A Woodpecker CI, a build-, teszt- és telepítési folyamatok automatizálására szolgáló nyílt forráskódú CI/CD motor, amely lehetővé teszi a fejlesztőknek, hogy a kódváltozásokra automatikusan lefutó pipeline-okat definiáljanak, megjelentette a 3.17-es verziót.
Fontos változás, hogy mostantól automatikusan generálja a Woodpecker szerver és az agentek közötti kommunikációhoz használt gRPC titkot. Ez csökkenti a kézi konfigurációt, és segít megelőzni, hogy a telepítések gyenge vagy hiányzó megosztott titkokra támaszkodjanak. A kiadás emellett 0.144-es verzióra frissíti a kin-openapi Go modult egy biztonsági probléma miatt.
A Woodpecker CI 3.17 szigorúbb ellenőrzést vezet be a Kubernetes pipeline-ok felett is: a nodeSelector lépés konfigurációját mostantól egy agent oldali beállítás mögé rejtették. A pipeline-ok szerzői már nem irányíthatják szabadon a terhelést konkrét Kubernetes node-okra, hacsak az adminisztrátorok ezt kifejezetten nem engedélyezik az agent konfigurációjában.
A Web UI most már meg tudja jeleníteni a workflow futási hibáit is, így könnyebb megkülönböztetni a workflow előkészítése vagy futtatása közben fellépő hibákat az egyes pipeline lépések hibáitól. Kapcsolódó javítások gondoskodnak arról, hogy a szokásos lépéshibákat ne sorolja tévesen a rendszer a workflow futási hibái közé.
Azoknak a felhasználóknak, akik a pipeline-okat a Docker backend segítségével futtatják, a kiadás lehetőséget ad egyedi AppArmor profilok hozzárendelésére a konténerekhez. Ez újabb eszközt ad az adminisztrátorok kezébe a konténerek viselkedésének korlátozására, és lehetővé teszi, hogy host szintű biztonsági szabályokat alkalmazzanak a pipeline terhelésekre.
A Kubernetes-kezelés általánosabb belső fejlesztéseket is kapott. Átdolgozták az erőforrásneveket és címkéket kezelő segédfüggvényeket, kijavították a Kubernetes lépéscímkék formázását, és olyan címkéket adtak a pipeline podokhoz, amelyek a tRusted commit ágra és az eseményinformációkra utalnak.
Egy másik változtatás determinisztikussá teszi a mátrix tengely-permutációk sorrendjét. Az azonos mátrix konfigurációból generált pipeline-ok mostantól következetes sorrendben jönnek létre, nem pedig futásonként eltérő módon. A Woodpecker Prometheus metrikái egy step-type címkével is bővülnek a lépésszintű adatokhoz, ami extra kontextust ad az üzemeltetőknek a pipeline-aktivitás monitorozásakor.
A szerveradminisztrátorok most már beállíthatják az Unix socket jogosultságait, miközben átdolgozták a release- és tag-pipeline-ok adatstruktúráit is. Ennek részeként a CI_COMMIT_PRERELEASE környezeti változó neve CI_PIPELINE_RELEASE_PRE lett, ami miatt módosítani kell azokat a pipeline-okat, amelyek még a régi változóra hivatkoznak.
A hibajavítások között szerepel, hogy a rendszer újra lekéri a secreteket, amikor egy pipeline újraindul, így az ismételt futások már az aktuális értékeket használják, nem pedig elavult adatokat. A kiadás javítja a pipeline létrehozási újrapróbálkozásokat, megakadályozza a nulla perces timeout értékeket, korrigálja a várakozó pipeline-ok alapértelmezett sablonadatait, és fejleszti a szűrt opcionális függőségeket érintő függőségi ciklus-ellenőrzéseket.
Számos Web UI probléma is megoldódott, többek között a komponensek takarításával, az összeállítások visszaállításával és a lapfülek sorrendjével kapcsolatban. A szerveroldalon a kiadás javítja a felhasználók és tárolók forge ID-hez kapcsolódó kezelését, és tartalmaz egy javító mechanizmust azoknak a felhasználóknak, akiknél a forge_id értéke nulla maradt, amikor a regisztráció zárva volt.
További részletekért lásd a changelogot.

