Novos recursos e melhorias
- Atualizado o OpenTelemetry Collector incorporado de
v0.139.0parav0.156.0, incorporando os componentes upstream mais recentes e resolvendo várias CVEs sinalizadas pela varredura de vulnerabilidades. - Migrado o tempo de execução do gateway para uma imagem base distroless/Alpine protegida, com as imagens base do Docker agora fixadas por digest para compilações reproduzíveis e resistentes a adulterações.
- Atualizado para o Go
1.25e atualizada a dependênciagolang.org/x/crypto. - Atualizada a medição para reter o primeiro ponto de dados em cada série.
Correções
- Adicionadas verificações de segurança contra nulos para evitar possíveis pânicos.
- Evitada uma sobrescrita não intencional do valor da string
trace_id.
Atualizações de segurança
- O contêiner do gateway agora é executado como um usuário não root (UID
65532) por padrão, reduzindo sua pegada de privilégios. - O gateway agora escuta na porta sem privilégios
8080em vez de80. As definições de upstream do KubernetesService, ingress e Gloo estão todas atualizadas para corresponder. Caso a porta de serviço do gateway seja referenciada diretamente, atualize-a para8080. - O gateway agora mascara valores confidenciais, como chaves de licença e chaves de API, nos logs que emite.
- O gateway agora falha rapidamente quando a chave de licença está ausente ou é inválida.
- Aplicadas proteções de segurança adicionais e correções de dependência.