`
wx1569466809
  • 浏览: 73666 次
文章分类
社区版块
存档分类
最新评论

Rancher 2.2.8发布,支持K8S新CVE的补丁版本!

 
阅读更多

北京时间8月20日,Kubernetes发布了新的补丁版本来修复近期的两个安全漏洞(CVE-2019-9512 和CVE-2019-9514)。Rancher反应迅速,在翌日凌晨发布最新版本Rancher v2.2.8,支持Kubernetes新版本。

Kubernetes CVE及修复版本

Go语言由于受到CVE-2019-9512 和CVE-2019-9514漏洞影响,因此Kubernetes的所有版本和所有组件都受到该漏洞影响。此外,受到影响的还有HTTP/2流量(including/healthz)。这两个漏洞还允许不受信任的客户端分配无限量的内存,直到服务器崩溃。产品安全委员会已将这组漏洞分配为CVSS,评分为7.5。基于此,Go发布了go1.12.8 和 go1.11.13,Kubernetes也相对应地更新了补丁版本:

  • v1.13.10

  • v1.14.6

  • v1.15.3

为了您的集群安全,建议您将Kubernetes集群都升级至新发布的修复版本,关于CVE的更多详情,请参阅:

https://groups.google.com/forum/m/#!topic/kubernetes-announce/p-c33PN6pzw

Rancher 2.2.8发布

北京时间8月21日凌晨,Rancher Labs发布了Rancher全新版本v2.2.8,这一版本支持Kubernetes新发布的补丁版本(v1.13.10、v1.14.6、v1.15.3),其中默认支持Kubernetes v1.14.6,实验性支持Kubernetes v1.15.3。并且修复了Rancher v2.2.7版本中的主要bug。

目前,Rancher的Latest和Stable版本信息如下:

同时,Rancher Labs官方还发布了v2.1.13,可供尚未升级至Rancher 2.2.x的用户使用。这一版本的Rancher暂时仅支持Kubernetes v1.13.10。

请注意:

Rancher 1.6.x用户不受Kubernetes的这两个安全漏洞影响,因为Rancher 1.6.x自身不支持这两个漏洞所影响的Kubernetes版本。

关于Rancher 2.0.x的用户:

  • 与Rancher 1.6.x类似,Rancher 2.0.x也不支持上述Kubernetes版本,因此不受Kubernetes这两个安全漏洞影响。

  • 正如Rancher服务条款页面所示,Rancher 2.0.x目前处于其产品生命周期的EOM到EOL支持阶段。因此,Rancher官方没有计划发布v2.0.x补丁版本来修复这两个漏洞。对于Rancher的企业级订阅客户,如果您有特殊情况,需要在v2.0.x版本中修复这两个漏洞,请联系Rancher的技术支持团队。或者,请在v2.0.x 的EOL日期(2019年11月1日)之前,将您的Rancher升级到最新版本。

Bug 修复

  • 修复了如果用户创建集群则无法更改用户的全局角色的问题[22281]

  • 修复了如果通过单击名称而不是复选框选择自定义内置角色,则无法正确保存自定义角色的问题[22260]

如果您想了解与上述issue相关的详细信息,请至Rancher Github issue界面输入issue编号进行查询:

https://github.com/rancher/rancher/issues

下载与升级

您可以至Rancher GitHub主页,阅读完整的Rancher 2.2.8 Release Note、下载使用最新版本、或了解更多与升级回滚有关的注意事项。

GitHub链接:

https://github.com/rancher/rancher/releases/tag/v2.2.8

转载于:https://my.oschina.net/u/3330830/blog/3095979

分享到:
评论

相关推荐

    Rancher部署K8s相关镜像(1)

    K8S Client Version: version.Info{Major:"1", Minor:"18", GitVersion:"v1.18.2", GitCommit:"52c56ce7a8272c798dbc29846288d7cd9fbae032", GitTreeState:"clean", BuildDate:"2020-04-16T11:56:40Z", GoVersion:...

    rancher-k8s

    Rancher-K8s作为一款高效的企业级私有云平台解决方案,它不仅提供了强大的容器编排能力,还支持Kubernetes集群的管理和部署。对于企业而言,Rancher-K8s能够帮助快速构建稳定可靠的Kubernetes环境,简化复杂的基础...

    Rancher部署K8s相关镜像(3)

    K8S Client Version: version.Info{Major:"1", Minor:"18", GitVersion:"v1.18.2", GitCommit:"52c56ce7a8272c798dbc29846288d7cd9fbae032", GitTreeState:"clean", BuildDate:"2020-04-16T11:56:40Z", GoVersion:...

    基于rancher搭建k8s容器管理平台.pdf

    基于Rancher搭建K8s容器管理平台 作为一名IT从业者,基于Rancher搭建K8s容器管理平台是一个非常重要的知识点。本文档将详细介绍基于Rancher搭建K8s容器管理平台的步骤。 一、Rancher安装 Rancher是一个流行的容器...

    rancher2.2 shell jenkins k8s 自动化部署

    包含NodePort,HostPort,ClusterIp几种方式自动化部署脚本。

    二进制高可用k8s集群一键部署脚本

    2. **二进制文件获取**:从官方仓库下载k8s的最新或特定版本二进制文件。 3. **配置文件编辑**:为每个组件创建配置文件,设定如证书、服务端口、集群ID等参数。 4. **初始化主节点**:在主节点上启动etcd、api...

    k8s平台rancher V2.4.5 docker镜像包

    k8s平台rancher V2.4.5 docker镜像包包含:rancher/prom-node-exporter v0.18.1、rancher/mirrored-flannelcni-flannel v0.16.1、registry.aliyuncs.com/google_containers/kube-proxy v1.17.0、rancher/mirrored-...

    Dapr学习(2)之Rancher2.63(k8s&k3s)环境安装Dapr.doc

    【Dapr学习(2)之Rancher2.63(k8s&k3s)环境安装Dapr】 在本文中,我们将深入探讨如何在Kubernetes(k8s)和k3s环境中,利用Rancher2.6.3管理工具安装Dapr。Dapr(Distributed Application Runtime)是一个...

    ubuntu下jenkins+rancher+docker+k8s集群配置

    在Ubuntu系统下配置Jenkins、Rancher、Docker和Kubernetes(k8s)集群的详细步骤涵盖了系统准备、软件安装、网络配置和集群管理等关键环节,确保用户能够搭建并运行一个高效稳定的应用开发和部署环境。 首先,系统...

    Docker-Rancher-K8S教程.docx

    Docker-Rancher-K8S教程

    rancher shell deploy K8S docker

    jenkins调用shell触发rancher命令通过yml方式部署微服务镜像

    rancher2.2部署k8s实操1

    在本篇内容中,我们将详细讨论如何使用Rancher 2.2版本部署Kubernetes(k8s)集群,以及涉及的关键组件和操作步骤。Rancher是一个流行的开源平台,用于管理和部署容器化应用程序,而Kubernetes则是一个自动化容器...

    Rancher部署K8s相关镜像(2)

    K8S Client Version: version.Info{Major:"1", Minor:"18", GitVersion:"v1.18.2", GitCommit:"52c56ce7a8272c798dbc29846288d7cd9fbae032", GitTreeState:"clean", BuildDate:"2020-04-16T11:56:40Z", GoVersion:...

    K8s-Rancher-微服务:K8s-Rancher解决方案项目

    K8s-Rancher-微服务:K8s-Rancher解决方案项目

    k8s部署rancher,rancher证书文件

    k8s部署rancher,rancher证书文件

    kubernetes 部署jumpserver yaml 文件

    下载后,在k8s集群执行 kubectl apply -f jumpserver.yaml 注意:pvc是自动创建,nodename 需要匹配自己集群中的node

    k8s离线部署-centos7-附部署资源

    k8s离线部署-centos7-附部署资源

    kubernetes的1.21.9版本相关镜像,包括apiserver、scheduler、proxy等等

    k8s.gcr.io/kube-apiserver:v1.21.9 k8s.gcr.io/kube-controller-manager:v1.21.9 k8s.gcr.io/kube-scheduler:v1.21.9 k8s.gcr.io/kube-proxy:v1.21.9 k8s.gcr.io/pause:3.4.1 k8s.gcr.io/coredns/coredns:v1.8.0 k8...

    rancher+k8s+etcd集群

    使用RKE构建企业生产Kubernetes集群 内容包含: 1.集群主机准备 2.daocker部署 3.docker compose安装 4.添加rancher用户 5.生成ssh证书用户部署集群 6.rke工具下载 7.初始化rke配置文件 ....

Global site tag (gtag.js) - Google Analytics