Avalikustatud versioon Quarkus 3.36 â Java raamistiku pilves loodud rakenduste jaoks, mis on suunatud konteineritele, Kubernetesile, JVM-le ja kohandatud kompileerimisele. VĂ€ljaanne toimus 27. mai 2026. Peamised muudatused hĂ”lmavad uut eksperimentaalset signaalivahetuse mehhanismi komponentide vahel, parendusi tarneahela turvalisuses, TLS ja OIDC autentimisega zero-trust stsenaariumide jaoks.
Uuendamiseks soovitavad arendajad kasutada vÀrsket Quarkus CLI versiooni ja tÀita:
quarkus update
Quarkus update kÀsk, projekti vÀitel, suudab uuendada rakendusi Quarkus 3.36-le isegi Quarkus 2.x harudelt.
Olulised muudatused
Quarkus Signals â eksperimentaalne laiendus signaalide vahetamiseks komponentide vahel.
Quarkuses on nĂŒĂŒd uus mehhanism, mis vĂ”imaldab rakenduse komponentidel suhelda nĂ”rgalt seotud viisil: ĂŒks komponent saadab signaali ja teine aktsepteerib selle. VastuvĂ”tjatena on tĂŒĂŒbiturvaline lahendus, inspireeritud CDI sĂŒndmustest: signaalid vastavad töötlejatele tĂŒĂŒbi ja kvalifikaatorite jĂ€rgi. Toetatakse kolme reĆŸiimi: publish â saatmine kĂ”igile vastuvĂ”tjatele, send â saatmine ĂŒhele vastuvĂ”tjale ringhÀÀletuse valimisega ja request-reply â pĂ€ring tĂŒpiseeritud vastusega. Iga reĆŸiimi jaoks on olemas blokeeriv API ja reaktiivne API, mis pĂ”hineb Uni.Paindlikud töötlemismudelid signaalide töötlejatele.
Signaalide vastuvĂ”tjad töötavad asĂŒnkroonselt ja vĂ”ivad töötada blokeerivate, mittenblokkeerivate vĂ”i virtuaalsetes niitides kĂ€ivitatavate töötlejatena. Selleks kasutatakse Quarkusele tuttavaid annotatsioone nagu @Blocking, @NonBlocking ja @RunOnVirtualThread. Töötlejate registreerimine ja eemaldamine on samuti vĂ”imaldatud jooksvalt, kasutades voolavat ehitajate API-d.Signaalide metaandmed ja SPI integratsioonide jaoks.
Signaalidele saab lisada vabalt valitud vÔtme-vÀÀrtuse paare, mis on töötlejatele juurdepÀÀsetavad lÀbi SignalContexti. KÀitumise laiendamiseks on lisatud integreerimispunktid SignalMetadataEnricher ja ReceiverInterceptor. Laiendamine on hetkel eksperimenteeri staatuses, arendajad ootavad kasutajatelt tagasisidet.SBOM-de integreerimine sÔltuvustes.
Quarkus suudab nĂŒĂŒd integreerida SBOM-i â Software Bill of Materials, mis tĂ€hendab sĂ”ltuvuste koostise kirjeldust â otse kogutud rakendustesse. Vaikimisi saab sellist SBOM-i edastada endpoint'i kaudu /.well-known/sbom. See on kasulik sĂ”ltuvuste auditeerimiseks, komponentide inventeerimiseks ja hilisemate haavatavuste skaneerimiseks.SBOM-i natiivsetes piltides.
Natiivpildi jaoks on lisatud vÔimalus integreerida SBOM otse natiivses binaarfailis vastavalt GraalVM SBOM spetsifikatsioonile. See katab stsenaariumi, kus rakendus ei jaotata JVM-artefaktina, vaid kui iseseisev tÀitmisfail.OIDC kliendi autentimine lÀbi SPIFFE.
Quarkus OIDC toetab nĂŒĂŒd SPIFFE JWT-tokenite kasutamist klientide autentimiseks teenusepakkujate, nĂ€iteks Keycloak, ees. See muudatus on suunatud infrastruktuuridele, kus on töökoormuse identiteet, null-usaldusmudel ja teenustevaheline suhtlemine, kus töökoormuse identiteet on olulisem kui staatilised saladused.Meelsustatud keystore'i ja truststore'i tĂŒĂŒbid.
TLS registri uus versioon toetab nĂŒĂŒd meelsustatud vĂ”tmehoidlate ja usaldustunnistuste tĂŒĂŒpe, nĂ€iteks BCFKS, lĂ€bi uue konfiguratsioonigruppi other. TĂŒĂŒbi saab mÀÀrata parameetriga quarkus.tls.key-store.other.type=<type> ilma lisakoodi kirjutamata. Kui tĂŒĂŒbi jaoks on vajalik oma laadimislogika, saab pakkuda CDI-moodi KeyStoreFactory vĂ”i TrustStoreFactory koos vastava @Identifier-ga.DĂŒnaamilised vĂ€ljad JSONi logides.
Uus SPI JsonProvider, mis vĂ”imaldab dĂŒnaamiliselt lisada vĂ€lju JSON-logidesse iga kirje jaoks. See vĂ”imaldab rikastada logisid kĂ€itusaja kontekstiga: nĂ€iteks tĂ€iendavate pĂ€ringu identifikaatorite, sĂŒsteemsete siltide vĂ”i keskkonnandmetega.TLS-i kuum taaskĂ€ivitamine GraphQL-klientide jaoks.
GraphQL-kliendi tugi on nĂŒĂŒd tĂ€iustatud dĂŒnaamilise TLS-konfiguratsiooni laadimisega. Varasemalt laaditi uus TLS-konfiguratsioon ainult kliendi uue eksemplari loomisel, mis nĂ”udis CDI ulatuse vĂ€hendamist. NĂŒĂŒd rakendatakse uuendused koheselt ja need toimivad ka rakendusega seotud klientide puhul.
TĂ€iendavad muudatused ja komponentide uuendused
lĂ”ppversioonis 3.36.0 on samuti mĂ€rgitud muudatused Signals, Gradle versioon 9.5.1, Jackson BOM versioon 2.21.3, slf4j-api versioon 2.0.18, Microsoft SQL Server JDBC draiver versioon 13.4.0, toetus mitmele SunPKCS11 konfiguratsioonile, POM-i genereerimise parandamine vĂ€liste laiendite jaoks ning preauthorized_code lisamine OidcClient grant tĂŒĂŒbi variandiks.
Uuendatud on ka Quarkus platvormi komponente: Camel Quarkus 3.36.0, Debezium 3.5.1.Final, Quarkus Amazon Services 3.19.0, Quarkus LangChain4j 1.10.0, Quarkus MCP Server 1.12.1 ja Quarkus Operator SDK 7.7.5.
Allikas: linux.org.ru
