Релиз 2.7.2 (2024 Q4)

Доступные версии для перехода

Номер исходной версии Особенности обновления
2.6.1 требует ручных действий1
2.7.1 нет, обновление бесшовное

1 При обновлении с версии 2.6.1 на 2.7.0 и выше необходимо выполнить действия.

Для кластера управления

  1. Запустите обновление кластера управления.
  2. Подключитесь из консоли к кластеру управления.
  3. Отредактируйте кастомные ресурсы ShturvalServiceConfig группы ops.shturval.tech:
    • shturval-update;
    • shturval-update-crds.
  4. В блоке spec.version укажите значение 2.7.0.

Для клиентского кластера

  1. Запустите обновление клиентского кластера.
  2. Перейдите на страницу Кастомные ресурсы раздела Администрирование.
  3. В группе ShturvalServiceConfig найдите:
    • shturval-update;
    • shturval-update-crds.
  4. В блоке spec.version укажите значение 2.7.0.

Особенности обновления

Обновление кластера на версию 2.8.0 и 2.8.1 доступно только с версии 2.7.2.

Перед началом обновления в кластере управления необходимо создать секрет:

provider-secret
apiVersion: v1
kind: Secret
metadata:
  name: provider-secret
  namespace: kube-system
data:
  sshUser: <ssh_user_encoded_base64>
  sshKey: >-
        <private_key_encoded_base64>
type: Opaque

Это связано с изменением подхода к управлению кластером управления.

Исправлена дефекты

  • Зависание прав доступа к удаленным неймспейсам.
  • Запуск drain узла из графического интерфейса.
  • Заполнение полей при автоматической интеграции с LDAP.
  • Управление правами доступа для кластерных и неймспейсных пользователей.
  • Отключение по таймауту при попытке подключения к терминалу из интерфейса Pod.
  • Отображение ролей групп узлов в интерфейсе конфигурации группы.
  • Назначение прав доступа администратору кластера в интерфейс OpenSearch.
  • Ошибочное предупреждение о наличии несохраненных изменений в интерфейсах нагрузок.
  • Отображение External IP в интерфейсе списка Services.
  • Сохранение значения nodeVolumeDetachTimeout при добавлении группы Worker-узлов.
  • Логика отображения кнопки перехода в Grafana.
  • Логика очистки хостов провайдера shturval v2.
  • Возможность удаления лимитов в интерфейсе контейнеров Pod.
  • Права доступа на файлы объектов конфигурации узлов.
  • Зависание datastore удалённых кластеров в интерфейсе Grafana.
  • Устранена уязвимость CVE-2024-3651 (NVD) в модуле локального хранения (RawFile Provisioner).
  • Исправлена ошибка управления сертификатами узла для RHEL.
  • Запрос на удаление узла из графического интерфейса.

Реализовано

  • Дефолтные значения параметров Kubelet вынесены в подсказки.
  • Для сервисов SR-IOV назначен дефолтный неймспейс kube-system.
  • Переход на страницу просмотра оповещений с дашборда кластера.
  • Вынесен в отдельный сервис Snapshot Controller.
  • Установлена защита от случайного повторного нажатия кнопки создания кластера.

Известные ограничения

  • Создание клиентских кластеров доступно только с набором доступов Platform-admin.