Segurança de dados híbridos notas de versão
HDS 2025.11.17.7180
-
Melhora os alarmes do HDS relacionados à conectividade do servidor syslog.
-
Adicionamos suporte a TLS para melhorar a segurança das comunicações entre os nós HDS e o servidor Syslog.
O TLS aprimora a segurança em relação ao SSL, oferecendo algoritmos de criptografia mais robustos, autenticação mútua, verificação de integridade, handshake mais sólido e mecanismos de troca de chaves necessários para uma comunicação segura.
Clientes que configuraram anteriormente a criptografia SSL para seu servidor syslog podem encontrar alertas relacionados à conectividade TLS com o servidor syslog após a atualização para esta versão. Este problema afeta apenas o encaminhamento de logs dos nós HDS para o servidor syslog e não impacta nenhuma funcionalidade do Webex.
Siga as etapas abaixo para resolver o problema:
Baixe a versão mais recente da ferramenta de configuração do HDS e acesse a página de Logs do Sistema. Se a caixa de seleção ao lado de "Seu servidor está configurado para negociação/handshake TLS?" estiver marcada, carregue o certificado raiz do syslog.
Em seguida, baixe a ISO mais recente e monte-a em todos os nós. O problema será resolvido assim que os nós verificarem com sucesso as informações da CA do servidor syslog.
HDS 2025.09.17.7109
-
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2025.08.10.7072
-
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2025.07.16.7042
-
Adicionado suporte para o Distrito de Columbia na Austrália.
-
Atualiza o sistema operacional Flatcar para a versão 4152.2.3.
-
Corrige um bug para resolver o problema de redefinição de senha da conta de administrador, consulte CSCwo12476.
Os clientes que tiveram problemas com o bug CSCwo12476 devem reiniciar manualmente seus nós assim que esta atualização for concluída.
Para atualizar para esta versão, os nós da sua implementação do HDS devem estar executando a versão 2025.06.02.6983 (lançada em 12 de junho de 2025).
Tentar atualizar de versões anteriores à 2025.06.02.6983 pode causar falhas e outros problemas.
HDS 2025.06.02.6983
-
Suprime registros ruidosos gerados pelo HDS.
-
Inclui correções relacionadas a atualizações do HDS.
HDS 2025.04.02.6910
- Foi realizado um rollback para esta versão para evitar um caso extremo que poderia afetar um recurso do Webex devido ao HDS 2025.05.12.6959.
HDS 2025.05.12.6959
- Suprime registros ruidosos gerados pelo HDS.
HDS 2025.04.02.6910
-
Inclui correções para alarmes HDS.
HDS 2025.03.04.6874
- Corrige falhas de conectividade do Docker.
HDS 2025.02.14.6853
- Inclui uma correção para o Data Center da Arábia Saudita que permite que usuários convidados utilizem os chats durante as reuniões.
HDS 2025.02.06.6837
- Melhora os alarmes HDS, garantindo que sejam acionados e resolvidos corretamente.
HDS 2025.01.14.6804
- Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2024.11.18.6728
- Adicionado suporte para o Centro de Dados da Arábia Saudita.
- Inclui as correções de segurança mais recentes.
- Inclui correções para alarmes HDS.
HDS 2024.07.23.6579
- Melhora os alarmes KMS-CLOUD_ACCESS_FAILURE.health e DB_CONNECTION_POOL_ERROR.
- Aprimora os alarmes do HDS para remover registros excessivos e rastreamento de pilha.
- Inclui correções para falhas nos testes de conectividade do Docker.
- Adicionado suporte para CSB4 e Java 17.
- Inclui as correções de segurança mais recentes.
- Inclui uma correção que permite que usuários convidados não verificados utilizem os chats durante as reuniões.
HDS 2024.03.16.6355
Foi realizado um rollback para esta versão, visto que usuários convidados não verificados não conseguiam usar o recurso de bate-papo durante a reunião.
HDS 2024.06.03.6455
- Melhora os alarmes KMS-CLOUD_ACCESS_FAILURE.health e KMS-DB_CONNECTION_POOL_ERROR.
- Aprimora os alarmes do HDS para remover registros excessivos e rastreamento de pilha.
- Inclui correções para falhas nos testes de conectividade do Docker.
- Adicionado suporte para CSB4.0 e Java17.
- Inclui as correções de segurança mais recentes.
HDS 2024.03.16.6355
- Corrige um bug para melhorar a lógica de alertas de expiração da conta da máquina, consulte CSCwj06418.
- Melhora as conexões WebSocket do Mercury no KMS.
HDS 2024.02.23.6324
Nesta fase inicial da migração do registro de contêineres, as imagens HDS são publicadas no registro do Amazon ECR. Caso o nó HDS não tenha conectividade com o Amazon ECR, as imagens serão obtidas do Docker Hub como opção alternativa. (Para mais informações, consulte a aba "Anúncios de Recursos".)
HDS 2024.02.02.6293
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2023.11.16.6207
-
Corrige um bug para resolver a lógica de limpeza do alarme DB_PANIC, consulte CSCwh68639.
-
Corrige um erro que afetava o agendamento de reuniões no aplicativo Webex.
-
Melhora o gerenciamento de conexões WebSocket do Mercury.
HDS 2023.09.22.6136
-
Corrige um bug para resolver o problema de configuração do proxy DNS Jail, consulte CSCwh56777.
HDS 2023.08.07.6085
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2023.07.17.6057
-
Corrige um bug nas otimizações de memória no nó HDS. Consulte CSCwh01920.
-
Modifica as configurações para suporte a usuários convidados.
-
Modifica a biblioteca Mercury para melhorar as conexões WebSocket.
HDS 2023.06.13.5989
-
Inclui dois novos alarmes:
HMAC_PRODUCER_TASK_FAILUREeCLIENT_MESSAGES_FAILURE -
Melhora as validações para conectividade com o banco de dados.
-
Atualiza os pacotes tomcat, python e openssl.
HDS 2023.04.15.5925
Altera alguns nomes de alarmes para se adequarem ao limite de 36 caracteres esperado pelo serviço Webex Hybrid Management.
Estes são os nomes de alarme anteriores e novos:
-
KMS-SETUP.checkKmsCertificateValiditymudanças paraKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authmudanças paraKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketmudanças paraKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkmudanças paraKMS-CLOUD_ACCESS_FAILURE.health
Melhora o alarme de validade do certificado KMS, aumentando-o com frequência (60 dias, 30 dias, 15 dias e, em seguida, em dias alternados).
HDS 2023.03.09.5885
-
Melhora o alarme de expiração da conta da máquina, aumentando-o com frequência (60 dias, 30 dias, 15 dias e, em seguida, a cada dois dias).
HDS 2023.02.14.5845
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2023.01.10.5803
-
Melhora a eliminação de alarmes de sobrecarga do sistema.
-
Aumenta o tamanho do pool de threads para o serviço Avalon Indexer para corrigir o problema. CSCwe06185
-
Inclui as correções mais recentes e comuns do Webex.
HDS 2022.12.06.5766
-
Move imagens HDS para o repositório
ciscocitgdockerhub. -
Atualiza o sistema operacional Flatcar para a versão 3227.2.4.
-
Inclui as correções comuns mais recentes do Webex.
-
Inclui uma biblioteca OkHttp mais robusta para melhorar o tratamento de conexões websocket.
HDS 2022.10.18.5701
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2022.09.28.5677
-
Melhora o alarme de ERRO INDEXADOR_WEBSOCKET_.
-
Atualiza o Flatcar OS para a versão 3227.2.2.
HDS 2022.08.18.5613
Adiciona suporte para tokens de convidados CI.
HDS 2022.08.06.5602
Corrige problemas relacionados ao suporte HDS para Federation 4.0.
HDS 2022.07.13.5579
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2022.06.23.5552
- Adiciona suporte ao ECP para métricas de Plataforma e Federação 4.0.
- Adiciona melhorias ao Proxy de Falha de DNS ao ECP.
- Atualizações para Flatcar OS e KMS.
HDS 2022.05.23.5520
- Melhora a limpeza dos alarmes.
HDS 2022.04.20.5464
- Adiciona estes novos alarmes:
KMS-SETUP.checkKmsCertificateValidity—Levantar um alarme quando o certificado KMS expirar estiver nos próximos 30 dias.KMS-SETUP.kmsCertificateExpired— Levantar um alarme se o certificado KMS expirou.
- Inclui as correções comuns mais recentes do Webex.
- Atualizações para Brennan.
HDS 2022.03.02.5385
- Melhora a limpeza dos alarmes.
- Atualizações para
KMS-OVERLOADalarme.
HDS 2022.01.18.5320
- Adiciona estes novos alarmes:
KMS-HIGH-MSG-LATENCY— Latência de envio de mensagens alta.KMS-OVERLOAD— Carregar a idade média excede o limite.
HDS 2021.12.16.5263
- Corrige o problema no qual a reconexão do syslog pode travar.
HDS 2021.12.11.5253
- Melhorias de alarme do HDS.
- Corrige a exploração do Log4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Melhora a validação de tokens durante a federação de cluser cruzado.
HDS 2021.11.23.5221
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.11.22.5218
- Atualizações para ECP para correções de segurança de terceiros.
- Melhorias no Gerenciador de alarme.
HDS 2021.10.21.5175
- Melhorias no Gerenciador de alarme.
- Melhorias no tratamento dos certificados KMS.
- Atualizações para KMS e Brennan.
HDS 2021.09.13.5117
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.08.10.5057
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.07.01.4980
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.06.13.4956
- Alterações para suprimir alarmes syslog por 2 minutos ao reconectar.
- Degrada alarmes syslog do Tipo de erro para o Aviso.
- Adiciona uma Janela de Exclusão do Trabalho de Limpeza DB. Veja os anúncios de recursos para obter detalhes.
- Driver de terceiros atualiza para melhorar as conexões do banco de dados.
HDS 2021.05.27.4941
Não há nenhum problema notas de versão para esta atualização de manutenção.
HDS 2021.05.20.4927
- Alterações para otimizar recursos de conexão do banco de dados.
- Atualize as melhorias de tokens.
- Aumente o intervalo de limpeza do banco de dados padrão de 1 hora para 10 horas.
- Define o número padrão de entradas no cache do Usuário para 250.000.
HDS 2021.04.12.4861
- Melhora os alarmes do Servidor NTP para quando o HDS está no modo Demagem DNS.
HDS 2021.04.01.4842
- Melhora a lógica do KMS para tentar novamente o registro com o serviço de Criptografia.
HDS 2021.02.10.4763
- Melhora as reconexões de Mercury após as quedas.
- Melhora o gerenciamento da chave de sessão KMS.
Novembro de 2025
Segurança de dados híbrida multi-inquilino (HDS):
Apresentamos o Multi-Tenant Hybrid Data Security (HDS), um recurso inovador projetado para capacitar as organizações com maior proteção e soberania de dados, utilizando a infraestrutura e a experiência de parceiros locais confiáveis.
Principais destaques
-
Modelo de Parceiro Local de Confiança:
O HDS Multi-Tenant permite que as organizações aproveitem a Segurança de Dados Híbrida por meio de um parceiro local confiável. Esses parceiros atuam como provedores de serviços, gerenciando as chaves localmente para que as organizações clientes possam se concentrar em seus negócios principais, sabendo que seus dados estão protegidos pela infraestrutura segura do parceiro.
-
Capacitando organizações menores:
Ao aproveitar a infraestrutura de segurança e os serviços de gerenciamento de chaves de um parceiro local confiável, organizações sem grandes recursos de TI ou centros de dados dedicados agora podem acessar a proteção HDS de nível empresarial.
-
Verdadeira Multilocação:
Ao contrário das implementações tradicionais do HDS, que são limitadas a uma única organização, cada implementação do HDS Multi-Tenant suporta várias organizações de clientes. Isso permite que as organizações parceiras implantem e gerenciem recursos HDS de forma eficiente, de acordo com o número de usuários ou organizações clientes.
-
Soberania e controle de dados:
As organizações clientes mantêm o controle principal sobre seus dados e conteúdo. Embora as organizações parceiras ofereçam suporte à implementação e gerenciem as chaves de criptografia, elas não acessam o conteúdo ou os dados do cliente em operações padrão. Essa abordagem oferece limites claros e respeito à privacidade, ao mesmo tempo que permite aos clientes exercerem controles de soberania de dados dentro do ambiente colaborativo.
Para obter mais informações, consulte Guia de Implantação para Segurança de Dados Híbrida Multilocatária (HDS)
Março de 2024
Conforme anunciado anteriormente sobre a migração do registro de contêineres para o Amazon ECR, esperamos concluir a migração até o final de março de 2024. Por favor, assegure a conectividade com o ECR permitindo o URL "*dkr.ecr.us-east-1.amazonaws.com" nos seus firewalls de aplicação e proxies.
Dezembro de 2023
Migração de registro de contêineres do Docker Hub para o Amazon ECR
O registro de contêineres HDS que hospeda imagens será alterado do Docker Hub para o Amazon ECR. Essa migração está prevista para fevereiro de 2024. Solicitamos gentilmente aos clientes que garantam a conectividade com o ECR, permitindo o URL "*.amazonaws.com" em seus firewalls de aplicativos e proxies. Esta etapa é necessária para evitar possíveis problemas durante as atualizações.
Outubro de 2023
Atualizamos a versão mínima exigida do banco de dados Postgres para PostgreSQL versão 14, 15 ou 16. O HDS não oferecerá mais suporte às versões 10 e 11 do PostgreSQL, consulte Requisitos do servidor de banco de dados no guia de implantação do Hybrid Data Security.
Dezembro de 2022
Começamos a hospedar as imagens da ferramenta de configuração do HDS em um repositório diferente do Docker Hub. Anteriormente usávamos ciscosparkhds e agora estamos usando ciscocitg.
Se você estiver criando ou atualizando uma ISO de configuração para seus nós HDS, você deve obter as imagens do repositório ciscocitg dockerhub.
Consulte Criar um ISO de configuração para os hosts HDS e Alterar a configuração do nó no guia de implantação do Hybrid Data Security.
Novembro de 2022
Habilitamos os nós HDS para usar a autenticação do Windows ao se conectarem ao seu banco de dados Microsoft SQL Server. Isso melhora a segurança e a resiliência da sua implementação do HDS.
O guia de implantação de segurança de dados híbrida descreve como implementar isso em seu ambiente.
Junho de 2022
Definir uma janela de exclusão para o Trabalho de Limpeza DB
Agora você pode definir uma Janela de Exclusão do Trabalho de Limpeza DB nas Configurações Avançadas. A janela de exclusão padrão é de 1:00 às 4:59 (hora local) no domingo.