Стадия жизненного цикла модуля: General Availability
У модуля есть требования для установки
v1.0.9
Изменения
- Проба
monitoring-and-autoscaling/alertmanagerтеперь по умолчанию выключена. Чтобы её использовать, задайтеalertmanagerProbe.enabled: trueв конфигурации модуля; модульobservabilityпо-прежнему обязателен. Проба отправляет синтетический тестовый алерт, а созданное ею отключение уведомлений действует только в alertmanager’е модуляobservability, поэтому каналы оповещений, подключённые к Prometheus напрямую, например внешний Alertmanager, продолжали получать тестовый алерт. - Проба
extensions/dashboardудалена. Она больше не появляется в списке проб, веб-интерфейсе и API доступности. Уберите её из SLA-отчётов и запросов, которые на неё ссылались; уже записанные данные остаются в базе и удаляются по обычному ретеншену. - Неймспейс модуля теперь проверяется по профилю Pod Security Standards
restricted. Нарушения выводятся только как предупреждения и не блокируют запуск нагрузки. Исключения, необходимые агенту доступности, такие как сеть узла и локальный каталог данных на узле, описаны в ресурсе SecurityPolicyException.
Исправления
- Агент доступности теперь запускается в кластерах, где Pod Security Admission по умолчанию применяет профиль
baseline, например на Talos Linux.
Безопасность
- Исправлена YAML-инъекция через адреса внешней аутентификации и список разрешённых адресов в настройках страницы статуса и веб-интерфейса. Эти значения теперь экранируются при рендеринге, а разрешённые адреса должны быть корректными CIDR.
- Исправлены CVE-2026-56855 и CVE-2026-78662 в образах модуля.
v1.0.8
Изменения
- Исправлена сборка модуля для Deckhouse CSE.
v1.0.7
Безопасность
- Исправлены различные уязвимости в сторонних библиотеках и стандартной библиотеке Go. Две находки, не затрагивающие модуль, задокументированы как неэксплуатируемые.
v1.0.6
Исправления
- Модуль больше не падает при запуске в кластерах без модуля
virtualization. Готовность образа и класса виртуальной машины для пробы жизненного цикла ВМ теперь проверяет сама проба и возвращаетUnknown, пока они не готовы. - Исправлено определение storage class по умолчанию для пробы жизненного цикла ВМ: проба могла включаться в кластерах, где её диск невозможно создать.
v1.0.5
Новые возможности
- Проба жизненного цикла ВМ. Upmeter теперь следит за подсистемой виртуализации. Каждые 10 минут проба
virtualization/vm-lifecycleсоздаёт временную виртуальную машину из образа, заданного вvirtualizationProbe.clusterVirtualImageName, выполняет живую миграцию на другой узел, подключает, расширяет и отключает дополнительный диск и удаляет всё созданное. Проба остаётся выключенной, пока модульvirtualizationотключён, не задан образ или нет storage class для дисков. Отсутствующий или ещё не готовый образ отображается какUnknownи не влияет на SLA.
v1.0.4
Исправления
- Исправлены пробы групп узлов на Deckhouse Virtualization Platform и в других облаках с одной зоной: узлы без лейбла зоны больше не переводят результат пробы в
Unknown.
v1.0.3
Исправления
- Исправлено создание секрета registry модуля в неверном неймспейсе.
v1.0.2
Изменения
- Учётные данные registry, заданные для модуля, теперь объединяются с глобальными учётными данными registry, а не заменяют их.
v1.0.1
Безопасность
- Исправлены различные уязвимости в сторонних библиотеках.
v1.0.0
Изменения
- Первый стабильный релиз модуля upmeter.
v0.2.2
Исправления
- Исправлено удаление старого StatefulSet
upmeterпри миграции на отдельный модуль. - Исправлено имя секрета registry, на который ссылаются компоненты модуля.
v0.2.1
Изменения
- Модуль теперь требует Deckhouse 1.76.0 или новее.
v0.2.0
Изменения
- Модуль теперь доступен в редакции Deckhouse SCE.
Улучшения
- Обновлён веб-интерфейс: исправлены кнопка отключения уведомлений, подсказки, favicon и отрисовка графиков.
v0.1.0
Новые возможности
- Первый релиз модуля upmeter как отдельного модуля Deckhouse Kubernetes Platform.