v1.0.4

Diagnostic de cluster
une archive.

groot est un collecteur read-only de logs et contexte Kubernetes — contrat stable v1.0 avec config et archives versionnées. Preflight avec validate, collect en un .tar.gz, inspect sans accès au cluster.

GROOT — Kubernetes log collector
$ groot validate --config groot.yml
$ groot collect --config groot.yml --summary
$ groot inspect ./groot-*.tar.gz
curl -fsSL https://get.groot.hermesrodriguez.com/install.sh | sh

Contrôles preflight

groot validate vérifie config, API, RBAC et espace disque avant un long collect — moins de surprises en astreinte.

Bundle prêt pour incidents

Un .tar.gz reproductible avec manifest, TSVs RCA, run_id stable et archive_layout_version — joignez aux tickets ou conservez pour la conformité.

Niveau opérateur

Plugin kubectl, completion shell, profils de config, releases signées et CronJob Helm dans groot-selfhosted v0.2.8.

Workflow de réponse aux incidents

De l’alerte à l’archive offline : validez le RBAC avant collect, regroupez les preuves dans un .tar.gz, inspect sans accès au cluster.

Workflow de réponse aux incidents Kubernetes avec GROOT : validate, collect, inspect et partage d’une archive

Dernières releases

v1.0.4 2026-07-29

Sécurité
  • google.golang.org/grpc v1.82.1 (GHSA-hrxh-6v49-42gf)
  • go.opentelemetry.io/otel v1.44.0 (GO-2026-5158)
  • -v / --version n’affiche plus Error vide + Usage après la ligne de version

v1.0.3 2026-07-12

Maintenance
  • groot notify test — tester les canaux notify sans cluster ni collect
  • Docker : docker run sans args affiche --help (pas de collect d’exemple)
  • Couverture tests e-mail et upload GCS en CI ; golang.org/x/crypto v0.54.0

Changelog complet sur GitHub

Stable 1.0.4

Contrat stable en v1.0

config_version: 1

Déclarez la version du schéma YAML dans groot.yml ; les configs legacy sans elle se chargent toujours sans changement.

archive_layout_version

Chaque nouvelle archive enregistre la version de layout dans extras/manifest.json pour les outils downstream et l'automatisation.

collect --output json

Summary JSON structuré après collect réussi — validate et inspect supportent déjà JSON depuis 0.9.x.

validate · collect · inspect

Boucle incident en trois commandes : preflight RBAC, collect .tar.gz avec --summary, revue offline de l'archive.

run_id + checksum

run_id stable et archive_sha256 dans manifest.json ; webhooks notify et métadonnées upload peuvent référencer {{run_id}}.

Gouvernance

CODEOWNERS, modèles issue/PR, golden inspect fixture en CI — contrat testé à chaque release. Voir SPECIFICATIONS.md.

Démarrage rapide

Deploy CronJob Helm : groot-selfhosted/run/deploy

Dépôts