Nouvelle fonctionnalité et améliorations
- Mise à niveau du Collector OpenTelemetry intégré de
v0.139.0àv0.156.0, en intégrant les derniers composants en amont et en résolvant plusieurs CVE signalées par la scrutation des vulnérabilités. - Migration du runtime de la gateway vers une image de base distroless/Alpine renforcée, les images de base Docker étant désormais épinglées par condensat pour des builds reproductibles et inviolables.
- Mise à niveau vers Go
1.25et actualisation de la dépendancegolang.org/x/crypto. - Mise à jour de la mesure pour conserver le premier point de données de chaque série.
Corrections
- Ajout de vérifications de sécurité nil pour éviter les paniques potentielles.
- Prévention d'un écrasement involontaire de la valeur de chaîne
trace_id.
Mises à jour de sécurité
- Le conteneur de la gateway s'exécute désormais en tant qu'utilisateur non root (UID
65532) par défaut, réduisant ainsi son empreinte de privilèges. - La gateway écoute désormais sur le port non privilégié
8080au lieu de80. Les définitions en amont KubernetesService, ingress et Gloo sont toutes mises à jour pour correspondre. Si vous référencez directement le port du service de la gateway, mettez-le à jour vers8080. - La gateway masque désormais les valeurs sensibles, telles que les clés de licence et les clés API, dans les logs qu'elle émet.
- La gateway échoue désormais rapidement lorsque la clé de licence est manquante ou invalide.
- Application d'un renforcement de sécurité supplémentaire et de correctifs de dépendances.