Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Заметки к релизу 1.41

1. Что нового

  1. Обновление интерфейса разделов Конструктор и Заказы

    В разделе Конструктор на Портале администрирования обновлены страницы Продукты, Шаблоны Jinja2 и Шаблоны отображения. Обновление охватывает таблицы, модальные окна, элементы управления и курсорную пагинацию.

    Также обновлены таблицы раздела Заказа на Портале самообслуживания.

  2. Проверка прав для действий с продуктами

    В разделе Конструктор → Действия на Портале администрирования добавлена проверка прав на создание и удаление продуктов, импорт, экспорт и редактирование тегов. Элементы управления в подразделах Основные, Разрешенные и Запрещенные отображаются в соответствии с правами пользователя.

  3. Детализация изменений заказа

    На Портале самообслуживания в истории заказа добавлено сравнение JSON-данных до и после выполнения действия с подсветкой различий.

  4. Переход с KeyDB на Valkey

    В составе модуля zVirt DC Manager хранилище данных KeyDB заменено на Valkey для соблюдения требований безопасности и повышения надежности работы данного компонента.

  5. Расширение интеграции Keycloak по OIDC

    При авторизации через OIDC пользователю теперь автоматически назначаются группы и связанные с ними права, полученные из внешнего Keycloak заказчика, интегрированного с Active Directory.

  6. Доступ к API сервиса rpc-awx через Kong

    Сервис rpc-awx зарегистрирован в Kong API Gateway, а его публичные методы доступны через прокси-шлюз. Для сервиса опубликованы OpenAPI-спецификация и документация Swagger.

  7. Поддержка Debian 12 и Debian 13

    При заказе виртуальных машин на базе Debian добавлен выбор версий Debian 12 и Debian 13. Для обеих версий ОС также реализована поддержка продуктов на базе Docker.

  8. Поддержка объектного хранилища RustFS

    В каталог продуктов Портала самообслуживания добавлено S3-совместимое объектное хранилище RustFS в статусе Technical Preview. Доступные способы автоматизированного развертывания на одном узле, в отказоустойчивом кластере и в отказоустойчивом кластере с балансировкой нагрузки и плавающим IP-адресом. Продукт совместим с операционной системой РЕД ОС 8.

2. Изменения и улучшения

  1. Обновлена инфраструктура API-шлюза: выполнен переход на Kong 3, адаптирована конфигурация развертывания и удален компонент Konga. Управление выполняется через Kong Manager.

  2. В deploy-manager и ролях Ansible Galaxy обновлены версии Ansible и Python.

  3. В deploy-ui добавлена проверка обязательных списков. Параметр linter_config удален из конфигурации модуля, поскольку проверка полей теперь выполняется средствами интерфейса.

  4. В состав развертывания добавлены репозитории Nexus products-apt-debian-12 и products-apt-debian-13 для поддержки продуктов на базе Debian 12 и Debian 13.

  5. Оптимизировано выделение ресурсов сервисам: запросы памяти приведены к фактическому потреблению, а для сервисов увеличены ограничения CPU увеличены для сервисов. Ограничения LimitRange удалены.

  6. Портал администрирования

    • Раздел Инфраструктура → Сетевые сегменты. Исправлена фильтрация полей при создании и редактировании сегмента сети: значения в полях Дата-центр, Среда, Домен теперь зависят от выбранной организации.

    • Раздел Инфраструктура → Виртуальные машины → Разведанные. Исправлено отображение проектов при переносе виртуальной машины на Портал самообслуживания. Пользователю с ролью "Администратор" доступны проекты выбранной организации независимо от прав доступа к ней на портале.

    • Раздел Доступ → Учетные записи. В боковой панели учетной записи добавлен блок с расширенными данными пользователя из Keycloak и Active Directory.

    • Раздел Конструктор → Графы. Добавлена проверка прав на создание, редактирование, удаление, импорт и экспорт графов. Доступные действия отображаются в соответствии с правами пользователя.

    • В разделе Конструктор → Плейграунд схем:

      • Добавлены расширенные описания виджетов DictionaryManagerField, RequestField, SharedResourcesField и PlatformField, включая их возможности и различные сценарии использования.

      • Обновлен виджет загрузки файлов: добавлены выбор нескольких файлов и преобразование их содержимого в формат Base64 для отправки в составе JSON-запроса.

  7. Портал самообслуживания

    • В разделе Управление доступом → Учетные записи кнопка редактирования учетной записи теперь недоступна пользователям без прав на текущий проект.

    • Раздел Сети → Группы безопасности. На странице группы безопасности добавлена сортировка списка правил.

  8. На Портале администрирования и самообслуживания в разделе Сети при создании и редактировании групп безопасности добавлена валидация названий.

3. Информационная безопасность

Реализована автоматическая ротация секретов в StarVault: периодичность обновления секретов Secret Engine Portal настраивается пользователем и по умолчанию составляет один месяц. Ротация распространяется на пароли сервисов для подключения к PostgreSQL и RabbitMQ.

4. Исправления

  • Для Grafana на дашборде Linux Hosts Metrics | Base исправлены панели Memory Use и Network Traffic. Расчет используемой памяти теперь учитывает доступную память, включая буферы и кеш, а сетевой трафик отображается для интерфейсов en*, eth*, bond* и br*.

  • Исправлено локальное развертывание Headlamp: образ загружается из локальных артефактов, поэтому установка корректно выполняется в изолированном контуре.

  • В сервисе Airflow исправлен запуск подов после перезапуска модуля zVirt DC Manager. Поды больше не остаются в состоянии Unknown и запускаются автоматически.

  • В CertManager исправлено обновление копий секрета cloud-tls. Копии синхронизируются с актуальным сертификатом после его перевыпуска, поэтому Traefik больше не использует устаревший сертификат.

  • Портал администрирования

    • Раздел Инфраструктура → Подключения. Исправлена ошибка при загрузке дата-центров.

    • Раздел Инфраструктура → Дата-центры. Исправлена настройка доступности дата-центра для заказа: если опция не активна, то дата-центр корректно сохраняется как недоступный.

    • В разделе Конструктор → Действия исправлено отображение длинных названий тегов.

    • Раздел Конструктор → Настройки контекста. Исправлено сохранение идентификатора проекта: если указан id несуществующего проекта, то значение не сохраняется.

  • Портал самообслуживания

    • Разделы Заказы и Управление доступом. Исправлено отображение длинных названий организаций и проектов: текст сокращается и не нарушает верстку страниц.

    • Раздел Управление доступом. Исправлены запросы квот для администраторов папок. Квоты дочерних папок и проектов теперь запрашиваются в контексте ближайшего родительского объекта, что предотвращает ошибку 403 при отсутствии прав на организацию.