Bytebase 3.11.0 - 环境发布策略更新
🔔 重大变更
- 环境发布策略
工单创建者 和 最后审批者 不再能执行发布操作。
手动发布须指定在工作区或项目层级的角色或具有bb.taskRuns.create权限的用户。强制发布机制 被新的可配置发布要求取代:
工单审批要求:确保工单在发布前必须获得审批(默认启用)。
计划检查约束:根据计划检查结果控制发布行为(默认仅在错误时阻止)。
- 项目与权限策略
弃用项目 IAM 策略中的
request.row_limit,请改用QueryDataPolicy中的maximum_result_rows。弃用
bb.sql.export权限和roles/projectExporter项目导出者角色。
- API
统一 CEL 属性命名前缀:
resource.*、statement.*、request.*,例如environment_id → resource.environment_id。将风险等级统一为
RiskLevel枚举,由整数(100、200、300)改为字符串(LOW、MODERATE、HIGH),CEL 表达式从level == 300迁移为level == "HIGH"。精简审批模板结构为单例,使用扁平角色数组;用
approval_status枚举替代approval_finding_done和approval_finding_error。将任务类型整合为
DATABASE_MIGRATE(含migrate_type: DDL、DML、GHOST)和DATABASE_SDL。将变更日志中的
Type拆分为Type与MigrationType枚举。合并
DatabaseSchemaUpdate 和DatabaseDataUpdate为DatabaseUpdate。
- Terraform Provider 3.11.1
在
bytebase_risk中使用RiskLevel枚举替代数值型level。
移除 disable_copy_data_policy,并将其迁移至query_data_policy中的disable_copy_data字段。更新
approval_flow配置结构。移除
bytebase_iam_policy中的row_limit。
- SQL 编辑器
移除“保存时自动格式化”功能。
🎄 改进
支持实例键值标签。
优化 Schema 编辑器性能。
在 gh-ost 工作流中新增预检验证与断路保护机制。
AWS Elasticsearch — 新增跨账户支持。
🐞 修复
为 PostgreSQL 导出中的拓扑排序添加回退逻辑,以防导出过程被阻塞。
日本增长史上最快的 AI SaaS 平台 LayerX 如何在云端实现「无痛」治理与安全