跳到主內容
版本:2.4

CubeCOS - 發行說明

概要

Bigstack CubeCOS 2.4 是 CubeCOS 雲端作業系統的重大版本更新。 本次更新為 Bigstack CubeCOS 2.4 版本提供以下改進:

  • 基於 CentOS Stream 9
  • 核心版本:5.14.0-435
  • Nova 版本:25.3.0 (瑜伽)
  • Ovn 版本:23.03
  • Ceph 版本:17.2.6 (Quincy)
  • Rancher 版本:v2.7.9
  • Nvidia GPU 驅動程式更新至 535.104

新功能

  • 雲端運算
    • 新增對 VFIO 與 GPU 直通技術的支援
    • 跨GPU節點的集中式GPU管理
    • 新增對 GPU / PCI 裝置自動編排的支援
    • 新增命令列介面選項,用於重設虛擬機狀態以進行復原
  • 儲存
    • 硬碟區鏡像
      • 強化單一檢視中的鏡面管理
      • 新增對每個鏡像規則的日誌或快照支援
      • 新增支援從備份站點的目標硬碟創建虛擬機
      • 增強型虛擬機器電源狀態與鏡像提升/降級流程同步
    • 物件儲存 - 用於管理儲存桶配額與 IP 過濾器的命令列介面選項
  • 網路與網路安全
    • 新增命令列介面選項,用於修復服務型負載平衡器上的錯誤
  • 營運與管理
    • 新的命令列介面選項
      • 透過節點更新授權
      • 從 ISO 映像檔更新授權
      • 檢查並修復虛擬機上的檔案系統
      • 偵測環境中與IP位址的衝突
    • 基準工具用於
      • 硬碟
      • 儲存池
    • 新增閾值調整的警示管理功能
      • 所有警示的全球設定
      • 特定服務的個別設定
    • 新增支援
      • 硬碟型號與序號偵測
      • 硬碟故障預測
      • 硬碟故障叢集檢查(新錯誤代碼)

已變更功能

  • 本次版本更新無新增功能。

已修復缺陷

  • 自 Cube 2.3.0 版本以來的錯誤修正,包含修補套件與緊急修補程式。

Fixpacks

Cube 2.4 的增強功能與錯誤修正

  • 修補程式安全更新
    • 在 ansible-core 中發現資訊揭露漏洞 (CVE-2024-0690)
    • 在 Avahi 中發現一項漏洞,其 avahi_dns_packet_append_record 函式存在可觸發的斷言錯誤(CVE-2023-38469)
    • 在 Avahi 中發現一項漏洞。 在 dbus_set_host_name 函式中存在可觸發的斷言(CVE-2023-38471)
    • 在 avahi_rdata_parse() 函式中存在可觸發的斷言(CVE-2023-38472)
    • 在 avahi_escape_label() 函式中存在可觸發的斷言(CVE-2023-38470)
    • 在 avahi_alternative_host_name() 函式中存在可觸發的斷言(CVE-2023-38473)
    • 此漏洞允許未經授權的使用者發起 D-Bus 呼叫,導致 avahi 守護程序崩潰(CVE-2023-1981)
    • BIND9 資源分配錯誤可能影響系統可用記憶體 (CVE-2023-2828)
    • 防止刷新過期資料時可能引發的無限迴圈(CVE-2023-2911)
    • BIND9 限制控制通道中可能的遞迴次數 (CVE-2023-3341)
    • AutoTools 在交叉編譯期間未設定 CARES_RANDOM_FILE 變數 (CVE-2023-31124)
    • ares_inet_net_pton() 中的緩衝區簽署漏洞 (CVE-2023-31130)
    • DNS查詢ID生成隨機性不足(CVE-2023-31147)
    • 零位元組 UDP 有效負載拒絕服務攻擊 (CVE-2023-32067)
    • 資源在 runc 中暴露於錯誤的領域 (CVE-2024-21626)
    • runc 中的權限保存不當問題 (CVE-2023-25809)
    • runc 中使用解析錯誤的名稱或參照 (CVE-2023-27561)
    • runc 中檔案存取前不當連結解析('Link Following')漏洞 (CVE-2023-28642)
    • containerd 中未受限制或限流的資源分配漏洞 (CVE-2023-25153)
    • CVE-2023-25173
    • 透過 Cups-Get-Document 操作導致的資訊洩漏 (CVE-2023-32360)
    • 調度程式/客戶端程式碼中的用後釋放漏洞 (CVE-2023-34241)
    • 堆緩衝區溢位可能導致服務阻斷攻擊 (CVE-2023-32324)
    • 若主機名稱過長導致遠端解析失敗,則回傳錯誤 (CVE-2023-38545)
    • 無檔案Cookie注入漏洞 (CVE-2023-38546)
    • 在 PSL 檢查前將網域名稱轉為小寫 (CVE-2023-46218)
    • 統一上傳/方法處理機制 (CVE-2023-28322)
    • 主機名稱通配符檢查 (CVE-2023-28321)
    • FTP 過度積極的連線重用 (CVE-2023-27535)
    • SSH 連線過度熱衷於重複使用(CVE-2023-27538)
    • GSS 代表團過度熱衷於連接重複使用 (CVE-2023-27536)
    • SFTP 路徑解析差異問題 (CVE-2023-27534)
    • TELNET 選項 IAC 注入漏洞 (CVE-2023-27533)
    • HTTP 多標頭壓縮拒絕服務攻擊 (CVE-2023-23916)
    • D-Bus 非特權使用者導致 dbus-daemon 崩潰問題 (CVE-2023-34969)
    • 有限提供的EDNS0大小1232(CVE-2023-28450)
    • 處理 DHCPv6 宣告訊息中的 IA_NA/IA_TA 選項時發生整數下溢問題 (CVE-2023-45229)
    • 透過長伺服器識別碼選項在 DHCPv6 客戶端引發的緩衝區溢位漏洞 (CVE-2023-45230)
    • 處理帶有截斷選項的ND重定向訊息時發生越界讀取(CVE-2023-45231)
    • 解析目標選項標頭中的未知選項時發生無限迴圈 (CVE-2023-45232)
    • 解析目標選項標頭中的 PadN 選項時發生無限迴圈 (CVE-2023-45233)
    • 處理 DHCPv6 宣告訊息中的 DNS 伺服器選項時發生緩衝區溢位 (CVE-2023-45234)
    • 處理 DHCPv6 代理廣告訊息中的伺服器識別碼選項時發生緩衝區溢位 (CVE-2023-45235)
    • OpenSSL:X.509 通用名稱中的 X.400 地址類型混淆漏洞 (CVE-2023-0286)
    • OpenSSL:BIO_new_NDEF 函式後發生記憶體釋放後使用漏洞 (CVE-2023-0215)
    • 因 urllib3 處理 HTTP 內容體不當導致敏感資訊外洩 (CVE-2023-45803)
    • PyCryptodome 及 3.19.1 之前的 pycryptodomex 版本存在 OAEP 解密側信道洩漏漏洞,可被用於發動 Manger 攻擊(CVE-2023-52323)
    • Jinja 中可能存在的任意 HTML 屬性注入漏洞,導致跨站腳本攻擊 (XSS) (CVE-2024-22195)
    • 在 urllib3 中設定自訂 Cookie 標頭時,可能因 HTTP 重定向導致資訊外洩 (CVE-2023-43804)
    • 移除不安全的根憑證授權機構 (CVE-2023-37920)
    • httpd-2.4.62-1.el9.x86_64 套件現已包含關鍵安全性強化措施,特別針對近期發現的漏洞 (CVE-2023-43622) 進行修補。

OpenStack 服務

網頁前端

  • 地平線(儀表板)

儲存相關服務

  • 基石(身份)
  • 一瞥(圖像)
  • Barbican(Key Store)

Compute

  • Nova(虛擬機器)
  • Ironic(實體主機部署服務)

Accelerator

  • 半機械人(GPU、FPGA、ASIC、NP、SoCs、NVMe/NOF SSD、ODP、DPDK/SPDK 等)

Networking

  • 中子 (SDN/NFV、VPN 即服務)
  • 奧克塔維亞(負載平衡即服務)
  • 指定(DNS 作為服務)

儲存

  • 灰燼(區塊儲存)
  • Manila(共享檔案系統服務)
  • Swift(物件儲存)

Orchestration

  • 熱力(管弦樂編曲)
  • 森林(自動擴展)

Monitoring

  • 莫納斯卡(遙測)

High Availability

  • Masakari(虛擬機高可用性)

資源優化

  • Watcher(基礎架構優化)

Cube Infrascope

  • ELK
    • ~~Elasticsearch (v7.10)~~OpenSearch (v2.10)
    • ~~Kibana (v7.10)~~OpenSearch 儀表板 (v2.10)
    • Logstash (v8.9.0)
    • Filebeat (v8.10.2)
    • 審計快訊 (v8.10.2)
  • TIGK
    • Telegraf (v1.17)
    • InfluxDB (v1.8.10)
    • Grafana (v7.5.9) Grafana-enterprise (v10.1.5)
    • 電容器 (v1.5.7)
  • 資料管道
    • 動物園管理員 (v2.13)
    • Monasca (v2.5.0)
    • 卡夫卡 (v2.7)

Identity

  • Keycloak (v17.0.1)

公告

Bigstack CubeCOS 雲端作業系統 2.4 版將於 2024 年 5 月正式發布。

相容性

以下與 Cube 相關的產品目前受 Cube 2.4 支援,且僅能於 Cube 2.4 或更高版本上執行。

  • CubeCMP 1.7
    • 先決條件:已部署 AppFramework 的 Cube 2.4
  • CUBE.VDI 驅動程式與整合
    • 先決條件:Cube 2.4 及 Cube VDI 基礎知識

聯絡 Bigstack:https://www.bigstack.co/contact-us/ 以獲取 Cube 產品的詳細資訊。

安裝與設定

有關 CubeCOS 的安裝,請參閱 Bigstack 文件中的以下主題。

要開始使用 CubeCOS,請參閱 Bigstack 文件中的快速入門指南。

已知問題

啟用 OTP 登入後,Keycloak 頁面顯示空白。

Bigstack 股份有限公司是一家軟體與諮詢公司,專注於開源技術、軟體定義資料中心、雲端平台及資安領域。

聯絡 Bigstack:https://www.bigstack.co/contact-us/