Correctif
v0.0.16-beta·Isolation réseau par projet, connexion des ressources managées, secrets multi-lignes
Sécurité
- Chaque projet dispose désormais de son propre réseau vers la base managée. Un réseau unique les réunissait tous : les conteneurs de clients différents s'y trouvaient ensemble et pouvaient s'atteindre entre eux. La base rejoint désormais un réseau par projet, et aucun réseau ne réunit deux clients. Appliqué à tous les projets existants, sans action de votre part.
- La route
/healthde votre application vous revient. Le proxy de Pierrr l'interceptait et répondait unOKconstant : vous ne voyiez jamais votre propre réponse, et une supervision externe pouvait vous croire en ligne alors que votre application ne répondait plus.
Nouveautés
- Connecter une ressource managée à un conteneur se fait depuis le nœud de la ressource dans la Topologie : base de données, cache et stockage objet ont chacun leur liste de conteneurs connectés. Le stockage objet n'apparaissait pas encore dans la carte, il est désormais un nœud à part entière, avec sa déliaison.
- Chaque conteneur indique les ressources auxquelles il est connecté, ou signale qu'il ne l'est à aucune. Un conteneur oublié ne se distinguait pas d'un conteneur connecté avant son premier démarrage raté.
- Les valeurs de secrets sur plusieurs lignes sont conservées telles quelles, certificats et clés privées compris. Le champ de saisie remplaçait auparavant les retours à la ligne par des espaces.
- Un code promo peut enfin être saisi au moment de changer d'offre, avec vérification immédiate et remise affichée avant confirmation.
- Le contexte de build se règle par un interrupteur « Monorepo : construire depuis la racine du dépôt », et les chemins de build d'un conteneur existant se modifient sans avoir à le recréer.
Corrections
- Une application publiant un port TCP se redéployait auparavant en échec tant qu'une instance tournait, le port ne pouvant être détenu par deux conteneurs. Ces applications basculent désormais en remplacement direct : une brève coupure, mais un redéploiement possible.
- Une indisponibilité passagère de l'API ne vous déconnecte plus. Un appel de session en échec était traité comme une session invalide, ce qui renvoyait à l'écran de connexion et faisait perdre une saisie en cours.
- Un build interrompu par une mise à jour de la plateforme le dit désormais explicitement, au lieu d'un message d'outil de build qui laissait penser à un défaut de votre Dockerfile.
- Correction de l'affichage sur mobile de plusieurs écrans dont le contenu débordait de sa carte : dépôts liés, liste des secrets, analyses de sécurité, entêtes de cartes.