v1.4.0

Новые возможности

  • Экспериментальная поддержка прав доступа в Коммандере. Добавлен механизм обмена Dex-токенов пользователя между управляющим и подчиненным кластером.
  • Поддержка работы через HTTP-прокси во всех исходящих запросах.
  • Добавлена поддержка аутентификации при обращении к служебным методам API Коммандера.

Исправления

  • Добавлен префикс d8: к ресурсам ClusterRole и ClusterRoleBinding.
  • Добавлена ротация токена сервисного аккаута для исправления алерта D8KubernetesStaleTokensDetected.

Прочее

  • Выключение модуля теперь требует подтверждения.
  • В документацию модуля добавлена страница с описаниями релизов (Release Notes).
  • Обновлены образы компонентов модуля с целью исправления уязвимостей.

v1.3.3

Новые возможности

  • Добавлена поддержка режима работы менеджера кластеров в управляющем кластере через прокси (для корректной работы TCP-туннеля).

Прочее

  • Обновлены зависимости компонентов модуля с целью исправления обнаруженных уязвимостей.

v1.3.2

Прочее

  • Сборка модуля переведена на distroless с целью исправления и минимизации уязвимостей.
  • Теперь commander-agent по умолчанию размещается на master-узлах.

v1.3.1

Новые возможности

  • В телеметрию кластера добавлены имена активных алертов.

Исправления

  • Исправлена проблема с отправкой статусов применения ресурсов в Коммандер, когда не все ресурсы отображались на вкладке Kubernetes.

v1.3.0

Новые возможности

  • Добавлена поддержка управления режимом синхронизации групп Kubernetes-ресурсов для Коммандера 1.10
  • При отключении контроля группы Kubernetes-ресурсов в Коммандере, они не удаляются из кластера, а помечаются лейблом agent.commander.deckhouse.io/is-orphan