Consentire la definizione del serviceAccountName dei pod, a livello globale tramite global.serviceAccountName o per singolo componente (web.serviceAccountName, ecc.)
Aggiungere i nomi dei servizi Kubernetes (nginx.<namespace>.svc e nginx.<namespace>.svc.<clusterDomain>) ai «Subject Alternative Names (SANs)» del certificato autofirmato di Nginx per la compatibilità con Gateway API
Il suffisso DNS del cluster è configurabile tramite internalCbw.nginx.tls.clusterDomain (valore predefinito cluster.local)
Migrazione: un secret cbw-nginx-tls esistente non viene rigenerato automaticamente. Eliminarlo ed eseguire helm upgrade per ottenere i nuovi SAN
Modifica: utilizzare hostPort anziché Service.spec.externalIPs per esporre il database e Redis ai nodi satellite da un nodo master
Il campo externalIPs è deprecato a partire da Kubernetes 1.36
Rimosso: la variabile node.ip non è più utilizzata
Correzione degli errori delle discovery DNS
Correzione della risoluzione DNS nei pod web e sidekiq riducendo ndots a 1
Configurabile tramite internalCbw.global.dns.ndots
Correzione del montaggio del volume dati di Redis quando TLS non è attivato
0.6.8 (2026-05-04)
Attivare TLS per Nginx, Elasticsearch e Kibana
Attivare la gestione degli utenti in Kibana introdotta con Cyberwatch 15.6
Modifica: disattivare per impostazione predefinita l’interfaccia web sui nodi satellite
Se nginx.limitToApi non è definito, il valore è true sui satelliti e false sugli altri nodi
È comunque possibile forzare nginx.limitToApi: false per riattivare l’interfaccia web su un satellite
Rimosso: le variabili webScanner.web_scanner_api_key e webScanner.webScannerApiKeySecret non sono più utilizzate, il web-scanner non si autentica più tramite chiave API
0.6.7 (2026-03-23)
Aggiungere la configurazione della dimensione del volume per elasticsearch con la variabile elasticsearch.storageSize
Aggiungere la configurazione di variabili d’ambiente con *.env per i pod container-scanner e web-scanner
0.6.6 (2026-03-06)
I dati di Elasticsearch sono ora persistenti
0.6.5 (2026-02-24)
Aggiungere allowPrivilegeEscalation al pod sidekiq-node per poter avviare le scansioni nmap
0.6.4 (2026-02-13)
Correzione delle autorizzazioni del volume in container-scanner
0.6.3 (2026-01-26)
Rimuovere il servizio di pulizia del volume container-scanner
La pulizia viene ora effettuata direttamente dal servizio container-scanner
Aggiungere un servizio al pod nginx sui nodi satellite
Aggiungere il supporto dei secret Kubernetes per tutti i secret del file values.yml
0.6.2 (2026-01-09)
I dati di Redis sono ora persistenti
Correzione del messaggio di avviso relativo al pod Elasticsearch
Correzione del messaggio di avviso del job pianificato di container-scanner
0.6.1 (2025-12-12)
Aggiungere un servizio per pulire il volume di container-scanner
L’intervallo tra una pulizia e l’altra è configurabile in containerScanner.cleanupIntervalHours
Il pod Elasticsearch è ora uno StatefulSet
Aggiungere startupProbe e livenessProbe ai pod cache e redis
Correzione del montaggio del volume data-uploads in caso di nodo offline
0.6.0 (2025-08-25)
Aggiungere il supporto di NodeSelector ai pod
Aggiungere la possibilità di scalare container-scanner e web-scanner
Aggiungere la possibilità di configurare un Horizontal Pod Autoscale (HPA) per i pod web, sidekiq, sidekiq_node, container-scanner e web-scanner
Semplificazione dell’utilizzo dei certificati per l’ingress, il DB e redis
È ora possibile inserire i certificati e le chiavi direttamente nel file Values.yml
I secret dell’ingress non vengono rigenerati a ogni installazione
Aggiungere il supporto di più ingress.
Aggiunta di una nuova configurazione per gli ingress tramite la variabile ingress.hosts
Deprecato: le variabili ingress.host, ingress.tls, ingress.ingressClassName e ingress.annotations sono ora deprecate. Le variabili verranno rimosse in un aggiornamento futuro
Aggiungere la possibilità di utilizzare un Persistent Volume (PV) e un Persistent Volume Claim (PVC) per la cache di container-scanner
Deprecato: la variabile containerScanner.cache_size_limit è deprecata. È ora necessario utilizzare containerScanner.cacheStorageSize o containerScanner.existingClaim. La variabile verrà rimossa in un aggiornamento futuro
Aggiungere la possibilità di specificare la strategia di aggiornamento dei Deployment
I pod DB e redis sono ora StatefulSet
Aggiungere un file NOTES.txt per segnalare le deprecazioni dopo un’installazione o un aggiornamento del chart Helm
Correzione dell’annotazione utilizzata per disattivare apparmor su container-scanner
Deprecato: le variabili *.extraEnvVars per tutti i pod sono ora indicate come deprecate nel NOTES.txt. Si consiglia di utilizzare *.env