HDS 20260714.8347
-
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20260702.8332
- Remediază o eroare de inițializare a sesiunii pentru utilizatorii din cadrul organizației client gestionate în medii HDS cu entități găzduite multiple.
HDS 20260602.8269
- Remedieri ale erorii pentru a rezolva problemele de rezolvare a domeniului, consultați CSCwt98432.
- Îmbunătățește jurnalizarea KMS pentru a include detalii despre agenții cloud, organizație și utilizator.
HDS 20260429.8213
-
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20260318.8152
-
S-a remediat o problemă din cauza căreia anumite alarme HDS nu reușeau să se sincronizeze corect cu Control Hub.
HDS 20260311.8140
-
Optimizează utilizarea memoriei prin rezolvarea unei probleme care a cauzat o utilizare ridicată a resurselor.
HDS 20260310.8134
- Include modificări pentru a restabili funcționalitatea funcțiilor de întâlnire pentru centrul de date din Arabia Saudită.
HDS 20260309.8132
-
Include modificări pentru a restabili funcționalitatea pentru centrul de date din Arabia Saudită.
HDS 20260305.8123
-
Include cele mai recente remedieri de securitate.
-
Îmbunătățește jurnalizarea alarmelor.
-
Include o soluție pentru o problemă din cauza căreia nodurile HDS ar putea reporni în mod neașteptat în timpul utilizării ridicate a resurselor.
HDS 20260209.7381
-
A fost adăugat suportul pentru Microsoft ODBC Driver 18 pentru serverul SQL.
-
Rezolvă problemele de conectivitate dintre nodul HDS și serverul SQL cauzate de manipularea incorectă a certificatului bazei de date necesar pentru conectarea la serverul SQL.
HDS 20260121.7332
- Amplificare criptografică - Acceptă cifruri puternice și cele mai recente protocoale TLS; dezactivează suportul pentru algoritmi și cifruri mai slabe. Consultați Amplificare criptografică a nodurilor HDS în fila Anunțuri funcții.
HDS 20251117.7180
-
Îmbunătățește alarmele HDS legate de conectivitatea serverului syslog.
-
A fost adăugat suport TLS pentru a îmbunătăți securitatea comunicațiilor între nodurile HDS și serverul Syslog.
TLS îmbunătățește securitatea prin SSL oferind algoritmi de criptare mai puternici, autentificare reciprocă, verificare a integrității, interacțiune mai robustă și mecanisme de schimb de chei necesare pentru o comunicare sigură.
Clienții care au configurat anterior criptarea SSL pentru serverul lor syslog pot întâlni alerte legate de conectivitatea TLS cu serverul syslog după upgrade-ul la această versiune. Această problemă afectează numai redirecționarea jurnalelor de la nodurile HDS la serverul syslog și nu afectează nicio caracteristică Webex.
Urmați pașii de mai jos pentru a rezolva problema:
Descărcați cel mai recent instrument de configurare HDS și navigați la pagina Jurnale sistem. Dacă caseta de selectare de lângă „Is your server configured for TLS negotiation/handshake?„ este selectat, încărcați certificatul rădăcină syslog.
Apoi, descărcați cel mai recent ISO și montați-l pe toate nodurile. Problema va fi rezolvată odată ce nodurile verifică cu succes informațiile despre CA ale serverului syslog.
HDS 20250917.7109
-
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20250810.7072
-
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20250716.7042
-
A fost adăugat suport pentru Australia DC.
-
Actualizează sistemul de operare Flatcar la versiunea 4152.2.3.
-
Remediază eroarea pentru a rezolva problema de resetare a parolei contului de administrator, consultați CSCwo12476.
Clienții care au întâmpinat probleme cu eroarea CSCwo12476 trebuie să își repornească manual nodurile după finalizarea acestui upgrade.
Pentru a efectua upgrade la această versiune, nodurile din implementarea HDS trebuie să ruleze versiunea 2025.06.02.6983 (lansată pe 12, 2025 iunie).
Încercarea de a efectua upgrade de la versiuni mai vechi de 2025.06.02.6983 poate duce la erori și la alte probleme.
HDS 20250602.6983
-
Suprimă jurnalele zgomotoase generate de HDS.
-
Include remedieri legate de upgrade-urile HDS.
HDS 20250402.6910
- S-a efectuat revenirea la această versiune pentru a evita un caz de margine care ar putea afecta o funcție Webex din cauza HDS 2025.05.12.6959.
HDS 20250512.6959
- Suprimă jurnalele zgomotoase generate de HDS.
HDS 20250402.6910
-
Include remedieri pentru alarmele HDS.
HDS 20250304.6874
- Remediază erorile de conectivitate Docker.
HDS 20250214.6853
- Include un remediu pentru Arabia Saudită DC, care permite utilizatorilor invitați să profite de chaturile din cadrul întâlnirii.
HDS 20250206.6837
- Îmbunătățește alarmele HDS asigurându-se că acestea sunt generate și șterse corect.
HDS 20250114.6804
- Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20241118.6728
- A fost adăugat suport pentru Arabia Saudită DC.
- Include cele mai recente remedieri de securitate.
- Include remedieri pentru alarmele HDS.
HDS 20240723.6579
- Îmbunătățește alarmele KMS-CLOUD_ACCESS_FAILURE.health și DB_CONNECTION_POOL_ERROR.
- Îmbunătățește alarmele HDS pentru a elimina jurnalele excesive și urmărirea stivă.
- Include remedieri pentru erorile de testare a conectivității docker-ului.
- A fost adăugat suportul pentru CSB4 și Java17.
- Include cele mai recente remedieri de securitate.
- Include o remediere care permite utilizatorilor invitați neverificați să profite de chaturile din întâlnire.
HDS 20240316.6355
A efectuat o revenire la această versiune, deoarece utilizatorii invitați neverificați nu au putut utiliza funcția de chat în cadrul întâlnirii.
HDS 20240603.6455
- Îmbunătățește alarmele KMS-CLOUD_ACCESS_FAILURE.health și KMS-DB_CONNECTION_POOL_ERROR.
- Îmbunătățește alarmele HDS pentru a elimina jurnalele excesive și urmărirea stivă.
- Include remedieri pentru erorile de testare a conectivității docker-ului.
- A fost adăugat suportul pentru CSB4.0 și Java17.
- Include cele mai recente remedieri de securitate.
HDS 20240316.6355
- Remediază erorile pentru a îmbunătăți logica alertelor de expirare a contului sistemului, consultați CSCwj06418.
- Îmbunătățește conexiunile Mercury WebSocket în KMS.
HDS 20240223.6324
În această fază inițială a migrării registrului containerului, imaginile HDS sunt publicate în registrul ECR al Amazon. Dacă nodul HDS nu are conexiune la Amazon ECR, imaginile vor fi extrase din hub-ul Docker ca opțiune de rezervă. (Pentru mai multe informații, consultați fila „Anunțuri funcții”.)
HDS 20240202.6293
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20231116.6207
-
Remedieri ale erorii pentru a rezolva logica de ștergere a alarmei DB_PANIC, consultați CSCwh68639.
-
Remediază o eroare pentru a rezolva o problemă de programare pentru întâlniri în aplicația Webex.
-
Îmbunătățește manipularea conexiunilor Mercury WebSocket.
HDS 20230922.6136
-
Remediază eroarea pentru a rezolva problema de configurare proxy jail DNS, consultați CSCwh56777.
HDS 20230807.6085
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20230717.6057
-
S-a remediat eroarea pentru optimizările memoriei pe nodul HDS, Consultați CSCwh01920.
-
Modifică configurațiile pentru asistența pentru utilizatorii invitați.
-
Modifică biblioteca Mercury pentru a îmbunătăți conexiunile WebSocket.
HDS 20230613.5989
-
Include două alarme noi:
HMAC_PRODUCER_TASK_FAILUREșiCLIENT_MESSAGES_FAILURE -
Îmbunătățește validările pentru conectivitatea bazei de date
-
Actualizează pachetele tomcat, python și openssl
HDS 20230415.5925
Modifică unele nume de alarme pentru a utiliza limita de 36 caractere preconizată de serviciul Webex Hybrid Management.
Acestea sunt numele de alarme anterioare și noi:
-
KMS-SETUP.checkKmsCertificateValiditymodificări laKMS-SETUP.checkKmsCertValidity -
KMS-CLOUD_ACCESS_FAILURE.ci-machine-authmodificări laKMS-CLOUD_ACCESS_FAILURE.ci-ma-auth -
KMS-CLOUD_ACCESS_FAILURE.mercury-websocketmodificări laKMS-CLOUD_ACCESS_FAILURE.mercury-ws -
KMS-CLOUD_ACCESS_FAILURE.health-checkmodificări laKMS-CLOUD_ACCESS_FAILURE.health
Îmbunătățește alarma de validitate a certificatului KMS prin ridicarea ei frecvent (60 zile, 30 zile, 15 zile și apoi la fiecare zi alternativă).
HDS 20230309.5885
-
Îmbunătățește alarma de expirare a contului sistemului prin ridicarea frecventă (60 zile, 30 zile, 15 zile și apoi în fiecare zi alternativă).
HDS 20230214.5845
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20230110.5803
-
Îmbunătățește declanșarea alarmei DE SUPRASOLICITARE A SISTEMULUI
-
Mărește dimensiunea setului de fire pentru serviciul Avalon Indexer pentru a remedia CSCwe06185
-
Include cele mai recente remedieri comune din Webex
HDS 20221206.5766
-
Mută imaginile HDS în
ciscocitgdepozitul dockerhub. -
Actualizează sistemul de operare Flatcar la versiunea 3227.2.4.
-
Include cele mai recente remedieri comune de la Webex.
-
Include o bibliotecă OkHttp mai robustă, pentru a îmbunătăți gestionarea conexiunilor websocket.
HDS 20221018.5701
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20220928.5677
-
Îmbunătățește alarma INDEXER_WEBSOCKET_ERROR.
-
Actualizează sistemul de operare Flatcar la versiunea 3227.2.2.
HDS 20220818.5613
Adaugă suport pentru jetoanele de invitat CI.
HDS 20220806.5602
Remediază problemele legate de asistența HDS pentru Federare 4.0.
HDS 20220713.5579
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20220623.5552
- Adaugă suport la ECP pentru Federare 4.0 și la măsurătorile platformei.
- Adaugă îmbunătățiri la DNS Jail Proxy la ECP.
- Upgrade-uri la Flatcar OS și KMS.
HDS 20220523.5520
- Îmbunătățește ștergerea alarmelor.
HDS 20220420.5464
- Adaugă aceste alarme noi:
KMS-SETUP.checkKmsCertificateValidity– Declanșează o alarmă atunci când expirarea certificatului KMS este în următoarele 30 zile.KMS-SETUP.kmsCertificateExpired—Trage un semnal de alarmă în cazul în care certificatul KMS a expirat.
- Include cele mai recente remedieri comune de la Webex.
- Upgrade-uri la Avalon.
HDS 20220302.5385
- Îmbunătățește ștergerea alarmelor.
- Actualizări pentru
KMS-OVERLOADalarma.
HDS 20220118.5320
- Adaugă aceste alarme noi:
KMS-HIGH-MSG-LATENCY—Latență ridicată de livrare a mesajelor.KMS-OVERLOAD—Vârsta de încărcare aver depășește pragul.
HDS 20211216.5263
- Remediază problema în cazul în care syslog reconectări se poate închide.
HDS 20211211.5253
- Îmbunătățiri ale alarmei HDS.
- Remediază exploatarea Log4J: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- Îmbunătățește validarea token-urilor în timpul federalizării încrucișate a cluserelor.
HDS 20211123.5221
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20211122.5218
- Upgrade-uri la ECP pentru remedieri de securitate terțe.
- Îmbunătățiri ale Managerului de alarmă.
HDS 20211021.5175
- Îmbunătățiri ale Managerului de alarmă.
- Îmbunătățiri ale manipulării cert kms.
- Upgrade-uri la KMS și Avalon.
HDS 20210913.5117
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20210810.5057
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20210701.4980
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20210613.4956
- Modificări pentru a suprima alarmele syslog timp de 2 minute în timpul reconectării.
- Downgrades syslog alarme de la tipul de eroare la avertizare.
- Adaugă un DB Cleanup Job Exclusion Window. Consultați Anunțuri funcție pentru detalii.
- Actualizări de driver de la terți pentru a îmbunătăți conexiunile la baza de date.
HDS 20210527.4941
Nu există note de lansare pentru acest upgrade de întreținere.
HDS 20210520.4927
- Modificări pentru a optimiza resursele de conexiune la baza de date.
- Reîmprospătați îmbunătățirile token-ului.
- Măriți intervalul implicit de curățare a bazei de date de la 1 oră la 10 ore.
- Setează numărul implicit de intrări în memoria cache a utilizatorului la 250,000.
HDS 20210412.4861
- Îmbunătățește alarmele NTP Server pentru atunci când HDS este în modul dns închisoare.
HDS 20210401.4842
- Îmbunătățește logica KMS pentru a reîncerca înregistrarea cu serviciul criptare.
HDS 20210210.4763
- Îmbunătățește reconectările lui Mercur după întreruperi.
- Îmbunătățește gestionarea cheilor sesiunii KMS.
Iunie 2026
API-uri dezvoltator Securitatea datelor hibride (HDS)
API-urile Dezvoltatorului de securitate a datelor hibride (HDS) permit administratorilor organizației să recupereze măsurători detaliate de monitorizare și date analitice pentru implementările HDS prin intermediul Portalului dezvoltator Webex. Administratorii pot accesa măsurătorile critice de implementare și informațiile despre stare prin intermediul Portalului pentru dezvoltatori pentru a obține informații mai aprofundate privind securitatea și sănătatea operațională a implementării lor. API-urile sunt disponibile la https://developer.webex.com/messaging/docs/api/v1/hds.
Integrarea cu sistemele de monitorizare terțe
Am introdus îmbunătățiri care le permit administratorilor organizației să preia controlul complet asupra monitorizării implementărilor HDS. Aceștia își pot integra fără probleme aplicațiile de monitorizare existente cu aceste API și pot automatiza monitorizarea nodurilor HDS.
Ianuarie 2026
Amplificare criptografică a nodurilor HDS
Pentru a îmbunătăți postura de securitate a interacțiunilor către și de la nodurile HDS, actualizăm configurațiile runtime pentru a aplica standardele criptografice moderne. Această actualizare asigură faptul că toate traficul criptat utilizează protocoale de transport securizate și suite de cifruri puternice, dezactivând în același timp în mod explicit algoritmii moșteniți care sunt vulnerabili la exploatările contemporane.
Aceste modificări vor fi incluse în următoarea versiune HDS (HDS 2026.01.21.7332)
Protocoale acceptate
Nodurile HDS vor accepta acum negocierile TLS utilizând următoarele protocoale:
-
TLSv1.2
-
TLSv1.3
Suite cifruri acceptate
Următoarele suite de cifruri vor fi permise pentru transmiterea sigură a datelor:
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
Protocoale și algoritmi dezactivați
Următoarele protocoale moștenite și primitive criptografice slabe vor fi dezactivate în mediul de rulare HDS:
- Protocoale: SSLv3, TLSv1, TLSv1.1
- Cifruri și algoritmi: RC4, DES, 3DES_EDE_CBC, MD5withRSA, EXPORT, anon, NULL
Este necesară o acțiune
Asigurați-vă că serverul dvs. de baze de date acceptă protocoalele și cifrurile enumerate mai sus pentru a menține o conectivitate sigură și neîntreruptă după upgrade-ul HDS viitor.
Noiembrie 2025
Securitatea datelor hibride (HDS) cu entități găzduite multiple:
Introducem Securitatea datelor hibride cu entități găzduite multiple (HDS), o caracteristică inovatoare concepută pentru a oferi organizațiilor o protecție sporită a datelor și o suveranitate sporită prin utilizarea infrastructurii și expertizei partenerilor locali de încredere.
Aspecte cheie
-
Model partener local de încredere:
HDS cu entități găzduite multiple permite organizațiilor să utilizeze Securitatea datelor hibride prin intermediul unui partener local de încredere. Acești parteneri acționează ca furnizori de servicii, gestionând gestionarea cheilor la nivel local, astfel încât organizațiile client să se poată concentra pe activitatea lor de bază, știind că datele lor sunt protejate de infrastructura securizată a partenerului.
-
Consolidarea organizațiilor mai mici:
Prin utilizarea infrastructurii de securitate și a serviciilor de gestionare a cheilor unui partener local de încredere, organizațiile fără resurse IT extinse sau centre de date dedicate pot accesa acum protecția HDS la nivel de întreprindere.
-
Multifuncționalitate reală:
Spre deosebire de implementările HDS tradiționale, care sunt limitate la o singură organizație, fiecare implementare HDS cu entități găzduite multiple acceptă mai multe organizații ale clienților. Acest lucru permite organizațiilor partenere să implementeze și să gestioneze eficient resursele HDS în funcție de numărul de utilizatori sau de organizații client.
-
Suveranitatea și controlul datelor:
Organizațiile clienților mențin controlul principal asupra datelor și conținutului lor. Deși organizațiile partenere acceptă implementarea și gestionarea cheilor de criptare, acestea nu accesează conținutul sau datele clienților în cadrul operațiunilor standard. Această abordare susține limite puternice și confidențialitate, permițând în același timp clienților să exercite controale privind suveranitatea datelor în mediul de colaborare.
Pentru mai multe informații, consultați Ghidul de implementare pentru securitatea datelor hibride cu entități găzduite multiple (HDS)
Martie 2024
În conformitate cu anunțul anterior privind migrarea registrului containerului la Amazon ECR, ne așteptăm să finalizăm migrarea până la sfârșitul lunii martie 2024. Vă rugăm să asigurați conexiunea la ECR permițând URL-ul, „*dkr.ecr.us-east-1.amazonaws.comîn firewalluri și proxy-uri ale aplicației.
Decembrie 2023
Migrarea registrului containerului de la Docker Hub la Amazon ECR
Registrul containerului HDS care găzduiește imaginile va fi schimbat de la Docker Hub la Amazon ECR. Această migrare este programată să aibă loc în februarie 2024. Vă rugăm să solicitați clienților să asigure conectivitatea la ECR prin permiterea URL-ului, „*.amazonaws.comîn firewall-urile aplicației lor și proxy-uri. Acest pas este necesar pentru a preveni orice probleme potențiale în timpul upgrade-urilor.
Octombrie 2023
Am actualizat versiunea minimă necesară a bazei de date Postgres la PostgreSQL versiunea 14, 15 sau 16. HDS nu va mai accepta versiunile 10 și 11 ale PostgreSQL; consultați Cerințe server de baze de date din ghidul de implementare a securității datelor hibride.
Decembrie 2022
Am început să găzduim imaginile instrumentului de configurare HDS într-un alt depozit dockerhub. Am utilizat anterior ciscosparkhds și acum folosim
ciscocitg.
Dacă creați sau actualizați un ISO de configurare pentru nodurile HDS, ar trebui să obțineți imaginile din ciscocitg Repo dockerhub.
Consultați Creați un ISO de configurare pentru gazdele HDS și Modificați configurația nodului în ghidul de implementare a securității datelor hibride.
Noiembrie 2022
Am activat nodurile HDS să utilizeze autentificarea Windows atunci când se conectează la baza de date Microsoft SQL Server. Acest lucru îmbunătățește securitatea și reziliența implementării HDS.
Ghidul de implementare a securității datelor hibride descrie cum să implementați acest lucru în mediul dvs.
Iunie 2022
Definirea unei ferestre de excludere pentru activitatea db Cleanup
Acum puteți defini o fereastră de excludere sarcină de curățare DB în Advanced settings. Fereastra de excludere implicită este 1:00-4:59 AM (ora locală) duminică.