Phiên bản v0.7.5
Ngày phát hành: 10/08/2026
Phát hành G-BlackHole v0.7.5. Tải xuống Agent và Forwarder tương thích với Windows và Linux.
Agent
Forwarder
Ghi chú thay đổi (0.7.4 → 0.7.5)
Tính năng
- Thêm Alert Sink (
type: alert): gửi cảnh báo qua HTTP POST tới endpoint{api_url}/client/alertscủa Registry, xác thực bằng headerx-device-token. URL đích được lấy từregistry.api_urltại runtime — không cần cấu hình địa chỉ trong sink.inputs: mặc định nhận từ channel dành riêngalerts.max_retry: số lần retry tối đa — chỉ retry lỗi tạm thời (5xx/network), lỗi 4xx không retry.timeout_ms: thời gian chờ mỗi request.
- Mở rộng Ingestion Rule Transform với các operator so sánh mới:
eq,ne,gt,lt,contains(mặc định),regex(pattern regex thô, không escape) — không cần viết VRL. - Thêm
match_logic: any|allđể kiểm soát cách kết hợp nhiều điều kiện. - Thêm block
alerttrong ingestion rule:rule_id(bắt buộc, UUID),severity,title, vàthrottle(window+group_by) để giới hạn tần suất cảnh báo, tránh alert storm. - Sự kiện cảnh báo được phát vào channel dành riêng
alertsđể kết nối tới Alert Sink. - Supervisor validate edge rules khi nhận remote config; Forwarder hỗ trợ bridge
POST /client/alerts. - Hỗ trợ hot-reload cấu hình edge alert khi đang chạy.
- Thêm Alert Sink (
Cải thiện
- Docker image Forwarder chuyển sang base distroless (
gcr.io/distroless/cc-debian12:nonroot): chạy với user nonroot (uid 65532), không có shell, giảm bề mặt tấn công. Thư mục dữ liệu writable tại/home/nonroot, config mount read-only tại/etc/blackhole/blackhole-fwd.yml. - Loại bỏ curl/libcurl4 và các dependency transitive khỏi image, pin digest base image.
- Khôi phục feature
source_snmpcho Forwarder — SNMP trap được dùng trong production.
- Docker image Forwarder chuyển sang base distroless (
Bảo mật
- Không còn log giá trị device token ở mức debug.
- Thêm job
cargo auditvào CI để quét lỗ hổng dependency. - Thêm Trivy scan gate cho Docker image, chuyển từ report-only sang fail-closed (block build nếu phát hiện lỗ hổng vượt ngưỡng).
- Bổ sung OpenVEX,
.trivyignore, và risk register cho quy trình quét bảo mật.
Sửa lỗi
- Xử lý SIGTERM để graceful shutdown khi chạy như container PID 1.
- Sửa wiring feature
config/source_snmp; SNMP server config được resolve từ context trongstart_collection. - Sửa workflow security-audit (token, permissions, push paths).
Khác
- Nâng workspace version lên 0.7.5.
- Cải thiện CI: cài Rust toolchain cho self-hosted runners.
- Ghi chú tài liệu: build Forwarder trên Windows cần OpenSSL (đã build sẵn vendored OpenSSL khi bật
source_snmp).
