Release notes 1.32
Основные обновления
-
Обновлен дизайн страниц раздела Инфраструктура в Control Panel
Следующие страницы приведены к единому стилю с использованием унифицированных компонентов, фильтров и таблиц:
-
Дата-центры
-
Домены
-
Платформы
-
Сегменты сети
Реализованы функции создания, редактирования, удаления, фильтрации и детального просмотра объектов на всех перечисленных страницах.
-
-
Упорядочена ролевая модель
Обновлены системные роли в соответствии с актуальными сценариями использования.
-
Добавлена поддержка внешних глобальных ролей в Control Panel
Реализовано создание, редактирование и отображение внешних глобальных ролей. Для таких ролей добавлен параметр
external=true/false, позволяющий разделить внутренние и внешние роли, а также обновлена валидация и добавлены фильтры.Права для внешних глобальных ролей автоматически формируются по данным от внешнего сервиса авторизации и содержимому OAuth-токена (
claim "roles"), поэтому назначать права вручную для них необязательно.Подробнее — в разделе Роли и ролевая модель
-
MinIO теперь поддерживает отказоустойчивый режим кластера High Availability (HA)
Режим High Availability обеспечивает работу кластера, имеющего от двух до четырех узлов. А также позволяет использовать отдельный Nginx для балансировки нагрузки и обеспечения единой точки доступа (endpoint). Режим гарантирует доступ к API и веб-консоли кластера при отказе отдельных узлов, повышая надежность сервиса.
-
Добавлены оповещения Grafana для микросервисов Kubernetes
В дистрибутиве Cloudlink настроены оповещения для информирования о проблемах работы микросервисов в Kubernetes через Grafana. Для управления настройками оповещений создан новый пакет конфигураций (Helm chart)
grafana-config, заменяющий предыдущийgrafana-dashboards. -
Добавлена поддержка протокола SPICE для графических консолей zVirt
Расширена функциональность портала для выбора типа консоли и протокола при работе с виртуальной машиной. Теперь пользователь может выбрать протокол при запуске действия VNC.
Изменения и улучшения
-
Обновлён микросервис Auditor и интеграции с ним: теперь сервис собирает события аудита безопасности со всех микросервисов и отправляет их в syslog в формате CEF.
-
Пользовательский Портал:
-
Добавлено отображение названия папки для проектов с одинаковым названием: при переносе заказа между проектами теперь отображается название папки проекта. Это позволяет различать проекты с одинаковыми именами.
-
Реализован поиск федеративных пользователей из Keycloak (из FreeIPA) по запросу
GET /v1/users/search, что позволяет добавлять пользователей, которые еще не авторизовались на портале. -
Устранено дублирование запросов при создании папок и проектов.
-
Исправлено некорректное поведение таблиц при длинных названиях проектов. Теперь элементы интерфейса не смещаются, и таблица отображается корректно.
-
Раздел Заказы:
-
В Карточках действий исправлено поведение виджета выбора объекта: поле больше не заполняется автоматически и корректно работает для всех типов действий в продуктах.
-
В Карточках действий доработано удаление заказов: при действии «Пометить как удаленный» карточка действий заказа переходит в статус "Отменена". После этого списания по заказу прекращаются, а при массовом удалении списка заказов по API, проверяются входные параметры
order_idsиproject_name.
-
-
-
Control Panel:
-
Раздел Инфраструктура → Облака: В Визарде создания подключения расширена валидация имени подключения на шаге "Общее".
-
Добавлен переключатель «Точный поиск» для фильтров в разделе Инфраструктура → Дата-центры, а также для поиска в разделе Доступ → Организации и в Проектах: при его включении значения автоматически оборачиваются в кавычки для точного совпадения.
-
В разделе Инфраструктура → Платформы реализовано отображение типа платформы в таблице, а также при редактировании и просмотре детальной информации о платформе.
-
Исправлено отображения кнопки Групповые операции: скорректированы визуальные эффекты при наведении курсора и положение меню кнопки.
-
В разделе Мониторинг скрыты дублирующиеся фильтры внутри встроенного окна с графиками Grafana.
-
Упорядочены записи в таблицах раздела Инфраструктура: реализована сортировка данных по умолчанию по дате создания, от самых новых к старым, единообразно с другими таблицами.
-
Исправлено отображение страниц Конструктора и меню при масштабе 100%.
-
Раздел Доступ → Сервисы:
-
Для Ресурсных типов в пустой таблице добавлены элементы управления: теперь кнопки сортировки, импорта и экспорта отображаются даже при отсутствии записей.
-
Доработана валидация при создании Ресурсных правил: при заполнении поля «сервис:ресурсный тип:действие» применяется маска с текущим сервисом для упрощения ввода.
-
-
В разделе Биллинг → Тарифные планы организаций:
-
Добавлена дата пересчета заказа (
order_recalculation_date). Она позволяет отслеживать дату последнего и всех предыдущих пересчетов заказов. -
Реализован поиск по частичному совпадению в названии организации и названии тарифного плана.
-
В рамках редизайна доработано отображение общего количества организаций в тарифных планах.
-
-
-
В сервисе Tariff Manager отключено округление цены за день, что позволяет корректно отображать даже минимальные суммы в пребиллинге.
Информационная безопасность
-
Усилена информационная безопасность микросервисов Cloudlink: выполнена конфигурация и обновление компонентов системы для устранения известных уязвимостей.
-
Ограничен исходящий трафик инфраструктурного ПО через Network Policy в Kubernetes, повышая безопасность взаимодействия с внешними системами.
Исправления
-
Для сервиса Portal manager исправлена пагинация в «Project Environment»: теперь при наличии у организации более 25 окружений отображается полный список, и все окружения корректно доступны для назначения на сетевой сегмент в Control Panel.
-
Пользовательский Портал: исправлена ошибка при проверке стоимости заказа продукта на пребиллинге. Теперь можно создавать заказы для продуктов с низкой стоимостью за использование в минуту времени.
-
Control Panel
-
В разделе Инфраструктура → Сегменты сети исправлена курсорная пагинация.
-
Раздел Инфраструктура → Облака → Визард создания подключения:
-
Числовые поля таймаутов больше не показывают экспоненциальное представление при вводе значений, задано ограничение: минимум 1 секунда и максимум — 900 секунд.
-
Текст статуса размещения виртуальных машин на GPU-хостах обновлен и и теперь отображается как: "Размещение виртуальных машин без GPU на GPU-хостах".
-
Для подключения платформы RedVirt обновлена подсказка для невалидного поля: вместо "Проверьте логин" выводится "Проверьте имя".
-
-
