Kubernetes 官方再出公告,强调立即迁移 Ingress NGINX

简介: 北京时间 1 月 30 日,Kubernetes 指导委员会和安全响应委员会在 kubernetes.io 再次发出公告《Ingress NGINX: Statement from the Kubernetes Steering and Security Response Committees》,并通过 CNCF 官方微信公众号发布中文版公告。

作者:望宸


01 背景


Kubernetes 贡献者社区发布了一篇 blog(Ingress NGINX Retirement: What You Need to Know),Kubernetes SIG Network 和安全响应委员会宣布 Ingress NGINX 退役,公告核心内容包括:


  • Ingress NGINX 尽力维护服务至 2026 年 3 月
  • 不再发布任何新版本
  • 不再修复任何漏洞
  • 也不会更新任何可能发现的安全漏洞
  • GitHub 代码库将设置为只读,仅供参考
  • 现有的 Ingress NGINX 部署将继续运行,安装文件也将继续可用


02 最新


北京时间 1 月 30 日,Kubernetes 指导委员会和安全响应委员会在 kubernetes.io 再次发出公告《Ingress NGINX: Statement from the Kubernetes Steering and Security Response Committees》,并通过 CNCF 官方微信公众号发布中文版公告。

1774248896303_2fcf3c3fb31f4ac88cefcc2ce2b5c1c3.png

英文版公告地址https://kubernetes.io/blog/2026/01/29/ingress-nginx-statement/


中文版公告原文:

2026 年 3 月,Kubernetes 将停止支持 Ingress NGINX,这个关键组件目前约有一半的云原生环境在使用。项目停止支持的消息已提前多年公开提醒,因项目急需贡献者和维护者。项目停止后,将不再发布任何漏洞修复、安全补丁或其他更新。这个问题不能被忽视、推脱或拖到最后一分钟才处理。我们不得不强调事态的严重性,以及立即开始迁移到 Gateway API 或其他第三方 Ingress 控制器等替代方案的重要性。


明确说明:在 Ingress NGINX 停止支持后继续使用,将使你和你的用户面临安全攻击风险。现有替代方案都不是直接替换品,迁移需要时间和工程资源。大约一半的用户会受到影响。你只有两个月的准备时间。


现有部署会继续运行,除非主动检查,否则可能在被攻击后才发现受影响。大部分情况下,可以通过集群管理员权限执行以下命令检查是否依赖 Ingress NGINX:


kubectl get pods --all-namespaces --selector app.kubernetes.io/name=ingress-nginx


尽管 Ingress NGINX 广受欢迎,被各种规模的公司广泛使用,且维护者多次呼吁帮助,但项目一直缺乏足够的贡献者。根据 Datadog 内部研究,约 50% 的云原生环境依赖此工具,但近几年仅由一两名维护者业余时间维护。缺乏足够人员保障工具安全,最负责任的选择是逐步停止维护,转向 Gateway API 等现代方案。


我们做出这个决定并非轻率。虽然现在看来不便,但为了所有用户和整个生态系统的安全,这是必要的。不幸的是,Ingress NGINX 设计时的灵活性曾是一大优势,但现在成了难以解决的负担。技术债务积累和设计缺陷导致安全隐患不断,哪怕有资源也难以继续维护。


我们联合发布此声明,强调这一变化的规模及忽视问题带来的严重风险。请务必立即检查你的集群。如果依赖 Ingress NGINX,必须尽快开始迁移计划。


感谢大家,

Kubernetes 指导委员会

Kubernetes 安全响应委员会


03 积极扩散


考虑到 Kubernetes 官方这则公告可能无法通知到所有正在使用 Ingress NGINX 的用户,Higress 团队正努力发挥作用,通过 Higress 开源社区和阿里云客户服务和体验团队的资源,进行积极扩散。


相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
21天前
|
网络安全 Go Docker
CI/CD全流程
记录 后端go 算法平台 / python 爬虫网关 / 前端vue项目 CI-CD部署流程
243 8
|
7天前
|
Kubernetes 网络协议 文件存储
Docker镜像拉了一下午还没完?我受够了,花了一周找替代方案
上周拉镜像卡在47%两小时?试遍阿里云、高校源、GitHub清单全失效。直到发现「毫秒镜像」——宝塔、爱快、绿联NAS已原生集成,金融级客户背书。一行命令安装,3秒拉完nginx,全仓库加速(Docker Hub/gcr/ghcr/k8s等),含DNS自诊。免费版够用,稳定不跑路。
316 18
|
21天前
|
Ubuntu Linux API
2026年阿里云无影云电脑部署OpenClaw保姆级图文指南(Skills集成+API配置+避坑指南)
OpenClaw(原Clawdbot、Moltbot)是一款开源、可自托管的AI智能体工具,核心特性在于以自然语言驱动,支持插件化无限拓展与全场景自动化,既能实现基础的对话交互,也能完成代码调试、接口开发、定时任务执行等复杂操作,通过Skills生态可快速适配各类个性化需求,是个人提效与小型团队办公自动化的实用工具。与传统AI助手不同,OpenClaw支持阿里云无影云电脑部署与本地多系统部署两种模式,阿里云无影云电脑部署可实现多终端远程访问、全天候稳定运行,无需担心本地硬件性能限制;本地部署则能确保数据完全本地化,兼顾隐私安全与自定义灵活度,两种模式均适配Skills集成,满足不同用户的使用需
1326 1
|
18天前
|
人工智能 并行计算 监控
大模型应用:拆解大模型算力需求:算力是什么?怎么衡量?如何匹配?.64
本文系统解析大模型算力核心概念:从基础定义(类比工厂效率)、核心指标(FLOPS、精度影响、显存带宽)到模型-硬件匹配公式与实战优化(量化、多卡分片、参数调优),覆盖RTX 4090/A100等主流显卡适配策略,助你精准选型、高效部署。
500 25
|
23天前
|
人工智能 弹性计算 运维
别再只聊天了!OpenClaw(养龙虾)让AI自己工作,附部署教程!
OpenClaw(“养龙虾”)是开源AI智能体框架,赋予AI“手和脚”——可读写文件、操作浏览器、执行系统命令。告别只聊天的AI,实现周报自动生成发送、数据抓取、多平台协同等真自动化。本地/云端一键部署,安全可控,让AI真正替你干活!
1095 15
|
25天前
|
人工智能 机器人 Serverless
打造云端数字员工:OpenClaw 的 SAE 弹性托管实践
OpenClaw GitHub星标破14万,标志着AI从对话框迈向自主智能体,以轻量CLI启动本地网关,提供安全、持久、可扩展的Agent运行时。依托阿里云SAE全托管Serverless容器环境,开箱即用、秒级弹性扩缩与跨可用区高可用,让AI真正成为可交付结果的“数字员工”。
|
9天前
|
弹性计算 JavaScript 固态存储
2026年阿里云ECS新手入门指南:从零开始部署你的第一个应用
本文是作者基于两年阿里云ECS真实使用经验撰写的实战指南,涵盖选型建议、新手部署(含Node.js示例)、成本优化技巧,并附新用户专属优惠链接。内容客观实用,助力开发者低成本高效上云。(239字)
218 15
|
8天前
|
分布式计算 MaxCompute iOS开发
TorchEasyRec 在 macOS 上的功能限制总结
本文总结tzrec在macOS上的功能限制:核心依赖(如torchrec、fbgemm-gpu、graphlearn等)无法安装;分布式训练、原生数据管线、Embedding模块、Triton/CUDA算子、TDM树模型等功能完全不可用;优化器与模型导出部分失效;单元测试大多因强依赖而失败。
95 15
|
11月前
|
弹性计算 Kubernetes API
Kubernetes 驱动的 IaC,Crossplane 快速入门
Crossplane 是一个开源的 Kubernetes 扩展工具,允许用户通过声明式配置直接在 Kubernetes 中管理云资源。对于阿里云开发者,借助 Crossplane 和官方提供的 provider-upjet-alibabacloud,可以像管理 Pod 一样轻松操作 ECS 实例、VPC 和 OSS Bucket 等资源。本文介绍了 Crossplane 的核心概念,并通过快速入门指南演示了如何安装 Crossplane、配置阿里云认证并创建第一个 VPC 资源。
1228 37
|
4月前
|
监控 安全 Unix
iOS 崩溃排查不再靠猜!这份分层捕获指南请收好
从 Mach 内核异常到 NSException,从堆栈遍历到僵尸对象检测,阿里云 RUM iOS SDK 基于 KSCrash 构建了一套完整、异步安全、生产可用的崩溃捕获体系,让每一个线上崩溃都能被精准定位。
1154 108
下一篇
开通oss服务