Rancher 2.2.4发布,CVE修复,项目监控回归!
admin
2023-04-03 13:02:10
0
6月20日,北京,由Rancher Labs主办的【2019企业容器创新大会】限免报名已开启!全天18场演讲,特邀中国人寿、中国联通、平安科技、新东方、阿里云、百度云等著名企业的IT负责人,分享容器技术的企业级落地经验。大会上,Rancher Labs研发经理还将现场Demo即将发布的Rancher 2.3中Istio、Windows容器的功能及使用!还有K3s、Rio等的现场交流。点击:http://hdxu.cn/hMsQ8 了解详情及在线报名啦~

2019年6月6日,Rancher Labs发布了Rancher全新版本2.2.4,该版本修复了近期发现的两个安全漏洞CVE-2019-12303 和 CVE-2019-12274,项目级别的监控功能也在此版本回归,还有一系列功能与优化。

CVE修复

2.2.4版本包含两个安全漏洞修复 CVE-2019-12303 和 CVE-2019-12274

第一个漏洞会影响v2.0.0到v2.2.3的版本,项目管理员可以在对接日志系统时,通过注入额外的Fluentd配置参数,来读取到Fluentd容器内的文件或执行任意命令,例如其他项目管理员配置的ElasticSearch。

具体链接:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12274

第二个漏洞会影响v1.6.0到v1.6.27(使用Cattle和Kubernetes的用户)以及v2.0.0到v2.2.3的版本。某些内嵌的主机驱动可以配置一个文件路径的参数。通过主机驱动创建主机时,创建者可以通过该漏洞获取Rancher Server内任意容器的内容,例如 `/root/.kube/config`。这样,主机创建者可以获取Rancher管理平面的访问权限。

具体链接:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12303

功能与优化

项目级别监控回归

Rancher 2.2.4发布,CVE修复,项目监控回归!

Rancher 2.2.4发布,CVE修复,项目监控回归!



Rancher 2.2.4发布,CVE修复,项目监控回归!


AKS集群新增多个区域的支持


Rancher 2.2.4发布,CVE修复,项目监控回归!


RKE AWS集群新增了多个区域的支持


Rancher 2.2.4发布,CVE修复,项目监控回归!


增强了全局DNS对CloudFlare的支持


Rancher 2.2.4发布,CVE修复,项目监控回归!


内置监控新版本,该版本对性能和稳定性进行了增强。



Rancher 2.2.4发布,CVE修复,项目监控回归!


Rancher 2.2.4发布,CVE修复,项目监控回归!


Rancher 2.2.4发布,CVE修复,项目监控回归!




Rancher 2.2.4发布,CVE修复,项目监控回归!





解决了加载含有大规模Kubernetes资源的集群时,Rancher UI加载延迟很大的问题。

https://github.com/rancher/rancher/issues/18522

通过压缩Rancher服务器与Rancher Agent之前的通讯信息,从而优化了性能。

https://github.com/rancher/rancher/issues/19493

其他优化与增强

下面是2.2.4中修复的一些主要的问题,更多详情可以通过下面的链接查看。

https://github.com/rancher/rancher/milestone/160

增强了应用商店稳定性和性能

https://github.com/rancher/rancher/issues/19881

https://github.com/rancher/rancher/issues/19880

优化了Rancher性能

https://github.com/rancher/rancher/issues/18522

https://github.com/rancher/rancher/issues/16605

https://github.com/rancher/rancher/issues/19934

支持激活OTC主机驱动

普通用户可以创建全局DNS

OpenStack集成增强

https://github.com/rancher/rancher/issues/20456

https://github.com/rancher/rancher/issues/20562

etcd快照功能增强

https://github.com/rancher/rancher/issues/18807

https://github.com/rancher/rancher/issues/18793

https://github.com/rancher/rancher/issues/19639

修复了多集群应用模版删除后无法显示的问题

https://github.com/rancher/rancher/issues/20432

修复了HA模式下,Rancher从节点中无法更新应用模版的问题

https://github.com/rancher/rancher/issues/20299



相关内容

热门资讯

老人喝农药后医护误判死亡?官方... 近日,网传“我县一老人喝农药后医护人员未检查即认为老人已死亡”。对此,我县高度重视,立即成立由卫生健...
张凌赫、刘宇宁或被邀请赴台交流 5月11日,据中国新闻网报道,台北演艺经纪文化交流协会创会理事长王祥基表示,今年将力邀张凌赫、刘宇宁...
台湾演员赴陆偶遇“如花”高喊“... 据台媒TVBS,曾演出《破事精英第二季》的台湾演员萧子一,日前在中国大陆横店影视城巧遇景区知名NPC...
东盟“不选边”走到尽头? 第48届东盟峰会落幕,中东冲突外溢、美国关税施压、内部矛盾凸显,东盟陷入“经济要救生、安全走钢丝”的...
17岁高中生写作业至凌晨,外出... 5月11日,据青海大通县融媒体中心消息:大通县公安局表示,5月8日6时15分,大通县公安局桥头派出所...
天猫“国货严选”纯棉一次性内裤... 淘宝天猫国货严选旗舰店内一次性内裤宣称“纯棉”,“假一赔十”,实际收到商品为“100%聚酯纤维”。近...
字节砍掉30%的AI项目?背后... 来源:市场资讯 (来源:钛媒体APP) 5月9日,一则关于字节跳动AI战略的消息,在社交媒体上迅速发...
戴尔电脑频繁出现蓝屏死机、重启... IT之家 5 月 11 日消息,Windows 11 更新时常出故障并引发各类问题,其中最让用户恼火...
分享PD氮化镓快充哪个品牌款式... 现在不少小伙伴选氮化镓快充头,尤其是苹果用户,找来找去都会纠结:PD氮化镓快充哪个品牌款式多,苹果氮...
激光近视手术和ICL晶体植入哪... 很多想摘镜的朋友都会纠结:选激光手术,还是ICL晶体植入?到底哪种更安全、更适合自己?广州英华眼科蔡...