Релизы ADH Cloud
1.4.0
Добавлен YuniKorn в качестве планировщика ресурсов для Spark в Kubernetes. Он позволяет управлять очередями задач, справедливо распределять ресурсы между пользователями и командами, а также избегать конфликтов при одновременном выполнении ресурсоемких приложений Spark. Для сервиса реализованы следующие улучшения:
|
Добавлен Celeborn в качестве удаленного shuffle-сервиса для Spark в Kubernetes. Он переносит операции shuffle с локальных дисков узлов на выделенный кластер, позволяя использовать Spark в тех кластерах Kubernetes, где на рабочих узлах отсутствуют локальные диски для записи данных shuffle. Для сервиса реализованы следующие улучшения:
|
Добавлен сервис Spark History Server для хранения и просмотра истории выполнения приложений Spark. Это позволяет анализировать логи, метрики и статусы задач даже после завершения работы самого приложения, не требуя доступа к контейнерам или логам отдельных подов. Для сервиса реализованы следующие улучшения:
|
Разработан оператор Spark для Kubernetes, покрывающий полный жизненный цикл приложения: развертывание, масштабирование, мониторинг состояния и автоматическую очистку ресурсов после завершения задач |
Добавлена возможность управлять пулами ресурсов Impala с помощью Arenadata Cloud CLI |
Добавлена возможность настраивать LDAP-аутентификацию для Impala с помощью Arenadata Cloud CLI |
Добавлена возможность настраивать LDAP-аутентификацию для Trino с помощью Arenadata Cloud CLI |
Добавлена поддержка аутентификации Kerberos и LDAP для YuniKorn Web |
Реализована настройка Kerberos-аутентификации и SSL-шифрования для Spark History Server |
Добавлена возможность авторизации пользователей Spark через Apache Ranger |
Добавлена возможность настраивать SSL-шифрование и Kerberos-аутентификацию для оператора Spark с помощью Arenadata Cloud CLI |
Добавлена возможность настраивать SSL-шифрование и Kerberos-аутентификацию для Spark History Server с помощью Arenadata Cloud CLI |
Добавлена команда Arenadata Cloud CLI adc list, обеспечивающая быстрый доступ к текущему состоянию инфраструктуры без переключения между |
Добавлены команды Arenadata Cloud CLI adc export dashboards и adc export hadoop-config, позволяющие экспортировать настройки созданных объектов |
Добавлен флаг |
Реализован механизм использования предварительно созданных секретов Kubernetes с централизованным хранением для Trino, Impala, Spark, YuniKorn и Celeborn |
Внедрена единая система экспорта метрик в формате Prometheus для Trino, Impala, Spark, Spark History Server, YuniKorn и Celeborn |
Реализован механизм настройки контекстов безопасности для Trino, Impala, Spark History Server, YuniKorn и Celeborn |
Реализована интеграция с VictoriaMetrics/Prometheus для сбора метрик состояния оператора Kerberos. Данная функция позволяет отслеживать работоспособность и производительность инфраструктуры Kerberos на единой информационной панели наряду с другими компонентами платформы |
Добавлена поддержка PodMonitor, ServiceMonitor, VMPodScrape и VMServiceScrape для сбора метрик компонентов. Администратор может выбрать наиболее подходящий способ подключения в зависимости от используемой системы мониторинга (Prometheus или VictoriaMetrics) без необходимости внесения изменений в код |
Проведен рефакторинг команд Arenadata Cloud CLI, в результате которого были удалены дублирующие и редко используемые команды |
Реализована гибкая политика настройки приложений с возможностью внесения изменений через Arenadata Cloud CLI для Trino, Impala, Spark History Server, YuniKorn и Celeborn |
Spark3 обновлен до версии 3.5.4.4 со следующими обновлениями: Обновления Spark3
|
NGSOK-1130:Executor Spark зависал при интеграции с Ranger |
NGSOK-1481: Spark History Server позволял скачивать объекты без наличия необходимых прав доступа |
NGSOK-1876-1, NGSOK-1876-2: Spark History Server не получал сигнал SIGTERM |
NGSOK-1831-1, NGSOK-1831-2, NGSOK-1831-3: Конфигурация Hadoop считывалась некорректно при интеграции Spark с Ranger |
NGSOK-1401: Пользовательские настройки сохранялись в файл конфигурации Spark |
1.3.1
Impala обновлен до 4.5.0.2 |
Trino обновлен до 481.1 |
Spark3 обновлен до 3.5.4.4 |
Spark4 обновлен до 4.2.0.1 |
Keytab-файлы и кеши секретов не были ограничены выбранными пространствами имен |
Поды Trino удалялись продолжительное время |
Аутентификация на эндпойнте метрик и наличие соответствующего RBAC на уровне кластера были обязательными |
Оператор Kerberos некорректно генерировал |
Не было поддержки переменных среды в контейнере оператора Trino и CLI |
Различные CVE |
CVE-2026-27145. Данная проблема все еще открыта в образе Trino |
CVE-2026-39822. Данная проблема все еще открыта в образе Trino |
CVE-2026-42504. Данная проблема все еще открыта в образе Trino |
Разработан оператор Impala Kubernetes |
Разработан оператор Trino Kubernetes |
Разработана утилита |
Реализована поддержка работы Spark из ADH в Kubernetes с возможностью интеграции с Kerberos, SSL и Ranger |
Реализована возможность установки/удаления Impala в Kubernetes через Helm с поддержкой:
|
Реализована возможность установки/удаления Trino в Kubernetes через Helm с поддержкой:
|
Реализована возможность установки/удаления Impala в Kubernetes через CLI с поддержкой:
|
Реализована возможность установки/удаления Trino в Kubernetes через CLI с поддержкой:
|