Tarantool CE/EE Documentation portal logo
Помощь
Обновлена 15 сентября 2026 г. в 08:55

Tarantool Cluster Manager 1.10

Дата выпуска: 2 июля 2026 г.

Последний выпуск в серии: 1.10.0

В TCM 1.10.0 расширены возможности безопасности и конфигурирования. Главное — полная настройка кластеров, политик безопасности и прав пользователей через YAML уже на этапе начальной загрузки, включая LDAP, политики паролей и правила контроля доступа (ACL); новая опция позволяет требовать принудительную смену пароля при первом входе после начальной загрузки.

Также добавлены: валидация YAML-конфигурации с указанием проблемного поля, создание пользователей с заданным ID, псевдоним etcd-restore для команды restore и кольцевая диаграмма состояния воркеров TDB на странице Stateboard. Синхронизирован вывод tcm generate-config с tcm.example.yml, улучшена обработка stale-статусов и цветовая индикация ошибок в Stateboard, при удалении пользователя теперь удаляются все связанные права ACL, а поле addon стало необязательным. Поддержка команд backup/restore прекращена.

Исправления затронули проводник (explorer), управление кластерами, хранилище и обработку конфигурации, включая защиту целостности хранилища: при обнаружении несанкционированных изменений TCM теперь блокируется и показывает ошибку.

Полная настройка кластеров и пользователей при начальной загрузке

Теперь через YAML-конфигурацию можно полностью настроить кластеры, политики безопасности и права пользователей уже на этапе начальной загрузки — в том числе параметры LDAP, политики паролей и правила контроля доступа (ACL) в секции initial-settings.

Также добавлена возможность требовать принудительную смену пароля при первом входе после начальной загрузки TCM — новый флаг конфигурации --security.require-bootstrap-password-change (переменная окружения TCM_SECURITY_REQUIRE_BOOTSTRAP_PASSWORD_CHANGE). Флаг работает как с автоматически сгенерированным паролем, так и с паролем, заданным через --security.bootstrap-password (BOOTSTRAP_PASSWORD). При включённом флаге после входа пользователь попадает не в основной интерфейс TCM, а на экран принудительной смены пароля, и доступ ко всем остальным функциям блокируется до её завершения; после смены пароля пользователь автоматически возвращается в основной интерфейс.

Кроме того, в разделе initial-settings теперь можно создать пользователя с указанным ID.

Валидация конфигурации и синхронизация с tcm.example.yml

Добавлена валидация YAML-конфигурации TCM — при ошибке в сообщении указывается путь до проблемного поля.

Значения параметров в tcm.example.yml и вывод команды tcm generate-config синхронизированы: в генерируемую конфигурацию добавлен раздел initial-settings, отображающий возможные параметры кластеров, пользователей, ролей и журнала аудита.

Обновления Stateboard

На странице Stateboard появилась кольцевая диаграмма состояния воркеров TDB — она показывает воркеры в статусах healthy, degraded, unhealthy и stale.

Улучшена обработка stale-статусов: элементы со статусом stale теперь имеют приоритет над ошибками, отображаются как предупреждения и больше не влияют на счётчики ошибок и предупреждений родительских элементов.

Изменена цветовая индикация: если у экземпляра есть ошибки, но его статус — running, цвет в Stateboard меняется с красного на оранжевый, а сами ошибки переносятся на новую вкладку Warnings.

Формат хранения подписи объектов TCM изменён

Изменён формат хранения подписи объектов TCM. Если после обновления с предыдущей версии появляется ошибка вида:

ERR fail to serve application err.code=GetErrCode err.message="failto get data\nfail to get data\nsignature \"rsapss\" not verified(missing) reason=failed to get data reason=failed to get data"

Для обеспечения обратной совместимости необходимо выполнить команду ./tcm resign-data, указав параметры подключения к хранилищу TCM — etcd или хранилищу на основе Tarantool (аналогично тому, как они передаются при запуске TCM):

  • через опцию --config с путём к YAML-файлу или строкой конфигурации, например: ./tcm resign-data --config /path/to/config.yaml;
  • через переменные окружения (TCM_STORAGE_TARANTOOL_* или TCM_STORAGE_ETCD_*).

Если для чтения конфигурации используется YAML-файл, убедитесь, что он доступен и корректен.

Удаление пользователя и права ACL

При удалении пользователя теперь также удаляются все связанные с ним права ACL.

Поддержка backup/restore прекращена

Поддержка команд backup/restore прекращена. Для резервного копирования теперь используется команда ./tcm config export — после этого TCM можно запустить с использованием экспортированной конфигурации.

Алиас etcd-restore для команды restore

Для команды restore добавлен псевдоним etcd-restore.

Поле addon стало необязательным

Поле addon в конфигурации теперь необязательно.

Исправлено

  • Ошибка not found cluster, возникавшая в проводнике при открытии спейса без индекса.
  • Ошибка на круговой диаграмме миграций на Stateboard: теперь диаграмма учитывает только последнюю сохранённую миграцию и окрашивается в цвет её статуса на конкретном экземпляре.
  • Ошибка, из-за которой TCM не находил кластер, если он был запущен на другом хранилище и перезапущен после добавления в TCM и перезапуска самого TCM.
  • Ошибка при отключении кластера.
  • Ошибка валидации при создании сущностей в разделе initial-settings.
  • Некорректное поведение с draft-ключом при выполнении resign-data.
  • Ошибка, возникавшая при наличии пустых полей в конфигурации.
  • Ошибка в фильтре прав доступа при редактировании хранилища.
  • Ошибка, из-за которой TCM мог продолжать работу с повреждённым хранилищем; теперь при обнаружении несанкционированных изменений TCM блокируется и показывает ошибку.
  • Аутентификация при работе с кластером: добавлен декодер паролей для безопасной передачи учётных данных хранилища.