توجه مهم ⚠️: پروژه Ingress NGINX در مارس 2026 رسماً بازنشسته خواهد شد. این کنترل‌کننده برای تقریباً نیمی از محیط‌های cloud-native یکی از ستون‌های زیرساخت بوده و پس از بازنشستگی هیچ نسخه‌ای برای رفع اشکال، وصله‌های امنیتی یا به‌روزرسانی منتشر نخواهد شد؛ بنابراین این موضوع را نباید به تأخیر انداخت.

اگر بعد از تاریخ بازنشستگی همچنان از Ingress NGINX استفاده کنید، خودتان و کاربران‌تان در برابر حملات آسیب‌پذیر می‌شوید 🚨. هیچ جایگزینِ کاملاً هم‌تراز و «plug-and-play» وجود ندارد؛ مهاجرت به گزینه‌هایی مثل Gateway API یا یکی از کنترل‌کننده‌های Ingress شخص ثالث نیاز به برنامه‌ریزی و زمان مهندسی دارد. این کار را دست‌کم نگیرید — نیمی از محیط‌ها تحت تأثیر قرار می‌گیرند و باید فوراً بررسی کنید.

چرا این تصمیم گرفته شد؟ وضعیت نگهداری در چند سال گذشته خیلی ضعیف شده بود: فقط یک یا دو نفر در اوقات فراغت نگهداری می‌کردند، تکنیکال دِبت زیادی انباشته شده و برخی تصمیمات طراحی باعث تشدید ریسک‌های امنیتی شده‌اند. در چنین شرایطی، منطقی‌ترین و مسئولانه‌ترین اقدام این است که منابع را روی گزینه‌های مدرن‌تر (مثل Gateway API) متمرکز کنیم تا امنیت اکوسیستم حفظ شود 🛡️.

اقدام فوری: خوشه‌های خود را همین حالا بررسی کنید. با دسترسی مدیر خوشه می‌توانید بفهمید که آیا به Ingress NGINX وابسته‌اید یا نه. برای این کار از دستور زیر استفاده کنید:

kubectl get pods --all-namespaces --selector app.kubernetes.io/name=ingress-nginx

نکات عملی برای برنامه‌ریزی مهاجرت 🔧:

• اولین گام: فهرست‌برداری کامل — همه‌ Ingressها، قوانین ترافیک، annotations، و وابستگی‌های مرتبط (مثل rewrites، auth، rate limits) را مشخص کنید.
• انتخاب مسیر مهاجرت: Gateway API گزینهٔ مدرن و آینده‌محور است اما ممکن است نیاز به بازنویسی تنظیمات داشته باشد؛ برخی کنترل‌کننده‌های تجاری یا open-source دیگر هم گزینه‌اند، اما هیچ‌کدام جایگزین مستقیم نیستند.
• تست در محیط staging: پیاده‌سازی کامل روی محیط غیرتولیدی، سناریوهای failover، و سازگاری با observability و logging را آزمایش کنید.
• استراتژی rollout: مهاجرت را بخش‌بندی کنید، کا‌هنگام‌های rollback و health checks را آماده نگه دارید.
• تدابیر موقت امنیتی: تا زمان مهاجرت کامل، تنظیمات سخت‌گیرانه‌تری روی شبکه، WAF، TLS، و monitoring اعمال کنید تا سطح ریسک کاهش یابد.

بازه زمانی: اگر از این خبر در پایان ژانویه 2026 مطلع می‌شوید، حدود دو ماه برای شروع برنامه‌ریزی و اقدام دارید — هرچند زمان لازم برای تکمیل مهاجرت بسته به اندازه و پیچیدگی تیم و کلاسترها بیشتر خواهد بود. استقرارهای فعلی ممکن است ادامه پیدا کنند، اما بدون پچ‌ها و آپدیت‌ها در معرض خطر قرار دارند؛ پس منتظر بروز مشکل نمانید.

خلاصه: این وضعیت جدی است و نیاز به واکنش سریع دارد. همین امروز بررسی کنید، فهرست‌برداری را آغاز کنید و مسیر مهاجرت را تعیین کنید ✅. اگر خواستید می‌توانم کمک کنم تا فهرست بازبینی، چک‌لیست مهاجرت یا پیشنهادات فنی برای Gateway API و کنترل‌کننده‌های جایگزین آماده کنم 🙂.