
Коротко о главномРазвернутьСвернуть
- 14 сентября разработчики выпустили SeaweedFS 4.
- Обновление касается администраторов инсталляций, в которых используются S3 API, IAM-политики, FUSE-монтирование, filer, volume server или интеграции с удалёнными системами.
- Заметная часть обновления касается разграничения доступа.
14 сентября разработчики выпустили SeaweedFS 4.47. SeaweedFS — система хранения данных. Обновление касается администраторов инсталляций, в которых используются S3 API, IAM-политики, FUSE-монтирование, filer, volume server или интеграции с удалёнными системами.
Что изменилось
Заметная часть обновления касается разграничения доступа. S3 API теперь определяет aws:SourceIp по непосредственному TCP-соединению и не позволяет разрешающей политике бакета отменить явный запрет из IAM. При неподдерживаемых операторах условий в политике бакета доступ не предоставляется. Также закрыта возможность перенаправить запрос к другому бакету через X-Forwarded-Host.
- Удаление IAM-политики блокируется, пока она привязана к пользователю или группе.
- Внутренний LifecycleDelete gRPC требует административной Bearer-аутентификации.
- SSRF-защита применяется к отложенным операциям получения, просмотра и удаления удалённых файлов.
- Для повреждённых носителей и копирования томов добавлены дополнительные проверки и обработка сбоев.
- Ограничено потребление памяти кэшем чтения при одновременном открытии нескольких файлов.
Кого касается обновление
Изменения затрагивают инсталляции SeaweedFS, в которых используются S3 API, IAM-политики, FUSE-монтирование, удалённые источники данных или erasure coding.


