全部產品
Search
文件中心

Container Compute Service:ALB Ingress Controller

更新時間:Sep 09, 2026

ALB Ingress Controller基於阿里雲應用型負載平衡 ALB,用於管理Ingress流量。本文介紹ALB Ingress Controller組件資訊、使用說明和變更記錄。

組件介紹

ALB Ingress Controller基於阿里雲應用型負載平衡 ALB ,提供了更為強大的Ingress流量管理方式。它相容Nginx Ingress,具備處理複雜業務路由和認證自動探索的能力,支援HTTP、HTTPS和QUIC協議,完全滿足在雲原生應用情境下對超強彈性和大規模七層流量處理能力的需求。

ALB Ingress Controller通過API Server擷取Ingress資源的變化,動態產生AlbConfig,然後依次建立ALB執行個體、監聽、路由轉寄規則以及後端伺服器組。您可以在ACS叢集中部署該組件,通過配置ALB Ingress實現Ingress流量管理。

使用說明

關於如何使用ALB Ingress Controller,請參見ALB Ingress管理。

變更記錄

2026年09月

版本號碼

變更時間

變更內容

變更影響

v3.1.1

2026年09月03日

缺陷修複:

  • 修複ALB OpenAPI錯誤使用公網端點,導致非公網VPC及部分地區Controller無法正常工作的問題。

此次升級不會對業務造成影響。

2026年08月

版本號碼

變更時間

變更內容

變更影響

v3.1.0

2026年08月10日

新增功能:

  • Gateway API 支援通過 AlbServiceExtension 資源為 ALB 擴充版聲明式管理服務擴充,並支援在轉寄規則或伺服器組中引用。

  • Gateway API 支援通過 AlbService 為 ALB 擴充版 配置 Fqdn 和 IpSegment 類型後端,並支援在 HTTPRoute 中引用。

最佳化:

  • 最佳化轉寄規則更新邏輯,避免因後端伺服器組返回順序不一致而觸發無效更新,導致預檢無法通過。

  • 修複部分情境下健全狀態檢查狀態代碼未按健全狀態檢查協議正確解析或下發,導致預檢無法通過的問題。

缺陷修複:

  • 修複externalTrafficPolicy為Local模式時,Service可能無法及時因節點變化觸發調諧的問題。

此次升級不會對業務造成影響。

2026年07月

版本號碼

變更時間

變更內容

變更影響

v3.0.0

2026年07月06日

新增功能:

  • 支援通過 Gateway API 建立和管理 ALB 擴充版執行個體。

  • 支援通過 AlbRule 為 ALB 擴充版執行個體的轉寄規則關聯服務擴充 ID。

  • 支援通過 AlbServerGroup 為 ALB 擴充版執行個體的伺服器組關聯服務擴充 ID。

  • 支援 AlbInstance 自訂 CRD,允許使用者通過 Gateway 資源的 infrastructure.parametersRef 引用定義 ALB 執行個體配置,例如地址類型、可用性區域、日誌、頻寬包等,部分屬性僅執行個體建立時生效。

  • 通過 Gateway API 建立出的 ALB 標準版執行個體預設啟用執行個體託管模式。對於通過 Gateway API 建立的 ALB 標準版執行個體,其監聽和轉寄規則配置將無法在 ALB 控制台手動修改。該限制僅適用於升級到本版本後建立的 ALB 執行個體,已有執行個體不受影響。

最佳化:

  • 通過 Gateway API 建立伺服器組時預設啟用後端長串連。已經建立的伺服器組不受影響,請在升級前確認該行為變化是否會對業務產生影響。

  • Gateway API 預設使用 EndpointSlice 代替 Endpoints 進行端點發現。

  • 支援通過 Gateway API 使用多連接埠 Service。

  • 支援通過 Gateway API 使用 ReadinessGate。當前僅 Terway 網路外掛程式支援,Flannel 網路外掛程式暫不支援。

缺陷修複:

  • 修複 Gateway API 服務發現異常後未自動重試的問題。

  • 修複關聯有 HTTPRoute 的 Gateway 資源刪除阻塞問題。

  • 修複監聽認證異常後直接刪除監聽的問題,調整為認證異常時阻塞並報錯。

  • 修複 Gateway API 情境下 Service 刪除後伺服器組未及時清空的問題。

此次升級不會對業務造成影響。

2026年06月

版本號碼

變更時間

變更內容

變更影響

v2.20.1

2026年06月08日

最佳化:

  • 增加非同步任務的等待時間和重試次數。

缺陷修複:

  • 修複1.20及以下叢集無法從EndpointSlice回退到Endpoints進行端點發現的問題。

此次升級不會對業務造成影響。

2026年04月

版本號碼

變更時間

變更內容

變更影響

v2.20.0

2026年04月16日

新增功能:

  • 支援在ListenerSpec的logConfig中通過accessLogRecordCustomizedHeadersAllowDisable: true允許將accessLogRecordCustomizedHeadersEnabled設定為false。

  • Webhook中新增對仍在被ALB Ingress使用的Service/Secret資源的刪除攔截。

  • Webhook中新增對path類型為Prefix時,path中不能包含萬用字元*的校正。

最佳化:

  • 最佳化Controller記憶體佔用。

  • 預設使用EndpointSlice代替Endpoints進行端點發現。

  • 最佳化伺服器組操作的非同步任務等待時間。

缺陷修複:

  • 修複通過AlbConfig修改ALB資源群組ID不生效的問題。

  • 修複在使用自訂轉寄規則時,轉寄配置錯誤可能會導致Controller panic的問題。

此次升級不會對業務造成影響。

2026年01月

版本號碼

變更時間

變更內容

變更影響

v2.19.0

2026年01月07日

新增功能:

  • 使用Secret方式指定defaultCertificate時,支援Secret的熱載入。

  • 支援為Ingress同時配置限速+固定響應/重新導向+轉寄至動作。

最佳化:

  • 最佳化因認證到期導致監聽建立失敗時的報錯資訊。

  • 最佳化Controller調諧效能。

  • 增強 Webhook 的校正能力,增加對以下情境的校正:

    • 自訂轉寄條件中 SourceIP欄位的格式。

    • AclType欄位的值是否為 black或 white。

    • Ingress 中 backend只指定了 service.name但未指定 service.port。

  • Webhook中添加對是否為ALB類型Ingress的判斷。

缺陷修複:

  • 修複當 AlbConfig中的 tags欄位被完全刪除時,無法清空 ALB 執行個體上對應標籤的問題。

  • 修複極端情境下,刪除 Service 可能導致 Controller 進程 Panic 的問題。

此次升級不會對業務造成影響。

2025年07月

版本號碼

變更時間

變更內容

變更影響

v2.18.0-aliyun.1

2025年07月04日

  • 預設啟用執行個體託管模式。對於通過 AlbConfig自動建立的ALB執行個體,其監聽和轉寄規則配置將無法在ALB控制台手動修改。該限制僅適用於升級到本版本後建立的ALB執行個體,已有執行個體和複用的執行個體不受影響。

  • 支援在AlbConfig中通過defaultCertificate手動指定預設認證。

  • 最佳化轉寄規則的優先順序排序邏輯,取消order全域唯一限制。

  • 修複在查詢非同步任務介面時,因流控可能導致Controller Panic的問題。

  • 修複當HTTPS和QUIC監聽共用同個連接埠時,ACL僅在一個監聽上生效的問題。

  • 在readinessGate等待未就緒Pod時,採用固定等待間隔。

  • 最佳化Admission Webhook中對不包含終結型轉寄動作的校正邏輯。

此次升級不會對業務造成影響。

2025年03月

版本號碼

變更時間

變更內容

變更影響

v2.17.2-aliyun.1

2025年03月31日

  • 修複當多個命名空間Ingress規則指向的Service名稱相同,但連接埠不同時,伺服器組調諧報錯連接埠不存在的問題。

  • 修複IPv6雙棧叢集下,查詢IPv4類型地址參數錯誤的問題。

  • 分批調用加入或移出安全性群組API時,單次最大安全性群組數量由4調整為9。

  • 當無需添加額外標籤時,跳過API調用。

此次升級不會對業務造成影響。

v2.17.1-aliyun.1

2025年03月18日

  • 支援Gateway API 1.1.0及以上版本。

此次升級不會對業務造成影響。

v2.16.0-aliyun.1

2025年03月04日

重要

自該版本起,建立伺服器組將預設開啟後端長串連能力,已經建立的伺服器組不受影響。請在升級前確認該行為變化是否會對業務產生影響。

  • 建立伺服器組時預設啟用長串連。

  • 支援為監聽設定自訂標籤。

  • 支援關閉伺服器組跨AZ能力。

  • 最佳化Service整體調諧效能。

  • 最佳化ReadinessGate功能更新Pod狀態的時機,會在確保所有伺服器組成功更新後再更新Pod狀態。

  • Canary灰階發布需拆分為兩條Ingress或通過自訂轉寄動作實現。如果錯誤地為Ingress直接添加了 Canary 註解,系統將報錯並保留原有轉寄規則。

此次升級不會對業務造成影響。

2025年01月

版本號碼

變更時間

變更內容

變更影響

v2.15.2-aliyun.1

2025年01月24日

  • 支援在監聽的XForwardedForConfig中配置XForwardedForProcessingMode設定X-Forwarded-For的處理模式,XForwardedForHostEnabled設定開啟X-Forwarded-Host要求標頭。

  • 修複當ValidatingWebhookConfiguration不存在時組件無法啟動的問題。

  • 修複alb.ingress.kubernetes.io/healthcheck-httpcode配置多個值時Webhook校正不通過的問題。

  • 添加對轉寄動作不包含FinalType類型時的檢查。

  • 最佳化建立ALB執行個體時clientToken的計算方式。

v2.15.0-aliyun.1

2025年01月06日

  • 預設開啟ValidatingWebhook,對AlbConfig和Ingress配置進行預檢。

  • 支援配置AScript可程式化指令碼。

  • 限速能力支援設定固定響應。

  • 相容ssl-redirect與限速能力同時使用。

  • 伺服器組會話保持支援自訂Cookie。

  • 支援為建立的ALB執行個體配置安全性群組。(從北京時間2025年2月25日00:00:00起)

  • 最佳化監聽衝突時的報錯。

  • 添加TLS認證配置與轉寄規則認證不一致時的事件通知。

  • 添加對關聯資源(如頻寬包)有效性的校正。

  • gRPC協議支援通過AlbConfig配置認證。

  • 修複開啟建立者標籤功能後不能使用AlbConfig中tag功能的問題。

  • 修複部分情境下Service調諧持續報錯的問題。

  • 修複AlbConfig配置錯誤時導致組件崩潰的問題。

此次升級不會對業務造成影響。

2024年05月

版本號碼

變更時間

變更內容

變更影響

v2.13.1-aliyun.1

2024年05月10日

  • 添加AlbConfig無Ingress關聯時的事件。

  • 修複命名空間以數字開頭、命名空間或服務名過長導致伺服器組建立失敗的問題。

此次升級不會對業務造成影響。