組件介紹
ALB Ingress Controller基於阿里雲應用型負載平衡 ALB ,提供了更為強大的Ingress流量管理方式。它相容Nginx Ingress,具備處理複雜業務路由和認證自動探索的能力,支援HTTP、HTTPS和QUIC協議,完全滿足在雲原生應用情境下對超強彈性和大規模七層流量處理能力的需求。
ALB Ingress Controller通過API Server擷取Ingress資源的變化,動態產生AlbConfig,然後依次建立ALB執行個體、監聽、路由轉寄規則以及後端伺服器組。您可以在ACS叢集中部署該組件,通過配置ALB Ingress實現Ingress流量管理。
變更記錄
2026年09月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v3.1.1 | 2026年09月03日 | 缺陷修複: | 此次升級不會對業務造成影響。 |
2026年08月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v3.1.0 | 2026年08月10日 | 新增功能: 最佳化: 缺陷修複: | 此次升級不會對業務造成影響。 |
2026年07月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v3.0.0 | 2026年07月06日 | 新增功能: 支援通過 Gateway API 建立和管理 ALB 擴充版執行個體。 支援通過 AlbRule 為 ALB 擴充版執行個體的轉寄規則關聯服務擴充 ID。 支援通過 AlbServerGroup 為 ALB 擴充版執行個體的伺服器組關聯服務擴充 ID。 支援 AlbInstance 自訂 CRD,允許使用者通過 Gateway 資源的 infrastructure.parametersRef 引用定義 ALB 執行個體配置,例如地址類型、可用性區域、日誌、頻寬包等,部分屬性僅執行個體建立時生效。 通過 Gateway API 建立出的 ALB 標準版執行個體預設啟用執行個體託管模式。對於通過 Gateway API 建立的 ALB 標準版執行個體,其監聽和轉寄規則配置將無法在 ALB 控制台手動修改。該限制僅適用於升級到本版本後建立的 ALB 執行個體,已有執行個體不受影響。
最佳化: 通過 Gateway API 建立伺服器組時預設啟用後端長串連。已經建立的伺服器組不受影響,請在升級前確認該行為變化是否會對業務產生影響。 Gateway API 預設使用 EndpointSlice 代替 Endpoints 進行端點發現。 支援通過 Gateway API 使用多連接埠 Service。 支援通過 Gateway API 使用 ReadinessGate。當前僅 Terway 網路外掛程式支援,Flannel 網路外掛程式暫不支援。
缺陷修複: 修複 Gateway API 服務發現異常後未自動重試的問題。 修複關聯有 HTTPRoute 的 Gateway 資源刪除阻塞問題。 修複監聽認證異常後直接刪除監聽的問題,調整為認證異常時阻塞並報錯。 修複 Gateway API 情境下 Service 刪除後伺服器組未及時清空的問題。
| 此次升級不會對業務造成影響。 |
2026年06月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v2.20.1 | 2026年06月08日 | 最佳化: 缺陷修複: | 此次升級不會對業務造成影響。 |
2026年04月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v2.20.0 | 2026年04月16日 | 新增功能: 支援在ListenerSpec的logConfig中通過accessLogRecordCustomizedHeadersAllowDisable: true允許將accessLogRecordCustomizedHeadersEnabled設定為false。 Webhook中新增對仍在被ALB Ingress使用的Service/Secret資源的刪除攔截。 Webhook中新增對path類型為Prefix時,path中不能包含萬用字元*的校正。
最佳化: 缺陷修複: | 此次升級不會對業務造成影響。 |
2026年01月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v2.19.0 | 2026年01月07日 | 新增功能: 最佳化: 缺陷修複: | 此次升級不會對業務造成影響。 |
2025年07月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v2.18.0-aliyun.1 | 2025年07月04日 | 預設啟用執行個體託管模式。對於通過 AlbConfig自動建立的ALB執行個體,其監聽和轉寄規則配置將無法在ALB控制台手動修改。該限制僅適用於升級到本版本後建立的ALB執行個體,已有執行個體和複用的執行個體不受影響。 支援在AlbConfig中通過defaultCertificate手動指定預設認證。 最佳化轉寄規則的優先順序排序邏輯,取消order全域唯一限制。 修複在查詢非同步任務介面時,因流控可能導致Controller Panic的問題。 修複當HTTPS和QUIC監聽共用同個連接埠時,ACL僅在一個監聽上生效的問題。 在readinessGate等待未就緒Pod時,採用固定等待間隔。 最佳化Admission Webhook中對不包含終結型轉寄動作的校正邏輯。
| 此次升級不會對業務造成影響。 |
2025年03月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v2.17.2-aliyun.1 | 2025年03月31日 | 修複當多個命名空間Ingress規則指向的Service名稱相同,但連接埠不同時,伺服器組調諧報錯連接埠不存在的問題。 修複IPv6雙棧叢集下,查詢IPv4類型地址參數錯誤的問題。 分批調用加入或移出安全性群組API時,單次最大安全性群組數量由4調整為9。 當無需添加額外標籤時,跳過API調用。
| 此次升級不會對業務造成影響。 |
v2.17.1-aliyun.1 | 2025年03月18日 | | 此次升級不會對業務造成影響。 |
v2.16.0-aliyun.1 | 2025年03月04日 |
重要 自該版本起,建立伺服器組將預設開啟後端長串連能力,已經建立的伺服器組不受影響。請在升級前確認該行為變化是否會對業務產生影響。 | 此次升級不會對業務造成影響。 |
2025年01月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v2.15.2-aliyun.1 | 2025年01月24日 | 支援在監聽的XForwardedForConfig中配置XForwardedForProcessingMode設定X-Forwarded-For的處理模式,XForwardedForHostEnabled設定開啟X-Forwarded-Host要求標頭。 修複當ValidatingWebhookConfiguration不存在時組件無法啟動的問題。 修複alb.ingress.kubernetes.io/healthcheck-httpcode配置多個值時Webhook校正不通過的問題。 添加對轉寄動作不包含FinalType類型時的檢查。 最佳化建立ALB執行個體時clientToken的計算方式。
| |
v2.15.0-aliyun.1 | 2025年01月06日 | 預設開啟ValidatingWebhook,對AlbConfig和Ingress配置進行預檢。 支援配置AScript可程式化指令碼。 限速能力支援設定固定響應。 相容ssl-redirect與限速能力同時使用。 伺服器組會話保持支援自訂Cookie。 支援為建立的ALB執行個體配置安全性群組。(從北京時間2025年2月25日00:00:00起) 最佳化監聽衝突時的報錯。 添加TLS認證配置與轉寄規則認證不一致時的事件通知。 添加對關聯資源(如頻寬包)有效性的校正。 gRPC協議支援通過AlbConfig配置認證。 修複開啟建立者標籤功能後不能使用AlbConfig中tag功能的問題。 修複部分情境下Service調諧持續報錯的問題。 修複AlbConfig配置錯誤時導致組件崩潰的問題。
| 此次升級不會對業務造成影響。 |
2024年05月
版本號碼 | 變更時間 | 變更內容 | 變更影響 |
v2.13.1-aliyun.1 | 2024年05月10日 | | 此次升級不會對業務造成影響。 |