AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

Atlas Kubernetes Operator変更ログ

注意

Atlas Kubernetes Operator のリリースの完全なリストは、こちらをご覧ください。

Atlas Kubernetes Operator バージョン2.10.0 の変更ログを表示するには、Atlas Kubernetes Operator v.. を参照してください。2100

Atlas Kubernetes Operator バージョン2.9.1 の変更ログを表示するには、Atlas Kubernetes Operator v.. を参照してください。291

Atlas Kubernetes Operator バージョン2.9.0 の変更ログを表示するには、Atlas Kubernetes Operator v.. を参照してください。290

  • spec.deploymentSpec.regionConfigs.autoscaling.compute.enabled が false に設定されているが、spec.deploymentSpec.regionConfigs.autoscaling.compute.minInstanceSizespec.deploymentSpec.regionConfigs.autoscaling.compute.maxInstanceSize が設定されている場合に、誤ったリージョン構成の比較により、 演算子が AtlasDeployment のカスタム リソースを無限に調整する問題を修正します。

  • ユーザーが期限切れの AtlasDatabaseUser カスタム リソースを削除できない問題を修正しました。

  • ユーザーが AtlasDeployment カスタム リソースにスペースを含むタグを設定できないバグを修正しました。

  • onDemandPolicy を指定せずにユーザーが AtlasBackupCompliancePolicy を作成できない問題を修正しました。

  • spec.deploymentSpec.mongoDBMajorVersion が設定されていない場合、Atlas Kubernetes Operator がデフォルトで MongoDB AtlasDeployment カスタム リソース用のMongoDB 7.0 に設定される問題を修正します。Atlas Kubernetes Operator は、ユーザーがフィールドを設定しない場合、フィールドを未設定のままにするようになりました。

  • AtlasDatabaseUser カスタム リソースの欠落している Descriptionフィールドを追加しました。

  • Kubernetesバージョン 1.30 から 1.32 をサポート

  • OpenShiftバージョン 4.17 をサポート

  • パブリック プレビューは、Atlas Kubernetes Operator を 「ドライバー 実行」モードで実行中をサポートしているため、以前のバージョンからのアップグレードが容易になり、Atlas Kubernetes Operator で変更を加えた後に Atlas リソースへの変更をプレビューできます。この機能はpublic previewです。

  • Adds the Kubernetes Atlas CLI コマンドを別のプラグインとして追加します(https://github.com/mongodb/atlas-cli- Plugin-kubernetes. で入手可能)。

  • 2.8.0Atlas Kubernetes Operator リリース以降、 Kubernetes Atlas CLI コマンドが別のプラグインとして利用できるようになりました ( https://github.com/mongodb/atlas-cli- Plugin -kubernetesatlas kubernetes )。 コマンドを実行すると、Atlas Kubernetes Operator はこのプラグインをインストールします。 atlas プラグイン update コマンドを使用して、プラグインを最新バージョンに更新できます。

  • Atlas ネットワーク ピアリングとネットワーク コンテナの独立したカスタム リソース を追加します。Atlas Project CRD 経由でこれらのリソースを構成することは非推奨となり、Atlas Kubernetes Operator の今後のリリースではサポートが削除される予定です。

  • 接続秘密のクリーンアップに関連する問題を修正しました。

  • バックアップ コンプライアンス ポリシーの変換が nil ピリオドにつながる可能性がある問題を修正します。

  • Atlas サーバーレスインスタンスの アラートを修正し、 が 10 進数のしきい値を正しく指定できるようにします。

  • 新しい サーバーレスインスタンスを作成しようとする際に、Flex クラスターの作成をブロックするバグを修正します。

  • データベースユーザーの追加時に Flex クラスターの接続シークレットが生成されないバグを修正しました。

  • 仕様に追加されると、スコープの設定解除をブロックする AtlasDatabaseUserリソースのバグを修正します。

  • AtlasProject を適用すると、 によって管理されておらず、 AtlasProject カスタムリソースで構成されていないネットワークピアリングが削除される可能性があるバグを修正しました。

M2M5、サーバーレスインスタンスは非推奨です。 これらのインスタンスのサポートは、将来のリリースで削除されます。

  • カスタム リソースのローカル認証情報のサポートを追加し、特定の Atlas Admin API認証情報を使用して特定のカスタム リソースを管理できるようにします。

  • AtlasDeployment と はAtlasDatabaseUser 独立したリソース として使用できるようになりました。つまり、Atlas Kubernetes Operator を使用してプロジェクトを管理しなくても、Atlas 配置を管理できます。

  • Atlas プロジェクト、配置、データベースユーザーのプロビジョニングを可能にする新しい「基本配置」および「高度な配置」の Helm テンプレートを追加します。

  • 共有クラスターで インスタンス サイズ の変更が無視される問題を修正しました。

  • 配置をサーバーレスインスタンスに変更したり、サーバーレスインスタンスから変更したりするときにエラーが発生する問題を解決しました。

  • データベースユーザーが削除された後に孤立した接続文字列のクリーンアップを追加します。

  • Atlas Kubernetes Operator によって管理されていない AtlasTeamリソース(AtlasProjectリソースに割り当てられていない)が誤って削除される問題を修正します。

  • カスタム ResourceWatcher を排除し、コントローラー ランタイムフィールドインデックを採用します。レガシー内部カスタム ResourceWatcher にはバグがあり、使用にエラーが発生する可能性があり、Atlas Kubernetes Operator によって管理されるリソースでデータが失われる可能性と、データの整合性の問題が発生する可能性があります。

  • Kubernetes バージョン1.28から1.30をサポートします。

  • OpenShift バージョン4.16をサポートします。

  • spec.x509 型の検証を改善しましたフィールド(AtlasDatabaseUser カスタムリソース)。有効な値は引き続き NONECUSTOMERMANAGED です。

  • AtlasDeploymentカスタム リソースのregionConfigsの並べ替えを改善することで、冗長な更新を防ぎます。

  • Kubernetes バージョン1.27から1.29をサポートします。

  • OpenShift バージョン4.14をサポートします。

  • Kubernetes バージョン1.27から1.29をサポートします。

  • OpenShift バージョン4.14をサポートします。

  • Atlas Kubernetes Operator がカスタム リソース定義に加えられた変更を欠落させる可能性がある同時実行の問題を修正します。
  • すべての MongoDB イメージは署名されるようになりました。

  • CPU 制限を廃止し、メモリ制限を1 Gi に、メモリリクエストを256 Mi に増やします。

  • サーバーレス プライベート エンドポイントの調整を改善します。Atlas Kubernetes Operator は、Atlas との同期に失敗した際にサーバーレス プライベートエンドポイントを再作成する調整ループに陥ることがなくなりました。

  • Atlas チームが常にクリーンアップされるようにします。 この改善により、Atlas チームのリソースが孤立して、関連付けられているプロジェクトのないクラスターに残るのを防ぎます。

  • Kubernetes バージョン1.27から1.29をサポートします。

  • OpenShift バージョン4.14をサポートします。

  • このリリースでは次のフィールドは非推奨になり、これらを設定してもサーバーレス配置には影響しません。

    • DiskIOPS

    • DiskTypeName

    • EncryptEBSVolume

    • InstanceSizeName

    • VolumeType

    • AutoScaling

  • 削除保護が有効になっている場合にユーザーが既存のリソースを変更できないバグがあるため、 --subobject-deletion-protectionフラグを無効にします。 --object-deletion-processingフラグを使用すると、カスタム リソースごとに削除保護を制御できます。
  • Kubernetes で削除したカスタム リソースは、Atlas では削除されません。 代わりに、Atlas Kubernetes Operator はそれらのリソースの管理を停止します。 たとえば、Kubernetes でAtlasProjectカスタム リソースを削除すると、Atlas Kubernetes Operator による、Atlas 内の対応するプロジェクトの自動削除が行われなくなるた、意図しないまたは予期しない削除を防げます。 この動作を Atlas Kubernetes Operator 2.0.1 より前のデフォルトに戻す方法などの詳細については、「新しいデフォルト: Atlas Kubernetes Operator 2.0 の削除保護 」を参照してください。

  • deploymentSpec は、 AtlasDeploymentカスタム リソースのadvancedDeploymentSpecを置き換えます。 AtlasDeploymentカスタム リソースは次のように更新する必要があります。

    • advancedDeploymentSpecを使用する場合は、名前をdeploymentSpecに変更します。 形式を変更する必要はありません。

    • Atlas Kubernetes Operator 2.0.1 より前にdeploymentSpecを使用していた場合は、例に使用されている形式と一致するようにAtlasDeploymentカスタム リソースを書き換えます。

  • AtlasBackupScheduleカスタム リソースからreplicationSpecIdを削除することで、スナップショット ディストリビューションの管理を改善し、Atlas Kubernetes Operator によって管理される複数の配置で再利用できるようにします。 replicationSpecIdは、それを参照するすべての配置に対して自動的に設定されるようになりました。 この変更により、 replicationSpecIdは構成できなくなり、 AtlasBackupScheduleカスタム リソースから削除する必要があります。

  • セキュリティのベストプラクティスを採用するために、 と の機能で フィールドの使用を強制します。secretRef encryptionAtRestalertConfigurationsAPIシークレットと認証情報をシークレットとして保存し、次のフィールドを使用して カスタムAtlasProject リソースから参照必要があります。

    spec.alertConfigurations.notifications の場合

    • ではなく を使用APITokenRefAPIToken

    • ではなく を使用DatadogAPIKeyRefDatadogAPIKey

    • ではなく を使用FlowdockTokenAPIRefFlowdockTokenAPI

    • ではなく を使用OpsGenieAPIKeyRefOpsGenieAPIKey

    • VictorOpsAPIKeyVictorOpsRoutingKeyの代わりにVictorOpsSecretRefを使用する

    詳細については、「サードパーティ アラートの構成例 」を参照してください。

    spec.encryptionAtRest: の場合:

    • Amazon Web Servicesでは、AccessKeyIDSecretAccessKeyCustomerMasterKeyIDRoleID ではなく、secretRef が使用されます。

    • Azureは、 SubscriptionIDKeyVaultNameKeyIdentifierSecretではなく、 secretRefを使用します。

    • GCPでは、 ServiceAccountKeyまたはKeyVersionResourceIDではなく、 secretRefを使用します。

    詳細については、「 KMSを使用したデータの暗号化 」を参照してください。

警告

このリリースには、 削除保護 が有効になっている場合に Atlas Kubernetes Operator がAtlasBackupSchedule カスタム リソース を調整できない問題が含まれています。このバージョン(2.0.0)を使用せず、代わりに Atlas Kubernetes Operator 2.0.1 を使用してください。

  • オートスケーリング を有効にして配置を更新した場合に調整が失敗する問題を修正します。
  • 検証により、重複するアラート構成が拒否されるようになりました
  • チームのステータスに表示されるプロジェクトが重複するバグを修正しました。

  • 不要な再作成を回避するために、 IPAccessList調整フローをリファクタリングします。

  • 繰り返し更新されるバックアップ スケジュールを修正します。

AtlasProject カスタム リソース:

AtlasDeployment カスタム リソース:

  • Atlas クライアントを v0.32.0 にアップグレードします。

AtlasProject カスタム リソース:

AtlasDatabaseUser カスタム リソース:

  • シャーディングされたクラスターからプライベートエンドポイント接続文字列が欠落していた問題を修正しました。

AtlasDataFederation カスタム リソース:

  • leases.coordination.k8s.ioを独自のプロキシロール ルールに移動します。

AtlasProject カスタム リソース:

  • spec.settings.IsExtendedStorageSizesEnabledパラメータを追加します。

  • Go を 1.20 にアップグレードします。

  • AtlasBackupScheduleカスタム リソースのspec.export.frequencyTypeパラメータの値をMONTHLYからmonthlyに更新します。

  • 異なる名前空間の接続シークレットの生成を修正しました。

  • 自動クラウドバックアップ エクスポートの構成を修正します。

  • CVE-2023-0436 を修正: Atlas 演算子のデバッグ モードでシークレット ロギングが発生する可能性があります

    MongoDB Atlas Kubernetes Operator の影響を受けるバージョンは、DEBUG モードのログ記録が有効になっている間、GCP サービスアカウントキーや API 統合シークレットなどの機密情報を出力する可能性があります。 この問題は、MongoDB Atlas Kubernetes Operator バージョン 1.5.0、 1.6.0、 1.6.1、 1.7.0 これは製品の EOL バージョンで報告されており、ユーザーはサポートされている最新バージョンにアップグレードすることをお勧めします。

    必要な構成:

    DEBUG ログはデフォルトでは有効になっておらず 、エンドユーザーによって構成される必要があります。演算子のログレベルを検討するには、配置構成で渡されるフラグを確認します(例:https://github.com/mongodb/mongodb-atlas-kubernetes/lob/main/config/manager/bases/manager.YAML)

    CVSS: 4.5

    CWE-319: 機密情報のクリアテキスト送信

  • OpenShift 4.12 との互換性を追加しました。

  • Kubernetes 1.25 をサポートします。

AtlasProject カスタム リソース:

  • プロジェクトは、spec. connectionSecretRef を使用して、別の名前空間の接続シークレットを参照できるようになりました。名前空間パラメータ。

  • 1 つのプロバイダーとリージョンごとに複数のプライベートエンドポイントをサポートします。

  • すべてのプライベートエンドポイント接続文字列の保存をサポートします。

  • 保管時の暗号化機能の Google Cloud KMS に関する問題を修正します。

AtlasDeployment カスタム リソース:

  • autoIndexingEnabledフィールドを非推奨にします。

  • スナップショット配信 をサポートします。

AtlasProject カスタム リソース:

  • IP アクセス リストに関する問題を修正します。

AtlasDeployment カスタム リソース:

AtlasProject カスタム リソース:

AtlasDeployment カスタム リソース:

AtlasProject カスタム リソース:

AtlasDeployment カスタム リソース:

  • 接続シークレットの作成に関する問題を修正しました。

  • OpenShiftの最小バージョンを修正します。

AtlasProject カスタム リソース:

  • InstanceSizeが一致する必要がある問題を修正します。

  • プライベートエンドポイントが常にステータスに追加されるようにします。

AtlasDeployment カスタム リソース:

  • OplogMinRetentionHoursフィールドを適切に変換します。

AtlasProject カスタム リソース:

AtlasProject カスタム リソース:

  • 監査するログ のサポートを追加します。spec.auditing.enabledフィールドを使用して監査を有効にできます。Atlas Kubernetes Operator 監査の詳細については、監査ログの構成を参照してください。

  • spec.settingsフィールドを介してプロジェクト設定のサポートを追加します。

  • spec.alertConfigurationsフィールド経由のアラート構成のサポートを追加します。

AtlasDeployment カスタム リソース:

  • instanceSizediskSizeGBパラメーターのオートスケーリングのサポートを追加します。
  • CIDR ブロック/32を含む IP アドレスをネットワーク アクセスに追加すると、IP アクセス リストが無期限に非アクティブになる問題を修正します。

  • 名前空間参照を必要とするプロジェクト統合を作成すると、ユーザーがプロジェクト名前空間以外の名前空間を指定する場合、または名前空間を提供していない場合にエラーが発生する可能性がある問題を修正します。

AtlasProject カスタム リソース:

AtlasDeployment カスタム リソース:

  • APIキーの有効期限が切れた後に AtlasDeployment カスタム リソース を削除すると発生するリソース調整の問題を修正します。

  • オートスケーリングが有効になっている配置のinstanceSizediskSizeGBパラメータを変更できる問題を修正します。 instanceSizediskSizeGBパラメーターと パラメーターを変更するには、まずオートスケーリングを無効にする必要があります。

  • Atlas Kubernetes Operator がプロジェクトのバックアップ ポリシーまたはバックアップ スケジュールを削除できない場合に返されるエラー メッセージを修正します。

  • 配置されたリソースのインスタンス サイズが M10 から M40 に変更された場合に、 AtlasDeployment カスタム リソースが正常に作成されない問題を修正します。

  • advancedDeploymentSpecAtlasDeployment カスタム リソースを作成するとautoscaling.diskGBEnabledで失敗する問題を修正し、新しいAdvancedAutoScalingSpec構造体をAdvancedDeploymentSpecChangesに追加します。

  • オートスケーリングが有効になっている配置でdiskSizeGBを減らす可能性がある問題を修正します。 diskSizeGBパラメータを変更するには、まずオートスケーリングを無効にする必要があります。

  • Atlas API がスケジュールされたバックアップに対して空のオブジェクトを返すリソース調整の問題を修正します。

  • Kubernetes シークレットからプライベートエンドポイント接続文字列が欠落していた問題を修正しました。

  • Atlas Kubernetes Operator が未使用のリソースの条件を削除しなかった問題を修正しました。

  • 欠落しているプライベートエンドポイント フィールドを ポッド条件に追加します。

  • Atlas Kubernetes Operator のログ レベルと JSON ログ出力を追加します。 ログ レベルを変更するには、 —log-level=debug | info | warn | error | dpanic | panic | fatalフラグを指定します。 出力形式を変更するには、 —log-encoder=json | consoleフラグを指定します。

AtlasProject カスタム リソース:

AtlasDeployment カスタム リソース:

  • 認証情報シークレットが削除された場合にAtlasProjectカスタム リソースを削除できないバグを修正しました。

  • ログ メッセージのエポック タイムスタンプの欠落を解決しました。

  • ユーザーエージェントのバージョンが正しくないというバグを修正しました。

  • golang.org/x/crypto/sshモジュールによる不適切な署名検証を修正しました。

  • リソースの削除に関するエラーがログに記録される問題を修正しました。

イメージは次のロケーションにあります。

https://qui.io/repository/mongodb/mongodb-atlas-operator

この Atlas Kubernetes Operator の試用リリースでは、Kubernetes 仕様で Atlas のプロジェクト、クラスター、データベースユーザーを管理できます。

このページを評価

項目一覧