Стадия жизненного цикла модуля: Общедоступная версия

У модуля есть требования для установки

v1.2.1

Ключевые изменения

  • Аннотация nginx.ingress.kubernetes.io/ingress-nginx-hsts теперь принимается в любом пространстве имён

Новый функционал

  • Аннотация nginx.ingress.kubernetes.io/ingress-nginx-hsts теперь принимается на Ingress-ресурсах в любом пространстве имён, включая пространства имён приложений и kube-system

v1.2.0

Ключевые изменения

  • API IngressNginxController расширен секцией annotationPolicy, которая управляет тем, какие аннотации Ingress принимает контроллер

Новый функционал

  • Добавлена секция annotationPolicy в IngressNginxController: allowSnippetAnnotations, riskLevel, allowCrossNamespaceResources и valueWordBlocklist, которые соответствуют одноимённым параметрам ConfigMap контроллера
  • Добавлены две аннотации Deckhouse для Ingress-ресурсов модулей: proxy-ssl-use-controller-certificate и ingress-nginx-hsts. Они задают фиксированную конфигурацию NGINX без включения snippet-аннотаций.
  • Canary-Ingress теперь может задать собственную аннотацию backend-protocol вместо наследования протокола основного Ingress
  • Добавлены метрика nginx_ingress_controller_rejected_annotation и алерт NginxIngressAnnotationsRejected, сообщающие об Ingress-ресурсах, аннотации которых контроллер отклоняет
  • Добавлена колонка AGE для ресурса IngressNginxController

Исправления

  • Параметры ConfigMap, связанные с аннотациями, теперь применяются к Ingress-ресурсам, существовавшим на момент изменения параметра
  • В логах отклонения аннотаций теперь указываются Ingress, проблемная аннотация и превышенный уровень риска

Документация

  • Обновлена документация

v1.1.5

Исправления

  • Версия nginx обновлена до 1.30.5

v1.1.4

Исправления

  • Валидация IngressNginxController была немного смягчена для соответствия соглашениям Kubernetes

v1.1.3

Ключевые изменения

  • Уменьшено потребление памяти Kruise controller за счёт отключения ненужного кэширования CRD
  • Модуль был переработан для предотвращения yaml-инъекций

Исправления

  • Модуль был переработан для предотвращения yaml-инъекций
  • Добавлены недостающие правила anti-affinity
  • Исправлено определение настоящего IP-адреса клиента для инлетов WithSSLPassthrough
  • Исправлены настройки настоящего IP-адреса клиента для инлетов ProxyProtocol

Документация

  • Обновлена документация

v1.1.2

Исправления

  • Kruise controller использует локальный (относительно модуля) образ kube-rbac-proxy
  • HPA scaler использует локальный (относительно модуля) образ pause

v1.1.1

Исправления

  • Pod policy action для неймспейса модуля установлен в “warn” для исключения блокировок при обновлении подов

v1.1.0

Ключевые изменения

  • NGINX обновлён до версии 1.30.4

Улучшения

  • NGINX обновлён до версии 1.30.4

Исправления

  • Исправлены тесты
  • Устранены уязвимости в зависимостях

Зависимости

  • Go обновлён до версии 1.26.6

v1.0.15

Исправления

  • Исправлены RBACv1 правила

v1.0.14

Исправления

  • Исправлены последние CVE
  • Исправлены RBAC правила в части доступа к kruise daemonsets/scale

v1.0.13

Ключевые изменения

  • Исправлена CSE-сборка модуля с OpenVEX

Исправления

  • Исправлена CSE-сборка модуля с OpenVEX

v1.0.12

Ключевые изменения

  • Добавлены декларации OpenVEX для GO-2026-5932
  • Исправлены аннотации webhook OpenKruise

Исправления

  • Исправлены аннотации webhook OpenKruise

Обновления безопасности

  • Добавлены декларации OpenVEX для GO-2026-5932

v1.0.11

Ключевые изменения

  • Сборка обновлена, больше не используется build_dir
  • Добавлен changelog

Улучшения

  • Сборка обновлена, больше не используется build_dir
  • Добавлен changelog

v1.0.10

Ключевые изменения

  • Исправлены шаблоны
  • Исправлены замечания CVE и DMT

Исправления

  • Исправлены шаблоны
  • Исправлены замечания CVE и DMT

v1.0.9

Ключевые изменения

  • Переработан расчёт метрики хеша конфигурации

Улучшения

  • Переработан расчёт метрики хеша конфигурации, чтобы снизить число ложных срабатываний

v1.0.8

Ключевые изменения

  • Исправлен ряд CVE
  • Исправлены template-тесты

Исправления

  • Исправлен ряд CVE
  • Исправлены template-тесты

v1.0.7

Ключевые изменения

  • Модуль включён по умолчанию

Новый функционал

  • Модуль включён по умолчанию

v1.0.6

Ключевые изменения

  • Обновлён процесс сборки

Улучшения

  • Обновлён процесс сборки

v1.0.4

Ключевые изменения

  • Добавлен production CI

Новый функционал

  • Добавлен production CI

Документация

  • Обновлена документация

v1.0.3

Ключевые изменения

  • Исправлены точки монтирования failover-компонента

Исправления

  • Исправлены точки монтирования failover-компонента

v1.0.2

Ключевые изменения

  • Исправлены точки монтирования контроллера

Исправления

  • Исправлены точки монтирования контроллера

v1.0.1

Ключевые изменения

  • Исправлены точки монтирования контроллера
  • Обновлён Nginx

Улучшения

  • Nginx обновлён до версии 1.30.3 для устранения актуальных CVE

Исправления

  • Исправлены точки монтирования контроллера для соответствия редакции CSE

v1.0.0

Ключевые изменения

  • Добавлена новая версия CRD
  • Добавлена новая версия контроллера
  • Добавлен controller manager

Новый функционал

  • Добавлен параметр validationIsolationMode для IngressNginxController версий 1.14 и 1.15. Он включает дополнительные уровни изоляции при выполнении задач валидации.
  • Добавлен контроллер Ingress Nginx версии 1.15.1
  • Добавлен controller manager. Сейчас он выполняет только конвертацию и валидацию; в следующих релизах полностью заменит Kruise controller manager.

Улучшения

  • Добавлена CRD IngressNginxController v2 с новыми полями для управления ресурсами

Документация

  • Обновлена документация