Quarkus 3.36

Avalikustatud versioon Quarkus 3.36 — Java raamistiku pilves loodud rakenduste jaoks, mis on suunatud konteineritele, Kubernetesile, JVM-le ja kohandatud kompileerimisele. VĂ€ljaanne toimus 27. mai 2026. Peamised muudatused hĂ”lmavad uut eksperimentaalset signaalivahetuse mehhanismi komponentide vahel, parendusi tarneahela turvalisuses, TLS ja OIDC autentimisega zero-trust stsenaariumide jaoks.

Uuendamiseks soovitavad arendajad kasutada vÀrsket Quarkus CLI versiooni ja tÀita:

quarkus update

Quarkus update kÀsk, projekti vÀitel, suudab uuendada rakendusi Quarkus 3.36-le isegi Quarkus 2.x harudelt.

Olulised muudatused

  • Quarkus Signals — eksperimentaalne laiendus signaalide vahetamiseks komponentide vahel.
    Quarkuses on nĂŒĂŒd uus mehhanism, mis vĂ”imaldab rakenduse komponentidel suhelda nĂ”rgalt seotud viisil: ĂŒks komponent saadab signaali ja teine aktsepteerib selle. VastuvĂ”tjatena on tĂŒĂŒbiturvaline lahendus, inspireeritud CDI sĂŒndmustest: signaalid vastavad töötlejatele tĂŒĂŒbi ja kvalifikaatorite jĂ€rgi. Toetatakse kolme reĆŸiimi: publish — saatmine kĂ”igile vastuvĂ”tjatele, send — saatmine ĂŒhele vastuvĂ”tjale ringhÀÀletuse valimisega ja request-reply — pĂ€ring tĂŒpiseeritud vastusega. Iga reĆŸiimi jaoks on olemas blokeeriv API ja reaktiivne API, mis pĂ”hineb Uni.

  • Paindlikud töötlemismudelid signaalide töötlejatele.
    Signaalide vastuvĂ”tjad töötavad asĂŒnkroonselt ja vĂ”ivad töötada blokeerivate, mittenblokkeerivate vĂ”i virtuaalsetes niitides kĂ€ivitatavate töötlejatena. Selleks kasutatakse Quarkusele tuttavaid annotatsioone nagu @Blocking, @NonBlocking ja @RunOnVirtualThread. Töötlejate registreerimine ja eemaldamine on samuti vĂ”imaldatud jooksvalt, kasutades voolavat ehitajate API-d.

  • Signaalide metaandmed ja SPI integratsioonide jaoks.
    Signaalidele saab lisada vabalt valitud vÔtme-vÀÀrtuse paare, mis on töötlejatele juurdepÀÀsetavad lÀbi SignalContexti. KÀitumise laiendamiseks on lisatud integreerimispunktid SignalMetadataEnricher ja ReceiverInterceptor. Laiendamine on hetkel eksperimenteeri staatuses, arendajad ootavad kasutajatelt tagasisidet.

  • SBOM-de integreerimine sĂ”ltuvustes.
    Quarkus suudab nĂŒĂŒd integreerida SBOM-i — Software Bill of Materials, mis tĂ€hendab sĂ”ltuvuste koostise kirjeldust — otse kogutud rakendustesse. Vaikimisi saab sellist SBOM-i edastada endpoint'i kaudu /.well-known/sbom. See on kasulik sĂ”ltuvuste auditeerimiseks, komponentide inventeerimiseks ja hilisemate haavatavuste skaneerimiseks.

  • SBOM-i natiivsetes piltides.
    Natiivpildi jaoks on lisatud vÔimalus integreerida SBOM otse natiivses binaarfailis vastavalt GraalVM SBOM spetsifikatsioonile. See katab stsenaariumi, kus rakendus ei jaotata JVM-artefaktina, vaid kui iseseisev tÀitmisfail.

  • OIDC kliendi autentimine lĂ€bi SPIFFE.
    Quarkus OIDC toetab nĂŒĂŒd SPIFFE JWT-tokenite kasutamist klientide autentimiseks teenusepakkujate, nĂ€iteks Keycloak, ees. See muudatus on suunatud infrastruktuuridele, kus on töökoormuse identiteet, null-usaldusmudel ja teenustevaheline suhtlemine, kus töökoormuse identiteet on olulisem kui staatilised saladused.

  • Meelsustatud keystore'i ja truststore'i tĂŒĂŒbid.
    TLS registri uus versioon toetab nĂŒĂŒd meelsustatud vĂ”tmehoidlate ja usaldustunnistuste tĂŒĂŒpe, nĂ€iteks BCFKS, lĂ€bi uue konfiguratsioonigruppi other. TĂŒĂŒbi saab mÀÀrata parameetriga quarkus.tls.key-store.other.type=<type> ilma lisakoodi kirjutamata. Kui tĂŒĂŒbi jaoks on vajalik oma laadimislogika, saab pakkuda CDI-moodi KeyStoreFactory vĂ”i TrustStoreFactory koos vastava @Identifier-ga.

  • DĂŒnaamilised vĂ€ljad JSONi logides.
    Uus SPI JsonProvider, mis vĂ”imaldab dĂŒnaamiliselt lisada vĂ€lju JSON-logidesse iga kirje jaoks. See vĂ”imaldab rikastada logisid kĂ€itusaja kontekstiga: nĂ€iteks tĂ€iendavate pĂ€ringu identifikaatorite, sĂŒsteemsete siltide vĂ”i keskkonnandmetega.

  • TLS-i kuum taaskĂ€ivitamine GraphQL-klientide jaoks.
    GraphQL-kliendi tugi on nĂŒĂŒd tĂ€iustatud dĂŒnaamilise TLS-konfiguratsiooni laadimisega. Varasemalt laaditi uus TLS-konfiguratsioon ainult kliendi uue eksemplari loomisel, mis nĂ”udis CDI ulatuse vĂ€hendamist. NĂŒĂŒd rakendatakse uuendused koheselt ja need toimivad ka rakendusega seotud klientide puhul.

TĂ€iendavad muudatused ja komponentide uuendused

lĂ”ppversioonis 3.36.0 on samuti mĂ€rgitud muudatused Signals, Gradle versioon 9.5.1, Jackson BOM versioon 2.21.3, slf4j-api versioon 2.0.18, Microsoft SQL Server JDBC draiver versioon 13.4.0, toetus mitmele SunPKCS11 konfiguratsioonile, POM-i genereerimise parandamine vĂ€liste laiendite jaoks ning preauthorized_code lisamine OidcClient grant tĂŒĂŒbi variandiks.

Uuendatud on ka Quarkus platvormi komponente: Camel Quarkus 3.36.0, Debezium 3.5.1.Final, Quarkus Amazon Services 3.19.0, Quarkus LangChain4j 1.10.0, Quarkus MCP Server 1.12.1 ja Quarkus Operator SDK 7.7.5.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster