Avalikustatud versioon Quarkus 3.36 — Java raamistiku pilves loodud rakenduste jaoks, mis on suunatud konteineritele, Kubernetesile, JVM-le ja kohandatud kompileerimisele. Väljaanne toimus 27. mai 2026. Peamised muudatused hõlmavad uut eksperimentaalset signaalivahetuse mehhanismi komponentide vahel, parendusi tarneahela turvalisuses, TLS ja OIDC autentimisega zero-trust stsenaariumide jaoks.
Uuendamiseks soovitavad arendajad kasutada värsket Quarkus CLI versiooni ja täita:
quarkus update
Quarkus update käsk, projekti väitel, suudab uuendada rakendusi Quarkus 3.36-le isegi Quarkus 2.x harudelt.
Olulised muudatused
Quarkus Signals — eksperimentaalne laiendus signaalide vahetamiseks komponentide vahel.
Quarkuses on nüüd uus mehhanism, mis võimaldab rakenduse komponentidel suhelda nõrgalt seotud viisil: üks komponent saadab signaali ja teine aktsepteerib selle. Vastuvõtjatena on tüübiturvaline lahendus, inspireeritud CDI sündmustest: signaalid vastavad töötlejatele tüübi ja kvalifikaatorite järgi. Toetatakse kolme režiimi: publish — saatmine kõigile vastuvõtjatele, send — saatmine ühele vastuvõtjale ringhääletuse valimisega ja request-reply — päring tüpiseeritud vastusega. Iga režiimi jaoks on olemas blokeeriv API ja reaktiivne API, mis põhineb Uni.Paindlikud töötlemismudelid signaalide töötlejatele.
Signaalide vastuvõtjad töötavad asünkroonselt ja võivad töötada blokeerivate, mittenblokkeerivate või virtuaalsetes niitides käivitatavate töötlejatena. Selleks kasutatakse Quarkusele tuttavaid annotatsioone nagu @Blocking, @NonBlocking ja @RunOnVirtualThread. Töötlejate registreerimine ja eemaldamine on samuti võimaldatud jooksvalt, kasutades voolavat ehitajate API-d.Signaalide metaandmed ja SPI integratsioonide jaoks.
Signaalidele saab lisada vabalt valitud võtme-väärtuse paare, mis on töötlejatele juurdepääsetavad läbi SignalContexti. Käitumise laiendamiseks on lisatud integreerimispunktid SignalMetadataEnricher ja ReceiverInterceptor. Laiendamine on hetkel eksperimenteeri staatuses, arendajad ootavad kasutajatelt tagasisidet.SBOM-de integreerimine sõltuvustes.
Quarkus suudab nüüd integreerida SBOM-i — Software Bill of Materials, mis tähendab sõltuvuste koostise kirjeldust — otse kogutud rakendustesse. Vaikimisi saab sellist SBOM-i edastada endpoint'i kaudu /.well-known/sbom. See on kasulik sõltuvuste auditeerimiseks, komponentide inventeerimiseks ja hilisemate haavatavuste skaneerimiseks.SBOM-i natiivsetes piltides.
Natiivpildi jaoks on lisatud võimalus integreerida SBOM otse natiivses binaarfailis vastavalt GraalVM SBOM spetsifikatsioonile. See katab stsenaariumi, kus rakendus ei jaotata JVM-artefaktina, vaid kui iseseisev täitmisfail.OIDC kliendi autentimine läbi SPIFFE.
Quarkus OIDC toetab nüüd SPIFFE JWT-tokenite kasutamist klientide autentimiseks teenusepakkujate, näiteks Keycloak, ees. See muudatus on suunatud infrastruktuuridele, kus on töökoormuse identiteet, null-usaldusmudel ja teenustevaheline suhtlemine, kus töökoormuse identiteet on olulisem kui staatilised saladused.Meelsustatud keystore'i ja truststore'i tüübid.
TLS registri uus versioon toetab nüüd meelsustatud võtmehoidlate ja usaldustunnistuste tüüpe, näiteks BCFKS, läbi uue konfiguratsioonigruppi other. Tüübi saab määrata parameetriga quarkus.tls.key-store.other.type=<type> ilma lisakoodi kirjutamata. Kui tüübi jaoks on vajalik oma laadimislogika, saab pakkuda CDI-moodi KeyStoreFactory või TrustStoreFactory koos vastava @Identifier-ga.Dünaamilised väljad JSONi logides.
Uus SPI JsonProvider, mis võimaldab dünaamiliselt lisada välju JSON-logidesse iga kirje jaoks. See võimaldab rikastada logisid käitusaja kontekstiga: näiteks täiendavate päringu identifikaatorite, süsteemsete siltide või keskkonnandmetega.TLS-i kuum taaskäivitamine GraphQL-klientide jaoks.
GraphQL-kliendi tugi on nüüd täiustatud dünaamilise TLS-konfiguratsiooni laadimisega. Varasemalt laaditi uus TLS-konfiguratsioon ainult kliendi uue eksemplari loomisel, mis nõudis CDI ulatuse vähendamist. Nüüd rakendatakse uuendused koheselt ja need toimivad ka rakendusega seotud klientide puhul.
Täiendavad muudatused ja komponentide uuendused
lõppversioonis 3.36.0 on samuti märgitud muudatused Signals, Gradle versioon 9.5.1, Jackson BOM versioon 2.21.3, slf4j-api versioon 2.0.18, Microsoft SQL Server JDBC draiver versioon 13.4.0, toetus mitmele SunPKCS11 konfiguratsioonile, POM-i genereerimise parandamine väliste laiendite jaoks ning preauthorized_code lisamine OidcClient grant tüübi variandiks.
Uuendatud on ka Quarkus platvormi komponente: Camel Quarkus 3.36.0, Debezium 3.5.1.Final, Quarkus Amazon Services 3.19.0, Quarkus LangChain4j 1.10.0, Quarkus MCP Server 1.12.1 ja Quarkus Operator SDK 7.7.5.
Allikas: linux.org.ru
