首页/新闻资讯/正文详情

Longhorn v1.7.2 版本解析:加密卷内核模块校验、数据引擎可配置化与稳定性修复清单

发布时间:2026/9/27 21:17:35 来源:云帆数科 栏目:资讯中心
Longhorn v1.7.2 版本解析:加密卷内核模块校验、数据引擎可配置化与稳定性修复清单
云原生存储高可用容器编排【免费下载链接】longhornCloud-Native distributed storage built on and for Kubernetes项目地址https://gitcode.com/gh_mirrors/lo/longhorn点击查看免费下载Longhorn v1.7.2 是 1.7.x 系列的第二个补丁版本聚焦于系统质量、韧性、稳定性与安全性提升同时沿袭了 1.7.0 引入的 Longhorn CLIlonghornctl迁移路线正式废弃了与环境检查相关的旧脚本。本文基于该版本发布说明结合仓库内 Helm Chart 配置、StorageClass 模板、PV 加密增强设计文档等源码级证据逐项拆解本次发布的前置条件、升级约束、废弃项、改进项与关键 Bug 修复帮助你评估是否升级以及升级后的行为变化。版本定位与集群前置要求Longhorn v1.7.2 没有引入新的架构级特性而是以改进 缺陷修复 安全补丁为主覆盖控制面Longhorn Manager、数据面Engine/Instance Manager、CSI 组件、UI 与备份存储等多个模块。安装与升级都有一条硬性前提集群必须运行 Kubernetes v1.21 或更高版本否则不能安装或升级到 v1.7.2。升级路径同样受版本约束Longhorn 只允许从受支持的版本升级v1.7.2 支持从 Longhorn v1.6.x 或 v1.7.x低于 v1.7.0升级具体升级路径与操作流程以官方 Upgrade 文档为准。安装方式概览v1.7.2 支持主流的三种安装方式Rancher通过 Rancher 应用市场安装Kubectl直接应用 deploy/longhorn.yaml 清单Helm使用 chart/ 目录下的 Helm Chart官方同时维护了 chart/README.md 参数文档与 chart/values.yaml 默认值。无论哪种方式安装前都应确认集群满足 Kubernetes v1.21 的最低版本要求并提前做好依赖如open-iscsi、NFS 客户端、cryptsetup等的部署准备。升级路径与约束升级到 v1.7.2 前需注意目标集群 Kubernetes 版本必须 ≥ v1.21只能从受支持版本升级v1.6.x 或 v1.7.x v1.7.0升级前建议先查阅官方 Upgrade 指南中的升级路径与注意事项尤其是本版本的废弃项与不兼容变更见下文。升级过程中若涉及加密卷、strict-local 数据本地性卷或 RWX 卷可重点对照本版本对应的 Bug 修复项见关键 Bug 修复解读小节这些修复都随 v1.7.2 一并生效。Deprecation 与不兼容变更环境检查脚本让位于 longhornctlv1.7.2 沿用了 v1.7.0 起的废弃路线环境检查脚本environment check script的功能与 Longhorn CLI 重叠该脚本在 v1.7.0 已被标记废弃计划在 v1.8.0 中移除。也就是说使用 v1.7.2 时环境检查能力应迁移到longhornctlLonghorn 命令行工具。从增强设计文档 enhancements/20240423-longhorn-commandline-interface.md 可以看到longhornctl的命令体系设计远程命令在控制面执行如longhornctl install preflight、longhornctl check preflight会创建longhorn-preflight-installer/longhorn-preflight-checkerDaemonSet 在各节点上执行预检本地命令在节点内执行如longhornctl-local install preflight作为 init-container 运行。本版本中有一条与之直接相关的修复longhornctl install preflight --operating-systemcos在 COS_CONTAINERD 环境下执行失败——修复了 Google COSContainer-Optimized OS容器运行时场景下预检命令的兼容性问题。计划升级到 v1.8.0 及以后版本的用户应尽早将环境检查流程从脚本迁移到longhornctl避免后续版本移除脚本后检查能力缺失。本版本改进项解读1. Helm 安装时可为默认 StorageClass 指定数据引擎版本v1.7.2 允许在 Helm 安装阶段直接为默认 Longhorn StorageClass 指定数据引擎版本v1 或 v2。对应 Helm Chart 的persistence配置中新增了dataEngine参数默认值为v1# chart/values.yaml persistence: # -- Setting that allows you to specify the data engine version for the default Longhorn StorageClass. (Options: v1, v2) dataEngine: v1该值会写入默认 StorageClass 的参数中。查看 chart/templates/storageclass.yaml 的模板实现{{- if .Values.persistence.disableRevisionCounter }} disableRevisionCounter: {{ .Values.persistence.disableRevisionCounter }} dataEngine: {{ .Values.persistence.dataEngine }} {{- end }}注意模板中的嵌套条件dataEngine参数只有在persistence.disableRevisionCounter开启时才会被渲染进 StorageClass 参数。实际部署时可结合自身是否使用 v2 数据引擎SPDK 方案决定取值例如需要 SPDK v2 引擎的集群可设置为v2。该默认 StorageClass 模板还完整包含numberOfReplicas、staleReplicaTimeout、dataLocality、allowVolumeExpansion: true、reclaimPolicy、volumeBindingMode、fsType、mkfsParams、backingImage、recurringJobSelector、diskSelector、nodeSelector等常用参数均可通过 chart/values.yaml 的persistence字段在安装时定制。2. 移除 OpenShift 镜像镜像mirrored openshift imagev1.7.2 移除了 Longhorn 仓库中镜像的 OpenShift OAuth Proxy 镜像此前为适配 OpenShift 环境Longhorn 将quay.io/openshift/origin-oauth-proxy镜像同步镜像到自己仓库。移除后UI 的 OpenShift 部署将直接使用上游镜像。仓库中的对应配置仍保留在上游镜像指定方式chart/templates/deployment-ui.yaml 中通过image.openshift.oauthProxy.registry / repository / tag渲染 OAuth Proxy 容器镜像且registry允许显式指定为quay.io/openshift/origin-oauth-proxy默认回退到docker.io。相关参数说明见 chart/README.mdimage.openshift.oauthProxy.registryOAuth Proxy 镜像的 RegistryOpenShift 用户可指定上游镜像地址image.openshift.oauthProxy.repositoryOAuth Proxy 镜像仓库image.openshift.oauthProxy.tagOCP/OKD 版本 4.1 及以上含 4.18。这一改动对普通 Kubernetes 用户无感知仅影响 OpenShift 部署场景下的镜像来源。3. 修复节点状态事件矛盾v1.7.2 修复了节点状态事件相互矛盾contradicting node status events的问题避免用户在事件与节点状态间看到冲突信息。这属于控制面事件一致性的完善能减少节点异常排查时的误判。4. 主机dm_crypt内核模块检查v1.7.2 增加了对宿主机dm_crypt内核模块的检查能力。这一改进的背景来自 PV 加密方案Longhorn 加密卷依赖宿主机内核的 device-mapper crypto target 与用户态cryptsetup。增强设计文档 enhancements/20221024-pv-encryption.md 明确写明Host requiresdm_cryptkernel module as well ascryptsetupinstalled.加密卷的加密设备配置通过宿主机的cryptsetup完成加密能力则利用宿主dm_crypt内核模块该文档第 148-149 行分别列出 utilize hostdm_cryptkernel module for device encryption 与 utilize host installedcryptsetupfor configuration of the crypto device。因此在安装或使用加密卷功能前检查dm_crypt模块是否存在可以把加密卷在运行期才失败提前暴露到环境检查阶段。关键 Bug 修复解读v1.7.2 共修复 15 项缺陷含 BACKPORT 与普通 Bug下面按主题域分组解读。系统还原与部署流程System Restore 卡在 Pending原因是 Tolerations 未应用Longhorn 系统还原System Restore流程创建的 Pod 未继承相应的容忍配置导致在存在污点的节点上无法被调度而长期 Pending。修复后系统还原资源其 CRD 定义见 chart/templates/crds.yaml 附近的SystemRestore可以正确携带 Tolerations 完成调度与还原。Instance manager 在 manager 崩溃后缺少必需的 selector labelsManager 进程异常重启后实例管理器instance-manager对象的标签缺失可能导致选择器无法匹配、副本与引擎无法正确归属修复后保证崩溃恢复场景下标签一致性。加密卷k3s-agent 重启一段时间后Longhorn 未能正确关闭与重新打开加密卷修复了加密卷在 agent 服务重启场景下的设备关闭/重开流程避免卷状态异常。这与上文dm_crypt检查同属加密卷链路涉及宿主机 device-mapper 设备的生命周期管理。Longhorn 持续重置用户的 storageClass修复了控制器反复把用户自定义的 StorageClass 改回默认值的问题避免用户对 StorageClass 的个性化配置被覆盖。备份存储NFS 服务断开再重连后备份目标中的所有备份丢失修复了 NFS backupstore 断连重连场景下备份元数据Backup Volume 的备份列表异常清空的问题保障备份目标在瞬断恢复后的数据可见性。单副本卷在节点重启后备份卡在 17% 进度修复了单副本卷备份进度停滞的偶发问题避免节点重启后备份长时间悬挂。调度与数据本地性Engine 升级到 1.7.1 在 strict-local 数据本地性卷上失败修复了 strict-local严格本地数据本地性卷的引擎升级阻塞问题。这类卷要求副本与引擎严格同节点升级流程中需特殊处理调度约束。Longhorn 误判节点不可调度unschedulable修复了节点可调度状态误判避免副本被错误迁移或卷无法调度到可用节点。节点排空drain时已删除节点上的已停止副本被计入健康副本修复排空节点场景下副本健康计数逻辑保证排空判定准确。RWX 卷移除 RWX 工作负载不必要的重启v1.7.2 移除了 RWXReadWriteMany基于 NFS share manager卷在相关操作中多余的工作负载重启动作减少对业务 Pod 的扰动。创建时即进入故障态的 RWX 卷修复了 RWX 卷在创建阶段即被标记为 faulted 的异常保证创建流程正常。修复test_rwx_delete_share_manager_pod测试用例配合上述 RWX 行为调整同步修正了删除 share manager Pod 的集成测试用例。CSI 与存储类创建超规格oversize卷后 PV 注解未更新修复了卷大小超过规格时 PV 注解不同步的问题保证 PV 注解与卷实际状态一致。Disks 弹窗布局损坏修复了 UI 中 Disks 模态框的布局问题v1.7.x 分支 BACKPORT提升磁盘管理界面的可用性。测试相关单副本节点宕机测试用例失败含两个用例修复了 Single Replica Node Down 系列 robot 测试用例其中一个用例涉及 RWO 卷在副本节点上、删除策略为 do-nothing 时未能等待卷卡在 attaching 状态的问题——这属于测试脚本对卷状态机等待逻辑的修正。安全修复Miscv1.7.2 包含两项安全相关任务修复 support bundle 中的 CVE 问题升级 support bundle 组件依赖消除已知漏洞更新 CSI 组件以修复 CVE 问题对 CSI 相关 sidecar/组件进行版本更新修复已知安全漏洞。对于生产环境这两项属于建议尽快升级的理由。小结与升级建议综合来看Longhorn v1.7.2 是一个偏稳健性的补丁版本安全角度包含 support bundle 与 CSI 组件的 CVE 修复建议安全敏感环境尽快升级稳定性角度修复了加密卷生命周期、NFS 备份丢失、strict-local 升级失败、RWX 卷故障态、节点可调度误判等多类影响面较广的问题运维角度新增dataEngine安装期配置能力并将环境检查正式迁移到longhornctl为 v1.8.0 移除旧脚本做好准备。升级前请确认集群 Kubernetes ≥ v1.21并核实当前版本处于受支持的升级路径v1.6.x 或 v1.7.x v1.7.0内涉及加密卷、strict-local、RWX 卷的集群建议先在测试环境验证本版本对应修复的实际表现。相关配置细节可进一步查阅 chart/values.yaml、chart/templates/storageclass.yaml 以及 enhancements/20240423-longhorn-commandline-interface.md 等仓库文档。赞分享云原生存储高可用容器编排【免费下载链接】longhornCloud-Native distributed storage built on and for Kubernetes项目地址https://gitcode.com/gh_mirrors/lo/longhorn点击查看免费下载相关推荐Longhorn v1.5.3 版本深度解析加密卷挂载回归修复、升级路径与稳定性改进Longhorn v1.5.3 版本深度解析加密卷挂载回归修复、升级路径与稳定性改进 Longhorn v1.5.3 是 1.5 系列的一个重要补丁版本其核云原生存储高可用容器编排Longhorn v1.12.1 版本深度解析V2 数据引擎快速克隆、实验性存储分片与数据面稳定性增强Longhorn v1.12.1 版本深度解析V2 数据引擎快速克隆、实验性存储分片与数据面稳定性增强 Longhorn v1.12.1 是 v1.12 系列云原生存储高可用容器编排Longhorn v1.5.1 发布解读1.5.0 升级问题的修复清单与稳定性加固实战Longhorn v1.5.1 发布解读1.5.0 升级问题的修复清单与稳定性加固实战 Longhorn v1.5.1 是 Longhorn 1.5 系列的一云原生存储高可用容器编排上一篇突破单节点瓶颈Grasscutter多服务器监控系统终极指南下一篇如何快速掌握TensorRT_Pro高级特性动态批处理、多GPU并行与内存优化完整指南创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

usehooks-ts 的 useTimeout Hook 实战指南:在 React 组件中声明式管理 setTimeout
usehooks-ts 的 useTimeout Hook 实战指南:在 React 组件中声明式管理 setTimeout

前端 【免费下载链接】usehooks-ts React hook library, ready to use, written in Typescript. 项目地址: https://gitcode.com/gh_mirrors/us/usehooks-ts 点击查看 免费下载 本文围绕 usehooks-ts 开源库中的 useTimeout Hook 展开,讲解如何以符合 R… · 2026/9/27 21:17:35

一句话 AI 日更短视频:Pixelle-Video 全自动短视频生成引擎上手与避坑指南
一句话 AI 日更短视频:Pixelle-Video 全自动短视频生成引擎上手与避坑指南

一句话 AI 日更短视频:Pixelle-Video 全自动短视频生成引擎上手与避坑指南 【免费下载链接】Pixelle-Video 🚀 AI 全自动短视频引擎 | AI Fully Automated Short Video Engine 项目地址: https://gitcode.com/GitHub_Trending/pi/Pixelle-Video 一… · 2026/9/27 21:17:35

Read the Docs 服务端搜索(Server Side Search)完全指南:Elasticsearch 驱动的全站全文搜索、查询语法与 API 集成
Read the Docs 服务端搜索(Server Side Search)完全指南:Elasticsearch 驱动的全站全文搜索、查询语法与 API 集成

后端文档 【免费下载链接】readthedocs.org The source code that powers readthedocs.org 项目地址: https://gitcode.com/gh_mirrors/re/readthedocs.org 点击查看 免费下载 Read the Docs(即本仓库 readthedocs.org 所驱动的平台)为所有项… · 2026/9/27 21:17:35

归一化LC低通滤波器设计与Ltspice仿真(1)--定K型和m推演型
归一化LC低通滤波器设计与Ltspice仿真(1)--定K型和m推演型

一. 本节简介定K型和m推演型为滤波器设计的古典设计法,目前已经很少使用,本节主要介绍基础概念和设计思路以及对应的仿真二. 实验平台1. 硬件① 电脑2. 软件① Ltspice(Version x64:26.0.2)三. 版权声明1. 作者:LLLor 2. 喝水不忘挖井人,转载请注明出处四. 基础知识1. LC低通滤… · 2026/9/27 21:49:53

AI Agent 的“写权限”之问:TaoToken 统一 Key 下,敢开还是不敢开?
AI Agent 的“写权限”之问:TaoToken 统一 Key 下,敢开还是不敢开?

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/27 21:49:53

一个 40 字节的头如何统一各 ZK-Rollup 的 Poseidon 参数:EIP-5988 预编译深度拆解
一个 40 字节的头如何统一各 ZK-Rollup 的 Poseidon 参数:EIP-5988 预编译深度拆解

一个 40 字节的头如何统一各 ZK-Rollup 的 Poseidon 参数:EIP-5988 预编译深度拆解 【免费下载链接】EIPs The Ethereum Improvement Proposal repository 项目地址: https://gitcode.com/GitHub_Trending/ei/EIPs ZK-Rollup 的电路里普遍使用 Poseidon 这类… · 2026/9/27 21:49:53

【Redis】初识 Redis
【Redis】初识 Redis

目录 1、Redis 是什么 2、对比 MySQL 3、单机架构与分布式架构 3.1 引入分布式架构 3.2 引入负载均衡 3.3 数据库读写分离 3.4 引入缓存服务器 3.5 数据库分库分表 3.6 引入微服务 4、Redis 的一些特性 4.1 基于内存 高性能 4.2 可编程性 4.3 可扩展性 4.4 持久化… · 2026/9/27 21:49:53

重点分析如何利用生成器(Generators)、装饰器(Decorators)以及上下文管理器(Context Managers)构建一个高效、低内存占用的数据流处理框架
重点分析如何利用生成器(Generators)、装饰器(Decorators)以及上下文管理器(Context Managers)构建一个高效、低内存占用的数据流处理框架

本报告旨在深入探讨Python编程语言在现代数据处理场景中的高级应用,重点分析如何利用生成器(Generators)、装饰器(Decorators)以及上下文管理器(Context Managers)构建一个高效、低内存占用的数… · 2026/9/27 21:49:46

分享一套 GPT-6 的 SCI 写作方法,科研效率极速提升!
分享一套 GPT-6 的 SCI 写作方法,科研效率极速提升!

各位同仁好,我是七哥。一个在高校里从事人工智能 相关领域研究,钻研用大模型AI实操的学术人。可以和七哥交流学术写作或Gemini、GPT、Claude 等大模型 学术实操相关问题,多多交流,相互成就,共同进步。 多数学术同仁都在烦恼同一件事情:好不容易开始写,章节之间怎么衔… · 2026/9/27 21:49:46

MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现

简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01

汕头网站建设制作厂家避坑指南:5大注意事项救急
汕头网站建设制作厂家避坑指南:5大注意事项救急

汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01

多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习

简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01

MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现

简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01

汕头网站建设制作厂家避坑指南:5大注意事项救急
汕头网站建设制作厂家避坑指南:5大注意事项救急

汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01

多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习

简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码