VPC-Datei CSI-Treiber-Add-on Versionsänderungsprotokoll
- Patchaktualisierungen
- Patchaktualisierungen werden automatisch von IBM bereitgestellt und enthalten keine Funktionsaktualisierungen oder Änderungen in den unterstützten Add-on- und Clusterversionen.
- Release-Updates
- Release-Updates enthalten neue Funktionen oder Änderungen an den unterstützten Add-on- oder Cluster-Versionen. Sie müssen Release-Updates manuell auf das Cluster-Autoscaler-Add-on anwenden.
Um eine Liste der Add-ons und der unterstützten Cluster-Versionen anzuzeigen, führen Sie den folgenden Befehl aus oder lesen Sie die Tabelle Unterstützte Cluster-Add-ons.
ibmcloud oc cluster addon versions
Überprüfen Sie die Versionshistorie für VPC File CSI Driver.
Version 2.0
Versionen 2.0 – v2.0.49_362519752, veröffentlicht am 18. August 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-41989.
armada-storage-secret v1.3.62
Versionen 2.0 – v2.0.47_360961675, veröffentlicht am 12. August 2026
Standardversion
- Behebt die folgenden CVEs: GO-2026-6061.
- Führt den Tunnel-Container als Nicht-Root-Benutzer aus
armada-storage-secret v1.3.61stunnel:0.1.0.build-32
Versionen 2.0 – v2.0.45_359566968, veröffentlicht am 5. August 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-5928, CVE-2026-6238, CVE-2026-5435, GHSA-hrxh-6v49-42gf, CVE-2026-54370 und CVE-2026-54369.
armada-storage-secret v1.3.60
Version „ 2.0 “ – „ v2.0.44_358039267 “, veröffentlicht am 29. Juli 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-15308, CVE-2025-5278, CVE-2026-5450, CVE-2026-42505, CVE-2026-2303, CVE-2025-58185, CVE-2025-61727, CVE-2025-61729, CVE-2025-47912, CVE-2025-58187, CVE-2025-58188, CVE-2025-58189, CVE-2025-61723, CVE-2025-61724, CVE-2025-61726, CVE-2025-61730, CVE-2025-68121, CVE-2025-47906, und CVE-2025-22870.
- Aktualisierungen Gehen Sie zur Version
1.25.12. - Die fehlerhafte Zuweisung von UID/GID für aus einem Snapshot wiederhergestellte PVCs wurde behoben; die Eigentumsrechte werden nun vom Quell-Snapshot übernommen.
- Es wurden Fehler beim Einbinden von „silent PVCs“ behoben (z. B. „ NFS “ mit dem Exit-Status 32), die dazu führten, dass Kubelet die lokale Festplatte einband, anstatt die Einbindung abzubrechen.
- Unterstützung für „[Beta] Encryption in Transit“ (EIT) bei RFS-profilbasierten Speicherklassen für IKS-/ROKS-Cluster. Nur für experimentelle Zwecke.
- Unterstützung von EIT (Encryption in Transit) für profilbasierte Speicherklassen nach dem „ DP2 “-Prinzip für ROKS-Cluster mit RHCOS-basierten Worker-Knoten.
armada-storage-secret v1.3.59csi-provisioner v6.2.0csi-resizer v2.1.0csi-livenessProbe v2.18.0csi-node-driver-registrar v2.16.0csi-snapshotter v8.5.0stunnel 0.1.0.build-25
Version „ 2.0 “ – „ v2.0.37_349678441 “, veröffentlicht am 25. Juni 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-34180, CVE-2026-42766, CVE-2026-34183, CVE-2026-42767, CVE-2026-7383, CVE-2026-45446, CVE-2026-42764, CVE-2026-45445, CVE-2026-34181, CVE-2026-42769, CVE-2026-42768, CVE-2026-45447, CVE-2026-34182, CVE-2026-9076, und CVE-2026-42770.
armada-storage-secret v1.3.56
Version „ 2.0 “ – „ v2.0.36_347951752 “, veröffentlicht am 22. Juni 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-28390.
armada-storage-secret v1.3.55
Version 2.0 – v2.0.34_345194711, veröffentlicht am 9. Juni 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-4438, CVE-2026-4046, und CVE-2026-4437.
armada-storage-secret v1.3.51
Version 2.0 – v2.0.33_343448437, veröffentlicht am 3. Juni 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-33814, CVE-2026-31790, CVE-2026-29111, CVE-2026-40355, CVE-2026-40356, und CVE-2026-4878.
armada-storage-secret v1.3.50
Version 2.0 – v2.0.32_341664893, veröffentlicht am 29. Mai 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-33811, CVE-2026-39979, CVE-2025-14512, CVE-2025-14087, und CVE-2026-40164.
armada-storage-secret v1.3.49
Version 2.0 – v2.0.30_338302575, veröffentlicht am 13. Mai 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-4786, CVE-2026-6100, und CVE-2026-4878.
armada-storage-secret v1.2.82
Version 2.0 – v2.0.28_333900419, veröffentlicht am 27. April 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-32281, CVE-2026-32289, und CVE-2026-4519.
- Aktualisierungen Gehen Sie zur Version
1.25.9. armada-storage-secret v1.2.80
Version 2.0 – v2.0.27_329001706, veröffentlicht am 7. April 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-33186.
- Aktualisierungen Gehen Sie zur Version
1.25.8. armada-storage-secret v1.2.79
Version „ 2.0 “ – „ v2.0.26_325670948 “, veröffentlicht am 24. März 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2025-14831, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, CVE-2024-6923, CVE-2026-0865, CVE-2026-25679, CVE-2025-12801, CVE-2026-27139. und CVE-2026-27142.
armada-storage-secret v1.2.78
Version 2.0 – v2.0.25_321043855, veröffentlicht am 2. März 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2026-0861, CVE-2025-15281, und CVE-2026-0915.
- Es wurde ein Problem behoben, bei dem die EIT-Aktivierung für neue Knoten in EIT-aktivierten Worker-Pools nach einem Neustart des Speicheroperators nicht ausgelöst wurde.
armada-storage-secret v1.2.77
Version „ 2.0 “ – „ v2.0.24_319692587 “, veröffentlicht am 26. Februar 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2025-68121, und CVE-2025-14104.
armada-storage-secret v1.2.76
Version 2.0 – v2.0.23_316463584, veröffentlicht am 10. Februar 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2025-15467, CVE-2025-11187, CVE-2025-15468, CVE-2025-15469, CVE-2025-66199, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796. und CVE-2025-9086.
armada-storage-secret v1.2.75
Version 2.0 – v2.0.22_310489003, veröffentlicht am 21. Januar 2026
Standardversion
- Behebt die folgenden CVEs: CVE-2025-13281, CVE-2025-8291, CVE-2025-61729, CVE-2025-61727, CVE-2025-6069, CVE-2024-5642. und CVE-2025-6075.
- Aktualisiert k8s Client-Bibliotheken von 1.32.8 auf 1.32.10.
- Es wurde ein Problem behoben, bei dem die EIT-Freischaltung in verdorbenen Arbeiterpools nicht funktionierte.
armada-storage-secret v1.2.74
Version 2.0 – v2.0.21_301434433, veröffentlicht am 5. Dezember 2025
Standardversion
- Behebt die folgenden CVEs: CVE-2025-9230.
- Aktualisierungen Gehen Sie zur Version
1.25.4. - Führt die Unterstützung von Beta-Snapshots im VPC-Datei-CSI-Treiber für die profilbasierten Speicherklassen „ DP2 “ und „RFS“ ein.
- Führt Unterstützung für Standard- VolumeSnapshotClasses-Befehle ein, um die Benutzererfahrung beim Erstellen von Snapshots zu verbessern, darunter ibmc-vpcfile-snapshot-delete und ibmc-vpcfile-snapshot-retain.
csi-snapshotter v8.2.1armada-storage-secret v1.2.71
Version „ 2.0 “ – „ 2.0.20_296667134 “, veröffentlicht am 12. November 2025
Standardversion
- Behebt die folgenden CVEs: CVE-2025-58189, CVE-2025-61725, CVE-2025-58185, und CVE-2025-61723.
- Aktualisierungen Gehen Sie zur Version
1.25.3. armada-storage-secret v1.2.70
Version 2.0 – 2.0.19_294159886, veröffentlicht am 5. November 2025
Standardversion
- Behebt die folgenden CVEs: CVE-2025-5187.
- Aktualisiert k8s Client-Bibliotheken von 1.32.6 auf 1.32.8
armada-storage-secret v1.2.69
Version „ 2.0 “ – „ 2.0.16_443 “, veröffentlicht am 22. September 2025
Standardversion
- Behebt die folgenden CVEs: CVE-2025-8058.
- Aktualisierungen Gehen Sie zur Version
1.23.12. - {'Fügt 3 neue Speicherklassen hinzu': 'ibmc-vpc-file-regional, ibmc-vpc-file-regional-max-bandwidth, und ibmc-vpc-file-regional-max-bandwidth-sds. Diese Klassen basieren auf regionalen Dateifreigabeprofilen von VPC und sind in der Beta-Version für Konten auf der Erlaubnisliste verfügbar.'}
armada-storage-secret v1.2.66
Version „ 2.0 “ – „ 2.0.14_403 “, veröffentlicht am 18. Juli 2025
Standardversion
- Behebt die folgenden CVEs: CVE-2025-4802, CVE-2025-4673, und CVE-2025-4563.
- Aktualisierungen Gehen Sie zur Version
1.23.10. - Aktualisiert k8s Client-Bibliotheken von 1.32.3 auf 1.32.6
- Aktualisiert imagePullPolicy auf IfNotPresent für alle Container in der Bereitstellung.
armada-storage-secret v1.2.64
Version „ 2.0 “ – „ 2.0.15_431 “, veröffentlicht am 18. Juli 2025
Standardversion
- Aktualisierungen Gehen Sie zur Version
1.23.11. armada-storage-secret v1.2.65
Version „ 2.0 “ – „ 2.0.13_370 “, veröffentlicht am 16. Juni 2025
- Behebt die folgenden CVEs: CVE-2025-0395, CVE-2025-3576, und CVE-2025-24528.
- Aktualisierungen Gehen Sie zur Version
1.23.9. - Hinzufügen von Unterstützung für Benutzer zur Konfiguration von CPU- und Speichergrenzen und -anforderungen für alle Datei-Container.
- Behebt ein Problem, bei dem die Provisioner- und Resizer-Container aufgrund des Client-Ratenbegrenzers neu gestartet wurden.
- Ermöglicht die Leader-Wahl für csi-Resizer.
- Behebt eine Warnung, die in PVC während der Volumenerweiterung angezeigt wird.
- Verbessert Fehlermeldungen.
- Aktualisiert k8s Client-Bibliotheken auf 1.32.
- {'Note': 'Users might see unwanted messages in file-csi-driver-status configmap.'}
Version „ 2.0 “ – „ 2.0.10_334 “, veröffentlicht am 19. Februar 2025
- Behebt die folgenden CVEs: CVE-2024-45339 und CVE-2024-45338.
- Verbesserung der Ausfallsicherheit durch Verwendung der VPC Storage Service API zum Taggen von Volumes. Dies hat keine Auswirkungen auf bestehende oder neue PVCs. Dadurch wird die Anzahl der Kubernetes-Service-API-Aufrufe reduziert.
- Aktualisiert das golang-Basisimage auf 1.22.12.
- Aktualisiert das Armada-Speicher-Geheimnis auf v1.2.55.
Versionen- 1.2
Version „ 1.2 “ – „ 1.2.14_332 “, veröffentlicht am 19. Februar 2025
- Behebt die folgenden CVEs: CVE-2024-45339 und CVE-2024-45338.
- Verbesserung der Ausfallsicherheit durch Verwendung der VPC Storage Service API zum Taggen von Volumes. Dies hat keine Auswirkungen auf bestehende oder neue PVCs. Dadurch wird die Anzahl der Kubernetes-Service-API-Aufrufe reduziert.
- Aktualisiert das golang-Basisimage auf 1.22.12.
- Aktualisiert das Armada-Speicher-Geheimnis auf v1.2.55.
Version 1.2.13_326, veröffentlicht am 11. Dezember 2024
- Fehlerbehebungen CVE-2024-51744.
- Aktualisiert das
storage-secret-sidecar-Image aufv1.2.52.
Version 1.2.12_312, veröffentlicht am 3. Oktober 2024
- Aktualisiert das golang-Basisimage auf
1.22.7. - Aktualisierungen der Kubernetes 1.30-Client-Bibliotheken.
- Aktualisiert die CSI-Spezifikation auf Version
1.9.0. - Behebt ein Sicherheitsproblem für die CSI-Sidecar-Liveness-Probe. Der Sidecar läuft jetzt als Nicht-Root im Node Server-Pod.
- Aktualisiert die folgenden Bilder der Beiwagen:
csi-provisioner:v5.0.2,csi-resizer:v1.11.2,livenessprobe:v2.13.1undcsi-node-driver-registrar:v2.11.1. - Beschlüsse CVE-2024-2398, CVE-2024-37370, CVE-2024-37371.
Version 1.2.10_254, veröffentlicht am 15. Juli 2024
- Aktualisiert das golang-Bild auf
1.21.12-community. - Aktualisiert
armada-storage-secretzuv1.2.40. - Beschlüsse CVE-2024-28182 und CVE-2023-2953.
Version 1.2.9_245, veröffentlicht am 21. Juni 2024
- Aktualisierungen
golangzu1.21.11-community. - Aktualisiert
armada-storage-secretzuv1.3.8. - Beschlüsse: CVE-2024-26458, CVE-2024-26461, CVE-2024-33600, CVE-2024-33601, CVE-2024-33602, CVE-2024-2961 und CVE-2024-33599.
Version 1.2.8_174, veröffentlicht am 10. Mai 2024
- Aktualisierungen
golangzu1.21.9-community. - Entfernt das
curl-Paket aus dem Basisimage. - Aktualisiert
armada-storage-secretzuv1.2.35. - Setzt
handle-volume-inuse-error-Flag auffalseincsi-resizer, um die Kosten für die Überwachung aller Pods im Cluster zu senken, was zuOOM Killed-Fehlern fürcsi-resizerführen kann. - Beschlüsse CVE-2023-46218, CVE-2023-28322 und CVE-2023-38546.
Version 1.2.7_154, veröffentlicht am 8. März 2024
- Das Basisbild wurde von UBI zu golang migriert.
Version 1.2.6_130, veröffentlicht am 8. Februar 2024
- Behebt ein Problem mit dem Hängen beim Mounten und Unmounten nach einem Neustart des Knotenservers.
- Führt die granulare Verriegelung und Entriegelung auf
targetPath-Ebene ein. - Deaktiviert die CSI-Methode NodeExpansion, da sie für die Dateifreigabe nicht erforderlich ist. Das PVC kann noch erweitert werden.
- Ändert die Art und Weise, wie der IAM-Endpunkt für VPC- Gen2-Cluster bestimmt wird.
- Aktualisiert die Kubernetes-Clientbibliothek auf 1.28.
- Aktualisiert die CSI-Spezifikation auf 1.8.0.
- Behebt die folgenden CVEs: CVE-2022-48560, CVE-2022-48564, CVE-2023-39615, CVE-2023-43804, CVE-2023-45803 und CVE-2023-5981.
- Aktualisiert die folgenden Seitenwagenbilder:
armada-storage-secretanv1.2.31.csi-node-driver-registraranv2.9.3.csi-provisioneranv3.6.3.csi-resizeranv1.9.3.livenessprobeanv2.11.0.
Version 1.2.5_107, veröffentlicht am 10. Januar 2024
- Beschlüsse CVE-2023-3446, CVE-2023-3817 und CVE-2023-5678.
- Wendet eine Sicherheitskorrektur an, um den korrekten Socket-Pfad nach Änderungen des SElinux-Richtlinienmoduls und CSI-Empfehlungen zur Verwendung von
/var/lib/kubelet/plugins/zu verwenden.
Version 1.2.3_97, veröffentlicht am 27. November 2023
- Aktualisiert Golang auf
1.20.11. - Aktualisiert das UBI-Bild auf
8.9.1029. - Aktualisiert
armada-storage-secretzuv1.2.29. - Behebt die folgenden CVEs: CVE-2023-22745, CVE-2007-4559, CVE-2023-40217 und CVE-2023-4641.
Version 1.2.0, veröffentlicht am 31. Oktober 2023
- Abgestufte und benutzerdefinierte Profilspeicherklassen werden nicht mehr unterstützt. Aktualisieren Sie Ihre PVCs, um eine
dp2-Speicherklasse zu verwenden. - Fügt Unterstützung für granulare Autorisierung über die Virtual Network Interface VNI (Elastic Network Interface ENI ) hinzu.
- Unterstützt standardmäßig die Montage über Zonen hinweg. Pods können jetzt Speichervolumes über Zonen hinweg bereitstellen.
- Ermöglicht es Ihnen, Ihre eigene Sicherheitsgruppe zur Steuerung der granularen Autorisierung auf der Ebene des Arbeitsknotens, der Zone oder des Arbeitspools einzubringen.
- Fügt Unterstützung für "Bring Your Own Subnet" hinzu, um zu steuern, welchem Subnetz die VNI-IP (Virtual Network Interface) für die Speicherung zugewiesen und in welchem Subnetz sie erstellt wird.
- Fügt hinzu: Bringen Sie Ihre eigene IP-Unterstützung mit, die bereits vorhanden ist
PrimaryIP, die das VNI zuweisen wird. - Ermöglicht die Einrichtung einer benutzerdefinierten
PrimaryIPAddressinnerhalb des Subnetzbereichs, in dem die VNI-IP zugewiesen und erstellt wird.
Versionen- 1.1
Version 1.1.10_93, veröffentlicht am 27. November 2023
- Aktualisiert Golang auf
1.20.11. - Aktualisiert das UBI-Bild auf
8.9.1029. - Aktualisiert
armada-storage-secretzuv1.2.29. - Behebt die folgenden CVEs: CVE-2023-22745, CVE-2007-4559, CVE-2023-40217 und CVE-2023-4641.
Version 1.1.9_87, veröffentlicht am 13. November 2023
- Aktualisiert das
storage-secret-sidecar-Image auf1.2.27. - Aktualisiert Golang auf
1.20.10. - Beschlüsse CVE-2023-44487, CVE-2023-4911, CVE-2023-4527, CVE-2023-4806, CVE-2023-4813.
Version 1.1.7_49, veröffentlicht am 14. September 2023
- Aktualisiert das UBI-Bild auf
8.8-1037. - Aktualisiert Golang auf
1.19.12. - Behebt die folgenden CVEs: