HDS 2026.07.14.8347
-
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2026.07.02.8332
- Corrige um erro de inicialização de sessão para usuários gerenciados da organização do cliente em ambientes HDS de vários locatários.
HDS 2026.06.02.8269
- Corrige erros para resolver problemas de resolução de domínio, consulte CSCwt98432.
- Aprimora o registro de KMS para incluir detalhes para a nuvem, organização e agentes de usuário.
HDS 2026.04.29.8213
-
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2026.03.18.8152
-
Resolvido um problema em que determinados alarmes HDS não conseguiam sincronizar corretamente com o Control Hub.
HDS 2026.03.11.8140
-
Otimiza o uso de memória resolvendo um problema que causava alta utilização de recursos.
HDS 2026.03.10.8134
- Inclui alterações para restaurar a funcionalidade dos recursos de reunião no data center da Arábia Saudita.
HDS 2026.03.09.8132
-
Inclui alterações para restaurar a funcionalidade do data center da Arábia Saudita.
HDS 2026.03.05.8123
-
Inclui as correções de segurança mais recentes.
-
Melhora o registro de alarmes.
-
Inclui uma correção para um problema em que os nós HDS podiam reinicializar inesperadamente durante o alto uso de recursos.
HDS 2026.02.09.7381
-
Suporte adicionado para o driver do Microsoft ODBC 18 para SQL server.
-
Resolve problemas de conectividade entre o nó HDS e o servidor SQL causados pelo manuseio incorreto do certificado de banco de dados necessário para se conectar ao servidor SQL.
HDS 2026.01.21.7332
- Endurecimento criptográfico - Suporta cifras fortes e os protocolos TLS mais recentes; desativa o suporte para cifras e algoritmos mais fracos. Consulte Endurecimento criptográfico dos nós HDS na guia de Anúncios de recursos.
HDS 2025.11.17.7180
-
Melhora os alarmes HDS relacionados à conectividade do servidor syslog.
-
Suporte de TLS adicionado para melhorar a segurança das comunicações entre os nós HDS e o servidor Syslog.
O TLS melhora a segurança sobre o SSL oferecendo algoritmos de criptografia mais fortes, autenticação mútua, verificação de integridade, handshake mais robustos e mecanismos de troca de chaves necessários para uma comunicação segura.
Os clientes que configuraram anteriormente a criptografia SSL para o servidor syslog podem encontrar alertas relacionados à conectividade TLS com o servidor syslog após a atualização para esta versão. Esse problema afeta apenas o encaminhamento de registros dos nós HDS para o servidor syslog e não afeta nenhum recurso Webex.
Siga as etapas abaixo para resolver o problema:
Baixe a ferramenta de configuração HDS mais recente e navegue até a página de Registros do sistema. Se a caixa de seleção ao lado de "Is your server configured for TLS negotiation/handshake?" está selecionado, carregue o certificado raiz syslog.
Em seguida, baixe a ISO mais recente e monte-a em todos os nós. O problema será resolvido assim que os nós verificarem com êxito as informações de CA do servidor syslog.
HDS 2025.09.17.7109
-
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2025.08.10.7072
-
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2025.07.16.7042
-
Suporte adicionado para o Australia DC.
-
Atualiza o SO Flatcar para a versão 4152.2.3.
-
Corrige um erro para resolver o problema de redefinição de senha da conta de administrador, consulte CSCwo12476.
Os clientes que tiveram problemas com o erro CSCwo12476 devem reinicializar manualmente os nós assim que essa atualização for concluída.
Para atualizar para esta versão, os nós da implantação do HDS devem estar executando a versão 2025.06.02.6983 (lançado em junho de 12, 2025).
A tentativa de atualizar de versões mais antigas que 2025.06.02.6983 pode levar a falhas e outros problemas.
HDS 2025.06.02.6983
-
Suprime registros ruidosos gerados pelo HDS.
-
Inclui correções relacionadas a atualizações do HDS.
HDS 2025.04.02.6910
- Reversão realizada para esta versão para evitar um caso de borda afetando potencialmente um recurso do Webex devido ao HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- Suprime registros ruidosos gerados pelo HDS.
HDS 2025.04.02.6910
-
Inclui correções para alarmes HDS.
HDS 2025.03.04.6874
- Corrige as falhas de conectividade do Docker.
HDS 2025.02.14.6853
- Inclui uma correção para o DC da Arábia Saudita que permite que os usuários convidados aproveitem os bate-papos na reunião.
HDS 2025.02.06.6837
- Melhora os alarmes HDS, garantindo que sejam disparados e limpos corretamente.
HDS 2025.01.14.6804
- Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2024.11.18.6728
- Suporte adicionado para a Arábia Saudita DC.
- Inclui as correções de segurança mais recentes.
- Inclui correções para alarmes HDS.
HDS 2024.07.23.6579
- Melhora os alarmes KMS-CLOUD_ACCESS_FAILURE.health e DB_CONNECTION_POOL_ERROR.
- Melhora os alarmes HDS para remover o registro excessivo e o rastreamento de pilha.
- Inclui correções para falhas no teste de conectividade do docker.
- Suporte adicionado para CSB4 e Java17.
- Inclui as correções de segurança mais recentes.
- Inclui uma correção que permite que usuários convidados não verificados aproveitem os bate-papos na reunião.
HDS 2024.03.16.6355
Foi efetuada uma reversão nesta versão porque os usuários convidados não verificados não conseguiam usar o recurso de bate-papo na reunião.
HDS 2024.06.03.6455
- Melhora os alarmes KMS-CLOUD_ACCESS_FAILURE.health e KMS-DB_CONNECTION_POOL_ERROR.
- Melhora os alarmes HDS para remover o registro excessivo e o rastreamento de pilha.
- Inclui correções para falhas no teste de conectividade do docker.
- Suporte adicionado para CSB4.0 e Java17.
- Inclui as correções de segurança mais recentes.
HDS 2024.03.16.6355
- Corrige erros para melhorar a lógica de alertas de expiração da conta da máquina, consulte CSCwj06418.
- Melhora as conexões do Mercury WebSocket no KMS.
HDS 2024.02.23.6324
Nesta fase inicial da migração do registro de contêineres, as imagens HDS são publicadas no registro do Amazon ECR. Se o nó HDS não tiver conectividade com o Amazon ECR, as imagens serão extraídas do Docker Hub como uma opção de fallback. (Para obter mais informações, consulte a guia "Anúncios de recursos".)
HDS 2024.02.02.6293
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2023.11.16.6207
-
Corrige um erro para resolver a lógica de limpeza de alarme DB_PANIC, consulte CSCwh68639.
-
Corrige um erro para resolver um problema de agendamento para reuniões no aplicativo Webex.
-
Melhora o tratamento das conexões do Mercury WebSocket.
HDS 2023.09.22.6136
-
Corrige um erro para resolver o problema de configuração do proxy de jail DNS, consulte CSCwh56777.
HDS 2023.08.07.6085
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2023.07.17.6057
-
Corrige o erro para otimizações de memória no nó HDS, consulte CSCwh01920.
-
Modifica as configurações do suporte a usuários convidados.
-
Modifica a biblioteca Mercury para melhorar as ligações WebSocket.
HDS 2023.06.13.5989
-
Inclui dois novos alarmes:
HMAC_PRODUCER_TASK_FAILUREeCLIENT_MESSAGES_FAILURE -
Melhora as validações para a conectividade do banco de dados
-
Atualiza os pacotes tomcat, python e openssl
HDS 2023.04.15.5925
Altera alguns nomes de alarme para usar o limite de 36 caracteres esperado pelo serviço de Gerenciamento híbrido Webex.
Estes são os nomes de alarme anteriores e novos:
-
KMS-SETUP.checkKmsCertificateValidityalterações paraKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authalterações paraKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketalterações paraKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkalterações paraKMS-CLOUD_ACCESS_FAILURE.health
Melhora o alarme de validade do certificado KMS levantando-o com frequência (60 dias, 30 dias, 15 dias e, em seguida, todos os dias alternativos).
HDS 2023.03.09.5885
-
Melhora o alarme de expiração da conta da máquina, levantando-o com frequência (60 dias, 30 dias, 15 dias e, em seguida, em dias alternados).
HDS 2023.02.14.5845
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2023.01.10.5803
-
Melhora a limpeza do alarme DE SOBRECARGA DO SISTEMA
-
Aumenta o tamanho do pool de threads do serviço Indexador Avalon para corrigir CSCwe06185
-
Inclui as correções comuns mais recentes do Webex
HDS 2022.12.06.5766
-
Move as imagens HDS para
ciscocitgrepositório do dockerhub. -
Atualiza o SO Flatcar para a versão 3227.2.4.
-
Inclui as correções comuns mais recentes do Webex.
-
Inclui uma biblioteca OkHttp mais robusta para melhorar o manuseio de conexões de websocket.
HDS 2022.10.18.5701
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2022.09.28.5677
-
Melhora o alarme INDEXER_WEBSOCKET_ERROR.
-
Atualiza o SO Flatcar para a versão 3227.2.2.
HDS 2022.08.18.5613
Adiciona suporte para tokens de convidados CI.
HDS 2022.08.06.5602
Corrige problemas relacionados ao suporte HDS para a Federação 4.0.
HDS 2022.07.13.5579
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2022.06.23.5552
- Adiciona suporte ao ECP para Federação 4.0 e métricas da plataforma.
- Adiciona melhorias ao Proxy de Falha de DNS ao ECP.
- Atualizações para Flatcar OS e KMS.
HDS 2022.05.23.5520
- Melhora a limpeza dos alarmes.
HDS 2022.04.20.5464
- Adiciona estes novos alarmes:
KMS-SETUP.checkKmsCertificateValidity— Emite um alarme quando a expiração do certificado KMS está nos próximos 30 dias.KMS-SETUP.kmsCertificateExpired— Levantar um alarme se o certificado KMS expirou.
- Inclui as correções comuns mais recentes do Webex.
- Atualizações para Brennan.
HDS 2022.03.02.5385
- Melhora a limpeza dos alarmes.
- Atualizações para
KMS-OVERLOADAlarme.
HDS 2022.01.18.5320
- Adiciona estes novos alarmes:
KMS-HIGH-MSG-LATENCY— Latência de envio de mensagens alta.KMS-OVERLOAD— Carregar a idade média excede o limite.
HDS 2021.12.16.5263
- Corrige o problema no qual a reconexão do syslog pode travar.
HDS 2021.12.11.5253
- Melhorias de alarme do HDS.
- Corrige a exploração do Registro4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Melhora a validação de tokens durante a federação de cluser cruzado.
HDS 2021.11.23.5221
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.11.22.5218
- Atualizações para ECP para correções de segurança de terceiros.
- Melhorias no Gerenciador de alarme.
HDS 2021.10.21.5175
- Melhorias no Gerenciador de alarme.
- Melhorias no tratamento dos certificados KMS.
- Atualizações para KMS e Brennan.
HDS 2021.09.13.5117
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.08.10.5057
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.07.01.4980
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.06.13.4956
- Alterações na supressão dos alarmes do syslog por 2 minutos ao reconectar.
- Degrada alarmes syslog do Tipo de erro para o Aviso.
- Adicionar um DB Cleanup Job Exclusion Window. Consulte os Anúncios de recursos para obter detalhes.
- Driver de terceiros atualiza para melhorar as conexões do banco de dados.
HDS 2021.05.27.4941
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.05.20.4927
- Alterações para otimizar recursos de conexão do banco de dados.
- Atualize as melhorias de tokens.
- Aumente o intervalo de limpeza padrão do banco de dados de 1 hora para 10 horas.
- Define o número padrão de entradas no cache do usuário para 250,000.
HDS 2021.04.12.4861
- Melhora os alarmes do Servidor NTP para quando o HDS está no modo Demagem DNS.
HDS 2021.04.01.4842
- Melhora a lógica do KMS para tentar novamente o registro com o serviço de Criptografia.
HDS 2021.02.10.4763
- Melhora as reconexões de Mercury após as quedas.
- Melhora o gerenciamento da chave de sessão KMS.
Junho 2026
APIs do desenvolvedor de segurança de dados híbridos (HDS)
As APIs do desenvolvedor de segurança de dados híbridos (HDS) permitem que os administradores da organização recuperem métricas de monitoramento e dados de análise detalhados para suas implantações HDS por meio do Portal do desenvolvedor Webex. Os administradores podem acessar métricas críticas de implantação e informações de status por meio do Portal do desenvolvedor para obter informações mais profundas sobre a segurança e saúde operacional de sua implantação. As APIs estão disponíveis em https://developer.webex.com/messaging/docs/api/v1/hds.
Integração com sistemas de monitoramento de terceiros
Introduzimos aprimoramentos que permitem que os administradores da organização assumam o controle total do monitoramento de suas implantações HDS. Eles podem integrar perfeitamente seus aplicativos de monitoramento existentes com essas APIs e automatizar o monitoramento de seus nós HDS.
Janeiro 2026
Endurecimento criptográfico dos nós HDS
Para melhorar a postura de segurança das interações de e para os nós HDS, estamos atualizando as configurações de tempo de execução para aplicar padrões criptográficos modernos. Esta atualização garante que todo o tráfego criptografado utilize protocolos de transporte seguros e conjuntos de codificação fortes, enquanto desativa explicitamente algoritmos herdados que são vulneráveis a explorações contemporâneas.
Essas alterações serão incluídas na próxima versão do HDS (HDS 2026.01.21.7332)
Protocolos compatíveis
Os nós HDS agora suportarão negociações de TLS usando os seguintes protocolos:
-
TLSv1.2
-
TLSv1.3
Conjuntos de codificação compatíveis
Os seguintes conjuntos de codificação serão permitidos para transmissão segura de dados:
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
Protocolos e Algoritmos Desativados
Os seguintes protocolos herdados e primitivas criptográficas fracas serão desativados no ambiente de tempo de execução HDS:
- Protocolos: SSLv3, TLSv1, TLSv1.1
- Codificações e Algoritmos: RC4, DES, 3DES_EDE_CBC, MD5withRSA, EXPORTAÇÃO, anão, NULO
Ação requerida
Certifique-se de que o servidor de banco de dados ofereça suporte aos protocolos e cifras listados acima para manter a conectividade segura e ininterrupta após a próxima atualização do HDS.
Novembro 2025
Segurança de dados híbridos (HDS) de vários locatários:
Apresentando a Segurança de dados híbridos multilocatários (HDS), um recurso inovador projetado para capacitar as organizações com proteção e soberania de dados aprimoradas, utilizando a infraestrutura e o conhecimento de parceiros locais confiáveis.
Principais destaques
-
Modelo de parceiro local confiável:
O HDS multilocatário permite que as organizações aproveitem a Segurança de dados híbridos por meio de um parceiro local confiável. Esses parceiros atuam como provedores de serviços, gerenciando o gerenciamento de chaves no local para que as organizações do cliente possam se concentrar em seus negócios principais, sabendo que seus dados estão protegidos pela infraestrutura segura do parceiro.
-
Capacitação de organizações menores:
Ao aproveitar a infraestrutura de segurança e os principais serviços de gerenciamento de um parceiro local confiável, as organizações sem recursos extensivos de TI ou centros de dados dedicados podem agora acessar a proteção HDS de nível empresarial.
-
Verdadeiro contrato multilocatário:
Ao contrário das implantações HDS tradicionais, que são limitadas a uma única organização, cada implantação HDS multilocatário oferece suporte a várias organizações de clientes. Isso permite que organizações parceiras implantem e gerenciem recursos HDS com eficiência de acordo com o número de usuários ou organizações de clientes.
-
Soberania e controle de dados:
As organizações de clientes mantêm o controle principal sobre seus dados e conteúdo. Embora as organizações parceiras ofereçam suporte à implantação e gerenciem chaves de criptografia, elas não acessam o conteúdo ou os dados do cliente em operações padrão. Essa abordagem suporta limites fortes e privacidade, permitindo que os clientes exerçam controles de soberania de dados dentro do ambiente colaborativo.
Para obter mais informações, consulte o Guia de implantação para segurança de dados híbridos multilocatários (HDS)
Março 2024
De acordo com o anúncio anterior sobre a migração do registro de contêineres para o Amazon ECR, esperamos concluir a migração até o final de março 2024. Por favor, certifique-se de conectividade com o ECR, permitindo a URL, "*dkr.ecr.us-east-1.amazonaws.com" nos firewalls e proxies do seu aplicativo.
Dezembro 2023
Migração do registro de contêineres do Docker Hub para o Amazon ECR
O registro de contêiner HDS que hospeda as imagens será alterado do Docker Hub para o Amazon ECR. Esta migração está agendada para ocorrer em fevereiro 2024. Pedimos aos clientes para garantir a conectividade com o ECR, permitindo a URL, "*.amazonaws.com" em seus firewalls e proxies de aplicativos. Esta etapa é necessária para evitar quaisquer problemas em potencial durante as atualizações.
Outubro 2023
Atualizamos a versão mínima necessária do banco de dados Postgres para o PostgreSQL versão 14, 15 ou 16. O HDS não terá mais suporte às versões 10 e 11 do PostgreSQL. Consulte os Requisitos do servidor de banco de dados no guia de implantação de Segurança de dados híbridos.
Dezembro 2022
Começamos a hospedar as imagens da Ferramenta de configuração HDS em um repositório de dockerhub diferente. Usamos anteriormente ciscosparkhds e agora estamos usando
ciscocitg.
Se você estiver criando ou atualizando uma ISO de configuração para seus nós HDS, você deve obter as imagens do ciscocitg dockerhub de repouso.
Consulte Criar uma ISO de configuração para os organizadores HDS e Alterar a configuração do nó no guia de implantação de Segurança de dados híbridos.
Novembro 2022
Habilitamos os nós HDS para usar a autenticação do Windows ao se conectarem ao banco de dados do Microsoft SQL Server. Isso melhora a segurança e a resiliência da implementação do HDS.
O Guia de implantação de segurança de dados híbridos descreve como implementar isso em seu ambiente.
Junho 2022
Definir uma janela de exclusão para o Trabalho de Limpeza DB
Agora você pode definir uma janela de exclusão de trabalho de limpeza de DB no Advanced settings. A janela de exclusão padrão é de 1:00–4:59 AM (hora local) no domingo.