Заметки к релизу
Что нового
-
Добавлена поддержка автоматической конфигурации резервирования системных ресурсов.
Динамическая резервация ресурсов позволяет стабилизировать работу системных компонентов при вертикальном масштабировании узлов кластера.
Подробнее о резервации ресурсов см. в разделе Архитектура платформы.
-
Реализовано размещение и обслуживание DNS-зоны dnsBaseDomain для Universe в сервисе nova-dns.
Nova определяет IP-адрес Universe через разовый резолвинг его URL, сохраняет запись в nova-dns, после чего все внутренние DNS-запросы к Universe обрабатываются локально.
-
Добавлен пул SSH-подключений с интерфейсом аренды в nova-ctl.
SSH-сессии используются повторно между вызовами. При отсутствии свободных сессий создаются новые. После завершения работы соединение возвращается в пул. Потокобезопасность обеспечивается передачей владения соединением.
Изменения и улучшения
-
Добавлена поддержка операционных систем:
-
Astra Linux 1.7.6.
-
Astra Linux 1.8.1.
-
Mos OS 15.5.
Подробнее об инструкциях по установке и настройке см. в разделе Установка хостовых операционных систем.
-
-
Добавлена валидация пользовательских CA сертификатов.
Теперь валидируются пользовательские CA сертификаты, передаваемые в поле манифеста
spec.clusterConfiguration.extraOptions.ingressTLSConfig.externalCA.tlsConfigпри установке платформы. Принимаются сертификаты, имеющие следующие параметры:-
Флаг CA:
TRUE -
Ограничение pathlen (установлено в 0)
-
-
Добавлена валидация ресурсов узлов в nova-ctl при установке кластера.
-
Добавлена поддержка ротации логов StarVault по достижении размера файла в 200 МБ.
Ранее ротация выполнялась ежедневно без учета размера log-файла.
-
Скорректировано правило события
etcdDatabaseHighFragmentationRatioв Prometheus.Срабатывание события стало более точным. Дефрагментация хранилища etcd по-прежнему выполняется автоматически каждый день в 00:00.
-
Скорректировано размещение агентов Velero.
С выходом данного обновления агенты Velero по умолчанию не размещаются на Ingress-узлах.
Исправления
-
Исправлена проблема, из-за которой не обновлялся сертификат для
nova-monitoring-etcd-credentialsпри запуске командыnova-ctl certs renew. -
Исправлены ошибки модуля Neuvector.
-
Исправлена проблема, из-за которой не обновлялись сертификаты для
nova-oauth-secrets-webhookпри запуске командыnova-ctl certs renew. -
Исправлена проблема, из-за которой в системе мониторинга кластера могли появляться множественные события
Starvault too many infinity tokens.С выходом данного обновления для методов аутентификации userpass и oidc в Starvault устанавливаются значения сроков жизни токенов по умолчанию:
-
8 часов - срок жизни токена по умолчанию;
-
24 часа - максимальный срок жизни токена с учетом его продления.
-
-
Исправлена проблема, из-за которой приложения, интегрированные со StarVault, спустя время начинали получать ошибки авторизации при обновлении собственного токена.
Данная проблема также могла сопровождаться событиями
NGINXTooMany400s. -
Исправлена проблема, из-за которой могла переполняться временная директория для kustomize-controller.