• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Nouvelle fonctionnalité et améliorations

  • Mise à niveau du Collector OpenTelemetry intégré de v0.139.0 à v0.156.0, en intégrant les derniers composants en amont et en résolvant plusieurs CVE signalées par la scrutation des vulnérabilités.
  • Migration du runtime de la gateway vers une image de base distroless/Alpine renforcée, les images de base Docker étant désormais épinglées par condensat pour des builds reproductibles et inviolables.
  • Mise à niveau vers Go 1.25 et actualisation de la dépendance golang.org/x/crypto.
  • Mise à jour de la mesure pour conserver le premier point de données de chaque série.

Corrections

  • Ajout de vérifications de sécurité nil pour éviter les paniques potentielles.
  • Prévention d'un écrasement involontaire de la valeur de chaîne trace_id.

Mises à jour de sécurité

  • Le conteneur de la gateway s'exécute désormais en tant qu'utilisateur non root (UID 65532) par défaut, réduisant ainsi son empreinte de privilèges.
  • La gateway écoute désormais sur le port non privilégié 8080 au lieu de 80. Les définitions en amont Kubernetes Service, ingress et Gloo sont toutes mises à jour pour correspondre. Si vous référencez directement le port du service de la gateway, mettez-le à jour vers 8080.
  • La gateway masque désormais les valeurs sensibles, telles que les clés de licence et les clés API, dans les logs qu'elle émet.
  • La gateway échoue désormais rapidement lorsque la clé de licence est manquante ou invalide.
  • Application d'un renforcement de sécurité supplémentaire et de correctifs de dépendances.
Droits d'auteur © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.