Problemas conhecidos
Em ambientes Async Edge, pode ser exibida uma data de agendamento de atualização inválida ao navegar por um snapshot. Além disso, há problemas conhecidos com o suporte ao Podman: o script de integração automática não é compatível com ambientes Podman; não é possível adicionar ambientes Podman via socket quando o servidor Portainer está rodando no Docker (e vice-versa); e o suporte abrange apenas CentOS 9 com Podman 5 em modo rootful.
Mudanças
Novos recursos e melhorias
Esta versão introduz uma tela básica de detalhes do fluxo de trabalho (workflow) e visibilidade da GPU na visualização de Detalhes do Ambiente. O token de configuração do Portainer agora está mais fácil de localizar nos logs de instalação. O status de Origem, Workflow e Artefato passou a ser rastreado de forma persistente. O bbolt foi atualizado para a versão 1.5.0, trazendo ganhos de desempenho e robustez. O pipeline de build foi migrado para BuildKit v0.31.2 (anteriormente v0.27.0) e as atestações de proveniência da imagem mudaram para o formato SLSA v1.0 (antes v0.2) — é necessário verificar qualquer ferramenta que processe essas atestações.
Melhorias de segurança
Foram corrigidos acessos não autorizados por meio de contas de serviço residuais e uma vulnerabilidade de path traversal no implantador do swarm compose, que permitia que caminhos de arquivos de configurações/secrets escapassem do diretório raiz do projeto. Além disso, diversas bibliotecas foram atualizadas para mitigar CVEs: oras.land/oras-go/v2 para 2.6.1, containerd para 1.7.33 / v2 2.2.5, google.golang.org/grpc para 1.82.1 (corrigindo GHSA-hrxh-6v49-42gf), axios para 1.18.0 e shell-quote para 1.8.4.
Correções de bugs
Correções em implantações e infraestrutura: O erro “Este nó não é um gerenciador de swarm” foi corrigido. Builds de imagem agora autenticam corretamente em registries privados nas linhas FROM. Deploys de manifestos Kubernetes não falham mais silenciosamente quando o namespace do manifesto está desabilitado. Stacks Docker que excediam o timeout de 15 minutos não ficam mais presas no estado “Deploying”. Stacks Swarm não reportam mais sucesso quando o pull de imagem falha por falta de espaço em disco, e imagens privadas do Docker Hub são novamente baixadas com credenciais válidas. Usuários padrão agora podem implantar stacks Git a partir de origens criadas por administradores. Stacks edge com configurações edge em Swarm foram corrigidas, assim como inconsistências na exclusão de imagens no Swarm. A regressão que fazia o env_file relativo resolver da raiz do projeto foi corrigida. A reatribuição de grupos edge a stacks edge não traz mais estados antigos. O Portainer STS 2.42.0 não mostra mais “1 Agent precisa ser atualizado” indevidamente. Políticas RBAC agora criam RoleBindings para concessões sem lista de namespaces. A resiliência do túnel edge foi aprimorada para links com alta latência ou perda de pacotes. Um problema de migração da versão 2.43.0 relacionado a stacks e origens foi resolvido.
Correções de interface e configuração: Times com acesso válido agora aparecem no controle de acesso de Config. Defeitos nas configurações AD/LDAP foram corrigidos (caracteres especiais, seleção de formato de nome de usuário, domínio raiz, botão excluir). O texto [object Object] não aparece mais na página de Alertas. Origens que falhavam ao carregar foram corrigidas, e as credenciais Git compartilhadas para Origens GitOps foram restauradas. A lista de escopos separados por espaço agora requisita acesso corretamente, mostrando as permissões esperadas na tela de consentimento do Google. O dropdown de frequência de polling não fica mais travado. O input de namespace na tabela RBAC e o tooltip de variáveis de ambiente nos Modelos de Aplicação foram corrigidos. O número da porta do serviço Ingress agora exibe o valor configurado (não 0). O logout não causa mais recarregamento infinito da página. Uma origem ausente na lista até a atualização foi corrigida. A desinstalação de Helm charts não mostra mais apenas erros cosméticos. A caixa de dicas foi removida da página de Aplicações. A lista de contêineres agora mostra apenas as três primeiras portas publicadas, colapsando as demais em um selo “+N mais”, preservando o layout da tabela. Problemas de estilo no modo escuro na página de Workflows foram corrigidos.
Outras correções importantes: O uso de polling forçado em origens Git foi corrigido. O redeploy por não administradores com variáveis de ambiente numéricas entre aspas não falha mais. Mensagens de erro incorretas do WebSocket handler foram ajustadas. O método ListRefs não ignora mais o contexto da requisição, evitando “context deadline exceeded” em repositórios grandes. A proteção SSRF agora respeita os timeouts de Dialer. Além disso, a diferença de saída no shell Kubectl entre BE e CE foi corrigida.
Recursos depreciados e removidos
Recursos depreciados
Nenhum.
Recursos removidos
Nenhum.



