✈ Вышел Cozystack v1.5.0
Этот релиз посвящен улучшению готовности к продакшену. Меньше ручной настройки. Более безопасные параметры по умолчанию. Лучшее поведение при реальной многопользовательской (multi-tenant) нагрузке.
⚡ Главные нововведения:
• Поддержка Gateway API через Cilium в качестве опционального способа публикации наряду с ingress-nginx
• TLS для внешне опубликованных Kafka, NATS, Qdrant и PostgreSQL
Резервные копии, работающие «из коробки» благодаря управляемому платформой BackupClass по умолчанию и общему системному бакету
• Flux v2.8 с более строгим Server-Side Apply и проверками работоспособности kstatus
flux-shard-operator, благодаря которому один tenant больше не сможет замедлять процесс reconciliation для всех остальных
• Предоставляемые оператором wildcard-сертификаты для Ingress платформы и корневого tenant
• Проброс GPU без ручного патчинга KubeVirt
• Защита от удаления для критически важных объектов платформы
• Выпадающие списки в дашборде, заполняемые в реальном времени актуальными ресурсами кластера
✨ Также есть важные обновления компонентов: Flux v2.8.0, MetalLB v0.16.1 с FRR-K8s, SeaweedFS 4.31, etcd-operator v0.4.5 и ouroboros v0.8.0.
⛑ Заметки по обновлению, с которыми нужно ознакомиться перед установкой:
Теперь для управляющего кластера (management cluster) требуется Kubernetes 1.33+. Метрики MetalLB работают только по HTTPS. Внешне опубликованные управляемые базы данных и сервисы сообщений теперь автоматически переключаются на TLS. Операторам виртуальных машин с GPU следует перенести пользовательские host devices в параметры Cozystack перед обновлением.
Релиз:
https://github.com/cozystack/cozystack/releases/tag/v1.5.0
Список изменений:
https://github.com/cozystack/cozystack/compare/v1.4.0...v1.5.0
@katamarina_ru - мы делаем CozyФСТЭК
Post #38
264