Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Заметки к релизу

Что нового

  1. Добавлена поддержка автоматической конфигурации резервирования системных ресурсов.

    Динамическая резервация ресурсов позволяет стабилизировать работу системных компонентов при вертикальном масштабировании узлов кластера.

    Подробнее о резервации ресурсов см. в разделе Архитектура платформы.

  2. Реализовано размещение и обслуживание DNS-зоны dnsBaseDomain для Universe в сервисе nova-dns.

    Nova определяет IP-адрес Universe через разовый резолвинг его URL, сохраняет запись в nova-dns, после чего все внутренние DNS-запросы к Universe обрабатываются локально.

  3. Добавлен пул SSH-подключений с интерфейсом аренды в nova-ctl.

    SSH-сессии используются повторно между вызовами. При отсутствии свободных сессий создаются новые. После завершения работы соединение возвращается в пул. Потокобезопасность обеспечивается передачей владения соединением.

Изменения и улучшения

  1. Добавлена поддержка операционных систем:

    • Astra Linux 1.7.6.

    • Astra Linux 1.8.1.

    • Mos OS 15.5.

    Подробнее об инструкциях по установке и настройке см. в разделе Установка хостовых операционных систем.

  2. Добавлена валидация пользовательских CA сертификатов.

    Теперь валидируются пользовательские CA сертификаты, передаваемые в поле манифеста spec.clusterConfiguration.extraOptions.ingressTLSConfig.externalCA.tlsConfig при установке платформы. Принимаются сертификаты, имеющие следующие параметры:

    • Флаг CA: TRUE

    • Ограничение pathlen (установлено в 0)

  3. Добавлена валидация ресурсов узлов в nova-ctl при установке кластера.

  4. Добавлена поддержка ротации логов StarVault по достижении размера файла в 200 МБ.

    Ранее ротация выполнялась ежедневно без учета размера log-файла.

  5. Скорректировано правило события etcdDatabaseHighFragmentationRatio в Prometheus.

    Срабатывание события стало более точным. Дефрагментация хранилища etcd по-прежнему выполняется автоматически каждый день в 00:00.

  6. Скорректировано размещение агентов Velero.

    С выходом данного обновления агенты Velero по умолчанию не размещаются на Ingress-узлах.

Исправления

  1. Исправлена проблема, из-за которой не обновлялся сертификат для nova-monitoring-etcd-credentials при запуске команды nova-ctl certs renew.

  2. Исправлены ошибки модуля Neuvector.

  3. Исправлена проблема, из-за которой не обновлялись сертификаты для nova-oauth-secrets-webhook при запуске команды nova-ctl certs renew.

  4. Исправлена проблема, из-за которой в системе мониторинга кластера могли появляться множественные события Starvault too many infinity tokens.

    С выходом данного обновления для методов аутентификации userpass и oidc в Starvault устанавливаются значения сроков жизни токенов по умолчанию:

    • 8 часов - срок жизни токена по умолчанию;

    • 24 часа - максимальный срок жизни токена с учетом его продления.

  5. Исправлена проблема, из-за которой приложения, интегрированные со StarVault, спустя время начинали получать ошибки авторизации при обновлении собственного токена.

    Данная проблема также могла сопровождаться событиями NGINXTooMany400s.

  6. Исправлена проблема, из-за которой могла переполняться временная директория для kustomize-controller.

Обновление компонентов

  1. Обновлены агенты Starvault в базовом модуле Nova до версии v1.0.4.

  2. Обновлен nginx ingress controller до версии 1.12.1.

  3. Обновлен nginx до версии 1.27.0.

  4. Обновлен coredns до версии 1.12.2.

  5. Обновлен Grafana до версии 11.5.2.

Информационная безопасность

  1. Обновление безопасности.

    Данное обновление включает следующие компоненты, в которых устранены уязвимости безопасности:

    • Компонент nginx ingress controller 1.12.1

    • Компонент nginx 1.27.0

    • Компонент coredns 1.12.2

    • Компонент Grafana 11.5.2