notes_devops_engineer
Ссылка
нажмите — покажем
нажмите — покажем
Вышел Vault 2.0.0
— Введён механизм auto removal irrevocable leases через remove_irrevocable_lease_after: автоматическая garbage-очистка неотзывных lease’ов после истечения TTL (минимум 2 дня). Это снижает accumulation orphaned leases в storage.
— Существенно расширен plugin lifecycle management: добавлена возможность автоматического download официальных plugins + новые API (RegisterPluginDetailed*) с возвратом расширенного response-контекста. Старые методы помечены как deprecated.
— Усилен rate limiting: появились entity/group-based quotas (group_by), что позволяет granular control по субъектам (entity, namespace и т.д.), а не только глобально.
— Добавлен snapshot-based secret recovery framework: возможность читать/листить KV v1 и cubbyhole secrets напрямую из snapshot’ов integrated storage (без полного restore).
— Изменения в core runtime:
* улучшена memory efficiency для namespace/path management (лучше масштабируется при большом числе mounts и namespaces)
* обязательный disable_mlock для integrated storage (breaking change — без явного значения Vault не стартует)
— Расширение security/crypto:
* поддержка FIPS 140-3 compliant алгоритмов
* экспериментальная поддержка post-quantum сигнатур (SLH-DSA в transit)
— Улучшения observability:
* детализированный logging rotation’ов (LDAP, database, transit)
* activity API теперь отдаёт дополнительные поля (mount_type) и более точные временные границы
— UI/UX:
* кастомизация login flow (default/backup auth methods)
* namespace picker с поиском и навигацией по nested namespace
* переработка activity metrics отображения
В целом 2.0.0 смещает Vault в сторону:
→ более declarative lifecycle управления (leases, plugins)
→ масштабирования через namespace-heavy инсталляции
→ и tighter security/compliance (FIPS, PQC groundwork).
Подробнее https://github.com/hashicorp/vault/blob/main/CHANGELOG.md#200
6 · 346 ·