首页/新闻资讯/正文详情

Ceph Tentacle(v20.2.x)版本全解析:FastEC 与安全修复、SMB 集成及升级指南

发布时间:2026/9/24 15:44:12 来源:云帆数科 栏目:资讯中心
Ceph Tentacle(v20.2.x)版本全解析:FastEC 与安全修复、SMB 集成及升级指南
存储分布式文件系统对象存储后端高可用【免费下载链接】cephCeph is a distributed object, block, and file storage platform项目地址https://gitcode.com/gh_mirrors/ce/ceph点击查看免费下载Tentacle 是 Ceph 的第 20 个稳定发布系列v20.2.x也是当前仓库中标记为“活跃维护”的版本之一见 doc/releases/index.rst。本文以 doc/releases/tentacle.rst 为核心骨架完整梳理 Tentacle 从 v20.2.0 首发到 v20.2.4 的全部发布内容FastEC 纠删码优化、CephFS 新特性、集成 SMB 支持、Crimson/SeaStore 技术预览、多项高危 CVE 修复以及从 Reef/Squid 升级到 Tentacle 的完整实操步骤。读完本文你将掌握 Tentacle 系列的功能全貌、安全态势与可落地的升级路径。Tentacle 系列概览版本时间线与演进脉络Tentacle 是 Ceph 的第 20 个稳定版本版本号规范为 v20.2.*整个系列共经历四次小版本迭代各版本发布日期与核心主题如下版本发布日期核心主题v20.2.02025 年 11 月 18 日系列首发引入 FastEC、集成 SMB、Crimson/SeaStore 技术预览、RBD 即时迁移等大特性v20.2.12026 年 4 月 6 日首个补丁版EC 恢复修复、Fast EC 限制、NVMeoF 快速故障切换优化、监控栈安全更新v20.2.22026 年 6 月 16 日Rocky 10 包安装支持、librados linger/watch-notify 大量稳定性修复、Dashboard NVMeoF 重构v20.2.32026 年 8 月 5 日MDS/OSD/RGW/Dashboard 批量缺陷修复、新 NVMeoF mgr 模块v20.2.42026 年 8 月 19 日系列第四次补丁版集中修复 4 个 CVE含 CephX 认证绕过每个小版本发布说明均明确建议“所有用户升级到该版本”We recommend that all users update to this release。从仓库的 src/ceph_release 可以看到当前主线开发版本已进入 21umbrella因此 Tentacle 属于已经冻结的稳定分支升级路径清晰、向后兼容性有保障。v20.2.0 首发版核心亮点v20.2.0 是 Tentacle 系列的功能奠基版本涵盖文件、块、对象、管理平面四大方向下面按子系统逐项展开。CephFS目录级字符映射与安全管理大小写不敏感/归一化目录目录现在可以配置大小写不敏感case-insensitive或归一化normalized的目录项名称。该配置是可继承的设置后作用于整棵目录树详细机制可参考 doc/cephfs/charmap.rst。暂停异步清理/克隆线程通过配置项mgr/volumes/pause_purging可以暂停异步清理已删除子卷的线程通过mgr/volumes/pause_cloning可以暂停子卷快照的异步克隆线程。max_mds 修改保护当集群不健康时修改max_mds必须携带--yes-i-really-mean-it确认标志。这是为了让用户意识到在排障/恢复期间修改max_mds未必有助反而可能进一步动摇集群稳定性。FUSE 客户端 fallocate 语义对齐默认情况下mode 0CephFS FUSE 客户端对fallocate返回EOPNOTSUPP因为 CephFS 不支持磁盘空间预留仅支持FALLOC_FL_KEEP_SIZE和FALLOC_FL_PUNCH_HOLE两个标志。子卷快照路径查询ceph fs subvolume snapshot getpath命令可查询子卷快照的路径快照不存在时返回ENOENT。卷创建参数化ceph fs volume create现在支持传入元数据池与数据池名称若未传入或传入非空池命令会中止。命名空间隔离改进CephFS 卷的池命名空间名从fsvolumens__subvol-name改为fsvolumens__subvol-grp-name_subvol-name避免不同子卷组中同名子卷发生命名空间冲突。此前即使冲突也无安全风险MDS auth cap 被限制在子卷路径内改后命名空间完全隔离。克隆溯源信息ceph fs subvolume info对于克隆子卷的输出新增source字段指明源快照所在的卷、子卷组与子卷Tentacle 及更早版本创建的克隆该字段显示为N/A。集成 SMB 支持Tentacle 为 Ceph 集群引入了SMB Manager 模块smb模块工作方式与既有的 NFS 子系统类似集群可自动创建基于 Samba 的 SMB 文件共享后端连接 CephFS支持 Active Directory 域认证或独立用户认证两种模式可托管一个或多个虚拟 SMB 集群借助 Samba 的 CTDB 技术实现真正意义上的集群化依赖 cephadm 部署使用samba-container项目提供的容器镜像Ceph Dashboard 可直接配置 SMB 集群与共享新增自动部署的cephfs-proxy守护进程用于提升 Samba 连接 CephFS 时的可扩展性与内存效率详见 doc/cephfs/cephfs-proxy 相关文档 中关于代理的介绍。MGR模块管理能力增强强制禁用 always-on 模块管理者现在可以强制禁用始终开启的模块这在 Ceph 服务宕机或降级、模块命令洪泛导致 Manager 过载时尤为必要。移除遗留模块自 2020 年起被弃用的mgr/restful与mgr/zabbix模块被正式移除——它们长期缺乏维护且依赖链已出现安全漏洞如 CVE-2023-46136。restful的替代方案是功能更丰富的dashboard模块 RESTful APIzabbix的替代方案是社区广泛采用的prometheus监控方案。RADOSFastEC 与存储引擎升级FastEC纠删码池迎来期待已久的性能与空间放大优化支持部分读与部分写。新的 EC I/O 实现显著提升了块存储RBD与文件存储CephFS下的性能对对象存储RGW在小对象场景下同样有收益。需要为每个池设置allow_ec_optimizations标志才会切换到新代码路径OSD 与 Monitor 升级完成后即可为存量池开启客户端无需更新。仓库源码中src/osd/OSDMap.cc 与 src/osd/osd_types.h 均可见该标志在 OSDMap 比较/状态维护中的参与。默认纠删码插件切换默认插件从 Jerasure 改为 ISA-L。Tentacle 及以后新建的池默认使用 ISA-L升级上来的集群保留原有默认值可通过创建新的纠删码 profile 并选中来覆盖。官方推荐新池使用 ISA-L因为 Jerasure 库已不再维护。BlueStore 改进压缩能力增强并引入了更快的新 WALwrite-ahead-log。OMAP 迭代提速所有组件切换到更快的 OMAP 迭代接口改善 RGW 桶列举与 scrub 操作性能。灾难恢复逃生门极端情况下可绕过ceph_assert()以辅助灾难恢复。数据可用性评分技术预览新增命令ceph osd pool availability-status查看每个池的可用性得分。池中任一 PG 非active或存在 unfound 对象即视为不可用。得分默认每 1 秒更新一次可用pool_availability_update_interval调整功能默认关闭需用enable_availability_tracking打开另有ceph osd pool clear-availability-status pool-name清除指定池的可用性状态。该特性处于技术预览阶段相关文档见 doc/rados/operations/monitoring.rst。ceph status 增强leader monitor 与 stretch mode 状态纳入ceph status输出。stretch 模式已知问题CRUSH 规则使用多take步骤时ceph df报告的MAX AVAIL不准确PGMap::get_rule_avail只按单个数据中心计算可用空间。规避方法定义take defaultchoose firstn 0 type datacenter的 CRUSH 规则。另外多 take 规则的集群升级可能引发数据重分布数据搬移而单 take 的 stretch 规则升级时不会产生数据移动。librados API 便利函数新增librados::AioCompletion::cancel()行为与librados::IoCtx::aio_cancel()一致。配置项移除osd_repair_during_recovery被移除——本版本起运维人员发起的 scrub 与 repair scrub 在任何时候都不会被正在进行的恢复阻塞。dmclock 恢复/回填挂起修复修复了后台清理线程对条目处理不当导致的恢复/回填挂起。mClock 调度器 IOPS 容量低阈值检查新增osd_mclock_iops_capacity_low_threshold_hdd默认 50 IOPS与osd_mclock_iops_capacity_low_threshold_ssd默认 1000 IOPS用于识别测量值低到不真实的场景此时将 IOPS 容量回退到最后有效值或配置默认值避免集群性能受影响慢操作或卡顿。pybind/rados 参数序修复修复WriteOp.zero()的offset与length参数顺序反转问题此前与rados_write_op_zero不匹配。Crimson / SeaStoreCrimson 项目持续推进SeaStore 对象存储在 Tentacle 中可以随 Crimson-OSD 一起部署Squid 中仅是 Crimson 首个技术预览Tentacle 引入了大量鲁棒性、性能与易用性改进主要用于早期测试与实验社区反馈将引导后续改进方向。SeaStore 相关实现可见 src/crimson 与 src/os/seastore 目录下的 osd 后端代码。RBD即时迁移与镜像增强跨集群即时导入native格式的迁移源 spec 新增cluster_name与client_name可选字段用于解析源集群的ceph.conf风格配置文件后连接源集群实现从另一个 Ceph 集群即时导入 RBD 镜像。NBD 流导入新增type: nbd的迁移源类型可从多种外部源/格式即时导入具体支持格式取决于 NBD 服务器的能力。镜像命名空间重映射集群间镜像时本地与远端 RBD 命名空间不再要求相同但池名仍须一致。rbd mirror pool enable新增--remote-namespace选项可在配置镜像时把本地命名空间与任意远端命名空间配对含默认命名空间与非默认命名空间互相映射。Python API 时区感知所有产生时间戳的 Python API 改为返回“aware”datetime携带时区信息而非“naive”对象所有时间戳仍为 UTC但显式带上timezone.utc可避免被误解释为本地时间。命令增强新增rbd group info与rbd group snap inforbd group snap ls输出新增组快照 ID状态列头由STATUS改为STATE状态值ok改为更贴切的complete。输出规范化rbd mirror image status与rbd mirror pool status --verbose中的mirror_uuids字段更名为mirror_uuid始终为单个 UUID。行为收紧属于组的镜像不再允许移入 trashrbd trash mv与rbd rm行为对齐镜像禁用镜像时mirror_image_get_mode()、mirror_image_promote()、mirror_image_resync()C/C/Python 三套 API分别返回EINVAL而非原先的ENOENT。协议默认值rbd device map对所有设备类型默认使用msgr2如需在 krbd 上继续使用msgr1可传-o ms_modelegacy。diff-iterate 扩展diff-iterate 系列 API 支持对仅能以 ID 引用的非用户快照进行差分。RGWS3 兼容性深化Lua 脚本优化健康检查不再无谓执行 Lua 脚本CopyPart、PostObject、CompleteMultipartUpload响应中的ETag值补上正确引号。IAM 条件扩展策略评估支持ArnEquals、ArnLike及其Not/IfExists变体。BEAST 前端so_reuseport新增选项允许同一主机上多个 RGW 实例共享单个 TCP 端口。复制策略权限校验目标桶使用s3:ReplicateObject、s3:ReplicateDelete、s3:ReplicateTags源桶支持s3:GetObjectVersionForReplication与s3:GetObject(Version)获取源对象时还会考虑s3:GetObjectAcl、s3:GetObjectLegalHold、s3:GetObjectRetention标签复制由s3:GetObject(Version)Tagging控制。对象锁PutObjectLockConfiguration现在可以对未以 Object Lock 方式创建的、已开启版本控制的存量桶启用 S3 Object Lock。桶策略增强支持x-amz-confirm-remove-self-bucket-access头root 用户始终有权修改桶策略即使现有策略显式拒绝。公共访问块支持 S3PublicAccessBlock配置的RestrictPublicBuckets属性。HeadBucket 行为仅当请求显式携带read-stats查询串时才返回X-RGW-Bytes-Used与X-RGW-Object-Count头。Cephadmmgmt-gateway 与 certmgrmgmt-gateway新的 cephadm 托管服务为 Dashboard 与监控栈提供单一 TLS 终结入口。它基于 NGINX 反向代理前端代理 Prometheus、Grafana、Alertmanager用户无需再直接连接这些守护进程或关心其所在主机。与新的oauth2-proxy服务通过 OIDC/OAuth 2.0 对接外部身份提供商配合时可为 Ceph Dashboard 及整个监控栈实施集中认证与单点登录SSO。部署虚拟 IP 多实例时即使守护进程或主机故障管理入口依然可用相关文档见 doc/cephadm/services/mgmt-gateway.rst。certmgr新的 cephadm 子系统集中管理 cephadm 托管服务的证书生命周期。它作为集群内部根 CA 签发 cephadm 证书也可消费用户提供的证书并记录每张证书的签发方式统一了 RGW、mgmt-gateway 等服务的 HTTPS 配置自动续期与轮换 cephadm 签名证书证书无效/即将过期/配置错误时发出健康告警见 doc/cephadm/certmgr.rst。v20.2.1稳定性补丁与安全更新v20.2.1 是 Tentacle 系列第一个小版本2026 年 4 月 6 日发布重点包括OSD / BlueStore修复erase_after_ro_offset()的长度计算 bug——此前会导致空分片残留数据进而触发 EC 池恢复小对象时的shard_size tobj_size断言失败BlueFS 卷选择器在 envelope 模式下恢复 WAL 时正确计入文件大小变化修复 BlueFS 索引 WAL envelope 文件后stat()未反映实际文件大小的问题。Monitor拒绝为非 4K 对齐 chunk size 开启 Fast EC 优化非对齐 chunk 在 fast EC 下性能差且存在 bug确保ceph pg repeer提出尺寸正确的 pg temp新增nvme-gw listeners命令展示池/组内全部监听器含自动监听器重构 NVMeoF Gateway 快速故障切换逻辑beacon 超时评估移入prepare_beacon以支持更短间隔并改进 Monitor 缓慢检测机制。librbd 与 rbd-mirror引入新的RBD_LOCK_MODE_EXCLUSIVE_TRANSIENT锁策略。这是面向底层的高阶接口允许对端短时间手动抢占独占锁其余对端暂停活动并等待锁释放而不是立即中止 I/O 返回错误即使锁已被持有也可在RBD_LOCK_MODE_EXCLUSIVE与该新策略之间切换。RGW修复 MultiWrite、Delete、MultiDelete 流程中的条件校验处理。Dashboard主落地页改版“Dashboard”导航项更名 “Overview” 并采用碳化Carbonized生产力卡片布局新增nvmeof get_subsystemsCLI 命令Hosts 页面修复事实合并导致 IP 隐藏的 bug表单全面迁移到 Carbon Design System并使用新的cdValidate指令统一校验。监控栈镜像升级Prometheus v3.6.0、Node-exporter v1.9.1、Alertmanager v0.28.1、Grafana v12.2.0同时吸收上游安全与稳定性修复。配置变更bluefs_check_volume_selector_on_mount由原bluefs_check_volume_selector_on_umount更名并扩展挂载与卸载阶段都会检查卷选择器一致性mon_nvmeofgw_beacon_grace网关判定失败的默认宽限期从 10 秒降至 7 秒加快故障切换nvmeof_mon_client_tick_periodbeacon 默认 tick 间隔从 2 秒降至 1 秒。v20.2.2平台支持与 API 健壮性v20.2.22026 年 6 月 16 日的核心内容Rocky 10 支持自 v20.2.2 起支持 Rocky 10 基于软件包的安装当前与计划支持平台见文档中的系统推荐说明。MDS修复请求重试错误入队导致的段错误。OSD修复 PGLog 忽略日志条目时 missing list 未附带正确版本的问题为 OSD missing list 增加显式断言以捕获潜在损坏。RGW修复加密 multipart 对象的生命周期过渡问题RESTArgs::get_string()现在正确对查询参数做 URL 解码。RADOS / librados / neoradosLinger 操作重写消除 unwatch 返回ENOTCONN时的 use-after-free 与 LingerOp 内存泄漏用安全的linger_by_cookie()查找替代有缺陷的is_valid_watch()以intrusive_ptr安全管理 LingerOp 引用确保 librados linger 回调持有 LingerOp 持久引用以对抗并发linger_cancel()竞态IoCtxImpl::aio_unwatch()改为异步向 AioCompletion 投递ENOTCONN。Watch/Notifyneorados 通知队列上限强制修复仅首条超限消息追加溢出标记修复maybe_cleanup()后到达错误导致的重复清理修复空响应解码丢失原始错误值的问题增强io_context关闭流程经linger_cancel清理 handler 以避免 use-after-free。异步工具修复对象从异步服务列表中被错误移除的问题。DashboardNVMeoF 全面改版DHCHAP 控制器密钥、命名空间加密、安全监听器配置Pools/RGW 增加 stretch 集群校验、存储类限制、同步策略修复、MSR EC Profile 支持NFS 支持 CephFS 快照可见性切换。ceph-volume库存发现逻辑自动跳过 RAM 磁盘设备/dev/ram*。extblkdev修复 FCM 插件遇多卷设备时的断言失败。其他值得注意的变更引入集群网络共享内存通信SMC-Dceph_kvstore_tool修复关闭数据库时的崩溃恢复/回填期间 OSD 恢复状态重评估等。v20.2.3批量缺陷修复与 NVMeoF 管理新形态v20.2.32026 年 8 月 5 日按子系统密集修复MDS修复 ephemeral pins 激活且max_mds为 0 时的崩溃与关停挂起会话回收可能漏掉对旧会话的 blocklist现已正确处理修复 scrub 无法识别不可修复硬链接损伤的场景。OSD修复 BlueFS WAL envelope 模式导致的写缓冲区错位修复 EC 分片尺寸的 truncatewrite 规划修复阻止 PG 日志条目前滚的条件防止OSDMap::check_health()在子树中发现新 OSD 时断言repairing类型 scrub 现在随时允许执行。RGW为 Beast 前端新增ssl_ciphersuites选项以支持 TLS 1.3 密码套件定制源码实现见 src/rgw/rgw_asio_frontend.cc未配置证书时会明确报错提示修复影响BlockPublicAcls的 PutObjectcanned_acl比较 bug修复 realm reload 崩溃实现加密对象的 CopyObject 支持为 Kafka 通知新增 mTLS 客户端证书认证修复生命周期处理中删除标记的移除。RADOS / librados / neorados修复空数据日志分片上的无限 trim 循环修复 librados/asio 关联 executor 的取消槽清理。Dashboard新增基于 node-proxy 指标的硬件监控仪表盘修复 CherryPy 隔离导致的 bind-address 回归支持通过 CSV 上传批量添加主机NVMeoF 多个 CLI/UI 反向移植EC 池支持、IO 统计、角色管理全局 RGW Roles 标签页移除角色管理收口到 RGW Accounts 下按账户增删改查。ceph-volume重构 OSD mapper 生命周期处理LVM raw 的 activate改进 dm-crypt 下旋转介质检测以正确绕过 workqueue修复磁盘选择过滤器与 DB 设备组合下的 OSD 重新部署问题为lvs返回空结果或 “devices file is missing” 错误增加重试处理。NVMe-oF新增可配置的延迟故障回退默认 0无延迟以适配恢复路径有延迟的 initiatorDELETING 状态的网关忽略 beacon 并返回空 maprbd_with_crc32c经 cephadm 默认启用引入新的 NVMeoF mgr 模块——自动创建.nvmeof元数据池不存在时网关组状态文件默认存入该池可另行指定全新安装自动启用该模块旧集群升级需手动启用。v20.2.4安全公告与关键升级步骤v20.2.42026 年 8 月 19 日是系列第四次补丁版聚焦安全修复共涉及 4 个 CVECVE影响面性质CVE-2025-30156CephX因 AES-CBC 误用导致的认证绕过CVE-2026-39944RGW与 CVE-2025-30156 同源的未认证加密缺陷作用于 RGW 的 STS 会话令牌导致密码学签名验证不当token 位翻转提权CVE-2026-50152Ceph Monitor订阅处理器中的授权不当config-key 存储未授权读取CVE-2026-54330RGWSigV4 验证器未正确验证密码学签名SigV4 头部注入升级关键升级步骤官方要求所有用户更新到本版本并提示在升级前务必审阅以下文档CVE-2025-30156 文档中的升级步骤CephX 认证绕过CVE-2026-54330 文档中的升级步骤RGW SigV4CVE-2026-50152 文档中的建议Monitor 授权。对应修复提交在 Changelog 中以提交哈希列示如 CVE-2026-54330 的修复提交5978c866…、CVE-2025-30156 与 CVE-2026-39944 共用提交8ad1f32c…等可据此在仓库 git 历史中定位具体补丁。升级到 Tentacle 的完整操作指南升级前置条件开始前确保集群稳定健康不存在down、recovering、incomplete、undersized、backfilling状态的 PG。可临时关闭所有池的 PG autoscaler 以简化升级过程ceph osd pool set noautoscale升级完成后如需恢复自动伸缩执行ceph osd pool unset noautoscale升级过程中可用ceph versions随时查看各类型守护进程当前运行的版本监控每一阶段的进度。方式一cephadm 集群自动升级若集群由 cephadm 部署Octopus 引入升级完全自动化。发起升级ceph orch upgrade start --image quay.io/ceph/ceph:v20.2.0同一流程适用于后续所有小版本升级把镜像 tag 换成 v20.2.x 即可。监控进度ceph orch upgrade status # 查看升级状态 ceph -s # 简单进度条 ceph -W cephadm # 更详细的 cephadm 日志控制升级过程ceph orch upgrade pause # 暂停 ceph orch upgrade resume # 恢复 ceph orch upgrade stop # 取消注意取消升级只是停止流程不存在降级回 Reef 或 Squid 的能力。方式二非 cephadm 集群手动升级可选转为 cephadm 托管若集群运行 Reef18.2.x或更高版本可考虑先转换为 cephadm 以自动化后续升级参见 cephadm adoption 文档 doc/cephadm/adoption.rst。确认 systemd 单元名Reef 及以上版本的 systemd 单元文件名包含集群 fsid用以下命令找到正确的单元名systemctl -l | grep daemon type systemctl -l | grep mon | grep active输出形如ceph-6ce0347c-314a-11ee-9b52-000af7995d6cmon.f28-h21-000-r630.service。推荐设置 noout 标志升级期间避免数据重平衡ceph osd set noout升级 Monitor在各 Monitor 主机安装新包并重启systemctl restart ceph-mon.target全部 Monitor 就绪后验证 mon map 中出现tentacle字符串ceph mon dump | grep min_mon_release应输出min_mon_release 20 (tentacle)否则说明有 Monitor 未升级重启或 quorum 未包含全部 Monitor。升级 ceph-mgr在所有 Manager 主机上重启systemctl restart ceph-mgr.target用ceph -s确认 manager 已运行输出中应看到mgr: foo(active), standbys: bar, baz。升级全部 OSD在所有 OSD 主机上重启systemctl restart ceph-osd.target升级 CephFS MDS对每个文件系统执行以下序列禁用 standby_replayceph fs set fs_name allow_standby_replay false将 rank 数降到 1先记录原始max_mds值便于恢复ceph fs set fs_name max_mds 1周期执行ceph status等待非零 rank 停用停掉相关主机上的 standby MDSsystemctl stop ceph-mdsdaemon_name用ceph status确认仅剩 rank 0 的单个 MDS 在线升级并重启最后一个 MDSsystemctl restart ceph-mds.target重启之前停掉的 standby MDSsystemctl start ceph-mds.target恢复原始max_mdsceph fs set fs_name max_mds original_max_mds。升级 radosgw升级包并重启所有网关systemctl restart ceph-radosgw.target完成升级禁止 pre-Tentacle OSD 并启用 Tentacle 专属功能ceph osd require-osd-release tentacle清理若开头设置了 noout记得清除ceph osd unset noout升级后操作用ceph health确认集群健康可选启用遥测向 Ceph 上游匿名上报使用统计与崩溃信息。先预览将上报的数据ceph telemetry preview-all确认无敏感信息后再开启ceph telemetry on从 Pre-Reef 版本升级的前提如果集群运行的是 Reef 之前的版本如 Quincy必须先升级到 Reef18.2.z或 Squid19.2.z再升级到 Tentacle不支持跨大版本直接跳升。Tentacle 配置变更速查综合整个系列以下配置项发生了新增、更名或默认值调整运维升级时需特别关注配置项版本变更内容allow_ec_optimizationsv20.2.0新增逐池开启 FastEC 优化mgr/volumes/pause_purging/pause_cloningv20.2.0新增暂停子卷异步清理/克隆线程pool_availability_update_interval/enable_availability_trackingv20.2.0新增数据可用性评分更新间隔与总开关默认关闭osd_repair_during_recoveryv20.2.0移除osd_mclock_iops_capacity_low_threshold_hdd/ssdv20.2.0新增默认 50/1000 IOPSbluefs_check_volume_selector_on_mountv20.2.1由..._on_umount更名并扩展mon_nvmeofgw_beacon_gracev20.2.1默认 10s → 7snvmeof_mon_client_tick_periodv20.2.1默认 2s → 1sssl_ciphersuitesBeast 前端v20.2.3新增TLS 1.3 密码套件定制延伸阅读版本发布总索引与活跃版本清单doc/releases/index.rstTentacle 完整发布说明原文doc/releases/tentacle.rstCephFS 字符映射大小写不敏感/归一化目录doc/cephfs/charmap.rst数据可用性评分文档doc/rados/operations/monitoring.rstcephadm mgmt-gateway 与证书管理doc/cephadm/services/mgmt-gateway.rst、doc/cephadm/certmgr.rstcephadm 集群转换adoption指南doc/cephadm/adoption.rstFastEC 标志在 OSDMap 中的实现src/osd/osd_types.h、src/osd/OSDMap.ccBeast 前端 TLS 1.3 密码套件实现src/rgw/rgw_asio_frontend.cc赞分享存储分布式文件系统对象存储后端高可用【免费下载链接】cephCeph is a distributed object, block, and file storage platform项目地址https://gitcode.com/gh_mirrors/ce/ceph点击查看免费下载相关推荐Ceph Squidv19.2.x发布系列深度解析版本演进、安全修复与升级实战指南Ceph Squidv19.2.x发布系列深度解析版本演进、安全修复与升级实战指南 本文以 Ceph 官方发布说明 doc/releases/squid.存储分布式文件系统对象存储后端高可用Seerr v3.1.0 安全修复版本解析三个 CVE 的成因、修复与升级指引Seerr v3.1.0 安全修复版本解析三个 CVE 的成因、修复与升级指引 本文围绕 Seerr v3.1.0 安全修复发布公告展开逐一解析本次修复的三后端前端认证鉴权Vue-PDF-Embed 安全修复与版本升级指南Vue PDF Embed 安全修复与版本升级指南 问题背景 在Vue PDF Embed项目中当开发者将版本从1.2.1升级到2.0.3时npm audi上一篇重新定义工作空间智能桌面分区系统的创新实践下一篇如何彻底告别百度网盘分享链接失效秒传脚本完整使用指南创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

仅提示词 vs 最小 Harness:learn-harness-engineering 项目 01 对比实验实战指南
仅提示词 vs 最小 Harness:learn-harness-engineering 项目 01 对比实验实战指南

【免费下载链接】learn-harness-engineering Harness engineering beginner tutorial, from 0 to 1 项目地址: https://gitcode.com/gh_mirrors/le/learn-harness-engineering 点击查看 免费下载 本篇指南基于 learn-harness-engineering 仓库中 Project 01 的课程… · 2026/9/24 15:44:06

SwiftPM 嵌套工具包与本地路径依赖:从 SomeOtherPackage 看循环依赖风险与包结构演进
SwiftPM 嵌套工具包与本地路径依赖:从 SomeOtherPackage 看循环依赖风险与包结构演进

开发工具构建工具 【免费下载链接】swift-package-manager The Package Manager for the Swift Programming Language 项目地址: https://gitcode.com/gh_mirrors/sw/swift-package-manager 点击查看 免费下载 本篇文章聚焦 Swift Package Manager(Swif… · 2026/9/24 15:44:06

Ryujinx Switch 模拟器 PC 完整安装指南:从源码编译到跑通存档4步搞定
Ryujinx Switch 模拟器 PC 完整安装指南:从源码编译到跑通存档4步搞定

Ryujinx Switch 模拟器 PC 完整安装指南:从源码编译到跑通存档4步搞定 【免费下载链接】Ryujinx 用 C# 编写的实验性 Nintendo Switch 模拟器 项目地址: https://gitcode.com/GitHub_Trending/ry/Ryujinx 你把游戏拖进列表,双击,窗口一… · 2026/9/24 15:43:34

Qwen3.8-27B-GSQ-RCO-GGUF一键部署:Ollama与LM Studio使用技巧+8.4~11.8GB显存预算指南
Qwen3.8-27B-GSQ-RCO-GGUF一键部署:Ollama与LM Studio使用技巧+8.4~11.8GB显存预算指南

Qwen3.8-27B-GSQ-RCO-GGUF一键部署:Ollama与LM Studio使用技巧8.4~11.8GB显存预算指南 【免费下载链接】Qwen3.8-27B-GSQ-RCO-GGUF 项目地址: https://ai.gitcode.com/hf_mirrors/ISTA-DASLab/Qwen3.8-27B-GSQ-RCO-GGUF Qwen3.8-27B-GSQ-RCO-GGUF 是奥地利 … · 2026/9/24 16:46:18

PyTorch3D 公共模块解析:Device 管理、PyTorch 兼容层与性能优化组件实战指南
PyTorch3D 公共模块解析:Device 管理、PyTorch 兼容层与性能优化组件实战指南

人工智能深度学习计算机视觉图形学 【免费下载链接】pytorch3d PyTorch3D is FAIRs library of reusable components for deep learning with 3D data 项目地址: https://gitcode.com/gh_mirrors/py/pytorch3d 点击查看 免费下载 导读 pytorch3d.common 是 PyTorc… · 2026/9/24 16:46:18

OPA Rego 关键字深入解析:`not` 的否定语义与 `future.keywords.not` 改进机制
OPA Rego 关键字深入解析:`not` 的否定语义与 `future.keywords.not` 改进机制

后端认证鉴权云原生 【免费下载链接】opa Open Policy Agent (OPA) is an open source, general-purpose policy engine. 项目地址: https://gitcode.com/gh_mirrors/op/opa 点击查看 免费下载 导读 not 是 Rego 语言中表达**否定(negation&#xff09… · 2026/9/24 16:46:18

从“能连就行“到零信任:数据库四层安全防御体系详解
从“能连就行“到零信任:数据库四层安全防御体系详解

喜欢把枯燥的技术文档变成"手把手教程",不讲空话,只讲怎么连、怎么写、怎么优化。数据库安全这件事,很多团队的态度是"能连就行"。开发要连数据库?开个账号,给个密码,连吧。权限不够&a… · 2026/9/24 16:46:11

使用 PaddleHub 的 yolov3_darknet53_coco2017 模块进行目标检测:安装、预测 API 与 Serving 部署全指南
使用 PaddleHub 的 yolov3_darknet53_coco2017 模块进行目标检测:安装、预测 API 与 Serving 部署全指南

人工智能大模型微调模型推理服务 【免费下载链接】PaddleFormers PaddleFormers is an easy-to-use library of pre-trained large language model zoo based on PaddlePaddle. 项目地址: https://gitcode.com/gh_mirrors/pa/PaddleFormers 点击查看 免费下载 本指… · 2026/9/24 16:46:11

Umi-OCR 离线OCR实战指南:截图、批量、PDF识别三件事一次搞定
Umi-OCR 离线OCR实战指南:截图、批量、PDF识别三件事一次搞定

Umi-OCR 离线OCR实战指南:截图、批量、PDF识别三件事一次搞定 【免费下载链接】Umi-OCR OCR software, free and offline. 开源、免费的离线OCR软件。支持截屏/批量导入图片,PDF文档识别,排除水印/页眉页脚,扫描/生成二维码。内置… · 2026/9/24 16:46:11

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程
基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为… · 2026/9/24 0:00:13

1D-CNN时间序列建模实战:从Conv1d原理到工业落地
1D-CNN时间序列建模实战:从Conv1d原理到工业落地

简介:面向时间序列数据建模的一维卷积神经网络完整实现,适合深度学习入门者及需要快速验证时序模型的研究者,能够从音频、文本、传感器或股价等序列中挖掘局部特征与时间依赖。压缩包体积很小,只有3KB,内含3个Python脚… · 2026/9/24 0:00:26

柔软的L:汉语语流中被忽视的舌肌张力控制
柔软的L:汉语语流中被忽视的舌肌张力控制

1. 这个“L”不是字母表里的L,而是舌尖上的L最近在几个方言群和语音教学社群里,反复看到有人发一句:“也说字母L:柔软的长舌”。初看以为是英语发音课笔记,点开才发现全是方言爱好者、播音系学生、语言康复师甚至戏曲演… · 2026/9/24 0:00:44

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码