Релиз 2.2.0

DEV

Rollouts:

  • Базовая поддержка автоматического развертывания Argo Rollouts

    • Позволяет автоматизировать развертывание новых версий ПО с контролем прикладных ошибок.

    поддерживаются: blue-green, canary, canary analysis, experimentation, и progressive delivery.

Cert-manager:

  • Графический интерфейс управления Cluster Issuer и Issuer
    • Реализует возможность конфигурации Cluster Issuer для администраторов кластеров и Issuer для администраторов неймспейсов;
    • Позволяет снизить вероятность ошибки в настройке прикладного ПО;
    • Позволяетрасширить использование шифрования транспортного уровня (TLS).

System Ingress:

  • Автоматическая генерация DNS для Ingress/Kube API
    • Создан публичный сервис разрешения имен на основе шаблона для упрощения создания корректных wildcard DNS-записей для системного ingress-контроллера.

Расширение интерфейса пользователя:

  • Логи контейнера
    • Реализован вывода логов контейнеров без прямого сетевого доступа к прикладным кластерам.
  • Создание Deployment, Replicaset, Statefulset, Daemonset, Pod, CronJob, Job
    • Реализовано ограничение прямого сетевого доступа к прикладным кластерам при сохранении возможностей управления.
  • Создание Namespace
    • Позволяет выстроить полный жизненный цикл для прикладных сервисов.
  • Терминал контейнера (exec)
    • Позволяет производить отладку функционала и решения инцидентов в контролируемом окружении и без прямого сетевого доступа к прикладным кластерам.
  • Управление Service
    • Позволяет создавать или изменять объекты Service без прямого подключения к API кластера.
  • Управление Service Account
    • Позволяет создавать или изменять объекты Service Account без прямого подключения к API кластера.
  • Управление Ingress
    • Позволяет создавать или изменять объекты Ingress без прямого подключения к API кластера.

SEC

Image Scan:

  • Сканирование образов на базе RedOS и Astra Linux и отображение информации в отчетах
    • Позволяет собирать прикладное ПО на основе отечественных базовых образов;
    • Позволяет получать результаты сканирования собранных образов.

OPS

Расширение списка инфраструктурных провайдеров:

  • Red Virtualization, Rosa Virtualization, HostVM, zVirt

System Ingress:

  • Ingress Virtual IP
    • Создан внутренний механизм для управления VIP системного ingress-контроллера на основе KubeVIP.

Сквозная аутентификация:

  • Grafana и vmselect
    • Реализована ролевая модель, регулирующая доступы к метрикам платформы и всех клиентских кластеров в составе экземпляров платформы.