Ingress NGINX est retiré le 24 mars 2026 : plus de correctifs, pour environ la moitié des environnements cloud natifs
2026-03-24 · Éditeur : Kubernetes · Domaine : Cloud & DevOps
Le 24 mars 2026, Kubernetes retire Ingress NGINX : plus de version ni de correctif de sécurité. Le 29 janvier, le comité de pilotage estimait que le contrôleur servait environ la moitié des environnements cloud natifs.
Ce qui change
- Ingress NGINX retiré le 24 mars 2026 : plus de version ni de correctif de sécurité.
- Environ 50 % des environnements cloud natifs en dépendent, selon une étude Datadog citée.
- Aucune alternative n'est un remplaçant direct : migration à planifier.
- Mise en garde commune du comité de pilotage et du comité de sécurité, le 29 janvier 2026.
### Ce qui change Le 24 mars 2026, SIG Network et le comité de réponse aux incidents de sécurité de Kubernetes **retirent Ingress NGINX**, comme annoncé en novembre 2025. Depuis cette date, il n'y a plus de version, de correctif de bogue ni de mise à jour pour les vulnérabilités. Le 29 janvier 2026, le comité de pilotage de Kubernetes et le comité de réponse aux incidents de sécurité avaient publié une mise en garde commune, signée par Kat Cosgrove. ### Caractéristiques - Estimation de l'impact : environ 50 % des environnements cloud natifs reposent sur cet outil, selon une étude interne de Datadog citée par le comité de pilotage. - Les déploiements existants continuent de fonctionner, si bien qu'on peut ne pas se savoir concerné avant d'être compromis ; une commande `kubectl get pods` filtrée sur l'étiquette `ingress-nginx` permet de vérifier. - Aucune alternative n'est un remplaçant direct : la migration exige de la planification et du temps d'ingénierie. - Rester sur Ingress NGINX après la retraite expose les utilisateurs à des attaques, selon le comité. - Les charts Helm et les images de conteneurs restent disponibles, mais ne recevront plus de mise à jour. ### Pourquoi c'est important Le retrait d'un composant aussi répandu est rare, et le ton du comité de pilotage est inhabituellement direct. Pour une ESN, la priorité est l'inventaire : repérer chez chaque client les clusters qui utilisent Ingress NGINX, y compris via des offres managées, puis chiffrer la migration vers Gateway API ou un autre contrôleur. Le coût est principalement du test de routage et d'annotations, application par application. ### À retenir Depuis le 24 mars 2026, Ingress NGINX n'est plus maintenu : la migration n'est plus une option mais une obligation de sécurité.
Liens
Tags : Kubernetes, Cloud natif, Sécurité, Open Source, Conteneurs