CloudNativePG 1.30.1 закрыл обход проверки путей и исправил зависания при переключении кластеров

Wait 5 sec.

23 сентября 2026 года вышел CloudNativePG 1.30.1. CloudNativePG — оператор для управления PostgreSQL-кластерами в Kubernetes, предназначенный для администраторов Kubernetes и команд, эксплуатирующих такие кластеры. Разработчики исправили проверку путей расширений. Раньше абсолютный путь с последовательностью .. мог пройти валидацию, а после разрешения во время выполнения выйти за пределы точки монтирования расширения. Теперь такие записи отклоняются или пропускаются при admission-проверке, обновлении основной версии и обработке уже сохранённых спецификаций Cluster.Также зависимость gRPC-Go обновили до версии 1.83.1, в которой закрыта CVE-2026-84304. Уязвимость позволяла вызвать исчерпание памяти в куче с помощью фрагментации DATA-кадров HTTP/2.Изменения в механизме высокой доступности устраняют несколько причин остановки failover. Оператор теперь сразу инициирует понижение недоступного прежнего primary без блокировки цикла согласования, однако операция может занять минуту и более, если PostgreSQL продолжает игнорировать сигналы остановки. Оператор также не блокирует переключение из-за fenced-инстансов и продолжает незавершённый failover после повторных циклов согласования. Перед запуском PostgreSQL primary должен получить Lease, а запрос на перехват Lease ограничен сроком RenewDeadline.Обновление важно для команд, которые эксплуатируют PostgreSQL-кластеры в Kubernetes, особенно при использовании расширений, fencing и автоматического переключения primary. Перед установкой в продакшен стоит проверить сохранённые спецификации Cluster на нестандартные пути расширений и прогнать сценарии failover в тестовом окружении.ИсточникиRelease v1.30.1 · cloudnative-pg/cloudnative-pg · GitHub