Registro de alterações de versão do complemento VPC File CSI Driver

Atualizações de correção
As atualizações de correção são entregues automaticamente pela IBM e não contêm nenhuma atualização de recurso ou mudança nas versões de complemento e cluster suportadas.
Atualizações de liberação
As atualizações de lançamento contêm novos recursos ou alterações nas versões compatíveis dos complementos ou clusters. Deve-se aplicar manualmente as atualizações de liberação no complemento do escalador automático de cluster.

Para exibir uma lista de complementos e as versões de cluster compatíveis, execute o seguinte comando ou consulte a tabela Complementos de cluster compatíveis.

ibmcloud oc cluster addon versions

Examine o histórico de versões do VPC File CSI Driver.

Versão 2.0

Versão 2.0- v2.0.50_364067134, lançada em 26 de agosto de 2026

Versão padrão

  • Corrige as seguintes vulnerabilidades CVE: CVE-2026-11940.
  • armada-storage-secret v1.3.63

Versão 2.0- v2.0.49_362519752, lançada em 18 de agosto de 2026

Versão padrão

  • Corrige as seguintes vulnerabilidades CVE: CVE-2026-41989.
  • armada-storage-secret v1.3.62

Versão 2.0- v2.0.47_360961675, lançada em 12 de agosto de 2026

Versão padrão

  • Corrige as seguintes vulnerabilidades CVE: GO-2026-6061.
  • Executa o contêiner do túnel como usuário não root
  • armada-storage-secret v1.3.61
  • stunnel:0.1.0.build-32

Versão 2.0- v2.0.45_359566968, lançada em 5 de agosto de 2026

Versão padrão

Versão 2.0- v2.0.44_358039267, lançada em 29 de julho de 2026

Versão padrão

Versão 2.0- v2.0.37_349678441, lançada em 25 de junho de 2026

Versão padrão

Versão 2.0- v2.0.36_347951752, lançada em 22 de junho de 2026

Versão padrão

  • Corrige as seguintes vulnerabilidades CVE: CVE-2026-28390.
  • armada-storage-secret v1.3.55

Versão 2.0- v2.0.34_345194711, lançada em 9 de junho de 2026

Versão padrão

Versão 2.0- v2.0.33_343448437, lançada em 3 de junho de 2026

Versão padrão

Versão 2.0- v2.0.32_341664893, lançada em 29 de maio de 2026

Versão padrão

Versão 2.0- v2.0.30_338302575, lançada em 13 de maio de 2026

Versão padrão

Versão 2.0- v2.0.28_333900419, lançada em 27 de abril de 2026

Versão padrão

Versão 2.0- v2.0.27_329001706, lançada em 7 de abril de 2026

Versão padrão

  • Resolve os seguintes CVEs: CVE-2026-33186.
  • Atualizações Acesse a versão 1.25.8.
  • armada-storage-secret v1.2.79

Versão 2.0- v2.0.26_325670948, lançada em 24 de março de 2026

Versão padrão

Versão 2.0- v2.0.25_321043855, lançada em 2 de março de 2026

Versão padrão

  • Resolve os seguintes CVEs: CVE-2026-0861, CVE-2025-15281, e CVE-2026-0915.
  • Foi corrigido um problema em que a habilitação do EIT não era acionada para novos nós em pools de trabalho habilitados para EIT após a reinicialização de um operador de storage.
  • armada-storage-secret v1.2.77

Versão 2.0- v2.0.24_319692587, lançada em 26 de fevereiro de 2026

Versão padrão

Versão 2.0- v2.0.23_316463584, lançada em 10 de fevereiro de 2026

Versão padrão

Versão 2.0- v2.0.22_310489003, lançada em 21 de janeiro de 2026

Versão padrão

Versão 2.0- v2.0.21_301434433, lançada em 5 de dezembro de 2025

Versão padrão

  • Resolve as seguintes CVEs: CVE-2025-9230.
  • Atualizações Acesse a versão 1.25.4.
  • Introduz o suporte ao Beta Snapshot no driver CSI de arquivo VPC para classes de armazenamento baseadas em perfil RFS ( DP2 ).
  • Introduz suporte para o padrão VolumeSnapshotClasses para melhorar a experiência do usuário ao criar instantâneos, incluindo ibmc-vpcfile-snapshot-delete e ibmc-vpcfile-snapshot-retain.
  • csi-snapshotter v8.2.1
  • armada-storage-secret v1.2.71

Versão 2.0- 2.0.20_296667134, lançada em 12 de novembro de 2025

Versão padrão

Versão 2.0- 2.0.19_294159886, lançada em 5 de novembro de 2025

Versão padrão

  • Resolve os seguintes CVEs: CVE-2025-5187.
  • Atualiza as bibliotecas do cliente k8s de 1.32.6 para 1.32.8
  • armada-storage-secret v1.2.69

Versão 2.0- 2.0.16_443, lançada em 22 de setembro de 2025

Versão padrão

  • Resolve os seguintes CVEs: CVE-2025-8058.
  • Atualizações Acesse a versão 1.23.12.
  • {'Adiciona 3 novas classes de armazenamento': 'ibmc-vpc-file-regional, ibmc-vpc-file-regional-max-bandwidth e ibmc-vpc-file-regional-max-bandwidth-sds. Essas classes são baseadas em perfis de compartilhamento de arquivos regionais VPC e estão disponíveis na versão Beta para contas listadas na lista de permissões.}
  • armada-storage-secret v1.2.66

Versão 2.0- 2.0.14_403, lançada em 18 de julho de 2025

Versão padrão

  • Resolve os seguintes CVEs: CVE-2025-4802, CVE-2025-4673, e CVE-2025-4563.
  • Atualizações Acesse a versão 1.23.10.
  • Atualiza as bibliotecas do cliente k8s de 1.32.3 para 1.32.6
  • Atualiza imagePullPolicy para IfNotPresent para todos os contêineres na implantação.
  • armada-storage-secret v1.2.64

Versão 2.0- 2.0.15_431, lançada em 18 de julho de 2025

Versão padrão

  • Atualizações Acesse a versão 1.23.11.
  • armada-storage-secret v1.2.65

Versão 2.0- 2.0.13_370, lançada em 16 de junho de 2025

  • Resolve os seguintes CVEs: CVE-2025-0395, CVE-2025-3576, e CVE-2025-24528.
  • Atualizações Acesse a versão 1.23.9.
  • Adiciona suporte para que os usuários configurem limites e solicitações de CPU e memória para todos os contêineres de arquivos.
  • Corrige um problema em que os contêineres do provisionador e do redimensionador eram reiniciados devido ao limitador de taxa do cliente.
  • Permite a eleição de líder para o csi-resizer.
  • Corrige um aviso exibido no PVC durante a expansão do volume.
  • Aprimora as mensagens de erro.
  • Atualiza as bibliotecas do cliente k8s para 1.32.
  • {'Note': 'Users might see unwanted messages in file-csi-driver-status configmap.'}

Versão 2.0- 2.0.10_334, lançada em 19 de fevereiro de 2025

  • Resolve os seguintes CVEs: CVE-2024-45339, e CVE-2024-45338.
  • Melhoria da resiliência para usar a API do serviço de armazenamento VPC para marcar volumes. Isso não afeta os PVCs existentes ou novos. Isso reduz o número de chamadas à API do serviço Kubernetes.
  • Atualiza a imagem base do golang para 1.22.12.
  • Atualiza o armada-storage-secret para v1.2.55.

Versão 1.2

Versão 1.2- 1.2.14_332, lançada em 19 de fevereiro de 2025

  • Resolve os seguintes CVEs: CVE-2024-45339, e CVE-2024-45338.
  • Melhoria da resiliência para usar a API do serviço de armazenamento VPC para marcar volumes. Isso não afeta os PVCs existentes ou novos. Isso reduz o número de chamadas à API do serviço Kubernetes.
  • Atualiza a imagem base do golang para 1.22.12.
  • Atualiza o armada-storage-secret para v1.2.55.

Versão 1.2.13_326, lançada em 11 de dezembro de 2024

  • Correções CVE-2024-51744.
  • Atualiza a imagem storage-secret-sidecar para v1.2.52.

Versão 1.2.12_312, lançada em 3 de outubro de 2024

  • Atualiza a imagem base do golang para 1.22.7.
  • Atualizações para as bibliotecas do cliente Kubernetes 1.30.
  • Atualiza a especificação CSI para a versão 1.9.0.
  • Corrige um problema de segurança na sonda de vivacidade do sidecar CSI. O sidecar agora é executado como não raiz no pod do servidor Node.
  • Atualiza as seguintes imagens de sidecar: csi-provisioner:v5.0.2, csi-resizer:v1.11.2, livenessprobe:v2.13.1, e csi-node-driver-registrar:v2.11.1.
  • Resolve CVE-2024-2398, CVE-2024-37370, CVE-2024-37371.

Versão 1.2.10_254, lançada em 15 de julho de 2024

  • Atualiza a imagem do golang para 1.21.12-community.
  • Atualiza o endereço armada-storage-secret para v1.2.40.
  • Resolve CVE-2024-28182 e CVE-2023-2953.

Versão 1.2.9_245, lançada em 21 de junho de 2024

Versão 1.2.8_174, lançada em 10 de maio de 2024

  • Atualizações em golang para 1.21.9-community.
  • Remove o pacote curl da imagem base.
  • Atualiza o endereço armada-storage-secret para v1.2.35.
  • Define o sinalizador handle-volume-inuse-error como false no csi-resizer para reduzir os custos associados à observação de todos os pods no cluster, o que pode causar erros no OOM Killed para o csi-resizer.
  • Resolve CVE-2023-46218, CVE-2023-28322, e CVE-2023-38546.

Versão 1.2.7_154, lançada em 8 de março de 2024

  • Imagem de base migrada de UBI para golang.

Versão 1.2.6_130, lançada em 8 de fevereiro de 2024

  • Corrige o problema de suspensão relacionado à montagem e desmontagem após a reinicialização do servidor de nós.
  • Introduz a montagem e desmontagem de bloqueio granular no nível targetPath.
  • Desativa o método CSI NodeExpansion, pois ele não é necessário para o compartilhamento de arquivos. O PVC ainda pode ser expandido.
  • Altera a forma como o ponto de extremidade do IAM é determinado para clusters VPC Gen2.
  • Atualiza a biblioteca do cliente Kubernetes para 1.28.
  • Atualiza a especificação CSI para 1.8.0.
  • Resolve os seguintes CVEs: CVE-2022-48560, CVE-2022-48564, CVE-2023-39615, CVE-2023-43804, CVE-2023-45803, e CVE-2023-5981.
  • Atualiza as seguintes imagens de sidecar:
    • armada-storage-secret para v1.2.31.
    • csi-node-driver-registrar para v2.9.3.
    • csi-provisioner para v3.6.3.
    • csi-resizer para v1.9.3.
    • livenessprobe para v2.11.0.

Versão 1.2.5_107, lançada em 10 de janeiro de 2024

  • Resolve CVE-2023-3446, CVE-2023-3817, e CVE-2023-5678.
  • Aplica uma correção de segurança para usar o caminho correto do soquete, seguindo as alterações do módulo de política do SElinux e as recomendações do CSI para usar /var/lib/kubelet/plugins/.

Versão 1.2.3_97, lançada em 27 de novembro de 2023

Versão 1.2.0, lançada em 31 de outubro de 2023

  • Não há mais suporte para classes de armazenamento em camadas e de perfil personalizado. Atualize seus PVCs para usar classes de armazenamento dp2.
  • Adiciona suporte para autorização granular por meio da Interface de Rede Virtual VNI (Elastic Network Interface ENI ).
  • Adiciona suporte para montagem de zona cruzada por padrão. Os pods agora podem montar volumes de armazenamento entre zonas.
  • Permite que você traga seu próprio grupo de segurança para controlar a autorização granular no nível do nó de trabalho, da zona ou do pool de trabalho.
  • Adiciona suporte para trazer sua própria sub-rede para controlar em qual sub-rede o IP da interface de rede virtual (VNI) para armazenamento é atribuído e criado.
  • Adiciona suporte ao Bring Your Own IP existente PrimaryIP que o VNI atribuirá.
  • Permite que você defina um PrimaryIPAddress personalizado dentro do intervalo de sub-rede em que o IP da VNI é atribuído e criado.

Versão 1.1

Versão 1.1.10_93, lançada em 27 de novembro de 2023

Versão 1.1.9_87, lançada em 13 de novembro de 2023

Versão 1.1.7_49, lançada em 14 de setembro de 2023