Registro de alterações de versão do complemento VPC File CSI Driver
- Atualizações de correção
- As atualizações de correção são entregues automaticamente pela IBM e não contêm nenhuma atualização de recurso ou mudança nas versões de complemento e cluster suportadas.
- Atualizações de liberação
- As atualizações de lançamento contêm novos recursos ou alterações nas versões compatíveis dos complementos ou clusters. Deve-se aplicar manualmente as atualizações de liberação no complemento do escalador automático de cluster.
Para exibir uma lista de complementos e as versões de cluster compatíveis, execute o seguinte comando ou consulte a tabela Complementos de cluster compatíveis.
ibmcloud oc cluster addon versions
Examine o histórico de versões do VPC File CSI Driver.
Versão 2.0
Versão 2.0- v2.0.50_364067134, lançada em 26 de agosto de 2026
Versão padrão
- Corrige as seguintes vulnerabilidades CVE: CVE-2026-11940.
armada-storage-secret v1.3.63
Versão 2.0- v2.0.49_362519752, lançada em 18 de agosto de 2026
Versão padrão
- Corrige as seguintes vulnerabilidades CVE: CVE-2026-41989.
armada-storage-secret v1.3.62
Versão 2.0- v2.0.47_360961675, lançada em 12 de agosto de 2026
Versão padrão
- Corrige as seguintes vulnerabilidades CVE: GO-2026-6061.
- Executa o contêiner do túnel como usuário não root
armada-storage-secret v1.3.61stunnel:0.1.0.build-32
Versão 2.0- v2.0.45_359566968, lançada em 5 de agosto de 2026
Versão padrão
- Corrige as seguintes vulnerabilidades CVE: CVE-2026-5928, CVE-2026-6238, CVE-2026-5435, GHSA-hrxh-6v49-42gf, CVE-2026-54370, e CVE-2026-54369.
armada-storage-secret v1.3.60
Versão 2.0- v2.0.44_358039267, lançada em 29 de julho de 2026
Versão padrão
- Corrige as seguintes vulnerabilidades CVE: CVE-2026-15308, CVE-2025-5278, CVE-2026-5450, CVE-2026-42505, CVE-2026-2303, CVE-2025-58185, CVE-2025-61727, CVE-2025-61729, CVE-2025-47912, CVE-2025-58187, CVE-2025-58188, CVE-2025-58189, CVE-2025-61723, CVE-2025-61724, CVE-2025-61726, CVE-2025-61730, CVE-2025-68121, CVE-2025-47906, e CVE-2025-22870.
- Atualizações Acesse a versão
1.25.12. - Corrigimos a atribuição incorreta de UID/GID para PVCs restaurados a partir de um snapshot; agora, a propriedade é herdada do snapshot de origem.
- Corrigimos falhas silenciosas na montagem de PVC (por exemplo, NFS, código de saída 32) que faziam com que o Kubelet montasse o disco local em vez de interromper a montagem.
- Suporte à criptografia [Beta] em trânsito (EIT) para classes de armazenamento baseadas no perfil RFS para clusters IKS/ROKS. Apenas para uso experimental.
- Suporte a EIT (Criptografia em Trânsito) para classes de armazenamento baseadas em perfis do DP2 em clusters ROKS com nós de trabalho baseados no RHCOS.
armada-storage-secret v1.3.59csi-provisioner v6.2.0csi-resizer v2.1.0csi-livenessProbe v2.18.0csi-node-driver-registrar v2.16.0csi-snapshotter v8.5.0stunnel 0.1.0.build-25
Versão 2.0- v2.0.37_349678441, lançada em 25 de junho de 2026
Versão padrão
- Corrige as seguintes vulnerabilidades CVE: CVE-2026-34180, CVE-2026-42766, CVE-2026-34183, CVE-2026-42767, CVE-2026-7383, CVE-2026-45446, CVE-2026-42764, CVE-2026-45445, CVE-2026-34181, CVE-2026-42769, CVE-2026-42768, CVE-2026-45447, CVE-2026-34182, CVE-2026-9076, e CVE-2026-42770.
armada-storage-secret v1.3.56
Versão 2.0- v2.0.36_347951752, lançada em 22 de junho de 2026
Versão padrão
- Corrige as seguintes vulnerabilidades CVE: CVE-2026-28390.
armada-storage-secret v1.3.55
Versão 2.0- v2.0.34_345194711, lançada em 9 de junho de 2026
Versão padrão
- Resolve as seguintes vulnerabilidades CVE: CVE-2026-4438, CVE-2026-4046, e CVE-2026-4437.
armada-storage-secret v1.3.51
Versão 2.0- v2.0.33_343448437, lançada em 3 de junho de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2026-33814, CVE-2026-31790, CVE-2026-29111, CVE-2026-40355, CVE-2026-40356, e CVE-2026-4878.
armada-storage-secret v1.3.50
Versão 2.0- v2.0.32_341664893, lançada em 29 de maio de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2026-33811, CVE-2026-39979, CVE-2025-14512, CVE-2025-14087, e CVE-2026-40164.
armada-storage-secret v1.3.49
Versão 2.0- v2.0.30_338302575, lançada em 13 de maio de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2026-4786, CVE-2026-6100, e CVE-2026-4878.
armada-storage-secret v1.2.82
Versão 2.0- v2.0.28_333900419, lançada em 27 de abril de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2026-32281, CVE-2026-32289, e CVE-2026-4519.
- Atualizações Acesse a versão
1.25.9. armada-storage-secret v1.2.80
Versão 2.0- v2.0.27_329001706, lançada em 7 de abril de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2026-33186.
- Atualizações Acesse a versão
1.25.8. armada-storage-secret v1.2.79
Versão 2.0- v2.0.26_325670948, lançada em 24 de março de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2025-14831, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, CVE-2024-6923, CVE-2026-0865, CVE-2026-25679, CVE-2025-12801, CVE-2026-27139, e CVE-2026-27142.
armada-storage-secret v1.2.78
Versão 2.0- v2.0.25_321043855, lançada em 2 de março de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2026-0861, CVE-2025-15281, e CVE-2026-0915.
- Foi corrigido um problema em que a habilitação do EIT não era acionada para novos nós em pools de trabalho habilitados para EIT após a reinicialização de um operador de storage.
armada-storage-secret v1.2.77
Versão 2.0- v2.0.24_319692587, lançada em 26 de fevereiro de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2025-68121, e CVE-2025-14104.
armada-storage-secret v1.2.76
Versão 2.0- v2.0.23_316463584, lançada em 10 de fevereiro de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2025-15467, CVE-2025-11187, CVE-2025-15468, CVE-2025-15469, CVE-2025-66199, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, e CVE-2025-9086.
armada-storage-secret v1.2.75
Versão 2.0- v2.0.22_310489003, lançada em 21 de janeiro de 2026
Versão padrão
- Resolve os seguintes CVEs: CVE-2025-13281, CVE-2025-8291, CVE-2025-61729, CVE-2025-61727, CVE-2025-6069, CVE-2024-5642, e CVE-2025-6075.
- Atualiza as bibliotecas do cliente k8s de 1.32.8 para 1.32.10.
- Foi corrigido um problema em que a habilitação do EIT não estava funcionando em pools de trabalhadores contaminados.
armada-storage-secret v1.2.74
Versão 2.0- v2.0.21_301434433, lançada em 5 de dezembro de 2025
Versão padrão
- Resolve as seguintes CVEs: CVE-2025-9230.
- Atualizações Acesse a versão
1.25.4. - Introduz o suporte ao Beta Snapshot no driver CSI de arquivo VPC para classes de armazenamento baseadas em perfil RFS ( DP2 ).
- Introduz suporte para o padrão VolumeSnapshotClasses para melhorar a experiência do usuário ao criar instantâneos, incluindo ibmc-vpcfile-snapshot-delete e ibmc-vpcfile-snapshot-retain.
csi-snapshotter v8.2.1armada-storage-secret v1.2.71
Versão 2.0- 2.0.20_296667134, lançada em 12 de novembro de 2025
Versão padrão
- Resolve os seguintes CVEs: CVE-2025-58189, CVE-2025-61725, CVE-2025-58185, e CVE-2025-61723.
- Atualizações Acesse a versão
1.25.3. armada-storage-secret v1.2.70
Versão 2.0- 2.0.19_294159886, lançada em 5 de novembro de 2025
Versão padrão
- Resolve os seguintes CVEs: CVE-2025-5187.
- Atualiza as bibliotecas do cliente k8s de 1.32.6 para 1.32.8
armada-storage-secret v1.2.69
Versão 2.0- 2.0.16_443, lançada em 22 de setembro de 2025
Versão padrão
- Resolve os seguintes CVEs: CVE-2025-8058.
- Atualizações Acesse a versão
1.23.12. - {'Adiciona 3 novas classes de armazenamento': 'ibmc-vpc-file-regional, ibmc-vpc-file-regional-max-bandwidth e ibmc-vpc-file-regional-max-bandwidth-sds. Essas classes são baseadas em perfis de compartilhamento de arquivos regionais VPC e estão disponíveis na versão Beta para contas listadas na lista de permissões.}
armada-storage-secret v1.2.66
Versão 2.0- 2.0.14_403, lançada em 18 de julho de 2025
Versão padrão
- Resolve os seguintes CVEs: CVE-2025-4802, CVE-2025-4673, e CVE-2025-4563.
- Atualizações Acesse a versão
1.23.10. - Atualiza as bibliotecas do cliente k8s de 1.32.3 para 1.32.6
- Atualiza imagePullPolicy para IfNotPresent para todos os contêineres na implantação.
armada-storage-secret v1.2.64
Versão 2.0- 2.0.15_431, lançada em 18 de julho de 2025
Versão padrão
- Atualizações Acesse a versão
1.23.11. armada-storage-secret v1.2.65
Versão 2.0- 2.0.13_370, lançada em 16 de junho de 2025
- Resolve os seguintes CVEs: CVE-2025-0395, CVE-2025-3576, e CVE-2025-24528.
- Atualizações Acesse a versão
1.23.9. - Adiciona suporte para que os usuários configurem limites e solicitações de CPU e memória para todos os contêineres de arquivos.
- Corrige um problema em que os contêineres do provisionador e do redimensionador eram reiniciados devido ao limitador de taxa do cliente.
- Permite a eleição de líder para o csi-resizer.
- Corrige um aviso exibido no PVC durante a expansão do volume.
- Aprimora as mensagens de erro.
- Atualiza as bibliotecas do cliente k8s para 1.32.
- {'Note': 'Users might see unwanted messages in file-csi-driver-status configmap.'}
Versão 2.0- 2.0.10_334, lançada em 19 de fevereiro de 2025
- Resolve os seguintes CVEs: CVE-2024-45339, e CVE-2024-45338.
- Melhoria da resiliência para usar a API do serviço de armazenamento VPC para marcar volumes. Isso não afeta os PVCs existentes ou novos. Isso reduz o número de chamadas à API do serviço Kubernetes.
- Atualiza a imagem base do golang para 1.22.12.
- Atualiza o armada-storage-secret para v1.2.55.
Versão 1.2
Versão 1.2- 1.2.14_332, lançada em 19 de fevereiro de 2025
- Resolve os seguintes CVEs: CVE-2024-45339, e CVE-2024-45338.
- Melhoria da resiliência para usar a API do serviço de armazenamento VPC para marcar volumes. Isso não afeta os PVCs existentes ou novos. Isso reduz o número de chamadas à API do serviço Kubernetes.
- Atualiza a imagem base do golang para 1.22.12.
- Atualiza o armada-storage-secret para v1.2.55.
Versão 1.2.13_326, lançada em 11 de dezembro de 2024
- Correções CVE-2024-51744.
- Atualiza a imagem
storage-secret-sidecarparav1.2.52.
Versão 1.2.12_312, lançada em 3 de outubro de 2024
- Atualiza a imagem base do golang para
1.22.7. - Atualizações para as bibliotecas do cliente Kubernetes 1.30.
- Atualiza a especificação CSI para a versão
1.9.0. - Corrige um problema de segurança na sonda de vivacidade do sidecar CSI. O sidecar agora é executado como não raiz no pod do servidor Node.
- Atualiza as seguintes imagens de sidecar:
csi-provisioner:v5.0.2,csi-resizer:v1.11.2,livenessprobe:v2.13.1, ecsi-node-driver-registrar:v2.11.1. - Resolve CVE-2024-2398, CVE-2024-37370, CVE-2024-37371.
Versão 1.2.10_254, lançada em 15 de julho de 2024
- Atualiza a imagem do golang para
1.21.12-community. - Atualiza o endereço
armada-storage-secretparav1.2.40. - Resolve CVE-2024-28182 e CVE-2023-2953.
Versão 1.2.9_245, lançada em 21 de junho de 2024
- Atualizações em
golangpara1.21.11-community. - Atualiza o endereço
armada-storage-secretparav1.3.8. - Resolve: CVE-2024-26458, CVE-2024-26461, CVE-2024-33600, CVE-2024-33601, CVE-2024-33602, CVE-2024-2961, e CVE-2024-33599.
Versão 1.2.8_174, lançada em 10 de maio de 2024
- Atualizações em
golangpara1.21.9-community. - Remove o pacote
curlda imagem base. - Atualiza o endereço
armada-storage-secretparav1.2.35. - Define o sinalizador
handle-volume-inuse-errorcomofalsenocsi-resizerpara reduzir os custos associados à observação de todos os pods no cluster, o que pode causar erros noOOM Killedpara ocsi-resizer. - Resolve CVE-2023-46218, CVE-2023-28322, e CVE-2023-38546.
Versão 1.2.7_154, lançada em 8 de março de 2024
- Imagem de base migrada de UBI para golang.
Versão 1.2.6_130, lançada em 8 de fevereiro de 2024
- Corrige o problema de suspensão relacionado à montagem e desmontagem após a reinicialização do servidor de nós.
- Introduz a montagem e desmontagem de bloqueio granular no nível
targetPath. - Desativa o método CSI NodeExpansion, pois ele não é necessário para o compartilhamento de arquivos. O PVC ainda pode ser expandido.
- Altera a forma como o ponto de extremidade do IAM é determinado para clusters VPC Gen2.
- Atualiza a biblioteca do cliente Kubernetes para 1.28.
- Atualiza a especificação CSI para 1.8.0.
- Resolve os seguintes CVEs: CVE-2022-48560, CVE-2022-48564, CVE-2023-39615, CVE-2023-43804, CVE-2023-45803, e CVE-2023-5981.
- Atualiza as seguintes imagens de sidecar:
armada-storage-secretparav1.2.31.csi-node-driver-registrarparav2.9.3.csi-provisionerparav3.6.3.csi-resizerparav1.9.3.livenessprobeparav2.11.0.
Versão 1.2.5_107, lançada em 10 de janeiro de 2024
- Resolve CVE-2023-3446, CVE-2023-3817, e CVE-2023-5678.
- Aplica uma correção de segurança para usar o caminho correto do soquete, seguindo as alterações do módulo de política do SElinux e as recomendações do CSI para usar
/var/lib/kubelet/plugins/.
Versão 1.2.3_97, lançada em 27 de novembro de 2023
- Atualizações em Golang para
1.20.11. - Atualiza a imagem do UBI para
8.9.1029. - Atualiza o endereço
armada-storage-secretparav1.2.29. - Resolve os seguintes CVEs: CVE-2023-22745, CVE-2007-4559, CVE-2023-40217, e CVE-2023-4641.
Versão 1.2.0, lançada em 31 de outubro de 2023
- Não há mais suporte para classes de armazenamento em camadas e de perfil personalizado. Atualize seus PVCs para usar classes de armazenamento
dp2. - Adiciona suporte para autorização granular por meio da Interface de Rede Virtual VNI (Elastic Network Interface ENI ).
- Adiciona suporte para montagem de zona cruzada por padrão. Os pods agora podem montar volumes de armazenamento entre zonas.
- Permite que você traga seu próprio grupo de segurança para controlar a autorização granular no nível do nó de trabalho, da zona ou do pool de trabalho.
- Adiciona suporte para trazer sua própria sub-rede para controlar em qual sub-rede o IP da interface de rede virtual (VNI) para armazenamento é atribuído e criado.
- Adiciona suporte ao Bring Your Own IP existente
PrimaryIPque o VNI atribuirá. - Permite que você defina um
PrimaryIPAddresspersonalizado dentro do intervalo de sub-rede em que o IP da VNI é atribuído e criado.
Versão 1.1
Versão 1.1.10_93, lançada em 27 de novembro de 2023
- Atualizações em Golang para
1.20.11. - Atualiza a imagem do UBI para
8.9.1029. - Atualiza o endereço
armada-storage-secretparav1.2.29. - Resolve os seguintes CVEs: CVE-2023-22745, CVE-2007-4559, CVE-2023-40217, e CVE-2023-4641.
Versão 1.1.9_87, lançada em 13 de novembro de 2023
- Atualiza a imagem
storage-secret-sidecarpara1.2.27. - Atualizações em Golang para
1.20.10. - Resolve CVE-2023-44487, CVE-2023-4911, CVE-2023-4527, CVE-2023-4806, CVE-2023-4813.
Versão 1.1.7_49, lançada em 14 de setembro de 2023
- Atualiza a imagem do UBI para
8.8-1037. - Atualizações em Golang para
1.19.12. - Resolve os CVEs a seguir: