File VPC Registro delle modifiche alla versione aggiuntiva del driver CSI

Aggiornamenti delle patch
Gli aggiornamenti delle patch vengono forniti automaticamente da IBM e non contengono aggiornamenti di funzionalità o modifiche alle versioni dei componenti aggiuntivi e dei cluster supportati.
Aggiornamenti sul rilascio
Gli aggiornamenti di release contengono nuove funzionalità o modifiche alle versioni dei componenti aggiuntivi o dei cluster supportati. È necessario applicare manualmente gli aggiornamenti di release al componente aggiuntivo del cluster autoscaler.

Per visualizzare un elenco dei componenti aggiuntivi e delle versioni del cluster supportate, eseguire il comando seguente o consultare la tabella Componenti aggiuntivi del cluster supportati.

ibmcloud oc cluster addon versions

Rivedere la cronologia delle versioni per il driver VPC File CSI.

Versione 2.0

Versione 2.0- v2.0.49_362519752, pubblicata il 18 agosto 2026

Versione predefinita

  • Risolve i seguenti CVE: CVE-2026-41989.
  • armada-storage-secret v1.3.62

Versione 2.0- v2.0.47_360961675, pubblicata il 12 agosto 2026

Versione predefinita

  • Risolve i seguenti CVE: GO-2026-6061.
  • Esegue il container "tunnel" come utente non root
  • armada-storage-secret v1.3.61
  • stunnel:0.1.0.build-32

Versione 2.0- v2.0.45_359566968, pubblicata il 5 agosto 2026

Versione predefinita

Versione 2.0- v2.0.44_358039267, pubblicata il 29 luglio 2026

Versione predefinita

Versione 2.0- v2.0.37_349678441, pubblicata il 25 giugno 2026

Versione predefinita

Versione 2.0- v2.0.36_347951752, pubblicata il 22 giugno 2026

Versione predefinita

  • Risolve i seguenti CVE: CVE-2026-28390.
  • armada-storage-secret v1.3.55

Versione 2.0- v2.0.34_345194711, pubblicata il 9 giugno 2026

Versione predefinita

Versione 2.0- v2.0.33_343448437, pubblicata il 3 giugno 2026

Versione predefinita

Versione 2.0- v2.0.32_341664893, pubblicata il 29 maggio 2026

Versione predefinita

Versione 2.0- v2.0.30_338302575, pubblicata il 13 maggio 2026

Versione predefinita

Versione 2.0- v2.0.28_333900419, pubblicata il 27 aprile 2026

Versione predefinita

Versione 2.0- v2.0.27_329001706, pubblicata il 7 aprile 2026

Versione predefinita

  • Risolve le seguenti CVE: CVE-2026-33186.
  • Aggiornamenti Vai alla versione 1.25.8.
  • armada-storage-secret v1.2.79

Versione 2.0- v2.0.26_325670948, pubblicata il 24 marzo 2026

Versione predefinita

Versione 2.0- v2.0.25_321043855, pubblicata il 2 marzo 2026

Versione predefinita

  • Risolve le seguenti CVE: CVE-2026-0861, CVE-2025-15281, e CVE-2026-0915.
  • È stato risolto un problema per cui l'abilitazione dell'EIT non veniva attivata per i nuovi nodi nei pool di lavoratori abilitati all'EIT dopo il riavvio di un operatore di storage.
  • armada-storage-secret v1.2.77

Versione 2.0- v2.0.24_319692587, pubblicata il 26 febbraio 2026

Versione predefinita

Versione 2.0- v2.0.23_316463584, pubblicata il 10 febbraio 2026

Versione predefinita

Versione 2.0- v2.0.22_310489003, pubblicata il 21 gennaio 2026

Versione predefinita

Versione 2.0- v2.0.21_301434433, pubblicata il 5 dicembre 2025

Versione predefinita

  • Risolve i seguenti CVE: CVE-2025-9230.
  • Aggiornamenti Vai alla versione 1.25.4.
  • Introduce il supporto Beta Snapshot nel driver CSI file VPC per le classi di archiviazione basate sui profili RFS ( DP2 ).
  • Introduce il supporto per l' VolumeSnapshotClasses e predefinito per migliorare l'esperienza utente durante la creazione di snapshot, inclusi ibmc-vpcfile-snapshot-delete e ibmc-vpcfile-snapshot-retain.
  • csi-snapshotter v8.2.1
  • armada-storage-secret v1.2.71

Versione 2.0- 2.0.20_296667134, pubblicata il 12 novembre 2025

Versione predefinita

Versione 2.0- 2.0.19_294159886, pubblicata il 5 novembre 2025

Versione predefinita

  • Risolve le seguenti CVE: CVE-2025-5187.
  • Aggiorna le librerie client di k8s da 1.32.6 a 1.32.8
  • armada-storage-secret v1.2.69

Versione 2.0- 2.0.16_443, pubblicata il 22 settembre 2025

Versione predefinita

  • Risolve le seguenti CVE: CVE-2025-8058.
  • Aggiornamenti Vai alla versione 1.23.12.
  • {Aggiunge 3 nuove classi di archiviazione: "ibmc-vpc-file-regional, ibmc-vpc-file-regional-max-bandwidth e ibmc-vpc-file-regional-max-bandwidth-sds". Queste classi si basano su profili di condivisione file regionali VPC e sono disponibili in versione Beta per gli account in elenco.'}
  • armada-storage-secret v1.2.66

Versione 2.0- 2.0.14_403, pubblicata il 18 luglio 2025

Versione predefinita

  • Risolve le seguenti CVE: CVE-2025-4802, CVE-2025-4673, e CVE-2025-4563.
  • Aggiornamenti Vai alla versione 1.23.10.
  • Aggiorna le librerie client di k8s da 1.32.3 a 1.32.6
  • Aggiorna imagePullPolicy a IfNotPresent per tutti i contenitori dell'installazione client.
  • armada-storage-secret v1.2.64

Versione 2.0- 2.0.15_431, pubblicata il 18 luglio 2025

Versione predefinita

  • Aggiornamenti Vai alla versione 1.23.11.
  • armada-storage-secret v1.2.65

Versione 2.0- 2.0.13_370, pubblicata il 16 giugno 2025

  • Risolve le seguenti CVE: CVE-2025-0395, CVE-2025-3576, e CVE-2025-24528.
  • Aggiornamenti Vai alla versione 1.23.9.
  • Aggiunge il supporto agli utenti per la configurazione dei limiti e delle richieste di CPU e memoria per tutti i contenitori di file.
  • Corregge un problema per cui i contenitori provisioner e resizer si riavviavano a causa del limitatore di velocità del client.
  • Abilita l'elezione del leader per il csi-resizer.
  • Corregge un avviso mostrato in PVC durante l'espansione del volume.
  • Migliora i messaggi di errore.
  • Aggiorna le librerie client di k8s a 1.32.
  • {'Note': 'Users might see unwanted messages in file-csi-driver-status configmap.'}

Versione 2.0- 2.0.10_334, pubblicata il 19 febbraio 2025

  • Risolve i seguenti CVE: CVE-2024-45339, e CVE-2024-45338.
  • Miglioramento della resilienza per utilizzare l'API del servizio di archiviazione VPC per l'etichettatura dei volumi. Ciò non ha alcun impatto sui PVC esistenti o nuovi. Ciò riduce il numero di chiamate API del servizio di assistenza ( Kubernetes ).
  • Aggiorna l'immagine di base golang a 1.22.12.
  • Aggiorna il segreto per conservare l'armada su v1.2.55.

Versione 1.2

Versione 1.2- 1.2.14_332, pubblicata il 19 febbraio 2025

  • Risolve i seguenti CVE: CVE-2024-45339, e CVE-2024-45338.
  • Miglioramento della resilienza per utilizzare l'API del servizio di archiviazione VPC per l'etichettatura dei volumi. Ciò non ha alcun impatto sui PVC esistenti o nuovi. Ciò riduce il numero di chiamate API del servizio di assistenza ( Kubernetes ).
  • Aggiorna l'immagine di base golang a 1.22.12.
  • Aggiorna il segreto per conservare l'armada su v1.2.55.

Versione 1.2.13_326, pubblicata l'11 dicembre 2024

  • Correzioni CVE-2024-51744.
  • Aggiorna l'immagine storage-secret-sidecar a v1.2.52.

Versione 1.2.12_312, pubblicata il 3 ottobre 2024

  • Aggiorna l'immagine di base golang a 1.22.7.
  • Aggiornamenti alle librerie client Kubernetes 1.30.
  • Aggiorna le specifiche CSI alla versione 1.9.0.
  • Risolve un problema di sicurezza per la sonda di presenza del sidecar CSI. Il sidecar ora funziona come non root nel pod del server dell' Node.
  • Aggiorna le seguenti immagini dei sidecar: csi-provisioner:v5.0.2, csi-resizer:v1.11.2, livenessprobe:v2.13.1 e csi-node-driver-registrar:v2.11.1.
  • Risolve CVE-2024-2398, CVE-2024-37370, CVE-2024-37371.

Versione 1.2.10_254, pubblicata il 15 luglio 2024

Versione 1.2.9_245, pubblicata il 21 giugno 2024

Versione 1.2.8_174, pubblicata il 10 maggio 2024

  • Aggiornamenti golang a 1.21.9-community.
  • Rimuove il pacchetto " curl " dall'immagine di base.
  • Aggiorna l' armada-storage-secret a v1.2.35.
  • Imposta il flag " handle-volume-inuse-error " su " false " nell' csi-resizer, per ridurre i costi associati al monitoraggio di tutti i pod nel cluster, che può causare errori " OOM Killed " per l' csi-resizer.
  • Risolve CVE-2023-46218, CVE-2023-28322, e CVE-2023-38546.

Versione 1.2.7_154, pubblicata l'8 marzo 2024

  • Immagine di base migrata da UBI a golang.

Versione 1.2.6_130, pubblicata l'8 febbraio 2024

  • Risolve il problema relativo al montaggio e smontaggio dopo il riavvio del server di nodo.
  • Introduce il montaggio e lo smontaggio del bloccaggio granulare a livello dell' targetPath.
  • Disabilita il metodo CSI- NodeExpansion, in quanto non è necessario per la condivisione dei file. Il PVC può ancora essere espanso.
  • Cambia il modo in cui viene determinato l'endpoint IAM per i cluster VPC ( Gen2 ).
  • Aggiornamento della libreria client di Kubernetes a 1.28.
  • Aggiornamento delle specifiche CSI a 1.8.0.
  • Risolve i seguenti CVE: CVE-2022-48560, CVE-2022-48564,, CVE-2023-39615,,, CVE-2023-43804,,,,, CVE-2023-45803, e CVE-2023-5981.
  • Aggiorna le seguenti immagini del sidecar:
    • armada-storage-secret v1.2.31.
    • csi-node-driver-registrar v2.9.3.
    • csi-provisioner v3.6.3.
    • csi-resizer v1.9.3.
    • livenessprobe v2.11.0.

Versione 1.2.5_107, pubblicata il 10 gennaio 2024

  • Risolve CVE-2023-3446, CVE-2023-3817, e CVE-2023-5678.
  • Applica una correzione di sicurezza per utilizzare il percorso corretto delle prese in seguito alle modifiche del modulo di policy SElinux e alle raccomandazioni CSI per utilizzare /var/lib/kubelet/plugins/.

Versione 1.2.3_97, pubblicata il 27 novembre 2023

Versione 1.2.0, pubblicata il 31 ottobre 2023

  • Le classi di archiviazione con profili personalizzati e a più livelli non sono più supportate. Aggiornate i vostri PVC per utilizzare un' dp2 e classi di archiviazione.
  • Aggiunge il supporto per l'autorizzazione granulare tramite l'interfaccia di rete virtuale VNI (Elastic Network Interface ENI ).
  • Aggiunge il supporto per il montaggio cross zone di default. I pod possono ora montare volumi di archiviazione tra le zone.
  • Consente di portare il proprio gruppo di sicurezza per controllare l'autorizzazione granulare a livello di nodo, zona o pool di lavoro.
  • Aggiunge il supporto per la propria sottorete per controllare a quale sottorete viene assegnato e creato l'IP dell'interfaccia di rete virtuale (VNI) per l'archiviazione.
  • Aggiunge il supporto IP esistente all' PrimaryIP, che verrà assegnato dal VNI.
  • Consente di impostare un indirizzo IP virtuale ( PrimaryIPAddress ) personalizzato all'interno dell'intervallo di sottorete in cui l'IP VNI è assegnato e creato.

Versione 1.1

Versione 1.1.10_93, pubblicata il 27 novembre 2023

Versione 1.1.9_87, pubblicata il 13 novembre 2023

Versione 1.1.7_49, pubblicata il 14 settembre 2023