Portainer 2.45.0: correções críticas de acesso ao Docker e permissões no Kubernetes

Portainer 2.45.0: correções críticas de acesso ao Docker e permissões no Kubernetes

Portainer 2.45.0 recebeu uma atualização com um impacto concreto: A versão LTS reforça controles de acesso no Docker e Kubernetes e inclui melhorias operacionais para stacks, Edge e Git.

O que mudou

Alguns prefixos incomuns de versão na API Docker podiam contornar a autorização do proxy. No Kubernetes, havia lacunas em permissões que podiam expor segredos ou permitir comandos fora do pod autorizado.

O Portainer fecha o bypass de autorização do proxy Docker, amplia restrições de bind mounts para usuários não administradores e reforça autorização em endpoints, shells e dados sensíveis do Kubernetes. A versão também adiciona opções avançadas de drain de nodes e APIs nativas para recursos Kubernetes.

Quem deve prestar atenção

Vale revisar esta versão se a equipe usa Portainer no ambiente de produção ou depende diretamente do componente descrito na nota. Quem não usa esse recurso específico pode tratar a atualização como manutenção, sem atribuir a ela efeitos que a fonte oficial não descreve.

Como validar com segurança

Planeje a atualização com backup. Depois, teste o acesso de usuários não administradores, stacks Docker e permissões Kubernetes. Ambientes que usam proxy reverso devem conferir se os IPs reais de clientes continuam registrados corretamente por X-Forwarded-For confiável.

Conclusão

A atualização deve ser avaliada pelo efeito no componente afetado, com backup, teste e conferência de logs antes da aplicação em produção.

Fonte oficial: https://github.com/portainer/portainer/releases/tag/2.45.0