HDS 2026.07.14.8347
-
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2026.07.02.8332
- Opravuje chybu inicializace relace pro spravované uživatele organizace zákazníka v prostředích HDS s více klienty.
HDS 2026.06.02.8269
- Opravy chyby k vyřešení problémů s rozlišením domény viz CSCwt98432.
- Vylepšuje protokolování KMS tak, aby zahrnovalo podrobnosti pro agenty cloudu, organizace a uživatele.
HDS 2026.04.29.8213
-
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2026.03.18.8152
-
Byl vyřešen problém, kdy se některá varování HDS nepodařilo správně synchronizovat s prostředím Control Hub.
HDS 2026.03.11.8140
-
Optimalizuje využití paměti řešením problému, který způsobil vysoké využití zdrojů.
HDS 2026.03.10.8134
- Zahrnuje změny pro obnovení funkcí schůzek pro datové centrum Saúdské Arábie.
HDS 2026.03.09.8132
-
Zahrnuje změny pro obnovení funkčnosti datového centra v Saúdské Arábii.
HDS 2026.03.05.8123
-
Obsahuje nejnovější opravy zabezpečení.
-
Zlepšuje protokolování výstrah.
-
Obsahuje opravu problému, kdy se uzly HDS mohly během vysokého využití zdrojů neočekávaně restartovat.
HDS 2026.02.09.7381
-
Přidána podpora pro ovladač Microsoft ODBC 18 pro server SQL.
-
Řeší problémy s připojením mezi uzlem HDS a serverem SQL způsobené nesprávným zpracováním databázového certifikátu potřebného pro připojení k serveru SQL.
HDS 2026.01.21.7332
- Cryptographic Hardening – podporuje silné šifry a nejnovější protokoly TLS; deaktivuje podporu slabších algoritmů a šifrování. Viz Kryptografické ztvrdnutí uzlů HDS na kartě Funkce.
HDS 2025.11.17.7180
-
Zlepšuje varování HDS související s připojením k serveru syslog.
-
Přidána podpora protokolu TLS pro zvýšení zabezpečení komunikace mezi uzly HDS a serverem Syslog.
TLS zlepšuje zabezpečení přes protokol SSL tím, že nabízí silnější šifrovací algoritmy, vzájemné ověřování, kontrolu integrity, robustnější ověřování metodou handshake a mechanismy výměny klíčů potřebné pro zabezpečenou komunikaci.
Zákazníci, kteří dříve nakonfigurovali šifrování SSL pro svůj server syslog, se mohou po upgradu na tuto verzi setkat s výstrahami souvisejícími s připojením TLS k serveru syslog. Tento problém se týká pouze přesměrování protokolů z uzlů HDS na server syslog a nemá vliv na žádné funkce služby Webex.
K vyřešení problému postupujte podle následujících kroků:
Stáhněte si nejnovější nástroj pro nastavení HDS a přejděte na stránku Systémové protokoly. Pokud se zaškrtávací políčko vedle „Is your server configured for TLS negotiation/handshake?„ je vybráno, nahrajte kořenový certifikát syslog.
Potom si stáhněte nejnovější ISO a připojte jej na všechny uzly. Problém bude vyřešen, jakmile uzly úspěšně ověří informace o certifikační autoritě serveru syslog.
HDS 2025.09.17.7109
-
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2025.08.10.7072
-
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2025.07.16.7042
-
Přidána podpora pro distribuční centrum v Austrálii.
-
Upgraduje operační systém Flatcar na verzi 4152.2.3.
-
Opraveny chyby k vyřešení problému s resetováním hesla účtu správce, viz CSCwo12476.
Zákazníci, kteří zaznamenali problémy s chybou CSCwo12476, musí po dokončení tohoto upgradu ručně restartovat své uzly.
Chcete-li provést upgrade na tuto verzi, musí být uzly v nasazení HDS spuštěny verze 2025.06.02.6983 (vydána dne 12. 2025 června).
Pokus o upgrade z verzí starších než 2025.06.02.6983 může vést k selhání a dalším problémům.
HDS 2025.06.02.6983
-
Potlačí hlučné protokoly vytvořené protokolem HDS.
-
Zahrnuje opravy související s upgrady HDS.
HDS 2025.04.02.6910
- Bylo provedeno vrácení verze, aby se zabránilo případu okraje, který by mohl mít vliv na funkci Webex v důsledku HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- Potlačí hlučné protokoly vytvořené protokolem HDS.
HDS 2025.04.02.6910
-
Zahrnuje opravy alarmů HDS.
HDS 2025.03.04.6874
- Opravuje chyby připojení dockeru.
HDS 2025.02.14.6853
- Zahrnuje opravu pro distribuční středisko pro Saúdskou Arábii, která umožňuje hostům využívat chat během schůzek.
HDS 2025.02.06.6837
- Zlepšuje alarmy HDS tím, že zajišťuje správné zvednutí a vymazání.
HDS 2025.01.14.6804
- Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2024.11.18.6728
- Přidána podpora pro Saúdskoarabské DC.
- Obsahuje nejnovější opravy zabezpečení.
- Zahrnuje opravy alarmů HDS.
HDS 2024.07.23.6579
- Zlepšuje varování KMS-CLOUD_ACCESS_FAILURE.health a DB_CONNECTION_POOL_ERROR.
- Zlepšuje alarmy HDS, aby odstranily nadměrné protokolování a sledování zásobníku.
- Zahrnuje opravy chyb testů připojení docker.
- Přidána podpora pro protokoly CSB4 a Java17.
- Obsahuje nejnovější opravy zabezpečení.
- Obsahuje opravu, která umožňuje neověřeným hostům využívat konverzace během schůzky.
HDS 2024.03.16.6355
Vrácení této verze bylo provedeno, protože neověření uživatelé typu host nemohli používat funkci chatu ze schůzky.
HDS 2024.06.03.6455
- Zlepšuje varování KMS-CLOUD_ACCESS_FAILURE.health a KMS-DB_CONNECTION_POOL_ERROR.
- Zlepšuje alarmy HDS, aby odstranily nadměrné protokolování a sledování zásobníku.
- Zahrnuje opravy chyb testů připojení docker.
- Přidána podpora pro CSB4.0 a jazyk Java17.
- Obsahuje nejnovější opravy zabezpečení.
HDS 2024.03.16.6355
- Opravte chybu za účelem vylepšení logiky upozornění na vypršení platnosti účtu počítače, viz CSCwj06418.
- Zlepšuje připojení Mercury WebSocket v KMS.
HDS 2024.02.23.6324
V této počáteční fázi migrace registru kontejnerů jsou obrázky HDS publikovány do registru Amazon ECR. Pokud uzel HDS není připojení k Amazon ECR, budou obrázky staženy z centra Docker jako záložní možnost. (Další informace naleznete na kartě „Oznámení funkcí“.)
HDS 2024.02.02.6293
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2023.11.16.6207
-
Opravy chyby k vyřešení logiky vymazání výstrah DB_PANIC, viz CSCwh68639.
-
Opravuje chybu za účelem vyřešení problému s plánováním schůzek v aplikaci Webex.
-
Zlepšuje zpracování připojení Mercury WebSocket.
HDS 2023.09.22.6136
-
Opravy chyby k vyřešení problému s nastavením proxy věznice DNS viz CSCwh56777.
HDS 2023.08.07.6085
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2023.07.17.6057
-
Opravuje chybu pro optimalizaci paměti v uzlu HDS, viz CSCwh01920.
-
Upraví konfigurace pro podporu hostů.
-
Upraví knihovnu Mercury za účelem vylepšení připojení WebSocket.
HDS 2023.06.13.5989
-
Obsahuje dva nové výstrahy:
HMAC_PRODUCER_TASK_FAILUREaCLIENT_MESSAGES_FAILURE -
Zlepšuje ověřování pro připojení databáze
-
Aktualizuje balíčky tomcat, python a openssl
HDS 2023.04.15.5925
Změní některé názvy výstrah tak, aby používaly limit počtu znaků 36 očekávaný službou hybridní správy Webex.
Toto jsou předchozí a nové názvy výstrah:
-
KMS-SETUP.checkKmsCertificateValidityzmění naKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authzmění naKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketzmění naKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkzmění naKMS-CLOUD_ACCESS_FAILURE.health
Zlepšuje upomínku platnosti certifikátu KMS jeho častým zapnutím (60 dnů, 30 dnů, 15 dnů a poté každý alternativní den).
HDS 2023.03.09.5885
-
Zlepšuje varování před vypršením platnosti účtu počítače tím, že jej často zvyšuje (60 dnů, 30 dnů, 15 dnů a poté každý alternativní den).
HDS 2023.02.14.5845
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2023.01.10.5803
-
Zlepšuje Vymazání VÝSTRAH PŘI PŘETÍŽENÍ systému.
-
Zvětšuje velikost fondu vláken pro službu Avalon Indexer k opravě CSCwe06185
-
Zahrnuje nejnovější běžné opravy z aplikace Webex
HDS 2022.12.06.5766
-
Přesune obrázky HDS do
ciscocitgúložiště dockerhub. -
Upgraduje operační systém Flatcar na verzi 3227.2.4.
-
Zahrnuje nejnovější běžné opravy z Webexu.
-
Obsahuje robustnější knihovnu OkHttp pro lepší zpracování připojení websocket.
HDS 2022.10.18.5701
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2022.09.28.5677
-
Zlepšuje varování INDEXER_WEBSOCKET_ERROR.
-
Upgraduje operační systém Flatcar na verzi 3227.2.2.
HDS 2022.08.18.5613
Přidá podporu pro tokeny hosta CI.
HDS 2022.08.06.5602
Opravuje problémy týkající se podpory HDS pro sdružování 4.0.
HDS 2022.07.13.5579
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2022.06.23.5552
- Přidá podporu do ECP pro metriky federace 4.0 a platformy.
- Přidává vylepšení DNS Jail Proxy do ECP.
- Upgrady na Flatcar OS a KMS.
HDS 2022.05.23.5520
- Zlepšuje vymazání alarmů.
HDS 2022.04.20.5464
- Přidá tyto nové alarmy:
KMS-SETUP.checkKmsCertificateValidity– Aktivuje výstrahu, když vyprší platnost certifikátu KMS v následujících 30 dnech.KMS-SETUP.kmsCertificateExpired—Vyvolá poplach, pokud vypršela platnost certifikátu Služby správy klíčů.
- Zahrnuje nejnovější běžné opravy z Webexu.
- Upgrady na Avalon.
HDS 2022.03.02.5385
- Zlepšuje vymazání alarmů.
- Aktualizace
KMS-OVERLOADpoplach.
HDS 2022.01.18.5320
- Přidá tyto nové alarmy:
KMS-HIGH-MSG-LATENCY—Vysoká latence doručení zprávy.KMS-OVERLOAD—Load aver-age překračuje prahovou hodnotu.
HDS 2021.12.16.5263
- Opravuje problém, kdy opětovné připojení syslog může přestat reagovat.
HDS 2021.12.11.5253
- Vylepšení alarmu HDS.
- Opraví využití protokolu4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Zlepšuje ověřování tokenů během federace mezi uživateli cluser.
HDS 2021.11.23.5221
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.11.22.5218
- Upgraduje na ECP pro opravy zabezpečení třetích stran.
- Vylepšení Správce alarmů.
HDS 2021.10.21.5175
- Vylepšení Správce alarmů.
- Vylepšení zpracování certifikátů KMS.
- Upgrady na KMS a Avalon.
HDS 2021.09.13.5117
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.08.10.5057
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.07.01.4980
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.06.13.4956
- Změna potlačí varování syslog po dobu 2 minut během opětovného připojení.
- Downgraduje výstrahy syslog z typu chyba na Upozornění.
- Přidá položku DB Cleanup Job Exclusion Window. Podrobnosti najdete v Oznámení o funkcích.
- Aktualizace ovladačů jiných výrobců pro zlepšení připojení k databázi.
HDS 2021.05.27.4941
Pro tento upgrade údržby nejsou k dispozici žádné poznámky k verzi.
HDS 2021.05.20.4927
- Změny pro optimalizaci prostředků připojení k databázi.
- Vylepšení aktualizačního tokenu.
- Zvyšte výchozí interval čištění databáze z 1 hodiny na 10 hodiny.
- Nastaví výchozí počet záznamů v mezipaměti uživatele na 250, 000.
HDS 2021.04.12.4861
- Zlepšuje výstrahy serveru NTP, když je pevný disk v režimu dns Jail.
HDS 2021.04.01.4842
- Zlepšuje logiku Služby správy klíčů pro opakování registrace pomocí šifrovací služby.
HDS 2021.02.10.4763
- Zlepšuje opětovné připojení rtuti po výpadcích.
- Zlepšuje správu klíčů relace Služby správy klíčů.
Červen 2026
Rozhraní API vývojáře hybridního zabezpečení dat (HDS)
Rozhraní API vývojáře hybridního zabezpečení dat (HDS) umožňují správcům organizace načítat podrobné metriky sledování a analytická data pro nasazení HDS prostřednictvím portálu pro vývojáře Webex. Správci mají přístup k kritickým metrikám nasazení a informacím o stavu prostřednictvím portálu pro vývojáře, aby získali podrobnější informace o bezpečnosti a provozním stavu jejich nasazení. Rozhraní API jsou k dispozici na adrese https://developer.webex.com/messaging/docs/api/v1/hds.
Integrace s monitorovacími systémy třetích stran
Zavedli jsme vylepšení, která správcům organizace umožňují převzít úplnou kontrolu nad monitorováním nasazení HDS. Mohou hladce integrovat své stávající monitorovací aplikace s těmito rozhraními API a automatizovat sledování svých uzlů HDS.
Leden 2026
Kryptografické ztvrdnutí uzlů HDS
Abychom zvýšili zabezpečení interakcí mezi uzly HDS a z nich, aktualizujeme runtime konfigurace, které vyžadují moderní kryptografické standardy. Tato aktualizace zajišťuje, že veškerý šifrovaný provoz využívá zabezpečené transportní protokoly a silné šifrovací sady, přičemž explicitně zakáže starší algoritmy, které jsou citlivé na současné využití.
Tyto změny budou zahrnuty do příští verze HDS (HDS 2026.01.21.7332)
Podporované protokoly
Uzly HDS budou nyní podporovat vyjednávání TLS pomocí následujících protokolů:
-
TLSv1.2
-
TLSv1.3
Podporované šifrovací sady
Pro zabezpečený přenos dat budou povoleny následující šifrovací sady:
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
Zakázané protokoly a algoritmy
V runtime prostředí HDS budou zakázány následující starší protokoly a slabé kryptografické primitivy:
- Protokoly: SSLv3, TLSv1, TLSv1.1
- Šifry a algoritmy: RC4, DES, 3DES_EDE_CBC, MD5withRSA, EXPORT, anon, NULL
Vyžadována akce
Ujistěte se, že váš databázový server podporuje výše uvedené protokoly a šifry, abyste po nadcházejícím upgradu HDS zachovali bezpečné a nepřerušené připojení.
Listopad 2025
Hybridní zabezpečení dat (HDS) pro více klientů:
Představujeme hybridní zabezpečení dat (HDS) pro více klientů, což je průlomová funkce navržená tak, aby podpořila organizace s lepší ochranou dat a suverenitou díky využití infrastruktury a odborných znalostí důvěryhodných místních partnerů.
Hlavní body
-
Důvěryhodný model místního partnera:
HDS s více klienty umožňuje organizacím využívat zabezpečení hybridních dat prostřednictvím důvěryhodného místního partnera. Tito partneři fungují jako poskytovatelé služeb a spravují místní správu klíčů, aby se organizace zákazníků mohly soustředit na své hlavní podnikání, přičemž vědí, že jejich data jsou chráněna zabezpečenou infrastrukturou partnera.
-
Posílení postavení menších organizací:
Díky využití bezpečnostní infrastruktury a služeb správy klíčů důvěryhodného místního partnera mají nyní organizace bez rozsáhlých IT zdrojů nebo vyhrazených datových center přístup k ochraně HDS podnikové třídy.
-
Opravdová multi-nájemnost:
Na rozdíl od tradičních nasazení HDS, která jsou omezena na jednu organizaci, podporuje každé nasazení HDS s více klienty více organizací zákazníků. To partnerským organizacím umožňuje efektivně nasazovat a spravovat zdroje HDS podle počtu uživatelů nebo zákaznických organizací.
-
Suverenita a kontrola dat:
Organizace zákazníků mají nad svými daty a obsahem primární kontrolu. Zatímco partnerské organizace podporují nasazení a správu šifrovacích klíčů, nemají v rámci standardních operací přístup k obsahu nebo datům zákazníků. Tento přístup podporuje silné hranice a soukromí a zároveň umožňuje zákazníkům v prostředí spolupráce uplatňovat kontrolu suverenity dat.
Další informace najdete v tématu Průvodce nasazením hybridního zabezpečení dat (HDS) pro více klientů
Březen 2024
V souladu s předchozím oznámením o migraci kontejnerového registru na společnost Amazon ECR očekáváme, že migraci dokončíme do konce března 2024. Povolením adresy URL zajistěte připojení k ECR.“*dkr.ecr.us-east-1.amazonaws.com" ve vaší aplikaci firewally a proxy serverech.
Prosinec 2023
Migrace registru kontejnerů z centra Docker Hub do Amazon ECR
Registr kontejnerů HDS, který hostuje obrázky, bude změněn z Docker Hub na Amazon ECR. Podle plánu bude tato migrace provedena v únoru 2024. Žádáme zákazníky, aby zajistili připojení k ECR povolením adresy URL, "*.amazonaws.com" ve svých aplikacích firewally a proxy serverech. Tento krok je nutný, abyste zabránili jakýmkoli potenciálním problémům během upgradů.
Říjen 2023
Aktualizovali jsme minimální požadovanou verzi databáze Postgres na PostgreSQL verze 14, 15 nebo 16. Server HDS již nebude podporovat verze PostgreSQL 10 a 11, viz Požadavky na databázový server v průvodci nasazením zabezpečení hybridních dat.
Prosinec 2022
Začali jsme hostovat obrázky nástroje pro nastavení HDS v jiném úložišti dockerhub. Dříve jsme použili ciscosparkhds a nyní využíváme
ciscocitg.
Pokud vytváříte nebo aktualizujete konfiguraci ISO pro své uzly HDS, měli byste získat obrázky z ciscocitg repo portálu dockerhub.
Viz Vytvoření ISO konfigurace pro hostitele HDS a Změna konfigurace uzlu v průvodci nasazením zabezpečení hybridních dat.
Listopad 2022
Povolili jsme uzlům HDS používat při připojování k databázi Microsoft SQL Server ověřování ze systému Windows. Tím se zlepší zabezpečení a odolnost implementace HDS.
Průvodce nasazením zabezpečení hybridních dat 1 popisuje, jak tuto funkci implementovat ve vašem prostředí.
Červen 2022
Definování okna vyloučení pro úlohu vyčištění databáze
Nyní můžete definovat okno vyloučení úlohy Vyčištění databáze v části Advanced settings. Výchozí okno pro vyloučení je od 1:00–4:59 (místní čas) v neděli.