Rancher 2.2.5 发布,支持 K8S 1.15

栏目: 软件资讯 · 发布时间: 6年前

内容简介:Rancher 2.2.5 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易...

Rancher 2.2.5 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易用性不佳以及学习曲线陡峭的问题。

该版本修复了近期发现的安全漏洞 CVE-2019-13209,正式支持 Kubernetes 1.14,对最新的 Kubernetes 1.15 也提供了实验性支持,除此之外还带来了一系列功能与优化。

CVE 修复:CVE-2019-13209

Rancher 2.2.5 修复了新近被发现的安全漏洞 CVE-2019-13209。该问题最初是由 Workiva 的 Matt Belisle 和 Alex Stevenson 发现并报告,受影响的 Rancher 版本包括 v2.0.0-v2.0.15、v2.1.0-v2.1.10、v2.2.0-v2.2.4。Rancher v1.6 不受影响。

该漏洞称为“跨站点 Websocket 劫持攻击”。攻击者可以通过被攻击者的角色/权限来访问由 Rancher 管理的集群。它要求被攻击者登录到Rancher服务器,然后访问由开发者托管的第三方站点。一旦完成,开发人员就能够利用被攻击者的权限和身份对 Kubernetes API 执行命令。更多详情介绍

在 Rancher 2.2.5 发布同期,Rancher Labs 官方还发布了 Rancher v2.1.11 和 v2.0.16,这两个版本也提供了此漏洞的修复程序,可供尚未升级至 Rancher 2.2.x 的用户使用。

功能与优化

  • 正式支持 Kubernetes 1.14 版本

  • 添加对 Kubernetes  1.15 版本的实验性支持

  • 在 Kubernetes 1.14 及以上版本的集群中,支持 CoreDNS 作为默认的 dns 提供程序

  • 在 UI 中为 Rancher 配置的集群公开证书过期信息,并且在证书过期前 30 天起发出告警

  • 对于使用 Rancher 直接配置集群,支持在快照配置中自定义 CA,从而 S3 快照服务将可信任内部签名的证书

  • 为 EKS 集群添加了对 Kubernetes v1.13 的支持

Bug 修复

可参考 Rancher 的 milestone 获取完整列表。

详情可查看发布公告

下载地址:https://github.com/rancher/rancher/releases


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Web 2.0 Architectures

Web 2.0 Architectures

Duane Nickull、Dion Hinchcliffe、James Governor / O'Reilly / 2009 / USD 34.99

The "Web 2.0" phenomena has become more pervasive than ever before. It is impacting the very fabric of our society and presents opportunities for those with knowledge. The individuals who understand t......一起来看看 《Web 2.0 Architectures》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

html转js在线工具
html转js在线工具

html转js在线工具