Cronologia delle versioni del chart Helm

0.6.9 (2026-06-19)

  • Consentire la definizione del serviceAccountName dei pod, a livello globale tramite global.serviceAccountName o per singolo componente (web.serviceAccountName, ecc.)
  • Aggiungere i nomi dei servizi Kubernetes (nginx.<namespace>.svc e nginx.<namespace>.svc.<clusterDomain>) ai «Subject Alternative Names (SANs)» del certificato autofirmato di Nginx per la compatibilità con Gateway API
    • Il suffisso DNS del cluster è configurabile tramite internalCbw.nginx.tls.clusterDomain (valore predefinito cluster.local)
    • Migrazione: un secret cbw-nginx-tls esistente non viene rigenerato automaticamente. Eliminarlo ed eseguire helm upgrade per ottenere i nuovi SAN
  • Modifica: utilizzare hostPort anziché Service.spec.externalIPs per esporre il database e Redis ai nodi satellite da un nodo master
    • Il campo externalIPs è deprecato a partire da Kubernetes 1.36
    • Rimosso: la variabile node.ip non è più utilizzata
  • Correzione degli errori delle discovery DNS
    • Correzione della risoluzione DNS nei pod web e sidekiq riducendo ndots a 1
    • Configurabile tramite internalCbw.global.dns.ndots
  • Correzione del montaggio del volume dati di Redis quando TLS non è attivato

0.6.8 (2026-05-04)

  • Attivare TLS per Nginx, Elasticsearch e Kibana
  • Attivare la gestione degli utenti in Kibana introdotta con Cyberwatch 15.6
  • Modifica: disattivare per impostazione predefinita l’interfaccia web sui nodi satellite
    • Se nginx.limitToApi non è definito, il valore è true sui satelliti e false sugli altri nodi
    • È comunque possibile forzare nginx.limitToApi: false per riattivare l’interfaccia web su un satellite
  • Rimosso: le variabili webScanner.web_scanner_api_key e webScanner.webScannerApiKeySecret non sono più utilizzate, il web-scanner non si autentica più tramite chiave API

0.6.7 (2026-03-23)

  • Aggiungere la configurazione della dimensione del volume per elasticsearch con la variabile elasticsearch.storageSize
  • Aggiungere la configurazione di variabili d’ambiente con *.env per i pod container-scanner e web-scanner

0.6.6 (2026-03-06)

  • I dati di Elasticsearch sono ora persistenti

0.6.5 (2026-02-24)

  • Aggiungere allowPrivilegeEscalation al pod sidekiq-node per poter avviare le scansioni nmap

0.6.4 (2026-02-13)

  • Correzione delle autorizzazioni del volume in container-scanner

0.6.3 (2026-01-26)

  • Rimuovere il servizio di pulizia del volume container-scanner
    • La pulizia viene ora effettuata direttamente dal servizio container-scanner
  • Aggiungere un servizio al pod nginx sui nodi satellite
  • Aggiungere il supporto dei secret Kubernetes per tutti i secret del file values.yml

0.6.2 (2026-01-09)

  • I dati di Redis sono ora persistenti
  • Correzione del messaggio di avviso relativo al pod Elasticsearch
  • Correzione del messaggio di avviso del job pianificato di container-scanner

0.6.1 (2025-12-12)

  • Aggiungere un servizio per pulire il volume di container-scanner
    • L’intervallo tra una pulizia e l’altra è configurabile in containerScanner.cleanupIntervalHours
  • Il pod Elasticsearch è ora uno StatefulSet
  • Aggiungere startupProbe e livenessProbe ai pod cache e redis
  • Correzione del montaggio del volume data-uploads in caso di nodo offline

0.6.0 (2025-08-25)

  • Aggiungere il supporto di NodeSelector ai pod
  • Aggiungere la possibilità di scalare container-scanner e web-scanner
  • Aggiungere la possibilità di configurare un Horizontal Pod Autoscale (HPA) per i pod web, sidekiq, sidekiq_node, container-scanner e web-scanner
  • Semplificazione dell’utilizzo dei certificati per l’ingress, il DB e redis
    • È ora possibile inserire i certificati e le chiavi direttamente nel file Values.yml
    • I secret dell’ingress non vengono rigenerati a ogni installazione
  • Aggiungere il supporto di più ingress.
    • Aggiunta di una nuova configurazione per gli ingress tramite la variabile ingress.hosts
    • Deprecato: le variabili ingress.host, ingress.tls, ingress.ingressClassName e ingress.annotations sono ora deprecate. Le variabili verranno rimosse in un aggiornamento futuro
  • Aggiungere la possibilità di utilizzare un Persistent Volume (PV) e un Persistent Volume Claim (PVC) per la cache di container-scanner
    • Deprecato: la variabile containerScanner.cache_size_limit è deprecata. È ora necessario utilizzare containerScanner.cacheStorageSize o containerScanner.existingClaim. La variabile verrà rimossa in un aggiornamento futuro
  • Aggiungere la possibilità di specificare la strategia di aggiornamento dei Deployment
  • I pod DB e redis sono ora StatefulSet
  • Aggiungere un file NOTES.txt per segnalare le deprecazioni dopo un’installazione o un aggiornamento del chart Helm
  • Correzione dell’annotazione utilizzata per disattivare apparmor su container-scanner
  • Deprecato: le variabili *.extraEnvVars per tutti i pod sono ora indicate come deprecate nel NOTES.txt. Si consiglia di utilizzare *.env