Rancher 2.2.5 发布了。Rancher 是一个开源的企业级 Kubernetes 平台,可以管理所有云上、所有发行版、所有 Kubernetes集群,解决了生产环境中企业用户可能面临的基础设施不同的困境,改善 Kubernetes 原生 UI 易用性不佳以及学习曲线陡峭的问题。
该版本修复了近期发现的安全漏洞 CVE-2019-13209,正式支持 Kubernetes 1.14,对最新的 Kubernetes 1.15 也提供了实验性支持,除此之外还带来了一系列功能与优化。
CVE 修复:CVE-2019-13209
Rancher 2.2.5 修复了新近被发现的安全漏洞 CVE-2019-13209。该问题最初是由 Workiva 的 Matt Belisle 和 Alex Stevenson 发现并报告,受影响的 Rancher 版本包括 v2.0.0-v2.0.15、v2.1.0-v2.1.10、v2.2.0-v2.2.4。Rancher v1.6 不受影响。
该漏洞称为“跨站点 Websocket 劫持攻击”。攻击者可以通过被攻击者的角色/权限来访问由 Rancher 管理的集群。它要求被攻击者登录到Rancher服务器,然后访问由开发者托管的第三方站点。一旦完成,开发人员就能够利用被攻击者的权限和身份对 Kubernetes API 执行命令。更多详情介绍。
在 Rancher 2.2.5 发布同期,Rancher Labs 官方还发布了 Rancher v2.1.11 和 v2.0.16,这两个版本也提供了此漏洞的修复程序,可供尚未升级至 Rancher 2.2.x 的用户使用。
功能与优化
-
正式支持 Kubernetes 1.14 版本
-
添加对 Kubernetes 1.15 版本的实验性支持
-
在 Kubernetes 1.14 及以上版本的集群中,支持 CoreDNS 作为默认的 dns 提供程序
-
在 UI 中为 Rancher 配置的集群公开证书过期信息,并且在证书过期前 30 天起发出告警
-
对于使用 Rancher 直接配置集群,支持在快照配置中自定义 CA,从而 S3 快照服务将可信任内部签名的证书
-
为 EKS 集群添加了对 Kubernetes v1.13 的支持
Bug 修复
可参考 Rancher 的 milestone 获取完整列表。
详情可查看发布公告。