Стадия жизненного цикла модуля: General Availability
У модуля есть требования для установки
v1.4.2
- Ослаблены ограничения на именование пути монтирования для kubernetes аутентификации (authPath) и полный путь namespace
- Обновлены базовые образы до v1.3.26
- Добавлены VEX-предикаты для GO-2026-5932
- Исправлены CVE – GHSA-gcjh-h69q-9w9g, CVE-2026-46600, CVE-2026-56852, GHSA-hrxh-6v49-42gf
v1.4.1
- Обновлены базовые образы до v1.3.5
- Обновлен генератор changelog
v1.4.0
- Добавлены режим обновления секретов и режим обновления lease для env-injector
- Добавлена возможность задать service-account-token-path
- Заменён slog на логгер Deckhouse
- Добавлено templating секретов
- Удалены зависимости bank-vaults
- Удалено пользовательское декодирование секретов transit engine
- Обновлена документация, добавлены примеры использования
v1.3.18
- Обновлены base images с версии 0.5.77 до 1.1.11 и скорректированы определения сборки образов для использования обновленных путей сборки/импорта
- Добавлена инфраструктура аттестации VEX для сборки модулей
- CVE-2026-25680, CVE-2026-25681, CVE-2026-27136, CVE-2026-27145, CVE-2026-33814, CVE-2026-39821, CVE-2026-39826, CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39835, CVE-2026-39883, CVE-2026-42502, CVE-2026-42504, CVE-2026-42506, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-42507, CVE-2026-46598
- {‘Добавлено покрытие безопасности в рамках CI’: ‘сканирование антивирусом, Gitleaks сканирование PR/ежедневное, Svace анализ раз в неделю’}
- {‘Обновлены метаданные модуля’: ‘требование к Deckhouse теперь >= 1.72, и модуль зарегистрирован как подсистема безопасности’}
- Обновления документации
v1.3.17
- Обновлен lib_helm до 1.71.11
- Обновлены base images до v0.5.77
- CVE-2026-39883, CVE-2026-29181
- DOCS - переработка начальной страницы и страниц использования secret-store-integration
- CI - добавлен генератор changelog