容器计算服务ACS 2026年功能发布记录

更新时间:
复制 MD 格式

本文介绍容器计算服务 ACS(Container Compute Service)的最新功能发布记录。

202606

分类

功能名称

功能描述

相关文档

Agent Sandbox

出口流量凭据注入

支持通过 SecurityProfile 的 tokenTransformation 规则,在沙箱出口流量经 Egress Gateway 转发时自动替换占位符凭据为真实 API Key,实现应用侧无凭据落地的安全外部 API 调用。

Agent Sandbox出口流量配置凭据注入

网络规划与扩容

明确 Agent Sandbox 的网络分区架构,并支持通过新增交换机(vSwitch)和安全组完成沙箱网络扩容,满足大规模沙箱实例部署时的 IP 地址与安全策略需求。

Agent Sandbox网络规划与扩容

Sandbox CRD 字段说明

新增 Sandbox 自定义资源(CRD)完整字段参考文档,说明各字段的含义、类型和取值范围,方便通过 YAML 精细化描述沙箱的期望状态与运行状态。

Sandbox CRD字段说明

GPU

GPU-HPN 本地盘存储卷直通

GPU-HPN 容量预留场景支持将节点自带的本地 NVMe 磁盘以块设备形式直通到 GPU Pod,绕过文件系统层,为训练数据 shuffle、推理缓存等高频读写场景提供接近裸盘的性能。

GPU-HPN容量预留场景使用本地盘存储卷

202605

分类

功能名称

功能描述

相关文档

Agent Sandbox

Prometheus 监控

支持通过阿里云 ARMS Prometheus 或自建 Prometheus 采集 Agent Sandbox 的运行指标,并配置 Grafana 大盘进行可视化监控,帮助您实时掌握 Agent Sandbox 资源与运行状态。

ACS Agent Sandbox开启Prometheus监控

增强型出口流量管理

支持通过 SecurityProfile CRD 实现 L7 精细化出口流量管控,提供按域名、URL 路径等维度的流量阻断规则,增强沙箱网络安全隔离能力。

Agent Sandbox配置增强型出口流量管理

容器重启

支持通过 ContainerRecreateRequest CRD 精准重启指定 Pod 内的容器,无需重建整个 Pod,降低运维操作对业务的影响。

重启Agent Sandbox容器

多租户管理(API Key & Team)

支持通过 ack-sandbox-manager 管理 API Key 与 Team,Team 映射 Kubernetes Namespace 实现租户隔离。管理员可创建并管理所有 Team Key,普通租户仅能管理自身 Key。

多租户管理

控制面与数据面流量分离

支持使用 SandboxGateway 将数据面流量独立转发,实现控制面与数据面的流量分离,避免控制面异常影响业务数据面的稳定性。

实现 Agent Sandbox 控制面与数据面流量分离