CloudExplorer Lite v1.1.0 更新记录

2023年5月23日,CloudExplorer Lite 开源的轻量级云管平台正式发布v1.1.0版本。

在该版本中,主要对用户与租户的功能升级、丰富安全合规支持的规则和云主机管理中的页面进行UI升级优化,并带来 30 多项的功能优化和问题修复,非常感谢大家的反馈和支持。

新增功能

角色管理功能升级:支持查看当前角色的成员用户及权限配置。支持为所选角色添加/移除用户,界面更加清晰,操作更加丝滑。

图1 : 角色成员管理

组织管理功能升级(合并组织、工作空间菜单),左侧选择组织,右侧显示当前组织下的成员、子组织和工作空间。支持为所选组织添加/移除用户、组织、工作空间,界面更加清晰,用户操作更加方便。

图2:组织管理

丰富安全合规规则:支持对云主机、磁盘、EIP、云数据库、VPC等资源增加是否打了标签的可配置属性。

支持对云磁盘增加是否开启备份策略的可配置属性。

图3: 合规规则支持自动备份策略、标签扫描规则。

自定义账单列表增加查看报表功能,用户新增自定义账单后可直接跳转查看。

图4:自定义报表新增查看报表功能

完整的更新日志

管理中心:

feat:角色管理功能升级,支持查看当前角色的成员用户及权限配置。支持为所选角色添加/移除用户,界面更加清晰,操作更加丝滑。
feat:组织管理功能升级(合并组织和工作空间为组织管理)支持按组织或按工作空间添加/查看/移除用户,界面更加清晰,用户操作体验更加方便。
refactor:导航菜单的服务列表位置调整为顶部的 产品服务。
refactor:左侧模块内菜单UI升级优化。
refactor:用户管理整体功能UI升级优化。
refactor:云账号同步资源频率设置中 间隔类型的输入值限制最小时间 为15分钟。
refactor:创建用户时ID修改为用户名(登录页面的用户名,对应数据库中 username 字段),姓名修改为显示名称(对应数据库中 name 字段)。
fix:修复IDOR 漏洞使得攻击者通过API调用可以将用户添加到任意的组织中。
fix:修复IDOR 漏洞使得攻击者通过API调用可以在一个组织内任意添加、删除、修改工作空间。
fix:修复IDOR 漏洞使得攻击者通过API调用可以管理没有授权到自己组织/工作空间的云主机。
fix:修复IDOR 漏洞使得攻击者通过API调用可以管理没有授权到自己组织/工作空间的磁盘。
fix:修复偶然情况无法完成登录,登录完成后无法跳转到首页的问题。

云主机管理:

refactor:创建VMware机器时,在资源配置的宿主机列表和存储列表增加搜索功能。
refactor:所有云平台的创建云主机界面UI升级优化。
refactor:云主机列表、配置变更、添加磁盘、磁盘扩容所有功能页面UI升级优化。
refactor:公有云云主机监控数据优先获取Agent监控数据,未安装Agent的再获取基础监控数据。
refactor:创建OpenStack机器时,支持设置磁盘类型为 null的磁盘。
refactor:创建VMware机器时,模板列表默认按字母数字排序,支持按名称查询。
refactor:优化添加磁盘和磁盘扩容时磁盘大小步长值为10,最小值为各云平台的值。默认值为20。
fix:修复创建VMware 的Windows系统云主机将登录密码设置为password,未设置为空密码。
fix:修复创建 VMware 云主机,hostname 包含点号(.)会导致创建失败。
fix:修复创建 VMware 云主机,手动指定IP地址,创建完成后不能自动获取IP。
fix:修复VMware 云主机监控数据每小时20分-35分之间的数据没有保存到ES中的问题。
fix:修复云主机处于关机状态的时间段,云主机监控图中未做断线处理。
fix:修复云主机在云厂商平台创建失败时,任务和云主机列表的状态未做异常处理。
fix:修复云主机配置变更成功后,云主机列表仅更新了运行状态,未更新实例规格。

云账单:

feat:自定义账单列表增加查看报表功能。
refactor:分账设置、自定义账单UI升级优化。
fix:修复在分账设置中切换分账目标(组织/工作空间)时未清空已分账资源列表的搜索条件。
fix:修复云账号修改名称后,在云账单中云账号的名称没有更新。
fix:修复删除云账号后云账单中的数据没有清除的问题。

安全合规:

feat:丰富规则库,支持对云主机、磁盘、EIP、云数据库、VPC等资源校验是否打了标签的属性。
feat:丰富规则库,支持对云磁盘增加是否开启备份策略的属性。
refactor:合规规则、规则组、风险条例所有功能页面UI升级优化。
refactor:在扫描检测中点击规则名称可直接弹出编辑规则框,方便用户查看和变更。
refactor:优化部分配置大小的属性未显示单位的问题。
fix:修复删除全部云主机资源后再次执行扫描检查,扫描结果中依然存在已删除的资源。
fix:修复EIP资源类型的规则在扫描结果页面公网IP的ID和名称列展示为空的问题。
fix:新建或修改规则后,扫描检查界面该规则展示的不合规资源数与扫描结果中的不合规资源数不一致。
fix:修复总览-扫描资源按云账号分布图表的悬浮框内容展示重复。
fix:修复删除云账号后安全合规中的数据没有清除的问题。

运营分析:

fix:云主机优化建议将优化策略保存到数据中,仅系统管理员可修改。
fix:修复基础资源分析中未获取 VMware 平台集群下存储器的资源分配数据。

3 个赞

666 准时更新~

1 个赞

原来你也准时更新,牛。

1 个赞