Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Rancher_2.2.4_アップデート情報

cheng
June 18, 2019

 Rancher_2.2.4_アップデート情報

Rancher_2.2.4_アップデート情報

cheng

June 18, 2019
Tweet

More Decks by cheng

Other Decks in Technology

Transcript

  1. 2 About me Jianqiang Cheng(ちん) Field Engineer at Rancher Labs.

    ▪Favorite technologies: Rancher, Kubernetes, AWS, Docker, Jenkins. ▪Certifications: AWS Certified Solutions Architect – Professional Certified Kubernetes Administrator Certified Kubernetes Application Developer
  2. 5 Rancher 2.2.4各変更点の詳細 発⽣条件など: <1つ⽬のセキュリティ脆弱性(CVE-2019-12303)の対応> • 対象バージョン: v2.0.0 - v2.2.3

    • 操作者:プロジェクトレベルの管理者 • 操作機能:ロギング(Elasticsearchなどへの転送)設定 • 操作内容: Fluentdコンテナー内の設定ファイルの読取や、コンテナー内で のコマンド実⾏ができるように設定する • 影響:プロジェクトレベル。Elasticsearchなどのサーバー情報が、クラス ター中の他のプロジェクトのメンバーに漏れる恐れがある
  3. 7 Rancher 2.2.4各変更点の詳細 回避⽅法 バージョンアップ: ※アップデート⼿順(Single Node Upgrade): https://rancher.com/docs/rancher/v2.x/en/upgrades/upgrades/single-node-upgrade/ ※アップデート⼿順(High

    Availability (HA) Upgrade): https://rancher.com/docs/rancher/v2.x/en/upgrades/upgrades/ha-server-upgrade-helm/ < 1つ⽬のセキュリティ脆弱性(CVE-2019-12303)の対応> バージョン 脆弱性解消バージョン v2.0.0 - v2.2.3 v2.2.4 v2.0.x v2.0.15 v2.1.x v2.1.10
  4. 8 Rancher 2.2.4各変更点の詳細 発⽣条件など: <2つ⽬のセキュリティ脆弱性(CVE-2019-12274)の対応> • 対象バージョン: v2.0.0 - v2.2.3

    • 操作者:クラスター作成者 • 操作機能:クラスター作成 • 操作内容:ファイルパスをパラメータとして設定できる⼀部のノードドライ バー経由で、クラスターを作成する • 影響:クラスターレベル。Rancher Serverサーバー上のクラスター設定情 報が、他のクラスターのメンバーに漏れる恐れがある
  5. 10 Rancher 2.2.4各変更点の詳細 回避⽅法 バージョンアップ: ※アップデート⼿順(Single Node Upgrade): https://rancher.com/docs/rancher/v2.x/en/upgrades/upgrades/single-node-upgrade/ ※アップデート⼿順(High

    Availability (HA) Upgrade): https://rancher.com/docs/rancher/v2.x/en/upgrades/upgrades/ha-server-upgrade-helm/ <2つ⽬のセキュリティ脆弱性(CVE-2019-12274)の対応> バージョン 脆弱性解消バージョン v2.0.0 - v2.2.3 v2.2.4 v2.0.x v2.0.15 v2.1.x v2.1.10
  6. 16 Rancher 2.3について リリース予定:2019/09 ※現時点がAlpha版あり • Windows GA Support 既存クラスターにWidowsノードの新規追加など

    • クラスターのテンプレート機能 下記のクラスター設定をテンプレートとして管理し、同じの設定のクラスター を簡単に量産できる Pod Security Policies, Network Policies, Master components settings, Kubernetes version, default roles and users, projects and even apps • クラスターのセキュリティスキャン クラスタを定期スキャンし、適⽤されたテンプレートの設定不⼀致を検知した ら、管理者に通知する機能