Предупреждения при обновлении
Изменения в поставке 8.1.0
-
Поставка
8.1.0содержит пакеты для установки Закрома.Хранение2.10.1(рольzakroma-storage11.0.1). В роли добавлена поддержка ОС ROSA Chrome 13 и ROSA Chrome 12 ФСТЕК; версии остальных ролей приведены в составе поставки. -
Для новых инсталляций рекомендуется задавать ключи шифрования данных в БД
scrambler_keysв блокахzakroma_storage_gatewayиzakroma_storage_core(при использовании notification — и вzakroma_storage_notification). Шифрование настраивается только при новой инсталляции: если ранее ключи не использовались, зашифровать записи в БД уже нельзя — оставьтеscrambler_keys: []. Если шифрование уже включено, перенесите действующие ключи без изменений. Порядок генерации ключа и ротации приведён в инструкции базового кластера. -
Примеры
base-clusterиstretched-clusterпереведены на TLS и балансировщикhaproxy-ha(HAProxy и keepalived на узлах Закрома.Хранение): S3 API публикуется на VIP на порту443, Admin UI — на порту8443. Вgroup_vars/zakroma-storage.ymlпримеров изменены значения:s3api_port: 6443,management_port: 8444,zakroma_storage_admin.reverse_proxy.enabled: true,reverse_proxy.port: 8443,tls.enabled: true. При обновлении существующей инсталляции сохраните фактические порты и параметры TLS: их изменение меняет адреса подключения клиентов. Переход наhaproxy-haвыполняйте отдельно по инструкции базового кластера. -
Из примеров
base-clusterиmulticlusterудалена установка ZDS v1: группа хостовzakroma-zds-ec, файлgroup_vars/zakroma-zds-ec.ymlи плейбукsample-play-zakroma-zds-ec.yml. ZDS v1 остаётся только в примереsingle-node(режим FS); рольzakroma-zds5.3.8 по-прежнему входит в архив. -
Из примеров
base-clusterиsingle-nodeудалены Nginx и Nginx для Kafka-UI: группыzakroma-storage-nginxиkafka-ui-nginxи файлыgroup_vars/zakroma-storage-nginx.ymlиgroup_vars/kafka-ui-nginx.yml. Рольnginxи плейбукиsample-play-zakroma-storage-nginx.ymlиsample-play-kafka-ui-nginx.ymlостаются в архиве. Если Nginx используется в существующей инсталляции, перенесите группы и файлыgroup_varsиз своей текущей конфигурации. Подробнее см. Настройку Nginx. -
Плейбук preflight-проверок ZDS переименован:
sample-play-zakroma-zdsv2-preflight.yml→sample-play-zakroma-zds-v2-preflight.yml. Обновите собственные скрипты и пайплайны, которые вызывают плейбук по имени. -
Параметр
zakroma_storage_gateway.post_object_temp_dirудалён из ролиzakroma-storageи примеровgroup_vars; роль больше не создаёт для него каталог. Удалите параметр из собственныхgroup_vars. -
Параметр
zakroma_storage_postgresql_hostподдерживает перечисление узлов PostgreSQL через запятую для работы с отказоустойчивой конфигурацией БД без VIP. -
В примере
multiclusterисправлены параметры CDN второго кластера:zakroma_storage_cdn.thisссылается на топикиZakromaStorageCluster-2иZakromaGatewayCluster-2,others— на топики первого кластера, аkafka_dead_letter_topicвothersиспользует именаZakromaStorageDeadLetterQueueCluster-N. Параметрmtls.enabledзадаётся логическим значениемfalseвместо строки"false". При обновлении существующего мультикластера сверьте имена топиков с фактической конфигурацией Kafka и не переименовывайте используемые топики без отдельной миграции. -
В блоке
zakroma_storage_admin.reverse_proxyдобавлен необязательный ключtls, задающий протокол адреса Admin UI при публикации через балансировщик: пустое значение (по умолчанию) илиtrue— HTTPS,false— HTTP. Значение по умолчанию сохраняет прежнее поведение. -
Добавлен пример растянутого кластера
inventories/stretched-clusterи плейбукsample-play-haproxy-ha.yml. См. Установку растянутого кластера.
Важные изменения при переходе на 2.10 (поставка 8.0.0)
-
В поставке
8.0.0(Закрома.Хранение 2.10.0) сервисы gateway и core объединены в один сервисzakroma-storage-monolith. Отдельный сервисzakroma-storage-gatewayбольше не устанавливается, переменнаяzakroma_storage_gateway_versionудалена, файл лицензии располагается по пути/opt/zakroma/zakroma-storage-monolith/bin/licence. Для обновления используйте плейбукplaybooks/sample-play-zakroma-storage-upgrade.yml— он переносит лицензию из каталога legacy-сервиса и выполняет обновление. После успешного обновления и ручной проверки удалите артефакты legacy gateway плейбукомplaybooks/sample-play-delete-old-version.ymlс явным подтверждением-e cleanup_approved=true. Порядок обновления приведён в Обновлении Закрома.Хранение. -
В
group_vars/zakroma-storage.ymlизменён набор параметров блокаzakroma_storage_gateway: удаленыhost,api_enableиmax_conns_per_host, параметрaws_sing_v4_logs_enableпереименован вaws_sig_v4_logs_enable, в блокzakroma_storage_gatewayдобавлены ключи шифрованияscrambler_keys(в блокахzakroma_storage_coreиzakroma_storage_notificationони сохранены). При обновлении перенесите собственные значения в новую структуру параметров. -
Автоматическое создание топиков Kafka по умолчанию отключено (
topic_auto_creation.enabled: false). Вgroup_vars/kafka.ymlдобавлены топикиZakromaCoreBackgroundMonitoringиZakromaCoreBackgroundMonitoringDL. -
При обновлении до 2.10 существующие правила политик доступа автоматически преобразуются в формат S3 Bucket Policy. Правилами можно управлять как в разделе политик доступа, так и через S3 API
PutBucketPolicy,GetBucketPolicyиDeleteBucketPolicy. -
Трассировка запросов переведена на OpenTelemetry взамен внутренней передачи
TraceID. Параметры задаются в блокеzakroma_storage_extra.tracer; по умолчанию экспорт трасс отключён (exporter_type: none). -
Политики жизненного цикла с действием «Удаление» больше не удаляют объекты с ObjectLock (
LegalHoldилиRetentionMode). Бакет с такими объектами нельзя переместить в корзину. -
Для групп хранения на ZDS 2.0 при удалении бакета из корзины данные удаляются всегда: флажок «Удалить данные» включён и заблокирован.
Порядок обновления
Инструкции по обновлению Закрома.Хранение и ZDS и по переносу конфигурации утилитой helper приведены в Обновлении Закрома.Хранение.