Стадия жизненного цикла модуля: General Availability

У модуля есть требования для установки

v1.0.5

Улучшения

  • В документации с примерами теперь описано, как обрабатываются несколько трансформаций ParseMessage: они применяются к каждой записи по порядку сверху вниз, и после первого успешного разбора остальные не применяются. Поэтому трансформации для конкретных форматов, например JSON, следует указывать первыми, а универсальную трансформацию строки — последней.

v1.0.4

Исправления

  • Исправлена трансформация ReplaceValue с литеральной строкой замены (без именованных групп в target). Агент сбора логов отклонял сгенерированную конфигурацию, поэтому трансформация не работала.

v1.0.3

Изменения

  • Системные метрики агента сбора логов теперь содержат лейбл d8_source="dkp". Он позволяет отличать метрики платформы от метрик, которые отдают пользовательские приложения.
  • Неймспейс модуля теперь проверяется по профилю Pod Security Standards restricted. Нарушения выводятся только как предупреждения и не блокируют запуск нагрузки. Отклонения, которые нужны агенту, — запуск от root и монтирование путей узла для чтения логов контейнеров и узла и для хранения позиции чтения — описаны и обоснованы в ресурсе SecurityPolicyException, который поставляется вместе с модулем, поэтому сбор логов продолжает работать без каких-либо действий.
  • Права агента ограничены настолько, насколько это позволяет сбор логов: применён seccomp-профиль RuntimeDefault, сброшены все Linux capabilities, запрещено повышение привилегий, корневая файловая система контейнеров доступна только для чтения.
  • Удалён параметр конфигурации модуля registry.dockercfg. Образы модуля всегда загружаются с учётными данными хранилища образов платформы, поэтому, если параметр указан в настройках модуля, удалите его перед обновлением.

Безопасность

  • Исправлены различные уязвимости.

v1.0.2

Исправления

  • Исправлены ссылки между страницами документации и в описаниях custom resource, которые перестали работать после переноса модуля в отдельный репозиторий.

v1.0.1

Изменения

  • Образы модуля теперь собираются на основе образов container-base с использованием пакетного менеджера pm.

Безопасность

  • Исправлены различные уязвимости. Вместе с модулем теперь поставляется VEX-документ, в котором перечислены уязвимости зависимостей, не затрагивающие модуль, и причина для каждой из них.

v1.0.0

Изменения

  • Переработано управление ресурсами в режиме Static: запросы CPU и памяти теперь задаются в секции resourcesRequests.static.requests, а ограничения CPU и памяти для агента — в секции resourcesRequests.static.limits. Существующие настройки модуля конвертируются автоматически, никаких действий не требуется.

Исправления

  • Исправлена ошибка, из-за которой запросы CPU и памяти, заданные для режима управления ресурсами Static, не доходили до контейнера агента сбора логов.