Cozystack 1.2: OpenSearch, VPC Peering и более умное планирование арендаторов

Cozystack 1.2: OpenSearch, VPC Peering и более умное планирование арендаторов

Линейка релизов Cozystack 1.2 теперь доступна. v1.2.0 был опубликован 27 марта 2026 года, а v1.2.1 вышел следом 31 марта 2026 года.

Этот цикл расширяет платформу в трёх важных направлениях: управляемый поиск и аналитика, безопасная сеть между окружениями арендаторов и более точный контроль над тем, где выполняются рабочие нагрузки арендаторов. Последующий релиз v1.2.1 сосредоточен на безопасности и операционной стабильности.

Основные моменты

Управляемый OpenSearch в каталоге приложений

Cozystack 1.2 добавляет OpenSearch как полностью управляемый сервис. Он поддерживает OpenSearch v1, v2 и v3, может работать в многоролевой топологии, включает TLS по умолчанию, поставляется со встроенной HTTP Basic аутентификацией и может опционально разворачивать OpenSearch Dashboards вместе с движком.

Это делает OpenSearch полноценным PaaS-компонентом внутри Cozystack, а не чем-то, что операторам нужно интегрировать вручную.

Пиринг VPC для связности между арендаторами

Приложение vpc теперь поддерживает VPC peering, позволяя арендаторам соединять приватные сети напрямую, не отправляя трафик через публичные точки доступа. Для мультиарендных окружений это существенный шаг вперёд: операторы могут строить более чистые внутренние топологии и выставлять наружу только тот трафик, которому действительно нужно покидать платформу.

Релиз также добавляет детерминированное выделение IP-адресов для пиринга и поддержку статических маршрутов, что делает эту возможность гораздо более пригодной для реальных production-раскладок.

SchedulingClass для размещения рабочих нагрузок

Новая система SchedulingClass даёт операторам контроль на уровне всего кластера над тем, где размещаются рабочие нагрузки арендаторов. На практике это означает, что рабочие нагрузки можно закреплять за конкретными дата-центрами, классами оборудования или группами узлов, не заставляя арендаторов самостоятельно управлять деталями планировщика.

Для операторов, обслуживающих несколько площадок или смешанные пулы оборудования, это одно из самых важных дополнений платформы в 1.2. Оно также становится доступным в режиме самообслуживания через панель управления Cozystack.

Также в Cozystack v1.2.0

Помимо ключевых возможностей, v1.2.0 включает и несколько существенных улучшений платформы:

  • VictoriaLogs переходит в кластерный режим с VLCluster, что обеспечивает более высокую доступность и лучшую масштабируемость стека логирования.
  • Перемещение томов LINSTOR после клонирования и восстановления улучшает размещение хранилища для сценариев восстановления из снимков и клонирования PVC.
  • cozystack-scheduler включён по умолчанию, что делает SchedulingClass частью поведения платформы по умолчанию.
  • external-dns теперь доступен как отдельный дополнительный пакет.

Cozystack v1.2.1: обновление стабилизации

В то время как v1.2.0 представил основные новые возможности, v1.2.1 — это релиз, который укрепляет их для использования в production.

Самые важные исправления в v1.2.1:

  • Предотвращение случайного удаления установленных пакетов при перемещении пакетов между enabledPackages и disabledPackages.
  • Восстановление распространения коэффициентов выделения CPU, памяти и эфемерного хранилища на управляемые пакеты.
  • Исправление критичного поведения LINSTOR и DRBD, включая сохранение TCP-порта и более безопасную настройку verify-alg для новых ядер.
  • Исправление сбойных режимов Multus/CNI, которые иначе могли оставить узлы неспособными создавать новые поды после неудачной настройки CNI или гонок CNI на этапе загрузки.
  • Закрепление баз данных мониторинга за PostgreSQL 17, что предотвращает поломку запросов мониторинга в Grafana и Alerta.

В совокупности эти изменения делают v1.2.1 куда более значимым, чем рутинный патч-релиз.

Ссылки на релизы

Присоединяйтесь к сообществу