Container Linux by CoreOS

Sagteware kiekie:
Container Linux by CoreOS
Sagteware besonderhede:
Weergawe: 1800.7.0 Opgedateer
Upload datum: 17 Aug 18
Ontwikkelaar: The CoreOS Team
Lisensie: Gratis
Populariteit: 103

Rating: 5.0/5 (Total Votes: 1)

Container Linux deur CoreOS is 'n open source sagteware projek wat stelsel bestuurders en ervaar gebruikers met 'n & nbsp; moderne en minimale bedryfstelsel ontwerp vir massiewe bediener implementerings. Dit is nie gegrond op enige bestaande verspreiding van Linux nie en beskik oor die nuutste Linux-kern- en Docker-tegnologieë vir die moontlikheid om op 'n kleinskaalse rekenaarwinkel te werk.


Groot beskikbaarheid, wonderlike tegnologie

Die produk word versprei as 'n standaard ISO-beeld wat op 'n CD-skyf of op 'n USB-skyf geskryf kan word om dit van die BIOS van 'n rekenaar te begin en die bedryfstelsel te installeer. op die projek se tuisblad).

Bykomend tot die ISO-beeld, wat ondersteun word op beide 64-bis en 32-bis instruksies stel argitektuur, kan die projek ook oor die netwerk aangeskakel word en op 'n plaaslike skyf geïnstalleer word via die PXE (Preboot Uitvoeringsomgewing) en iPXE implementerings en selflaaibladers.

Verder word dit ondersteun deur verskeie wolkverskaffers, insluitend Amazon EC2, GCE, Brightbox en Rackspace, of ontplooibaar as 'n virtuele masjien op die QEMU-, VMware-, OpenStack-, Eucalyptus- en Vagrant-virtualiseringstegnologie.

As gevolg van sy moderne interne ontwerp, gebruik CoreOS met tot 50% minder RAM (stelsel geheue) as enige ander bestaande bediener bedryfstelsel. Daarbenewens maak dit gebruik van die bekroonde Docker-sagtewareprojek om aansoeke as houers uit te voer.

Nog 'n interessante kenmerk is die aktiewe / passiewe dual-partition skema, wat stelselopdaterings pynloos en vinnig sal maak, terwyl dit 'n terugrolfunksie bied. Dit is ook van die grond af ontwerp om gekluste te wees, selfs as dit op 'n enkele masjien loop.


Bottom line

Opsomming, CoreOS is 'n groot Linux-bedryfstelsel vir massiewe bediener-implementerings, wat deur top-notch internetmaatskappye soos Twitter, Facebook of Google gebruik kan word om hul dienste op skaal met hoë buigsaamheid te bedryf.

Wat is nuut in hierdie weergawe:

  • Beveiligingsoplossings:
  • Bevestig Linux-ontkenning van diens (FragmentSmack, CVE-2018-5391)
  • Bevestig Linux-bevoorregte geheue toegang via spekulatiewe uitvoering (L1TF / Foreshadow, CVE-2018-3620, CVE-2018-3646)
  • Updates:
  • Intel-microcode 20180703
  • Linux 4.14.63

Wat is nuut in weergawe 1745.7.0:

  • TCP-verbindingsstalletjies regmaak (# 2457) li>

Wat is nuut in weergawe:

  • Sekuriteitsoplossings:
  • Open CPU-openbaarmaking van kern geheue na gebruikersproses (CVE-2017-5754, Meltdown)
  • Bevestiging van diens weens verkeerde eBPF-tekenuitbreiding (CVE-2017-16995)
  • Bug fixes:
  • Moenie update-ssh-sleutels misluk nie, en dus coreos-cloudinit, op 'n ongeldige SSH-sleutel (# 2283)
  • Updates:
  • Linux 4.14.11

Wat is nuut in weergawe 1520.8.0:

  • Beveiligingsoplossings:
  • Oplossings van wget oorwin in HTTP-protokolhantering (CVE-2017-13089, CVE-2017-13090)

Wat is nuut in weergawe 1465.7.0:

  • Bugfixes:
  • Fix ASAN-ondersteuning (# 2105)
  • Wysigings:
  • Opdatering na 'n nuwe sub-sleutel vir die ondertekening van vrye beelde
  • Updates:
  • Linux 4.12.10

Wat is nuut in weergawe 1409.8.0:

  • Beveiligingsoplossings:
  • Heg Linux-heap buite die grense in AF_PACKET voetstukke (CVE-2017-1000111)
  • Los Linux-herwinning op korrupte geheue as gevolg van UDP-fragmentering-aflaaisel (CVE-2017-1000112)
  • Updates:
  • Linux 4.11.12

Wat is nuut in weergawe 1409.6.0:

  • Bugfixes:
  • Vaste hantering van duplikaatvolumes in rkt vlieg (# 2016)
  • Vaste kern oops in 1409.2.0 met mmap (..., MAP_FIXED, ...)

Wat is nuut in weergawe 1353.8.0:

  • Beveiligingsoplossings:
  • Bevestig NSS out-of-bounds skryf (CVE-2017-5461)
  • Bug fixes:
  • Vaste kubelet-wrapper agter verweerde peule (# 1831)

Wat is nuut in weergawe 1353.6.0:

  • Probleemoplossings:
  • Foute met kubelet-wrapper met / var / log gemonteer (# 1892)
  • Vaste containered crashes (# 1909)
  • Wysigings:
  • Die coreos-metadata-verskaffer kan oortree word (# 1917)
  • Updates:
  • krul 7.54.0
  • Gaan 1.7.5
  • Linux 4.9.24

Wat is nuut in weergawe 1298.7.0:

  • Beveiligingsoplossings:
  • Vaste plaaslike bevordering eskalasie (CVE-2017-7184)
  • Bug fixes:
  • 'n fout opgelos waar die stelsel 'Spam' tydsveranderinge '(# 1868) gemorspos het.
  • Updates:
  • Linux 4.9.16

Wat is nuut in weergawe 1298.6.0:

  • Probleemoplossings:
  • Aktiveer die ipvlan-kernmodule weer op te bou (# 1843)
  • Korrekte flanelkonfigurasiefoute op diensversoeke (# 1847)

Wat is nuut in weergawe 1298.5.0:

  • Bug Fixes:
  • Stel gebruikersadvertensies in chroots vas (# 1787)
  • Opgraderings:
  • Linux 4.9.9

Wat is nuut in weergawe 1235.9.0:

  • Vaste sporadiese netwerkfoute in Docker-houers.

Wat is nuut in weergawe 1235.4.0:

  • Fix race van_packet.c -8655)

Wat is nuut in weergawe 1185.3.0:

  • Verwyder etcd-wrapper:
  • Die Stabiele kanaal het nog nooit 'n weergawe bevat wat hierdie omslagskrif en diens ingesluit het nie. As 'n instansie van die Beta- of Alfa-kanale afgeskakel is en dan na die Stabiele kanaal verskuif word, sal dit die ensdwikkelaar verloor wanneer dit by hierdie weergawe opdateer.

Wat is nuut in weergawe 1122.3.0:

  • Vul kwesbaarheid in privilege escalatie in Linux kernel op - CVE- 2016-5195 (Dirty COW)
  • Bevestiging van diens in systemd - CVE-2016-7795

Wat is nuut in weergawe 1122.2.0:

  • Probleemoplossings:
  • Korrekte nameserver opsie parseer in networkd (# 1456)
  • Stel foutiewe waarskuwing oor installeringsafdelings in dienseenhede (# 1512)
  • Bereken timer-uitrekeningberekening in systemd (# 1516)
  • Verbeter die veerkragtigheid van joernale aan ENOSPC-foute (# 1522)
  • Bou rkt sonder TEXTREL-afdeling (# 1525)
  • Herlaai sdnotify-proxy (# 1528)
  • Wysigings:
  • Verwyder etcd-wrapper
  • Die Stabiele kanaal het nog nooit 'n weergawe bevat wat hierdie omslagskrif en diens ingesluit het nie. As 'n instansie van die Beta- of Alfa-kanale afgeskakel is en dan na die Stabiele kanaal verskuif word, sal dit die ensdwikkelaar verloor wanneer dit by hierdie weergawe opdateer.
  • Updates:
  • rkt 1.8.0 (verwyder op ARM64)
  • Die Stabiele kanaal het nooit 'n weergawe bevat wat RKT vir ARM64 ingesluit het nie. As 'n ARM64-instansie van die Beta- of Alpha-kanale afgeskakel is en dan na die Stabiele kanaal verskuif word, sal dit Rkt verloor wanneer dit by hierdie weergawe opdateer.
  • Docker 1.10.3

Wat is nuut in weergawe 1068.10.0:

  • Bevestig timer bewerings in systemd (# 1308)
  • Korrekte nameserver opsie parseer in networkd (# 1456)
  • Bereken timer-uitrekeningberekening in systemd (# 1516)
  • Verbeter die veerkragtigheid van joernale aan ENOSPC-foute (# 1522)

Wat is nuut in weergawe 1068.9.0:

  • Sekuriteitsupdate:
  • libcurl 7.50.1 vir CVE-2016-5419, CVE-2016-5420, CVE-2016-5421, CVE-2016-4802, CVE-2016-3739

Wat is nuut in weergawe 1068.8.0:

  • Sekuriteitsupdate:
  • libpcre 8.38-r1 vir CVE-2014-8964, CVE-2014-8964, CVE-2015-5073, CVE-2015-5073, CVE-2015-5073, CVE-2015-8380, CVE-2015-8381, CVE-2015-8384, CVE-2015-8385, CVE-2015-8385, CVE-2015-8386, CVE-2015-8387, CVE-2015-8388, CVE-2015-8389, CVE-2015-8390, CVE- 2015-8391, CVE-2015-8392, CVE-2015-8393, CVE-2015-8394, CVE-2015-8395, CVE-2016-1283, CVE-2016-1283
  • Bug Fixes:
  • Behoorlik ontsnap systemd spesifiers (# 1459)

Wat is nuut in weergawe 1068.6.0:

  • Probleemoplossings:
  • Bevestig parsering van die gebruikersdatabasis wat veroorsaak het dat systemd-sysusers ineenstort (# 1394)
  • Bevestig hantering van sekere Unicode karakters in Bash (# 1411)
  • Probleem regmaak wanneer u verbygaande dienste begin (# 1430)
  • Sluit werkswinkels in vir leë SSH-sleutelsleutels (# 106)
  • Wysigings:
  • Kubernetes kubelet verwyder
  • Die Stabiele kanaal het nooit 'n weergawe bevat wat die kubelet ingesluit het nie. As 'n instansie van die Beta- of Alfa-kanale afgeskakel is en dan na die Stabiele kanaal verskuif word, sal dit die kubelet verloor wanneer dit op hierdie uitgawe opdateer.
  • Stel groep vir / dev / kvm
  • Updates:
  • coreos-metadata v0.4.1
  • bash 4.3_p46

Wat is nuut in weergawe 1010.6.0:

  • Linux 4.5.7 + patches vir CVE-2016 -4997 en CVE-2016-4998
  • OpenSSH 7.2p2 vir CVE-2016-3115
  • dhcpcd 6.10.1 CVE-2016-1503
  • libgcrypt 1.6.5 CVE-2015-7511
  • rsync 3.1.1

Wat is nuut in weergawe 1010.5.0:

  • Kubernetes kubelet verwyder:
  • Die Stabiele kanaal het nooit 'n weergawe bevat wat die kubelet ingesluit het nie. As 'n instansie van die Beta- of Alfa-kanale afgeskakel is en dan na die Stabiele kanaal verskuif word, sal dit die kubelet verloor wanneer dit op hierdie uitgawe opdateer.

Wat is nuut in weergawe 899.17.0:

  • OpenSSL 1.0.2h
  • ntpd 4.2.8p7
  • git 2.7.3-r1
  • jq 1.5-r2

Wat is nuut in weergawe 899.15.0:

  • Regstellings:
  • vloot 0.11.7 (# 1186)
  • Bevestig stelseld-netwerk-bewering tydens die staking (# 1197)

Wat is nuut in weergawe 899.13.0:

  • Kubernetes kubelet verwyder:
  • Die Stabiele kanaal het nooit 'n weergawe bevat wat die kubelet ingesluit het nie. As 'n instansie van die Beta- of Alfa-kanale afgeskakel is en dan na die Stabiele kanaal verskuif word, sal dit die kubelet verloor wanneer dit op hierdie uitgawe opdateer.

Wat is nuut in weergawe 835.13.0:

  • glibc laai vir CVE-2015-1781, CVE -2014-8121, CVE-2015-8776, CVE-2015-8778, CVE-2015-8779 en CVE-2015-7547 coreos-overlay # 1180

Wat is nuut in weergawe 835.12.0:

  • Werk vir OpenSSL 1.0.2f vir CVE-2016-0701 en CVE-2015-3197 en opdaterings CVE-2015-4000 (logjam)

Wat is nuut in weergawe 835.10.0:

  • Veiligheids probleem in OpenSSH 6.9p1 regmaak klein pleister aanbeveel in die 7.1p2 release notas. CVE-2016-0777
  • Sleutel sleutellekkage in kern CVE-2016-0728 herstel

Wat is nuut in weergawe 835.8.0:

  • Kubernetes kubelet verwyder. Die Stabiele kanaal het nooit 'n weergawe bevat wat die kubelet ingesluit het nie. As 'n instansie van die Beta- of Alfa-kanale afgeskakel is en dan na die Stabiele kanaal verskuif word, sal dit die kubelet verloor wanneer dit op hierdie uitgawe opdateer.
  • coreos-metadata 0.3.0

Wat is nuut in weergawe 766.5.0:

  • Probleemoplossings:
  • Verminder hoëbestellings toekennings in OverlayFS (https://github.com/coreos/bugs/issues/489)
  • Vaste probleem wat tydskrif veroorsaak om groot hoeveelhede CPU te gebruik (https://github.com/coreos/bugs/issues/322)
  • Verwyder locksmith se afhanklikheid van update-engine (https://github.com/coreos/bugs/issues/944)

Wat is nuut in weergawe 766.4.0:

  • Wysigings:
  • Linux 4.1.7
  • Bug Fixes:
  • Korrekte systemd se hantering van masjienstatus op daemon-herlaai (https://github.com/coreos/bugs/issues/454)
  • Bevestig doker0-brugfoute (https://github.com/coreos/bugs/issues/471)

Wat is nuut in weergawe 766.3.0:

  • Linux 4.1.6
  • ensd 2.1.2
  • coreos-installasie sluit 'n nuwe GPG-sleutel met die ondertekening van die prent wat volgende week begin word.
  • Ontsteking is verwyder uit die 766-afgifte tak, tot nou toe is dit slegs in alfa-vrystellings beskikbaar.

Wat is nuut in weergawe 723.3.0:

  • Beveiligingsoplossings:
  • OpenSSL 1.0.1p (CVE-2015-1793)

Wat is nuut in weergawe 681.0.0:

  • Docker 1.6.2
  • Linux 4.0.3
  • coreos-cloudinit 1.4.1
  • Gebruik systemd-timesyncd in plaas van ntpd vir tydsinchronisasie
  • By verstek sal systemd-timesyncd voorkeur bedieners wat deur DHCP verskaf word en terugval na coreos.pool.ntp.org
  • Monteer wortelvolume lees / skryf via kernel cmdline in plaas van in die initramfs
  • Swartlys xen_fbfront op ec2-beelde
  • Herstel 30s onderbreking tydens opstart (https://github.com/coreos/bugs/issues/208)
  • Aktiveer 3w_sas en 3w_9xxx kernel modules
  • openssl 1.0.1m
  • dhcpcd 6.6.7
  • Opgedateerde tydsone data tot 2015b

Wat is nuut in weergawe 647.2.0:

  • Linux 4.0.1:
  • SCSI_MVSAS aktiveer

Wat is nuut in weergawe 494.3.0:

  • coreos-cloudinit v0.10.9
  • Tydelike shim vir Docker se --insecure-register vlag (https://github.com/coreos/coreos-overlay/commit/f6ae1a34d144e3476fb9c31f3c6ff7df9c18c41c)

Wat is nuut in weergawe 444.4.0:

  • vloot 0.8.3

Wat is nuut in weergawe 367.1.0:

  • Linux 3.15.2
  • Docker 1.0.1
  • Ondersteuning vir alle groot wolkverskaffers, insluitend Rackspace Cloud, Amazon EC2 (insluitend HVM) en Google Compute Engine
  • Kommersiële ondersteuning via CoreOS Managed Linux

Soortgelyke sagteware

KSuse LXDE
KSuse LXDE

17 Feb 15

WHAX
WHAX

3 Jun 15

ivrescue
ivrescue

3 Jun 15

Ander sagteware ontwikkelaar The CoreOS Team

CoreOS
CoreOS

11 May 16

Kommentaar te Container Linux by CoreOS

Kommentaar nie gevind
Kommentaar te lewer
Draai op die foto!