Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

История изменений

История изменений отражает хронологию развития платформы Nova Container Platform: расширение функциональности, изменения, исправления ошибок и другие обновления.

v6.5.0

Декабрь 2025

Перед обновлением кластера Nova до версии 6.5.0 или 7.4.0 проверьте готовность компонента Longhorn, если он у вас установлен. С условиями ознакомьтесь в пререквизитах инструкции по обновлению платформы.

Расширение функционала

  • Обновлен интерфейс раздела управления резервным копированием в Nova Console. Добавлена возможность приостановки/возобновления расписания. Добавлена возможность создания и настройки BackupStorageLocation.

    Подробнее см. в документации Резервное копирование узлов.

  • Добавлены формы создания ресурсов в Nova Console для управления хранилищем Longhorn. Добавлены следующие формы:

    • LonghornClusterConfig — для настройки параметров кластера и хранилища Longhorn

    • NodeVolumeConfig — для управления конфигурациями томов узлов

    Подробнее см. в документации Примеры использования.

Улучшения

  • Добавлена поддержка дополнительной конфигурации CRL и OSCP URL для всех PKI в Starvault.

  • Расширено логирование событий в nova-ctl для всех типов операций с кластером.

    Для каждого узла кластера добавлена следующая информация:

    • Версия платформы

    • Конфигурация установки

    • ОС и ядро

    • Сетевые параметры

    • Утилизация ресурсов

    • Настройки прокси

  • Добавлена поддержка автодополнения для всех команд в nova-ctl.

Исправления ошибок

  • Исправлена проблема, при которой на узлах с ОС Astra Linux возникала проблема с доступ к публичному сервису настройки ПО через прокси.

  • Исправлена проблема, при которой проверка установленных системных приложений в nova-ctl могла выполняться бесконечно и не завершаться.

  • Исправлена проблема, при которой узел кластера мог быть пересоздан при вертикальном масштабировании (увеличения CPU, Memory).

  • Исправлена проблема некорректной работы настроек прокси в ОС Astra Linux.

  • Исправлена проблема с операцией Drain. Операция Drain узла не выполнялась из веб-консоли Nova, если кластер был установлен в закрытом сетевом окружении.

  • Исправлена проблема, при которой добавление нового ingress-узла в кластер могло завершаться ошибкой:

    Command 'sudo kill -9 210090 210091 210856' exited with code 64
  • Исправлена проблема с длительным завершением работы веб-консоли Nova.

v6.4.0

Описание обновления

Ноябрь 2025

При обновлении платформы до версий 6.4.0 или 7.3.0, если ранее установка выполнялась методом IPI на zVirt или vSphere, использование nova-ctl scale может приводить к пересозданию узлов кластера. Такое поведение будет исправлено в ближайшем патч-релизе.

Расширение функционала

  • Добавлена поддержка Taint node.longhorn.io/member:NoSchedule в кластере Longhorn. Это позволяет администраторам запрещать размещение пользовательских Pod на узлах, входящих в кластер Longhorn, тем самым выделяя такие узлы исключительно для работы компонентов Longhorn и предотвращая запуск на них других нагрузок.

  • Добавлена новая конфигурация cloud-init для автоматического определения и настройки активного сетевого интерфейса на поддерживаемых ОС в zVirt и VMware.

  • Добавлена в Node Config Operator поддержка управления конфигурацией прокси-сервера, заданного при инициализации платформы.

  • Добавлена поддержка указания диапазона портов в Nova Console (новое поле - endPort) в правилах ingress CiliumNetworkPolicy.

Улучшения

  • Добавлена автоматическая валидация конфигурации Cilium перед обновлением.

  • Добавлена проверка файловой системы при IPI-установке кластера в nova-ctl. При нестандартной разметке дисков выводится предупреждение.

  • Добавлена кликабельная ссылка на URL ресурса в Nova Console в разделе Ingress

Исправления ошибок

  • Исправлены следующие ошибки в Nova Console:

    • Исправлено округление значений утилизации CPU и некорректные переводы состояний Pod-в.

    • Исправлена проблема, при которой нельзя было выбрать селектор меток во время создания ресурсов Backup или Restore.

  • Исправлена ошибка некорректного применения конфигурации Registry через NodeConfig при использовании authConfig.

  • Исправлена ошибка, из-за которой в веб-интерфейсе резервного копирования нельзя было добавить дополнительный селектор меток при создании или восстановлении бэкапа.

  • Исправлена ошибка, из-за которой при установке кластера на ALSE 1.8.1 методом IPI не срабатывала валидация файловой системы, что приводило к сбою установки из-за нехватки места.

Обновление компонентов

  • Обновлен Cilium CNI до версии 1.16.12.

  • Nova Console обновлена до версии 0.4.12

Установка в IPI-режиме в VMware на текущий момент не поддерживается и находится в процессе тестирования

v6.3.0

Описание обновления

Октябрь 2025

Улучшения

  • Добавлена поддержка динамического получения списка дисков из шаблона при IPI-развертывании в vSphere. nova-ctl формирует root-диск по параметрам манифеста, а остальные диски наследует из шаблона без последующего управления.

Исправление ошибок

  • Исправлена проблема, из-за которой резервное копирование worker-узлов завершалось с ошибкой в кластере с минимальной конфигурацией

  • В интерфейсе Nova Console исправлен баг отображения BackupStorageLocation, когда у ресурса отсутствовал параметр Phase или Credentials.

v6.2.0

Описание обновления

Сентябрь 2025

При обновлении платформы до версий 6.2.0 или 7.1.0, если ранее выполнялась настройка аутентификации с использованием LDAP или других методов, пользовательские настройки Application (блок OIDC Provider) в StarVault перетираются. После обновления - заново добавьте созданные вами Assignments в Applications.

При обновлении до версий 7.1.0, 6.2.0 и 5.2.5 изменения в манифестах kustomization 'nova-release-ingress-public-main' и 'nova-release-ingress-internal-main' будут сброшены к стандартной конфигурации. Если в эти манифесты вносились изменения, рекомендуется сохранить их перед обновлением, чтобы затем восстановить вручную.

Расширение функционала

  • Добавлен модуль Service Mesh на базе Istio с поддержкой Gateway API и интеграцией платформенных сервисов (см. документацию Nova Service Mesh).

  • Добавлена поддержка инфраструктурного провайдера K2Cloud (см. документацию Интеграция с K2Cloud).

  • Добавлен Node Local Gateway - локальный балансировщик трафика на каждом узле кластера, за счет которого все Ingress-контроллеры вынесены из хостового сетевого пространства (HostNetwork) и улучшена работа сетевых политик с пограничным трафиком.

Улучшения

  • Все компоненты платформы переведены на работу с Kubernetes API через Node Local Gateway для повышения доступности. Для ознакомления перейдите к документации Node Local Gateway.

  • Веб-консоль Nova обновлена до версии 0.4.11. Повышена стабильность и исправлены ошибки в работе плагинов мониторинга и резервного копирования.

  • Добавлена возможность выполнять операцию вывода узла кластера в режим обслуживания (drain node) через web-интерфейс nova-console (см. документацию Перевод узла кластера в режим обслуживания)

  • Агент резервного копирования nova-backup-daemon обновлен до версии v1.1.0. Добавлена поддержка резервного копирования рабочих узлов кластера.

  • В Ingress Nginx (internal, public) добавлены по умолчанию дополнительные заголовки безопасности:

    Referrer-Policy: origin-when-cross-origin
    X-Content-Type-Options: nosniff
    X-Frame-Options=sameorigin
    Strict-Transport-Security=max-age=31536000; includeSubDomains;

    Заголовок Content-Security-Policy принудительно не устанавливается и остается на усмотрение пользователя.

    Управление данными заголовками осуществляется через ConfigMap:

    nova-ingress-public/nova-ingress-public-custom-add-headers nova-ingress-internal/nova-ingress-internal-custom-add-headers
  • Для сервисов Prometheus, Alertmanager, Thanos Query добавлены -default-deny Ingress-ресурсы. Данные ресурсы могут быть использованы для настройки точечных ограничений доступа в рамках каждого сервиса. По умолчанию настроено ограничение доступа к /debug/pprof.

Исправление ошибок

  • Исправлена ошибка обновления платформы на ОС семейства RHEL в конфигурации с несколькими ресурсами, использующими PV из Longhorn.

  • Исправлена проблема, при которой вход в платформенные веб-интерфейсы, защищенные oauth2 proxy, был невозможен используя учетную запись метода аутентификации LDAP (Ошибка 500).

  • Исправлена проблема, при которой в Grafana могли не появляться отдельные дашборды с состоянием кластера Kubernetes.

  • Исправлена обработка значений с плавающей точкой в выводе df при вычислении свободного места, из-за которой валидация get_node_free_disk_space завершалась с ошибкой.

  • Исправлена логика проверки занятости портов, чтобы корректно выявлять конфликты с сервисом systemd-resolved и исключить сбои установки при включенном DNS-резолвере.

Установка в IPI-режиме в VMware на текущий момент не поддерживается и находится в процессе тестирования.

v6.1.0

Описание обновления

Июль 2025

Улучшения

  • Для zVirt реализован вертикальный скейлинг без перезапуска виртуальных машин (ВМ): теперь при изменении параметров ВМ (CPU, RAM и др.) больше не происходит удаления и пересоздания машины — ресурсы изменяются на лету, без прерывания работы.

  • Отключен параметр memory ballooning по умолчанию при установке на zVirt.

  • Вышла новая версия CRD v1alpha6, в которой добавлены новые поля: memory_ballooning и guaranteed_memory. Подробнее можно ознакомиться с описанием параметров в Справочнике v1alpha5[Справочнике v1alpha6]

  • Обновлен terraform-провайдер ovirt, в котором исправлена ошибка при назначении дополнительных параметров (custom properties) виртулальных машин в zVirt, которая возникала из-за некорректной обработки пустых значений.

  • Добавлена поддержка ОС AstraLinux 1.8.1

    Установка в IPI-режиме в VMware на текущий момент не поддерживается и находится в процессе тестирования.

  • Добавлена поддержка ОС Мос.ОС

    Установка поддерживается только в UPI-режиме.

  • Добавлена полноценная поддержка управления Opensearch через nova-apps-operator. Конфигурация кластеров теперь описывается через ресурс OpenSearchCluster. Также реализован механизм миграции legacy-конфигураций Opensearch в новый формат.

    Конфигурация количества реплик для Opensearch теперь допускает только нечетные значения и должна совпадать с числом инфра-нод. Настройки реплик для Opensearch Dashboard не изменились — могут быть любыми.

  • Добавлена возможность сбора диагностических дампов с каждого узла кластера. Сбор данных выполняется на каждом узле с помощью команды: collect-logs.

  • Актуализированы результаты проверки кластера Nova версии v6 на соответствие CIS Kubernetes Benchmark.

  • В рамках соответствия обновленной версии CIS Benchmark отключен Admission-плагин DenyServiceExternalIPs в kube-apiserver.

  • Теперь при наличии CNI-плагина Cilium в кластере в разделе Network Nova Console отображаются политики CiliumClusterwideNetworkPolicy и CiliumNetworkPolicy. Это позволяет управлять сетевым доступом на уровне кластера и пространств имен с помощью Cilium-политик напрямую через интерфейс консоли.

  • Валидация дискового пространства в nova-ctl дополнена проверкой разметки диска. Если обнаружены дополнительные разделы, отличные от /, /boot* или /recovery*, то для пользователя выводится предупреждение. Это помогает избежать ошибок при установке на нестандартную разметку и предупреждает пользователя о возможных рисках в процессе установки.

Расширение функционала

  • Добавлен новый компонент — Node Config Operator (NCO), предназначенный для централизованной и декларативной настройки ОС узлов кластера через CRD Kubernetes. На данный момент NCO позволяет управлять конфигурацией Containerd без необходимости ручных вмешательств.

  • В интерфейс Nova Console добавлен динамический плагин для управления резервным копированием. Подробности о возможностях и использовании - в документации Резервное копирование и восстановление.

Исправления ошибок

  • Исправлена ошибка, из-за которой в Nova Console во вкладке Services всегда отображалась стандартная DNS-зона cluster.local, даже если в кластере была задана другая зона через параметр k8sDefaultDnsZone. Теперь консоль корректно отображает актуальную зону, соответствующую настройкам кластера.

  • Исправлена ошибка в логике podAntiAffinity в OpenSearch: при использовании HA-конфигурации все поды могли запускаться на одной infra-ноде при недостаточном количестве нод. Теперь размещение подов корректно распределяется с учетом anti-affinity правил, что повышает отказоустойчивость.

  • Исправлена ошибка запуска Cilium на узлах с установленным Kaspersky Endpoint Security (KESL). Порт 9879, используемый по умолчанию для health-проб Cilium, конфликтовал с компонентами Kaspersky. В рамках решения порт health-чеков был перенесен на 25655.

v6.0.1

Описание обновления

Май 2025

Исправления ошибок

  • Исправлена проблема, из-за которой могла возникать ошибка при повторном обновлении платформы

  • Исправлена проблема, которая могла возникать при удалении кластера с помощью команды nova-ctl cluster destroy

  • Исправлена проблема, которая могла возникать при повторной установке платформы, включая случаи прерванного развертывания

  • Исправлена проблема, из-за которой в nova-console не отображались поля Kubernetes API и Провайдер инфраструктуры

  • Исправлена проблема, из-за которой могли не отправляться логи в Opensearch, если кластер Nova был установлен со значением clusterName, отличным от cluster.local

v6.0.0

Описание обновления

Апрель 2025

Вышла новая версия Nova Container Platform v6.0.0, построенная на базе Kubernetes v1.30. Теперь одновременно поддерживаются следующие версии платформы:

  • v4.x.x - на базе k8s 1.28

  • v5.x.x - на базе k8s 1.29

  • v6.x.x - на базе k8s 1.30

Улучшения

  • Обновлены следующие компоненты платформы:

    • kubernetes обновлен до версии 1.30.10

    • etcd обновлен до версии v3.5.17

    • containerd обновлен до версии 1.7.25

    • Grafana обновлен до версии 11.5.2

    • Gitea обновлен до версии 1.23.4

    • OpenSearch обновлен до версии 2.19.1

    • CSI Snapshot Controller обновлен до версии v8.2.0

    • Vault CSI Provider обновлен до версии v1.5.0

    • Metrics Server обновлен до версии v0.7.2

    • Cert-Manager обновлен до версии 1.17.1

    • Stakater Reloader обновлен до версии v1.3.0

    • Reflector обновлен до версии v9.0.318

    • Logging Operator обновлен до версии 5.1.1

    • Descheduler обновлен до версии v0.32.2

    • Local-Path CSI обновлен до версии v0.0.31

    • Secrets Store CSI Driver обновлен до версии v1.4.8

    • NeuVector обновлен до версии 5.4.2

    • vSphere CSI обновлен до версии 3.3.1

    • Thanos Query обновлен до версии 0.37.2

    • Cilium CNI обновлен до версии 1.15.15

    • Prometheus Adapter обновлен до версии 0.12.0

    • Prometheus обновлен до версии v3.2.1

    • Hubble обновлен до версии 1.17.1

    • VPA (Vertical Pod Autoscaler) обновлен до версии 1.3.0

    • Fluentd обновлен до версии 5.1.1

    • Fluent Bit обновлен до версии 3.2.5

    • Velero обновлен до версии v1.15.2

    • oVirt CSI Driver обновлен до версии v4.17

    • Calico обновлен до версии v3.28.3

  • Добавлены новые дашборды в OpenSearch.
    Логи, которые визуализируются в OpenSearch:

    1. Neuvector:

      • События безопасности:

        • Обнаружение угроз

        • Попытки несанкционированного доступа

        • Статистика по CVE

      • События контейнеров:

        • Запуск и остановка контейнеров

        • Ошибки контейнеров

    2. StartVault Audit Log:

      • Аудит доступа:

        • Вход и выход из системы пользователей

        • Изменение ролей и привилегий

      • Системные события:

        • Запуск/остановка сервисов

        • Логи обновлений системы

      • События безопасности:

        • Нарушения попыток доступа

        • Изменения в политике безопасности

    3. Kubelet:

      • Операции управления:

        • Запуск и завершение работы подов

        • Проблемы со статусами контейнеров

      • Информационные события:

        • Регистрация узлов

        • Обновления конфигураций

    4. Audit Log Kubernetes:

      • Изменения в конфигурации:

        • Обновления конфигурации кластера

      • События на уровне кластера:

        • Разрешения и запреты на проведение операций

        • Доступ к секретам и конфигурационным данным

      • События администрирования:

        • Создание и удаление пользовательских ролей и привилегий

        • Управление ресурсами кластера

    5. Audit Log Scheduler.
      События планирования:

      • Pending Pods: Логи Pods, которые находятся в состоянии ожидания и по каким причинам их нельзя запланировать

      • Successful Schedules: Успешно запланированные Pods и информация о том, на каком узле они были размещены Решения о привязке (Bindings):

      • Логи о привязке Pods к узлам, включая выбранные узлы и альтернативные варианты, которые не были выбраны

  • Обновлен компонент csi-snapshot-contoller и была удалена составляющая snapshot-validation-deployment:

    • kustomization nova-release-csi-snapshot-pre больше не используется и по умолчанию удаляется;

    • kustomization nova-release-csi-snapshot-main обновлен до новой конфигурации.

      Если в kustomization nova-release-csi-snapshot-main вносились изменения, рекомендуется сохранить их перед обновлением, чтобы затем восстановить вручную.
  • Изменена конфигурация дополнительных параметров контроллеров Ingress Nginx через ConfigMap nova-ingress-internal-controller и nova-ingress-public-controller. Ранее в версиях 4.x и 5.x ConfigMap содержали все доступные параметры в формате "snake_case". С выходом обновления параметры должны передаваться в формате "kebab-case".

  • В новой версии API config.nova-platform.io/v1alpha6 добавлена поддержка конфигурации типа дисков виртуальных машин (useLinkedClone) при развертывании кластера в среде zVirt.

  • Для компонентов Velero в модуле Data Protection добавлены недостающие метрики в системе мониторинга, правила оповещения о событиях и дашборды.

    Начиная с версии Nova Container Platform v6.0.0, для установки Velero требуется указание дополнительного параметра checksumAlgorithm в манифесте BackupStorageLocation, см. по ссылке BackupStorageLocation

Исправления ошибок

  • Исправлена проблема, из-за которой могла переполняться временная директория для kustomize-controller.

  • Исправлена проблема, при которой в кластере могло возникать событие PrometheusDuplicateTimestamps после установки модуля Neuvector.

  • Скорректировано правило события etcdDatabaseHighFragmentationRatio в Prometheus, в результате чего срабатывание события стало более точным.
    Дефрагментация хранилища etcd по-прежнему выполняется автоматически каждый день в 00:00.

  • Логи StarVault теперь будут ротироваться при достижении размера 200 МБ. Ранее ротация выполнялась ежедневно не учитывая размер log-файла.

  • С выходом обновления агенты Velero по умолчанию не размещаются на Ingress-узлах.