Краткая сводка
Сентябрьский выпуск Azul Payara 2026 года добавляет поддержку MicroProfile 7.1 в поддерживаемые ветки 6 и 7, удаляет MicroProfile OpenTracing и устраняет уязвимость jackson-databind CVE во всех поддерживаемых ветках вплоть до Payara 4. Azul Payara Community 7.2026.9 расширяет превью Jakarta Agentic AI на Payara Micro и Payara Embedded.
Из этой статьи вы узнаете:
- Почему приложения, использующие MicroProfile OpenTracing, требуют повторного инструментирования перед обновлением
- Что приносит MicroProfile 7.1 в Azul Payara Server и Micro 7.4.0 и 6.42.0
- Какие исправления безопасности вошли в каждую ветку и почему они распространяются на Payara 4
- Каковы изменения для команд, планирующих переход с веток 5 или 6 на Payara 7
- Где теперь работает превью Jakarta Agentic AI в Payara Community
Если ваши приложения используют MicroProfile OpenTracing, этот выпуск требует доработки перед обновлением. Поддержка была удалена из Azul Payara Server и Azul Payara Micro 7.4.0 и 6.42.0, а спецификация не определяет путь миграции: у @Traced нет эквивалента в MicroProfile Telemetry, а явное инструментирование перенесено на аннотацию OpenTelemetry @WithSpan. Приложения требуют предварительного переинструментирования.
Это единственный блокирующий пункт в текущем цикле. Все остальное — сплошные плюсы, и к концу этой статьи вы будете знать, какие пункты относятся к используемой вами ветке и в каком порядке их решать.
MicroProfile 7.1 появляется в поддерживаемых ветках
Главная новость — появление MicroProfile 7.1. В августе он вышел в Payara Community, а в этом цикле добрался до обеих поддерживаемых веток, включая MicroProfile OpenAPI API версии 4.1.1 и OpenTelemetry SDK версии 1.65.0. Это обновление влечет за собой удаление OpenTracing, поэтому они поставляются вместе.
Azul Payara Server и Micro 7.4.0 — это четвертый ежемесячный выпуск с момента выхода Payara 7 в общий доступ в мае. Server 7.4.0 сохраняет сертификацию Jakarta EE 11 для Full Platform, Web Profile и Core Profile. Помимо MicroProfile 7.1, он добавляет лог HTTP-доступа в формате JSON, переводит Hazelcast на версию 5.7.0, а также исправляет проблему с пустой страницей консоли администратора после развертывания и недоступностью экземпляра кластера на узле SSH из DAS.
Azul Payara Server и Micro 6.42.0 продолжают ветку Jakarta EE 10 и также переходят на MicroProfile 7.1, поэтому примечание об OpenTracing относится и к ним. Azul Payara Server и Micro 5.91.0 остается на Jakarta EE 8 и MicroProfile 4.1 и не претерпевает изменений. Azul Payara Server и Micro 4.1.2.191.59 получает исправления безопасности для своей ветки.
Патч безопасности для каждой ветки
CVE-2026-68497, уязвимость исчерпания ресурсов в jackson-databind, устранена во всех поддерживаемых ветках вместе с обновлением Hazelcast до изолированной (shaded) версии Jackson 2.18.6 или выше. Компания Azul является зарегистрированным центром нумерации уязвимостей (CVE Numbering Authority) под надзором CISA и DHS, а патчи бэкпортируются в каждую поддерживаемую версию по опубликованному ежемесячному графику. Нет никаких причин откладывать обновление из-за используемой мажорной версии.
Простая миграция с веток 5 и 6
Три элемента в этом выпуске затрагивают дескрипторы развертывания Payara: распознавание дескрипторов payara- для Payara 5, исправление для дескрипторов Payara 6, удалявших устаревшие элементы, от которых все еще зависят приложения, а также возвращение определений управляемых исполнителей (managed executor) в дескрипторы Payara. В сочетании с поддержкой дескрипторов с указанием мажорной версии, добавленной в июле, слой дескрипторов превращается скорее в мост совместимости, чем в препятствие для миграции.
Пространство имен jakarta.* остается стабильным между Jakarta EE 10 и Jakarta EE 11. Существующие приложения Jakarta EE 10 переносятся на Azul Payara Server 7 путем обновления среды выполнения, а не переписывания кодовой базы.
Jakarta Agentic AI доступен в Payara Micro и Embedded
Payara Community 7.2026.9 (скачать можно на сайте Foojay) содержит те же исправления и обновления, что и ветка Azul Payara 7, плюс одно собственное нововведение: превью Jakarta Agentic AI, дебютировавшее в августе, теперь работает в Payara Micro и Payara Embedded. Спецификация все еще находится на этапе Milestone 1, и API может измениться, что как раз и делает разработку на ее основе прямо сейчас столь ценной.
Если вы используете MicroProfile OpenTracing в ветках 7 или 6, повторное инструментирование с использованием OpenTelemetry теперь является обязательной блокирующей задачей, а не делом будущего. Если нет — это простое обновление с нужным вам патчем безопасности.
Полный разбор релиза можно найти на Foojay
Часто задаваемые вопросы
Что заменило MicroProfile OpenTracing?
MicroProfile OpenTracing был удален из платформы MicroProfile в версии MicroProfile 6.0 и заменен на MicroProfile Telemetry, созданный на базе OpenTelemetry. Между ними нет автоматического пути миграции: аннотация @Traced не имеет эквивалента в MicroProfile Telemetry, а явное инструментирование вместо этого использует аннотацию OpenTelemetry @WithSpan. Приложения, использующие API OpenTracing, требуют повторного инструментирования перед переходом на среду выполнения MicroProfile 7.1, такую как Azul Payara Server 7.4.0 или Azul Payara Server 6.42.0.
Какую версию Jakarta EE поддерживает каждая линейка релизов Payara?
Azul Payara Server & Micro 7 поддерживают Jakarta EE 11, причем Azul Payara Server 7 сертифицирован для Full Platform, Web Profile и Core Profile. Azul Payara Server и Micro 6 поддерживают Jakarta EE 10, а Azul Payara Server и Micro 5 поддерживают Jakarta EE 8 в пространстве имен javax.*. Все три линейки в настоящее время получают ежемесячные обновления безопасности и исправления ошибок.
Могут ли приложения Jakarta EE 10 работать на сервере приложений Jakarta EE 11?
Да. Пространство имен jakarta.* стабильно между Jakarta EE 10 и Jakarta EE 11, поэтому приложение, собранное для Jakarta EE 10, развертывается в среде выполнения Jakarta EE 11 без изменения пространств имен. Переход с Azul Payara Server 6 на Azul Payara Server 7 для большинства приложений сводится к обновлению среды выполнения, а не к переписыванию кода. Компания Azul предоставляет услуги оценки миграции для команд, планирующих переход.
Как долго поставщики серверов приложений поддерживают старые мажорные версии?
Практика сильно различается, и многие вендоры рассматривают обновление до текущей мажорной версии как единственное решение проблем безопасности. Azul бэкпортирует патчи безопасности для каждой поддерживаемой ветки Azul Payara по опубликованному ежемесячному графику, который в настоящее время охватывает Azul Payara Server и Micro 7, 6, 5 и 4.
Что такое Jakarta Agentic AI?
Jakarta Agentic AI — это нейтральная по отношению к поставщикам спецификация Jakarta EE для создания и запуска агентов ИИ в средах выполнения Jakarta EE, где агент представляет собой компонент CDI с аннотацией @Agent, а большая языковая модель внедряется так же, как любая другая зависимость. Спецификация находится на этапе Milestone 1, и API все еще может измениться. Превью доступно в Payara Community 7.2026.9, которая запускает его на Payara Server, Payara Micro и Payara Embedded.









