Tarantool Cluster Manager 1.10
Дата выпуска: 2 июля 2026 г.
Последний выпуск в серии: 1.10.0
В TCM 1.10.0 расширены возможности безопасности и конфигурирования. Главное — полная настройка кластеров, политик безопасности и прав пользователей через YAML уже на этапе начальной загрузки, включая LDAP, политики паролей и правила контроля доступа (ACL); новая опция позволяет требовать принудительную смену пароля при первом входе после начальной загрузки.
Также добавлены: валидация YAML-конфигурации с
указанием проблемного поля, создание пользователей с заданным ID,
псевдоним etcd-restore для команды restore и кольцевая диаграмма
состояния воркеров TDB на странице Stateboard. Синхронизирован вывод
tcm generate-config с tcm.example.yml, улучшена обработка
stale-статусов и цветовая индикация ошибок в Stateboard, при удалении
пользователя теперь удаляются все связанные права ACL, а поле addon
стало необязательным. Поддержка команд backup/restore прекращена.
Исправления затронули проводник (explorer), управление кластерами, хранилище и обработку конфигурации, включая защиту целостности хранилища: при обнаружении несанкционированных изменений TCM теперь блокируется и показывает ошибку.
Теперь через YAML-конфигурацию можно полностью настроить кластеры,
политики безопасности и права пользователей уже на этапе начальной
загрузки — в том числе параметры LDAP, политики паролей и правила
контроля доступа (ACL) в секции initial-settings.
Также добавлена возможность требовать принудительную смену пароля при
первом входе после начальной загрузки TCM — новый флаг конфигурации
--security.require-bootstrap-password-change (переменная окружения
TCM_SECURITY_REQUIRE_BOOTSTRAP_PASSWORD_CHANGE). Флаг работает как с автоматически
сгенерированным паролем, так и с паролем, заданным через
--security.bootstrap-password (BOOTSTRAP_PASSWORD). При включённом
флаге после входа пользователь попадает не в основной интерфейс TCM, а
на экран принудительной смены пароля, и доступ ко всем остальным
функциям блокируется до её завершения; после смены пароля пользователь
автоматически возвращается в основной интерфейс.
Кроме того, в разделе initial-settings теперь можно создать
пользователя с указанным ID.
Добавлена валидация YAML-конфигурации TCM — при ошибке в сообщении указывается путь до проблемного поля.
Значения параметров в tcm.example.yml и вывод команды
tcm generate-config синхронизированы: в генерируемую конфигурацию
добавлен раздел initial-settings, отображающий возможные параметры
кластеров, пользователей, ролей и журнала аудита.
На странице Stateboard появилась кольцевая диаграмма состояния воркеров TDB — она показывает воркеры в статусах healthy, degraded, unhealthy и stale.
Улучшена обработка stale-статусов: элементы со статусом stale теперь имеют приоритет над ошибками, отображаются как предупреждения и больше не влияют на счётчики ошибок и предупреждений родительских элементов.
Изменена цветовая индикация: если у экземпляра есть ошибки, но его
статус — running, цвет в Stateboard меняется с красного на
оранжевый, а сами ошибки переносятся на новую вкладку Warnings.
Изменён формат хранения подписи объектов TCM. Если после обновления с предыдущей версии появляется ошибка вида:
ERR fail to serve application err.code=GetErrCode err.message="failto get data\nfail to get data\nsignature \"rsapss\" not verified(missing) reason=failed to get data reason=failed to get data"
Для обеспечения обратной совместимости необходимо выполнить команду
./tcm resign-data, указав параметры подключения к хранилищу TCM — etcd
или хранилищу на основе Tarantool (аналогично тому, как они передаются при запуске TCM):
- через опцию
--configс путём к YAML-файлу или строкой конфигурации, например:./tcm resign-data --config /path/to/config.yaml; - через переменные окружения (
TCM_STORAGE_TARANTOOL_*илиTCM_STORAGE_ETCD_*).
Если для чтения конфигурации используется YAML-файл, убедитесь, что он доступен и корректен.
При удалении пользователя теперь также удаляются все связанные с ним права ACL.
Поддержка команд backup/restore прекращена. Для резервного
копирования теперь используется команда ./tcm config export — после этого
TCM можно запустить с использованием экспортированной конфигурации.
Для команды restore добавлен псевдоним etcd-restore.
Поле addon в конфигурации теперь необязательно.
- Ошибка
not found cluster, возникавшая в проводнике при открытии спейса без индекса. - Ошибка на круговой диаграмме миграций на Stateboard: теперь диаграмма учитывает только последнюю сохранённую миграцию и окрашивается в цвет её статуса на конкретном экземпляре.
- Ошибка, из-за которой TCM не находил кластер, если он был запущен на другом хранилище и перезапущен после добавления в TCM и перезапуска самого TCM.
- Ошибка при отключении кластера.
- Ошибка валидации при создании сущностей в разделе
initial-settings. - Некорректное поведение с draft-ключом при выполнении
resign-data. - Ошибка, возникавшая при наличии пустых полей в конфигурации.
- Ошибка в фильтре прав доступа при редактировании хранилища.
- Ошибка, из-за которой TCM мог продолжать работу с повреждённым хранилищем; теперь при обнаружении несанкционированных изменений TCM блокируется и показывает ошибку.
- Аутентификация при работе с кластером: добавлен декодер паролей для безопасной передачи учётных данных хранилища.