摘要:大會(huì)上,研發(fā)經(jīng)理還將現(xiàn)場(chǎng)即將發(fā)布的中容器的功能及使用還有等的現(xiàn)場(chǎng)交流。點(diǎn)擊了解詳情及在線報(bào)名啦年月日,發(fā)布了全新版本,該版本修復(fù)了近期發(fā)現(xiàn)的兩個(gè)安全漏洞和,項(xiàng)目級(jí)別的監(jiān)控功能也在此版本回歸,還有一系列功能與優(yōu)化。
6月20日,北京,由Rancher Labs主辦的【2019企業(yè)容器創(chuàng)新大會(huì)】限免報(bào)名已開啟!全天18場(chǎng)演講,特邀中國(guó)人壽、中國(guó)聯(lián)通、平安科技、新東方、阿里云、百度云等著名企業(yè)的IT負(fù)責(zé)人,分享容器技術(shù)的企業(yè)級(jí)落地經(jīng)驗(yàn)。
大會(huì)上,Rancher Labs研發(fā)經(jīng)理還將現(xiàn)場(chǎng)Demo即將發(fā)布的Rancher 2.3中Istio、Windows容器的功能及使用!還有K3s、Rio等的現(xiàn)場(chǎng)交流。點(diǎn)擊http://hdxu.cn/hMsQ8 了解詳情及在線報(bào)名啦~
2019年6月6日,Rancher Labs發(fā)布了Rancher全新版本2.2.4,該版本修復(fù)了近期發(fā)現(xiàn)的兩個(gè)安全漏洞CVE-2019-12303 和 CVE-2019-12274,項(xiàng)目級(jí)別的監(jiān)控功能也在此版本回歸,還有一系列功能與優(yōu)化。
CVE修復(fù)
2.2.4版本包含兩個(gè)安全漏洞修復(fù) CVE-2019-12303 和 CVE-2019-12274
第一個(gè)漏洞會(huì)影響v2.0.0到v2.2.3的版本,項(xiàng)目管理員可以在對(duì)接日志系統(tǒng)時(shí),通過注入額外的Fluentd配置參數(shù),來讀取到Fluentd容器內(nèi)的文件或執(zhí)行任意命令,例如其他項(xiàng)目管理員配置的ElasticSearch。
具體鏈接:
https://cve.mitre.org/cgi-bin...
第二個(gè)漏洞會(huì)影響v1.6.0到v1.6.27(使用Cattle和Kubernetes的用戶)以及v2.0.0到v2.2.3的版本。某些內(nèi)嵌的主機(jī)驅(qū)動(dòng)可以配置一個(gè)文件路徑的參數(shù)。通過主機(jī)驅(qū)動(dòng)創(chuàng)建主機(jī)時(shí),創(chuàng)建者可以通過該漏洞獲取Rancher Server內(nèi)任意容器的內(nèi)容,例如 /root/.kube/config。這樣,主機(jī)創(chuàng)建者可以獲取Rancher管理平面的訪問權(quán)限。
具體鏈接:
https://cve.mitre.org/cgi-bin...
功能與優(yōu)化
項(xiàng)目級(jí)別監(jiān)控回歸
AKS集群新增多個(gè)區(qū)域的支持
RKE AWS集群新增了多個(gè)區(qū)域的支持
增強(qiáng)了全局DNS對(duì)CloudFlare的支持
內(nèi)置監(jiān)控新版本,該版本對(duì)性能和穩(wěn)定性進(jìn)行了增強(qiáng)。
解決了加載含有大規(guī)模Kubernetes資源的集群時(shí),Rancher UI加載延遲很大的問題。
https://github.com/rancher/ra...
通過壓縮Rancher服務(wù)器與Rancher Agent之前的通訊信息,從而優(yōu)化了性能。
https://github.com/rancher/ra...
其他優(yōu)化與增強(qiáng)
下面是2.2.4中修復(fù)的一些主要的問題,更多詳情可以通過下面的鏈接查看。
https://github.com/rancher/ra...
增強(qiáng)了應(yīng)用商店穩(wěn)定性和性能
https://github.com/rancher/ra...
https://github.com/rancher/ra...
優(yōu)化了Rancher性能
https://github.com/rancher/ra...
https://github.com/rancher/ra...
https://github.com/rancher/ra...
支持激活OTC主機(jī)驅(qū)動(dòng)
普通用戶可以創(chuàng)建全局DNS
OpenStack集成增強(qiáng)
https://github.com/rancher/ra...
https://github.com/rancher/ra...
etcd快照功能增強(qiáng)
https://github.com/rancher/ra...
https://github.com/rancher/ra...
https://github.com/rancher/ra...
修復(fù)了多集群應(yīng)用模版刪除后無法顯示的問題
https://github.com/rancher/ra...
修復(fù)了HA模式下,Rancher從節(jié)點(diǎn)中無法更新應(yīng)用模版的問題
https://github.com/rancher/ra...
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://m.specialneedsforspecialkids.com/yun/32996.html
摘要:今天,發(fā)布了一系列補(bǔ)丁版本,修復(fù)新近發(fā)現(xiàn)的兩個(gè)安全漏洞命令安全漏洞和端口映射插件漏洞。因?yàn)槎丝谟成洳寮乔度氲桨姹局械模挥猩?jí)至新版本的才能解決此問題。現(xiàn)在修復(fù)之后,將端口映射插件的規(guī)則由最優(yōu)先變?yōu)楦郊樱瑒t可以讓流量?jī)?yōu)先由規(guī)則處理。 今天,Kubernetes發(fā)布了一系列補(bǔ)丁版本,修復(fù)新近發(fā)現(xiàn)的兩個(gè)安全漏洞CVE-2019-1002101(kubectl cp命令安全漏洞)和CVE-...
摘要:爆出中等嚴(yán)重性安全漏洞拒絕服務(wù)漏洞。本文將進(jìn)行漏洞解讀和情景再現(xiàn),并分享漏洞修復(fù)方案,用戶來看應(yīng)對(duì)之策了漏洞美國(guó)當(dāng)?shù)貢r(shí)間年月日,社區(qū)發(fā)布了拒絕服務(wù)的漏洞,即有寫入權(quán)限的用戶在寫入資源時(shí)會(huì)導(dǎo)致過度消耗資源,此漏洞被評(píng)級(jí)為中等嚴(yán)重性。 Kubernetes爆出中等嚴(yán)重性安全漏洞——Kubernetes API Server拒絕服務(wù)漏洞CVE-2019-1002100。 本文將進(jìn)行漏洞解讀和...
摘要:漏洞披露后,在第一時(shí)間發(fā)布了,用戶可升級(jí)到此版本以修復(fù)該漏洞。年年底被爆出的首個(gè)嚴(yán)重安全漏洞,就是由聯(lián)合創(chuàng)始人及首席架構(gòu)師發(fā)現(xiàn)的。年月被爆出儀表盤和外部代理安全漏洞時(shí),也是第一時(shí)間向用戶響應(yīng),確保所有和的用戶都完全不被漏洞影響。 runC是一個(gè)根據(jù)OCI(Open Container Initiative)標(biāo)準(zhǔn)創(chuàng)建并運(yùn)行容器的CLI工具,目前Docker引擎內(nèi)部也是基于runc構(gòu)建的。...
摘要:年月日,研究人員通過郵件列表披露了容器逃逸漏洞的詳情,根據(jù)的規(guī)定會(huì)在天后也就是年月日公開。在號(hào)當(dāng)天已通過公眾號(hào)文章詳細(xì)分析了漏洞詳情和用戶的應(yīng)對(duì)之策。 美國(guó)時(shí)間2019年2月11日晚,runc通過oss-security郵件列表披露了runc容器逃逸漏洞CVE-2019-5736的詳情。runc是Docker、CRI-O、Containerd、Kubernetes等底層的容器運(yùn)行時(shí),此...
摘要:中國(guó)論壇提案征集月日截止論壇讓用戶開發(fā)人員從業(yè)人員匯聚一堂,面對(duì)面進(jìn)行交流合作。贊助方案出爐多元化獎(jiǎng)學(xué)金現(xiàn)正接受申請(qǐng)即將首次合體落地中國(guó) 2月11日早上有宣布關(guān)于runc中的容器逃逸漏洞。我們希望為Kubernetes用戶提供一些指導(dǎo),以確保每個(gè)人都安全。 Runc是什么? 簡(jiǎn)單來說,runc是一個(gè)低層工具,它負(fù)責(zé)大量生成Linux容器。Docker、Containerd和CRI-O等...
閱讀 1009·2023-04-25 14:41
閱讀 2463·2021-09-28 09:35
閱讀 3632·2019-08-30 15:53
閱讀 1949·2019-08-29 15:26
閱讀 1075·2019-08-28 17:59
閱讀 4339·2019-08-26 13:45
閱讀 2851·2019-08-26 13:33
閱讀 1653·2019-08-26 11:46