Q2 2026 hat im Icinga-Ökosystem gleich mehrere Baustellen bewegt: Icinga 2.16 mit OpenTelemetry-Export und deutlich sparsamerem Speicherverhalten, ein grundlegend modernisiertes Web-Ecosystem mit IPL-Umbau auf PHP 8.5, OpenID-Connect-SSO als eigenes Modul, ein neues Icinga-2-Security-Release und eine ganze Reihe praktischer Deep Dives. Hier die relevanten Änderungen im Überblick – die Deep Dives und weiterführenden Beiträge am Ende.
Icinga 2: neue Major, OTLP-Export und ein kritisches Security-Release
Kernstück des Quartals ist Icinga 2 v2.16.0 (23. April, zusammen mit dem Bugfix-Release v2.15.3). Zwei Änderungen fallen besonders auf: Der neue OTLPMetricsWriter exportiert Check-Perfdata als OpenTelemetry-Metriken über OTLP HTTP – die technischen Details dazu liefert Blerim Sheqa im OpenTelemetry-Integration-Post. Zweitens generiert Icinga 2 API-Responses jetzt on-the-fly beim Schreiben statt sie komplett im Speicher zu halten – das reduziert den RAM-Bedarf bei großen Antworten drastisch. Zusätzlich wurde die Docker-Image-Build-Pipeline komplett überarbeitet, und einige lang angekündigte Deprecations (IDO, CompatLogger, ExternalCommandListener, LivestatusListener, gebündelte Windows-Plugins) haben ihre finalen Warnhinweise vor der Entfernung in 2.18 bekommen.
Kurz darauf folgte v2.16.1 (21. Mai) als Bugfix für die überarbeiteten Perfdata-Writer und Ende Juni das Security-Release v2.16.2, 2.15.4 und 2.14.9 – vorab angekündigt via Preannouncement, mit einer CRITICAL-Lücke, die Master, Satellites und Agents in verschiedenen Setups betrifft. Neu eingeführt wird eine filter-expression-Permission, mit der sich DSL-Filter-Expressions in API-Queries pro User einschränken lassen (Enforcement opt-in bis v2.17).
Icinga Web und IPL: neue Basis, neue Pakete
Für die Web-Seite hat das Quartal mit dem Icinga-Web-Ecosystem-Release (1. April) angefangen. Die IPL bekommt strict type declarations, das minimale PHP steigt auf 8.2 (mit voller Unterstützung für PHP 8.5), und zwei neue Pakete kommen dazu: icinga/zf1 als schlanker Zend-Framework-1-Fork und icinga-php-legacy als offizielle Heimat der gipfl-Bibliotheken (ersetzt das Incubator-Modul). Die Lizenz wird bei den betroffenen Modulen auf GPL-3.0 gezogen.
Ende Juni folgte der Release-Roundup zu Director, vSphere und SSO (26. Juni): Icinga Web SSO v1.0.0 bringt OpenID-Connect-Provider-Support als eigenständiges Modul – konfigurierbare Provider bekommen jeweils einen eigenen Login-Button und ersetzen bestehende Backends nicht, sondern ergänzen sie. Dazu Director v1.11.9 und vSphere Integration v1.8.4 mit Kompatibilitätsupdates für die kommende IPL 1.0.0.
Sicherheitsseitig gab es außerdem eine XSS-Lücke in der Icinga PHP Library (22. April, GHSA-55wf-5m3q-6jjf), die mehrere Icinga-Produkte gleichzeitig betrifft – Update auf v0.19.2 empfohlen.
Neues Plugin
Für alle mit passender Hardware ist Ende April außerdem das neue NETGEAR-AV-Line-Monitoring-Plugin erschienen – ein leichtgewichtiges, Go-basiertes Tool, das direkt mit der Geräte-API spricht.
Deep Dives und Praxis
Für die Werkzeugkiste sind im Quartal einige lesenswerte Beiträge entstanden: Handling Secrets in Icinga 2 (Julian Brost), Custom Plugin Check Commands schreiben, Monitoring Docker Containers with Icinga (Container-„up“ ≠ Workload gesund), Hidden Features in Icinga Web 2, Let’s Encrypt für Icinga Web hinter einer Firewall, IPL-Web-TermInput für Mehrwert-Formfelder und der Guide zum Mirroring der Icinga-Pakete in Air-Gapped-Umgebungen.
Aus der Entwickler-Ecke: Modernizing a Legacy CMake Build System mit konkreten Anti-Patterns aus dem Icinga-2-Codebase, How Git Worktrees Changed My Development Workflow und – als Ausflug ins Design-Ökosystem – I tried to build a design system with Figma and Claude from Scratch. Für MSPs und Entscheider gibt es zusätzlich die kompakte Einordnung Icinga as MSP Monitoring Software.
Über die Quartalsgrenze
Anfang Juli sind bereits die nächsten spannenden Releases gelandet: Icinga 2 v2.16.3, 2.15.5 und 2.14.10 als Follow-up zum Security-Release, Icinga Web 2.14 mit Security-Releases und Module-Updates (2FA-Baseline, konfigurierbare Password Policies und CSP, IPL steigt auf 1.0.0) und das neue Icinga TOTP Web 1.0.0 für TOTP-2FA in Icinga Web.


























0 Kommentare