Historique des versions du chart Helm

0.6.9 (2026-06-19)

  • Permettre de définir le serviceAccountName des pods, globalement via global.serviceAccountName ou par composant (web.serviceAccountName, etc.)
  • Ajouter les noms de service Kubernetes (nginx.<namespace>.svc et nginx.<namespace>.svc.<clusterDomain>) aux « Subject Alternative Names (SANs) » du certificat auto-signé de Nginx pour la compatibilité avec Gateway API
    • Le suffixe DNS du cluster est configurable via internalCbw.nginx.tls.clusterDomain (défaut cluster.local)
    • Migration : un secret cbw-nginx-tls existant n’est pas régénéré automatiquement. Le supprimer puis lancer helm upgrade pour obtenir les nouveaux SANs
  • Changement : utiliser hostPort au lieu de Service.spec.externalIPs pour exposer la base de données et Redis aux nœuds satellites depuis un nœud master
    • Le champ externalIPs est déprécié depuis Kubernetes 1.36
    • Supprimé : la variable node.ip n’est plus utilisée
  • Correction des échecs de découvertes DNS
    • Correction de la résolution DNS dans les pods web et sidekiq en abaissant ndots à 1
    • Configurable via internalCbw.global.dns.ndots
  • Correction du montage du volume de données de Redis lorsque TLS n’est pas activé

0.6.8 (2026-05-04)

  • Activer TLS pour Nginx, Elasticsearch et Kibana
  • Activer la gestion des utilisateurs dans Kibana introduite avec Cyberwatch 15.6
  • Changement : Désactiver l’interface web par défaut sur les nœuds satellites
    • Si nginx.limitToApi n’est pas défini, la valeur vaut true sur les satellites et false sur les autres nœuds
    • Il reste possible de forcer nginx.limitToApi: false pour réactiver l’interface web sur un satellite
  • Supprimé : les variables webScanner.web_scanner_api_key et webScanner.webScannerApiKeySecret ne sont plus utilisées, le web-scanner ne s’authentifie plus par clef d’API

0.6.7 (2026-03-23)

  • Ajouter la configuration de la taille du volume pour elasticsearch avec la variable elasticsearch.storageSize
  • Ajouter la configuration de variables d’environnement avec *.env pour les pods container-scanner et web-scanner

0.6.6 (2026-03-06)

  • Les données de Elasticsearch sont désormais persistantes

0.6.5 (2026-02-24)

  • Ajouter allowPrivilegeEscalation au pod sidekiq-node pour pouvoir lancer les scans nmap

0.6.4 (2026-02-13)

  • Correction des permissions du volume dans container-scanner

0.6.3 (2026-01-26)

  • Supprimer le service de nettoyage du volume container-scanner
    • Le nettoyage est maintenant effectué directement par le service container-scanner
  • Ajouter un service au pod nginx sur les nœuds satellites
  • Ajouter le support des secrets Kubernetes pour tous les secrets du fichier values.yml

0.6.2 (2026-01-09)

  • Les données de Redis sont désormais persistantes
  • Correction du message d’avertissement lié au pod Elasticsearch
  • Correction du message d’avertissement de la tâche planifiée de container-scanner

0.6.1 (2025-12-12)

  • Ajouter un service pour nettoyer le volume de container-scanner
    • Le temps entre chaque nettoyage est configurable dans containerScanner.cleanupIntervalHours
  • Le pod Elasticsearch est maintenant en StatefulSet
  • Ajouter des startupProbe et livenessProbe aux pods cache et redis
  • Correction du montage du volume data-uploads en cas de nœud hors-ligne

0.6.0 (2025-08-25)

  • Ajouter une capacité de NodeSelector aux pods
  • Ajouter la possibilité de scale container-scanner et web-scanner
  • Ajouter la possibilité de configurer un Horizontal Pod Autoscale (HPA) pour les pods web, sidekiq, sidekiq_node, container-scanner et web-scanner
  • Simplification de l’utilisation des certificats pour l’ingress, la DB et redis
    • Il est maintenant possible de renseigner les certificats et clefs directement dans le fichier Values.yml
    • Les secrets de l’ingress ne sont pas régénérés à chaque installation
  • Ajouter le support de plusieurs ingress.
    • Ajout d’une nouvelle configuration pour le(s) ingress(es) via la variable ingress.hosts
    • Déprécié : les variables ingress.host, ingress.tls, ingress.ingressClassName et ingress.annotations sont maintenant dépréciées. Les variables seront supprimées dans une future mise à jour
  • Ajouter la possibilité d’utiliser un Persistent Volume (PV) et Persistent Volume Claim (PVC) pour le cache de conteneur-scanner
    • Déprécié : la variable containerScanner.cache_size_limit est dépréciée. Il faut maintenant utiliser containerScanner.cacheStorageSize ou containerScanner.existingClaim. La variable sera supprimée dans une future mise à jour
  • Ajouter la possibilité de spécifier la stratégie de mise à jour des Deployments
  • Les pods DB et redis sont maintenant en StatefulSet
  • Ajouter un fichier NOTES.txt pour avertir lors de dépréciations après une installation ou une mise à jour du chart Helm
  • Correction de l’annotation utilisée pour désactiver apparmor sur conteneur-scanner
  • Déprécié : Les variables *.extraEnvVars pour tous les pods sont maintenant affichées comme dépréciées dans le NOTES.txt. Il est recommandé d’utiliser *.env

Retour en haut

English Français Español