6月20日,北京,由Rancher Labs主办的【2019企业容器创新大会】限免报名已开启!全天18场演讲,特邀中国人寿、中国联通、平安科技、新东方、阿里云、百度云等著名企业的IT负责人,分享容器技术的企业级落地经验。 大会上,Rancher Labs研发经理还将现场Demo即将发布的Rancher 2.3中Istio、Windows容器的功能及使用!还有K3s、Rio等的现场交流。点击http://hdxu.cn/hMsQ8 了解详情及在线报名啦~git
2019年6月6日,Rancher Labs发布了Rancher全新版本2.2.4,该版本修复了近期发现的两个安全漏洞CVE-2019-12303 和 CVE-2019-12274,项目级别的监控功能也在此版本回归,还有一系列功能与优化。github
CVE修复安全
2.2.4版本包含两个安全漏洞修复 CVE-2019-12303 和 CVE-2019-12274服务器
第一个漏洞会影响v2.0.0到v2.2.3的版本,项目管理员能够在对接日志系统时,经过注入额外的Fluentd配置参数,来读取到Fluentd容器内的文件或执行任意命令,例如其余项目管理员配置的ElasticSearch。性能
具体连接:优化
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12274阿里云
第二个漏洞会影响v1.6.0到v1.6.27(使用Cattle和Kubernetes的用户)以及v2.0.0到v2.2.3的版本。某些内嵌的主机驱动能够配置一个文件路径的参数。经过主机驱动建立主机时,建立者能够经过该漏洞获取Rancher Server内任意容器的内容,例如 /root/.kube/config
。这样,主机建立者能够获取Rancher管理平面的访问权限。3d
具体连接:日志
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12303code
功能与优化
项目级别监控回归
AKS集群新增多个区域的支持
RKE AWS集群新增了多个区域的支持
加强了全局DNS对CloudFlare的支持
内置监控新版本,该版本对性能和稳定性进行了加强。
解决了加载含有大规模Kubernetes资源的集群时,Rancher UI加载延迟很大的问题。
https://github.com/rancher/rancher/issues/18522
经过压缩Rancher服务器与Rancher Agent以前的通信信息,从而优化了性能。
https://github.com/rancher/rancher/issues/19493
其余优化与加强
下面是2.2.4中修复的一些主要的问题,更多详情能够经过下面的连接查看。
https://github.com/rancher/rancher/milestone/160
加强了应用商店稳定性和性能
https://github.com/rancher/rancher/issues/19881
https://github.com/rancher/rancher/issues/19880
优化了Rancher性能
https://github.com/rancher/rancher/issues/18522
https://github.com/rancher/rancher/issues/16605
https://github.com/rancher/rancher/issues/19934
支持激活OTC主机驱动
普通用户能够建立全局DNS
OpenStack集成加强
https://github.com/rancher/rancher/issues/20456
https://github.com/rancher/rancher/issues/20562
etcd快照功能加强
https://github.com/rancher/rancher/issues/18807
https://github.com/rancher/rancher/issues/18793
https://github.com/rancher/rancher/issues/19639
修复了多集群应用模版删除后没法显示的问题
https://github.com/rancher/rancher/issues/20432
修复了HA模式下,Rancher从节点中没法更新应用模版的问题