v1.0.4

Diagnóstico de cluster
um arquivo.

groot é um coletor read-only de logs e contexto Kubernetes — contrato estável v1.0 com config e arquivos versionados. Preflight com validate, collect num .tar.gz, inspect sem acesso ao cluster.

GROOT — Kubernetes log collector
$ groot validate --config groot.yml
$ groot collect --config groot.yml --summary
$ groot inspect ./groot-*.tar.gz
curl -fsSL https://get.groot.hermesrodriguez.com/install.sh | sh

Verificações preflight

groot validate verifica config, API, RBAC e espaço em disco antes de um collect longo — menos surpresas em plantão.

Bundle pronto para incidentes

Um .tar.gz reprodutível com manifest, TSVs de RCA, run_id estável e archive_layout_version — anexe a tickets ou retenha para compliance.

Nível operador

Plugin kubectl, completion shell, perfis de config, releases assinados e CronJob Helm em groot-selfhosted v0.2.8.

Fluxo de resposta a incidentes

Do alerta ao arquivo offline: valide RBAC antes do collect, empacote evidências num .tar.gz, inspect sem acesso ao cluster.

Fluxo de resposta a incidentes Kubernetes com GROOT: validate, collect, inspect e partilha de um arquivo

Releases recentes

v1.0.4 2026-07-29

Segurança
  • google.golang.org/grpc v1.82.1 (GHSA-hrxh-6v49-42gf)
  • go.opentelemetry.io/otel v1.44.0 (GO-2026-5158)
  • -v / --version não imprime mais Error vazio + Usage após a linha de versão

v1.0.3 2026-07-12

Manutenção
  • groot notify test — testar canais notify sem cluster nem collect
  • Docker: docker run sem args mostra --help (não collect de exemplo)
  • Cobertura de testes e-mail e upload GCS na CI; golang.org/x/crypto v0.54.0

Changelog completo no GitHub

Estável 1.0.4

Contrato estável em v1.0

config_version: 1

Declare a versão do esquema YAML em groot.yml; configs legacy sem ela continuam a carregar sem alterações.

archive_layout_version

Cada novo arquivo regista a versão de layout em extras/manifest.json para ferramentas downstream e automação.

collect --output json

Summary JSON estruturado após collect bem-sucedido — validate e inspect já suportam JSON desde 0.9.x.

validate · collect · inspect

Ciclo de incidente em três comandos: preflight RBAC, collect .tar.gz com --summary, revisão offline do arquivo.

run_id + checksum

run_id estável e archive_sha256 em manifest.json; webhooks notify e metadados de upload podem referenciar {{run_id}}.

Governança

CODEOWNERS, modelos issue/PR, golden inspect fixture em CI — contrato testado em cada release. Ver SPECIFICATIONS.md.

Início rápido

Deploy CronJob Helm: groot-selfhosted/run/deploy

Repositórios