HDS 2026.07.14.8347
-
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2026.07.02.8332
- Corrige un bogue d'initialisation de session pour les utilisateurs de l'organisation client gérée dans les environnements HDS multi-locataires.
HDS 2026.06.02.8269
- Corrige le bogue pour résoudre les problèmes de résolution de domaine, reportez-vous à CSCwt98432.
- Améliore la journalisation de KMS pour inclure des détails pour les agents du Cloud, de l'organisation et des utilisateurs.
HDS 2026.04.29.8213
-
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2026.03.18.8152
-
Un problème a été résolu, à savoir que certaines alarmes HDS ne se synchronisaient pas correctement avec le Control Hub.
HDS 2026.03.11.8140
-
Optimise l'utilisation de la mémoire en résolvant un problème qui causait une utilisation élevée des ressources.
HDS 2026.03.10.8134
- Inclut des modifications pour restaurer la fonctionnalité des fonctionnalités de réunion pour le centre de données de l'Arabie saoudite.
HDS 2026.03.09.8132
-
Inclut les modifications pour restaurer la fonctionnalité du centre de données de l'Arabie saoudite.
HDS 2026.03.05.8123
-
Inclut les derniers correctifs de sécurité.
-
Améliore la journalisation des alarmes.
-
Inclut un correctif pour un problème, à savoir que les nœuds HDS pouvaient redémarrer de façon inattendue pendant une utilisation élevée des ressources.
HDS 2026.02.09.7381
-
Ajout de la prise en charge du pilote Microsoft ODBC 18 pour SQL Server.
-
Résout les problèmes de connectivité entre le nœud HDS et le serveur SQL causés par une mauvaise gestion du certificat de base de données nécessaire pour se connecter au serveur SQL.
HDS 2026.01.21.7332
- Renforcement cryptographique - Prend en charge les codes de chiffrement puissants et les derniers protocoles TLS ; désactive la prise en charge des algorithmes et des codes de chiffrement plus faibles. Voir Renforcement cryptographique des nœuds HDS dans l’onglet Annonces de fonctionnalité.
HDS 2025.11.17.7180
-
Améliore les alarmes HDS liées à la connectivité du serveur syslog.
-
Ajout de la prise en charge de TLS pour améliorer la sécurité des communications entre les nœuds HDS et le serveur Syslog.
Le protocole TLS améliore la sécurité par rapport au protocole SSL en offrant des algorithmes de chiffrement plus puissants, une authentification mutuelle, une vérification d'intégrité, une liaison plus robuste et des mécanismes d'échange de clés requis pour une communication sécurisée.
Les clients qui ont précédemment configuré le chiffrement SSL pour leur serveur syslog peuvent rencontrer des alertes liées à la connectivité TLS avec le serveur syslog après la mise à jour vers cette version. Ce problème affecte uniquement le transfert des journaux des nœuds HDS vers le serveur syslog et n'a aucun impact sur les fonctionnalités Webex.
Suivez les étapes ci-dessous pour résoudre le problème :
Téléchargez le dernier outil de configuration HDS et accédez à la page Journaux système. Si la case à cocher à côté de «Is your server configured for TLS negotiation/handshake?« est sélectionné, chargez le certificat racine syslog.
Ensuite, téléchargez la dernière ISO et montez-la sur tous les nœuds. Le problème sera résolu une fois que les nœuds ont vérifié avec succès les informations de l’autorité de certification du serveur syslog.
HDS 2025.09.17.7109
-
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2025.08.10.7072
-
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2025.07.16.7042
-
Ajout de la prise en charge pour Australia DC.
-
Effectue la mise à niveau du système d'exploitation Flatcar vers la version 4152.2.3.
-
Corrige le bogue pour résoudre le problème de réinitialisation du mot de passe du compte administrateur, reportez-vous à CSCwo12476.
Les clients qui ont rencontré des problèmes avec le bogue CSCwo12476 doivent redémarrer manuellement leurs nœuds une fois cette mise à niveau terminée.
Pour effectuer la mise à niveau vers cette version, les nœuds de votre déploiement HDS doivent exécuter la version 2025.06.02.6983 (publiée le 12, 2025 juin).
La tentative de mise à niveau à partir de versions antérieures à 2025.06.02.6983 peut entraîner des échecs et d’autres problèmes.
HDS 2025.06.02.6983
-
Supprime les journaux bruyants générés par HDS.
-
Inclut les correctifs liés aux mises à niveau HDS.
HDS 2025.04.02.6910
- Un retour vers cette version a été effectué pour éviter un cas Edge affectant potentiellement une fonctionnalité Webex en raison de HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- Supprime les journaux bruyants générés par HDS.
HDS 2025.04.02.6910
-
Inclut les correctifs pour les alarmes HDS.
HDS 2025.03.04.6874
- Corrige les échecs de connectivité Docker.
HDS 2025.02.14.6853
- Inclut un correctif pour Saudi Arabia DC qui permet aux utilisateurs invités de tirer parti des discussions instantanées en réunion.
HDS 2025.02.06.6837
- Améliore les alarmes HDS en s’assurant qu’elles sont correctement signalées et effacées.
HDS 2025.01.14.6804
- Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2024.11.18.6728
- Ajout de la prise en charge de Saudi Arabia DC.
- Inclut les derniers correctifs de sécurité.
- Inclut les correctifs pour les alarmes HDS.
HDS 2024.07.23.6579
- Améliore les alarmes KMS-CLOUD_ACCESS_FAILURE.health et DB_CONNECTION_POOL_ERROR.
- Améliore les alarmes HDS pour supprimer la journalisation excessive et le suivi de pile.
- Inclut les correctifs pour les échecs de tests de connectivité d'un docker.
- Ajout de la prise en charge de CSB4 et Java17.
- Inclut les derniers correctifs de sécurité.
- Inclut un correctif qui permet aux utilisateurs invités non vérifiés de tirer parti des discussions instantanées en réunion.
HDS 2024.03.16.6355
Un retour vers cette version a été effectué car les utilisateurs invités non vérifiés ne pouvaient pas utiliser la fonction de Chat en réunion.
HDS 2024.06.03.6455
- Améliore les alarmes KMS-CLOUD_ACCESS_FAILURE.health et KMS-DB_CONNECTION_POOL_ERROR.
- Améliore les alarmes HDS pour supprimer la journalisation excessive et le suivi de pile.
- Inclut les correctifs pour les échecs de tests de connectivité d'un docker.
- Ajout de la prise en charge de CSB4.0 et Java17.
- Inclut les derniers correctifs de sécurité.
HDS 2024.03.16.6355
- Corrige le bogue pour améliorer la logique des alertes d'expiration du compte machine, reportez-vous à CSCwj06418.
- Améliore les connexions WebSocket Mercury en KMS.
HDS 2024.02.23.6324
Dans cette phase initiale de migration du registre de conteneurs, les images HDS sont publiées sur le registre Amazon ECR. Si le nœud HDS n’a pas de connectivité à Amazon ECR, les images sont extraites du hub Docker en tant qu’option de secours. (Pour plus d'informations, voir l'onglet « Annonces de fonctionnalités ».)
HDS 2024.02.02.6293
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2023.11.16.6207
-
Corrige le bogue pour résoudre la logique d'effacement de l'alarme DB_PANIC, reportez-vous à CSCwh68639.
-
Corrige un bogue pour résoudre un problème de programmation des réunions dans l'application Webex.
-
Améliore la gestion des connexions WebSocket Mercury.
HDS 2023.09.22.6136
-
Corrige le bogue pour résoudre le problème de configuration du proxy DNS en prison, reportez-vous à CSCwh56777.
HDS 2023.08.07.6085
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2023.07.17.6057
-
Corrige le bogue des optimisations de la mémoire sur le nœud HDS, reportez-vous à CSCwh01920.
-
Modifie les configurations pour la prise en charge des utilisateurs invités.
-
Modifie la bibliothèque Mercury pour améliorer les connexions WebSocket.
HDS 2023.06.13.5989
-
Comprend deux nouvelles alarmes :
HMAC_PRODUCER_TASK_FAILUREetCLIENT_MESSAGES_FAILURE -
Améliore les validations pour la connectivité de la base de données
-
Met à niveau les packs tomcat, python et openssl
HDS 2023.04.15.5925
Modifie certains noms d’alarme pour utiliser la limite de 36 caractères attendue par le service de gestion hybride Webex.
Il s'agit des noms d'alarme précédents et nouveaux :
-
KMS-SETUP.checkKmsCertificateValiditymodifications àKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authmodifications àKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketmodifications àKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkmodifications àKMS-CLOUD_ACCESS_FAILURE.health
Améliore l'alarme de validité du certificat KMS en la soulevant fréquemment (60 jours, 30 jours, 15 jours, puis tous les autres jours).
HDS 2023.03.09.5885
-
Améliore l'alarme d'expiration du compte machine en la soulevant fréquemment (60 jours, 30 jours, 15 jours, puis tous les autres jours).
HDS 2023.02.14.5845
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2023.01.10.5803
-
Améliore l'effacement DES alarmes de surcharge du système
-
Augmente la taille du pool de threads pour le service d'indexation Avalon pour corriger CSCwe06185
-
Inclut les derniers correctifs communs de Webex
HDS 2022.12.06.5766
-
Déplace les images HDS vers
ciscocitgréférentiel dockerhub. -
Effectue la mise à niveau du système d'exploitation Flatcar vers la version 3227.2.4.
-
Inclut les derniers correctifs courants de Webex.
-
Inclut une bibliothèque OkHttp plus robuste pour améliorer la gestion des connexions websocket.
HDS 2022.10.18.5701
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2022.09.28.5677
-
Améliore l'alarme INDEXER_WEBSOCKET_ERROR.
-
Effectue la mise à niveau du système d'exploitation Flatcar vers la version 3227.2.2.
HDS 2022.08.18.5613
Ajoute l’assistance pour les jetons d’invité CI.
HDS 2022.08.06.5602
Résout les problèmes liés à la prise en charge HDS pour la fédération 4.0.
HDS 2022.07.13.5579
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2022.06.23.5552
- Ajoute la prise en charge à ECP pour la fédération 4.0 et les métriques de la plateforme.
- Ajoute des améliorations au proxy proxy du serveur DNS à ECP.
- Mises à niveau vers Flatcar OS et KMS.
HDS 2022.05.23.5520
- Améliore la suppression des alarmes.
HDS 2022.04.20.5464
- Ajoute ces nouvelles alarmes :
KMS-SETUP.checkKmsCertificateValidity: déclenche une alarme lorsque l'expiration du certificat KMS est dans les 30 prochains jours.KMS-SETUP.kmsCertificateExpired—Augmente une alarme si le certificat KMS a expiré.
- Inclut les derniers correctifs courants de Webex.
- Mises à niveau versClasser.
HDS 2022.03.02.5385
- Améliore la suppression des alarmes.
- Mises à jour de
KMS-OVERLOADAlarme.
HDS 2022.01.18.5320
- Ajoute ces nouvelles alarmes :
KMS-HIGH-MSG-LATENCY—Haute latence de réception des messages.KMS-OVERLOAD—Charger aver-Age dépasse le seuil.
HDS 2021.12.16.5263
- Un problème a été corrigé, à savoir que les reconnexions syslog peuvent se bloquer.
HDS 2021.12.11.5253
- Améliorations des alarmes HDS.
- Corrige l'exploit Log4J : https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Améliore la validation du jeton au cours de la fédération transcluser.
HDS 2021.11.23.5221
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2021.11.22.5218
- Mises à niveau vers ECP pour les correctifs de sécurité de tierces parties.
- Améliorations apportées au gestionnaire d’alarmes.
HDS 2021.10.21.5175
- Améliorations apportées au gestionnaire d’alarmes.
- Améliorations sur la gestion des cert KMS.
- Mises à niveau du KMS et De Quordn.
HDS 2021.09.13.5117
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2021.08.10.5057
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2021.07.01.4980
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2021.06.13.4956
- Modifications permettant de supprimer les alarmes syslog pendant 2 minutes lors de la reconnexion.
- Rétrograde les alarmes syslog du type d’erreur vers Alerte.
- Ajoute un DB Cleanup Job Exclusion Window. Consultez les annonces de fonctionnalités pour plus de détails.
- Le pilote de tierces parties se met à jour pour améliorer les connexions de la base de données.
HDS 2021.05.27.4941
Il n’y a Notes de version de mise à jour pour cette mise à jour de maintenance.
HDS 2021.05.20.4927
- Modifications pour optimiser les ressources de connexion de la base de données.
- Actualisez les améliorations apportées aux jetons.
- Augmentez l'intervalle de nettoyage de la base de données par défaut de 1 heure à 10 heures.
- Définit le nombre d’entrées par défaut dans le cache utilisateur à 250,000.
HDS 2021.04.12.4861
- Améliore les alarmes du serveur NTP pour quand le SERVEUR HDS est en mode dns infaisis.
HDS 2021.04.01.4842
- Améliore la logique du KMS pour réessayer l’enregistrement avec le service de chiffrement.
HDS 2021.02.10.4763
- Améliore les reconnexions Mercury après les pannes.
- Améliore la gestion des clés de session KMS.
Juin 2026
API des développeurs de sécurité des données hybrides (HDS)
Les API des développeurs de sécurité des données hybrides (HDS) permettent aux administrateurs de l’organisation de récupérer des métriques de surveillance détaillées et des données analytiques pour leurs déploiements HDS via le portail des développeurs Webex. Les administrateurs peuvent accéder aux métriques de déploiement et aux informations sur l’état de leur déploiement via le portail des développeurs pour obtenir des informations plus approfondies sur la sécurité et l’intégrité opérationnelle de leur déploiement. Les API sont disponibles à l'adresse https://developer.webex.com/messaging/docs/api/v1/hds.
Intégration avec des systèmes de surveillance tiers
Nous avons introduit des améliorations qui permettent aux administrateurs de l’organisation de prendre le contrôle total de la surveillance de leurs déploiements HDS. Ils peuvent intégrer de manière transparente leurs applications de surveillance existantes à ces API et automatiser la surveillance de leurs nœuds HDS.
Janvier 2026
Renforcement cryptographique des nœuds HDS
Pour améliorer la sécurité des interactions vers et depuis les nœuds HDS, nous mettons à jour les configurations d’exécution afin d’appliquer des normes cryptographiques modernes. Cette mise à jour garantit que tout le trafic chiffré utilise des protocoles de transport sécurisés et des suites de chiffrement robustes, tout en désactivant explicitement les anciens algorithmes qui sont vulnérables aux exploits contemporains.
Ces modifications seront incluses dans la prochaine version de HDS (HDS 2026.01.21.7332)
Protocoles pris en charge
Les nœuds HDS prendront maintenant en charge les négociations TLS en utilisant les protocoles suivants :
-
TLSv1.2
-
TLSv1.3
Suites de chiffrement prises en charge
Les suites de chiffrement suivantes seront autorisées pour la transmission sécurisée des données :
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
Protocoles et algorithmes désactivés
Les anciens protocoles et primitives cryptographiques faibles suivants seront désactivés dans l'environnement d'exécution HDS :
- Protocoles : SSLv3, TLSv1, TLSv1.1
- Chiffrements et algorithmes : RC4, DES, 3DES_EDE_CBC, MD5withRSA, EXPORT, anon, NULL
Action requise
Veuillez vous assurer que votre serveur de base de données prend en charge les protocoles et les chiffrements énumérés ci-dessus pour maintenir une connectivité sécurisée et ininterrompue suite à la prochaine mise à niveau HDS.
Novembre 2025
Sécurité des données hybrides multi-locataires (HDS) :
Introduction de la sécurité des données hybrides multi-locataires (HDS, Multi-Tenant Hybrid Data Security), une fonctionnalité révolutionnaire conçue pour donner aux organisations les moyens d’améliorer la protection et la souveraineté des données en utilisant l’infrastructure et l’expertise de partenaires locaux de confiance.
Principaux points forts
-
Modèle de partenaire local de confiance :
HDS multi-tenant permet aux entreprises de tirer parti de la sécurité des données hybrides via un partenaire local de confiance. Ces partenaires agissent en tant que fournisseurs de services, gérant la gestion des clés sur site afin que les organisations clientes puissent se concentrer sur leur activité principale, sachant que leurs données sont protégées par l’infrastructure sécurisée du partenaire.
-
Donner plus de moyens aux petites organisations :
En exploitant l’infrastructure de sécurité et les services de gestion des clés d’un partenaire local de confiance, les organisations qui ne disposent pas de ressources informatiques étendues ou de centres de données dédiés peuvent désormais accéder à la protection HDS de niveau entreprise.
-
Multi-location réelle :
Contrairement aux déploiements HDS traditionnels, qui sont limités à une seule organisation, chaque déploiement HDS multi-tenant prend en charge plusieurs organisations clientes. Cela permet aux organisations partenaires de déployer et gérer efficacement les ressources HDS en fonction du nombre d’utilisateurs ou d’organisations clientes.
-
Souveraineté et contrôle des données :
Les entreprises clientes conservent le contrôle principal sur leurs données et leur contenu. Bien que les organisations partenaires prennent en charge le déploiement et la gestion des clés de chiffrement, elles n’accèdent pas au contenu ou aux données du client dans le cadre d’opérations standard. Cette approche prend en charge des limites strictes et la confidentialité, tout en permettant aux clients d’exercer des contrôles de souveraineté des données dans un environnement collaboratif.
Pour plus d’informations, consultez le Guide de déploiement pour la sécurité des données hybrides multi-locataires (HDS)
Mars 2024
Conformément à l'annonce précédente concernant la migration du registre des conteneurs vers Amazon ECR, nous prévoyons de terminer la migration d'ici la fin mars 2024. Veuillez assurer la connectivité à ECR en autorisant l’URL, »*dkr.ecr.us-east-1.amazonaws.com» dans les pare-feu et les proxys de votre application.
Décembre 2023
Migration du registre des conteneurs de Docker Hub vers Amazon ECR
Le registre de conteneurs HDS que les images des hôtes seront changées de Docker Hub à Amazon ECR. Ce transfert est programmé pour avoir lieu en février 2024. Nous demandons aux clients de garantir la connectivité à ECR en autorisant l’URL, «*.amazonaws.com» dans leurs pare-feu d'application et proxys. Cette étape est nécessaire pour éviter tout problème potentiel pendant les mises à niveau.
Octobre 2023
Nous avons mis à jour la version minimale requise de la base de données Postgres vers la version PostgreSQL 14, 15 ou 16. HDS ne prendra plus en charge les versions 10 et 11 de PostgreSQL, voir Configuration minimale requise pour le serveur de base de données dans le guide de déploiement de sécurité des données hybrides.
Décembre 2022
Nous avons commencé à héberger les images de l’outil d’installation HDS dans un autre référentiel Dockerhub. Nous avons précédemment utilisé ciscosparkhds et nous utilisons maintenant
ciscocitg.
Si vous créez ou mettez à jour une configuration ISO pour vos nœuds HDS, vous devez obtenir les images à partir du ciscocitg repo dockerhub.
Voir Créer un ISO de configuration pour les hôtes HDS et Modifier la configuration du nœud dans le guide de déploiement de sécurité des données hybrides.
Novembre 2022
Nous avons activé les nœuds HDS pour utiliser l’authentification Windows lors de la connexion à votre base de données Microsoft SQL Server. Cela améliore la sécurité et la résilience de votre mise en œuvre HDS.
Le Guide de déploiement de sécurité des données hybrides décrit comment le mettre en œuvre dans votre environnement.
Juin 2022
Définir une fenêtre d’exclusion pour la tâche de nettoyage de la DB
Vous pouvez maintenant définir une fenêtre d'exclusion de tâche de nettoyage de la base de données dans le Advanced settings. La fenêtre d'exclusion par défaut est de 1 :00–4 :59 (heure locale) le dimanche.