v1.4.0
Новые возможности
- Экспериментальная поддержка прав доступа в Коммандере. Добавлен механизм обмена Dex-токенов пользователя между управляющим и подчиненным кластером.
- Поддержка работы через HTTP-прокси во всех исходящих запросах.
- Добавлена поддержка аутентификации при обращении к служебным методам API Коммандера.
Исправления
- Добавлен префикс
d8:
к ресурсам ClusterRole и ClusterRoleBinding. - Добавлена ротация токена сервисного аккаута для исправления алерта
D8KubernetesStaleTokensDetected
.
Прочее
- Выключение модуля теперь требует подтверждения.
- В документацию модуля добавлена страница с описаниями релизов (Release Notes).
- Обновлены образы компонентов модуля с целью исправления уязвимостей.
v1.3.3
Новые возможности
- Добавлена поддержка режима работы менеджера кластеров в управляющем кластере через прокси (для корректной работы TCP-туннеля).
Прочее
- Обновлены зависимости компонентов модуля с целью исправления обнаруженных уязвимостей.
v1.3.2
Прочее
- Сборка модуля переведена на distroless с целью исправления и минимизации уязвимостей.
- Теперь commander-agent по умолчанию размещается на master-узлах.
v1.3.1
Новые возможности
- В телеметрию кластера добавлены имена активных алертов.
Исправления
- Исправлена проблема с отправкой статусов применения ресурсов в Коммандер, когда не все ресурсы отображались на вкладке Kubernetes.
v1.3.0
Новые возможности
- Добавлена поддержка управления режимом синхронизации групп Kubernetes-ресурсов для Коммандера 1.10
- При отключении контроля группы Kubernetes-ресурсов в Коммандере, они не удаляются из кластера, а помечаются лейблом
agent.commander.deckhouse.io/is-orphan