توجه مهم ⚠️: پروژه Ingress NGINX در مارس 2026 رسماً بازنشسته خواهد شد. این کنترلکننده برای تقریباً نیمی از محیطهای cloud-native یکی از ستونهای زیرساخت بوده و پس از بازنشستگی هیچ نسخهای برای رفع اشکال، وصلههای امنیتی یا بهروزرسانی منتشر نخواهد شد؛ بنابراین این موضوع را نباید به تأخیر انداخت.
اگر بعد از تاریخ بازنشستگی همچنان از Ingress NGINX استفاده کنید، خودتان و کاربرانتان در برابر حملات آسیبپذیر میشوید 🚨. هیچ جایگزینِ کاملاً همتراز و «plug-and-play» وجود ندارد؛ مهاجرت به گزینههایی مثل Gateway API یا یکی از کنترلکنندههای Ingress شخص ثالث نیاز به برنامهریزی و زمان مهندسی دارد. این کار را دستکم نگیرید — نیمی از محیطها تحت تأثیر قرار میگیرند و باید فوراً بررسی کنید.
چرا این تصمیم گرفته شد؟ وضعیت نگهداری در چند سال گذشته خیلی ضعیف شده بود: فقط یک یا دو نفر در اوقات فراغت نگهداری میکردند، تکنیکال دِبت زیادی انباشته شده و برخی تصمیمات طراحی باعث تشدید ریسکهای امنیتی شدهاند. در چنین شرایطی، منطقیترین و مسئولانهترین اقدام این است که منابع را روی گزینههای مدرنتر (مثل Gateway API) متمرکز کنیم تا امنیت اکوسیستم حفظ شود 🛡️.
اقدام فوری: خوشههای خود را همین حالا بررسی کنید. با دسترسی مدیر خوشه میتوانید بفهمید که آیا به Ingress NGINX وابستهاید یا نه. برای این کار از دستور زیر استفاده کنید:
kubectl get pods --all-namespaces --selector app.kubernetes.io/name=ingress-nginx
نکات عملی برای برنامهریزی مهاجرت 🔧:
• اولین گام: فهرستبرداری کامل — همه Ingressها، قوانین ترافیک، annotations، و وابستگیهای مرتبط (مثل rewrites، auth، rate limits) را مشخص کنید.
• انتخاب مسیر مهاجرت: Gateway API گزینهٔ مدرن و آیندهمحور است اما ممکن است نیاز به بازنویسی تنظیمات داشته باشد؛ برخی کنترلکنندههای تجاری یا open-source دیگر هم گزینهاند، اما هیچکدام جایگزین مستقیم نیستند.
• تست در محیط staging: پیادهسازی کامل روی محیط غیرتولیدی، سناریوهای failover، و سازگاری با observability و logging را آزمایش کنید.
• استراتژی rollout: مهاجرت را بخشبندی کنید، کاهنگامهای rollback و health checks را آماده نگه دارید.
• تدابیر موقت امنیتی: تا زمان مهاجرت کامل، تنظیمات سختگیرانهتری روی شبکه، WAF، TLS، و monitoring اعمال کنید تا سطح ریسک کاهش یابد.
بازه زمانی: اگر از این خبر در پایان ژانویه 2026 مطلع میشوید، حدود دو ماه برای شروع برنامهریزی و اقدام دارید — هرچند زمان لازم برای تکمیل مهاجرت بسته به اندازه و پیچیدگی تیم و کلاسترها بیشتر خواهد بود. استقرارهای فعلی ممکن است ادامه پیدا کنند، اما بدون پچها و آپدیتها در معرض خطر قرار دارند؛ پس منتظر بروز مشکل نمانید.
خلاصه: این وضعیت جدی است و نیاز به واکنش سریع دارد. همین امروز بررسی کنید، فهرستبرداری را آغاز کنید و مسیر مهاجرت را تعیین کنید ✅. اگر خواستید میتوانم کمک کنم تا فهرست بازبینی، چکلیست مهاجرت یا پیشنهادات فنی برای Gateway API و کنترلکنندههای جایگزین آماده کنم 🙂.