本文介绍容器计算服务 ACS(Container Compute Service)的最新功能发布记录。
2026年06月
分类 | 功能名称 | 功能描述 | 相关文档 |
Agent Sandbox | 出口流量凭据注入 | 支持通过 SecurityProfile 的 tokenTransformation 规则,在沙箱出口流量经 Egress Gateway 转发时自动替换占位符凭据为真实 API Key,实现应用侧无凭据落地的安全外部 API 调用。 | |
网络规划与扩容 | 明确 Agent Sandbox 的网络分区架构,并支持通过新增交换机(vSwitch)和安全组完成沙箱网络扩容,满足大规模沙箱实例部署时的 IP 地址与安全策略需求。 | ||
Sandbox CRD 字段说明 | 新增 Sandbox 自定义资源(CRD)完整字段参考文档,说明各字段的含义、类型和取值范围,方便通过 YAML 精细化描述沙箱的期望状态与运行状态。 | ||
GPU | GPU-HPN 本地盘存储卷直通 | GPU-HPN 容量预留场景支持将节点自带的本地 NVMe 磁盘以块设备形式直通到 GPU Pod,绕过文件系统层,为训练数据 shuffle、推理缓存等高频读写场景提供接近裸盘的性能。 |
2026年05月
分类 | 功能名称 | 功能描述 | 相关文档 |
Agent Sandbox | Prometheus 监控 | 支持通过阿里云 ARMS Prometheus 或自建 Prometheus 采集 Agent Sandbox 的运行指标,并配置 Grafana 大盘进行可视化监控,帮助您实时掌握 Agent Sandbox 资源与运行状态。 | |
增强型出口流量管理 | 支持通过 SecurityProfile CRD 实现 L7 精细化出口流量管控,提供按域名、URL 路径等维度的流量阻断规则,增强沙箱网络安全隔离能力。 | ||
容器重启 | 支持通过 ContainerRecreateRequest CRD 精准重启指定 Pod 内的容器,无需重建整个 Pod,降低运维操作对业务的影响。 | ||
多租户管理(API Key & Team) | 支持通过 ack-sandbox-manager 管理 API Key 与 Team,Team 映射 Kubernetes Namespace 实现租户隔离。管理员可创建并管理所有 Team Key,普通租户仅能管理自身 Key。 | ||
控制面与数据面流量分离 | 支持使用 SandboxGateway 将数据面流量独立转发,实现控制面与数据面的流量分离,避免控制面异常影响业务数据面的稳定性。 |