VPC-Datei CSI-Treiber-Add-on Versionsänderungsprotokoll

Patchaktualisierungen
Patchaktualisierungen werden automatisch von IBM bereitgestellt und enthalten keine Funktionsaktualisierungen oder Änderungen in den unterstützten Add-on- und Clusterversionen.
Release-Updates
Release-Updates enthalten neue Funktionen oder Änderungen an den unterstützten Add-on- oder Cluster-Versionen. Sie müssen Release-Updates manuell auf das Cluster-Autoscaler-Add-on anwenden.

Um eine Liste der Add-ons und der unterstützten Cluster-Versionen anzuzeigen, führen Sie den folgenden Befehl aus oder lesen Sie die Tabelle Unterstützte Cluster-Add-ons.

ibmcloud oc cluster addon versions

Überprüfen Sie die Versionshistorie für VPC File CSI Driver.

Version 2.0

Versionen 2.0 – v2.0.49_362519752, veröffentlicht am 18. August 2026

Standardversion

  • Behebt die folgenden CVEs: CVE-2026-41989.
  • armada-storage-secret v1.3.62

Versionen 2.0 – v2.0.47_360961675, veröffentlicht am 12. August 2026

Standardversion

  • Behebt die folgenden CVEs: GO-2026-6061.
  • Führt den Tunnel-Container als Nicht-Root-Benutzer aus
  • armada-storage-secret v1.3.61
  • stunnel:0.1.0.build-32

Versionen 2.0 – v2.0.45_359566968, veröffentlicht am 5. August 2026

Standardversion

Version „ 2.0 “ – „ v2.0.44_358039267 “, veröffentlicht am 29. Juli 2026

Standardversion

Version „ 2.0 “ – „ v2.0.37_349678441 “, veröffentlicht am 25. Juni 2026

Standardversion

Version „ 2.0 “ – „ v2.0.36_347951752 “, veröffentlicht am 22. Juni 2026

Standardversion

  • Behebt die folgenden CVEs: CVE-2026-28390.
  • armada-storage-secret v1.3.55

Version 2.0 – v2.0.34_345194711, veröffentlicht am 9. Juni 2026

Standardversion

Version 2.0 – v2.0.33_343448437, veröffentlicht am 3. Juni 2026

Standardversion

Version 2.0 – v2.0.32_341664893, veröffentlicht am 29. Mai 2026

Standardversion

Version 2.0 – v2.0.30_338302575, veröffentlicht am 13. Mai 2026

Standardversion

Version 2.0 – v2.0.28_333900419, veröffentlicht am 27. April 2026

Standardversion

Version 2.0 – v2.0.27_329001706, veröffentlicht am 7. April 2026

Standardversion

  • Behebt die folgenden CVEs: CVE-2026-33186.
  • Aktualisierungen Gehen Sie zur Version 1.25.8.
  • armada-storage-secret v1.2.79

Version „ 2.0 “ – „ v2.0.26_325670948 “, veröffentlicht am 24. März 2026

Standardversion

Version 2.0 – v2.0.25_321043855, veröffentlicht am 2. März 2026

Standardversion

  • Behebt die folgenden CVEs: CVE-2026-0861, CVE-2025-15281, und CVE-2026-0915.
  • Es wurde ein Problem behoben, bei dem die EIT-Aktivierung für neue Knoten in EIT-aktivierten Worker-Pools nach einem Neustart des Speicheroperators nicht ausgelöst wurde.
  • armada-storage-secret v1.2.77

Version „ 2.0 “ – „ v2.0.24_319692587 “, veröffentlicht am 26. Februar 2026

Standardversion

Version 2.0 – v2.0.23_316463584, veröffentlicht am 10. Februar 2026

Standardversion

Version 2.0 – v2.0.22_310489003, veröffentlicht am 21. Januar 2026

Standardversion

Version 2.0 – v2.0.21_301434433, veröffentlicht am 5. Dezember 2025

Standardversion

  • Behebt die folgenden CVEs: CVE-2025-9230.
  • Aktualisierungen Gehen Sie zur Version 1.25.4.
  • Führt die Unterstützung von Beta-Snapshots im VPC-Datei-CSI-Treiber für die profilbasierten Speicherklassen „ DP2 “ und „RFS“ ein.
  • Führt Unterstützung für Standard- VolumeSnapshotClasses-Befehle ein, um die Benutzererfahrung beim Erstellen von Snapshots zu verbessern, darunter ibmc-vpcfile-snapshot-delete und ibmc-vpcfile-snapshot-retain.
  • csi-snapshotter v8.2.1
  • armada-storage-secret v1.2.71

Version „ 2.0 “ – „ 2.0.20_296667134 “, veröffentlicht am 12. November 2025

Standardversion

Version 2.0 – 2.0.19_294159886, veröffentlicht am 5. November 2025

Standardversion

  • Behebt die folgenden CVEs: CVE-2025-5187.
  • Aktualisiert k8s Client-Bibliotheken von 1.32.6 auf 1.32.8
  • armada-storage-secret v1.2.69

Version „ 2.0 “ – „ 2.0.16_443 “, veröffentlicht am 22. September 2025

Standardversion

  • Behebt die folgenden CVEs: CVE-2025-8058.
  • Aktualisierungen Gehen Sie zur Version 1.23.12.
  • {'Fügt 3 neue Speicherklassen hinzu': 'ibmc-vpc-file-regional, ibmc-vpc-file-regional-max-bandwidth, und ibmc-vpc-file-regional-max-bandwidth-sds. Diese Klassen basieren auf regionalen Dateifreigabeprofilen von VPC und sind in der Beta-Version für Konten auf der Erlaubnisliste verfügbar.'}
  • armada-storage-secret v1.2.66

Version „ 2.0 “ – „ 2.0.14_403 “, veröffentlicht am 18. Juli 2025

Standardversion

  • Behebt die folgenden CVEs: CVE-2025-4802, CVE-2025-4673, und CVE-2025-4563.
  • Aktualisierungen Gehen Sie zur Version 1.23.10.
  • Aktualisiert k8s Client-Bibliotheken von 1.32.3 auf 1.32.6
  • Aktualisiert imagePullPolicy auf IfNotPresent für alle Container in der Bereitstellung.
  • armada-storage-secret v1.2.64

Version „ 2.0 “ – „ 2.0.15_431 “, veröffentlicht am 18. Juli 2025

Standardversion

  • Aktualisierungen Gehen Sie zur Version 1.23.11.
  • armada-storage-secret v1.2.65

Version „ 2.0 “ – „ 2.0.13_370 “, veröffentlicht am 16. Juni 2025

  • Behebt die folgenden CVEs: CVE-2025-0395, CVE-2025-3576, und CVE-2025-24528.
  • Aktualisierungen Gehen Sie zur Version 1.23.9.
  • Hinzufügen von Unterstützung für Benutzer zur Konfiguration von CPU- und Speichergrenzen und -anforderungen für alle Datei-Container.
  • Behebt ein Problem, bei dem die Provisioner- und Resizer-Container aufgrund des Client-Ratenbegrenzers neu gestartet wurden.
  • Ermöglicht die Leader-Wahl für csi-Resizer.
  • Behebt eine Warnung, die in PVC während der Volumenerweiterung angezeigt wird.
  • Verbessert Fehlermeldungen.
  • Aktualisiert k8s Client-Bibliotheken auf 1.32.
  • {'Note': 'Users might see unwanted messages in file-csi-driver-status configmap.'}

Version „ 2.0 “ – „ 2.0.10_334 “, veröffentlicht am 19. Februar 2025

  • Behebt die folgenden CVEs: CVE-2024-45339 und CVE-2024-45338.
  • Verbesserung der Ausfallsicherheit durch Verwendung der VPC Storage Service API zum Taggen von Volumes. Dies hat keine Auswirkungen auf bestehende oder neue PVCs. Dadurch wird die Anzahl der Kubernetes-Service-API-Aufrufe reduziert.
  • Aktualisiert das golang-Basisimage auf 1.22.12.
  • Aktualisiert das Armada-Speicher-Geheimnis auf v1.2.55.

Versionen- 1.2

Version „ 1.2 “ – „ 1.2.14_332 “, veröffentlicht am 19. Februar 2025

  • Behebt die folgenden CVEs: CVE-2024-45339 und CVE-2024-45338.
  • Verbesserung der Ausfallsicherheit durch Verwendung der VPC Storage Service API zum Taggen von Volumes. Dies hat keine Auswirkungen auf bestehende oder neue PVCs. Dadurch wird die Anzahl der Kubernetes-Service-API-Aufrufe reduziert.
  • Aktualisiert das golang-Basisimage auf 1.22.12.
  • Aktualisiert das Armada-Speicher-Geheimnis auf v1.2.55.

Version 1.2.13_326, veröffentlicht am 11. Dezember 2024

  • Fehlerbehebungen CVE-2024-51744.
  • Aktualisiert das storage-secret-sidecar -Image auf v1.2.52.

Version 1.2.12_312, veröffentlicht am 3. Oktober 2024

  • Aktualisiert das golang-Basisimage auf 1.22.7.
  • Aktualisierungen der Kubernetes 1.30-Client-Bibliotheken.
  • Aktualisiert die CSI-Spezifikation auf Version 1.9.0.
  • Behebt ein Sicherheitsproblem für die CSI-Sidecar-Liveness-Probe. Der Sidecar läuft jetzt als Nicht-Root im Node Server-Pod.
  • Aktualisiert die folgenden Bilder der Beiwagen: csi-provisioner:v5.0.2, csi-resizer:v1.11.2, livenessprobe:v2.13.1 und csi-node-driver-registrar:v2.11.1.
  • Beschlüsse CVE-2024-2398, CVE-2024-37370, CVE-2024-37371.

Version 1.2.10_254, veröffentlicht am 15. Juli 2024

  • Aktualisiert das golang-Bild auf 1.21.12-community.
  • Aktualisiert armada-storage-secret zu v1.2.40.
  • Beschlüsse CVE-2024-28182 und CVE-2023-2953.

Version 1.2.9_245, veröffentlicht am 21. Juni 2024

Version 1.2.8_174, veröffentlicht am 10. Mai 2024

  • Aktualisierungen golang zu 1.21.9-community.
  • Entfernt das curl-Paket aus dem Basisimage.
  • Aktualisiert armada-storage-secret zu v1.2.35.
  • Setzt handle-volume-inuse-error-Flag auf false in csi-resizer, um die Kosten für die Überwachung aller Pods im Cluster zu senken, was zu OOM Killed-Fehlern für csi-resizer führen kann.
  • Beschlüsse CVE-2023-46218, CVE-2023-28322 und CVE-2023-38546.

Version 1.2.7_154, veröffentlicht am 8. März 2024

  • Das Basisbild wurde von UBI zu golang migriert.

Version 1.2.6_130, veröffentlicht am 8. Februar 2024

  • Behebt ein Problem mit dem Hängen beim Mounten und Unmounten nach einem Neustart des Knotenservers.
  • Führt die granulare Verriegelung und Entriegelung auf targetPath-Ebene ein.
  • Deaktiviert die CSI-Methode NodeExpansion, da sie für die Dateifreigabe nicht erforderlich ist. Das PVC kann noch erweitert werden.
  • Ändert die Art und Weise, wie der IAM-Endpunkt für VPC- Gen2-Cluster bestimmt wird.
  • Aktualisiert die Kubernetes-Clientbibliothek auf 1.28.
  • Aktualisiert die CSI-Spezifikation auf 1.8.0.
  • Behebt die folgenden CVEs: CVE-2022-48560, CVE-2022-48564, CVE-2023-39615, CVE-2023-43804, CVE-2023-45803 und CVE-2023-5981.
  • Aktualisiert die folgenden Seitenwagenbilder:
    • armada-storage-secret an v1.2.31.
    • csi-node-driver-registrar an v2.9.3.
    • csi-provisioner an v3.6.3.
    • csi-resizer an v1.9.3.
    • livenessprobe an v2.11.0.

Version 1.2.5_107, veröffentlicht am 10. Januar 2024

  • Beschlüsse CVE-2023-3446, CVE-2023-3817 und CVE-2023-5678.
  • Wendet eine Sicherheitskorrektur an, um den korrekten Socket-Pfad nach Änderungen des SElinux-Richtlinienmoduls und CSI-Empfehlungen zur Verwendung von /var/lib/kubelet/plugins/ zu verwenden.

Version 1.2.3_97, veröffentlicht am 27. November 2023

Version 1.2.0, veröffentlicht am 31. Oktober 2023

  • Abgestufte und benutzerdefinierte Profilspeicherklassen werden nicht mehr unterstützt. Aktualisieren Sie Ihre PVCs, um eine dp2-Speicherklasse zu verwenden.
  • Fügt Unterstützung für granulare Autorisierung über die Virtual Network Interface VNI (Elastic Network Interface ENI ) hinzu.
  • Unterstützt standardmäßig die Montage über Zonen hinweg. Pods können jetzt Speichervolumes über Zonen hinweg bereitstellen.
  • Ermöglicht es Ihnen, Ihre eigene Sicherheitsgruppe zur Steuerung der granularen Autorisierung auf der Ebene des Arbeitsknotens, der Zone oder des Arbeitspools einzubringen.
  • Fügt Unterstützung für "Bring Your Own Subnet" hinzu, um zu steuern, welchem Subnetz die VNI-IP (Virtual Network Interface) für die Speicherung zugewiesen und in welchem Subnetz sie erstellt wird.
  • Fügt hinzu: Bringen Sie Ihre eigene IP-Unterstützung mit, die bereits vorhanden ist PrimaryIP, die das VNI zuweisen wird.
  • Ermöglicht die Einrichtung einer benutzerdefinierten PrimaryIPAddress innerhalb des Subnetzbereichs, in dem die VNI-IP zugewiesen und erstellt wird.

Versionen- 1.1

Version 1.1.10_93, veröffentlicht am 27. November 2023

Version 1.1.9_87, veröffentlicht am 13. November 2023

Version 1.1.7_49, veröffentlicht am 14. September 2023