资讯动态

F5 NGINX社区与团队重振开源影响力,曝光2026年上半年NGINX两大项目发展方向

发布时间:2026/8/23 23:08:09 来源:尧图企业网站定制
F5 NGINX社区与团队重振开源影响力2026年上半年NGINX两大项目发展方向曝光在过去的几个月里F5 NGINX社区和F5 NGINX Kubernetes团队一直致力于重振其开源影响力。其中一项新举措就是通过GitHub Projects看板为NGINX Ingress Controller和NGINX Gateway Fabric项目提供公开路线图。该团队计划每年发布两次路线图更新博客以下是这两个项目在2026年上半年的发展方向。NGINX Ingress Controller在接下来的几个版本中项目团队将优先把Ingress - NGINX用户所依赖的功能引入NGINX Ingress Controller。并正在扩展对Ingress - NGINX annotation的支持提供一对一映射外部认证支持将在下一个NGINX Ingress Controller主要版本中落地会话保持功能将于今年晚些时候引入NGINX Ingress Controller。扩展Ingress - NGINX annotation的兼容性在即将发布的下一个大版本中以下Ingress - NGINX annotation将直接作为nginx.org annotation提供支持nginx.ingress.kubernetes.io/app - rootnginx.ingress.kubernetes.io/client - body - buffer - sizenginx.ingress.kubernetes.io/force - ssl - redirectnginx.ingress.kubernetes.io/next - upstreamnginx.ingress.kubernetes.io/next - upstream - timeoutsnginx.ingress.kubernetes.io/next - upstream - triesnginx.ingress.kubernetes.io/rewrite - targetnginx.ingress.kubernetes.io/ssl - ciphersnginx.ingress.kubernetes.io/ssl - redirect在即将发布的下一个大版本中当与Policy CRD结合使用时将作为nginx.org annotations得到支持的Ingress - NGINX annotations如下nginx.ingress.kubernetes.io/enable - corsnginx.ingress.kubernetes.io/whitelist - source - range以下Ingress - NGINX annotation已列入开发路线图并在后续规划中将作为nginx.org annotation提供支持nginx.ingress.kubernetes.io/add - headernginx.ingress.kubernetes.io/custom - http - errorsnginx.ingress.kubernetes.io/proxy - http - versionnginx.ingress.kubernetes.io/proxy - redirect - from以下Ingress - NGINX annotation已列入开发路线图在后续规划中它们将配合Policy CRD作为nginx.org annotation提供支持nginx.ingress.kubernetes.io/auth - signinnginx.ingress.kubernetes.io/auth - urlnginx.ingress.kubernetes.io/auth - tls - verify - clientnginx.ingress.kubernetes.io/auth - tls - secretnginx.ingress.kubernetes.io/auth - tls - verify - depth值得注意的是所有上述annotation都将采用NGINX Ingress Controller的注解标准并将nginx.ingress.kubernetes.io/注解前缀替换为nginx.org/或当配合Policy CRD使用时前缀则为nginx.org/policies。此外其还计划增加一些与现有NGINX指令互补的新annotation例如ssl - redirect - return - code用于配合ssl - redirect共同使用。提升韧性并扩展功能除了annotation项目团队还计划在今年上半年还将推出几项功能重点在于提高NGINX Ingress Controller的整体韧性并实现External Auth外部认证和会话保持等关键功能这将极大地便利用户从Ingress - NGINX迁移到NGINX Ingress Controller配置韧性又称 安全性改进NGINX Ingress Controller处理错误或冲突配置的方式。如果有人应用了错误的配置NGINX Ingress Controller应当优雅地处理它而不是导致您的路由失效。基于NGINX变量的限流限流功能将允许您根据HTTP header、客户端属性或自定义变量而非仅仅是IP地址来设定速率限制。缓存策略与StatefulSet支持原生的缓存策略Cache Policy和StatefulSet部署选项即将引入NGINX Ingress Controller。配合CRD实现External Auth和CORS的新annotationExternal Auth外部认证是从Ingress - NGINX迁移过来的团队最常请求的功能之一项目团队正在努力争取尽快发布。会话保持Sticky Sessions移至NGINX开源版会话保持通过Sticky Sessions实现此前仅限商业版。如果您正在运行有状态工作负载购物车、多步表单、身份验证流您将不再需要NGINX Plus即可使用Sticky Sessions。这一变化也将同步引入NGINX Ingress Controller。跨命名空间支持允许将流量路由到跨越命名空间边界的服务。Argo Rollouts部署选项支持通过Argo实现渐进式交付工作流。在Nutanix Kubernetes Platform中可用Nutanix与F5强强联手在Nutanix Kubernetes Platform (NKP)解决方案上提供运行NGINX Ingress Controller的能力。展望未来计划从今年晚些时候开始实施以下功能HSTS策略以及到服务的HTTP/2支持具备命名空间隔离能力、作用域限定的Ingress Controller部署这是多租户集群中一项高频请求的功能高级缓存正向代理支持和原生MQTT协议处理移至开源并引入NGINX Ingress Controller基于GeoIP的路由以及在不掉线的情况下进行热重载将镜像重新上架到云市场分片缓存集群支持将缓存拆分到多个卷上。NGINX Gateway FabricNGINX Gateway Fabric (NGF)是来自NGINX的Gateway API原生Kubernetes解决方案。最近的版本交付了TCP/UDP路由、限流以及ingress2gateway迁移提供程序。现在的重点转向补齐核心流量管理方面的短板并日益转向AI基础设施。Gateway API原生与AI就绪在过去的几个版本中NGINX Gateway Fabric增加了对以下功能的支持Gateway API Inference ExtensionNGINX Gateway Fabric可以作为AI模型端点的网关。您可以通过用于处理其他所有事物的相同Gateway API资源来管理模型路由。Red Hat OpenShift认证NGINX Gateway Fabric已成为OpenShift环境官方支持的选项。TCPRoute和UDPRoute支持用户可以将流量管理整合到单个Gateway API工作流中而无需为非HTTP服务部署单独的负载均衡器。通过AuthenticationFilter CRD进行身份认证新的AuthenticationFilter增加了HTTP Basic Auth允许您使用凭据保护路由。未来的版本将扩展AuthenticationFilter提供更多可用方法。RateLimit策略CRD通过新的RateLimitPolicy CRD增强流量控制直接通过Gateway API实现HTTP限流。基于Regex的路径匹配、重定向、头部修改以及NGINX Snippets填补了高级用户一直要求的流量管理上的短板。路由到外部服务使用ExternalName以及可自定义的日志记录和基础认证过滤器。mTLS和密码套件配置Gateway API和新的TLS Options资源为运维人员提供了对传输安全的更精细控制。在接下来的几个月里计划增加对以下功能的支持API key auth and access control (whitelisting)外部认证和CORS支持会话保持转为开源与NGINX Ingress Controller相同到后端服务的HTTP/2支持这将提高gRPC工作负载的性能MCP (Model Context Protocol)和A2A (Agent - to - Agent)支持。这些协议是AI agent发现工具并相互对话的方式。原生的网关支持意味着您的agent与技术栈其余部分之间无需自定义中间件正向代理、东/西流量控制和出口控制将NGINX Gateway Fabric推向传统南/北向入口之外的领域缓存和gzip压缩API密钥认证和访问控制白名单。公告声明开源是这两个项目的核心其将坚持开源透明的开发模式。项目团队还在积极探索在可能的情况下将商业特性开源。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价