HDS 2026.09.16.8491
- Opravuje chybu ovlivňující oznámení o vypršení platnosti certifikátu a účtu počítače, viz CSC wt51612.
- Přidána podpora pro Nutanix hypervisor. Podrobnosti najdete na kartě Oznámení funkcí.
- Přidána podpora pro Cisco NFVIS hypervisor. Podrobnosti najdete na kartě Oznámení funkcí.
HDS 2026.08.17.8446
- Opravuje problém se zpracováním lístků Kerberos po vypršení platnosti tiketu při použití SQL Server Windows Authentication.
HDS 2026.08.14.8438
- Zahrnuje nejnovější opravy zabezpečení.
- Zlepšuje spolehlivost upgradů HDS zajištěním správného opětovného vytvoření kontejnerů Docker.
- Zlepšuje zvyšování a vymazání alarmu.
HDS 2026.07.14.8347
-
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2026.07.02.8332
- Opravuje chybu inicializace relace pro uživatele spravovaných organizací zákazníků v prostředích HDS s více klienty.
HDS 2026.06.02.8269
- Opravuje chybu k vyřešení problémů s řešením domény, viz CSC wt98432.
- Vylepšuje protokolování KMS tak, aby zahrnovalo podrobnosti o cloudových, organizačních a uživatelských agentech.
HDS 2026.04.29.8213
-
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2026.03.18.8152
-
Byl vyřešen problém, kdy se některé alarmy HDS nedokázaly správně synchronizovat s ovládacím centrem.
HDS 2026.03.11.8140
-
Optimalizuje využití paměti tím, že vyřeší problém, který způsobil vysoké využití zdrojů.
HDS 2026.03.10.8134
- Zahrnuje změny pro obnovení funkcí funkcí schůzky pro datové centrum Saúdské Arábie.
HDS 2026.03.09.8132
-
Zahrnuje změny pro obnovení funkčnosti datového centra Saúdské Arábie.
HDS 2026.03.05.8123
-
Zahrnuje nejnovější opravy zabezpečení.
-
Zlepšuje protokolování alarmů.
-
Zahrnuje opravu problému, kdy by se uzly HDS mohly neočekávaně restartovat během vysokého využití zdrojů.
HDS 2026.02.09.7381
-
Přidána podpora pro Microsoft ODBC Driver 18 pro SQL server.
-
Řeší problémy s připojením mezi uzlem HDS a serverem SQL způsobené nesprávným zpracováním certifikátu databáze požadovaného pro připojení k serveru SQL.
HDS 2026.01.21.7332
- Kryptografické kalení - Podporuje silné šifry a nejnovější protokoly TLS; zakáže podporu slabších algoritmů a šifrů. Viz část Kryptografické tvrzení uzlů HDS na kartě Oznámení o prvcích.
HDS 2025.11.17.7180
-
Vylepšuje alarmy HDS související s připojením serveru syslog.
-
Přidána podpora TLS pro zvýšení bezpečnosti komunikace mezi uzly HDS a serverem Syslog.
TLS zlepšuje zabezpečení přes SSL tím, že nabízí silnější šifrovací algoritmy, vzájemné ověřování, kontrolu integrity, robustnější podání ruky a mechanismy výměny klíčů potřebné pro bezpečnou komunikaci.
Zákazníci, kteří dříve nakonfigurovali šifrování SSL pro svůj server syslog, mohou po upgradu na tuto verzi narazit na upozornění týkající se připojení TLS se serverem syslog. Tento problém ovlivňuje pouze předávání protokolů z uzlů HDS na server syslog a nemá vliv na žádné funkce Webex.
Postupujte podle následujících kroků k vyřešení problému:
Stáhněte si nejnovější nástroj pro nastavení HDS a přejděte na stránku Systémové protokoly. Pokud je zaškrtávací políčko vedle položky "Je váš server nakonfigurován pro vyjednávání/handshake TLS? Je vybrána možnost „, nahrajte kořenový certifikát syslog.
Dále stáhněte nejnovější ISO a připojte jej na všechny uzly. Problém bude vyřešen, jakmile uzly úspěšně ověří informace certifikační autority serveru syslog.
HDS 2025.09.17.7109
-
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2025.08.10.7072
-
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2025.07.16.7042
-
Přidána podpora pro Australia DC.
-
Upgraduje operační systém Flatcar na verzi 4152.2.3.
-
Opravuje chybu k vyřešení problému s resetováním hesla účtu správce, viz CSC wo12476.
Zákazníci, kteří zaznamenali problémy s chybou CSCwo12476, musí po dokončení aktualizace ručně restartovat své uzly.
Chcete-li upgradovat na tuto verzi, musí uzly ve vašem nasazení HDS používat verzi 2025.06.02.6983 (vydáno 12. června 2025).
Pokus o upgrade z verzí starších než 2025.06.02.6983 může vést k poruchám a dalším problémům.
HDS 2025.06.02.6983
-
Potlačí hlučné protokoly generované HDS.
-
Zahrnuje opravy související s upgrady HDS.
HDS 2025.04.02.6910
- Provedeno vrácení zpět k této verzi, aby se zabránilo možnému hraničnímu případu, který by mohl ovlivnit funkci Webex v důsledku HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- Potlačí hlučné protokoly generované HDS.
HDS 2025.04.02.6910
-
Zahrnuje opravy alarmů HDS.
HDS 2025.03.04.6874
- Opravuje selhání připojení Docker.
HDS 2025.02.14.6853
- Zahrnuje opravu pro Saúdskou Arábii DC, která umožňuje uživatelům hostujícím využívat chaty na schůzce.
HDS 2025.02.06.6837
- Zlepšuje alarmy HDS tím, že zajistí, že jsou správně zvednuty a vymazány.
HDS 2025.01.14.6804
- Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2024.11.18.6728
- Přidána podpora pro Saúdskou Arábii DC.
- Zahrnuje nejnovější opravy zabezpečení.
- Zahrnuje opravy alarmů HDS.
HDS 2024.07.23.6579
- Vylepšuje alarmy KMS-CLOUD_ACCESS_FAILURE.HEALTH a DB_CONNECTION_POOL_ERROR.
- Vylepšuje alarmy HDS pro odstranění nadměrného protokolování a sledování zásobníku.
- Zahrnuje opravy selhání testu připojení dockeru.
- Přidána podpora pro CSB4 a Java17.
- Zahrnuje nejnovější opravy zabezpečení.
- Zahrnuje opravu, která umožňuje neověřeným uživatelům hostů využívat chaty na schůzce.
HDS 2024.03.16.6355
Provedl návrat k této verzi, protože neověřovaní uživatelé hosta nemohli používat funkci chatu na schůzce.
HDS 2024.06.03.6455
- Vylepšuje alarmy KMS-CLOUD_ACCESS_FAILURE.HEALTH a KMS-DB_CONNECTION_POOL_ERROR.
- Vylepšuje alarmy HDS pro odstranění nadměrného protokolování a sledování zásobníku.
- Zahrnuje opravy selhání testu připojení dockeru.
- Přidána podpora pro CSB4.0 a Java17.
- Zahrnuje nejnovější opravy zabezpečení.
HDS 2024.03.16.6355
- Opravuje chybu ke zlepšení logiky upozornění na vypršení platnosti účtu stroje, viz CSC wj06418.
- Vylepšuje připojení Mercury WebSocket v KMS.
HDS 2024.02.23.6324
V této počáteční fázi migrace registru kontejnerů jsou obrázky HDS publikovány do registru Amazon ECR. Pokud uzel HDS nemá připojení k Amazon ECR, obrázky budou staženy z rozbočovače Docker jako záložní možnost. (Další informace naleznete na kartě „Oznámení funkcí“.)
HDS 2024.02.02.6293
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2023.11.16.6207
-
Opravuje chybu pro vyřešení logiky vymazání alarmu DB_PANIC, viz CSCwh68639.
-
Opravuje chybu k vyřešení problému s plánováním schůzek v aplikaci Webex.
-
Zlepšuje manipulaci s připojením Mercury WebSocket.
HDS 2023.09.22.6136
-
Opravuje chybu k vyřešení problému s nastavením DNS Jail Proxy, viz CSC wh56777.
HDS 2023.08.07.6085
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2023.07.17.6057
-
Opravuje chybu pro optimalizaci paměti na uzlu HDS, viz CSCwh01920.
-
Upravuje konfigurace pro podporu uživatelů hostů.
-
Upravuje knihovnu Mercury pro zlepšení připojení WebSocket.
HDS 2023.06.13.5989
-
Obsahuje dva nové alarmy:HMAC_PRODUCER_TASK_FAILURE a CLIENT_MESSAGES_FAILURE -
Zlepšuje ověření připojení k databázi
-
Upgraduje balíčky tomcat, python a openssl
HDS 2023.04.15.5925
Změní některé názvy alarmů tak, aby používaly limit 36 znaků očekávaný službou Webex Hybrid Management.
Toto jsou předchozí a nové názvy alarmů:
-
KMS-Setup.CheckkMSCertificateValidity se změní na KMS-Setup.CheckKMSCertValidity -
KMS-CLOUD_ACCESS_FAILURE.CI-MACHINE-AUTH mění na KMS-CLOUD_ACCESS_FAILURE.CI-MA-AUTH -
KMS-CLOUD_ACCESS_FAILURE.MERCURY-WebSocket mění na KMS-CLOUD_ACCESS_FAILURE.MERCURY-WS -
KMS-CLOUD_ACCESS_FAILURE.HEALTH-Check změny v KMS-CLOUD_ACCESS_FAILURE.HEALTH
Zlepšuje alarm platnosti certifikátu KMS tím, že jej často vyvolává (60 dní, 30 dní, 15 dní a poté každý alternativní den).
HDS 2023.03.09.5885
-
Zlepšuje poplach vypršení platnosti strojového účtu tím, že jej často vyvolává (60 dní, 30 dní, 15 dní a poté každý alternativní den).
HDS 2023.02.14.5845
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2023.01.10.5803
-
Zlepšuje vymazání alarmů SYSTEM-OVERLOAD
-
Zvyšuje velikost fondu závitů pro službu Avalon Indexer k opravě CSCWE06185
-
Zahrnuje nejnovější běžné opravy od Webex
HDS 2022.12.06.5766
-
Přesune obrázky HDS do úložiště
ciscocitg dockerhub. -
Upgraduje operační systém Flatcar na verzi 3227.2.4.
-
Zahrnuje nejnovější běžné opravy od Webex.
-
Zahrnuje robustnější knihov nu OKhttp pro zlepšení zpracování připojení websocket.
HDS 2022.10.18.5701
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2022.09.28.5677
-
Zlepšuje alarm INDEXER_WEBSOCKET_ERROR.
-
Upgraduje operační systém Flatcar na verzi 3227.2.2.
HDS 2022.08.18.5613
Přidává podporu pro tokeny hostů CI.
HDS 2022.08.06.5602
Opravuje problémy související s podporou HDS pro Federation 4.0.
HDS 2022.07.13.5579
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2022.06.23.5552
- Přidává podporu pro ECP pro metriky Federation 4.0 a Platform.
- Přidává vylepšení DNS Jail Proxy do ECP.
- Upgrady na Flatcar OS a KMS.
HDS 2022.05.23.5520
- Zlepšuje vymazání alarmu.
HDS 2022.04.20.5464
- Přidá tyto nové alarmy:
KMS-Setup.CheckKMSCertificateValidity — vyvolá poplach, když vyprší platnost certifikátu KMS v příštích 30 dnech.Kms-setup.kmscertificateExpired — vyvolá alarm, pokud platnost certifikátu KMS vypršela.
- Zahrnuje nejnovější běžné opravy od Webex.
- Upgrady na Avalon.
HDS 2022.03.02.5385
- Zlepšuje vymazání alarmu.
- Aktualizace alarmu
KMS-OVERLOAD.
HDS 2022.01.18.5320
- Přidá tyto nové alarmy:
KMS-HIGH-MSG-LATENCE - Vysoká latence doručení zpráv.KMS-OVERLOAD - Průměrný věkzatížení překračuje prahovou hodnotu.
HDS 2021.12.16.5263
- Opravuje problém, kdy může přepojit syslog opětovné připojení.
HDS 2021.12.11.5253
- Vylepšení alarmu HDS.
- Opravuje zneužití Log4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Zlepšuje ověření tokenu během federace mezi jednotlivými uživateli.
HDS 2021.11.23.5221
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.11.22.5218
- Upgrady na ECP pro opravy zabezpečení třetích stran.
- Vylepšení Správce alarmů.
HDS 2021.10.21.5175
- Vylepšení Správce alarmů.
- Vylepšení manipulace s certifikátem KMS.
- Upgrady na KMS a Avalon.
HDS 2021.09.13.5117
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.08.10.5057
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.07.01.4980
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.06.13.4956
- Změny pro potlačení alarmů syslog po dobu 2 minut při opětovném připojení.
- Sníží alarmy syslog z typu chyby na Varování.
- Přidá okno vyloučení úlohy začištění databáze. Podrobnosti najdete v Oznámení o funkcích.
- Aktualizace ovladačů třetích stran pro zlepšení připojení k databázi.
HDS 2021.05.27.4941
Pro tuto aktualizaci údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.05.20.4927
- Změny pro optimalizaci zdrojů připojení k databázi.
- Aktualizujte vylepšení tokenu.
- Prodlužte výchozí interval vyčištění databáze z 1 hodiny na 10 hodin.
- Nastaví výchozí počet položek v mezipaměti uživatele na 250 000.
HDS 2021.04.12.4861
- Zlepšuje alarmy serveru NTP, když je HDS v režimu DNS Jail.
HDS 2021.04.01.4842
- Vylepšuje logiku KMS pro opakování registrace pomocí služby Šifrování.
HDS 2021.02.10.4763
- Zlepšuje opětovné připojení Merkuru po výpadcích.
- Zlepšuje správu klíčů relace KMS.
Září 2026
Podpora nasazení HDS v softwaru Nutanix a Cisco Enterprise Network Function Virtualization Infrastructure Software (NFVIS)
Počínaje verzí HDS 2026.09.16.8491 podporuje Hybrid Data Security nasazení na Nutanix AOS 7.5.x s Nutanix AHV 11.0.x a Cisco NFVIS 26.2.1. To platí pro nasazení HDS v centru řízení a nasazení HDS pro více tenantů v centru partnerů.
Před nasazením HDS si stáhněte a použijte nejnovější HDS OVA:
- Chcete-li nasadit HDS v Control Hubu, stá hněte si nejnovější OVA z Control Hub.
- Chcete-li nasadit HDS pro více tenantů, stá hněte si nejnovější OVA z centra Partner Hub.
Starší balíčky HDS OVA nepodporují požadované nastavení HDS na těchto hypervisorech.
| Komponenta | Podporovaná verze |
|---|---|
| HDS | 2026.09.16.8491 nebo novější |
| Nutanix AOS | 7.5.x |
| Nutanix AHV | 11.0.x |
| Komponenta | Podporovaná verze |
|---|---|
| HDS | 2026.09.16.8491 nebo novější |
| Cisco NFVIS | 26.2.1 |
Další informace naleznete v příslušné příručce k nasazení:
Červen 2026
Rozhraní API pro vývojáře pro hybridní zabezpečení dat (HDS)
Vývojářské rozhraní API pro zabezpečení hybridních dat (HDS) umožňují správcům organizací načítat podrobné monitorovací metriky a analytická data pro jejich nasazení HDS prostřednictvím portálu Webex Developer Portal. Správci mají přístup ke kritickým metrikám nasazení a informacím o stavu prostřednictvím portálu pro vývojáře, aby získali hlubší přehled o zabezpečení a provozním stavu jejich nasazení. Rozhraní API jsou k dispozici na adrese https://developer.webex.com/messaging/docs/api/v1/hds.
Integrace s monitorovacími systémy třetích stran
Zavedli jsme vylepšení, která správcům organizace umožňují převzít úplnou kontrolu nad sledováním jejich nasazení HDS. Mohou bezproblémově integrovat své stávající monitorovací aplikace s těmito API a automatizovat monitorování svých HDS uzlů.
Leden 2026
Kryptografické kalení uzlů HDS
Abychom zvýšili bezpečnostní postoj interakcí do a z uzlů HDS, aktualizujeme konfigurace runtime, abychom vynutili moderní kryptografické standardy. Tato aktualizace zajišťuje, že veškerý šifrovaný provoz využívá zabezpečené přenosové protokoly a silné šifrovací sady, přičemž výslovně deaktivuje starší algoritmy, které jsou zranitelné vůči současným zneužitím.
Tyto změny budou zahrnuty v příštím vydání HDS (HDS 2026.01.21.7332)
Podporované protokoly
Uzly HDS budou nyní podporovat vyjednávání TLS pomocí následujících protokolů:
-
TLSv1.2
-
TLSv1.3
Podporované sady Cipher
Pro bezpečný přenos dat budou povoleny následující šifrovací sady:
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
Zakázané protokoly a algoritmy
Následující starší protokoly a slabé kryptografické primitivy budou v běhovém prostředí HDS zakázány:
- Protokoly: SSLv3, TLSv1, TLSv1.1
- Šifry a algoritmy: RC4, DES, 3DES_EDE_CBC, MD5withRSA, EXPORT, anon, NULL
Požadovaná akce
Ujistěte se, že váš databázový server podporuje výše uvedené protokoly a šifry, abyste udrželi bezpečné a nepřerušované připojení po nadcházejícím upgradu HDS.
Listopad 2025
Zabezpečení hybridních dat pro více klientů (HDS):
Představujeme hybridní zabezpečení dat s více nájemci (HDS), průlomovou funkci navrženou tak, aby organizacím umožnila lepší ochranu dat a svrchovanost pomocí infrastruktury a odborných znalostí důvěryhodných místních partnerů.
Klíčové body
-
Model důvěryhodného místního partnera:
Multi-Tenant HDS umožňuje organizacím využívat zabezpečení hybridních dat prostřednictvím důvěryhodného místního partnera. Tito partneři fungují jako poskytovatelé služeb a spravují místní správu klíčů, aby se zákaznické organizace mohly soustředit na své hlavní podnikání s vědomím, že jejich data jsou chráněna zabezpečenou infrastrukturou partnera.
-
Posílení menších organizací:
Díky využití bezpečnostní infrastruktury a služeb správy klíčů důvěryhodného místního partnera mohou organizace bez rozsáhlých IT zdrojů nebo vyhrazených datových center nyní přistupovat k ochraně HDS na podnikové úrovni.
-
Skutečný vícenásobný nájem:
Na rozdíl od tradičních nasazení HDS, která jsou omezena na jednu organizaci, každé nasazení HDS pro více tenantů podporuje více zákaznických organizací. To umožňuje partnerským organizacím efektivně nasazovat a spravovat zdroje HDS podle počtu uživatelů nebo organizací zákazníků.
-
Suverenita a kontrola dat:
Zákaznické organizace udržují primární kontrolu nad svými daty a obsahem. Zatímco partnerské organizace podporují nasazení a správu šifrovacích klíčů, nepřistupují k zákaznickému obsahu ani datům v rámci standardních operací. Tento přístup podporuje silné hranice a soukromí a zároveň umožňuje zákazníkům provádět kontroly suverenity dat v prostředí spolupráce.
Další informace naleznete v tématu Průvodce nasazením pro zabezpečení hybridních dat s více tenenty (HDS).
březen 2024
V souladu s předchozím oznámením týkajícím se migrace registru kontejnerů na Amazon ECR očekáváme dokončení migrace do konce března 2024. Laskavě zajistěte připojení k ECR povolením adresy URL „*dkr. ecr.us-east-1.amazonaws.com“ ve firewall ech a proxy serverech vaší aplikace.
Prosinec 2023
Migrace registru kontejnerů z Docker Hub do Amazon ECR
Registr kontejnerů HDS, který hostí obrazy, bude změněn z Docker Hub na Amazon ECR. Tato migrace se má uskutečnit v únoru 2024. Žádáme zákazníky, aby zajistili připojení k ECR tím, že povolí URL „*.amazonaws.com“ ve svých firewallech a proxy serverech. Tento krok je nezbytný, aby se předešlo případným problémům během upgradů.
Říjen 2023
Aktualizovali jsme minimální požadovanou verzi databáze Postgres na verzi PostgreSQL 14,15 nebo 16. HDS již nebude podporovat PostgreSQL verze 10 a 11, viz Požadavky na databázový server v Průvodci nas azením Hybrid Data Security.
Prosinec 2022
Začali jsme hostovat obrázky HDS Setup Tool v jiném úložišti
dockerhub. Dříve jsme používali ciscosparkhds a nyní používáme ciscocitg.
Pokud vytváříte nebo aktualizujete konfigurační ISO pro vaše uzly HDS, měli byste získat obrázky z úložiště ciscocit g dockerhub.
Viz Vytvoření ISO konfigurace pro hostitele HDS a Změna konfigurace uzlu v průvodci nasazením Hybrid Data Security.
Listopad 2022
Umožnili jsme uzlům HDS používat ověřování systému Windows při připojení k databázi Microsoft SQL Server. Tím se zvyšuje bezpečnost a odolnost vaší implementace HDS.
Průvodce nasazením hybridního zabezpečení dat popisuje, jak to implementovat ve vašem prostředí.
Červen 2022
Definování okna vyloučení pro úlohu začištění databáze
Nyní můžete definovat okno vyloučení úlohy začištění databáze v rozší řených nastaveních. Výchozí okno vyloučení je v neděli od 1:00 do 4:59 (místního času).