Fichier VPC Historique des modifications de la version du module complémentaire CSI Driver
- Mises à jour de correctifs
- Les mises à jour de correctifs sont fournies automatiquement par IBM et ne contiennent aucune mise à jour ou modification de fonction dans les versions de cluster et d'additif prises en charge.
- Mises à jour de la version
- Les mises à jour de version contiennent de nouvelles fonctionnalités ou des modifications apportées aux versions prises en charge des modules complémentaires ou des clusters. Vous devez appliquer manuellement les mises à jour d'édition à votre module complémentaire de mise à l'échelle automatique de cluster.
Pour afficher la liste des modules complémentaires et des versions de cluster prises en charge, exécutez la commande suivante ou consultez le tableau Modules complémentaires de cluster pris en charge.
ibmcloud oc cluster addon versions
Consultez l'historique des versions du pilote VPC File CSI.
Version 2.0
Version 2.0- v2.0.49_362519752, publiée le 18 août 2026
Version par défaut
- Résout les CVE suivants : CVE-2026-41989.
armada-storage-secret v1.3.62
Version 2.0- v2.0.47_360961675, publiée le 12 août 2026
Version par défaut
- Résout les CVE suivants : GO-2026-6061.
- Exécute le conteneur tunnel en tant qu'utilisateur non root
armada-storage-secret v1.3.61stunnel:0.1.0.build-32
Version 2.0- v2.0.45_359566968, publiée le 5 août 2026
Version par défaut
- Résout les CVE suivants : CVE-2026-5928, CVE-2026-6238, CVE-2026-5435, GHSA-hrxh-6v49-42gf, CVE-2026-54370 et CVE-2026-54369.
armada-storage-secret v1.3.60
Version 2.0- v2.0.44_358039267, publiée le 29 juillet 2026
Version par défaut
- Corrige les vulnérabilités CVE suivantes : CVE-2026-15308, CVE-2025-5278, CVE-2026-5450, CVE-2026-42505, CVE-2026-2303, CVE-2025-58185, CVE-2025-61727, CVE-2025-61729, CVE-2025-47912, CVE-2025-58187, CVE-2025-58188, CVE-2025-58189, CVE-2025-61723, CVE-2025-61724, CVE-2025-61726, CVE-2025-61730, CVE-2025-68121, CVE-2025-47906, et CVE-2025-22870.
- Mises à jour Aller à la version
1.25.12. - Correction d'une attribution incorrecte des identifiants UID/GID pour les PVC restaurés à partir d'un instantané; la propriété est désormais héritée de l'instantané source.
- Correction des échecs de montage silencieux des disques en PVC (par exemple, code de sortie 32 de la commande « NFS ») qui entraînaient le montage du disque local par Kubelet au lieu d'un échec du montage.
- Prise en charge de la fonctionnalité « [Beta] Encryption in Transit (EIT) » pour les classes de stockage basées sur le profil RFS dans les clusters IKS/ROKS. À usage expérimental uniquement.
- Prise en charge de l'EIT (Encryption in Transit) pour les classes de stockage basées sur des profils d' DP2, destinées aux clusters ROKS dont les nœuds de travail fonctionnent sous RHCOS.
armada-storage-secret v1.3.59csi-provisioner v6.2.0csi-resizer v2.1.0csi-livenessProbe v2.18.0csi-node-driver-registrar v2.16.0csi-snapshotter v8.5.0stunnel 0.1.0.build-25
Version 2.0- v2.0.37_349678441, publiée le 25 juin 2026
Version par défaut
- Corrige les vulnérabilités CVE suivantes : CVE-2026-34180, CVE-2026-42766, CVE-2026-34183, CVE-2026-42767, CVE-2026-7383, CVE-2026-45446, CVE-2026-42764, CVE-2026-45445, CVE-2026-34181, CVE-2026-42769, CVE-2026-42768, CVE-2026-45447, CVE-2026-34182, CVE-2026-9076, et CVE-2026-42770.
armada-storage-secret v1.3.56
Version 2.0- v2.0.36_347951752, publiée le 22 juin 2026
Version par défaut
- Corrige les vulnérabilités CVE suivantes : CVE-2026-28390.
armada-storage-secret v1.3.55
Version 2.0- v2.0.34_345194711, publiée le 9 juin 2026
Version par défaut
- Corrige les vulnérabilités CVE suivantes : CVE-2026-4438, CVE-2026-4046, et CVE-2026-4437.
armada-storage-secret v1.3.51
Version 2.0- v2.0.33_343448437, publiée le 3 juin 2026
Version par défaut
- Résout les CVE suivants : CVE-2026-33814, CVE-2026-31790, CVE-2026-29111, CVE-2026-40355, CVE-2026-40356 et CVE-2026-4878.
armada-storage-secret v1.3.50
Version 2.0- v2.0.32_341664893, publiée le 29 mai 2026
Version par défaut
- Résout les CVE suivants : CVE-2026-33811, CVE-2026-39979, CVE-2025-14512, CVE-2025-14087 et CVE-2026-40164.
armada-storage-secret v1.3.49
Version 2.0- v2.0.30_338302575, publiée le 13 mai 2026
Version par défaut
- Résout les CVE suivants : CVE-2026-4786, CVE-2026-6100, et CVE-2026-4878.
armada-storage-secret v1.2.82
Version 2.0- v2.0.28_333900419, publiée le 27 avril 2026
Version par défaut
- Résout les CVE suivants : CVE-2026-32281, CVE-2026-32289, et CVE-2026-4519.
- Mises à jour Aller à la version
1.25.9. armada-storage-secret v1.2.80
Version 2.0- v2.0.27_329001706, publiée le 7 avril 2026
Version par défaut
- Résout les CVE suivants : CVE-2026-33186.
- Mises à jour Aller à la version
1.25.8. armada-storage-secret v1.2.79
Version 2.0- v2.0.26_325670948, publiée le 24 mars 2026
Version par défaut
- Résout les CVE suivants : CVE-2025-14831, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, CVE-2024-6923, CVE-2026-0865, CVE-2026-25679, CVE-2025-12801, CVE-2026-27139 et CVE-2026-27142.
armada-storage-secret v1.2.78
Version 2.0- v2.0.25_321043855, publiée le 2 mars 2026
Version par défaut
- Résout les CVE suivants : CVE-2026-0861, CVE-2025-15281, et CVE-2026-0915.
- Correction d'un problème où l'activation de l'IET n'était pas déclenchée pour les nouveaux nœuds dans les pools de travailleurs activés par l'IET après un redémarrage de l'opérateur de stockage.
armada-storage-secret v1.2.77
Version 2.0- v2.0.24_319692587, publiée le 26 février 2026
Version par défaut
- Résout les CVE suivants : CVE-2025-68121, et CVE-2025-14104.
armada-storage-secret v1.2.76
Version 2.0- v2.0.23_316463584, publiée le 10 février 2026
Version par défaut
- Résout les CVE suivants : CVE-2025-15467, CVE-2025-11187, CVE-2025-15468, CVE-2025-15469, CVE-2025-66199, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796 et CVE-2025-9086.
armada-storage-secret v1.2.75
Version 2.0- v2.0.22_310489003, publiée le 21 janvier 2026
Version par défaut
- Résout les CVE suivants : CVE-2025-13281, CVE-2025-8291, CVE-2025-61729, CVE-2025-61727, CVE-2025-6069, CVE-2024-5642 et CVE-2025-6075.
- Mise à jour des bibliothèques client k8s de 1.32.8 à 1.32.10.
- Correction d'un problème où l'activation de l'IET ne fonctionnait pas dans les pools de travailleurs altérés.
armada-storage-secret v1.2.74
Version 2.0- v2.0.21_301434433, publiée le 5 décembre 2025
Version par défaut
- Résout les CVE suivants : CVE-2025-9230.
- Mises à jour Aller à la version
1.25.4. - Introduit la prise en charge de Beta Snapshot dans le pilote CSI de fichiers VPC pour les classes de stockage basées sur les profils RFS et l' DP2.
- Introduit la prise en charge des commandes par défaut ibmc-vpcfile-snapshot-delete et ibmc-vpcfile-snapshot-retain afin d'améliorer l'expérience utilisateur lors de la création d' VolumeSnapshotClasses.
csi-snapshotter v8.2.1armada-storage-secret v1.2.71
Version 2.0- 2.0.20_296667134, publiée le 12 novembre 2025
Version par défaut
- Résout les CVE suivants : CVE-2025-58189, CVE-2025-61725, CVE-2025-58185, et CVE-2025-61723.
- Mises à jour Aller à la version
1.25.3. armada-storage-secret v1.2.70
Version 2.0- 2.0.19_294159886, publiée le 5 novembre 2025
Version par défaut
- Résout les CVE suivants : CVE-2025-5187.
- Mise à jour des bibliothèques du client k8s de 1.32.6 à 1.32.8
armada-storage-secret v1.2.69
Version 2.0- 2.0.16_443, publiée le 22 septembre 2025
Version par défaut
- Résout les CVE suivants : CVE-2025-8058.
- Mises à jour Aller à la version
1.23.12. - {'Adds 3 new storage classes' : 'ibmc-vpc-file-regional, ibmc-vpc-file-regional-max-bandwidth, and ibmc-vpc-file-regional-max-bandwidth-sds. Ces classes sont basées sur les profils de partage de fichiers régionaux VPC et sont disponibles en version bêta pour les comptes autorisés.}
armada-storage-secret v1.2.66
Version 2.0- 2.0.14_403, publiée le 18 juillet 2025
Version par défaut
- Résout les CVE suivants : CVE-2025-4802, CVE-2025-4673, et CVE-2025-4563.
- Mises à jour Aller à la version
1.23.10. - Mise à jour des bibliothèques du client k8s de 1.32.3 à 1.32.6
- Mise à jour de imagePullPolicy vers IfNotPresent pour tous les conteneurs du déploiement.
armada-storage-secret v1.2.64
Version 2.0- 2.0.15_431, publiée le 18 juillet 2025
Version par défaut
- Mises à jour Aller à la version
1.23.11. armada-storage-secret v1.2.65
Version 2.0- 2.0.13_370, publiée le 16 juin 2025
- Résout les CVE suivants : CVE-2025-0395, CVE-2025-3576, et CVE-2025-24528.
- Mises à jour Aller à la version
1.23.9. - Ajout d'un support permettant aux utilisateurs de configurer les limites et les demandes de CPU et de mémoire pour tous les conteneurs de fichiers.
- Correction d'un problème où les conteneurs de provisionnement et de redimensionnement redémarraient à cause du limiteur de vitesse du client.
- Active l'élection du chef de file pour le csi-resizer.
- Correction d'un avertissement affiché dans le PVC lors de l'expansion du volume.
- Amélioration des messages d'erreur.
- Mise à jour des bibliothèques client k8s vers 1.32.
- {'Note': 'Users might see unwanted messages in file-csi-driver-status configmap.'}
Version 2.0- 2.0.10_334, publiée le 19 février 2025
- Résout les vulnérabilités et les vulnérabilités critiques suivantes : CVE-2024-45339, et CVE-2024-45338.
- Amélioration de la résilience pour utiliser l'API du service de stockage VPC pour le marquage des volumes. Cela n'a pas d'impact sur les PVC existants ou nouveaux. Cela réduit le nombre d'appels API du service d' Kubernetes.
- Mettre à jour l'image de base golang vers 1.22.12.
- Mise à jour du secret-de-stockage-armada vers v1.2.55.
1.2 de version
Version 1.2- 1.2.14_332, publiée le 19 février 2025
- Résout les vulnérabilités et les vulnérabilités critiques suivantes : CVE-2024-45339, et CVE-2024-45338.
- Amélioration de la résilience pour utiliser l'API du service de stockage VPC pour le marquage des volumes. Cela n'a pas d'impact sur les PVC existants ou nouveaux. Cela réduit le nombre d'appels API du service d' Kubernetes.
- Mettre à jour l'image de base golang vers 1.22.12.
- Mise à jour du secret-de-stockage-armada vers v1.2.55.
Version 1.2.13_326, publiée le 11 décembre 2024
- Corrections CVE-2024-51744.
- Met à jour l'image
storage-secret-sidecardansv1.2.52.
Version 1.2.12_312, publiée le 3 octobre 2024
- Mettre à jour l'image de base golang vers
1.22.7. - Mises à jour des bibliothèques clientes d' Kubernetes 1.30.
- Mise à jour de la spécification CSI vers la version
1.9.0. - Corrige un problème de sécurité pour la sonde de détection de présence CSI. Le side-car s'exécute désormais en tant que non-root dans le pod du serveur d' Node.
- Mise à jour des images sidecar suivantes :
csi-provisioner:v5.0.2,csi-resizer:v1.11.2,livenessprobe:v2.13.1, etcsi-node-driver-registrar:v2.11.1. - Décide CVE-2024-2398, CVE-2024-37370, CVE-2024-37371.
Version 1.2.10_254, publiée le 15 juillet 2024
- Mise à jour de l'image golang vers
1.21.12-community. - Mise à jour de l'adresse
armada-storage-secretenv1.2.40. - Résout CVE-2024-28182 et CVE-2023-2953.
Version 1.2.9_245, publiée le 21 juin 2024
- Mises à jour
golangde1.21.11-community. - Mise à jour de l'adresse
armada-storage-secretenv1.3.8. - Décide : CVE-2024-26458, CVE-2024-26461, CVE-2024-33600,,, CVE-2024-33601,,,,, CVE-2024-33602,,,,,, CVE-2024-2961, et CVE-2024-33599.
Version 1.2.8_174, publiée le 10 mai 2024
- Mises à jour
golangde1.21.9-community. - Supprime le paquetage d'
curls de l'image de base. - Mise à jour de l'adresse
armada-storage-secretenv1.2.35. - Définit l'indicateur d'
handle-volume-inuse-errors surfalsedans l'csi-resizerafin de réduire les coûts associés à la surveillance de tous les pods du cluster, ce qui peut entraîner des erreurs d'OOM Killeds pour l'csi-resizer. - Décide CVE-2023-46218, CVE-2023-28322, et CVE-2023-38546.
Version 1.2.7_154, publiée le 8 mars 2024
- Image de base migrée d'UBI vers golang.
Version 1.2.6_130, publiée le 8 février 2024
- Correction d'un problème de blocage lié au montage et au démontage après le redémarrage du serveur de nœuds.
- Introduit le verrouillage granulaire du montage et du démontage au niveau de l'
targetPath. - Désactive la méthode CSI ( NodeExpansion ) car elle n'est pas nécessaire pour le partage de fichiers. Le PVC peut encore être expansé.
- Modifie la manière dont le point de terminaison IAM est déterminé pour les clusters VPC- Gen2.
- Mise à niveau de la bibliothèque client d' Kubernetes, qui devient 1.28.
- Mise à niveau de la spécification CSI vers l' 1.8.0.
- Résout les vulnérabilités et les failles de sécurité suivantes : CVE-2022-48560, CVE-2022-48564, CVE-2023-39615,,, CVE-2023-43804,,,,, CVE-2023-45803, et CVE-2023-5981.
- Met à jour les images sidecar suivantes :
armada-storage-secretàv1.2.31.csi-node-driver-registraràv2.9.3.csi-provisioneràv3.6.3.csi-resizeràv1.9.3.livenessprobeàv2.11.0.
Version 1.2.5_107, publiée le 10 janvier 2024
- Décide CVE-2023-3446, CVE-2023-3817, et CVE-2023-5678.
- Applique un correctif de sécurité pour utiliser le chemin de socket correct suite aux modifications du module de stratégie SElinux et aux recommandations de CSI d'utiliser
/var/lib/kubelet/plugins/.
Version 1.2.3_97, publiée le 27 novembre 2023
- Mise à jour de Golang vers
1.20.11. - Mise à jour de l'image UBI vers
8.9.1029. - Mise à jour de l'adresse
armada-storage-secretenv1.2.29. - Résout les vulnérabilités et les failles de sécurité suivantes : CVE-2023-22745, CVE-2007-4559, CVE-2023-40217, et CVE-2023-4641.
Version 1.2.0, publiée le 31 octobre 2023
- Les classes de stockage de profils hiérarchisées et personnalisées ne sont plus prises en charge. Mettez à jour vos PVC pour utiliser une classe de stockage «
dp2». - Ajout de la prise en charge de l'autorisation granulaire via l'interface réseau virtuelle VNI (Elastic Network Interface ENI ).
- Ajout de la prise en charge du montage interzones par défaut. Les pods peuvent désormais monter des volumes de stockage dans plusieurs zones.
- Vous permet d'utiliser votre propre groupe de sécurité pour contrôler l'autorisation granulaire au niveau du nœud de travail, de la zone ou du pool de travail.
- Ajoute la prise en charge du paramètre « Bring your own subnet » (Apportez votre propre sous-réseau) pour contrôler le sous-réseau dans lequel l'adresse IP de l'interface réseau virtuelle (VNI) pour le stockage est attribuée et créée.
- Ajoute la prise en charge de l'IP personnelle (bring your own IP) à l'
PrimaryIPt existante que le VNI attribuera. - Permet de définir une adresse IP virtuelle (
PrimaryIPAddress) personnalisée dans la plage de sous-réseau où l'adresse IP VNI est attribuée et créée.
1.1 de version
Version 1.1.10_93, publiée le 27 novembre 2023
- Mise à jour de Golang vers
1.20.11. - Mise à jour de l'image UBI vers
8.9.1029. - Mise à jour de l'adresse
armada-storage-secretenv1.2.29. - Résout les vulnérabilités et les failles de sécurité suivantes : CVE-2023-22745, CVE-2007-4559, CVE-2023-40217, et CVE-2023-4641.
Version 1.1.9_87, publiée le 13 novembre 2023
- Met à jour l'image
storage-secret-sidecardans1.2.27. - Mise à jour de Golang vers
1.20.10. - Décide CVE-2023-44487, CVE-2023-4911,, CVE-2023-4527,,, CVE-2023-4806, CVE-2023-4813.
Version 1.1.7_49, publiée le 14 septembre 2023
- Mise à jour de l'image UBI vers
8.8-1037. - Mise à jour de Golang vers
1.19.12. - Résout les vulnérabilités (CVE) suivantes :
- CVE-2023-34969, CVE-2023-28321, CVE-2023-2602,, CVE-2023-2603,,,, CVE-2023-28484,,,,, CVE-2023-29469,,,,,, CVE-2023-27536,,,,, CVE-2023-3899, et CVE-2023-32681.