版本號碼

變更時間

變更內容

變更影響

v0.5.16-release.2

2026年06月16日

  • 問題修複:

    • Sandbox 喚醒後增加 Init Container 鏡像一致性檢查,確認一致後再執行 Runtime 初始化和 CSI 動態磁碟區掛載。

此次升級不會對業務造成影響。

v0.5.16-release.1

2026年06月12日

  • 功能特性:

    • Sandbox 休眠或喚醒後保持 Pod Template Spec 不變,避免喚醒後 Pod 規格發生非預期變更。

    • SandboxSet 自動建立關聯的 SandboxTemplate,簡化配置流程。

    • 最佳化大規模 SandboxSet(5000+)情境下的 Claim 效能,新增 CountActiveSandboxes 原地計數替代全量列表拷貝,顯著降低 Claim 熱路徑(Hot Path)開銷。

    • Sandbox 刪除時的指標清理改為非同步執行,從 reconcile 熱路徑移出,提升刪除輸送量。

    • SandboxUpdateOps 支援處理所有非 SandboxSet 管控的 Sandbox,覆蓋直接建立 Sandbox 的升級情境。

  • 問題修複:

    • 修複新擴容的 Sandbox 導致 SandboxUpdateOps 持續處於 Updating 狀態的問題,自動跳過 Template 已匹配目標版本的 Sandbox。

    • 穩定 Init Container 注入順序,保證 Runtimes 容器注入順序一致,確保向後相容。

    • 修複 Sandbox 原地升級鏡像偶發失敗的問題,當 SandboxHashImmutablePart Annotation 缺失時跳過 Immutable Part 校正。

此次升級不會對業務造成影響。

v0.5.14-release.1

2026年06月01日

  • 功能特性:

    • 支援啟用 Sandbox 流量管理能力,注入 traffic-proxy runtime,通過添加 Pod Annotation network.alibabacloud.com/network-policy-mode=enhanced-traffic-policy 啟用。

    • 新增 sandbox_runtime_container_abnormal 指標,用於監控 Sandbox Runtime 容器異常狀態。

    • Sandbox Controller 組件中心支援通過配置下發 TrafficPolicy,限制 envd 49983 連接埠的訪問(預設不開啟)。

    • Sandbox 建立/刪除/休眠/喚醒鏈路增加 Tracing 支援,通過 FeatureGate SandboxTraceLog=true 開啟(預設關閉)。

  • 問題修複:

    • deleteSandboxMetrics 改為非同步呼叫,解決高並發刪除 Sandbox 情境下 DeletePartialMatch 鎖競爭導致的 reconcile 阻塞問題。

    • 修複 Sandbox 處於 Pending 階段時 Status 未持久化的問題。

此次升級不會對業務造成影響。

2026年05月

版本號碼

變更時間

變更內容

變更影響

v0.5.13-release.1

2026年05月21日

  • 問題修複:

    • 修複了 SandboxUpdateOps 執行 Lifecycle 指令碼失敗時,Sandbox Status Condition 的message欄位未包含指令碼stdoutstderr的問題,以提升故障排查效率。

    • Sandbox 喚醒時增加resumedCondition.Status=True兜底判斷,解決底層休眠成功但 Pod Ready 仍為 True 時喚醒流程阻塞的問題。

  • 功能特性:

    • 校正 SandboxSet VolumeClaimTemplates 欄位的掛載合法性。

    • SandboxClaim 新增 TTLAfterCompletedWaitReadyTimeout 欄位校正。

    • 新增門控特性(FeatureGate)SandboxMultiClusterNaming,在 Sandbox generateName中嵌入叢集 ID 雜湊值,規避多叢集 Name 衝突(預設關閉,可在組件中心開啟)。

    • 支援 SandboxClaim 或 E2B SDK方式建立Sandbox時,從預熱池原地升配 CPU(僅支援升配)。

    • CRD types添加Strategic Merge Patch markers,提升 kubectl apply 效能並降低 API Server 負載。

    • 新增 Sandbox 休眠、喚醒及升級操作的 Prometheus 指標,用於監控大盤展示。

    • Sandbox 休眠及喚醒後的 CSI 動態掛載能力移植到 Sandbox Controller,移除對Sandbox Manager 的依賴。

此次升級不會對業務造成影響。

v0.5.12-release.3

2026年05月11日

  • 問題修複:

    • 修複 E2B 鏈路建立的 Sandbox 在 SandboxUpdateOps 升級時未觸發動態掛載的問題。

此次升級不會對業務造成影響。

v0.5.12-release.2

2026年05月08日

  • 問題修複:

    • SandboxClaim 在配置SkipInitRuntime=false但未配置 agent-runtime 時跳過 InitRuntime 並記錄錯誤記錄檔。

    • SandboxSet maxUnavailable 百分比計算改為向上取整,確保至少有 1 個 Sandbox 可以被更新。

此次升級不會對業務造成影響。

v0.5.12-release.1

2026年05月06日

  • 功能特性:

    • SandboxSet 支援升級預熱池中的Sandbox,updateStrategy支援maxUnavailable

    • Sandbox 支援updateStrategy=Recreate以及 Lifecycle preUpgradepostUpgrade(升級之後會執行動態掛載CSI)。

    • 支援使用 SandboxUpdateOps CR 對已指派的沙箱進行升級。

    • 在休眠喚醒情境中,支援使用SandboxClaim控制器方式實現動態掛載。

    • 允許顯式配置ops.alibabacloud.com/pause-enabled='false'

    • 支援 Sandbox 監控指標,其產生和暴露方式與 kube-state-metrics 一致。

    • Sandbox 支援 CPU VPA垂直伸縮。預設關閉,可通過特性門控SandboxInPlaceResourceResizeGate=true開啟。

    • 通過 Pod Validate Webhook 防止誤刪除Pod能力。

    • 使用SandboxClaim方式擷取 Sandbox 時支援修改 Pod Labels。

此次升級不會對業務造成影響。