v1.0.4

Cluster-Diagnose
ein Archiv.

groot ist ein read-only Kubernetes-Log- und Kontext-Sammler — stabiler v1.0-Vertrag mit versionierter Config und Archiven. Preflight mit validate, collect in ein .tar.gz, inspect ohne Cluster-Zugriff.

GROOT — Kubernetes log collector
$ groot validate --config groot.yml
$ groot collect --config groot.yml --summary
$ groot inspect ./groot-*.tar.gz
curl -fsSL https://get.groot.hermesrodriguez.com/install.sh | sh

Preflight-Checks

groot validate prüft Config, API-Erreichbarkeit, RBAC und freien Speicher vor einem langen collect — weniger Überraschungen im Dienst.

Incident-ready Bundle

Ein reproduzierbares .tar.gz mit Manifest, RCA-TSVs, stabiler run_id und archive_layout_version — an Tickets anhängen oder für Compliance aufbewahren.

Operator-tauglich

kubectl-Plugin, Shell-Completion, Config-Profile, signierte Releases und Helm CronJob in groot-selfhosted v0.2.8.

Incident-Response-Workflow

Von der Alert bis zum Offline-Archiv: RBAC vor collect validieren, Evidenz in ein .tar.gz bündeln, inspect ohne Cluster-Zugriff.

Kubernetes-Incident-Response-Workflow mit GROOT: validate, collect, inspect und ein Archiv teilen

Aktuelle Releases

v1.0.4 2026-07-29

Sicherheit
  • google.golang.org/grpc v1.82.1 (GHSA-hrxh-6v49-42gf)
  • go.opentelemetry.io/otel v1.44.0 (GO-2026-5158)
  • -v / --version druckt kein leeres Error + Usage mehr nach der Versionszeile

v1.0.3 2026-07-12

Wartung
  • groot notify test — Notify-Kanäle ohne Cluster oder Collect testen
  • Docker: docker run ohne Args zeigt --help (kein Sample-Collect)
  • E-Mail- und GCS-Upload-Tests in CI; golang.org/x/crypto v0.54.0

Vollständiges Changelog auf GitHub

Stabil 1.0.4

Stabiler Vertrag in v1.0

config_version: 1

YAML-Schemaversion in groot.yml deklarieren; Legacy-Configs ohne sie laden weiterhin unverändert.

archive_layout_version

Jedes neue Archiv speichert die Layout-Version in extras/manifest.json für Downstream-Tools und Automatisierung.

collect --output json

Strukturiertes Summary-JSON nach erfolgreichem collect — validate und inspect unterstützen JSON bereits seit 0.9.x.

validate · collect · inspect

Drei-Befehl-Incident-Schleife: RBAC-Preflight, ein .tar.gz collect mit --summary, Offline-Archivprüfung.

run_id + Checksumme

Stabile run_id und archive_sha256 in manifest.json; Notify-Webhooks und Upload-Metadaten können {{run_id}} referenzieren.

Governance

CODEOWNERS, Issue-/PR-Vorlagen, Golden-Inspect-Fixture in CI — Verhaltensvertrag bei jedem Release getestet. Siehe SPECIFICATIONS.md.

Schnellstart

Helm CronJob deploy: groot-selfhosted/run/deploy

Repositories