Cronologia delle versioni della piattaforma di base dell’orchestratore

5.31 (2026-07-09)

  • Archiviazione dei certificati nginx nella directory /etc/cyberwatch/ssl anziché in un volume Docker
    • Migrazione automatica dei certificati esistenti durante l’aggiornamento
  • Possibilità di disattivare la distribuzione di Elasticsearch e Kibana tramite la variabile CBW_DISABLE_ELK del file config.env
  • Disattivazione predefinita dell’interfaccia web sui nodi satellite tramite la variabile ONLY_API_AND_THIRD_PARTIES del file containers.env (all’installazione o dopo la rigenerazione della configurazione)
  • Supporto di una porta personalizzata per il backup e il ripristino di un database esterno tramite la variabile MYSQL_PORT nel file containers.env
  • Aggiunta di una pulizia asincrona delle immagini inutilizzate
    • In caso di superamento del timeout all’avvio, la pulizia viene rimandata a un job pianificato notturno eseguito quando lo stack è stabile
    • La pulizia viene ignorata se la variabile CBW_DONT_PRUNE_UNUSED_IMAGES è attivata nel file config.env

5.30 (2026-04-10)

  • Attivazione della gestione degli utenti in Kibana
  • Correzione della rigenerazione del certificato nginx in caso di utilizzo del comando cyberwatch configure
  • Correzione di un avviso durante la generazione dei certificati sui nodi satellite

5.29 (2026-03-18)

  • Modifica della durata di validità dei certificati utilizzati dall’applicazione:
    • 10 anni per il certificato root
    • 1 anno per i certificati dei servizi
  • Rinnovo automatico dei certificati dei servizi:
    • 45 giorni prima della scadenza per impostazione predefinita
    • Intervallo configurabile tramite la variabile CERT_RENEWAL_DAYS nel file config.env
  • Utilizzo del certificato root per il backup e il ripristino del database:
    • Per le istanze con un database esterno, il certificato utilizzato è quello concatenato nel file cbw-root-ca-cert.pem
  • Possibilità di replicare i servizi seguenti tramite variabili nel file config.env:
    • web con la variabile CBW_WEB_REPLICAS
    • sidekiq_node con la variabile CBW_SIDEKIQ_NODE_REPLICAS
    • container-scanner con la variabile CBW_CONTAINER_SCANNER_REPLICAS
  • Aggiunta di una verifica dello spazio di archiviazione dei container (/var/lib/containerd) tramite il comando cbw doctor
  • Correzione di un problema legato all’aggiunta delle API_KEYS nel file dei secret
  • Correzione della versione minima di Docker richiesta per i pacchetti apt e rpm

5.28 (2025-11-28)

  • Aggiunta di un timestamp ai log di aggiornamento di Cyberwatch in /var/log/cyberwatch.log
  • Correzione di un problema di generazione di un file vuoto in caso di interruzione del backup
  • Correzione di un messaggio di avviso legato alle opzioni di sicurezza del container container-scanner

5.27 (2025-04-09)

  • Aggiunta di una verifica all’avvio dei container per impedire l’eliminazione delle immagini dei container non ancora avviati
  • Correzione della visualizzazione di un avviso legato all’utilizzo dell’opzione CBW_DONT_PRUNE_UNUSED_IMAGES
  • Il recupero delle nuove immagini viene ora effettuato prima dell’arresto dello stack, per ridurre i tempi di indisponibilità dell’applicazione

5.26 (2025-03-18)

  • Correzione di un problema di volume durante la configurazione di un nodo come satellite offline
  • L’indirizzo IP della rete Docker utilizzata per container-scanner è stato configurato in modo da rientrare in un intervallo simile a quello della rete Docker predefinita
  • Rimozione del supporto di MicroK8s come orchestratore