v1.1.1

kubernetes // out-of-band

Manutenção declarativa
para Kubernetes

Playbooks YAML versionados para down, up e reset ordenados — com hooks, notificações e dry-run por padrão.

$ curl -fsSL https://get.kzero.hermesrodriguez.com/install.sh | sh
$ kzero --print-sample-config > ./kzero.yaml  # adjust
$ kzero analyze
$ kzero down    # dry-run when run.mode: dry-run
curl -fsSL https://get.kzero.hermesrodriguez.com/install.sh | sh

Declarativo

Pipelines, ordem de passos, workspace Helm e hooks na config — não árvores shell ad hoc no código.

Defaults seguros

dry-run e analyze antes de live; preflight checks; run.api_watchdog e pipeline.stalled detectam perda de API e pipelines congelados.

Nível operador

Logs com timestamp, notify Slack/webhook, releases assinados com Cosign e SBOMs — para bastions e CI, sem botões mágicos.

kzero num relance

Infográfico kzero v1.1.1: códigos de saída 0–4, workflow bastion-first e integração CI/CD com analyze/diff

Início rápido

Exemplos para operadores: kzero-selfhosted/run/examples

Releases recentes

v1.1.12026-09-02

Segurança
  • Toolchain Go 1.26.6 (correções stdlib em imagens 1.26.5)
  • GHCR ghcr.io/hrodrig/kzero:v1.1.1 passa o gate Grype do release-check

v1.1.02026-08-01

Minor
  • kzero diff — desejado vs live com --phase up|down; sai 2 se houver drift
  • Passos nativos job/cronjob (ciclo de Job + suspend/resume de CronJob)
  • Helm SDK v4.2.3; grpc v1.82.1; ignores GO-2026-5932 removidos

v1.0.22026-07-31

Patch
  • command.shell — interpretador opt-in para hooks, pre/post, custom e scripts release .sh (default /bin/sh)
  • Pin golang.org/x/crypto v0.54.0 e higiene Grype até Helm SDK v4

Relatório técnico v1.1.1 · Changelog completo no GitHub

Repositórios