Стадия жизненного цикла модуляExperimental

У модуля есть требования для установки

v0.2.1

Дата релиза: 2026-08-14

Повышена минимальная требуемая версия Deckhouse для модуля.

Ключевые изменения

  • Модуль теперь требует Deckhouse версии 1.74 или выше.

Рекомендации по обновлению

  • Перед обновлением модуля убедитесь, что кластер работает на Deckhouse версии 1.74 или выше.

v0.2.0

Дата релиза: 2026-08-10

Персистентному тому контроллера NeuVector теперь достаточно поддержки ReadWriteOnce (RWO) вместо ReadWriteMany (RWX) — это соответствует тому, как контроллер фактически работает с момента отключения HA-режима.

Ключевые изменения

  • Персистентный том контроллера (PVC data) теперь требует только поддержки ReadWriteOnce (RWO), а не ReadWriteMany (RWX).

Несовместимые изменения

  • Режим доступа PersistentVolumeClaim в Kubernetes неизменяем после создания. Если модуль уже создал PVC data с ReadWriteMany (то есть задан controller.storageClass или в кластере настроен StorageClass по умолчанию), он не будет обновлён автоматически при обновлении модуля. Перед обновлением или во время него удалите существующий PVC data в namespace d8-neuvector, чтобы он пересоздался с ReadWriteOnce; предварительно сделайте резервную копию конфигурации контроллера через интерфейс (Settings → Configuration), так как её содержимое будет потеряно при удалении PVC.

v0.1.14

Дата релиза: 2026-08-05

Поддержка Gateway API для веб-интерфейса manager, передача срабатываний правил WAF/DLP в Deckhouse security-events-manager, доступность модуля для редакций SE+ и EE, а также исправления CVE в образах компонентов.

Ключевые изменения

  • Веб-интерфейс NeuVector manager можно опубликовать через Gateway API.
  • Срабатывания правил WAF/DLP передаются в Deckhouse security-events-manager.
  • Для интеграции с Dex можно настроить собственный CA-сертификат.
  • В образы компонентов включены исправления безопасности, связанные с CVE.

Новый функционал

  • Добавлена поддержка Gateway API для публикации веб-интерфейса NeuVector manager (ресурсы HTTPRoute и ListenerSet).
  • Срабатывания правил WAF и DLP теперь передаются в Deckhouse security-events-manager и отображаются вместе с остальными security-событиями.
  • Добавлено значение конфигурации для собственного CA-сертификата, используемого в интеграции аутентификации Dex.

Улучшения

  • Поддержка пользовательских сертификатов расширена на публикацию веб-интерфейса через Gateway API.
  • Повышено требование к версии Deckhouse — 1.71 или выше.

Обновления безопасности

  • В образы компонентов включены исправления безопасности, связанные с CVE.

Рекомендации по обновлению

  • Этот релиз требует Deckhouse 1.71 или выше. Перед обновлением проверьте версию кластера.
  • Если веб-интерфейс manager публикуется через Gateway API, после обновления проверьте конфигурацию пользовательского сертификата.

v0.1.13

Дата релиза: 2026-06-30

Релиз интеграции с platform-security: редакция CSE, мост security-событий, российский compliance и улучшения WAF/DLP, доработки аутентификации и сканера.

Ключевые изменения

  • Добавлена поддержка редакции CSE.
  • Security-события Deckhouse (включая события Falco и аудит Dex) теперь передаются в NeuVector.
  • Улучшены российский compliance (теги ФСТЭК) и фильтры WAF/DLP.
  • Добавлен эндпоинт API для обмена токенами и уточнено поведение аутентификации OIDC.
  • Улучшена обработка базы уязвимостей и исправлено покрытие сканера для РЕД ОС и Astra Linux 1.8.

Новый функционал

  • Поддержка редакции CSE.
  • Мост security-событий маршрутизирует security- и audit-события Deckhouse в представления security events NeuVector.
  • Эндпоинт POST /v1/token-exchange для обмена токенами в связке с аутентификацией Deckhouse.
  • Admission-контроль для ресурсов типа Service.
  • Улучшения российского compliance-профиля — теги ФСТЭК принимаются фильтрами compliance.
  • Автоматическое обновление и копирование групп и правил WAF/DLP, улучшения русских фильтров.

Улучшения

  • UI и интернационализация: язык по умолчанию и переводы, локальный шрифт Inter, локаль Moment, языковые ссылки и связанные правки UX.
  • Доработки Swagger и документации API; в UI скрыты неподходящие внешние ссылки.
  • Более детальные события аутентификации Dex и Falco Kubernetes audit в security events.
  • Очистка содержимого базы уязвимостей и обрезка слишком длинных описаний.
  • Повышена надёжность обработки уязвимостей для больших объёмов данных.
  • Новые значения конфигурации модуля и уточнения документации (в том числе описание StorageClass).

Исправления

  • Исправлено отображение бейджей и серых protection/compliance-бейджей в отчётах.
  • Исправлен путь обновления WAF/DLP.
  • Исправлены ссылки BDU и поведение кеша базы уязвимостей; добавлены связанные флаги конфигурации модуля.
  • Исправлена работа enforcer с правилами iptables.
  • Удалена чрезмерно широкая network policy, которая могла излишне разрешать трафик.

Обновления безопасности

  • Маппинг ролей OIDC теперь выполняется через API модуля. Встроенная учётная запись default admin удалена в пользу пути аутентификации Deckhouse/OIDC — после обновления проверьте конфигурацию аутентификации (см. заметки по обновлению).
  • В поддержку CSE включены исправления безопасности, связанные с CVE.

Несовместимые изменения

  • Встроенная учётная запись default admin удалена в пользу пути аутентификации Deckhouse/OIDC. Если вы использовали встроенного admin, до обновления убедитесь, что вход через настроенный IdP работает.

Рекомендации по обновлению

  • Перед обновлением кластеров, где ещё используется встроенный admin, проверьте вход администраторов через OIDC/Dex (или другой IdP).
  • При использовании политик WAF/DLP после обновления проверьте группы и правила — логика автообновления/копирования может обновить локальный контент WAF/DLP.
  • Для развёртываний CSE используйте артефакты релиза этого тега с поддержкой CSE.

Документация

  • Обновлены описание модуля и документация по конфигурации, связанная со StorageClass.

v0.1.12

Дата релиза: 2025-12-23

NeuVector теперь доступен для редакции SE+.

Ключевые изменения

  • NeuVector доступен для редакции SE+ (SE Plus).

Новый функционал

  • Модуль включён для редакции SE+ (SE Plus), чтобы кластеры SE+ могли получать релизы NeuVector.

v0.1.11

Дата релиза: 2025-11-14

Добавлена возможность размещать компоненты NeuVector на выбранных узлах с помощью node selector.

Ключевые изменения

  • Компоненты NeuVector можно размещать на выбранных узлах через конфигурацию node selector.

Новый функционал

  • Добавлена поддержка node-selector для планирования нагрузок модуля на выбранные узлы.

v0.1.10

Дата релиза: 2025-11-14

Исправлены ссылки в документации модуля и устранена проблема с недостающим файлом в образе.

Ключевые изменения

  • Восстановлены рабочие ссылки в документации, чтобы операторы могли переходить по ним без ошибок.
  • Исправлена упаковка недостающего файла в образе.

Исправления

  • Восстановлены рабочие ссылки в документации.
  • Добавлен отсутствующий файл в образ, из-за которого могла нарушаться сборка или работа в рантайме.