ReleaseNotes/2015.1.1
发行说明, 2015.1.1
2015.1.1 版本是 OpenStack Compute (Nova)、OpenStack Identity (Keystone)、OpenStack Image Registry and Delivery Service (Glance)、OpenStack Networking (Neutron)、OpenStack Block Storage (Cinder)、OpenStack Dashboard (Horizon)、OpenStack Orchestration (Heat)、OpenStack Telemetry (Ceilometer)、OpenStack Data Processing (Sahara) 和 OpenStack Bare metal service (Ironic) 的 Kilo 错误修复更新。
OpenStack Database Service (Trove) 在此时没有稳定的/kilo 修复,将跳过 2015.1.1 版本。
此版本包含的错误修复是从开发分支回移植到 稳定分支 的。该版本旨在成为低风险更新,不包含有意引入的回归或 API 变更。
目录
已解决的安全问题
OpenStack Block Storage (Cinder)
- https://security.openstack.org/ossa/OSSA-2015-011.html Cinder 主机文件泄露,源于 qcow2 后端文件
OpenStack Image Registry and Delivery Service (Glance)
- https://security.openstack.org/ossa/OSSA-2015-013.html Glance 任务流程可能无法从后端删除镜像
OpenStack Dashboard (Horizon)
- https://security.openstack.org/ossa/OSSA-2015-009.html Horizon 元数据仪表板中的持久性跨站脚本攻击 (XSS)
- https://security.openstack.org/ossa/OSSA-2015-010.html Horizon Heat 堆栈创建中的跨站脚本攻击 (XSS)
OpenStack Networking (Neutron)
- https://security.openstack.org/ossa/OSSA-2015-012.html Neutron L2 代理通过不正确的允许地址对导致拒绝服务攻击
已修复的错误
本次更新共修复了 162 个错误。
- 2015.1.1 版本中修复的 OpenStack Compute (Nova) 错误列表
- 2015.1.1 版本中修复的 OpenStack Identity (Keystone) 错误列表
- 2015.1.1 版本中修复的 OpenStack Image Registry and Delivery Service (Glance) 错误列表
- 2015.1.1 版本中修复的 OpenStack Networking (Neutron) 错误列表
- 2015.1.1 版本中修复的 OpenStack Block Storage (Cinder) 错误列表
- 2015.1.1 版本中修复的 OpenStack Dashboard (Horizon) 错误列表
- 2015.1.1 版本中修复的 OpenStack Orchestration (Heat) 错误列表
- 2015.1.1 版本中修复的 OpenStack Telemetry (Ceilometer) 错误列表
- 2015.1.1 版本中修复的 OpenStack Data Processing (Sahara) 错误列表
- 2015.1.1 版本中修复的 OpenStack Bare metal service (Ironic) 错误列表
已知问题和限制
无。