跳到主內容
版本:2.5

CubeCOS - 發行說明

概要

CubeCOS 2.5 是 Bigstack 雲端作業系統的重點更新版本,專注於支援 IEC 62443-3-3 標準合規性。 此版本引入關鍵安全功能、提升運作可見性並強化平台元件—同時持續提供堅固且具備企業級就緒性的基礎架構層。


✨ 重點功能

🔐 安全性

硬碟加密

  • 新增適用於新增硬碟的加密模式。
  • 為了提升安全性,加密磁碟預設使用單一OSD。

安全掃描整合

  • 在建置流程中整合強制性漏洞掃描。
  • 確保使用的套件來自可信賴的上游來源,且不含已知的高嚴重性漏洞。

檔案系統完整性保護

  • CubeCOS 會自動偵測檔案系統的修改,並在發現未經授權的變更時還原原始檔案。

USB 裝置控制

  • USB儲存裝置預設為封鎖狀態,防止未經授權或惡意內容透過USB媒體傳入。
  • 管理員可透過命令列(CLI)介面設定 cubesys.probeusb 來啟用或停用 USB 存取功能。 若調校為 true,則 CubeCOS 可存取 USB 儲存裝置。 另一方面,若調諧設定為 false,則這些裝置將被阻斷於 CubeCOS 之外。

🛠️ 營運與管理

設定系統歡迎訊息

  • 管理員現在可以設定使用者登入時顯示的警示訊息。

📦 平台元件

  • 基於 CentOS Stream 9
  • Kernel version: 5.14.0-435
  • OpenStack Nova version: 25.3.0 (Yoga)
  • OVN version: 23.03
  • Ceph version: 17.2.6 (Quincy)
  • Rancher version: v2.7.9
  • NVIDIA GPU driver: 535.104

⚙️ 已變更功能

  • 更新了 remove_disk CLI 介面指令,新增索引選單選項以支援安全移除與強制移除功能。

🛠 已修正

  • 強化了 list_osd 指令,使其能顯示額外的儲存資訊。

🔧 OpenStack 服務概覽

網頁前端

  • 地平線(儀表板)

儲存相關服務

  • 基石(身份)
  • 一瞥(圖像)
  • Barbican(Key Store)

Compute

  • Nova(虛擬機器)
  • Ironic(實體主機部署服務)

Accelerator

  • 半機械人(GPU、FPGA、ASIC、NP、SoCs、NVMe/NOF SSD、ODP、DPDK/SPDK 等)

Networking

  • 中子 (SDN/NFV、VPN 即服務)
  • 奧克塔維亞(負載平衡即服務)
  • 指定(DNS 作為服務)

儲存

  • 灰燼(區塊儲存)
  • Manila(共享檔案系統服務)
  • Swift(物件儲存)

Orchestration

  • 熱力(管弦樂編曲)
  • 森林(自動擴展)

Monitoring

  • 莫納斯卡(遙測)

High Availability

  • Masakari(虛擬機高可用性)

資源優化

  • Watcher(基礎架構優化)

Cube Infrascope

  • ELK
    • Elasticsearch (v7.10) -> Opensearch (v2.10)
    • Kibana (v7.10) -> Opensearch-dashboards (v2.10)
    • Logstash (v8.9.0)
    • Filebeat (v8.10.2)
    • 審計快訊 (v8.10.2)
  • TIGK
    • Telegraf (v1.17)
    • InfluxDB (v1.8.10)
    • Grafana (v7.5.9) -> Grafana-enterprise (v10.1.5)
    • 電容器 (v1.5.7)
  • 資料管道
    • 動物園管理員 (v2.13)
    • Monasca (v2.5.0)
    • 卡夫卡 (v2.7)

Identity

  • Keycloak (v17.0.1)

🔄 Compatibility

以下與 Cube 相關的產品目前受到 Cube 2.5.0 的支援。

  • CubeCMP 1.7
    • 先決條件:已部署 AppFramework 的 CubeCOS 2.4 或更高版本
  • CubeVDI Driver and integration
    • 先決條件:CubeCOS 2.4 或更高版本,以及 CubeVDI 基礎授權含以上

聯絡 Bigstack:https://www.bigstack.co/contact-us/ 以獲取 Cube 產品的詳細資訊。

⚙️ 安裝與設定

要部署 CubeCOS,請參閱以下文件:

要開始使用 CubeCOS,請參閱 Bigstack 文件中的快速入門指南。

⚠️ 已知問題

  • 啟用 OTP 驗證登入後,Keycloak 頁面無法顯示任何內容。