Archivo VPC Registro de cambios de versión del complemento CSI Driver
- Actualizaciones de parche
- IBM entrega automáticamente actualizaciones de parche que no contienen ninguna actualización funcional ni cambios en las versiones de clústeres y complementos admitidas.
- Actualizaciones de release
- Las actualizaciones de versiones incluyen nuevas funciones o cambios en las versiones compatibles de los complementos o clústeres. Las actualizaciones de release se deben aplicar manualmente al complemento del programa de escalado automático de clústeres.
Para ver una lista de complementos y las versiones de clúster compatibles, ejecute el siguiente comando o consulte la página Tabla de complementos de clúster compatibles.
ibmcloud oc cluster addon versions
Revisar el historial de versiones del controlador CSI de archivos VPC.
Versión 2.0
Versión 2.0- v2.0.50_364067134, publicada el 26 de agosto de 2026
Versión predeterminada
- Resuelve las siguientes vulnerabilidades CVE: CVE-2026-11940.
armada-storage-secret v1.3.63
Versión 2.0- v2.0.49_362519752, publicada el 18 de agosto de 2026
Versión predeterminada
- Resuelve los siguientes CVE: CVE-2026-41989.
armada-storage-secret v1.3.62
Versión 2.0- v2.0.47_360961675, publicada el 12 de agosto de 2026
Versión predeterminada
- Resuelve las siguientes vulnerabilidades CVE: GO-2026-6061.
- Ejecuta el contenedor tunnel como usuario no root
armada-storage-secret v1.3.61stunnel:0.1.0.build-32
Versión 2.0- v2.0.45_359566968, publicada el 5 de agosto de 2026
Versión predeterminada
- Resuelve los siguientes CVE: CVE-2026-5928, CVE-2026-6238, CVE-2026-5435, GHSA-hrxh-6v49-42gf, CVE-2026-54370 y CVE-2026-54369.
armada-storage-secret v1.3.60
Versión 2.0- v2.0.44_358039267, publicada el 29 de julio de 2026
Versión predeterminada
- Soluciona los siguientes CVE: CVE-2026-15308, CVE-2025-5278, CVE-2026-5450, CVE-2026-42505, CVE-2026-2303, CVE-2025-58185, CVE-2025-61727, CVE-2025-61729, CVE-2025-47912, CVE-2025-58187, CVE-2025-58188, CVE-2025-58189, CVE-2025-61723, CVE-2025-61724, CVE-2025-61726, CVE-2025-61730, CVE-2025-68121, CVE-2025-47906, y CVE-2025-22870.
- Actualizaciones Vaya a la versión
1.25.12. - Se ha corregido una asignación incorrecta de UID/GID para los PVC restaurados a partir de una instantánea; ahora la propiedad se hereda de la instantánea de origen.
- Se han corregido los errores de montaje silencioso de PVC (por ejemplo, NFS, código de salida 32) que provocaban que Kubelet montara el disco local en lugar de dar error en el montaje.
- Compatibilidad con el cifrado en tránsito (EIT) [en versión beta] para las clases de almacenamiento basadas en perfiles RFS en clústeres IKS/ROKS. Solo para uso experimental.
- Compatibilidad con EIT (cifrado en tránsito) para las clases de almacenamiento basadas en perfiles de « DP2 » en clústeres ROKS con nodos de trabajo basados en RHCOS.
armada-storage-secret v1.3.59csi-provisioner v6.2.0csi-resizer v2.1.0csi-livenessProbe v2.18.0csi-node-driver-registrar v2.16.0csi-snapshotter v8.5.0stunnel 0.1.0.build-25
Versión 2.0- v2.0.37_349678441, publicada el 25 de junio de 2026
Versión predeterminada
- Soluciona los siguientes CVE: CVE-2026-34180, CVE-2026-42766, CVE-2026-34183, CVE-2026-42767, CVE-2026-7383, CVE-2026-45446, CVE-2026-42764, CVE-2026-45445, CVE-2026-34181, CVE-2026-42769, CVE-2026-42768, CVE-2026-45447, CVE-2026-34182, CVE-2026-9076, y CVE-2026-42770.
armada-storage-secret v1.3.56
Versión 2.0- v2.0.36_347951752, publicada el 22 de junio de 2026
Versión predeterminada
- Corrige los siguientes CVE: CVE-2026-28390.
armada-storage-secret v1.3.55
Versión 2.0- v2.0.34_345194711, publicada el 9 de junio de 2026
Versión predeterminada
- Resuelve los siguientes CVE: CVE-2026-4438, CVE-2026-4046, y CVE-2026-4437.
armada-storage-secret v1.3.51
Versión 2.0- v2.0.33_343448437, publicada el 3 de junio de 2026
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2026-33814, CVE-2026-31790, CVE-2026-29111, CVE-2026-40355, CVE-2026-40356 y CVE-2026-4878.
armada-storage-secret v1.3.50
Versión 2.0- v2.0.32_341664893, publicada el 29 de mayo de 2026
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2026-33811, CVE-2026-39979, CVE-2025-14512, CVE-2025-14087 y CVE-2026-40164.
armada-storage-secret v1.3.49
Versión 2.0- v2.0.30_338302575, publicada el 13 de mayo de 2026
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2026-4786, CVE-2026-6100 y CVE-2026-4878.
armada-storage-secret v1.2.82
Versión 2.0- v2.0.28_333900419, publicada el 27 de abril de 2026
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2026-32281, CVE-2026-32289 y CVE-2026-4519.
- Actualizaciones Vaya a la versión
1.25.9. armada-storage-secret v1.2.80
Versión 2.0- v2.0.27_329001706, publicada el 7 de abril de 2026
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2026-33186.
- Actualizaciones Vaya a la versión
1.25.8. armada-storage-secret v1.2.79
Versión 2.0- v2.0.26_325670948, publicada el 24 de marzo de 2026
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2025-14831, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, CVE-2024-6923, CVE-2026-0865, CVE-2026-25679, CVE-2025-12801, CVE-2026-27139 y CVE-2026-27142.
armada-storage-secret v1.2.78
Versión 2.0- v2.0.25_321043855, publicada el 2 de marzo de 2026
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2026-0861, CVE-2025-15281 y CVE-2026-0915.
- Se solucionó un problema por el que la habilitación de IET no se activaba para nuevos nodos en grupos de trabajadores habilitados para IET después de un reinicio del operador de almacenamiento.
armada-storage-secret v1.2.77
Versión 2.0- v2.0.24_319692587, publicada el 26 de febrero de 2026
Versión predeterminada
- Resuelve las siguientes CVEs: CVE-2025-68121, y CVE-2025-14104.
armada-storage-secret v1.2.76
Versión 2.0- v2.0.23_316463584, publicada el 10 de febrero de 2026
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2025-15467, CVE-2025-11187, CVE-2025-15468, CVE-2025-15469, CVE-2025-66199, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796 y CVE-2025-9086.
armada-storage-secret v1.2.75
Versión 2.0- v2.0.22_310489003, publicada el 21 de enero de 2026
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2025-13281, CVE-2025-8291, CVE-2025-61729, CVE-2025-61727, CVE-2025-6069, CVE-2024-5642 y CVE-2025-6075.
- Actualiza las bibliotecas cliente k8s de 1.32.8 a 1.32.10.
- Se ha solucionado un problema por el que la activación del IET no funcionaba en grupos de trabajadores contaminados.
armada-storage-secret v1.2.74
Versión 2.0- v2.0.21_301434433, publicada el 5 de diciembre de 2025
Versión predeterminada
- Resuelve los siguientes CVE: CVE-2025-9230.
- Actualizaciones Vaya a la versión
1.25.4. - Introduce la compatibilidad con Beta Snapshot en el controlador CSI de archivos VPC para las clases de almacenamiento basadas en perfiles RFS ( DP2 ).
- Introduce compatibilidad con VolumeSnapshotClasses predeterminado para mejorar la experiencia del usuario al crear instantáneas, incluyendo ibmc-vpcfile-snapshot-delete e ibmc-vpcfile-snapshot-retain.
csi-snapshotter v8.2.1armada-storage-secret v1.2.71
Versión 2.0- 2.0.20_296667134, publicada el 12 de noviembre de 2025
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2025-58189, CVE-2025-61725, CVE-2025-58185 y CVE-2025-61723.
- Actualizaciones Vaya a la versión
1.25.3. armada-storage-secret v1.2.70
Versión 2.0- 2.0.19_294159886, publicada el 5 de noviembre de 2025
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2025-5187.
- Actualiza las bibliotecas cliente de k8s de 1.32.6 a 1.32.8
armada-storage-secret v1.2.69
Versión 2.0- 2.0.16_443, publicada el 22 de septiembre de 2025
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2025-8058.
- Actualizaciones Vaya a la versión
1.23.12. - {'Añade 3 nuevas clases de almacenamiento': 'ibmc-vpc-file-regional, ibmc-vpc-file-regional-max-bandwidth, and ibmc-vpc-file-regional-max-bandwidth-sds. Estas clases se basan en los perfiles de uso compartido de archivos regionales de VPC y están disponibles en Beta para las cuentas permitidas.'}
armada-storage-secret v1.2.66
Versión 2.0- 2.0.14_403, publicada el 18 de julio de 2025
Versión predeterminada
- Resuelve las siguientes CVE: CVE-2025-4802, CVE-2025-4673 y CVE-2025-4563.
- Actualizaciones Vaya a la versión
1.23.10. - Actualiza las bibliotecas cliente de k8s de 1.32.3 a 1.32.6
- Actualiza imagePullPolicy a IfNotPresent para todos los contenedores del despliegue.
armada-storage-secret v1.2.64
Versión 2.0- 2.0.15_431, publicada el 18 de julio de 2025
Versión predeterminada
- Actualizaciones Vaya a la versión
1.23.11. armada-storage-secret v1.2.65
Versión 2.0- 2.0.13_370, publicada el 16 de junio de 2025
- Resuelve las siguientes CVE: CVE-2025-0395, CVE-2025-3576 y CVE-2025-24528.
- Actualizaciones Vaya a la versión
1.23.9. - Añade soporte para que los usuarios configuren los límites y solicitudes de CPU y memoria para todos los contenedores de archivos.
- Se soluciona un problema por el que los contenedores del provisionador y del resizer se reiniciaban debido al limitador de velocidad del cliente.
- Habilita la elección de líder para csi-resizer.
- Corrige una advertencia mostrada en PVC durante la expansión de volumen.
- Mejora los mensajes de error.
- Actualiza las bibliotecas cliente de k8s a 1.32.
- {'Note': 'Users might see unwanted messages in file-csi-driver-status configmap.'}
Versión 2.0- 2.0.10_334, publicada el 19 de febrero de 2025
- Resuelve los siguientes CVE: CVE-2024-45339, y CVE-2024-45338.
- Mejora de la resiliencia para utilizar la API del servicio de almacenamiento VPC para etiquetar volúmenes. Esto no afecta a los PVC existentes ni a los nuevos. Esto reduce el número de llamadas API del servicio Kubernetes.
- Actualiza la imagen base de golang a 1.22.12.
- Actualiza el armada-almacenamiento-secreto a v1.2.55.
Versión 1.2
Versión 1.2- 1.2.14_332, publicada el 19 de febrero de 2025
- Resuelve los siguientes CVE: CVE-2024-45339, y CVE-2024-45338.
- Mejora de la resiliencia para utilizar la API del servicio de almacenamiento VPC para etiquetar volúmenes. Esto no afecta a los PVC existentes ni a los nuevos. Esto reduce el número de llamadas API del servicio Kubernetes.
- Actualiza la imagen base de golang a 1.22.12.
- Actualiza el armada-almacenamiento-secreto a v1.2.55.
Versión 1.2.13_326, publicada el 11 de diciembre de 2024
- Correcciones CVE-2024-51744.
- Actualiza la imagen
storage-secret-sidecarav1.2.52.
Versión 1.2.12_312, publicada el 3 de octubre de 2024
- Actualiza la imagen base de golang a
1.22.7. - Actualizaciones de las bibliotecas de clientes Kubernetes 1.30.
- Actualiza la especificación CSI a la versión
1.9.0. - Corrige un problema de seguridad en la prueba de actividad del sidecar CSI. Ahora el sidecar se ejecuta como no raíz en el pod del servidor de Node.
- Actualiza las siguientes imágenes de sidecar:
csi-provisioner:v5.0.2,csi-resizer:v1.11.2,livenessprobe:v2.13.1ycsi-node-driver-registrar:v2.11.1. - Resuelve CVE-2024-2398, CVE-2024-37370, CVE-2024-37371.
Versión 1.2.10_254, publicada el 15 de julio de 2024
- Actualiza la imagen de golang a
1.21.12-community. - Actualiza la dirección
armada-storage-secretav1.2.40. - Resuelve CVE-2024-28182 y CVE-2023-2953.
Versión 1.2.9_245, publicada el 21 de junio de 2024
- Actualizaciones
golangde1.21.11-community. - Actualiza la dirección
armada-storage-secretav1.3.8. - Resuelve: CVE-2024-26458, CVE-2024-26461,, CVE-2024-33600,,, CVE-2024-33601,,,,, CVE-2024-33602,,,,,, CVE-2024-2961, y CVE-2024-33599.
Versión 1.2.8_174, publicada el 10 de mayo de 2024
- Actualizaciones
golangde1.21.9-community. - Elimina el paquete de
curlde la imagen base. - Actualiza la dirección
armada-storage-secretav1.2.35. - Establece el indicador de "
handle-volume-inuse-error" en "false" en el "csi-resizer" para reducir los costes asociados a la supervisión de todos los pods del clúster, lo que puede provocar errores de "OOM Killed" en el "csi-resizer". - Resuelve CVE-2023-46218, CVE-2023-28322, y CVE-2023-38546.
Versión 1.2.7_154, publicada el 8 de marzo de 2024
- Imagen base migrada de UBI a golang.
Versión 1.2.6_130, publicada el 8 de febrero de 2024
- Se corrige el problema de bloqueo relacionado con el montaje y desmontaje después de reiniciar el servidor de nodos.
- Introduce el bloqueo granular de montaje y desmontaje a nivel de e
targetPath. - Desactiva el método CSI ( NodeExpansion ) ya que no es necesario para el uso compartido de archivos. El PVC aún puede expandirse.
- Cambia la forma en que se determina el punto final de IAM para los clústeres de VPC Gen2.
- Actualiza la biblioteca de clientes de Kubernetes a 1.28.
- Actualiza la especificación CSI a 1.8.0.
- Resuelve los siguientes CVE: CVE-2022-48560, CVE-2022-48564,, CVE-2023-39615,,, CVE-2023-43804,,,,,, CVE-2023-45803, y CVE-2023-5981.
- Actualiza las siguientes imágenes secundarias:
armada-storage-secretav1.2.31.csi-node-driver-registrarav2.9.3.csi-provisionerav3.6.3.csi-resizerav1.9.3.livenessprobeav2.11.0.
Versión 1.2.5_107, publicada el 10 de enero de 2024
- Resuelve CVE-2023-3446, CVE-2023-3817, y CVE-2023-5678.
- Aplica una corrección de seguridad para utilizar la ruta de socket correcta tras los cambios en el módulo de políticas de SElinux y las recomendaciones de CSI para utilizar
/var/lib/kubelet/plugins/.
Versión 1.2.3_97, publicada el 27 de noviembre de 2023
- Actualiza Golang a
1.20.11. - Actualiza la imagen de UBI a
8.9.1029. - Actualiza la dirección
armada-storage-secretav1.2.29. - Resuelve los siguientes CVE: CVE-2023-22745, CVE-2007-4559,, CVE-2023-40217, y CVE-2023-4641.
Versión 1.2.0, publicada el 31 de octubre de 2023
- Las clases de almacenamiento de perfiles personalizados y por niveles ya no son compatibles. Actualice sus PVC para utilizar una clase de almacenamiento de datos de nivel medio (
dp2). - Añade soporte para la autorización granular a través de la interfaz de red virtual VNI (interfaz de red elástica ENI ).
- Añade compatibilidad con el montaje en zonas cruzadas de forma predeterminada. Los Pods ahora pueden montar volúmenes de almacenamiento en todas las zonas.
- Le permite traer su propio grupo de seguridad para controlar la autorización granular en el nodo de trabajo, zona o nivel de grupo de trabajo.
- Añade soporte para traer su propia subred para controlar a qué subred se asigna y crea la IP de la interfaz de red virtual (VNI) para el almacenamiento.
- Añade la opción de traer tu propia IP a la
PrimaryIPexistente que asignará el VNI. - Le permite establecer una dirección de red virtual (
PrimaryIPAddress, VNI) personalizada dentro del rango de subred donde se asigna y crea la IP VNI.
Versión 1.1
Versión 1.1.10_93, publicada el 27 de noviembre de 2023
- Actualiza Golang a
1.20.11. - Actualiza la imagen de UBI a
8.9.1029. - Actualiza la dirección
armada-storage-secretav1.2.29. - Resuelve los siguientes CVE: CVE-2023-22745, CVE-2007-4559,, CVE-2023-40217, y CVE-2023-4641.
Versión 1.1.9_87, publicada el 13 de noviembre de 2023
- Actualiza la imagen
storage-secret-sidecara1.2.27. - Actualiza Golang a
1.20.10. - Resuelve CVE-2023-44487, CVE-2023-4911,, CVE-2023-4527,, CVE-2023-4806, CVE-2023-4813.
Versión 1.1.7_49, publicada el 14 de septiembre de 2023
- Actualiza la imagen de UBI a
8.8-1037. - Actualiza Golang a
1.19.12. - Resuelve los siguientes CVE:
- CVE-2023-34969, CVE-2023-28321,, CVE-2023-2602,, CVE-2023-2603,,,, CVE-2023-28484,,,,, CVE-2023-29469,,,,,, CVE-2023-27536,,,,,, CVE-2023-3899, y CVE-2023-32681.