ハイブリッド データ セキュリティ リリース ノート
list-menuフィードバックがある場合
Webex の最新のハイブリッド データ セキュリティ ソフトウェア リリースの詳細については、こちらを参照してください。新機能、バグ修正、全般的な改善を文書化します。

HDS 2026。07。14。8347

  • このメンテナンスアップグレードのリリースノートはありません。

HDS 2026。07。02。8332

  • マルチテナント HDS 環境における管理対象顧客組織ユーザーのセッション初期化バグを修正しました。

HDS 2026。06。02。8269

  • ドメイン解決の問題を解決するためのバグを修正しました。CSCwt98432 を参照してください。
  • KMS ロギングを強化して、クラウド、組織、ユーザー エージェントの詳細を含めます。

HDS 2026。04。29。8213

  • このメンテナンスアップグレードのリリースノートはありません。

HDS 2026。03。18。8152

  • 特定の HDS アラームが Control Hub と正しく同期できなかった問題を解決しました。

HDS 2026。03。11。8140

  • リソース使用率が高い原因の問題を解決することで、メモリ使用率を最適化します。

HDS 2026。03。10。8134

  • サウジアラビアのデータセンターのミーティング機能機能を復元するための変更が含まれます。

HDS 2026。03。09。8132

  • サウジアラビアのデータセンターの機能を復元するための変更が含まれます。

HDS 2026。03。05。8123

  • 最新のセキュリティ修正が含まれています。

  • アラームのロギングを改善します。

  • リソース使用量が多いため、HDS ノードが予期せずリブートできる問題の修正が含まれます。

HDS 2026。02。09。7381

  • SQLサーバ用のMicrosoft ODBCドライバ18のサポートが追加されました。

  • SQL サーバへの接続に必要なデータベース証明書の誤った処理が原因で、HDS ノードと SQL サーバ間の接続の問題を解決します。

HDS 2026。01。21。7332

  • 暗号化硬化 - 強力な暗号と最新の TLS プロトコルをサポートします。弱いアルゴリズムと暗号のサポートを無効にします。[機能アナウンス] タブの HDS ノードの暗号化硬化 を参照してください。

HDS 2025。11。17。7180

  • syslog サーバの接続性に関する HDS アラームが改善されました。

  • HDS ノードと Syslog サーバ間の通信のセキュリティを強化するために、TLS サポートを追加しました。

    TLS は、安全な通信に必要なより強力な暗号化アルゴリズム、相互認証、整合性チェック、より堅牢なハンドシェイク、および鍵交換メカニズムを提供することで、SSL よりもセキュリティを向上させます。

syslog サーバに SSL 暗号化を以前に設定した顧客は、このリリースへのアップグレード後、SYSLOG サーバとの TLS 接続に関連するアラートが発生する場合があります。この問題は、HDS ノードから syslog サーバーへのログ転送にのみ影響し、Webex 機能には影響しません。

下記の手順に従い、問題を解決してください。

最新の HDS セットアップ ツールをダウンロードし、[システム ログ] ページに移動します。次のチェックボックスがIs your server configured for TLS negotiation/handshake?「が選択されている場合、syslog ルート証明書をアップロードします。

次に、最新の ISO をダウンロードして、すべてのノードにマウントします。ノードが syslog サーバの CA 情報を正常に検証すると、この問題は解決されます。

HDS 2025。09。17。7109

  • このメンテナンスアップグレードのリリースノートはありません。

HDS 2025。08。10。7072

  • このメンテナンスアップグレードのリリースノートはありません。

HDS 2025。07。16。7042

  • オーストラリア DC のサポートを追加しました。

  • Flatcar OS をバージョン 4152.2.3 にアップグレードします。

  • 管理者アカウントのパスワードリセットの問題を解決するためのバグを修正しました。CSCwo12476 を参照してください。

    バグ CSCwo12476 で問題が発生した顧客は、このアップグレードが完了すると、ノードを手動で再起動する必要があります。

このリリースにアップグレードするには、HDS 展開のノードがバージョン 2025 を実行している必要があります。06.02.6983 (2025 年 6 月にリリース)。

2025.06.02.6983 より古いバージョンからアップグレードしようとすると、障害やその他の問題が発生する可能性があります。

HDS 2025。06。02。6983

  • HDS で生成されるノイズログを抑制します。

  • HDS アップグレードに関連する修正が含まれています。

HDS 2025。04。02。6910

  • HDS 2025.05.12.6959 のために潜在的に Webex 機能に影響を与えるエッジ ケースを回避するために、このバージョンにロールバックしました。

HDS 2025。05。12。6959

  • HDS で生成されるノイズログを抑制します。

HDS 2025。04。02。6910

  • HDS アラームの修正が含まれています。

HDS 2025。03。04。6874

  • Docker 接続エラーを修正しました。

HDS 2025。02。14。6853

  • ゲスト ユーザーがミーティング中のチャットを活用できるサウジアラビア DC の修正が含まれています。

HDS 2025。02。06。6837

  • HDS アラームが正しく発生およびクリアされていることを確認することで、HDS アラームを改善します。

HDS 2025。01。14。6804

  • このメンテナンスアップグレードのリリースノートはありません。

HDS 2024。11。18。6728

  • サウジアラビア DC のサポートを追加しました。
  • 最新のセキュリティ修正が含まれています。
  • HDS アラームの修正が含まれています。

HDS 2024。07。23。6579

  • KMS-CLOUD_ACCESS_FAILURE.health および DB_CONNECTION_POOL_ERROR アラームが改善されました。
  • 過剰なロギングとスタック トレースを削除するために、HDS アラームを改善します。
  • Docker 接続テストの失敗の修正が含まれています。
  • CSB4 および Java17 のサポートが追加されました。
  • 最新のセキュリティ修正が含まれています。
  • 未確認のゲスト ユーザーがミーティング中のチャットを活用できる修正が含まれています。

HDS 2024。03。16。6355

未確認のゲスト ユーザーがミーティング中のチャット機能を使用できなかったため、このバージョンにロールバックしました。

HDS 2024。06。03。6455

  • KMS-CLOUD_ACCESS_FAILURE.health および KMS-DB_CONNECTION_POOL_ERROR アラームが改善されました。
  • 過剰なロギングとスタック トレースを削除するために、HDS アラームを改善します。
  • Docker 接続テストの失敗の修正が含まれています。
  • CSB4.0 および Java17 のサポートが追加されました。
  • 最新のセキュリティ修正が含まれています。

HDS 2024。03。16。6355

  • マシン アカウントの期限切れアラート ロジックを改善するためのバグを修正しました。CSCwj06418 を参照してください。
  • KMS の Mercury WebSocket 接続を改善します。

HDS 2024。02。23。6324

コンテナ レジストリの移行の初期段階では、HDS 画像が Amazon ECR レジストリに公開されます。HDS ノードに Amazon ECR への接続がない場合、フォールバック オプションとして Docker ハブから画像が取得されます。(詳細については、[機能の通知] タブを参照してください。)

HDS 2024。02。02。6293

このメンテナンスアップグレードのリリースノートはありません。

HDS 2023。11。16。6207

  • DB_PANIC アラーム消去ロジックを解決するためのバグを修正しました。CSCwh68639 を参照してください。

  • Webex アプリのミーティングのスケジューリング問題を解決するためのバグを修正しました。

  • Mercury WebSocket 接続の処理を改善しました。

HDS 2023。09。22。6136

  • DNS 刑務所プロキシセットアップの問題を解決するためのバグを修正しました。CSCwh56777 を参照してください。

HDS 2023。08。07。6085

このメンテナンスアップグレードのリリースノートはありません。

HDS 2023。07。17。6057

  • HDS ノードのメモリ最適化に関するバグを修正しました。CSCwh01920 を参照してください。

  • ゲスト ユーザー サポートの設定を変更します。

  • WebSocket 接続を改善するために Mercury ライブラリを変更します。

HDS 2023。06。13。5989

  • 2 つの新しいアラームを含む:HMAC_PRODUCER_TASK_FAILURE および CLIENT_MESSAGES_FAILURE

  • データベース接続の検証を改善する

  • tomcat、python、openssl パッケージをアップグレードします

HDS 2023。04。15。5925

一部のアラーム名を変更して、Webex ハイブリッド管理サービスで予想される上限である 36 文字を使用します。

以前のアラーム名と新しいアラーム名です。

  • KMS-SETUP.checkKmsCertificateValidity 変更先 KMS-SETUP.checkKmsCertValidity

  • KMS-CLOUD_ACCESS_FAILURE.ci-machine-auth 変更先 KMS-CLOUD_ACCESS_FAILURE.ci-ma-auth

  • KMS-CLOUD_ACCESS_FAILURE.mercury-websocket 変更先 KMS-CLOUD_ACCESS_FAILURE.mercury-ws

  • KMS-CLOUD_ACCESS_FAILURE.health-check 変更先 KMS-CLOUD_ACCESS_FAILURE.health

KMS 証明書有効性アラームを頻繁に上げることで、60 日、30 日、15 日後に代替日) に改善します。

HDS 2023。03。09。5885

  • 頻繁に (60 日、30 日、15 日後に代替日) を上げることにより、マシン アカウントの有効期限アラームを改善します。

HDS 2023。02。14。5845

このメンテナンスアップグレードのリリースノートはありません。

HDS 2023。01。10。5803

  • システム過負荷アラーム消去の改善

  • Avalon Indexer サービスのスレッド プール サイズを大きくして、CSCwe06185 を修正します

  • Webex の最新の一般的な修正が含まれています

HDS 2022。12。06。5766

  • HDS 画像を次に移動します ciscocitg dockerhub リポジトリ。

  • Flatcar OS をバージョン 3227.2.4 にアップグレードします。

  • Webex の最新の一般的な修正を含む。

  • Websocket 接続の処理を改善するために、より堅牢な OkHttp ライブラリが含まれています。

HDS 2022。10。18。5701

このメンテナンスアップグレードのリリースノートはありません。

HDS 2022。09。28。5677

  • INDEXER_WEBSOCKET_ERROR アラームを改善します。

  • Flatcar OS をバージョン 3227.2.2 にアップグレードします。

HDS 2022。08。18。5613

CI ゲスト トークンのサポートを追加します。

HDS 2022。08。06。5602

フェデレーション 4.0 の HDS サポートに関連する問題を修正しました。

HDS 2022。07。13。5579

このメンテナンスアップグレードのリリースノートはありません。

HDS 2022。06。23。5552

  • フェデレーション 4.0 とプラットフォーム メトリクスの ECP にサポートを追加します。
  • DNS プロキシを ECP に改良を加えます。
  • Flatcar OS および KMS へのアップグレード

HDS 2022。05。23。5520

  • アラームクリアを改善しました。

HDS 2022。04。20。5464

  • これらの新しいアラームを追加します。
    • KMS-SETUP.checkKmsCertificateValidity—KMS 証明書の有効期限が次の 30 日後にアラームを発します。
    • KMS-SETUP.kmsCertificateExpired—KMS 証明書の有効期限が切れた場合にアラームを発生します。
  • Webex の最新の一般的な修正を含む。
  • Avalon へのアップグレード

HDS 2022。03。02。5385

  • アラームクリアを改善しました。
  • への更新 KMS-OVERLOAD アラーム。

HDS 2022。01。18。5320

  • これらの新しいアラームを追加します。
    • KMS-HIGH-MSG-LATENCY— メッセージ配信の遅延が高いです。
    • KMS-OVERLOAD—平均読み込み時間がしきい値を超えています。

HDS 2021。12。16。5263

  • syslog 再接続がハングする問題を修正しました。

HDS 2021。12。11。5253

HDS 2021。11。23。5221

このメンテナンスアップグレードのリリースノートはありません。

HDS 2021。11。22。5218

  • サードパーティのセキュリティを修正するために、ECP へのアップグレード。
  • アラームマネージャの改善。

HDS 2021。10。21。5175

  • アラームマネージャの改善。
  • KMS Cert の処理を改善しました。
  • KMS および Avalon へのアップグレード

HDS 2021。09。13。5117

このメンテナンスアップグレードのリリースノートはありません。

HDS 2021。08。10。5057

このメンテナンスアップグレードのリリースノートはありません。

HDS 2021。07。01。4980

このメンテナンスアップグレードのリリースノートはありません。

HDS 2021。06。13。4956

  • 再接続中に 2 分間 syslog アラームを抑制するように変更します。
  • syslog アラームを [エラー タイプ] から [警告] にダウングレードします。
  • 次を追加します: DB Cleanup Job Exclusion Window.詳細については、機能の通知 を参照してください。
  • データベース接続を改善するためのサードパーティ ドライバーの更新。

HDS 2021。05。27。4941

このメンテナンスアップグレードのリリースノートはありません。

HDS 2021。05。20。4927

  • データベース接続リソースを最適化するための変更。
  • トークンの更新の改善。
  • デフォルトのデータベース クリーンアップ間隔を 1 時間から 10 時間まで増やします。
  • ユーザー キャッシュのデフォルトのエントリ数を 250,000 に設定します。

HDS 2021。04。12。4861

  • HDS が DNS ファイル転送モードの場合の NTP サーバー警告を改善しました。

HDS 2021。04。01。4842

  • 暗号化サービスで登録を再試行するために、KMS ロジックを改善しました。

HDS 2021。02。10。4763

  • 停電後の Mercury 再接続を改善しました。
  • KMS セッションキー管理を改善しました。

6 月 2026

ハイブリッド データ セキュリティ (HDS) 開発者 API

ハイブリッド データ セキュリティ (HDS) デベロッパー API を使用すると、組織管理者は Webex デベロッパー ポータルから HDS 展開の詳細な監視メトリックと分析データを取得できます。管理者は、デベロッパー ポータルから重要な展開メトリックとステータス情報にアクセスして、展開のセキュリティと運用健全性をより深く理解できます。API は https://developer.webex.com/messaging/docs/api/v1/hds で利用できます。

サードパーティ監視システムとの連携

組織管理者が HDS 展開の監視を完全に制御できるようにする機能強化を導入しました。既存の監視アプリケーションをこれらの API とシームレスに統合し、HDS ノードの監視を自動化します。

1 月 2026

HDS ノードの暗号化硬化

HDS ノード間の相互作用のセキュリティ体制を強化するために、最新の暗号化標準を施行するためにランタイム設定を更新しています。この更新により、すべての暗号化されたトラフィックがセキュアなトランスポートプロトコルと強力な暗号スイートを利用できるようになり、現代の悪用に対して脆弱なレガシーアルゴリズムが明示的に無効化されます。

これらの変更は次の HDS リリース (HDS 2026.01.21.7332) に含まれます

サポートされるプロトコル

HDS ノードは、次のプロトコルを使用して TLS ネゴシエーションをサポートします。

  • TLSv1。2

  • TLSv1。3

サポートされている Cipher Suites

セキュアなデータ送信には、次の暗号スイートが許可されます。

  • TLS_AES_256_GCM_SHA384
  • TLS_AES_128_GCM_SHA256
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

無効なプロトコルとアルゴリズム

HDS ランタイム環境では、以下のレガシープロトコルと弱い暗号プリミティブが無効になります。

  • プロトコル:SSLv3、TLSv1、TLSv1。1
  • 暗号とアルゴリズム:RC4、DES、3DES_EDE_CBC、MD5withRSA、エクスポート、ANON、NULL

求められるアクション

今後の HDS アップグレード後に安全で中断のない接続を維持するために、データベース サーバーが上記のプロトコルと暗号をサポートしていることを確認してください。

11 月 2025

マルチテナントハイブリッド データ セキュリティ (HDS):

Multi-Tenant Hybrid Data Security (HDS) を導入しました。これは、信頼できるローカルパートナーのインフラストラクチャと専門知識を活用して、データ保護と主権を強化した組織を強化できるように設計された画期的な機能です。

主なハイライト

  • 信頼できるローカル パートナー モデル:

    マルチテナント HDS を使用すると、組織は信頼できるローカル パートナーを通じてハイブリッド データ セキュリティを利用できます。これらのパートナーはサービス プロバイダーとして機能し、オンプレミスのキー管理を管理することで、パートナーのセキュアなインフラストラクチャによってデータが保護されていることを認識して、顧客組織がコア ビジネスに集中できるようにします。

  • 小規模な組織のエンパワメント:

    信頼できるローカル パートナーのセキュリティ インフラストラクチャとキー管理サービスを活用することで、広範な IT リソースや専用データセンターのない組織は、エンタープライズ グレードの HDS 保護にアクセスできるようになりました。

  • 真のマルチテナント:

    1 つの組織に限定される従来の HDS 展開とは異なり、各マルチテナント HDS 展開は複数の顧客組織をサポートします。これにより、パートナー組織は、ユーザーまたは顧客組織の数に従って HDS リソースを効率的に展開し、管理できます。

  • データの主権と制御:

    顧客組織は、データとコンテンツのプライマリ コントロールを維持します。パートナー組織は展開をサポートし、暗号化キーを管理していますが、標準的な操作では顧客のコンテンツやデータにアクセスできません。このアプローチは、強力な境界とプライバシーをサポートしますが、顧客はコラボレーション環境内でデータ主権制御を行うことができます。

詳細については、マルチテナントハイブリッド データ セキュリティ (HDS) 展開ガイド を参照してください。

3 月 2024

Amazon ECR へのコンテナレジストリの移行に関する以前の発表に従って、移行は 3 月末までに 2024 までに完了する予定です。URL を許可することにより、ECR への接続性を確認してください。*dkr.ecr.us-east-1.amazonaws.com「アプリケーションのファイアウォールとプロキシ。

12 月 2023

Docker Hub から Amazon ECR へのコンテナ レジストリの移行

画像をホストする HDS コンテナ レジストリは、Docker Hub から Amazon ECR に変更されます。この移行は 2 月 2024 に実施される予定です。お客様には、URL を許可して ECR への接続を確実にしていただくようお願いいたします。*.amazonaws.com「アプリケーションのファイアウォールとプロキシ。この手順は、アップグレード中に潜在的な問題を防ぐために必要です。

10 月 2023

必要最小の Postgres データベース バージョンを PostgreSQL バージョン 14、15、または 16 に更新しました。HDS は PostgreSQL バージョン 10 および 11 をサポートしなくなります。ハイブリッド データ セキュリティ展開ガイドの データベース サーバー要件 を参照してください。

12 月 2022

別の dockerhub リポジトリで HDS セットアップ ツールの画像のホスティングを開始しました。以前使用したことがあります ciscosparkhds そして現在 ciscocitg.

HDS ノードの設定 ISO を作成または更新する場合は、次から画像を取得する必要があります。 ciscocitg dockerhub レポです。

ハイブリッド データ セキュリティ展開ガイドの HDS ホストの設定 ISO を作成する および ノード設定の変更 を参照してください。

11 月 2022

Microsoft SQL Server データベースに接続するときに Windows 認証を使用するために HDS ノードを有効にしました。これにより、HDS の実装のセキュリティと弾力性が向上します。

ハイブリッド データ セキュリティ導入ガイド では、これを環境で実装する方法について説明します。

6 月 2022

DB クリーンアップジョブの排除ウィンドウを定義する

DB クリーンアップジョブ除外ウィンドウを Advanced settings.デフォルトの除外ウィンドウは 1:00–4:59日曜日の午前(現地時間)。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?