Перейти к основному содержимому

Selena – Release Notes 3.1

Краткое содержание

Данный релиз сфокусирован на развитии сценариев установки и сопровождения платформы вне Kubernetes, расширении возможностей Cluster Manager и повышении безопасности.

Cluster Manager получил переработанный экран конфигурации кластера с покомпонентной и поузловой настройкой, предпросмотром изменений и отслеживанием расхождений конфигурации. Дополнительно развиты мультикластерные сценарии, усилена интеграция с Keycloak, расширена поддержка Селена IDE.

Отдельный объём работ выполнен по безопасности и наблюдаемости: обновлены зависимости компонентов платформы с устранением критических и высоких уязвимостей, реализовано TLS-соединение между Cluster Manager и Frontend Engine, а также унифицирован сбор аудита с использованием Vector. В Селена AI переработана работа с токенами и добавлена передача дополнительных параметров в запросы к языковой модели.

Изменения

Инфраструктура и развёртывание​

  1. Реализована полноценная поставка платформы для baremetal.

  2. Добавлена штатная процедура обновления для bare metal и Podman.

  3. Улучшена процедуры обновления: обнаруживаются расхождения конфигурации, прерванная процедура может быть возобновлена, при отказе выполняется откат, а доступность образов проверяется до начала работ, включая сценарии без доступа в интернет.

  4. Добавлен режим для генерации конфигурации без запуска установки.

  5. Реализован механизм переопределение переменных окружения и подключение пользовательских файлов окружения отдельно для каждого сервиса с валидацией конфигурации.

  6. Добавлена поддержка внешних PostgreSQL и Keycloak.

  7. Компонент Lakekeeper обновлён до версии 0.12.0.

Оркестрация и интеграции​

  1. DolphinScheduler включён в дистрибутив поставки Селена; реализовано развёртывание на bare metal и в Podman.

  2. Проработаны интеграции DolphinScheduler со сквозной ролевой моделью платформы.

Cluster Manager​

  1. Экран конфигурации кластера переработан: добавлены вкладки с формами по компонентам, редакторы «ключ-значение» с подсказками из каталога параметров и экспертный режим JSON.

  2. Добавлен каталог параметров конфигурации движка.

  3. Применение изменений выполняется через модальное окно с показом различий и перечня затронутых узлов; прогресс отображается на странице без блокировки интерфейса.

  4. Реализована поузловая конфигурация: индивидуальные параметры и точки монтирования для каждой виртуальной машины, признак расхождения конфигурации и применение с перезапуском только нужного узла.

  5. Реализовано TLS-соединение между Cluster Manager и Frontend Engine с валидацией настроек при старте.

  6. Для bare metal добавлено обновление версии узлов «на месте», включает резервное копирование метаданных Frontend Engine и контроль работоспособности кластера в процессе обновления.

  7. Проверки состояния узлов в Podman выполняются средствами Cluster Manager.

Мультикластер и Селена IDE​

  1. Усилена безопасность мультикластерных сценариев со стороны Keycloak и интеграции с ролевой моделью платформы.

  2. В Селена IDE добавлена поддержка мультикластерных сценариев.

Совместимость операционных систем​

  1. Проведено тестирование смежных компонентов платформы в окружениях Astra Linux и РЕД ОС.

  2. РЕД ОС 8 поддерживается в качестве хоста для узлов движка.

Kubernetes​

  1. Реализована настройка конфигурации компонентов и стартовых хуков через ресурс SelenaCluster.

Аудит и журналирование​

  1. Аудит журналы компонентов сведены в единую точку сбора для централизованного анализа и сопровождения.

  2. Добавлен Vector в качестве коллектора логов.

Селена AI​

  1. Пользовательская сессия ИИ-агента больше не прерывается по истечении срока действия токена доступа: токен обновляется внутри активной сессии.

  2. Добавлена поддержка параметра для передачи произвольных дополнительных параметров в запросы к языковой модели.

Безопасность​

  1. Cluster Manager: Apache Tomcat обновлён и закрыты критические уязвимости. Обновлены Spring Framework и Spring Security, BouncyCastle, Netty, Jackson, Micrometer, Axios, драйвер PostgreSQL и ряд frontend-зависимостей.

  2. Селена IDE: обновлён sqlparse, закрыты уязвимости. Также обновлены DOMPurify, компоненты транспортного уровня, frontend- и Python-зависимости, а также пакеты базового образа.

  3. Селена AI: обновлены зависимости фронтенда и бэкенда с устранением критических уязвимостей.

  4. Селена MCP: обновлены MCP SDK, зависимости среды исполнения и пакеты базового образа.

  5. SelenaOperator: обновлён Go toolchain с устранением набора уязвимостей стандартной библиотеки.

Полный перечень устранённых уязвимостей с идентификаторами CVE предоставляется по запросу через службу технической поддержки.

Заключение

В релизе Селена 3.1 существенно расширены возможности установки и сопровождения платформы вне Kubernetes. Развитие bare metal и Podman-сценариев, штатный механизм обновления и отката, поддержка внешних сервисов и интеграция DolphinScheduler упрощают внедрение платформы в инфраструктуре заказчика.

Новая система конфигурации Cluster Manager, поузловое управление параметрами, мультикластерные сценарии, централизованный аудит и усиление интеграции с Keycloak повышают управляемость и безопасность платформы. Дополнительные обновления Selena AI и устранение уязвимостей в компонентах повышают стабильность эксплуатации.

Обратная Связь

При возникновении вопросов, связанных с работоспособностью Платформы Данных Селена, или для получения новой версии дистрибутива вы можете обращаться в техническую поддержку support@selena-lakehouse.ru.