Fix for Penetration test _ Session and cookie management
[vid.git] / docs / release-notes.rst
index 3ae6ace..5c8be4c 100644 (file)
@@ -1,9 +1,219 @@
 .. This work is licensed under a Creative Commons Attribution 4.0 International License.
+.. _release_notes:
 
 VID Release Notes
 =================
 
-Version: 4.2.0
+Version: Honolulu (8.0.x)
+------------------------
+
+:In a nutshell...:
+
+The following areas have received improvements in Honolulu Release
+
+   * VID development (back-end for SO BB).
+     In R6/R7 SO BB were implemented for more streamlined processing of W/F. BPMN to BB. Completed in R7.
+     Modern UI for PNFs in VID was not rendering the models (empty UI). This is now built.
+     Introduced VNF GUI to fit the SO BB work using SO API from R7.
+
+     More details at: https://jira.onap.org/browse/REQ-430
+
+   * Place-Geolocation Development for PnP completed in VID:
+     Please see for more details  https://wiki.onap.org/display/DW/Proposed+Location+Model
+
+*Security Issues*
+
+This section is empty.
+
+*Bug fixes*
+
+This section is empty.
+
+**Known Issues**
+
+   VID-983: Two issues where encountered when attempting to deploy in OKD resulting in deployment failure. These issues have not been reported in OOM deployments; however, we cannot say for certain that they will not be encountered in OOM. If encountered, please note the issue and workarounds:
+      * Default VID mariadb-password has special character ‘/’ in the password. Change the default password to remove special characters. Workaround: Override the ‘userPassword’ in the values.yaml file.
+      * VID default user ‘onap’ doesn’t have permissions to create directory /opt/app/vid/cache. Make necessary changes in the docker file. Workaround: run the vid pod with root privileges.
+      * See https://jira.onap.org/browse/VID-983 for more details.
+
+**Resolved Issues**
+       https://jira.onap.org/browse/VID-890
+       https://jira.onap.org/browse/VID-902
+       https://jira.onap.org/browse/VID-917
+       https://jira.onap.org/browse/VID-922
+       https://jira.onap.org/browse/VID-694
+       https://jira.onap.org/browse/VID-921
+       https://jira.onap.org/browse/VID-924
+       https://jira.onap.org/browse/VID-925
+       https://jira.onap.org/browse/VID-695
+       https://jira.onap.org/browse/VID-927
+       https://jira.onap.org/browse/VID-928
+       https://jira.onap.org/browse/VID-903
+       https://jira.onap.org/browse/VID-943
+       https://jira.onap.org/browse/VID-944
+       https://jira.onap.org/browse/VID-945
+       https://jira.onap.org/browse/VID-970
+       https://jira.onap.org/browse/VID-679
+
+**Security Notes**
+
+*Fixed Security Issues*
+
+This section is empty.
+
+*Known Security Issues*
+
+This section is empty.
+
+
+Version: Guilin (7.0.x)
+------------------------
+
+:In a nutshell...:
+
+
+The following areas have received improvements in Guilin Release
+
+   Pause:
+      * Pause/Stop on Failures.
+      * Pause Point Addition on Edit window inside the drawing board.
+      * Pause Point removal feature.
+
+   Audit Info:
+      * Overhauling of the Audit Info screen popup.
+      * MSO Status table can now be exported and viewed as .csv files (in Excel and other type software)
+      * Audit Info page is also refreshable now. New status from MSO will arrive upon pressing the refresh button.
+         * More detailed info fetched from MSO now in Additional Info column, most recent request to be displayed at the top.
+
+   VF Module Sequencing and Base Module Related Rules:
+     * The sequence of VF Modules can now be changed by dragging up and down in the drawing board.
+     * A sequence number box is introduced bearing the current position of the VF Module in the the list.
+     * Various rules have been put in place for special check on the Base module in the drawing board.
+
+*Security Issues*
+
+This section is empty.
+
+*Bug fixes*
+
+This section is empty.
+
+**Known Issues**
+
+This section is empty.
+
+**Resolved Issues**
+
+       https://jira.onap.org/browse/VID-862
+       https://jira.onap.org/browse/VID-902
+       https://jira.onap.org/browse/VID-889
+       https://jira.onap.org/browse/VID-875
+       https://jira.onap.org/browse/VID-861
+       https://jira.onap.org/browse/VID-860
+       https://jira.onap.org/browse/VID-858
+       https://jira.onap.org/browse/VID-890
+
+
+**Security Notes**
+
+*Fixed Security Issues*
+
+This section is empty.
+
+
+*Known Security Issues*
+
+This section is empty.
+
+
+
+Version: Frankfurt (6.0.x)
+------------------------
+
+:In a nutshell...:
+
+    For an end-user VID is easier to use.
+
+    For a system admin, VID is easier to deploy and manage.
+
+    *Security*
+
+    - Adherence to ONAP Logging Spec v1.2
+    - Update to Portal SDK v2.6
+    - Use common secret template to generate DB credentials
+    - Java 11 migration from JDK 8
+    - And more...
+
+    *Bug fixes*
+
+    - Refresh after Add VF Module fails
+    - Generates different VF module name during scale out
+    - And many more...
+
+**Known Issues**
+
+This section is empty.
+
+
+**Resolved Issues**
+
+  - `<https://jira.onap.org/browse/VID-365>`__ Upgrade AAI version to v16
+  - `<https://jira.onap.org/browse/VID-479>`__ VID Does not refresh after Add VF Module fails
+  - `<https://jira.onap.org/browse/VID-659>`__ VID generates always the same VF module name during scale out
+  - `<https://jira.onap.org/browse/VID-773>`__ SDNC Preload URL updated to https
+
+  - `<https://jira.onap.org/browse/VID-755>`__ Upgrade direct dependent packages to the latest version
+  - `<https://jira.onap.org/browse/VID-498>`__ Java 11 migration from JDK 8
+  - `<https://jira.onap.org/browse/VID-471>`__ Update to Portal SDK v2.6
+
+
+**Security Notes**
+
+*Fixed Security Issues*
+
+This section is empty.
+
+
+*Known Security Issues*
+
+This section is empty.
+
+
+Version: El-Alto (5.0.x)
+------------------------
+**Known Issues**
+
+  - `<https://jira.onap.org/browse/VID-659>`__ VID generates always the same VF module name during scale out
+
+**Resolved Issues**
+
+  - `<https://jira.onap.org/browse/VID-520>`__ Remove "Dissociate" button for Macro-orchestrated PNF resources
+  - `<https://jira.onap.org/browse/VID-517>`__ Added liquidBase for follow changes in DB
+  - `<https://jira.onap.org/browse/VID-488>`__ Added "Report" popup for common diagnosable cases
+  - `<https://jira.onap.org/browse/VID-358>`__ vid-mariadb-galera runs in high-availability mode
+
+
+**Security Notes**
+
+*Fixed Security Issues*
+
+  - `<https://jira.onap.org/browse/OJSI-119>`__ Closed plain-text HTTP endpoint, port 30238
+
+*Known Security Issues*
+
+
+
+
+Version: 4.3.2
+--------------
+
+**Resolved Issues**
+
+Reverted the soft-delete feature, to resolve this:
+  - `VID-503 <https://jira.onap.org/browse/VID-503>`_ Delete VF module does not trigger any action
+
+
+Version: 4.3.0
 --------------
 
 :Release Date: 2019-05-25
@@ -23,6 +233,8 @@ New Features
 
 *Known Security Issues*
 
+- In default deployment VID (vid) exposes HTTP port 30238 outside of cluster. [`OJSI-119 <https://jira.onap.org/browse/OJSI-119>`_]
+
 *Known Vulnerabilities in Used Modules*
 
 Version: 3.2.3
@@ -93,9 +305,9 @@ VID code has been formally scanned during build time using NexusIQ and all Criti
 
 Quick Links:
 
-- `VID project page <https://wiki.onap.org/display/DW/Virtual+Infrastructure+Deployment+Project>`_
-- `Passing Badge information for VID <https://bestpractices.coreinfrastructure.org/en/projects/1658>`_
-- `Project Vulnerability Review Table for VID <https://wiki.onap.org/pages/viewpage.action?pageId=45300871>`_
+- `VID project page <https://wiki.onap.org/display/DW/Virtual+Infrastructure+Deployment+Project>`__
+- `Passing Badge information for VID <https://bestpractices.coreinfrastructure.org/en/projects/1658>`__
+- `Project Vulnerability Review Table for VID <https://wiki.onap.org/pages/viewpage.action?pageId=45300871>`__
 
 **Other**
 
@@ -248,7 +460,7 @@ New Features
 
 **Security Notes**
 
-VID code has been formally scanned during build time using NexusIQ and all Critical vulnerabilities have been addressed, items that remain open have been assessed for risk and determined to be false positive. The VID open Critical security vulnerabilities and their risk assessment have been documented as part of the `project <https://wiki.onap.org/pages/viewpage.action?pageId=28378623>`_.
+VID code has been formally scanned during build time using NexusIQ and all Critical vulnerabilities have been addressed, items that remain open have been assessed for risk and determined to be false positive. The VID open Critical security vulnerabilities and their risk assessment have been documented as part of the `project <https://wiki.onap.org/pages/viewpage.action?pageId=28378623>`__.
 
 Quick Links: