File VPC Registro delle modifiche alla versione aggiuntiva del driver CSI
- Aggiornamenti delle patch
- Gli aggiornamenti delle patch vengono forniti automaticamente da IBM e non contengono aggiornamenti di funzionalità o modifiche alle versioni dei componenti aggiuntivi e dei cluster supportati.
- Aggiornamenti sul rilascio
- Gli aggiornamenti di release contengono nuove funzionalità o modifiche alle versioni dei componenti aggiuntivi o dei cluster supportati. È necessario applicare manualmente gli aggiornamenti di release al componente aggiuntivo del cluster autoscaler.
Per visualizzare un elenco dei componenti aggiuntivi e delle versioni del cluster supportate, eseguire il comando seguente o consultare la tabella Componenti aggiuntivi del cluster supportati.
ibmcloud oc cluster addon versions
Rivedere la cronologia delle versioni per il driver VPC File CSI.
Versione 2.0
Versione 2.0- v2.0.49_362519752, pubblicata il 18 agosto 2026
Versione predefinita
- Risolve i seguenti CVE: CVE-2026-41989.
armada-storage-secret v1.3.62
Versione 2.0- v2.0.47_360961675, pubblicata il 12 agosto 2026
Versione predefinita
- Risolve i seguenti CVE: GO-2026-6061.
- Esegue il container "tunnel" come utente non root
armada-storage-secret v1.3.61stunnel:0.1.0.build-32
Versione 2.0- v2.0.45_359566968, pubblicata il 5 agosto 2026
Versione predefinita
- Risolve i seguenti CVE: CVE-2026-5928, CVE-2026-6238, CVE-2026-5435, GHSA-hrxh-6v49-42gf, CVE-2026-54370, e CVE-2026-54369.
armada-storage-secret v1.3.60
Versione 2.0- v2.0.44_358039267, pubblicata il 29 luglio 2026
Versione predefinita
- Risolve i seguenti CVE: CVE-2026-15308, CVE-2025-5278, CVE-2026-5450, CVE-2026-42505, CVE-2026-2303, CVE-2025-58185, CVE-2025-61727, CVE-2025-61729, CVE-2025-47912, CVE-2025-58187, CVE-2025-58188, CVE-2025-58189, CVE-2025-61723, CVE-2025-61724, CVE-2025-61726, CVE-2025-61730, CVE-2025-68121, CVE-2025-47906, e CVE-2025-22870.
- Aggiornamenti Vai alla versione
1.25.12. - È stata corretta l'assegnazione errata di UID/GID per i PVC ripristinati da uno snapshot; la proprietà viene ora ereditata dallo snapshot di origine.
- Sono stati risolti i problemi relativi al montaggio silenzioso dei dischi in PVC (ad esempio, codice di uscita 32 di NFS ) che causavano il montaggio del disco locale da parte di Kubelet anziché il fallimento del montaggio.
- Supporto della crittografia [beta] in transito (EIT) per le classi di archiviazione basate sul profilo RFS per i cluster IKS/ROKS. Solo per uso sperimentale.
- Supporto EIT (Encryption in Transit) per le classi di archiviazione basate sui profili " DP2 " per i cluster ROKS con nodi di lavoro basati su RHCOS.
armada-storage-secret v1.3.59csi-provisioner v6.2.0csi-resizer v2.1.0csi-livenessProbe v2.18.0csi-node-driver-registrar v2.16.0csi-snapshotter v8.5.0stunnel 0.1.0.build-25
Versione 2.0- v2.0.37_349678441, pubblicata il 25 giugno 2026
Versione predefinita
- Risolve i seguenti CVE: CVE-2026-34180, CVE-2026-42766, CVE-2026-34183, CVE-2026-42767, CVE-2026-7383, CVE-2026-45446, CVE-2026-42764, CVE-2026-45445, CVE-2026-34181, CVE-2026-42769, CVE-2026-42768, CVE-2026-45447, CVE-2026-34182, CVE-2026-9076, e CVE-2026-42770.
armada-storage-secret v1.3.56
Versione 2.0- v2.0.36_347951752, pubblicata il 22 giugno 2026
Versione predefinita
- Risolve i seguenti CVE: CVE-2026-28390.
armada-storage-secret v1.3.55
Versione 2.0- v2.0.34_345194711, pubblicata il 9 giugno 2026
Versione predefinita
- Risolve le seguenti vulnerabilità CVE: CVE-2026-4438, CVE-2026-4046, e CVE-2026-4437.
armada-storage-secret v1.3.51
Versione 2.0- v2.0.33_343448437, pubblicata il 3 giugno 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2026-33814, CVE-2026-31790, CVE-2026-29111, CVE-2026-40355, CVE-2026-40356, e CVE-2026-4878.
armada-storage-secret v1.3.50
Versione 2.0- v2.0.32_341664893, pubblicata il 29 maggio 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2026-33811, CVE-2026-39979, CVE-2025-14512, CVE-2025-14087, e CVE-2026-40164.
armada-storage-secret v1.3.49
Versione 2.0- v2.0.30_338302575, pubblicata il 13 maggio 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2026-4786, CVE-2026-6100, e CVE-2026-4878.
armada-storage-secret v1.2.82
Versione 2.0- v2.0.28_333900419, pubblicata il 27 aprile 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2026-32281, CVE-2026-32289, e CVE-2026-4519.
- Aggiornamenti Vai alla versione
1.25.9. armada-storage-secret v1.2.80
Versione 2.0- v2.0.27_329001706, pubblicata il 7 aprile 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2026-33186.
- Aggiornamenti Vai alla versione
1.25.8. armada-storage-secret v1.2.79
Versione 2.0- v2.0.26_325670948, pubblicata il 24 marzo 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2025-14831, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, CVE-2024-6923, CVE-2026-0865, CVE-2026-25679, CVE-2025-12801, CVE-2026-27139, e CVE-2026-27142.
armada-storage-secret v1.2.78
Versione 2.0- v2.0.25_321043855, pubblicata il 2 marzo 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2026-0861, CVE-2025-15281, e CVE-2026-0915.
- È stato risolto un problema per cui l'abilitazione dell'EIT non veniva attivata per i nuovi nodi nei pool di lavoratori abilitati all'EIT dopo il riavvio di un operatore di storage.
armada-storage-secret v1.2.77
Versione 2.0- v2.0.24_319692587, pubblicata il 26 febbraio 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2025-68121, e CVE-2025-14104.
armada-storage-secret v1.2.76
Versione 2.0- v2.0.23_316463584, pubblicata il 10 febbraio 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2025-15467, CVE-2025-11187, CVE-2025-15468, CVE-2025-15469, CVE-2025-66199, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, e CVE-2025-9086.
armada-storage-secret v1.2.75
Versione 2.0- v2.0.22_310489003, pubblicata il 21 gennaio 2026
Versione predefinita
- Risolve le seguenti CVE: CVE-2025-13281, CVE-2025-8291, CVE-2025-61729, CVE-2025-61727, CVE-2025-6069, CVE-2024-5642, e CVE-2025-6075.
- Aggiorna le librerie client di k8s da 1.32.8 a 1.32.10.
- È stato risolto un problema per cui l'abilitazione EIT non funzionava nei pool di lavoratori contaminati.
armada-storage-secret v1.2.74
Versione 2.0- v2.0.21_301434433, pubblicata il 5 dicembre 2025
Versione predefinita
- Risolve i seguenti CVE: CVE-2025-9230.
- Aggiornamenti Vai alla versione
1.25.4. - Introduce il supporto Beta Snapshot nel driver CSI file VPC per le classi di archiviazione basate sui profili RFS ( DP2 ).
- Introduce il supporto per l' VolumeSnapshotClasses e predefinito per migliorare l'esperienza utente durante la creazione di snapshot, inclusi ibmc-vpcfile-snapshot-delete e ibmc-vpcfile-snapshot-retain.
csi-snapshotter v8.2.1armada-storage-secret v1.2.71
Versione 2.0- 2.0.20_296667134, pubblicata il 12 novembre 2025
Versione predefinita
- Risolve le seguenti CVE: CVE-2025-58189, CVE-2025-61725, CVE-2025-58185, e CVE-2025-61723.
- Aggiornamenti Vai alla versione
1.25.3. armada-storage-secret v1.2.70
Versione 2.0- 2.0.19_294159886, pubblicata il 5 novembre 2025
Versione predefinita
- Risolve le seguenti CVE: CVE-2025-5187.
- Aggiorna le librerie client di k8s da 1.32.6 a 1.32.8
armada-storage-secret v1.2.69
Versione 2.0- 2.0.16_443, pubblicata il 22 settembre 2025
Versione predefinita
- Risolve le seguenti CVE: CVE-2025-8058.
- Aggiornamenti Vai alla versione
1.23.12. - {Aggiunge 3 nuove classi di archiviazione: "ibmc-vpc-file-regional, ibmc-vpc-file-regional-max-bandwidth e ibmc-vpc-file-regional-max-bandwidth-sds". Queste classi si basano su profili di condivisione file regionali VPC e sono disponibili in versione Beta per gli account in elenco.'}
armada-storage-secret v1.2.66
Versione 2.0- 2.0.14_403, pubblicata il 18 luglio 2025
Versione predefinita
- Risolve le seguenti CVE: CVE-2025-4802, CVE-2025-4673, e CVE-2025-4563.
- Aggiornamenti Vai alla versione
1.23.10. - Aggiorna le librerie client di k8s da 1.32.3 a 1.32.6
- Aggiorna imagePullPolicy a IfNotPresent per tutti i contenitori dell'installazione client.
armada-storage-secret v1.2.64
Versione 2.0- 2.0.15_431, pubblicata il 18 luglio 2025
Versione predefinita
- Aggiornamenti Vai alla versione
1.23.11. armada-storage-secret v1.2.65
Versione 2.0- 2.0.13_370, pubblicata il 16 giugno 2025
- Risolve le seguenti CVE: CVE-2025-0395, CVE-2025-3576, e CVE-2025-24528.
- Aggiornamenti Vai alla versione
1.23.9. - Aggiunge il supporto agli utenti per la configurazione dei limiti e delle richieste di CPU e memoria per tutti i contenitori di file.
- Corregge un problema per cui i contenitori provisioner e resizer si riavviavano a causa del limitatore di velocità del client.
- Abilita l'elezione del leader per il csi-resizer.
- Corregge un avviso mostrato in PVC durante l'espansione del volume.
- Migliora i messaggi di errore.
- Aggiorna le librerie client di k8s a 1.32.
- {'Note': 'Users might see unwanted messages in file-csi-driver-status configmap.'}
Versione 2.0- 2.0.10_334, pubblicata il 19 febbraio 2025
- Risolve i seguenti CVE: CVE-2024-45339, e CVE-2024-45338.
- Miglioramento della resilienza per utilizzare l'API del servizio di archiviazione VPC per l'etichettatura dei volumi. Ciò non ha alcun impatto sui PVC esistenti o nuovi. Ciò riduce il numero di chiamate API del servizio di assistenza ( Kubernetes ).
- Aggiorna l'immagine di base golang a 1.22.12.
- Aggiorna il segreto per conservare l'armada su v1.2.55.
Versione 1.2
Versione 1.2- 1.2.14_332, pubblicata il 19 febbraio 2025
- Risolve i seguenti CVE: CVE-2024-45339, e CVE-2024-45338.
- Miglioramento della resilienza per utilizzare l'API del servizio di archiviazione VPC per l'etichettatura dei volumi. Ciò non ha alcun impatto sui PVC esistenti o nuovi. Ciò riduce il numero di chiamate API del servizio di assistenza ( Kubernetes ).
- Aggiorna l'immagine di base golang a 1.22.12.
- Aggiorna il segreto per conservare l'armada su v1.2.55.
Versione 1.2.13_326, pubblicata l'11 dicembre 2024
- Correzioni CVE-2024-51744.
- Aggiorna l'immagine
storage-secret-sidecarav1.2.52.
Versione 1.2.12_312, pubblicata il 3 ottobre 2024
- Aggiorna l'immagine di base golang a
1.22.7. - Aggiornamenti alle librerie client Kubernetes 1.30.
- Aggiorna le specifiche CSI alla versione
1.9.0. - Risolve un problema di sicurezza per la sonda di presenza del sidecar CSI. Il sidecar ora funziona come non root nel pod del server dell' Node.
- Aggiorna le seguenti immagini dei sidecar:
csi-provisioner:v5.0.2,csi-resizer:v1.11.2,livenessprobe:v2.13.1ecsi-node-driver-registrar:v2.11.1. - Risolve CVE-2024-2398, CVE-2024-37370, CVE-2024-37371.
Versione 1.2.10_254, pubblicata il 15 luglio 2024
- Aggiorna l'immagine golang a
1.21.12-community. - Aggiorna l'
armada-storage-secretav1.2.40. - Risolve CVE-2024-28182 e CVE-2023-2953.
Versione 1.2.9_245, pubblicata il 21 giugno 2024
- Aggiornamenti
golanga1.21.11-community. - Aggiorna l'
armada-storage-secretav1.3.8. - Risolve: CVE-2024-26458, CVE-2024-26461,, CVE-2024-33600,,, CVE-2024-33601,,,,, CVE-2024-33602,,,,,,, CVE-2024-2961, e CVE-2024-33599.
Versione 1.2.8_174, pubblicata il 10 maggio 2024
- Aggiornamenti
golanga1.21.9-community. - Rimuove il pacchetto "
curl" dall'immagine di base. - Aggiorna l'
armada-storage-secretav1.2.35. - Imposta il flag "
handle-volume-inuse-error" su "false" nell'csi-resizer, per ridurre i costi associati al monitoraggio di tutti i pod nel cluster, che può causare errori "OOM Killed" per l'csi-resizer. - Risolve CVE-2023-46218, CVE-2023-28322, e CVE-2023-38546.
Versione 1.2.7_154, pubblicata l'8 marzo 2024
- Immagine di base migrata da UBI a golang.
Versione 1.2.6_130, pubblicata l'8 febbraio 2024
- Risolve il problema relativo al montaggio e smontaggio dopo il riavvio del server di nodo.
- Introduce il montaggio e lo smontaggio del bloccaggio granulare a livello dell'
targetPath. - Disabilita il metodo CSI- NodeExpansion, in quanto non è necessario per la condivisione dei file. Il PVC può ancora essere espanso.
- Cambia il modo in cui viene determinato l'endpoint IAM per i cluster VPC ( Gen2 ).
- Aggiornamento della libreria client di Kubernetes a 1.28.
- Aggiornamento delle specifiche CSI a 1.8.0.
- Risolve i seguenti CVE: CVE-2022-48560, CVE-2022-48564,, CVE-2023-39615,,, CVE-2023-43804,,,,, CVE-2023-45803, e CVE-2023-5981.
- Aggiorna le seguenti immagini del sidecar:
armada-storage-secretv1.2.31.csi-node-driver-registrarv2.9.3.csi-provisionerv3.6.3.csi-resizerv1.9.3.livenessprobev2.11.0.
Versione 1.2.5_107, pubblicata il 10 gennaio 2024
- Risolve CVE-2023-3446, CVE-2023-3817, e CVE-2023-5678.
- Applica una correzione di sicurezza per utilizzare il percorso corretto delle prese in seguito alle modifiche del modulo di policy SElinux e alle raccomandazioni CSI per utilizzare
/var/lib/kubelet/plugins/.
Versione 1.2.3_97, pubblicata il 27 novembre 2023
- Aggiornamenti da Golang a
1.20.11. - Aggiornamento dell'immagine UBI su
8.9.1029. - Aggiorna l'
armada-storage-secretav1.2.29. - Risolve i seguenti CVE: CVE-2023-22745, CVE-2007-4559,, CVE-2023-40217, e CVE-2023-4641.
Versione 1.2.0, pubblicata il 31 ottobre 2023
- Le classi di archiviazione con profili personalizzati e a più livelli non sono più supportate. Aggiornate i vostri PVC per utilizzare un'
dp2e classi di archiviazione. - Aggiunge il supporto per l'autorizzazione granulare tramite l'interfaccia di rete virtuale VNI (Elastic Network Interface ENI ).
- Aggiunge il supporto per il montaggio cross zone di default. I pod possono ora montare volumi di archiviazione tra le zone.
- Consente di portare il proprio gruppo di sicurezza per controllare l'autorizzazione granulare a livello di nodo, zona o pool di lavoro.
- Aggiunge il supporto per la propria sottorete per controllare a quale sottorete viene assegnato e creato l'IP dell'interfaccia di rete virtuale (VNI) per l'archiviazione.
- Aggiunge il supporto IP esistente all'
PrimaryIP, che verrà assegnato dal VNI. - Consente di impostare un indirizzo IP virtuale (
PrimaryIPAddress) personalizzato all'interno dell'intervallo di sottorete in cui l'IP VNI è assegnato e creato.
Versione 1.1
Versione 1.1.10_93, pubblicata il 27 novembre 2023
- Aggiornamenti da Golang a
1.20.11. - Aggiornamento dell'immagine UBI su
8.9.1029. - Aggiorna l'
armada-storage-secretav1.2.29. - Risolve i seguenti CVE: CVE-2023-22745, CVE-2007-4559,, CVE-2023-40217, e CVE-2023-4641.
Versione 1.1.9_87, pubblicata il 13 novembre 2023
- Aggiorna l'immagine
storage-secret-sidecara1.2.27. - Aggiornamenti da Golang a
1.20.10. - Risolve CVE-2023-44487, CVE-2023-4911,, CVE-2023-4527,, CVE-2023-4806, CVE-2023-4813.
Versione 1.1.7_49, pubblicata il 14 settembre 2023
- Aggiornamento dell'immagine UBI su
8.8-1037. - Aggiornamenti da Golang a
1.19.12. - Risolve i seguenti CVE:
- CVE-2023-34969,, CVE-2023-28321,, CVE-2023-2602,, CVE-2023-2603,,,, CVE-2023-28484,,,,, CVE-2023-29469,,,,,, CVE-2023-27536,,,,,, CVE-2023-3899, e CVE-2023-32681.