版本发布说明

更新日志

我们发布的每一项更新,最新的排在最前。订阅邮件接收,或关注 RSS 源。

我们如何发布

客户端每周发布;控制平面在功能开关之后持续部署。任何对用户可见的变更都必须在此留下记录 — 更新日志由关闭工单的同一批 PR 生成,因此不会有任何变更悄无声息地上线。

  • ✓客户端每周发布,所有平台步调一致
  • ✓API 破坏性变更提前六个月公告
  • ✓每条记录都由发布该变更的工程师亲自撰写
发布节奏
客户端所有平台每周稳定
控制平面功能开关、渐进发布每日持续
API/v1,带版本控制稳定无意外
弃用管理公告期6 个月提前公告
更新日志每一项用户可见的发布始终完整

每条记录都回答同样三个问题

改了什么、影响谁、在哪里了解更多。修复类条目说明什么坏了、从何时开始;功能类条目说明开关在哪里。如果一条记录回答不了这些问题,它就不算完成 — 没有记录的 PR 不予合并。

# 一条更新日志记录必须回答什么
what 连接建立时间缩短 30%
who 客户端 1.8x 的所有用户
action 无需操作 — 全自动完成
 
# 同样的检验标准,应用于破坏性变更
action 请在 2027-02-01 之前完成迁移
→ 关联:迁移指南、弃用公告

2026 年 8 月

新功能

Aperture by OpenVLAN — 抢先体验

统一的 AI 治理:在您的 tailnet 上完成服务清点、智能体身份策略与用量分析。

了解更多 →
改进

更快的连接建立

客户端 1.8x 将所有平台的连接建立中位耗时缩短 30%。

新功能

基于设备状态的 ACL

规则现在可以要求磁盘加密、最低操作系统版本或 MDM 注册 — 并持续评估。

修复

MagicDNS 搜索域

解决了 Linux 客户端上长期存在的搜索域排序问题。

2026 年 7 月

新功能

可视化策略编辑器正式发布

拖放式 ACL 编辑器现已正式可用,策略即代码导出仍保留在 Git 中。

新功能

按节点组设置出站策略

按组将出站流量路由至已批准的出口节点并记录日志。

出口节点 →
改进

审计日志查询语言

使用专为网络流日志设计的查询语法进行筛选 — 无需再导出到 SIEM 才能快速得到答案。

修复

子网路由器故障转移

会话可在冗余子网路由器之间无缝故障转移,连接不中断。

2026 年 6 月

新功能

Terraform Provider 2.0

完整覆盖 ACL、DNS、设备与 tailnet 设置 — 并支持导入现有资源。

新功能

面向 Kubernetes 1.32 的 OpenVLAN Operator

入口、出口与服务暴露 CRD 已针对最新版 Kubernetes 更新。

K8s 使用场景 →
改进

Taildrop 多文件进度

传输队列现可显示每个文件的进度与可续传状态。

Taildrop →
修复

iOS 按需连接规则

修复了在 Wi-Fi 与蜂窝网络之间切换时按需 VPN 规则的可靠性问题。

更新日志常见问题

如何查看我正在运行的客户端版本?
在客户端菜单中查看,或在命令行运行 openvlan version。管理员可以在控制台中列出每个节点的版本(也可通过 API),并标记落后超过两个版本的节点。
我所用平台的版本历史在哪里?
平台专属的发布说明(iOS App Store 与 Google Play 的商店页面,以及文档中按操作系统划分的说明)承载仅与单一平台相关的细节。除此之外的所有跨平台内容都在这份更新日志中。
破坏性变更会提前通知吗?
会 — 公开 API 或 ACL 语法中的任何破坏性变更至少提前六个月公告,发布于此处并通过邮件通知 tailnet 所有者。已弃用字段在过渡期内继续可用,并在最后 60 天开始返回警告。
可以通过邮件或 RSS 获取更新日志吗?
两者都可以。每月摘要包含完整的更新日志;RSS 源按条目更新。企业版管理员还可以将发布通知路由到内部聊天工具的 Webhook。
为什么有些条目会链接到博客?
当一项变更有背后的故事 — 比如一次重新设计或一项新能力 — 更新日志条目会保持简洁,并链接到解释“为什么”的文章。更新日志是记录,博客是叙事。

不错过任何一次发布

更新日志会最先出现在每月摘要中。