Обновление 4.5.0 до 4.6.0¶
Для обновления необходимо использовать актуальный комплект поставки системы.
-
Скачайте новый Helm-чарт.
helm pull oci://registry.appsec.global/appsec-track/track-helm/appsec-track --version 4.6.0 -
Извлеките файлы из архива.
tar -xvf appsec-track-4.6.0.tgz && cd appsec-track -
Сравните два файла values.yaml (текущий и новый из архива) для выявления изменений. Список изменений в AppSec.Track Helm-чарт см. ниже в соответствующем разделе.
diff -y --suppress-common-lines /path/to/actual/values.yaml /path/to/new/values.yaml -
Заполните новый файл values.yaml вашими значениями.
-
Обновите развертывание.
helm upgrade --install appsec-track . --namespace "appsec-track" --create-namespace -f values.yaml
Изменения в Helm-чарт¶
Компонент Modelscan (AI Security)¶
Добавлен деплой микросервиса сканирования ML-моделей. По умолчанию выключен, для включения:
modelscan:
enabled: true
Что разворачивается: Deployment (с ожиданием готовности БД), ConfigMap с конфигурацией приложения, PVC под рабочий каталог, ServiceAccount.
Основные параметры:
| Параметр | Назначение |
|---|---|
modelscan.image.* |
образ и политика загрузки |
modelscan.replicaCount, resources, nodeSelector, affinity |
размещение и ресурсы |
modelscan.persistence.* |
том рабочего каталога, поддерживается existingClaim |
modelscan.datasource.* |
пул соединений к БД (Hikari) и tcpKeepAlive |
modelscan.metrics.enabled |
метрики Prometheus (/metrics, /prometheus) |
modelscan.logging |
уровни логирования |
modelscan.livenessProbe / readinessProbe |
health-проверки на /health |
Modelscan использует ту же базу данных, что и бэкенд — отдельных параметров подключения задавать не нужно, координаты и учётные данные берутся из блока postgresql.
Поддержка самоподписанных сертификатов¶
modelscan.additionalCerts — сертификаты добавляются одновременно в Java truststore и в CA-бандл для Python-части сканера, поверх системных сертификатов:
modelscan:
additionalCerts:
keystore:
secretName: modelscan-keystore
keystorepass: <пароль truststore>
certs:
- name: ca-nexus
filename: nexus.crt
data: <сертификат в base64>
Affinity¶
Для компонентов backend, frontend, scanner, modelscan и PostgreSQL появился параметр affinity — поддерживаются nodeAffinity, podAffinity, podAntiAffinity:
backend:
affinity:
podAntiAffinity:
preferredDuringSchedulingIgnoredDuringExecution: [...]
Пользовательские метки¶
Добавлены <компонент>.labels (все ресурсы компонента) и <компонент>.podLabels (только pod template), а также ingress.labels. Значения поддерживают шаблонизацию Helm:
ingress:
labels:
kaas.dns/record: "{{ .Values.ingress.hosts.host }}"
Метки селекторов не затрагиваются — обновление существующих релизов безопасно.
Параметры R2DBC для бэкенда¶
backend.r2dbc.params добавляет query-параметры в строку подключения, backend.r2dbc.pool — дополнительные настройки пула:
backend:
r2dbc:
params:
tcpKeepAlive: true
pool:
max-idle-time: 5m
validation-query: SELECT 1
Обновление¶
Файл values.yaml обратно совместим: новых обязательных параметров нет, Modelscan выключен по умолчанию, поведение существующих компонентов не меняется (даже если новые поля отсутствуют - новый релиз будет работать).