v1.0.4

Diagnóstico de clúster
un solo archivo.

groot es un recolector read-only de logs y contexto de Kubernetes — contrato estable v1.0 con config y archivos versionados. Preflight con validate, collect en un .tar.gz, inspect sin acceso al clúster.

GROOT — Kubernetes log collector
$ groot validate --config groot.yml
$ groot collect --config groot.yml --summary
$ groot inspect ./groot-*.tar.gz
curl -fsSL https://get.groot.hermesrodriguez.com/install.sh | sh

Preflight

groot validate comprueba config, API, RBAC y espacio en disco antes de un collect largo — menos sorpresas en guardia.

Bundle listo para incidentes

Un .tar.gz reproducible con manifest, TSVs de RCA, run_id estable y archive_layout_version — adjunta a tickets o retén para compliance.

Grado operador

Plugin kubectl, completion, perfiles de config, releases firmados y CronJob Helm en groot-selfhosted v0.2.8.

Flujo de respuesta a incidentes

De la alerta al archivo offline: valida RBAC antes del collect, empaqueta evidencia en un .tar.gz, inspect sin acceso al clúster.

Flujo de respuesta a incidentes Kubernetes con GROOT: validate, collect, inspect y compartir un archivo

Releases recientes

v1.0.4 2026-07-29

Seguridad
  • google.golang.org/grpc v1.82.1 (GHSA-hrxh-6v49-42gf)
  • go.opentelemetry.io/otel v1.44.0 (GO-2026-5158)
  • -v / --version ya no imprime Error vacío + Usage tras la versión

v1.0.3 2026-07-12

Mantenimiento
  • groot notify test — prueba canales notify sin clúster ni collect
  • Docker: docker run sin args muestra --help (no collect de ejemplo)
  • Cobertura de tests email y upload GCS en CI; golang.org/x/crypto v0.54.0

Changelog completo en GitHub

Estable 1.0.4

Contrato estable en v1.0

config_version: 1

Declara versión de esquema en groot.yml; configs legacy sin él siguen cargando sin cambios.

archive_layout_version

Cada archivo nuevo registra versión de layout en extras/manifest.json para herramientas downstream.

collect --output json

Summary JSON estructurado tras collect exitoso — validate e inspect ya soportan JSON desde 0.9.x.

validate · collect · inspect

Bucle de incidente en tres comandos: preflight RBAC, collect .tar.gz con --summary, revisión offline del archivo.

run_id + checksum

run_id estable y archive_sha256 en manifest.json; webhooks de notify y metadatos de upload pueden usar {{run_id}}.

Gobernanza

CODEOWNERS, plantillas issue/PR, golden inspect fixture en CI — contrato probado en cada release. Ver SPECIFICATIONS.md.

Inicio rápido

Deploy CronJob Helm: groot-selfhosted/run/deploy

Repositorios