13.2.4 Mimic 发布

TheAnalyst

这是 Mimic v13.2.x 长期稳定版本系列的第四个错误修复版本。此版本包含在 v13.2.3 之上的两个安全修复。我们建议所有 Mimic 用户升级。如果您已经升级到 v13.2.3,则 v13.2.2 到 v13.2.3 的相同限制也适用于此处。

重要变更

  • CVE-2018-16846:rgw:强制执行 max-keys/max-uploads/max-parts 的边界 (issue#35994)

    • 新的参数 rgw max listing results 控制 Bucket 列出操作(ListBucket、ListBucketVersions、ListBucketMultipartUploads(max-uploads)、ListMultipartUploadParts(max-parts))上的 max-keys 上限
  • CVE-2018-14662:mon:限制允许访问配置存储的 caps

v13.2.3 Mimic 中的显著变化

  • mons 的默认内存使用量已略微增加。Rocksdb 现在默认使用 512 MB 的 RAM,这对于小型到中型集群来说应该足够;大型集群应调整此值。此外,mon_osd_cache_size 已从 10 个 OSDMap 增加到 500 个,这将转化为大型集群的额外 500 MB 到 1 GB 的 RAM,对于小型集群则少得多。
  • Ceph v13.2.2 包含错误的移植,这可能导致在从以前的版本升级 Ceph 集群时 mds 进入“损坏”状态。该错误在 v13.2.3 中得到修复。如果您已经运行 v13.2.2,升级到 v13.2.3 不需要特殊操作。
  • bluestore_cache_* 选项不再需要。它们被 osd_memory_target 替换,默认值为 4GB。BlueStore 将扩展和收缩其缓存以尝试保持在此限制范围内。用户升级时应注意,这比以前的 bluestore_cache_size 1GB 的默认值更高,因此使用 BlueStore 的 OSD 将默认使用更多内存。有关更多详细信息,请参阅 BlueStore 文档
  • 此版本包含一个升级错误,http://tracker.ceph.com/issues/36686,由于该错误,在恢复/回填期间升级可能导致 OSD 失败。可以通过在升级后重新启动所有 OSD,或在所有 PG 处于“active+clean”状态时升级来解决此错误。如果您已经成功升级到 13.2.2,此问题不应影响您。今后,我们将致力于为该功能提供干净的升级路径。

变更日志

  • CVE-2018-16846:rgw:强制执行 max-keys/max-uploads/max-parts 的边界 (issue#35994)
  • CVE-2018-14662:mon:限制允许访问配置存储的 caps

有关 v13.2.3 中的其余更改,请参阅 v13.2.3 发布博客条目