Quarkus 3.36

Avaldamine Quarkus 3.36 — Java-raamistik pilvepĂ”histe konteineritele suunatud rakenduste jaoks, Kubernetes, JVM ja NATIIVKOMPILATSIOON. VĂ€ljaanne toimus 27. mai 2026. Peamised muudatused on seotud uue eksitatiivse signaalivahetuse mehhanismiga komponentide vahel, parema tarneahela turvalisuse, TLS-i ja OIDC-autentimisega zero-trust stsenaariumide jaoks.

Uuendamiseks soovitatakse arendajatel kasutada vÀrsket Quarkus CLI versiooni ja kÀivitada:

quarkus update

KĂ€sk quarkus update, projekti kohaselt, suudab uuendada rakendusi kuni Quarkus 3.36 isegi Quarkus 2.x harudelt.

Peamised muudatused

  • Quarkus Signals — eksperimentaalne laiendus signaalide vahetamiseks komponentide vahel.
    Quarkuses on uus mehhanism, mis vĂ”imaldab rakenduse komponentidel suhelda nĂ”rgalt seotud viisil: ĂŒks komponent saadab signaali, teine vĂ”tab selle vastu. VastuvĂ”tjate lahendamine on tĂŒĂŒbipĂ”hine ja inspireeritud CDI sĂŒndmustest: signaalid sobitatakse töötlejatega tĂŒĂŒbi ja kvalifikaatorite alusel. Toetatakse kolme reĆŸiimi: publish — kĂ”igile vastuvĂ”tjatele edastamine, send — ĂŒhe vastuvĂ”tja saatmine ringiga valimisega ja request-reply — tĂŒĂŒbitud vastusega pĂ€ring. Iga reĆŸiimi jaoks on blokeeriv API ja reaktiivne API Uni pĂ”hiselt.

  • Paindlik teostusmudel signaalide töötlejatele.
    Signaalide vastuvĂ”tjad töötavad asĂŒnkroonselt ja vĂ”ivad olla blokeerivad, mitteblokeerivad vĂ”i kĂ€ivitatavad virtuaalsetes lĂ”imedes. Selleks kasutatakse Quarkusele tuntud annotatsioone nagu @Blocking, @NonBlocking ja @RunOnVirtualThread. Samuti on ette nĂ€htud töötlejate registreerimine ja eemaldamine jooksu ajal lĂ€bi sujuva ehitaja API.

  • Signaalide metaandmed ja SPI integreerijatele.
    Signaalidele saab lisada oma vÔtme-vÀÀrtuse paare, mis on töötlejatele kergesti saavutatavad lÀbi SignalContext. KÀitumise laiendamiseks on lisatud integra punktid SignalMetadataEnricher ja ReceiverInterceptor. Laiendus on hetkel eksperimentaalses staatuses, arendajad ootavad tagasisidet kasutajatelt.

  • Integreeritud SBOM sĂ”ltuvuste jaoks.
    Quarkus suudab nĂŒĂŒd integreerida SBOM-i — Software Bill of Materials, st sĂ”ltuvuste koostise kirjelduse — otse kogutud rakendustesse. Vaikimisi saab sellist SBOM-i edastada kaudu lĂ”pp-punkti \/.well-known\/sbom. See on kasulik sĂ”ltuvuste auditeerimiseks, komponentide loetlemiseks ja hilisemate haavatavuste skanneerimiseks.

  • SBOM-i natiivpiltides.
    Native image'ile on nĂŒĂŒd vĂ”imalik SBOM'i otse sisestada natiivses binaarfailis vastavalt GraalVM SBOM spetsifikatsioonile. See lahendab olukorra, kus rakendus ei levitatud JVM-artefaktina, vaid iseseisva kĂ€ivitatava failina.

  • Kliendi OIDC-autentimine SPIFFE kaudu.
    Quarkusesse on lisatud OIDC tugi SPIFFE JWT-tokenite jaoks, et autentida kliente selliste teenusepakkujate ees nagu Keycloak. See muudatus on suunatud infrastruktuuridele, kus on töökoormuse identiteet, zero-trust mudel ja teenus-teenusele suhtlemine, kus töökoormuse identiteet on olulisem kui staatilised saladused.

  • Muutuvad keystore ja truststore tĂŒĂŒbid.
    TLS Registry toetab nĂŒĂŒd erinevaid vĂ”tme- ja usaldussertifikaatide hoidla tĂŒĂŒpe, nĂ€iteks BCFKS, lĂ€bi uue konfigureerimiste rĂŒhma other. TĂŒĂŒbi saab mÀÀrata, kasutades parameetrit quarkus.tls.key-store.other.type=, ilma et oleks vaja lisakoodi kirjutada. Kui tĂŒĂŒpi on vajalik kohandatud laadimisloogika, saab pakkuda CDI-vahendit KeyStoreFactory vĂ”i TrustStoreFactory koos vastava @Identifier'iga.

  • DĂŒnaamilised vĂ€ljad JSON-logides.
    Uus SPI JsonProvider vĂ”imaldab dĂŒnaamiliselt lisada vĂ€lju JSON-logidesse igale kirjele. See vĂ”imaldab rikastada logisid jooksva konteksti, nĂ€iteks lisakĂŒsimusidentifikaatorite, ametialaste mĂ€rkimisvĂ”imetega vĂ”i keskkonnaandmetega.

  • TLS kuum taaskĂ€ivitamine GraphQL kliendile.
    GraphQL klient toetab nĂŒĂŒd dĂŒnaamilist TLS-konfiguratsiooni taaskĂ€ivitamist. Varem vĂ”eti uus TLS-konfiguratsioon kasutusele ainult uue kliendi eksemplari loomisel, mis nĂ”udis CDI ulatuse vĂ€hendamist. NĂŒĂŒd rakendub vĂ€rskendus kohe ja töötab ka rakenduse ulatuse klientide puhul.

TĂ€iendavad muudatused ja komponente uuendused.

LĂ”plikus versioonis 3.36.0 on samuti tagasi toodud tĂ€iustused Signals, Gradle'i vĂ€rskendamine versioonile 9.5.1, Jackson BOM versioonile 2.21.3, slf4j-api versioonile 2.0.18, Microsoft SQL Server JDBC draiver versioonile 13.4.0, SunPKCS11 mitme konfiguratsiooni tugi, POM-i genereerimise parandamine vĂ€liste laienduste jaoks ja preauthorized_code lisamine OidcClient grant tĂŒĂŒbi variandina.

Uuendatud on ka Quarkuse platvormi komponente: Camel Quarkus 3.36.0, Debezium 3.5.1.Final, Quarkus Amazon Services 3.19.0, Quarkus LangChain4j 1.10.0, Quarkus MCP Server 1.12.1 ja Quarkus Operator SDK 7.7.5.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster