Веб-версияОткрыть в Telegram
Cceph.expert

ceph.expert

@cephexpert · канал · Технологии · в индексе с 2026-08-26
199подписчиков
76постов в индексе
ceph.expert
ОтветВышел ceph 18.2.1 (reef) Вышел первый бекпорт релиз в reef и первый релиз с пакетами для Debian. Разработчики отметили следующие изменеия: * RGW: multipart загрузки S3 с использованием Server-Side Encryption теперь правильно реплицируются в multi-site конфигурации. Ранее реплики таких объектов бы
Ссылка
нажмите — покажем
Вышел ceph 18.2.1 (reef) Вышел выторой релиз в ветке reef, это хотфикс релиз устранящий несколько багов влключая поадения порма. Разработчики отметили следующие изменеия: * mgr/Prometheus: усовершенствовали проверку доступности оркестратора для предотвращения сбоев в модуле prometheus во время запуска. Введены дополнительные проверки для обработки идентификаторов daemon_id, сгенерированных в среде Rook, это должно предотвратить потенциальные проблемы при генерации метаданных RGW metrics. Еще больше подробностей тут: https://ceph.com/en/news/blog/2024/v18-2-2-reef-released/ #ceph #reef #release #cephexpert
406 ·
C
Ссылка
нажмите — покажем
Auto-tiering Ceph Object Storage Серия постов показывающая как можно автоматически раскладывать объекты с3 по разным слоям хранения с помощью lua скриптов появивишихся в RGW. PART 1 - Ceph Object storage basics and why you’d want to set up different storage classes PART 2 - How to use Lua scripting to automatically assign objects to different storage classes based on size PART 3 - More advanced Lua scripting to dynamically match objects to storage classes based on regex matching to object names Так же про это рассказывали год назад на конфиренции в NY https://t.me/cephexpert/37 #ceph #s3 #rgw #radosGW #lua #scripting #optimization #blog
12 · 1.1K ·
C
ceph.expert
Ссылка
нажмите — покажем
Вышел ceph 18.2.4 (reef) Вышел четвёртый бекпорт релиз в ветке reef. Ранняя сборка этого релиза была случайно упакована и опубликована как 18.2.3 проектом Debian в апреле. Этот релиз 18.2.3 не должен использоваться, поэтому официальный релиз был переименован в v18.2.4, чтобы избежать дальнейшей путаницы. Образы контейнеров v18.2.4 основанны на CentOS 9 и могут быть несовместимы с более старыми ядрами (например, Ubuntu 18.04) из-за различий в методах создания потоков. Пользователи, обновляющиеся до контейнеров v18.2.4 на более старых версиях ОС, могут столкнуться со сбоями во время выполнения pthread_create. Для обходных путей обратитесь к связанному трекеру https://tracker.ceph.com/issues/66989. Однако разработчики рекомендуют обновить вашу ОС, чтобы избежать этой неподдерживаемой комбинации. Разработчики отметили следующие изменеия: * RBD: При сравнении с началом времени (fromsnapname == NULL) в режиме fast-diff (whole_object == true с включенной и допустимой функцией fast-diff образа), diff-iterate теперь гарантированно выполняется локально, если доступна эксклюзивная блокировка. Это приводит к значительному улучшению производительности для синхронизации live дисков QEMU и резервного копирования. * RADOS: C++ API get_pool_is_selfmanaged_snaps_mode был объявлен устаревшим из-за возможности ложноотрицательных результатов. Его безопасной заменой является pool_is_in_selfmanaged_snaps_mode. * RBD: Добавлена опция --image-id для командной строки rbd children, чтобы она могла работать с образами в корзине. Еще больше подробностей тут: https://ceph.io/en/news/blog/2024/v18-2-4-reef-released/ #ceph #reef #release #cephexpert
6 · 1.1K ·
C
C
ceph.expert
Ссылка
нажмите — покажем
40GiB/s S3 Throughput With 22TB Spinners В статье рассказывают как выжимали 40ГБ из s3 на достаточно плотных 1u серверах к которым подключены экспандеры по 60х22тб дисков. Part I #ceph #s3 #performance #tests #rgw
6 · 835 ·
C
ceph.expert
Видео
8455775826170339325.mp4 · 2.7 МБ · нажмите — покажем
Вышел ceph 19.2.0 (squid) Вышел первый стабильный релиз 19 ветки с кодовым названием squid. Пользователям iSCSI рекомендуется ознакомиться с трекером перед обновлением т.к. разработчики сталкивались с проблемами при обновлении с 19.1.1 до 19.2.0. Краткое содержание основных изменений, которые принесла 19 ветка: -RADOS: BlueStore был оптимизирован для лучше производительности при snapshot-intensive сценариях. - RADOS: Сжатие LZ4 в BlueStore RocksDB теперь включено по умолчанию для повышения средней производительности и использования пространства на быстрых дисках. - RADOS: Другие улучшения включают в себя более гибкие конфиги EC, OpTracker для помощи отладки проблем в модулях mgr, и улучшеный планировщик скраба. - Dashboard: Улучшение в навигационном слое - CephFS: Поддержка управления снапшотами и клонами CephFS, а также управление расписанием снапшотов. - CephFS: управление возможностями авторизации для ресурсов CephFS - CephFS: помощники монтирования cephfs volumes - RBD: Функция diff-iterate теперь может выполняться локально, что значительно повышает производительность при использовании QEMU для оперативной синхронизации дисков и резервного копирования. - RBD: Добавлена поддержка клонирования из снапшотов non-user типа. - RBD: windows драйвер rbd-wnbd получил возможность мультиплексировать мапинг образов. - RGW: Функция "Учетные записи пользователей" открывает несколько новых AWS совместимых IAM API для самостоятельного управления пользователями, ключами, группами, ролями, политиками и многим другим. - RADOS: Это первый релиз в котором crimson, в качестве tech preview, доступен для широкого круга пользователей. Пока поддерживается только RBD на реплицируемых пулах. Для получения дополнительной информации про Crimson смотрите https://ceph.io/en/news/crimson И многое другое. Как всегда release notes первого стабильного релиза достаточно объемные и там много чего интересного. Подробнее тут: https://ceph.com/en/news/blog/2024/v19-2-0-squid-released/ P.
10 · 1.2K ·
C
ceph.expert
Вышел ceph 17.2.8 (Quincy) Контейнеры 17.2.8 собранны на базе CentOS 9 и могут быть несовместимы с OS со старыми ядрами (например Ubuntu 18.04). Пользователи, обновляющие контейнерные образы до версии v17.2.8 на старых версиях ОС, могут столкнуться с падениями при вызове pthread_create. Поэтому рекомендуется проагрейдить ваши OS чтоб избежать этой неподдерживаемой комбинации. RPM пакеты v17.2.8 собраны под centos 9 вместо centos 8. Команда dnf не будет работать с версией 17.2.8 т.к. сабдириктория el8 будет пуста. Вы можете взять пакет 17.2.8 от CERN или продолжить сидеть на версии 17.2.7. Если следовать инструкции https://docs.ceph.com/en/latest/install/get-packages/#rhel то ceph.repo файл должен указывать на https://download.ceph.com/rpm-17.2.7/el8 вместо https://download.ceph.com/rpm-quincy/el8 CERN пакеты предоставляются без гарантий и не были полностью протестированы. Репа CERN для el8 https://linuxsoft.cern.ch/repos/ceph-ext-quincy8el-stable/ GPG key https://linuxsoft.cern.ch/repos/RPM-GPG-KEY-Ceph-Community Разработчики отметили: - RADOS: C++ API get_pool_is_selfmanaged_snaps_mode был помечен как устаревший из-за склонности к ложным отрицательным результатам. Рекомендуемое безопасное заменяющее API — pool_is_in_selfmanaged_snaps_mode. - RBD: При выполнении операции diff относительно начала времени (`fromsnapname == NULL`) в режиме fast-diff ( whole_object == true c fast-diff фича образа включена и валидна), теперь гарантируется локальное выполнение diff-итерации, если доступна эксклюзивная блокировка. Это значительно улучшает производительность в сценариях синхронизации дисков QEMU в реальном времени и резервного копирования. - RBD: В команду rbd children добавлена опция -image-id, что позволяет выполнять её для образов в корзине. - RBD: Опция RBD_IMAGE_OPTION_CLONE_FORMAT была добавлена в Python-биндинги через необязательный параметр clone_format для методов clone, deep_copy и migration_prepare. - RBD: Опция RBD_IMAGE_OPTION_FLATTEN была добавлена
4 · 1.1K ·
C
ceph.expert
Ссылка
нажмите — покажем
В блоге цефа вышла серия статей про растянутые кластера Ceph Stretch Clusters Part 1: Key Concepts Ceph Stretch Clusters Part 2: Two Sites Plus Tiebreaker Ceph Stretch Clusters Part 3: Handling Failures #ceph #blog #stretch
12 · 784 ·
C
ceph.expert
⚠️ Срочно в номер! Спустя 2 месяца выпустили хотфикс-релиз 19.2.2, исправляющий баг в RGW, который приводил к потере данных, когда вызывался CopyObject для копирования объекта самого в себя. Обычно клиенты так делают, когда хотят поменять метаданные. Всем, кто сидит на 19-м релизе и использует RGW, сильно рекомендуется обновиться как можно быстрее. Подробнее тут: https://docs.ceph.com/en/latest/releases/squid/#v19-2-2-squid #ceph #squid #release #cephexpert
23 · 2.4K ·
C
ceph.expert
Ссылка
нажмите — покажем
Вышел ceph 18.2.5 (reef) Вышел пятый бекпорт-релиз в ветке reef. Разработчики отметили: - RBD: Опция try-netlink стала опцией по умолчанию для rbd-nbd. Если ядро не поддерживает NBD netlink-интерфейс, то будет использоваться устаревший ioctl-интерфейс. - RADOS: Новая команда ceph osd rm-pg-unmap-primary-all позволяет пользователю зачистить все pg-upmap-primary связи в osdmap. Всего ченжлог содержит более 700 строк, подробнее тут: https://ceph.io/en/news/blog/2025/v18-2-5-reef-released/ #ceph #reef #release #blog #cephexpert
4 · 1.5K ·
ceph.expert
Ссылка
нажмите — покажем
Вышел ceph 18.2.6 (reef) Вышел шестой бекпорт-релиз в ветке reef. Разработчики отметили: - ceph-volume: Пофиксили баг связанный с версией cryptosetup - RADOS: Пофиксили баг связанный с поддержкой IPv6. подробнее тут: https://ceph.io/en/news/blog/2025/v18-2-6-reef-released/ #ceph #reef #release #blog #cephexpert
577 ·
C
Ссылка
нажмите — покажем
Вышел ceph 18.2.7 (reef) Вышел седьмой бекпорт (хотфикс) релиз в ветке reef. Разработчики отметили: Этот релиз исправляет критическую проблему с BlueStore, которая приводит к сбоям OSD. Она проявляется в релизах 18.2.5 и 18.2.6 (https://github.com/ceph/ceph/pull/61653). Пользователям, работающим с этими релизами, настоятельно рекомендуется обновиться. Также этот релиз включает ещё несколько важных исправлений для BlueStore: - https://github.com/ceph/ceph/pull/62840 - https://github.com/ceph/ceph/pull/62054 - https://github.com/ceph/ceph/pull/62152 подробнее тут: https://ceph.io/en/news/blog/2025/v18-2-7-reef-released/ #ceph #reef #release #blog #cephexpert
4 · 1.1K ·
C
ceph.expert
текст ещё не в индексе
C
ceph.expert
Вышел ceph 19.2.3 (squid) Вышел третий бекпорт релиз в 19 ветке (squid). Всем юзера 19 ветки рекомендуют обновиться. Разработчики отметили: * RGW: PutObjectLockConfiguration теперь можно использовать для включения S3 Object Lock в существующем бакете с включённым версионированием, даже если этот бакет изначально был создан без Object Lock. * RADOS: Добавлена новая команда ceph osd rm-pg-upmap-primary-all, которая позволяет очистить все сопоставления pg-upmap-primary в osdmap при необходимости. Связанные задачи: * https://tracker.ceph.com/issues/67179 * https://tracker.ceph.com/issues/66867 * RBD: Теперь запрещено перемещать в корзину образ, который является членом группы. В этом случае команда rbd trash mv теперь ведёт себя так же, как rbd rm. * MGR: Постоянно включённые (always on) модули/плагины MGR теперь можно принудительно отключать. Это может быть необходимо, если нужно предотвратить «засыпание» MGR командами модуля, когда соответствующая служба Ceph недоступна или деградировала. * RGW: Исправлена уязвимость обхода аутентификации в STS [CVE-2023-43040]. * RGW: Политики S3 теперь строго применяют условия, основанные на ARN. * RGW: Копирование объекта в самого себя больше не приводит к потере данных. Также исправлена возможная порча данных при ошибке ETIMEDOUT (по умолчанию не включена). Подробный changelog тут #ceph #squid #release #cephexpert
9 · 745 ·
C
ceph.expert
Что-то с новой работой совсем забил на канальчик, даже про 20 релиз не написал (когда нибудь обязательно исправлюсь) Сейчас же предупреждение для тех кто любит тестить новинки в проде. В 20.2 привезли новый крутой EC (FastEC), а вместе с ним такой баг https://tracker.ceph.com/issues/71642 который может доставить много весёлых приключений. Поэтому если вы поставили 20.2 подождите врубать FastEC.
8 · 913 ·
C
ceph.expert
Ссылка
нажмите — покажем
Вышел ceph 18.2.8 (reef) Вышел восьмой, и скорее всего последний, бекпорт (хотфикс) релиз в ветке reef. Разработчики отметили: Известные проблемы - Во время тестировния обнаружился баз при котором во время апргейда с pacific на reef сообщение OSD_UPGRADE_FINISHED может выводиться до того как все OSD реально обновились. Зафиксированных проблем найдено не было, но в целях безопасности больше не рекомендуется выполнять прямой апгрейд pacific → reef. Фиксы безопасности - CephFS client: Добавлено исправление запрещающее измение sgid и suid непривелигеровным пользователям. - Mgr Alerts: Принудительно включен SSL для SMTP с целью устранения уязвимости (GHSA-xj9f-7g59-m4jx). Важные изменения RGW - пофиксили баг при котором удаление с помощью bucket rm —bypass-gc по ошибке могло удалять head объекты вместо tail объектов. - покфиксили работу rgw-restore-bucket-index - пофиксили локи которые могли вызывать зависания при закрытии соединений - добавили настройку rgw_enable_jwks_url_verification для совместимости с AWS CephFS - Убраил лаги которые могли составлять до 5 секунд на операциях rename/stat - Исправили баг в cephfs-journal-tool который мог приводить к мертвым объектам в мете. - Исправили обработку абсолютных путей - Добавлена настройка mds_allow_batched_ops для контроля может ли MDS батчевать lookup или getattr вызовы. - Добавили команду ceph fs subvolume snapshot getpath позволяющую получить абсолютный путь к снапшоту сабволума. BlueStore - пофиксили баг при котором метрки bytes_written_slow некорректно возвращала 0 при использовании aio_wtire. подробнее тут: https://ceph.io/en/news/blog/2026/v18-2-8-reef-released/ #ceph #reef #release #blog #cephexpert
2 · 580 ·
ceph.expert
Оказывается есть hard limit количества снапшотов на один имидж в 16к. Никогда бы не подумал, но вот кто-то в него уперся :)
329 ·
C
ceph.expert
Ссылка
нажмите — покажем
Вышел ceph 19.2.4 (Squid) Четвёртый багфикс-релиз из ветки 19 с кодовым названием Squid. Разработчики рекомендуют всем обновиться. Разработчики отметили: - BlueFS: увеличен дефолтный размер WAL-тома до 1GB — чтобы реже получать ENOSPC - Health: свежедобавленные мониторы больше не будут ложно триггерить MON_DOWN - RADOS pybind: пофиксили баг в WriteOp.zero() — offset и length были перепутаны местами при вызове C API - RGW Notifications: исправлена утечка в 2pc_queue, приводившая к ENOSPC, и исправлена утечка из-за которой оверхед не уменьшался корректно при commit/abort - RGW Multipart Uploads: теги объектов, созданных через multipart upload, теперь нормально читаются - RGW: поддержка Kafka обновлена до версии 3.9.2 - CephFS Fragments: Упрощён вывод фрагментов и скорректировано преобразование последовательности байт frag_t для обеспечения согласованности сети и хранилища. - FUSE: уточнено, что fallocate для резервирования места на диске работает только со специфическими флагами типа FALLOC_FL_KEEP_SIZE - CephFS Metadata: обновлён MDS для дампа frag_t как объекта и включил sysinfo в вывод команды status для улучшения диагностики. - librbd: добавлен новый режим блокировки RBD_LOCK_MODE_EXCLUSIVE_TRANSIENT — позволяет пиру временно захватить эксклюзивный лок без немедленного abort I/O у остальных - Dashboard: пофиксили баг с созданием нового MDS-сервиса при изменении placement на label - Dashboard: Исправлены RBAC пермишены и добавлены отсутствующие типы в список mgr-модулей. Подробнее тут: https://ceph.io/en/news/blog/2026/v19-2-4-squid-released/ #ceph #squid #release #cephfs
7 · 567 ·
C
ceph.expert
Ссылка
нажмите — покажем
Вышел ceph 20.2.1 (tentacle) Это первый минорный релиз в серии тенаклей. Рекомендуется обновится всем пользователям данной ветки. Разработчики отметили: • EC Recovery: пофиксили баг в расчёте длины в erase_after_ro_offset() — пустые шарды сохраняли данные, что приводило к assert shard_size >= tobj_size при восстановлении мелких объектов в EC-пулах • BlueFS: исправлен выбор тома с учётом изменения размера файла при восстановлении WAL в envelope-режиме, плюс починен stat(), который не видел реальный размер файла после индексации WAL envelope • Fast EC Restrictions: запретили включать EC-оптимизации (fast EC) для размеров чанка не кратных 4K — на невыровненных размерах fast EC работает плохо и багует, теперь такие попытки отклоняются • Peering: ceph pg repeer теперь предлагает pg temp корректного размера — оптимизированный EC не переваривает несовпадение размеров • NVMeoF: добавлена команда nvme-gw listeners для показа всех listener'ов (включая авто) внутри пула/группы, и переработана логика fast-failover шлюза — таймауты beacon'ов теперь считаются внутри prepare_beacon для поддержки коротких интервалов • librbd: добавлен новый режим блокировки RBD_LOCK_MODE_EXCLUSIVE_TRANSIENT — позволяет пиру временно захватить эксклюзивный лок, остальные пиры приостанавливают активность и ждут освобождения вместо немедленного abort I/O. Переключаться между EXCLUSIVE и EXCLUSIVE_TRANSIENT можно даже при удержанном локе • RGW: исправлена обработка условной валидации в MultiWrite, Delete и MultiDelete • Dashboard: переделан главный лендинг — пункт «Dashboard» переименован в «Overview» с новой раскладкой, формы массово переведены на Carbon Design System, починен показ IP-адресов хостов • cephadm: подняты дефолтные версии стека мониторинга — Prometheus 3.6.0, Node-exporter 1.9.1, Alertmanager 0.28.1, Grafana 12.2.0 (заодно подтянули upstream-фиксы безопасности) • mon_nvmeofgw_beacon_grace: дефолтный grace-период до пометки шлюза как упавшего снижен с 10 до 7 секунд • nvmeof_mon_client
7 · 646 ·
C
ceph.expert
Ссылка
нажмите — покажем
Вышел ceph 20.2.2 (Tentacle) Второй минорный релиз в ветке Tentacle, как обычно всем пользователям этой ветки рекомендуют обновиться. Из отмеченных изменений: * Платформы: добавлена поддержка пакетных установок на Rocky Linux 10 , полный сипсок тут * MDS: пофиксили segfault возникавший из-за некорректной постановки ретрай запросов в очередь * OSD * PGLog: исправлен баг чтоб точно атачить правильную версию к missing list когда игнорятся логи. * Data Integrity: добавлены ассерты поволяющие явно поймать потенциальную порчу данных в OSD missing list * RGW * Lifecycle: починены lifecycle-переносы зашифрованных multipart-объектов * REST: RESTArgs::get_string() теперь корректно декодирует URL в котором есть параметры запроса. * RADOS * Linger: пофиксили много косяков в проверках, устранили use-after-free уязвимость, убрали утечку памяти в LingerOp, и что-то еще. * neorados Watch/Notify: Теперь overflow маркер добовляется в очередь только на первом сообщение. Устранён двойной вызов cleanup при получении ошибки после запуска maybe_cleanup(). И что-то еще. * Async Utilities: пофиксили некорректное удаление объектов из списка async-сервисов * Dashboard * NVMeoF: полный редизайн UI с поддержкой DHCHAP controller key, шифрованием namespace и настройкой secure listeners * Pools & RGW: добавлена валидация stretch-кластера, исправлены проблемы с остановкой\рестартом RGW, баги sync policy, добавлена поддержка MSR EC профиля. * NFS: добавлен тоггл видимости снапшотов CephFS, пофиксили создание экспортов и исправлена проблема с консистентностьб значения path * ceph-volume: при сканировании инвентаря теперь автоматически пропускаются RAM-диски (/dev/ram*) * extblkdev: пофиксили assert в FCM-плагине при работе с multivolume-устройствами Подробнее тут: https://ceph.io/en/news/blog/2026/v20-2-2-tentacle-released/ #ceph #tentacle #release #blog #cephexpert
3 · 983 ·
C
ceph.expert
Ссылка
нажмите — покажем
Вышел Ceph v19.2.5 Squid Пятый бэкпорт-релиз в серии Squid. Рекомендуется обновиться всем пользователям. Из отмеченных изменений: * MDS: пофиксили segfault, связанный с завершением MDSContext и постановкой запросов в очередь. * OSD: поправили логику отката для object info (OI) при частичной записи и оптимизировали Erasure Coding — Twiddle теперь создаёт вектор полного * размера. * RGW: добавили опцию ssl_ciphersuites для фронтенда Beast — теперь можно настраивать TLS 1.3 cipher. * RGW: пофиксили баг, из-за которого PutObject-запросы ошибочно отклонялись при включённом BlockPublicAcls — некорректное сравнение в canned_acl.compare(). * RGW: в мультисайте устранили бесконечный цикл в RGWBucketFullSyncCR, когда исходный бакет удаляли посреди синка — добавили очистку stateful-данных в переиспользуемых объектах bucket_list_result. * RGW: ListTopics (SNS) теперь использует ARN рута аккаунта при оценке политик, если вызов идёт не от root пользователя, что предотвращает непредвиденные неявные запреты возникавшие ранее. * RGW: пофиксили internal server error при аутентификации presigned URL. * RGW: prerequest-хук теперь выполняется после авторизации, а не до. * RGW: добавили обработку plain-text тегов объектов в RGWObjTags::decode(). * RGW: Beast timeout timer перевели на strand executor для предотвращения конкурентного доступ к сокету и потенциальных гонок. * RGW: поправили bucket stats, когда индекс бакета не существует. Подробнее тут: https://ceph.io/en/news/blog/2026/v19-2-5-squid-released/ #ceph #squid #release #blog
2 · 482 ·
C
ceph.expert
Ссылка
нажмите — покажем
Вышел ceph 20.2.3 (Tentacle) Третий минорный релиз в ветке Tentacle, как обычно всем пользователям этой ветки рекомендуют обновиться. Из отмеченных изменений: * MDS * Пофиксили краш и зависание при шатдауне, если были активны эфимерные пины, а max_mds выставлен в 0 * Session reclaim мог пропустить блоклистинг старой сессии — теперь обрабатывается корректно * Исправлен случай, когда скраб не мог опознать повреждение из-за неремонтируемой хардлинки * OSD * BlueStore: пофиксили баг envelope-режима BlueFS WAL, приводивший к рассогласованию выравнивания write-буфера * Erasure Coding: исправлено планирование truncate+write для размеров EC-шардов * Исправлено условие, мешавшее roll forward записей PG log * OSDMap::check_health() больше не падает в assert при обнаружении новых OSD в subtree * Scrub: репеир скрабы (deep scrub, перезапущенный ради починки уже найденной неконсистентности) больше не ограничены настроенными часами и днями скраба — теперь могут запускаться в любое время * RGW * Добавлена опция ssl_ciphersuites для Beast — можно кастомизировать наборы шифров TLS 1.3 * Пофиксили баг сравнения canned_acl в PutObject, ломавший BlockPublicAcls * Исправлены краши при перезагрузке realm * Реализован CopyObject для зашифрованных объектов * Добавлена поддержка mTLS-аутентификации по клиентскому сертификату для Kafka-нотификаций * Починено удаление delete markers при обработке lifecycle * RADOS / librados / neorados * neorados: устранён бесконечный цикл trim на пустых шардах data log * Пофиксили очистку cancellation slot в associated executor в librados/asio * Dashboard * Добавлен дашборд мониторинга железа на метриках node-proxy * Исправлена регрессия bind address, приехавшая с изоляцией CherryPy * Добавлена возможность добавлять хосты через загрузку CSV * NVMeoF: пачка бэкпортов CLI и UI — поддержка EC-пулов, IO-статистика, управление ролями * Object: глобальная вкладка RGW Roles убрана, управление рол
231 ·
ceph.expert
Ссылка
нажмите — покажем
Вышли ceph 20.2.4 (Tentacle) и 19.2.6 (Squid) — срочные hotfix-релизы с исправлением CVE Внеочередные релизы от 19 августа 2026 сразу в двух ветках, закрывающие четыре CVE в разных компонентах. Шестой backport-релиз в ветке Squid и четвёртый в Tentacle. Разработчики настоятельно рекомендуют обновляться как можно скорее. ❗️❗️❗️ Перед обновлением внимательно изучите пост и доку (особенно кто живёт без cephadm), в этот раз всё не так просто как обычно. Что важно знать перед обновлением: * CephX: фикс CVE-2025-30156 вводит новый тип ключа — aes256k. Это первый случай появления нового типа ключей для CephX-кред, поэтому под него сделали отдельную процедуру обновления и ротации ключей. Перед обновлением кластера обязательно ознакомьтесь с ней — [дока тут](https://docs.ceph.com/en/latest/rados/configuration/auth-config-ref/index.html#upgrading-and-rotating-cephx-keys). Описанные шаги рассчитаны на пакетные инсталляции; там же разобраны процедуры ротации ключей, контроль аутентификации на мониторах и аварийное восстановление * cephadm: процесс автоматизирован, кроме клиентских ключей. Апгрейд после обновления образов демонов займёт заметно больше времени, чем обычно — это ротация ключей OSD и MDS, так и задумано, надо просто подождать. Обещают в будущем ускорить * Rook: часть клиентских ключей ротируется автоматически, есть какие-то исключения — подробности будут в анонсе Rook * Клиенты и ядро: для поддержки aes256k рекомендуется обновить и их. В upstream-ядре поддержка появилась начиная с 7.0, забэкпорчена в CentOS Stream 9 и 10. Перед ротацией клиентских ключей, используемых kernel-клиентом, стоит уточнить наличие бэкпорта в своём дистрибе ядра. * Health checks: в процессе обновления вылезут шесть новых warning'ов и ошибок — это нормально, они закрываются по мере прохождения процедуры ротации ключей ([описание](https://docs.ceph.com/en/latest/rados/operations/health-checks/index.html#auth-insecure-keys-creatable)) * Multisite: из-за фикса CVE-2026-54330 RGW теперь о
5 · 170 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем