Changelog des valeurs du chart Helm
Suivez les changements des valeurs du chart Helm de GitGuardian au fil des versions.
Dernière version : 2026.9.0
Ressources : Guide d'installation Helm | Procédures de mise à niveau
2026.9.0 vs 2026.8.0
Nouveau :
- Ajout du bloc
GGBridge(GGBridge.enabled, valeur par défautfalse;GGBridge.basePublicDomain,GGBridge.baseInternalDomain,GGBridge.bridges) pour déclarer les serveurs GitGuardian Bridge qui atteignent les sources dans des réseaux isolés, une entréebridgespar réseau. Voir GitGuardian Bridge Self-Hosted. - Ajout de
inAppAnalytics.postgresql.applicationSchema,inAppAnalytics.postgresql.useSeparateAnalyticsSchemaetinAppAnalytics.postgresql.analyticsSchemapour choisir les schémas PostgreSQL dans lesquels le job d'analytics intégré écrit. Tous non définis par défaut, ce qui conserve la disposition historique (tables GitGuardian danspublic, objets intermédiaires dansanalytics). Définissez-les lorsque votre base de données interditpublicou ne peut pas accorderCREATEà l'utilisateur GitGuardian. Voir Schémas d'analytics intégré. - Ajout de
mcpServer.oauth.extraRedirectUris(valeur par défaut[]) pour enregistrer les URL de callback OAuth de votre propre passerelle MCP, sous forme d'URLhttps://absolues sur un hôte que vous contrôlez. Voir Se connecter via votre propre passerelle MCP. - Ajout de
replicated.supportBundle.nodeSelector,replicated.supportBundle.tolerations,replicated.supportBundle.affinityetreplicated.supportBundle.podAnnotationspour planifier le pod du support bundle, par exemple sur des nœuds avec taint, et pour empêcher les autoscalers et deschedulers de l'évincer.nodeSelectorretombe surglobal.nodeSelector. Voir Éviction de pod. - Ajout de
clickhouse.objectStorage(provider:s3,gcsouazblob, avec un bloc typé par fournisseur :endpoint,bucket,prefix,region,forcePathStyle,credentialless,existingSecret, ainsi questorageAccountUrletcontainerNamepour Azure). Le chart génère le fichier de configuration00-object-storage.xmlà partir de celui-ci. Laissezprovidervide pour continuer à écrire manuellementclickhouse.configdFiles. Voir Stockage ClickHouse. - Ajout de
clickhouse.backup.enabled(valeur par défauttrue),clickhouse.backup.objectStorage(même structure queclickhouse.objectStorage, mais pour la destination de sauvegarde, qui doit être un bucket différent),clickhouse.backup.config.*(paramètres du sidecar en camelCase plusextraVars) etclickhouse.backup.sidecar.*(image, ressources, contexte de sécurité, variables d'environnement supplémentaires et montages de volumes). Voir Sauvegarde et restauration ClickHouse. - Ajout de
clickhouse.serverConfig.metadataDiskKeepFreeSpaceBytes(valeur par défaut1073741824, 1 Gio) pour refuser les écritures en dessous d'un seuil d'espace libre sur le disque des métadonnées, etclickhouse.serverConfig.extraVarspour les variables de garde-fou que vous ajoutez vous-même. - Ajout de
clickhouse.cache(enabled,size,storageClass) pour le volume de cache du système de fichiers, etclickhouse.tls.*pour chiffrer les connexions ClickHouse avec des certificats générés par le chart, cert-manager ou fournis par l'utilisateur.
Mis à jour :
- Le composant ClickHouse est désormais rendu par des templates de chart natifs sous la clé unique
clickhouse.*, au lieu du sous-chartclickhouse-servervendorisé. La persistance, les ressources, la planification, les probes, les contextes de sécurité,configdFiles,usersdFiles,sidecarset les autres paramètres du sous-chart conservent leurs noms mais passent declickhouse-server.*àclickhouse.*. - Les clés
clickhouse.serverConfigsont renommées du style variable d'environnement vers le camelCase avec des valeurs typées :MAX_CONCURRENT_QUERIESdevientmaxConcurrentQueries: 32,PARTS_TO_DELAY_INSERTdevientpartsToDelayInsert: 1000, et ainsi de suite.cacheMaxSizea désormais une valeur par défaut vide et est dérivée declickhouse.cache.size. clickhouse.defaultInitContainers.volumePermissions.imagepointe désormais versgitguardian/wolfi/bashau lieu de l'imageos-shell-iamguarded, qui ne pouvait pas être récupérée.mcpServer.image.registrypointe désormais par défaut vers le proxy Replicated (proxy.replicated.com/proxy/gitguardian/ghcr.io) au lieu deghcr.io.- Ajout de la queue
team_syncàceleryWorkers.long.queues(et de la métrique d'autoscaling correspondanteteam_sync: 10). celeryWorkers.automatic-severities.resources.requestsdéfinit désormaiscpu: 100m.- Les valeurs par défaut de mémoire de
replicated.supportBundle.resources.initContainerpassent de128Mi/512Mià1Gide requête /4Gide limite, de sorte que la génération du bundle ne manque plus de mémoire sur les grandes instances. - Ajout du worker facultatif
celeryWorkers.container-registries(queuecontainer_registries,replicas: 0,fallbackWorker: scanners).
Supprimé :
- Suppression du bloc
clickhouse-server.*: le chart échoue au rendu tant qu'il est encore présent dans vos valeurs, avec un message pointant vers le remplacementclickhouse.*. - Suppression de
clickhouse.backupConfig(variables du sidecar en majuscules), remplacé parclickhouse.backup.configetclickhouse.backup.objectStorage.
2026.8.0 vs 2026.7.0
Nouveau :
- Ajout du composant
clickhouseen opt-in (clickhouse.enabled, valeur par défautfalse) : garde-fous de dimensionnement et paramètres de sauvegarde sousclickhouse.*, et valeurs brutes du sous-chart vendorisé sousclickhouse-server.*. Il nécessite un stockage objet que vous fournissez. Voir ClickHouse. - Ajout de
global.emptyDir.sizeLimitpour définir unsizeLimitpar défaut sur chaque volumeemptyDirgéré par le chart (vide n'émet aucunsizeLimit, ce qui correspond à la valeur par défaut illimitée de Kubernetes). Surcharges par volume :secretEngine.emptyDir.modelDir.sizeLimit(le bundle de modèles ML, de loin le plus volumineux des volumes de machine learning),secretEngine.emptyDir.bentomlTmp.sizeLimit,secretEngine.emptyDir.bentomlProm.sizeLimit, etlogCollector.emptyDir.sizeLimit. Définissez-les si votre plateforme plafonne les volumesemptyDir. - Ajout du worker facultatif
celeryWorkers.incidents-disk, qui consomme la queueincidents_diskpour recalculer les emplacements de secrets sur des pods dédiés avec leur propre stockage éphémère (5Gide requête). Désactivé par défaut (replicas: 0) ; lorsqu'il est désactivé, la queue retombe sur le workerscanners. Métrique d'autoscaling{"incidents_disk":10}.
Mis à jour :
- Ajout de la queue
core_aspmàceleryWorkers.long.queues(et de la métrique d'autoscaling correspondantecore_aspm: 10).
2026.7.0 vs 2026.6.0
Nouveau :
- Ajout du worker facultatif
celeryWorkers.public-monitoring, qui consomme les queues Public Monitoring (public_monitoring,public_monitoring_historical_scan,public_monitoring_realtime_scan). Il est conditionné par le champ de licenceis_public_monitoring_enabled(effectivement désactivé jusqu'à obtention de la licence) ; lorsqu'il est activé, il utilise par défaut 1 réplica,1Gide requête mémoire /2Gide limite. - Ajout du déploiement
mcpServeren opt-in. DéfinissezmcpServer.enabled: truepour déployer le serveur MCP (valeur par défautfalse). Lorsqu'il est activé, il exécute 1 réplica, expose un ingress sous le chemin/mcp-serverde l'hôte de l'application, active le proxy OAuth et utilise l'autoscaling basé sur la latence (mcpServer.autoscaling.metrics.targetLatency). Avec le contrôleuraws_alb, il nécessite AWS Load Balancer Controller 2.14 ou ultérieur. - Ajout de
inAppAnalytics.ephemeralStorage(enabled,size,storageClass,annotations,labels; valeur par défautenabled: false,size: 20Gi) pour attacher un volume éphémère dédié au pod d'analytics intégré, déplaçant les données scratch et spill de Spark hors du disque local/tmpdu nœud. Empêche les échecs du job d'analytics quotidien causés par les limites de stockage éphémère du nœud sur les grands workspaces. Voir Stockage éphémère d'analytics intégré. - Ajout de
logCollector.collectMigrationLogs(valeur par défauttrue) pour également collecter les logs des Jobs hook de pre-deploy et post-deploy. Le collecteur est injecté en tant que sidecar natif, ce qui nécessite Kubernetes 1.29 ou ultérieur. Désactivez-le sur les clusters plus anciens.
Mis à jour :
- Ajout de la métrique d'autoscaling
validity_check_batchàceleryWorkers.batch.
2026.6.0 vs 2026.5.0
Nouveau :
- Ajout de la prise en charge de Gateway API pour l'ingress. Le nouveau
ingress.routingApi(ingress(par défaut) ougateway-api) permet de choisir entre les templates Kubernetes Ingress / IngressRoute / VirtualService / HTTPProxy / Route et Gateway APIHTTPRoute+Gateway. Lorsquegateway-apiest sélectionné, configurezingress.gatewayApi.gatewayClassNameetingress.gatewayApi.gateway.*(create,name,namespace,httpListenerPort,httpsListenerPort) ; seuls les contrôleursistio,contourettraefiksont pris en charge dans ce mode. Voir Gateway API. - Ajout du worker facultatif
celeryWorkers.check-run-scanners— consomme la queuecheck_run_scanpour exécuter les check-runs basées sur le scan (limitées aux PR) sur des pods dédiés, séparés du workerscannersde scan historique. Désactivé par défaut (replicas: 0) ; lorsqu'il est désactivé, la queuecheck_run_scanretombe sur le workerscanners. Métrique d'autoscaling{"check_run_scan":10},terminationGracePeriodSeconds: 1800. - Ajout du worker facultatif
celeryWorkers.premium-scanners-retry— consomme la queuepremium_repo_scan_retryet réessaie les scans de grands dépôts ayant échoué sur un pod dédié à haute mémoire. Désactivé par défaut (replicas: 0) ; lorsqu'il est désactivé, les réessais retombent sur les workers scanner classiques. Valeurs par défaut :120Gide requête/limite mémoire, métrique d'autoscaling{"premium_repo_scan_retry":1},terminationGracePeriodSeconds: 86400. Voir Worker de réessai de scan premium. - Ajout de la queue
premium_repo_scan_retrypour que les réessais soient traités par le workerceleryWorkers.scannersstandard lorsque le worker dédié est désactivé. - Ajout de
tls.customCa.resourcespour définir les requêtes/limites de ressources sur le conteneur d'initinit-custom-ca(valeur par défaut : requêtescpu: 50m/memory: 64Mi, limitesmemory: 128Mi).
Mis à jour :
webapps.internal_api_long.nginx.locationroute désormais égalementissues/{id}/occurrences/etpublic-monitoring/perimeter/all-developers/vers la webapp de l'API interne pour les requêtes longues (auparavant uniquement le endpointreport/).
2026.5.0 vs 2026.4.0
Nouveau :
- Ajout du worker dédié
celeryWorkers.automatic-severities(replicas : 1, autoscaling jusqu'à 3, requêtes 1Gi / limites 2Gi de mémoire) — déplace la queueautomatic_severitieshors du workerlongvers son propre worker évolutif. - Ajout de la queue
celeryàceleryWorkers.worker.queues(et de la métrique d'autoscaling correspondantecelery: 10). - Ajout de la queue
endpointsàceleryWorkers.long.queues(et de la métrique d'autoscaling correspondanteendpoints: 10). - Ajout de
inAppAnalytics.annotationsetinAppAnalytics.podLabelspour des métadonnées plus fines sur les workloads d'analytics. - Ajout de
tls.certManager.issuer.group(valeur par défaut :cert-manager.io) pour prendre en charge les issuers externes (par exemple AWS PCA). - Ajout de
logCollector.supportBundle.logLevel(info/error, valeur par défaut :info) pour filtrer les requêtes Loki lors de la génération d'un support bundle.
Mis à jour :
- La valeur par défaut de
inAppAnalytics.enabledest passée defalseàtrue.
Supprimé :
- Suppression de
automatic_severitiesdeceleryWorkers.long.queues(déplacé dans le worker dédiéceleryWorkers.automatic-severitiesci-dessus).
2026.4.0 (Requis) vs 2026.3.0
Nouveau :
- Ajout de
global.labelspour les labels communs appliqués à toutes les ressources (remplacecommonLabels). - Ajout de
global.tolerationspour les tolerations communes appliquées à tous les workloads (remplacecommonTolerations). - Ajout de
global.nodeSelectorpour un sélecteur de nœuds global appliqué à tous les pods GIM (lenodeSelectorau niveau du composant a la priorité absolue). En savoir plus sur la planification des nœuds. - Ajout de
global.image.imagePullPolicypour la politique globale de récupération des images. - Ajout de
autoscaling.keda.additionalPromqlLabelSelectorspour des sélecteurs de labels PromQL personnalisés dans les requêtes KEDA. - Ajout de
nginx.extraEnv,nginx.extraVolumes,nginx.extraVolumeMountspour la personnalisation de Nginx. - Ajout de
inAppAnalytics.terminationGracePeriodSeconds(valeur par défaut : 7200s) pour l'arrêt gracieux du job d'analytics. - Ajout de
networkPolicy.mode(dryrun/enforce),networkPolicy.allowedNamespacesetnetworkPolicy.extraPoliciespour un contrôle granulaire des politiques réseau. Voir Politiques réseau. - Ajout de
replicated.supportBundle.enabled,replicated.supportBundle.admissionPolicy,replicated.supportBundle.credentialsetreplicated.supportBundle.resourcespour une configuration améliorée du support bundle.
Mis à jour :
- Ajout de
onPrem.replicatedRbac.mode(full/minimal/disabled) remplaçant le booléenenabledprécédent. - Ajout de
core_default,sources_default,incidents_defaultàceleryWorkers.worker.queues. - Ajout de
code_fixingàceleryWorkers.scanners.queues. - Ajout de
hmsl,core_long,sources_long,incidents_long,ml_backpopulateàceleryWorkers.long.queues.
Supprimé :
- Suppression de
commonLabelsetcommonTolerations(remplacés parglobal.labels/global.tolerations). - Suppression de
global.security.allowInsecureImagesetglobal.compatibility.openshift.adaptSecurityContext. - Suppression de
onPrem.replicatedRbac.enabled(remplacé parmode). - Suppression de la section
sentry. - Suppression de la section
externalSecrets. Gérez vous-même les ressourcesExternalSecretet utilisezexistingSecretsà la place. - Suppression de
logCollector.networkPolicy.enabledau profit denetworkPolicy.enabledde niveau supérieur.
2026.3.0 vs 2026.2.0
Mis à jour :
- Ajout de
ml_backpopulateà la valeur par défaut deceleryWorkers.long.queues.
2026.2.0 vs 2026.1.0
Nouveau :
- Ajout du paramètre
hookMethodpour gérer les annotations de hookshelmetargocd. - Ajout de
replicated.replicaCountaccompagnant la fonctionnalité HA du SDK Replicated. - Ajout de
replicated.highAvailability.podAntiAffinityPresetaccompagnant la fonctionnalité HA du SDK Replicated. - Ajout de
replicated.highAvailability.podDisruptionBudget.enabledaccompagnant la fonctionnalité HA du SDK Replicated. - Ajout de
replicated.highAvailability.podDisruptionBudget.minAvailableaccompagnant la fonctionnalité HA du SDK Replicated. - Introduction du nouveau type de worker
celeryWorkers.check-runsdédié aux tâches Check Run (valeur par défaut : 0 réplica).
Mis à jour :
- Mise à jour de
loki.loki.compactor.retention_delete_delayde168hà2hpour mieux refléter la configuration Loki. - Ajout de
sources_default,incidents_defaultetindividual_validity_checkàceleryWorkers.worker.queues. - Ajout de
individual_validity_checkàceleryWorkers.worker.autoscaling.metrics. - Ajout de
code_fixingàceleryWorkers.scanners.queues. - Ajout de
hmsl,sources_longetincidents_longàceleryWorkers.long.queues.
2026.1.0 (Requis) vs 2025.12.0
Nouveau :
- Ajout des sections
webappDefaultsetceleryWorkerDefaultspour centraliser la configuration commune (par exemple,nodeSelector,tolerations,priorityClassName). Les configurations individuelles de webapp/worker sont toujours entièrement prises en charge et prévalent sur les valeurs par défaut - vous pouvez surcharger n'importe quelle valeur par défaut en la spécifiant directement souswebapps.[name]ouceleryWorkers.[name], même si elle n'est pas explicitement listée dans la référence des valeurs. - Ajout de nouvelles queues Celery :
core_defaultetcore_long.
Supprimé :
- Suppression du paramètre
apacheTika.javaOpts.
2025.12.0 vs 2025.11.0
Nouveau :
- Ajout du paramètre
extra_hostnamespour autoriser des noms d'hôte supplémentaires sur le proxy Nginx. - Ajout du paramètre
network.ipFamilypour sélectionner la classe d'IP (IPv4/IPv6) des ressourcesService. En savoir plus. - Introduction du nouveau type de worker
business-contributionsous la cléceleryWorkers. - Ajout du nouveau paramètre global
podDisruptionBudget.enabledpour déployer un PDB globalement. - Introduction du paramètre de section
inAppAnalyticspour configurer la fonctionnalité In App Analytics (en bêta). - Ajout du nouveau paramètre
podDisruptionBudgetpour contrôler le PDB globalement.
Mis à jour :
- Marquage explicite de
experimental.ingressRoutescomme fonctionnalité dépréciée.
2025.11.0 vs 2025.10.0
Nouveau :
- Ajout de la valeur par défaut
RuntimeDefaultà la sécurité du pod MinIOloki-minio.containerSecurityContext.seccompProfile.type. - Introduction des paramètres
update_sources_stateetnhi_ingestiondansceleryWorkers.long.autoscaling.metrics. - Ajout de la section
replicatedRbacpour contrôler le RBAC replicated.
Mis à jour :
- replicated-sdk hérite désormais de
global.imagePullSecrets, supprimant le besoin d'utiliserreplicated.imagePullSecretssi le secret est défini globalement. - La valeur par défaut de
logCollector.supportBundle.sinceest passée de6hà12h. - Modification de la valeur de
celeryWorkers.long.queuespour ajouterupdate_sources_stateetnhi_ingestion.
Supprimé :
- Suppression de la clé
replicatedSdkcar elle est désormais activée par défaut.
2025.10.0 (Requis) vs 2025.9.0
Mis à jour :
- Les conteneurs utilisent désormais readOnlyRootFilesystem par défaut (
containerSecurityContext). - Mise à jour de
loki-minio.image.repositorydegitguardian/wolfi/minio-bitnamiàgitguardian/wolfi/minio. - Mise à jour de
loki-minio.image.tagde0.20250723à0.20250907. - Le paramètre
loki-minio.image.pullPolicya été renommé enloki-minio.image.imagePullPolicy. - Ajout de
automatic_severitiesàceleryWorkers.long.queuespour permettre aux tâches de longue durée de se terminer gracieusement avant le timeout de 24 heures. - Ajout de
NO_PROXYà la valeur par défaut dereplicated.extraEnvpour corriger la vérification de licence lors de l'utilisation d'un proxy.
Supprimé :
- Le booléen
loki-minio.podSecurityContext.enableda été supprimé. Pour désactiverpodSecurityContext, vous devez désormais utiliser un objet vide tel quepodSecurityContext: {}. - Le booléen
loki-minio.containerSecurityContext.enableda été supprimé. Pour désactivercontainerSecurityContext, vous devez désormais utiliser un objet vide tel quecontainerSecurityContext: {}. - La section
loki-minio.networkPolicya été supprimée car elle n'est plus prise en charge. - La section
loki-minio.consolea été supprimée car elle n'est plus pertinente. - La section
loki-minio.ServiceAccounta été supprimée car elle est désormais activée par défaut.
2025.9.0 vs 2025.8.0
Nouveau :
- Introduction du paramètre
apacheTikapour configurer le nouveau service de scan de fichiers pour les sources Non-VCS (désactivé par défaut). - Introduction du paramètre
celeryWorkers.scanners-ods-highdiskpour configurer les workers dédiés aux tâches à fort stockage comme le scan de Microsoft OneDrive et SharePoint (valeur par défaut : 0).
En savoir plus sur les sources Non-VCS.
Mis à jour :
- Mise à jour de la valeur par défaut de
logCollector.supportBundle.sincede3dà6hpour alléger le support bundle.
Supprimé :
postgresql.plugins.pgvector.enableda été supprimé car il est désormais activé par défaut, pgvector est désormais requis. En savoir plus sur les prérequis PostgreSQL.
2025.8.0 vs 2025.7.0
Déploiement air gap ? Cette version introduit un nouveau paramètre image.registry dans les valeurs Helm pour prendre en charge le système Log Collector. Ce paramètre spécifie l'emplacement des images GitGuardian pour les composants du Log Collector (Loki, MinIO, Fluent Bit) et est distinct du paramètre principal imageRegistry. Suivez les instructions de mise à niveau pour mettre à jour votre fichier de valeurs helm.
Nouveau :
- Introduction d'un nouveau paramètre
image.registrydans les valeurs Helm pour prendre en charge le système Log Collector. Ce paramètre spécifie l'emplacement des images GitGuardian pour les composants du Log Collector (Loki, MinIO, Fluent Bit) et est distinct du paramètre principalimageRegistry. Suivez les instructions de mise à niveau pour mettre à jour votre fichier de valeurs helm. - Introduction du paramètre
celeryWorkers.scanners-slackpour configurer les workers dédiés au scan de Slack (valeur par défaut : 0). En savoir plus sur les considérations relatives au scan de Slack. - Ajout du paramètre
commonTolerationsqui vous permet d'appliquer des tolerations cohérentes à tous les workloads du déploiement GitGuardian.
Supprimé :
beat.replicasa été supprimé et est désormais codé en dur dans le chart à 1.
2025.7.0 (Requis) vs 2025.6.0
Nouveau :
- Ajout du paramètre
priorityClassNamepour le ML Secret Engine et plusieurs configurations de classe de priorité. En savoir plus. Ceci est également disponible pour d'autres pods et en tant que paramètre global (global.priorityClassName).
Mis à jour :
- Modification de la valeur par défaut de
celeryWorkers.ml-api-priority.replicasde0à1. En savoir plus.
2025.6.0 vs 2025.5.0
Nouveau :
- Ajout du paramètre
global.fipsEnabledpour activer les images conformes FIPS. En savoir plus sur la conformité FIPS. - Ajout de la configuration d'anti-affinité de pod (
podAntiAffinityPreset) et des paramètresnodeSelectorettolerationssur tous les composants pour un meilleur contrôle du placement des workloads et une haute disponibilité. En savoir plus sur le scaling. - Amélioration du logCollector avec des options de configuration supplémentaires (
logCollector.env,logCollector.envFrom,logCollector.pipelines). En savoir plus sur les pipelines supplémentaires. - Amélioration de la configuration des ressources du job de migration avec des spécifications distinctes pour les jobs de pre-deploy, post-deploy et de vérification du chemin de mise à niveau.
Supprimé :
migration.resourcesa été remplacé par des configurations de ressources spécifiques aux jobs pour une meilleure gestion des ressources.
2025.5.0 vs 2025.4.0
Déploiement air gap ? Nous avons renommé des images dans cette version. Voir les changements ci-dessous et retrouvez tous les noms d'images et de tags sur la page d'installation Air Gap.
Nouveau :
- Ajout de la prise en charge de la configuration du proxy via un secret Kubernetes existant en utilisant
proxy.existingSecretetproxy.existingSecretKeys.*.
Mis à jour :
- FIPS : Cette version utilise des images Chainguard sans modules cryptographiques approuvés FIPS. Si vous souhaitez utiliser des images Chainguard avec FIPS, veuillez contacter notre équipe de support. Ce changement implique le renommage des images suivantes :
gitguardian/prm-static-chainguard-fipsengitguardian/prm-static-chainguardgitguardian/prm-app-fipsengitguardian/prm-app-chainguard
- Utilisez l'image
proxy.replicated.com/proxy/gitguardian/ghcr.io/gitguardian/wolfi/bash:latestau lieu deproxy.replicated.com/proxy/gitguardian/docker.io/nginxinc/nginx-unprivileged:stablepour l'injection de CA personnalisée (voirtls.customCa.image.*). - Le paramètre
securityContext.enabled(booléen) a été remplacé par un nouveau paramètresecurityContext(objet), qui permet désormais de spécifier le Pod Security Context complet.
Supprimé :
experimental.chainguarda été déprécié car les images GitGuardian utilisent désormais Chainguard par défaut. En savoir plus sur Chainguard.
2025.4.0 (Requis) vs 2025.3.0
Déploiement air gap ? Nous avons ajouté de nouvelles images dans cette version. Retrouvez tous les noms d'images et de tags sur la page d'installation Air Gap.
Nouveau :
- Nos déploiements Self-Hosted incluent désormais un système de collecte de logs, s'appuyant sur Loki, MinIO et Fluent Bit en interne. Ce système de collecte de logs est désormais activé par défaut pour tous les types d'installation (Helm ou KOTS). En savoir plus sur le log collector.
- L'extension PostgreSQL
pgvectorest désormais requise par défaut (postgresql.plugins.pgvector.enabled). Veuillez suivre les instructions d'installation pour activer les capacités de recherche par similarité vectorielle pour les futures fonctionnalités de machine learning.
Mis à jour :
- Ajout de la création par défaut d'un Role
support-bundleet de la création facultative d'un ClusterRole (configurable viareplicated.supportBundle.rbac.clusterRole.create). - Ajout de la configuration
global.compatibility.openshift.adaptSecurityContextpour prendre en charge les Security Context Constraints (SCC) restricted-v2 d'OpenShift. Les valeurs incluentauto(par défaut),forceetdisabledpour une adaptation flexible du contexte de sécurité.
2025.3.0 vs 2025.2.0
Nous avons mis à jour le chemin et les noms de nos images dans cette version. Suivez les instructions de mise à niveau pour mettre à jour votre outillage de téléchargement et d'upload des images GitGuardian vers votre registre privé. Retrouvez tous les noms d'images et de tags sur la page d'installation Air Gap.
Mis à jour :
- Changement de l'URL du registre de
proxy.replicated.com/proxy/gitguardian/513715405986.dkr.ecr.us-west-2.amazonaws.comàproxy.replicated.com/proxy/gitguardian/docker.ioet renommage des chemins et noms d'images de :/prm/static-chainguarden/gitguardian/prm-static-chainguard-fips/prm/app-chainguarden/gitguardian/prm-app-chainguard-fips/prm/helm-toolingen/gitguardian/prm-helm-tooling/services/nginx-unprivilegeden/nginxinc/nginx-unprivileged/ml-detector/ml-secret-engine/app-chainguarden/gitguardian/ml-secret-engine-app-chainguard-fips
- Changement de l'URL du registre de
registry.replicated.comàproxy.replicated.com/proxy/gitguardian/docker.ioet renommage des chemins et noms d'images de/gitguardian/replicated-sdken/replicated/replicated-sdk. - Le paramètre
nhi-scouta été renommé enggscout. - Ajout du paramètre
celeryWorkers.*.autoscaling.keda.idleReplicaCountpour permettre de spécifier le nombre de réplicas lorsqu'il n'y a aucune activité sur le Celery Worker (valeur par défaut :0).
2025.2.0 vs 2025.1.0
Nouveau :
- Amélioration des paramètres
webapps.<all>.autoscalingpour prendre en charge à la fois les options d'autoscaling Horizontal Pod Autoscaler (HPA) et KEDA, y compris l'activation/désactivation et la définition des déclencheurs. En savoir plus. - Ajout du paramètre
migration.podAnnotationspour les pods de migration GitGuardian.
Mis à jour :
- Le paramètre
nhiScout.enableda été déplacé versnhi-scout.enabled. En savoir plus.
2025.1.0 (Requis) vs 2024.12.0
L'image ReplicatedSDK est désormais récupérée depuis le registre Replicated au lieu de Docker Hub. Pour les installations air-gap, assurez-vous de mettre à jour vos processus d'automatisation pour la récupération et l'envoi des images vers votre registre privé. Pour plus d'informations, reportez-vous à la page d'installation Air Gap.
Nouveau :
- Introduction du paramètre
secretEnginepour configurer le nouveau service ML Secret Engine. (Désactivé par défaut). En savoir plus. - Introduction du paramètre
celeryWorkers.ml-api-prioritypour configurer le worker dédié au ML Secret Engine (désactivé par défaut). - Introduction du paramètre
nhiScout.enabledpour activer le déploiement de NHI Scout (désactivé par défaut). En savoir plus - Introduction du paramètre
nhi-scoutpour configurer NHI Scout. - Ajout du paramètre
replicated.image.registrypour utiliser le registre Replicated (registry.replicated.com) au lieu de Docker Hub par défaut.
Mis à jour :
- Modification de la valeur par défaut de
replicated.image.repositorydereplicated/replicated-sdkàgitguardian/replicated-sdk.
2024.12.0 vs 2024.11.0
Cette version inclut des changements cassants. Effectuez la mise à niveau vers 2024.12.0 en utilisant les notes de mise à niveau.
Nouveau :
- Possibilité de déployer des objets
Ingressavec la prise en charge de plusieurs contrôleurs Ingress. Pour plus de détails, voir la documentation Ingress.
Mis à jour :
front.ingressa été renommé eningresspour une meilleure cohérence et standardisation dans le chart Helm.istioa été déplacé sousingress.- La valeur mémoire par défaut de
migration.resourcesa été augmentée de100Mià200Mi.
2024.11.0 vs 2024.10.0
Cette version inclut des changements cassants.
Nouveau :
- Suppression du paramètre
settings.healthCheck.periodicIntervalcar les vérifications de santé sont désormais réparties dans le temps plutôt qu'exécutées simultanément. Ce paramètre est remplacé parspread_periodic_range_minutesdans la zone d'administration. - Ajout du paramètre
replicated.privateCASecretpour spécifier une CA personnalisée lors de l'utilisation d'un proxy. En savoir plus. - Remplacement de l'ancien paramètre
replicated.images.replicated-sdkpar les nouveaux paramètresreplicated.image.repositoryetreplicated.image.tag
2024.10.0 (Requis) vs 2024.9.0
Nouveau :
- Ajout de deux nouveaux types de worker
long-ods(sources non-VCS telles que Slack, Jira Cloud, Confluence, ...) etlong-ods-io(tâches longues spécialisées dans les entrées/sorties). - Ajout de la prise en charge des CRL (au lieu de l'OCSP par défaut) pour l'authentification par certificat.
Mis à jour :
- Diminution de la valeur par défaut de
celeryWorkers.realtime-ods.replicasde2à0.
2024.9.0 vs 2024.8.0
Nouveau :
- Ajout d'un nouvel objet
autoscalingpour configurer les paramètres d'autoscaling. - Amélioration des paramètres
celeryWorkers.<all>.autoscalingpour prendre en charge à la fois les options d'autoscaling Horizontal Pod Autoscaler (HPA) et KEDA, y compris l'activation/désactivation et la définition des déclencheurs. En savoir plus. - Introduction d'un nouveau paramètre
replicated.supportBundle.logs.maxLinespour spécifier le nombre maximum de lignes incluses dans les logs du support bundle. - Ajout de
experimental.tini, une nouvelle option pour activertiniafin de terminer les processus zombies sur les workers.
2024.8.0 vs 2024.7.0
Nouveau :
- Introduction de
tls.clientAuthpour prendre en charge l'authentification à l'aide d'une Common Access Card (CAC) ou d'une Personal Identity Verification (PIV). Pour plus de détails, reportez-vous à la documentation ici.
2024.7.0 (Requis) vs 2024.6.0
Cette version inclut des changements cassants.
Nouveau :
- Ajout de
settings.healthCheck.periodicIntervalvous permettant de modifier la fréquence des vérifications de santé.
Mis à jour :
- Renommage de
front.ingress.tls.secretNameenfront.ingress.tls.existingSecret. - Renommage de
tls.customCa.caCertentls.customCa.caCrt. - Renommage de
tls.customCa.existingSecretCaCertKeyentls.customCa.existingSecretKeys.caCrtet définition de la valeur par défaut à"". - Renommage de
redis.main.existingSecretKeys.sentinel.passwordenredis.main.existingSecretKeys.sentinelPassword. - Renommage de
redis.main.existingSecretKeys.sentinel.urlenredis.main.existingSecretKeys.sentinelUrl. - Mise à jour de la valeur par défaut de
front.nginx.resourcesde{"requests":{"cpu":"200m","memory":"500Mi"}}à{"requests":{"cpu":"100m","memory":"200Mi"}}
2024.6.0 vs 2024.5.0
Mis à jour :
- Ajout de la nouvelle tâche
background_validity_checkàceleryWorkers.long.queues.
2024.5.0 vs 2024.4.0
Cette version inclut des changements cassants.
Nouveau :
- Introduction de l'option
externalSecrets.refreshIntervalpour offrir la possibilité de personnaliser l'intervalle de rafraîchissement des external secrets. - Ajout du paramètre
istio.gateway.enabledpour pouvoir désactiver la gestion de l'Istio Gateway lorsque Istio est activé. - Ajout de
redis.main.existingSecretKeys.urletredis.main.existingSecretKeys.password. - Ajout de
redis.commitCache.existingSecretKeys.urletredis.commitCache.existingSecretKeys.password. - Ajout de
migration.labelsetmigration.podLabelspour les ressources de migration.
Mis à jour :
- Remplacement de
postgresql.existingSecretKeys.tlsparpostgresql.tls.existingSecretKeyset définition de la valeur par défaut à""pourpasswordau lieu dePOSTGRES_PASSWORD.crtau lieu de ``"pg_client.crt"`.keyau lieu de"pg_client.key".caCrtau lieu de"pg_server.ca_crt".
- Remplacement de
redis.main.existingSecretKeys.tlsparredis.main.tls.existingSecretKeyset définition des valeurs par défaut à""pourcrtau lieu de ``"redis_client.crt"`.keyau lieu de"redis_client.key".caCrtau lieu de"redis_server.ca_crt".
- Remplacement de
redis.commitCache.existingSecretKeys.tlsparredis.commitCache.tls.existingSecretKeyset définition des valeurs par défaut à""pourcrtau lieu de ``"redis_client.crt"`.keyau lieu de"redis_client.key".caCrtau lieu de"redis_server.ca_crt".
- Renommage de
celeryWorkers.realtime_odsenceleryWorkers.realtime-ods. - Définition de la valeur par défaut des attributs
miscEncryption.existingSecretKeysà""pourdjangoSecretKeyau lieu de"DJANGO_SECRET_KEY".dbEncryptionKeysau lieu de"ENCRYPTION_KEYS".x509Certau lieu de"SP_X509_CERT".x509PrivateKeyau lieu de"SP_PRIVATE_KEY".
- Ajout de
"existingSecret":"","existingSecretKeys":{"password":""}dansonPrem.adminUseroffrant l'option de spécifier le mot de passe admin dans un secret. - Renommage de la valeur par défaut de
tls.customCa.existingSecretCaCertKeyen"ca.crt"au lieu de"custom-ca.pem". - Ajout de
reportàceleryWorkers.worker.queues.
Supprimé :
- Suppression de
argoCd.enabledinitialement utilisé pour injecter les annotations de phase Argo CD dans les ressources Kubernetes mais, puisque Argo CD prend en charge les annotations de hooks Helm en les mappant sur ses propres annotations de hook, il n'est plus utilisé dans 2024.5.0.
2024.4.0 (Requis) vs 2024.3.0
Nouveau :
- Ajout de
commonLabelspour ajouter des labels personnalisés afin de différencier plusieurs déploiements GitGuardian au sein d'un même cluster Kubernetes. - Introduction de l'option
ephemeralStoragepour tous lesceleryWorkersafin de prendre en charge les Generic Ephemeral Inline Volumes. - Introduction du nouveau worker
celeryWorkers.realtime-odspour le scan en temps réel des Other Data Sources (ODS).
Mis à jour :
- Modification de
celeryWorkers.worker.queueset déplacement des tâchesrealtime_ods,realtime_retry_odsdans la nouvelleceleryWorkers.realtime-ods.queue.
2024.3.0 vs 2024.2.0
Mis à jour :
- Diminution de la valeur par défaut de
celeryWorkers.scanners_ods.replicasde2à0.
2024.2.0 vs 2024.1.0
Nouveau :
- Ajout des options de configuration
redis.main.sentinelpour gérer les paramètres Redis Sentinel. - Introduction de nouveaux paramètres pour
redis.main.existingSecretKeys.sentinel.urletredis.main.existingSecretKeys.sentinel.password. - Ajout de
miscEncryption.dbEncryptionKeysetmiscEncryption.existingSecretKeys.dbEncryptionKeyspour la gestion des clés de chiffrement de base de données. - Introduction du nouveau worker
celeryWorkers.scanners_odspour le scan des Other Data Sources (ODS).
Supprimé :
- Suppression de
observability.exporters.celeryExporter.
2024.1.0 (Requis) vs 2023.12.0
Nouveau :
- Extension des paramètres
nodeSelectorettolerationssur plusieurs services :front.nginx,webapps.internal_api,webapps.internal_api_long,webapps.public_api,webapps.hook,webapps.app_exporter,celeryWorkers.worker,celeryWorkers.email,celeryWorkers.scanners, etceleryWorkers.long. - Nouveau paramètre
replicated.isAirgappour gérer les environnements air-gapped. - Introduction de la configuration
tls.customCa.imagepour la gestion de CA personnalisée. - Ajout de nouveaux paramètres liés aux Roles et RoleBindings Kubernetes :
rbac.enabled,serviceAccount.create,serviceAccount.name,migration.serviceAccount.create, etmigration.serviceAccount.name.
Mis à jour :
- Ajout des nouvelles tâches
realtime_ods,realtime_retry_odsàceleryWorkers.worker.queuespour prendre en charge des types de tâches supplémentaires. - Activation de
experimental.chainguardpar défaut, passant defalseàtrue, pour utiliser les images Chainguard pour les services backend et frontend.