Стадия жизненного цикла модуля: Experimental
У модуля есть требования для установки
v0.2.1
Дата релиза: 2026-08-14
Повышена минимальная требуемая версия Deckhouse для модуля.
Ключевые изменения
- Модуль теперь требует Deckhouse версии 1.74 или выше.
Рекомендации по обновлению
- Перед обновлением модуля убедитесь, что кластер работает на Deckhouse версии 1.74 или выше.
v0.2.0
Дата релиза: 2026-08-10
Персистентному тому контроллера NeuVector теперь достаточно поддержки ReadWriteOnce (RWO) вместо ReadWriteMany (RWX) — это соответствует тому, как контроллер фактически работает с момента отключения HA-режима.
Ключевые изменения
- Персистентный том контроллера (PVC
data) теперь требует только поддержки ReadWriteOnce (RWO), а не ReadWriteMany (RWX).
Несовместимые изменения
- Режим доступа PersistentVolumeClaim в Kubernetes неизменяем после создания. Если модуль уже создал PVC
dataс ReadWriteMany (то есть заданcontroller.storageClassили в кластере настроен StorageClass по умолчанию), он не будет обновлён автоматически при обновлении модуля. Перед обновлением или во время него удалите существующий PVCdataв namespaced8-neuvector, чтобы он пересоздался с ReadWriteOnce; предварительно сделайте резервную копию конфигурации контроллера через интерфейс (Settings → Configuration), так как её содержимое будет потеряно при удалении PVC.
v0.1.14
Дата релиза: 2026-08-05
Поддержка Gateway API для веб-интерфейса manager, передача срабатываний правил WAF/DLP в Deckhouse security-events-manager, доступность модуля для редакций SE+ и EE, а также исправления CVE в образах компонентов.
Ключевые изменения
- Веб-интерфейс NeuVector manager можно опубликовать через Gateway API.
- Срабатывания правил WAF/DLP передаются в Deckhouse security-events-manager.
- Для интеграции с Dex можно настроить собственный CA-сертификат.
- В образы компонентов включены исправления безопасности, связанные с CVE.
Новый функционал
- Добавлена поддержка Gateway API для публикации веб-интерфейса NeuVector manager (ресурсы HTTPRoute и ListenerSet).
- Срабатывания правил WAF и DLP теперь передаются в Deckhouse security-events-manager и отображаются вместе с остальными security-событиями.
- Добавлено значение конфигурации для собственного CA-сертификата, используемого в интеграции аутентификации Dex.
Улучшения
- Поддержка пользовательских сертификатов расширена на публикацию веб-интерфейса через Gateway API.
- Повышено требование к версии Deckhouse — 1.71 или выше.
Обновления безопасности
- В образы компонентов включены исправления безопасности, связанные с CVE.
Рекомендации по обновлению
- Этот релиз требует Deckhouse 1.71 или выше. Перед обновлением проверьте версию кластера.
- Если веб-интерфейс manager публикуется через Gateway API, после обновления проверьте конфигурацию пользовательского сертификата.
v0.1.13
Дата релиза: 2026-06-30
Релиз интеграции с platform-security: редакция CSE, мост security-событий, российский compliance и улучшения WAF/DLP, доработки аутентификации и сканера.
Ключевые изменения
- Добавлена поддержка редакции CSE.
- Security-события Deckhouse (включая события Falco и аудит Dex) теперь передаются в NeuVector.
- Улучшены российский compliance (теги ФСТЭК) и фильтры WAF/DLP.
- Добавлен эндпоинт API для обмена токенами и уточнено поведение аутентификации OIDC.
- Улучшена обработка базы уязвимостей и исправлено покрытие сканера для РЕД ОС и Astra Linux 1.8.
Новый функционал
- Поддержка редакции CSE.
- Мост security-событий маршрутизирует security- и audit-события Deckhouse в представления security events NeuVector.
- Эндпоинт POST /v1/token-exchange для обмена токенами в связке с аутентификацией Deckhouse.
- Admission-контроль для ресурсов типа Service.
- Улучшения российского compliance-профиля — теги ФСТЭК принимаются фильтрами compliance.
- Автоматическое обновление и копирование групп и правил WAF/DLP, улучшения русских фильтров.
Улучшения
- UI и интернационализация: язык по умолчанию и переводы, локальный шрифт Inter, локаль Moment, языковые ссылки и связанные правки UX.
- Доработки Swagger и документации API; в UI скрыты неподходящие внешние ссылки.
- Более детальные события аутентификации Dex и Falco Kubernetes audit в security events.
- Очистка содержимого базы уязвимостей и обрезка слишком длинных описаний.
- Повышена надёжность обработки уязвимостей для больших объёмов данных.
- Новые значения конфигурации модуля и уточнения документации (в том числе описание StorageClass).
Исправления
- Исправлено отображение бейджей и серых protection/compliance-бейджей в отчётах.
- Исправлен путь обновления WAF/DLP.
- Исправлены ссылки BDU и поведение кеша базы уязвимостей; добавлены связанные флаги конфигурации модуля.
- Исправлена работа enforcer с правилами iptables.
- Удалена чрезмерно широкая network policy, которая могла излишне разрешать трафик.
Обновления безопасности
- Маппинг ролей OIDC теперь выполняется через API модуля. Встроенная учётная запись default admin удалена в пользу пути аутентификации Deckhouse/OIDC — после обновления проверьте конфигурацию аутентификации (см. заметки по обновлению).
- В поддержку CSE включены исправления безопасности, связанные с CVE.
Несовместимые изменения
- Встроенная учётная запись default admin удалена в пользу пути аутентификации Deckhouse/OIDC. Если вы использовали встроенного admin, до обновления убедитесь, что вход через настроенный IdP работает.
Рекомендации по обновлению
- Перед обновлением кластеров, где ещё используется встроенный admin, проверьте вход администраторов через OIDC/Dex (или другой IdP).
- При использовании политик WAF/DLP после обновления проверьте группы и правила — логика автообновления/копирования может обновить локальный контент WAF/DLP.
- Для развёртываний CSE используйте артефакты релиза этого тега с поддержкой CSE.
Документация
- Обновлены описание модуля и документация по конфигурации, связанная со StorageClass.
v0.1.12
Дата релиза: 2025-12-23
NeuVector теперь доступен для редакции SE+.
Ключевые изменения
- NeuVector доступен для редакции SE+ (SE Plus).
Новый функционал
- Модуль включён для редакции SE+ (SE Plus), чтобы кластеры SE+ могли получать релизы NeuVector.
v0.1.11
Дата релиза: 2025-11-14
Добавлена возможность размещать компоненты NeuVector на выбранных узлах с помощью node selector.
Ключевые изменения
- Компоненты NeuVector можно размещать на выбранных узлах через конфигурацию node selector.
Новый функционал
- Добавлена поддержка node-selector для планирования нагрузок модуля на выбранные узлы.
v0.1.10
Дата релиза: 2025-11-14
Исправлены ссылки в документации модуля и устранена проблема с недостающим файлом в образе.
Ключевые изменения
- Восстановлены рабочие ссылки в документации, чтобы операторы могли переходить по ним без ошибок.
- Исправлена упаковка недостающего файла в образе.
Исправления
- Восстановлены рабочие ссылки в документации.
- Добавлен отсутствующий файл в образ, из-за которого могла нарушаться сборка или работа в рантайме.