Стадия жизненного цикла модуля: General Availability
У модуля есть требования для установки
v1.0.5
Улучшения
- В документации с примерами теперь описано, как обрабатываются несколько трансформаций
ParseMessage: они применяются к каждой записи по порядку сверху вниз, и после первого успешного разбора остальные не применяются. Поэтому трансформации для конкретных форматов, например JSON, следует указывать первыми, а универсальную трансформацию строки — последней.
v1.0.4
Исправления
- Исправлена трансформация
ReplaceValueс литеральной строкой замены (без именованных групп вtarget). Агент сбора логов отклонял сгенерированную конфигурацию, поэтому трансформация не работала.
v1.0.3
Изменения
- Системные метрики агента сбора логов теперь содержат лейбл
d8_source="dkp". Он позволяет отличать метрики платформы от метрик, которые отдают пользовательские приложения. - Неймспейс модуля теперь проверяется по профилю Pod Security Standards
restricted. Нарушения выводятся только как предупреждения и не блокируют запуск нагрузки. Отклонения, которые нужны агенту, — запуск от root и монтирование путей узла для чтения логов контейнеров и узла и для хранения позиции чтения — описаны и обоснованы в ресурсе SecurityPolicyException, который поставляется вместе с модулем, поэтому сбор логов продолжает работать без каких-либо действий. - Права агента ограничены настолько, насколько это позволяет сбор логов: применён seccomp-профиль
RuntimeDefault, сброшены все Linux capabilities, запрещено повышение привилегий, корневая файловая система контейнеров доступна только для чтения. - Удалён параметр конфигурации модуля
registry.dockercfg. Образы модуля всегда загружаются с учётными данными хранилища образов платформы, поэтому, если параметр указан в настройках модуля, удалите его перед обновлением.
Безопасность
- Исправлены различные уязвимости.
v1.0.2
Исправления
- Исправлены ссылки между страницами документации и в описаниях custom resource, которые перестали работать после переноса модуля в отдельный репозиторий.
v1.0.1
Изменения
- Образы модуля теперь собираются на основе образов container-base с использованием пакетного менеджера
pm.
Безопасность
- Исправлены различные уязвимости. Вместе с модулем теперь поставляется VEX-документ, в котором перечислены уязвимости зависимостей, не затрагивающие модуль, и причина для каждой из них.
v1.0.0
Изменения
- Переработано управление ресурсами в режиме
Static: запросы CPU и памяти теперь задаются в секцииresourcesRequests.static.requests, а ограничения CPU и памяти для агента — в секцииresourcesRequests.static.limits. Существующие настройки модуля конвертируются автоматически, никаких действий не требуется.
Исправления
- Исправлена ошибка, из-за которой запросы CPU и памяти, заданные для режима управления ресурсами
Static, не доходили до контейнера агента сбора логов.