Сладострастие — занятие людей, ничем другим не занятых (Диоген).

Что нового Docker 9.0 Выпущен с серверной частью SQLite, RBAC и токенами API


Что нового Docker 9.0 Выпущен с серверной частью SQLite, RBAC и токенами API

Что нового Docker 9.0 был выпущен как крупное обновление инструмента мониторинга обновлений контейнеров, включающее новый уровень сохраняемости на основе SQLite, управление доступом на основе ролей, персональные токены API и значительно переработанную систему аутентификации.

Одно из главных изменений — переход с LokiJS на SQLite с использованием Drizzle ORM. Новая система включает в себя автоматическую миграцию схемы базы данных, а существующие установки могут прозрачно перенести устаревшие данные во время обновления.

В WUD 9.0 также реализована система управления доступом на основе ролей с тремя доступными ролями: администратор, чтение/запись и только чтение. Кроме того, теперь пользователями можно управлять непосредственно из веб-интерфейса, где администраторы могут назначать роли и сбрасывать пароли.

Что нового Docker UI

 

Еще одно заметное дополнение — поддержка персональных API-токенов. Их можно создавать с правами на чтение или запись, а также при необходимости настроить срок действия, что упрощает программный доступ к REST API What’s Up Docker.

Расширилась поддержка OpenID Connect: теперь What’s Up Docker может автоматически создавать пользователей и синхронизировать роли на основе групповых утверждений от настроенного поставщика идентификационных данных. Также были улучшены профили пользователей: теперь в них можно менять пароль, управлять API-токенами и синхронизировать светлую и темную темы между сеансами.

Кроме того, в проекте был заменен устаревший логгер Bunyan на Pino. Новый просмотрщик логов в реальном времени использует события, отправляемые сервером, для отображения логов непосредственно в интерфейсе.

Разработчики и администраторы получают новую интерактивную документацию по OpenAPI со встроенным обозревателем запросов, информацией о схеме и примерами кода. Имена проектов Docker Compose теперь отображаются в интерфейсе и могут использоваться для фильтрации контейнеров.

Однако следует помнить о некоторых важных критических изменениях. Анонимный доступ был удален, поэтому для работы с WUD 9.0 теперь требуется аутентификация. В результате необходимо настроить хотя бы одну учетную запись администратора, иначе приложение не запустится.

Кроме того, устаревшие статические переменные среды для базовой аутентификации заменены на учетные данные администратора начальной загрузки или OIDC, а управление дополнительными локальными пользователями осуществляется через веб-интерфейс.

Наконец, были стандартизированы ответы об ошибках REST API, поэтому скрипты, использующие старый формат ответов, могут потребовать доработки. В этом выпуске также исправлено несколько проблем, связанных с наблюдателями Docker, провайдерами реестров, сравнением семантических версий, обработкой SMTP TLS, настройками пользовательского интерфейса и совместимостью с Docker 29.8 и более новыми версиями.

Подробнее см. журнал изменений на GitHub.

Автор изображения: WUD

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Редактор: AndreyEx

Если статья понравилась, поделитесь ей в социальных сетях

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

6 − шесть =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала