Uptime Kuma 2.5 добавляет мониторинг NTP и поддержку Docker без прав root
Uptime Kuma, популярный инструмент мониторинга с открытым исходным кодом и самостоятельным размещением, выпустил версию 2.5.
Самым значительным дополнением в этом выпуске является новый тип монитора NTP, позволяющий администраторам проверять доступность и правильность работы служб протокола сетевого времени, расширяя функциональность приложения за пределы его текущих возможностей по мониторингу веб-сайтов, портов, DNS, баз данных, контейнеров и приложений.
Пользователи контейнеров также получают новый next-rootless Тег Docker, который позволяет запускать приложение без привилегий root внутри контейнера, тем самым снижая потенциальное влияние скомпрометированной службы и упрощая развертывание Uptime Kuma в средах с более строгими требованиями к безопасности контейнеров.
Uptime Kuma 2.5 также отменил прежнее 24-дневное ограничение максимального интервала мониторинга. Теперь пользователи могут устанавливать значительно более длительные интервалы для проверок, которые не нужно проводить часто, например, для сертификатов, доменов или служб, которые нечасто доступны.
Система отправки уведомлений была расширена и теперь включает поддержку SMS и голосовых вызовов Plivo, SMS Ooredoo Maldives, WxPusher Simple Push Token и оповещений об обнаружении DDoS-атак Flowtriq. Кроме того, уведомления SMTP теперь могут включать пользовательские заголовки, а общедоступные страницы состояния теперь поддерживают дополнительное отслеживание через платформу Rybbit Analytics, ориентированную на конфиденциальность.
Наряду с новыми функциями версия 2.5 решает широкий спектр проблем, характерных для мониторов. Защитите адреса MQTT с помощью mqtts:// протокол теперь принят, имена хостов мониторов Steam разрешены правильно, а мониторы Kafka получают функцию тайм-аута.
Вдобавок ко всему, были внесены дополнительные исправления в URL-адреса, связанные со службой мониторинга DNS, в сохраненные протоколы в пинг-мониторах Globalping, в часовые пояса для уведомлений Discord, в настройки задержки скриншотов в движке браузера и в неправильно сформированный URL-адрес значка, который может привести к сбою генерации значка.
Что касается безопасности, разработчики обновили зависимости проекта и ввели 14-дневный период охлаждения перед принятием обновлений зависимостей npm, тем самым снизив риск атак на цепочку поставок, связанных с распространением скомпрометированных или вредоносных выпусков пакетов.
Для получения дополнительной информации, см. журнал изменений.
Редактор: AndreyEx
Важно: Данная статья носит информационный характер. Автор не несёт ответственности за возможные сбои или ошибки, возникшие при использовании описанного программного обеспечения.