Релиз 2.7.2 (2024 Q4)
- Версия Kubernetes: 1.29.4 – 1.29.6
- Поддержка релиза прекращена. См. релизную политику.
Доступные версии для перехода
| Номер исходной версии | Особенности обновления |
|---|---|
| 2.6.1 | требует ручных действий1 |
| 2.7.1 | нет, обновление бесшовное |
1 При обновлении с версии 2.6.1 на 2.7.0 и выше необходимо выполнить действия.
Для кластера управления
- Запустите обновление кластера управления.
- Подключитесь из консоли к кластеру управления.
- Отредактируйте кастомные ресурсы ShturvalServiceConfig группы
ops.shturval.tech:shturval-update;shturval-update-crds.
- В блоке
spec.versionукажите значение2.7.0.
Для клиентского кластера
- Запустите обновление клиентского кластера.
- Перейдите на страницу Кастомные ресурсы раздела Администрирование.
- В группе ShturvalServiceConfig найдите:
shturval-update;shturval-update-crds.
- В блоке
spec.versionукажите значение2.7.0.
Особенности обновления
Обновление кластера на версию 2.8.0 и 2.8.1 доступно только с версии 2.7.2.
Перед началом обновления в кластере управления необходимо создать секрет:
provider-secret
apiVersion: v1
kind: Secret
metadata:
name: provider-secret
namespace: kube-system
data:
sshUser: <ssh_user_encoded_base64>
sshKey: >-
<private_key_encoded_base64>
type: Opaque
Это связано с изменением подхода к управлению кластером управления.
Исправлена дефекты
- Зависание прав доступа к удаленным неймспейсам.
- Запуск drain узла из графического интерфейса.
- Заполнение полей при автоматической интеграции с LDAP.
- Управление правами доступа для кластерных и неймспейсных пользователей.
- Отключение по таймауту при попытке подключения к терминалу из интерфейса Pod.
- Отображение ролей групп узлов в интерфейсе конфигурации группы.
- Назначение прав доступа администратору кластера в интерфейс OpenSearch.
- Ошибочное предупреждение о наличии несохраненных изменений в интерфейсах нагрузок.
- Отображение External IP в интерфейсе списка Services.
- Сохранение значения nodeVolumeDetachTimeout при добавлении группы Worker-узлов.
- Логика отображения кнопки перехода в Grafana.
- Логика очистки хостов провайдера shturval v2.
- Возможность удаления лимитов в интерфейсе контейнеров Pod.
- Права доступа на файлы объектов конфигурации узлов.
- Зависание datastore удалённых кластеров в интерфейсе Grafana.
- Устранена уязвимость CVE-2024-3651 (NVD) в модуле локального хранения (RawFile Provisioner).
- Исправлена ошибка управления сертификатами узла для RHEL.
- Запрос на удаление узла из графического интерфейса.
Реализовано
- Дефолтные значения параметров Kubelet вынесены в подсказки.
- Для сервисов SR-IOV назначен дефолтный неймспейс kube-system.
- Переход на страницу просмотра оповещений с дашборда кластера.
- Вынесен в отдельный сервис Snapshot Controller.
- Установлена защита от случайного повторного нажатия кнопки создания кластера.
Известные ограничения
- Создание клиентских кластеров доступно только с набором доступов Platform-admin.