发布日期: 2026-08-19
版本号: v1.20.5

Rook v1.20.5 是一个范围有限的补丁版本,主要为 Ceph 操作员增加了新功能并修复了错误。请注意,近期公布了 Ceph CVE-2025-30156 安全漏洞。建议 Rook 用户尽快升级到 Rook v1.20.5 或 v1.19.9,并使用 Ceph v20.2.4 或 v19.2.6 版本。关于如何轮换 CephX 密钥的具体操作说明,请参阅 Rook 的安全公告。该版本的主要改进包括:在安全方面,增加了对新 cephx 密钥类型的支持,并从示例网络策略中移除了出站限制。在核心功能上,外部版本验证时将忽略 Ceph 的提交 ID。此外,还修复了监控节点故障转移路径中的配置保存问题,以解决故障转移后监控节点无法正确注册到 v1 版本的问题。

更新内容 (中文)

改进内容

Rook v1.20.5 是一个范围有限的补丁版本,专注于为 Ceph 操作符添加功能及修复错误。

🚨 请注意:Ceph CVE-2025–30156 漏洞近期已被公开。建议 Rook 用户尽快升级至 Rook v1.20.5 或 v1.19.9,以及 Ceph 版本 v20.2.4 或 v19.2.6。请参阅 Rook 的安全公告 以获取轮换 CephX 密钥的相关操作说明。

  • 安全性:支持新的 cephx 密钥类型 (#18191, @BlaineEXE)
  • 核心功能:在外部版本验证期间忽略 Ceph 提交 ID (#18142, @taaahaaa)
  • 安全性:从示例网络策略中移除出口限制 (#18173, @OdedViner)
  • 监控器:在故障转移路径中保存监控器配置,以修复 v1 版本中故障转移监控器注册的问题 (#18111, @taraasrita10)

更新内容 (原始)

Improvements

Rook v1.20.5 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.

🚨 Be aware that Ceph CVE-2025–30156 was recently announced. Rook users are advised to upgrade to Rook v1.20.5 or v1.19.9 and Ceph versions v20.2.4 or v19.2.6 as soon as possible. See Rook’s advisory for instructions needed to rotate CephX keys.

  • security: Support the new cephx key type (#18191, @BlaineEXE)
  • core: Ignore Ceph commit IDs during external version validation (#18142, @taaahaaa)
  • security: Remove egress restrictions from example network policies (#18173, @OdedViner)
  • mon: Save mon config in failover path to fix failover mon registering on v1 (#18111, @taraasrita10)

下载链接