Перейти к содержанию

Обновление 4.5.0 до 4.6.0

Для обновления необходимо использовать актуальный комплект поставки системы.

  1. Скачайте новый Helm-чарт.

    helm pull oci://registry.appsec.global/appsec-track/track-helm/appsec-track --version 4.6.0
    
  2. Извлеките файлы из архива.

    tar -xvf appsec-track-4.6.0.tgz && cd appsec-track
    
  3. Сравните два файла values.yaml (текущий и новый из архива) для выявления изменений. Список изменений в AppSec.Track Helm-чарт см. ниже в соответствующем разделе.

    diff -y --suppress-common-lines /path/to/actual/values.yaml /path/to/new/values.yaml
    
  4. Заполните новый файл values.yaml вашими значениями.

  5. Обновите развертывание.

    helm upgrade --install appsec-track . --namespace "appsec-track" --create-namespace -f values.yaml
    

Изменения в Helm-чарт

Компонент Modelscan (AI Security)

Добавлен деплой микросервиса сканирования ML-моделей. По умолчанию выключен, для включения:

modelscan:
  enabled: true

Что разворачивается: Deployment (с ожиданием готовности БД), ConfigMap с конфигурацией приложения, PVC под рабочий каталог, ServiceAccount.

Основные параметры:

Параметр Назначение
modelscan.image.* образ и политика загрузки
modelscan.replicaCount, resources, nodeSelector, affinity размещение и ресурсы
modelscan.persistence.* том рабочего каталога, поддерживается existingClaim
modelscan.datasource.* пул соединений к БД (Hikari) и tcpKeepAlive
modelscan.metrics.enabled метрики Prometheus (/metrics, /prometheus)
modelscan.logging уровни логирования
modelscan.livenessProbe / readinessProbe health-проверки на /health

Modelscan использует ту же базу данных, что и бэкенд — отдельных параметров подключения задавать не нужно, координаты и учётные данные берутся из блока postgresql.

Поддержка самоподписанных сертификатов

modelscan.additionalCerts — сертификаты добавляются одновременно в Java truststore и в CA-бандл для Python-части сканера, поверх системных сертификатов:

modelscan:
  additionalCerts:
    keystore:
      secretName: modelscan-keystore
      keystorepass: <пароль truststore>
    certs:
      - name: ca-nexus
        filename: nexus.crt
        data: <сертификат в base64>

Affinity

Для компонентов backend, frontend, scanner, modelscan и PostgreSQL появился параметр affinity — поддерживаются nodeAffinity, podAffinity, podAntiAffinity:

backend:
  affinity:
    podAntiAffinity:
      preferredDuringSchedulingIgnoredDuringExecution: [...]

Пользовательские метки

Добавлены <компонент>.labels (все ресурсы компонента) и <компонент>.podLabels (только pod template), а также ingress.labels. Значения поддерживают шаблонизацию Helm:

ingress:
  labels:
    kaas.dns/record: "{{ .Values.ingress.hosts.host }}"

Метки селекторов не затрагиваются — обновление существующих релизов безопасно.

Параметры R2DBC для бэкенда

backend.r2dbc.params добавляет query-параметры в строку подключения, backend.r2dbc.pool — дополнительные настройки пула:

backend:
  r2dbc:
    params:
      tcpKeepAlive: true
    pool:
      max-idle-time: 5m
      validation-query: SELECT 1

Обновление

Файл values.yaml обратно совместим: новых обязательных параметров нет, Modelscan выключен по умолчанию, поведение существующих компонентов не меняется (даже если новые поля отсутствуют - новый релиз будет работать).