Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel enthält Details zu Änderungen am ALB-Controller für Application Gateway für Container.
Der ALB-Controller ist eine Kubernetes-Bereitstellung, die die Konfiguration und Bereitstellung von Application Gateway für Container koordiniert. Es verwendet sowohl Azure Resource Manager als auch Konfigurations-APIs, um die Konfiguration an das Application Gateway für Container-Azure-Bereitstellung zu übertragen.
Jedes Release des ALB-Controllers verfügt über eine dokumentierte Helm-Chart-Version und eine unterstützte Kubernetes-Clusterversion.
Anweisungen für neue oder vorhandene Bereitstellungen von ALB Controller, die mit Helm bereitgestellt werden, finden Sie unter den folgenden Links:
Bei Verwendung des AKS-Add-Ons werden Updates automatisch auf den Cluster angewendet.
Neuestes Release (empfohlen)
| Version des ALB-Controllers | Gateway-API-Version | Gateway API-Inferenz-Erweiterungsversion | Minimale Kubernetes-Version | Versionshinweise |
|---|---|---|---|---|
| 1.11.4 | v1.5.1 | v1.3.1 | v1.27 | Sicherheitspatches |
Releaseverlauf
| Version des ALB-Controllers | Gateway-API-Version | Minimale Kubernetes-Version | Versionsinformationen |
|---|---|---|---|
| 1.11.3 | v1.5.1 | v1.27 | Sicherheitspatches, WAF-Korrekturen, Integration des Istio Service Mesh – Korrektur der Zertifikatsrotation |
| 1.11.1 | v1.5.1 | v1.27 | Implementierung von Gateway-API v1.5.1, Unterstützung für Gateway-API-Inferenz-Erweiterung, Unterstützung für ALB-Controller auf Arm64-Knoten, Unterstützung für CORS, Gateway-API-HTTPRoute-Timeouts (erfolgreiche RoutePolicy-Timeouts), Unterstützung für HTTP-Umleitung 307/308, Fix für Helm-Unterdiagramme GitHub-Issue: #5475, Fix für Helm-Protokollierungs-Enumeration GitHub-Issue: #5480 |
| 1.10.32 | v1.2.1 | v1.27 | Sicherheitspatches, Istio-Service-Mesh-Integration – Fehlerbehebung für die Zertifikatsrotation |
| 1.10.28 | v1.2.1 | v1.27 | Sicherheitsupdates |
| 1.10.27 | v1.2.1 | v1.27 | Hotfix für Pod-Absturz GitHub Problem 5758 |
| 1.10.26 | v1.2.1 | v1.27 | Istio Service Mesh Integration Fix, Sicherheitspatches |
| 1.10.21 | v1.2.1 | v1.27 | Load Aware Routing, Fixes für AGC + AKS Istio Add-on, Fix für Bereitschaftstest für Ingress, Sicherheits-Patches |
| 1.9.13 | v1.2.1 | v1.27 | Korrektur von Pod-Abstürzen im Zusammenhang mit Parallelität, Sicherheitsupdates |
| 1.9.11 | v1.2.1 | v1.27 | allowPrivilegeEscalation false, Integration mit AKS Istio Service Mesh Add-On, Fix für NAP mit Karpenter, allgemeine Imageupdates |
| 1.8.12 | v1.2.1 | v1.27 | WAF-Verbesserungen |
| 1.8.9 | v1.2.1 | v1.27 | Slow start Lastverteilungsalgorithmus, Image aktualisiert auf Azure Linux 3.0, nodeSelector-Fehlerbehebung, diverse Fehlerbehebungen und Verbesserungen |
| 1.7.12 | v1.2.1 | v1.27 | Hotfix für Pod-Absturz aufgrund einer ungültigen Anbieter-ID |
| 1.7.9 | v1.2.1 | v1.27 | Öffentliche Vorschau der Webanwendungsfirewall (WAF), Aktualisiert auf Gateway-API v1.2.1, nodeSelector-Unterstützung, Berechtigungskorrektur für Überlagerungsnetzwerke, Fix für SAN regex-Abgleich, verschiedene Leistungsverbesserungen |
| 1.6.7 | v1.1.1 | v1.27 | Fix für einen SSE-Timeoutwert von 0, Overlay-CNI-Fix, Unterstützung des readinessProbe-Ports nach Name, Anwendung von Init-Container während des Bootstraps, verschiedene Fehlerkorrekturen und Verbesserungen |
| 1.5.2 | v1.1.1 | v1.26 | Unterstützung für Azure CNI-Overlay |
| 1.4.12 | v1.1.1 | v1.26 | Aktualisiert auf Gateway-API Version 1.1.1, Regex-Übereinstimmungsunterstützung für Pfad- und Headerüberstimmung in HTTP- und GRPC-Routen, Wildcard-Hostnamen-Fix, verschiedene Fehlerbehebungen und Verbesserungen |
| 1.3.7 | v1.1 | v1.26 | Kleinere Fehlerbehebungen und Verbesserungen |
| 1.2.3 | v1.1 | v1.26 | Gateway-API v1.1, gRPC-Support, gegenseitige Front-End-Authentifizierung, Korrekturen der Bereitschaftstests, benutzerdefinierter Port und TLS-Modus für Integritätstest |
| 1.0.2 | v1 | v1.26 | ECDSA + RSA-Zertifikatunterstützung für Eingangs- und Gateway-API, Eingangsfixes, Unterstützung für vom Server gesendete Ereignisse |
| 1.0.0 | v1 | v1.26 | Allgemeine Verfügbarkeit! URL-Umleitung für Gateway- und Ingress-API, v1beta1 –> v1 der Gateway API, Qualitätsverbesserungen Aktuelle Änderungen: TLS-Richtlinie für Gateway-API-PolicyTargetReference Listener wird jetzt als SectionName bezeichnet Korrekturen: Anfordern eines Timeouts von 3 Sekunden, HealthCheckPolicy-Intervall, Pod-Absturz für fehlende API-Felder |
| 0.6.3 | v1beta1 | v1.25 | Hotfix zur Behandlung des Application Gateway für Container-Front-Ends während des Controllerneustarts im verwalteten Szenario |
| 0.6.2 | - | - | Übersprungener Release |
| 6. November 2023 – 0.6.1 | v1beta1 | v1.25 | Gateway/Eingangs-API – Unterstützung der Neugenerierung von Headern, Eingangs-API – Unterstützung der Neugenerierung von URLs, Fehlerbehebung für den Eingang mehrerer TLS-Listener, Maximum von zwei Zertifikaten pro Host, Übernahme von semantischer Versionierung (semver), Qualitätsverbesserungen |
| 25. September 2023 – 0.5.024542 | v1beta1 | v1.25 | benutzerdefinierte Integritätstests, Controllerhochverfügbarkeit, Multi-Site-Unterstützung für den Eingang, Behebung von helm_release über Terraform, Neugenerierung von Pfaden für Gateway-API, Status für Eingangsressourcen, Qualitätsverbesserungen |
| 25. Juli 2023 – 0.4.023971 | v1beta1 | v1.25 | Verbesserungen der Koexistenz von Eingang und Gateway |
| 24. Juli 2023 – 0.4.023961 | v1beta1 | v1.25 | Verbesserte Unterstützung für den Eingangs~ |
| 24. Juli 2023 – 0.4.023921 | v1beta1 | v1.25 | Erstes Release des ALB-Controllers |