Rancher 2.2.4 发布,CVE 修复,项目监控回归

栏目: 软件资讯 · 发布时间: 6年前

内容简介:Rancher 2.2.4 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易...

Rancher 2.2.4 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易用性不佳以及学习曲线陡峭的问题。

该版本修复了近期发现的两个安全漏洞 CVE-2019-12303 和 CVE-2019-12274,项目级别的监控功能也在此版本回归,还有一系列功能与优化。

CVE 修复

2.2.4版本包含两个安全漏洞修复:CVE-2019-12303 和 CVE-2019-12274

第一个漏洞会影响 v2.0.0 到 v2.2.3 的版本,项目管理员可以在对接日志系统时,通过注入额外的 Fluentd 配置参数,来读取到 Fluentd 容器内的文件或执行任意命令,例如其他项目管理员配置的 ElasticSearch。

第二个漏洞会影响 v1.6.0 到 v1.6.27(使用 Cattle 和 Kubernetes 的用户)以及 v2.0.0 到 v2.2.3 的版本。某些内嵌的主机驱动可以配置一个文件路径的参数。通过主机驱动创建主机时,创建者可以通过该漏洞获取 Rancher Server 内任意容器的内容,例如 `/root/.kube/config`。这样,主机创建者可以获取 Rancher 管理平面的访问权限。

Rancher 2.2.4 发布,CVE 修复,项目监控回归

功能与优化

  • 项目级别监控回归
  • AKS 集群新增多个区域的支持
  • RKE AWS 集群新增了多个区域的支持

  • 增强了全局 DNS 对 CloudFlare 的支持

  • 内置监控新版本,该版本对性能和稳定性进行了增强

  • 解决了加载含有大规模 Kubernetes 资源的集群时,Rancher UI 加载延迟很大的问题

  • 通过压缩 Rancher 服务器与 Rancher Agent 之前的通讯信息,从而优化了性能

其他优化与增强

  • 增强了应用商店稳定性和性能
  • 优化了 Rancher 性能
  • 支持激活 OTC 主机驱动
  • 普通用户可以创建全局 DNS
  • OpenStack 集成增强
  • etcd 快照功能增强
  • 修复了多集群应用模版删除后无法显示的问题

  • 修复了 HA 模式下,Rancher 从节点中无法更新应用模版的问题

更新详情可查阅 RancherLabs 的发布公告

下载地址:https://hub.docker.com/r/rancher/rancher


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

史蒂夫·乔布斯传

史蒂夫·乔布斯传

[美] 沃尔特·艾萨克森 / 管延圻、魏群、余倩、赵萌萌、汤崧 / 中信出版社 / 2011-10-24 / 68.00元

这本乔布斯唯一授权的官方传记,在2011年上半年由美国出版商西蒙舒斯特对外发布出版消息以来,备受全球媒体和业界瞩目,这本书的全球出版日期最终确定为2011年11月21日,简体中文版也将同步上市。 两年多的时间,与乔布斯40多次的面对面倾谈,以及与乔布斯一百多个家庭成员、 朋友、竞争对手、同事的不受限的采访,造就了这本独家传记。 尽管乔布斯给予本书的采访和创作全面的配合,但他对内容从不干......一起来看看 《史蒂夫·乔布斯传》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具