Tarantool Cluster Manager 1.8
Дата выпуска: 13 марта 2026 г.
Последний выпуск в серии: 1.8.1
В TCM 1.8.0 повышена надежность LDAP, расширены возможности CLI для полного управления пользователями и ролями, а также добавлены более безопасные механизмы при создании кластеров. В этот выпуск также включены исправления, повышающие стабильность аутентификации после неудачных попыток входа и корректирующие отображение данных на вкладке Tuples.
В TCM 1.8.0 добавлена поддержка каскадных LDAP-подключений в средах, где несколько LDAP-доменов используют одно и то же доменное имя. Вместо ошибки при первом недоступном домене TCM теперь последовательно перебирает все настроенные домены, пока не будет установлено успешное подключение.
В этот выпуск добавлены специализированные команды CLI для управления
пользователями и ролями без использования веб-интерфейса. Теперь
создавать и удалять пользователей можно с помощью команд tcm user add и tcm user delete,
а создавать, обновлять и удалять роли - с помощью
команд tcm role add, tcm role update и tcm role delete.
При создании пользователей CLI поддерживает назначение нескольких ролей и предоставление доступа к нескольким кластерам (включая раздельные разрешения для каждого кластера и включение/отключение ACL). Пароли проверяются в соответствии с настроенной политикой паролей, а операции сопровождаются подробным журналированием для поддержки аудита и отслеживаемости.
Пример создания пользователя:
.. tcm user add--fullname 'John Doe'--description 'System administrator'--role admin-role-id--role operator-role-id--clusters cluster-id-1:cluster.config.read,cluster.config.write:true--clusters cluster-id-2:cluster.config.read:false--secret-type password--public-key john-public-key--secret-key john-secret-key.. tcm role add--name 'Cluster Administrator'--description 'Full access to cluster configuration and management'--permission admin.clusters.read--permission admin.clusters.write--permission admin.users.read--permission admin.users.write
Для предотвращения ошибок конфигурации TCM теперь отображает предупреждение при попытке создать новый кластер с уже существующим идентификатором. Это помогает своевременно выявлять конфликты идентификаторов и снижает вероятность случайной неверной настройки.
- Исправлена проблема, при которой после нескольких неудачных попыток входа с последующим успешным входом во время выхода могла возникать ошибка.
- Исправлена проблема на вкладке Tuples, при которой прокрутка могла
вызывать ошибку
data could not be foundпри подключении к кластеру с несколькими хранилищами. - Улучшено сообщение об ошибке при достижении лимита WebSession: ранее оно могло быть недостаточно информативным.