Nuevas características y mejoras
- Se actualizó el OpenTelemetry Collector integrado de
v0.139.0av0.156.0, lo que incorpora los últimos componentes ascendentes y resuelve varios CVE marcados por el escaneo de vulnerabilidades. - Se migró el tiempo de ejecución de la gateway a una imagen base distroless/Alpine reforzada, con imágenes base de Docker ahora fijadas por digest para compilaciones reproducibles y a prueba de manipulaciones.
- Se actualizó a Go
1.25y se renovó la dependencia degolang.org/x/crypto. - Se actualizó la medición para retener el primer punto de datos en cada serie.
Correcciones
- Se agregaron comprobaciones de seguridad nula para evitar posibles pánicos.
- Se evitó una sobrescritura no intencionada del valor de la cadena
trace_id.
Actualizaciones de seguridad
- El contenedor del gateway ahora se ejecuta como un usuario que no es root (UID
65532) por defecto, lo que reduce su huella de privilegios. - La gateway ahora escucha en el puerto sin privilegios
8080en lugar de80. Las definiciones ascendentes de KubernetesService, ingress y Gloo se actualizaron para coincidir. Si hace referencia al puerto del servicio de la puerta de enlace directamente, actualícelo a8080. - La gateway ahora enmascara valores confidenciales, como las claves de licencia y las claves de API, en los logs que emite.
- El gateway ahora falla rápidamente cuando falta la clave de licencia o esta no es válida.
- Se aplicaron correcciones de dependencia y refuerzo de seguridad adicionales.