Rancher 2.2.5 发布,支持 K8S 1.15

栏目: 软件资讯 · 发布时间: 5年前

内容简介:Rancher 2.2.5 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易...

Rancher 2.2.5 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易用性不佳以及学习曲线陡峭的问题。

该版本修复了近期发现的安全漏洞 CVE-2019-13209,正式支持 Kubernetes 1.14,对最新的 Kubernetes 1.15 也提供了实验性支持,除此之外还带来了一系列功能与优化。

CVE 修复:CVE-2019-13209

Rancher 2.2.5 修复了新近被发现的安全漏洞 CVE-2019-13209。该问题最初是由 Workiva 的 Matt Belisle 和 Alex Stevenson 发现并报告,受影响的 Rancher 版本包括 v2.0.0-v2.0.15、v2.1.0-v2.1.10、v2.2.0-v2.2.4。Rancher v1.6 不受影响。

该漏洞称为“跨站点 Websocket 劫持攻击”。攻击者可以通过被攻击者的角色/权限来访问由 Rancher 管理的集群。它要求被攻击者登录到Rancher服务器,然后访问由开发者托管的第三方站点。一旦完成,开发人员就能够利用被攻击者的权限和身份对 Kubernetes API 执行命令。更多详情介绍

在 Rancher 2.2.5 发布同期,Rancher Labs 官方还发布了 Rancher v2.1.11 和 v2.0.16,这两个版本也提供了此漏洞的修复程序,可供尚未升级至 Rancher 2.2.x 的用户使用。

功能与优化

  • 正式支持 Kubernetes 1.14 版本

  • 添加对 Kubernetes  1.15 版本的实验性支持

  • 在 Kubernetes 1.14 及以上版本的集群中,支持 CoreDNS 作为默认的 dns 提供程序

  • 在 UI 中为 Rancher 配置的集群公开证书过期信息,并且在证书过期前 30 天起发出告警

  • 对于使用 Rancher 直接配置集群,支持在快照配置中自定义 CA,从而 S3 快照服务将可信任内部签名的证书

  • 为 EKS 集群添加了对 Kubernetes v1.13 的支持

Bug 修复

可参考 Rancher 的 milestone 获取完整列表。

详情可查看发布公告

下载地址:https://github.com/rancher/rancher/releases


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

人工智能

人工智能

腾讯研究院、中国信通院互联网法律研究中心、腾讯AI Lab、腾讯开放平台 / 中国人民大学出版社 / 2017-10-25 / 68.00元

面对科技的迅猛发展,中国政府制定了《新一代人工智能发展规划》,将人工智能上升到国家战略层面,并提出:不仅人工智能产业要成为新的经济增长点,而且要在2030年达到世界领先水平,让中国成为世界主要人工智能创新中心,为跻身创新型国家前列和经济强国奠定基础。 《人工智能》一书由腾讯一流团队与工信部高端智库倾力创作。本书从人工智能这一颠覆性技术的前世今生说起,对人工智能产业全貌、最新进展、发展趋势进行......一起来看看 《人工智能》 这本书的介绍吧!

URL 编码/解码
URL 编码/解码

URL 编码/解码

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具