Notas de lançamento do Portainer: correções de segurança, novos recursos e melhorias de desempenho

imagem 53

Problemas conhecidos

Em ambientes Async Edge, pode ser exibida uma data de agendamento de atualização inválida ao navegar por um snapshot. Além disso, há problemas conhecidos com o suporte ao Podman: o script de integração automática não é compatível com ambientes Podman; não é possível adicionar ambientes Podman via socket quando o servidor Portainer está rodando no Docker (e vice-versa); e o suporte abrange apenas CentOS 9 com Podman 5 em modo rootful.

Mudanças

Novos recursos e melhorias

Esta versão introduz uma tela básica de detalhes do fluxo de trabalho (workflow) e visibilidade da GPU na visualização de Detalhes do Ambiente. O token de configuração do Portainer agora está mais fácil de localizar nos logs de instalação. O status de Origem, Workflow e Artefato passou a ser rastreado de forma persistente. O bbolt foi atualizado para a versão 1.5.0, trazendo ganhos de desempenho e robustez. O pipeline de build foi migrado para BuildKit v0.31.2 (anteriormente v0.27.0) e as atestações de proveniência da imagem mudaram para o formato SLSA v1.0 (antes v0.2) — é necessário verificar qualquer ferramenta que processe essas atestações.

Melhorias de segurança

Foram corrigidos acessos não autorizados por meio de contas de serviço residuais e uma vulnerabilidade de path traversal no implantador do swarm compose, que permitia que caminhos de arquivos de configurações/secrets escapassem do diretório raiz do projeto. Além disso, diversas bibliotecas foram atualizadas para mitigar CVEs: oras.land/oras-go/v2 para 2.6.1, containerd para 1.7.33 / v2 2.2.5, google.golang.org/grpc para 1.82.1 (corrigindo GHSA-hrxh-6v49-42gf), axios para 1.18.0 e shell-quote para 1.8.4.

Correções de bugs

Correções em implantações e infraestrutura: O erro “Este nó não é um gerenciador de swarm” foi corrigido. Builds de imagem agora autenticam corretamente em registries privados nas linhas FROM. Deploys de manifestos Kubernetes não falham mais silenciosamente quando o namespace do manifesto está desabilitado. Stacks Docker que excediam o timeout de 15 minutos não ficam mais presas no estado “Deploying”. Stacks Swarm não reportam mais sucesso quando o pull de imagem falha por falta de espaço em disco, e imagens privadas do Docker Hub são novamente baixadas com credenciais válidas. Usuários padrão agora podem implantar stacks Git a partir de origens criadas por administradores. Stacks edge com configurações edge em Swarm foram corrigidas, assim como inconsistências na exclusão de imagens no Swarm. A regressão que fazia o env_file relativo resolver da raiz do projeto foi corrigida. A reatribuição de grupos edge a stacks edge não traz mais estados antigos. O Portainer STS 2.42.0 não mostra mais “1 Agent precisa ser atualizado” indevidamente. Políticas RBAC agora criam RoleBindings para concessões sem lista de namespaces. A resiliência do túnel edge foi aprimorada para links com alta latência ou perda de pacotes. Um problema de migração da versão 2.43.0 relacionado a stacks e origens foi resolvido.

Correções de interface e configuração: Times com acesso válido agora aparecem no controle de acesso de Config. Defeitos nas configurações AD/LDAP foram corrigidos (caracteres especiais, seleção de formato de nome de usuário, domínio raiz, botão excluir). O texto [object Object] não aparece mais na página de Alertas. Origens que falhavam ao carregar foram corrigidas, e as credenciais Git compartilhadas para Origens GitOps foram restauradas. A lista de escopos separados por espaço agora requisita acesso corretamente, mostrando as permissões esperadas na tela de consentimento do Google. O dropdown de frequência de polling não fica mais travado. O input de namespace na tabela RBAC e o tooltip de variáveis de ambiente nos Modelos de Aplicação foram corrigidos. O número da porta do serviço Ingress agora exibe o valor configurado (não 0). O logout não causa mais recarregamento infinito da página. Uma origem ausente na lista até a atualização foi corrigida. A desinstalação de Helm charts não mostra mais apenas erros cosméticos. A caixa de dicas foi removida da página de Aplicações. A lista de contêineres agora mostra apenas as três primeiras portas publicadas, colapsando as demais em um selo “+N mais”, preservando o layout da tabela. Problemas de estilo no modo escuro na página de Workflows foram corrigidos.

Outras correções importantes: O uso de polling forçado em origens Git foi corrigido. O redeploy por não administradores com variáveis de ambiente numéricas entre aspas não falha mais. Mensagens de erro incorretas do WebSocket handler foram ajustadas. O método ListRefs não ignora mais o contexto da requisição, evitando “context deadline exceeded” em repositórios grandes. A proteção SSRF agora respeita os timeouts de Dialer. Além disso, a diferença de saída no shell Kubectl entre BE e CE foi corrigida.

Recursos depreciados e removidos

Recursos depreciados

Nenhum.

Recursos removidos

Nenhum.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *