Январь#

18 января#

Изменения#

  • Для PaaS-сервисов в кластерной конфигурации можно создавать балансировщики нагрузки, которые интегрированы с сервисом DNS. Вместе с балансировщиками автоматически создаются необходимые для их работы ресурсы – целевые группы и обработчики. Для каждого сервиса доступны как внутренний, так и внешний балансировщики нагрузки.

    Балансировщики поддерживаются для следующих PaaS-сервисов:

  • В пакеты для развёртывания кластеров Kubernetes включена версия Ingress-контроллера ingress-nginx 1.9.4. В этой версии устранены уязвимости CVE-2023-5043 и CVE-2023-5044, с помощью которых злоумышленники могли выполнять свой код в кластере Kubernetes. Обновлённые пакеты доступны только для версий Kubernetes не ниже 1.25, поскольку ingress-nginx 1.9.х не поддерживает более ранние версии Kubernetes.

  • В диалоги создания сетевого интерфейса и подключения внешних сетей добавлен селектор VPC. Фильтрация по VPC упрощает поиск подсети, к которой необходимо подключить соответствующий ресурс.

  • Статус масштабирования группы Auto Scaling и описание причины блокировки масштабирования можно посмотреть в веб-интерфейсе.

  • Маршруты из подключений транзитного шлюза можно теперь динамически устанавливать в таблицу маршрутизации этого шлюза. При включении распространения маршрутов в таблицу маршрутизации будет добавлен маршрут до VPC через указанное подключение к VPC.

Исправления#

  • Нельзя удалить группу размещения, если она используется в шаблоне запуска.