Rancher 2.2.5 发布,支持 K8S 1.15

栏目: 软件资讯 · 发布时间: 7年前

内容简介:Rancher 2.2.5 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易...

Rancher 2.2.5 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易用性不佳以及学习曲线陡峭的问题。

该版本修复了近期发现的安全漏洞 CVE-2019-13209,正式支持 Kubernetes 1.14,对最新的 Kubernetes 1.15 也提供了实验性支持,除此之外还带来了一系列功能与优化。

CVE 修复:CVE-2019-13209

Rancher 2.2.5 修复了新近被发现的安全漏洞 CVE-2019-13209。该问题最初是由 Workiva 的 Matt Belisle 和 Alex Stevenson 发现并报告,受影响的 Rancher 版本包括 v2.0.0-v2.0.15、v2.1.0-v2.1.10、v2.2.0-v2.2.4。Rancher v1.6 不受影响。

该漏洞称为“跨站点 Websocket 劫持攻击”。攻击者可以通过被攻击者的角色/权限来访问由 Rancher 管理的集群。它要求被攻击者登录到Rancher服务器,然后访问由开发者托管的第三方站点。一旦完成,开发人员就能够利用被攻击者的权限和身份对 Kubernetes API 执行命令。更多详情介绍

在 Rancher 2.2.5 发布同期,Rancher Labs 官方还发布了 Rancher v2.1.11 和 v2.0.16,这两个版本也提供了此漏洞的修复程序,可供尚未升级至 Rancher 2.2.x 的用户使用。

功能与优化

  • 正式支持 Kubernetes 1.14 版本

  • 添加对 Kubernetes  1.15 版本的实验性支持

  • 在 Kubernetes 1.14 及以上版本的集群中,支持 CoreDNS 作为默认的 dns 提供程序

  • 在 UI 中为 Rancher 配置的集群公开证书过期信息,并且在证书过期前 30 天起发出告警

  • 对于使用 Rancher 直接配置集群,支持在快照配置中自定义 CA,从而 S3 快照服务将可信任内部签名的证书

  • 为 EKS 集群添加了对 Kubernetes v1.13 的支持

Bug 修复

可参考 Rancher 的 milestone 获取完整列表。

详情可查看发布公告

下载地址:https://github.com/rancher/rancher/releases


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

C++设计新思维

C++设计新思维

(美)Andrei Alexandrescu / 侯捷、於春景 / 华中科技大学出版社 / 2003-03 / 59.8

本书从根本上展示了generic patterns(泛型模式)或pattern templates(模式模板),并将它们视之为“在C++中创造可扩充设计”的一种功能强大的新方法。这种方法结合了template和patterns,你可能未曾想过,但的确存在。为C++打开了全新视野,而且不仅仅在编程方面,还在于软件设计本身;对软件分析和软件体系结构来说,它也具有丰富的内涵。一起来看看 《C++设计新思维》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

XML、JSON 在线转换
XML、JSON 在线转换

在线XML、JSON转换工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具