Harvester v1.8.2 发行说明
此版本引入了多项功能、增强功能和错误修复,提高了系统质量和整体用户体验。文档可在 https://docs.harvesterhci.io/v1.8 获取。
Harvester 团队感谢您的贡献,并期待收到关于此版本的反馈。
下载
AMD64
完整 ISO
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-amd64.iso
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-vmlinuz-amd64
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-initrd-amd64
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-rootfs-amd64.squashfs
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-amd64.sha512
https://releases.rancher.com/harvester/v1.8.2/version.yaml
网络安装 ISO
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-amd64-net-install.iso
Net Install ISO | Harvester
ARM64
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-arm64.iso
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-vmlinuz-arm64
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-initrd-arm64
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-rootfs-arm64.squashfs
https://releases.rancher.com/harvester/v1.8.2/harvester-v1.8.2-arm64.sha512
https://releases.rancher.com/harvester/v1.8.2/version-arm64.yaml
安全修复
此版本解决了以下底层组件的安全漏洞:
-
操作系统 (SUSE Linux Micro):BaseOS 镜像已更新,包含针对 Linux kernel 的最新 SUSE 安全补丁,解决了多个可能导致权限提升的 use-after-free 漏洞(#11209)。有关更多信息,请参阅 CVE-2026-53359、CVE-2026-43499 和 CVE-2026-46242。
-
etcd (RKE2):RKE2 已更新,包含一个修复了 etcd TLS 监听器拒绝服务漏洞的打补丁版本(GHSA-6vch-q96h-7gc3)。此漏洞可能会耗尽服务器内存并导致控制平面或集群不可用。
-
virt-handler (KubeVirt):
virt-handler服务现在严格校验虚拟机控制台套接字文件目标,以防止不当的符号链接(symlink)解析。这可以防止具有命名空间编辑权限的经过身份验证的用户将控制台套接字替换为指向主机容器运行时套接字(如 CRI-O)的符号链接,从而可能允许攻击者劫持特权主机连接并获得完整的 Node 或集群控制权。有关更多信息,请参阅 CVE-2026-7374。
安装
Harvester 可以使用 ISO 镜像、可启动 USB 驱动器 和 PXE boot 进行安装。有关更多信息,请参阅文档的 安装 部分。
升级
Harvester 仅允许从受支持的版本进行升级。有关升级路径和程序的更多信息,请参阅 升级 Harvester。
[!IMPORTANT]
从 v1.7 升级到 v1.8 时,如果满足以下 所有 条件,您可能会遇到操作系统镜像损坏问题:
- 最初安装的是 Harvester v1.4.1 或更早版本。
- 使用了单独的数据盘。
- 集群一直在原位持续升级。
有关更多信息,请参阅问题 #10687。
增强功能
- [backport v1.8] [ENHANCEMENT] 确保 KubeVirt 卷操作调用可用于 v1.8.0 #11180
- [TASK] 为 v1.8.2 提升 BaseOS 镜像 #11209
- [TASK] Harvester v1.8.2 的组件更新 #11065
错误修复
- [backport v1.8] [BUG] Harvester v1.8.x 及更高版本的 ipxe boot 在某些 broadcom 网卡上失败 #11268
- [backport v1.8] [BUG] 由于存在成功上传时的 finalizer 锁,无法删除失败的镜像 #11218
- [backport v1.8] 将虚拟机备份恢复到不同集群无法按描述或预期工作 #11173
- [backport v1.8] [BUG] v171 到 v180 的升级被 CDI ISO 镜像下载阻塞 #11149
- [backport v1.8] [BUG] 在启用 RKE2 CIS profile 的情况下 harvester-webhook SA token 过期 #11131
- [backport v1.8] [BUG] /v1/harvester/kubeconfig 拒绝外部 Rancher 全局管理员 #11152
已知问题
- [BUG] v1.7.x → v1.8.0 OS-swap 在约 1/3 的 Node 上的 /usr/share 中留下两个全为 NUL 的 p11-kit 文件;这会破坏该主机上的每个 TLS 用户(containerd, Longhorn engine-image, kubelet) #10687
- [BUG] 将具有 witness 角色的三节点 Harvester 升级到 v1.8.0-rc6 后,虚拟机迁移失败并报错 “Kubevirt not ready” #10447
- [BUG] 从 CDROM 设备弹出 Windows 镜像后无法迁移虚拟机 #10221
- [BUG] 在负面升级案例后无法启用 rancher-logging #10220
组件版本
| 组件 | 版本 |
|---|---|
| CDI | v1.64.0 |
| Kube-OVN | v1.15.4 |
| KubeVirt | v1.7.4 |
| Longhorn | v1.11.2 |
| Embedded Rancher | v2.14.3 |
| RKE2 | v1.35.7+rke2r1 |
| SL Micro | 6.2 |
贡献者
感谢所有使此版本成为可能的贡献者。
@asettle @bk201 @brandboat @forbesguthrie @ibrokethecloud @innobead @jbrockmeyer @jillian-maroket @lanfon72 @rebeccazzzz @TachunLin @Vicente-Cheng @WebberHuang1118 @wheatdog
原文发布地址: harvester/harvester v1.8.2