Permettre de définir le serviceAccountName des pods, globalement via global.serviceAccountName ou par composant (web.serviceAccountName, etc.)
Ajouter les noms de service Kubernetes (nginx.<namespace>.svc et nginx.<namespace>.svc.<clusterDomain>) aux « Subject Alternative Names (SANs) » du certificat auto-signé de Nginx pour la compatibilité avec Gateway API
Le suffixe DNS du cluster est configurable via internalCbw.nginx.tls.clusterDomain (défaut cluster.local)
Migration : un secret cbw-nginx-tls existant n’est pas régénéré automatiquement. Le supprimer puis lancer helm upgrade pour obtenir les nouveaux SANs
Changement : utiliser hostPort au lieu de Service.spec.externalIPs pour exposer la base de données et Redis aux nœuds satellites depuis un nœud master
Le champ externalIPs est déprécié depuis Kubernetes 1.36
Supprimé : la variable node.ip n’est plus utilisée
Correction des échecs de découvertes DNS
Correction de la résolution DNS dans les pods web et sidekiq en abaissant ndots à 1
Configurable via internalCbw.global.dns.ndots
Correction du montage du volume de données de Redis lorsque TLS n’est pas activé
0.6.8 (2026-05-04)
Activer TLS pour Nginx, Elasticsearch et Kibana
Activer la gestion des utilisateurs dans Kibana introduite avec Cyberwatch 15.6
Changement : Désactiver l’interface web par défaut sur les nœuds satellites
Si nginx.limitToApi n’est pas défini, la valeur vaut true sur les satellites et false sur les autres nœuds
Il reste possible de forcer nginx.limitToApi: false pour réactiver l’interface web sur un satellite
Supprimé : les variables webScanner.web_scanner_api_key et webScanner.webScannerApiKeySecret ne sont plus utilisées, le web-scanner ne s’authentifie plus par clef d’API
0.6.7 (2026-03-23)
Ajouter la configuration de la taille du volume pour elasticsearch avec la variable elasticsearch.storageSize
Ajouter la configuration de variables d’environnement avec *.env pour les pods container-scanner et web-scanner
0.6.6 (2026-03-06)
Les données de Elasticsearch sont désormais persistantes
0.6.5 (2026-02-24)
Ajouter allowPrivilegeEscalation au pod sidekiq-node pour pouvoir lancer les scans nmap
0.6.4 (2026-02-13)
Correction des permissions du volume dans container-scanner
0.6.3 (2026-01-26)
Supprimer le service de nettoyage du volume container-scanner
Le nettoyage est maintenant effectué directement par le service container-scanner
Ajouter un service au pod nginx sur les nœuds satellites
Ajouter le support des secrets Kubernetes pour tous les secrets du fichier values.yml
0.6.2 (2026-01-09)
Les données de Redis sont désormais persistantes
Correction du message d’avertissement lié au pod Elasticsearch
Correction du message d’avertissement de la tâche planifiée de container-scanner
0.6.1 (2025-12-12)
Ajouter un service pour nettoyer le volume de container-scanner
Le temps entre chaque nettoyage est configurable dans containerScanner.cleanupIntervalHours
Le pod Elasticsearch est maintenant en StatefulSet
Ajouter des startupProbe et livenessProbe aux pods cache et redis
Correction du montage du volume data-uploads en cas de nœud hors-ligne
0.6.0 (2025-08-25)
Ajouter une capacité de NodeSelector aux pods
Ajouter la possibilité de scale container-scanner et web-scanner
Ajouter la possibilité de configurer un Horizontal Pod Autoscale (HPA) pour les pods web, sidekiq, sidekiq_node, container-scanner et web-scanner
Simplification de l’utilisation des certificats pour l’ingress, la DB et redis
Il est maintenant possible de renseigner les certificats et clefs directement dans le fichier Values.yml
Les secrets de l’ingress ne sont pas régénérés à chaque installation
Ajouter le support de plusieurs ingress.
Ajout d’une nouvelle configuration pour le(s) ingress(es) via la variable ingress.hosts
Déprécié : les variables ingress.host, ingress.tls, ingress.ingressClassName et ingress.annotations sont maintenant dépréciées. Les variables seront supprimées dans une future mise à jour
Ajouter la possibilité d’utiliser un Persistent Volume (PV) et Persistent Volume Claim (PVC) pour le cache de conteneur-scanner
Déprécié : la variable containerScanner.cache_size_limit est dépréciée. Il faut maintenant utiliser containerScanner.cacheStorageSize ou containerScanner.existingClaim. La variable sera supprimée dans une future mise à jour
Ajouter la possibilité de spécifier la stratégie de mise à jour des Deployments
Les pods DB et redis sont maintenant en StatefulSet
Ajouter un fichier NOTES.txt pour avertir lors de dépréciations après une installation ou une mise à jour du chart Helm
Correction de l’annotation utilisée pour désactiver apparmor sur conteneur-scanner
Déprécié : Les variables *.extraEnvVars pour tous les pods sont maintenant affichées comme dépréciées dans le NOTES.txt. Il est recommandé d’utiliser *.env