Sicurezza dei dati ibridi note di rilascio
Ulteriori informazioni sulle ultime release del software di sicurezza dei dati ibridi per Webex qui. Documentiamo nuove funzionalità, correzioni ai bug e miglioramenti generali.
HDS 2024.07.23.6579
- Migliora gli allarmi di errore KMS-CLOUD_ACCESS_FAILURE.HEALTH e DB_CONNECTION_POOL_.
- Migliora gli allarmi HDS per rimuovere la registrazione eccessiva e la traccia impilata.
- Include correzioni per errori di test connettività docker.
- Aggiunto il supporto per CSB4 e Java17.
- Include le ultime correzioni di sicurezza.
- Include una correzione che consente agli utenti ospiti non verificati di sfruttare le chat in riunione.
HDS 2024.03.16.6355
È stato eseguito il rollback a questa versione poiché gli utenti ospiti non verificati non sono stati in grado di utilizzare la funzione di chat in riunione.
HDS 2024.06.03.6455
- Migliora gli allarmi per errore KMS-CLOUD ACCESS__FAILURE.HEALTH e KMS-DB_CONNECTION_POOL_.
- Migliora gli allarmi HDS per rimuovere la registrazione eccessiva e la traccia impilata.
- Include correzioni per errori di test connettività docker.
- Aggiunto il supporto per CSB4.0 e Java17.
- Include le ultime correzioni di sicurezza.
HDS 2024.03.16.6355
- Corregge il bug per migliorare la logica di avvisi di scadenza dell'account macchina; fare riferimento a CSCwj06418.
- Migliora le connessioni Mercury WebSocket in KMS.
HDS 2024.02.23.6324
In questa fase iniziale di migrazione al registro dei container, le immagini HDS vengono pubblicate nel registro ECR di Amazon. Se il nodo HDS non dispone di connettività a Amazon ECR, le immagini verranno estratte dall'hub Docker come opzione di fallback. (Per ulteriori informazioni, vedere la scheda "Annunci funzioni").
HDS 2024.02.02.6293
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2023.11.16.6207
-
Corregge il bug per risolvere la logica di compensazione dell'allarme DB_PANIC, fare riferimento a CSCwh68639.
-
Corregge il bug per risolvere un problema di pianificazione delle riunioni nell'app Webex.
-
Migliora la gestione delle connessioni Mercury WebSocket.
HDS 2023.09.22.6136
-
Corregge il bug per risolvere il problema di impostazione del proxy DNS Jail; fare riferimento a CSCwh56777.
HDS 2023.08.07.6085
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2023.07.17.6057
-
Corregge il bug per le ottimizzazioni della memoria sul nodo HDS, fare riferimento a CSCwh01920.
-
Modifica le configurazioni per il supporto degli utenti ospiti.
-
Modifica la libreria Mercury per migliorare le connessioni WebSocket.
HDS 2023.06.13.5989
-
Comprende due nuovi allarmi:
ERRORE ATTIVITÀ_PRODUTTORE HMAC__ERRORE
eMESSAGGI CLIENT__ERRORE
-
Migliora le validazioni per la connettività del database
-
Aggiorna i pacchetti tomcat, python e openssl
HDS 2023.04.15.5925
Modifica alcuni nomi di allarme per utilizzare il limite di 36 caratteri previsto dal servizio di gestione ibrida Webex.
Questi sono i nomi di allarme precedenti e nuovi:
-
KMS-SETUP.checkKmsCertificateValidity
cambia inKMS-SETUP.checkKmsCertValidity
-
KMS-CLOUD_ACCESS_FAILURE.ci-machine-auth
cambia inKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth
-
KMS-CLOUD ACCESS__FAILURE.mercury-websocket
cambia inKMS-CLOUD_ACCESS_FAILURE.mercury-ws
-
KMS-CLOUD ACCESS__FAILURE.health-check
modifiche aKMS-CLOUD_ACCESS_FAILURE.health
Migliora l'allarme di validità del certificato KMS sollevandolo frequentemente (60 giorni, 30 giorni, 15 giorni e poi ogni giorno alternativo).
HDS 2023.03.09.5885
-
Migliora l'allarme di scadenza dell'account macchina sollevandolo frequentemente (60 giorni, 30 giorni, 15 giorni e poi ogni giorno alternativo).
HDS 2023.02.14.5845
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2023.01.10.5803
-
Migliora la compensazione degli allarmi DI SOVRACCARICO DEL SISTEMA
-
Aumenta la dimensione del pool di thread per il servizio Avalon Indexer da correggere CSCwe06185
-
Include le ultime correzioni comuni di Webex
HDS 2022.12.06.5766
-
Sposta le immagini HDS nel repository
ciscocitg
dockerhub. -
Aggiorna il sistema operativo Flatcar alla versione 3227.2.4.
-
Include le ultime correzioni comuni di Webex.
-
Include una libreria OkHttp più robusta per migliorare la gestione delle connessioni websocket.
HDS 2022.10.18.5701
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2022.09.28.5677
-
Migliora l'allarme ERRORE INDEXER_WEBSOCKET_.
-
Aggiorna il sistema operativo Flatcar alla versione 3227.2.2.
HDS 2022.08.18.5613
Aggiunge supporto per token guest CI.
HDS 2022.08.06.5602
Correzioni dei problemi relativi al supporto HDS per Federation 4.0.
HDS 2022.07.13.5579
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2022.06.23.5552
- Aggiunge il supporto a ECP per le metriche di federazione 4.0 e piattaforma.
- Aggiunge miglioramenti al proxy DNS jail a ECP.
- Aggiornamenti a Flatcar OS e KMS.
HDS 2022.05.23.5520
- Migliora la cancellazione degli allarmi.
HDS 2022.04.20.5464
- Aggiunge i seguenti nuovi allarmi:
KMS-SETUP.checkKmsCertificateValidity
: genera un allarme quando la scadenza del certificato KMS è prevista per i prossimi 30 giorni.KMS-SETUP.kmsCertificateExpired
: genera un allarme se il certificato KMS è scaduto.
- Include le ultime correzioni comuni di Webex.
- Esegue l'aggiornamento a Avalon.
HDS 2022.03.02.5385
- Migliora la cancellazione degli allarmi.
- Aggiornamenti all'allarme
KMS-OVERLOAD
.
HDS 2022.01.18.5320
- Aggiunge i seguenti nuovi allarmi:
KMS-HIGH-MSG-LATENCY
: alta latenza di consegna dei messaggi.KMS-OVERLOAD
: l'età limite di caricamento supera la soglia.
HDS 2021.12.16.5263
- Risolto il problema in cui la riconnessione del registro di sistema può bloccarsi.
HDS 2021.12.11.5253
- Miglioramenti all'allarme HDS.
- Risolve il problema log4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Migliora la convalida dei token durante la federazione multi-cluser.
HDS 2021.11.23.5221
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2021.11.22.5218
- Aggiornamenti a ECP per correzioni di sicurezza di terze parti.
- Miglioramenti a Gestione allarmi.
HDS 2021.10.21.5175
- Miglioramenti a Gestione allarmi.
- Miglioramenti alla gestione del certificato KMS.
- Aggiornamenti a KMS e Avalon.
HDS 2021.09.13.5117
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2021.08.10.5057
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2021.07.01.4980
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2021.06.13.4956
- Modifiche apportate per eliminare gli allarmi syslog per 2 minuti durante la riconnessione.
- Esegue il downgrade degli allarmi syslog da Tipo di errore a Avviso.
- Aggiunge una finestra di esclusione del processo di puliziaDB. Per informazioni dettagliate , vedere gli annunci delle funzioni.
- Aggiornamenti dei driver di terze parti per migliorare le connessioni al database.
HDS 2021.05.27.4941
Non sono presenti note di rilascio per questo aggiornamento di manutenzione.
HDS 2021.05.20.4927
- Modifiche apportate per ottimizzare le risorse di connessione al database.
- Aggiorna miglioramenti del token.
- Aumentare l'intervallo di pulizia del database predefinito da 1 ora a 10 ore.
- Imposta il numero predefinito di voci nella cache utente su 250.000.
HDS 2021.04.12.4861
- Migliora gli allarmi del server NTP per quando l'HDS è in modalità jail DNS.
HDS 2021.04.01.4842
- Migliora la logica KMS per riprovare la registrazione con il servizio di crittografia.
HDS 2021.02.10.4763
- Migliora la riconnessione Mercury dopo un'interruzione.
- Migliora la gestione delle chiavi della sessione KMS.
Marzo 2024
In conformità alla precedente comunicazione sulla migrazione del registro dei container ad Amazon ECR, prevediamo di completare la migrazione entro la fine di marzo 2024. Assicurarsi la connettività all'ECR consentendo l'URL "*dkr.ecr.us-east-1.amazonaws.com
" nei firewall e nei proxy dell'applicazione.
dicembre 2023
Migrazione del registro dei container da Docker Hub ad Amazon ECR
Registro container HDS che ospita le immagini verrà cambiato da Docker Hub ad Amazon ECR. Tale migrazione è prevista per il mese di febbraio 2024. Chiediamo gentilmente ai clienti di garantire la connettività al sistema ECR consentendo l'URL "*.amazonaws.com
" nei loro firewall e proxy di applicazione. Questa fase è necessaria per evitare potenziali problemi durante gli aggiornamenti.
ottobre 2023
È stata aggiornata la versione minima richiesta del database Postgres in PostgreSQL versione 14, 15 o 16. HDS non supporterà più PostgreSQL versioni 10 e 11; vedere Requisiti server database nella guida alla distribuzione di Hybrid Data Security.
Dicembre 2022
Abbiamo iniziato a ospitare le immagini dello strumento di impostazione HDS in un archivio dockerhub diverso. In precedenza abbiamo utilizzato ciscosparkhds
e ora stiamo utilizzando ciscocitg
.
Se si sta creando o aggiornando una configurazione ISO per i nodi HDS, è necessario ottenere le immagini dal repo ciscocitg
dockerhub.
Vedere Creazione di una configurazione ISO per gli host HDS e Modifica della configurazione del nodo nella guida alla distribuzione di Hybrid Data Security.
novembre 2022
I nodi HDS sono stati abilitati per l'uso dell'autenticazione Windows durante la connessione al database Microsoft SQL Server. Ciò migliora la sicurezza e la resilienza dell'implementazione HDS.
La guida alla distribuzione di Hybrid Data Security descrive come implementarla nel proprio ambiente.
Giugno 2022
Definire una finestra di esclusione per il processo di pulizia DB
Ora è possibile definire una finestra di esclusione del processo di pulizia DB nelle impostazioni avanzate. La finestra di esclusione predefinita è dalle 13.00 alle 4.59 (ora locale) di domenica.