Заметки к релизу 1.41
1. Что нового
-
Обновление интерфейса разделов Конструктор и Заказы
В разделе Конструктор на Портале администрирования обновлены страницы Продукты, Шаблоны Jinja2 и Шаблоны отображения. Обновление охватывает таблицы, модальные окна, элементы управления и курсорную пагинацию.
Также обновлены таблицы раздела Заказа на Портале самообслуживания.
-
Проверка прав для действий с продуктами
В разделе Конструктор → Действия на Портале администрирования добавлена проверка прав на создание и удаление продуктов, импорт, экспорт и редактирование тегов. Элементы управления в подразделах Основные, Разрешенные и Запрещенные отображаются в соответствии с правами пользователя.
-
Детализация изменений заказа
На Портале самообслуживания в истории заказа добавлено сравнение JSON-данных до и после выполнения действия с подсветкой различий.
-
Переход с KeyDB на Valkey
В составе модуля zVirt DC Manager хранилище данных KeyDB заменено на Valkey для соблюдения требований безопасности и повышения надежности работы данного компонента.
-
Расширение интеграции Keycloak по OIDC
При авторизации через OIDC пользователю теперь автоматически назначаются группы и связанные с ними права, полученные из внешнего Keycloak заказчика, интегрированного с Active Directory.
-
Доступ к API сервиса rpc-awx через Kong
Сервис rpc-awx зарегистрирован в Kong API Gateway, а его публичные методы доступны через прокси-шлюз. Для сервиса опубликованы OpenAPI-спецификация и документация Swagger.
-
Поддержка Debian 12 и Debian 13
При заказе виртуальных машин на базе Debian добавлен выбор версий Debian 12 и Debian 13. Для обеих версий ОС также реализована поддержка продуктов на базе Docker.
-
Поддержка объектного хранилища RustFS
В каталог продуктов Портала самообслуживания добавлено S3-совместимое объектное хранилище RustFS в статусе Technical Preview. Доступные способы автоматизированного развертывания на одном узле, в отказоустойчивом кластере и в отказоустойчивом кластере с балансировкой нагрузки и плавающим IP-адресом. Продукт совместим с операционной системой РЕД ОС 8.
2. Изменения и улучшения
-
Обновлена инфраструктура API-шлюза: выполнен переход на Kong 3, адаптирована конфигурация развертывания и удален компонент Konga. Управление выполняется через Kong Manager.
-
В deploy-manager и ролях Ansible Galaxy обновлены версии Ansible и Python.
-
В deploy-ui добавлена проверка обязательных списков. Параметр
linter_configудален из конфигурации модуля, поскольку проверка полей теперь выполняется средствами интерфейса. -
В состав развертывания добавлены репозитории Nexus
products-apt-debian-12иproducts-apt-debian-13для поддержки продуктов на базе Debian 12 и Debian 13. -
Оптимизировано выделение ресурсов сервисам: запросы памяти приведены к фактическому потреблению, а для сервисов увеличены ограничения CPU увеличены для сервисов. Ограничения
LimitRangeудалены. -
Портал администрирования
-
Раздел Инфраструктура → Сетевые сегменты. Исправлена фильтрация полей при создании и редактировании сегмента сети: значения в полях Дата-центр, Среда, Домен теперь зависят от выбранной организации.
-
Раздел Инфраструктура → Виртуальные машины → Разведанные. Исправлено отображение проектов при переносе виртуальной машины на Портал самообслуживания. Пользователю с ролью "Администратор" доступны проекты выбранной организации независимо от прав доступа к ней на портале.
-
Раздел Доступ → Учетные записи. В боковой панели учетной записи добавлен блок с расширенными данными пользователя из Keycloak и Active Directory.
-
Раздел Конструктор → Графы. Добавлена проверка прав на создание, редактирование, удаление, импорт и экспорт графов. Доступные действия отображаются в соответствии с правами пользователя.
-
В разделе Конструктор → Плейграунд схем:
-
Добавлены расширенные описания виджетов
DictionaryManagerField,RequestField,SharedResourcesFieldиPlatformField, включая их возможности и различные сценарии использования. -
Обновлен виджет загрузки файлов: добавлены выбор нескольких файлов и преобразование их содержимого в формат Base64 для отправки в составе JSON-запроса.
-
-
-
Портал самообслуживания
-
В разделе Управление доступом → Учетные записи кнопка редактирования учетной записи теперь недоступна пользователям без прав на текущий проект.
-
Раздел Сети → Группы безопасности. На странице группы безопасности добавлена сортировка списка правил.
-
-
На Портале администрирования и самообслуживания в разделе Сети при создании и редактировании групп безопасности добавлена валидация названий.
3. Информационная безопасность
Реализована автоматическая ротация секретов в StarVault: периодичность обновления секретов Secret Engine Portal настраивается пользователем и по умолчанию составляет один месяц. Ротация распространяется на пароли сервисов для подключения к PostgreSQL и RabbitMQ.
4. Исправления
-
Для Grafana на дашборде Linux Hosts Metrics | Base исправлены панели Memory Use и Network Traffic. Расчет используемой памяти теперь учитывает доступную память, включая буферы и кеш, а сетевой трафик отображается для интерфейсов
en*,eth*,bond*иbr*. -
Исправлено локальное развертывание Headlamp: образ загружается из локальных артефактов, поэтому установка корректно выполняется в изолированном контуре.
-
В сервисе Airflow исправлен запуск подов после перезапуска модуля zVirt DC Manager. Поды больше не остаются в состоянии
Unknownи запускаются автоматически. -
В CertManager исправлено обновление копий секрета
cloud-tls. Копии синхронизируются с актуальным сертификатом после его перевыпуска, поэтому Traefik больше не использует устаревший сертификат. -
Портал администрирования
-
Раздел Инфраструктура → Подключения. Исправлена ошибка при загрузке дата-центров.
-
Раздел Инфраструктура → Дата-центры. Исправлена настройка доступности дата-центра для заказа: если опция не активна, то дата-центр корректно сохраняется как недоступный.
-
В разделе Конструктор → Действия исправлено отображение длинных названий тегов.
-
Раздел Конструктор → Настройки контекста. Исправлено сохранение идентификатора проекта: если указан id несуществующего проекта, то значение не сохраняется.
-
-
Портал самообслуживания
-
Разделы Заказы и Управление доступом. Исправлено отображение длинных названий организаций и проектов: текст сокращается и не нарушает верстку страниц.
-
Раздел Управление доступом. Исправлены запросы квот для администраторов папок. Квоты дочерних папок и проектов теперь запрашиваются в контексте ближайшего родительского объекта, что предотвращает ошибку 403 при отсутствии прав на организацию.
-