用心打造
VPS知识分享网站

Cluster Toolkit修复8个Slurm高危漏洞,现有集群必须重建节点

本文于 2026-09-12 09:14 更新,部分内容具有时效性,如有失效,请留言

Google Cloud在2026年9月11日发布GCP-2026-062安全公告,披露Cluster Toolkit中引用特定镜像版本的Slurm蓝图受到多项高危漏洞影响。问题涉及slurmstepd守护进程、RPC请求处理和会计数据库。

这次修复不能只更新蓝图后直接覆盖运行中的集群。官方要求升级Cluster Toolkit并重建虚拟机或集群节点,才能确保实际运行的镜像与Slurm版本已经更换。

Google Cloud Cluster Toolkit中的Slurm集群节点执行高危漏洞修复的示意图

公告覆盖8个Slurm安全漏洞

GCP-2026-062列出了CVE-2026-65107、65108、65109、65138、65139、65140、65165和65168,共8个漏洞,整体严重性被标记为High。

受影响范围不只是一条命令或单个客户端工具。漏洞横跨作业执行守护进程、远程调用处理和计费数据组件,使用相关蓝图的计算集群需要按基础设施级事件处置。

修复版本从Cluster Toolkit v1.103.0开始

官方建议升级到Cluster Toolkit v1.103.0或更高版本。该版本把Slurm升级到25.11.8,并更新蓝图中固定引用的镜像。

新部署只要使用已更新蓝图,就会自动选择修补后的镜像版本。但仍应在部署记录中保存Toolkit版本、Slurm版本和镜像引用,避免复用旧缓存或旧模板。

现有集群需要销毁并重新创建节点

已经运行的虚拟机不会因为蓝图文件发生变化而自动换镜像。Google明确要求使用更新后的蓝图销毁并重新创建虚拟机或集群。

不要直接向运行中的集群重新部署更新蓝图。这种做法既不能更新现有虚拟机,还可能造成控制组件与节点版本不一致,增加作业调度失败和回滚难度。

重建前应保护作业与状态数据

节点重建属于有中断风险的操作。管理员需要先排空或暂停作业,确认队列、共享存储、控制器状态和会计数据库已有可恢复备份,再分批重建并验证节点注册。

修复顺序应由控制平面兼容性和业务窗口决定。对长期运行的计算任务,先在同配置测试集群验证Slurm 25.11.8与插件、MPI环境和调度策略,能降低一次性全量切换风险。

版本与节点镜像必须同时验收

升级结束后,应检查Cluster Toolkit版本、Slurm服务版本、节点创建时间和镜像标识,并提交测试作业确认调度、执行、日志和会计数据正常。

只有蓝图更新而节点未重建,不能视为漏洞已经修复。最终验收应证明每个现有节点都来自修补后的镜像,同时不存在旧节点继续接收作业。

赞(0)
未经允许不得转载;国外VPS测评网 » Cluster Toolkit修复8个Slurm高危漏洞,现有集群必须重建节点
分享到