Avaldamine Quarkus 3.36 â Java-raamistik pilvepĂ”histe konteineritele suunatud rakenduste jaoks, Kubernetes, JVM ja NATIIVKOMPILATSIOON. VĂ€ljaanne toimus 27. mai 2026. Peamised muudatused on seotud uue eksitatiivse signaalivahetuse mehhanismiga komponentide vahel, parema tarneahela turvalisuse, TLS-i ja OIDC-autentimisega zero-trust stsenaariumide jaoks.
Uuendamiseks soovitatakse arendajatel kasutada vÀrsket Quarkus CLI versiooni ja kÀivitada:
quarkus update
KĂ€sk quarkus update, projekti kohaselt, suudab uuendada rakendusi kuni Quarkus 3.36 isegi Quarkus 2.x harudelt.
Peamised muudatused
Quarkus Signals â eksperimentaalne laiendus signaalide vahetamiseks komponentide vahel.
Quarkuses on uus mehhanism, mis vĂ”imaldab rakenduse komponentidel suhelda nĂ”rgalt seotud viisil: ĂŒks komponent saadab signaali, teine vĂ”tab selle vastu. VastuvĂ”tjate lahendamine on tĂŒĂŒbipĂ”hine ja inspireeritud CDI sĂŒndmustest: signaalid sobitatakse töötlejatega tĂŒĂŒbi ja kvalifikaatorite alusel. Toetatakse kolme reĆŸiimi: publish â kĂ”igile vastuvĂ”tjatele edastamine, send â ĂŒhe vastuvĂ”tja saatmine ringiga valimisega ja request-reply â tĂŒĂŒbitud vastusega pĂ€ring. Iga reĆŸiimi jaoks on blokeeriv API ja reaktiivne API Uni pĂ”hiselt.Paindlik teostusmudel signaalide töötlejatele.
Signaalide vastuvĂ”tjad töötavad asĂŒnkroonselt ja vĂ”ivad olla blokeerivad, mitteblokeerivad vĂ”i kĂ€ivitatavad virtuaalsetes lĂ”imedes. Selleks kasutatakse Quarkusele tuntud annotatsioone nagu @Blocking, @NonBlocking ja @RunOnVirtualThread. Samuti on ette nĂ€htud töötlejate registreerimine ja eemaldamine jooksu ajal lĂ€bi sujuva ehitaja API.Signaalide metaandmed ja SPI integreerijatele.
Signaalidele saab lisada oma vÔtme-vÀÀrtuse paare, mis on töötlejatele kergesti saavutatavad lÀbi SignalContext. KÀitumise laiendamiseks on lisatud integra punktid SignalMetadataEnricher ja ReceiverInterceptor. Laiendus on hetkel eksperimentaalses staatuses, arendajad ootavad tagasisidet kasutajatelt.Integreeritud SBOM sÔltuvuste jaoks.
Quarkus suudab nĂŒĂŒd integreerida SBOM-i â Software Bill of Materials, st sĂ”ltuvuste koostise kirjelduse â otse kogutud rakendustesse. Vaikimisi saab sellist SBOM-i edastada kaudu lĂ”pp-punkti \/.well-known\/sbom. See on kasulik sĂ”ltuvuste auditeerimiseks, komponentide loetlemiseks ja hilisemate haavatavuste skanneerimiseks.SBOM-i natiivpiltides.
Native image'ile on nĂŒĂŒd vĂ”imalik SBOM'i otse sisestada natiivses binaarfailis vastavalt GraalVM SBOM spetsifikatsioonile. See lahendab olukorra, kus rakendus ei levitatud JVM-artefaktina, vaid iseseisva kĂ€ivitatava failina.Kliendi OIDC-autentimine SPIFFE kaudu.
Quarkusesse on lisatud OIDC tugi SPIFFE JWT-tokenite jaoks, et autentida kliente selliste teenusepakkujate ees nagu Keycloak. See muudatus on suunatud infrastruktuuridele, kus on töökoormuse identiteet, zero-trust mudel ja teenus-teenusele suhtlemine, kus töökoormuse identiteet on olulisem kui staatilised saladused.Muutuvad keystore ja truststore tĂŒĂŒbid.
TLS Registry toetab nĂŒĂŒd erinevaid vĂ”tme- ja usaldussertifikaatide hoidla tĂŒĂŒpe, nĂ€iteks BCFKS, lĂ€bi uue konfigureerimiste rĂŒhma other. TĂŒĂŒbi saab mÀÀrata, kasutades parameetrit quarkus.tls.key-store.other.type=, ilma et oleks vaja lisakoodi kirjutada. Kui tĂŒĂŒpi on vajalik kohandatud laadimisloogika, saab pakkuda CDI-vahendit KeyStoreFactory vĂ”i TrustStoreFactory koos vastava @Identifier'iga.DĂŒnaamilised vĂ€ljad JSON-logides.
Uus SPI JsonProvider vĂ”imaldab dĂŒnaamiliselt lisada vĂ€lju JSON-logidesse igale kirjele. See vĂ”imaldab rikastada logisid jooksva konteksti, nĂ€iteks lisakĂŒsimusidentifikaatorite, ametialaste mĂ€rkimisvĂ”imetega vĂ”i keskkonnaandmetega.TLS kuum taaskĂ€ivitamine GraphQL kliendile.
GraphQL klient toetab nĂŒĂŒd dĂŒnaamilist TLS-konfiguratsiooni taaskĂ€ivitamist. Varem vĂ”eti uus TLS-konfiguratsioon kasutusele ainult uue kliendi eksemplari loomisel, mis nĂ”udis CDI ulatuse vĂ€hendamist. NĂŒĂŒd rakendub vĂ€rskendus kohe ja töötab ka rakenduse ulatuse klientide puhul.
TĂ€iendavad muudatused ja komponente uuendused.
LĂ”plikus versioonis 3.36.0 on samuti tagasi toodud tĂ€iustused Signals, Gradle'i vĂ€rskendamine versioonile 9.5.1, Jackson BOM versioonile 2.21.3, slf4j-api versioonile 2.0.18, Microsoft SQL Server JDBC draiver versioonile 13.4.0, SunPKCS11 mitme konfiguratsiooni tugi, POM-i genereerimise parandamine vĂ€liste laienduste jaoks ja preauthorized_code lisamine OidcClient grant tĂŒĂŒbi variandina.
Uuendatud on ka Quarkuse platvormi komponente: Camel Quarkus 3.36.0, Debezium 3.5.1.Final, Quarkus Amazon Services 3.19.0, Quarkus LangChain4j 1.10.0, Quarkus MCP Server 1.12.1 ja Quarkus Operator SDK 7.7.5.
Allikas: linux.org.ru
