混合数据安全发行说明
HDS 2024.11.18.6728
- 增加了对沙特阿拉伯DC的支持。
- 包括最新的安全修复。
- 包括HDS警报的修复。
hds 2024.07.23.6579
- 改进KMS-CLOUD_访问_失败。health_和DB_连接_池错误警报。
- 改进HDS警报以删除过多的日志记录和堆栈跟踪。
- 包括docker连接测试故障的修复。
- 新增对CSB4和Java17的支持。
- 包括最新的安全修复。
- 包含一个使未验证的访客用户能够利用会议中的聊天功能。
HDS 2024.03.16.6355
由于未验证的访客用户无法使用会议中的聊天功能,因此已恢复到此版本。
HDS 2024.06.03.6455
- 改进KMS-CLOUD_访问_失败。health和KMS-DB_连接_池_错误警报。
- 改进HDS警报以删除过多的日志记录和堆栈跟踪。
- 包括docker连接测试故障的修复。
- 新增对CSB4.0和Java17的支持。
- 包括最新的安全修复。
HDS 2024.03.16.6355
- 修复错误以改进“机器帐户”到期警告逻辑,请参阅 CSCwj06418。
- 改进KMS中的Mercury WebSocket连接。
HDS 2024.02.23.6324
在容器注册表迁移的初始阶段,HDS图像发布到Amazon ECR注册表。如果HDS节点未连接到Amazon ECR,图像将作为回退选项从Docker集群中删除。(有关详细信息,请参阅“功能公告”选项卡。)
hds 2024.02.02.6293
本次维护升级没有对应的发行说明。
HDS 2023.11.16.6207
-
修复错误以解决DB_恐慌警报清除逻辑,请参阅CSCwh68639。
-
修复了Webex应用程序中的会议安排问题。
-
改进了Mercury WebSocket连接的处理。
hds 2023.09.22.6136
-
修复错误以解决DNS拦截代理设置问题,请参阅 CSCwh56777。
hds 2023.08.07.6085
本次维护升级没有对应的发行说明。
HDS 2023.07.17.6057
-
修复HDS节点上内存优化的bug,请参阅CSCwh01920。
-
修改访客用户支持的配置。
-
修改Mercury库以改进WebSocket连接。
HDS 2023.06.13.5989
-
包括两个新警报:
HMAC_发布者_任务_失败
和_客户端消息_失败
-
改善数据库连接的验证
-
升级tomcat、python和openssl包
HDS 2023.04.15.5925
更改一些警报名称以使用Webex混合管理服务预期的36个字符限制。
以下是之前和新的报警名称:
-
KMS-SETUP.checkKmsCertificateValidity
更改为KMS-SETUP.checkKmsCertValidity
-
KMS-CLOUD_访问_FAILURE.ci-machine-auth
更改为KMS-CLOUD_访问_FAILURE.ci-ma-auth
-
KMS-CLOUD_访问_失败。mercury-websocket
更改为KMS-CLOUD_访问_失败。mercury-ws
-
KMS-CLOUD_访问_失败。health-check
更改为KMS-CLOUD_访问_失败。health
通过KMS证书有效性警报频繁(60天、30天、15天,然后每隔一天)提高警报。
hds 2023.03.09.5885
-
通过频繁唤醒机器帐户过期警报(60天、30天、15天,然后每个备用日),改善机器帐户过期警报。
HDS 2023.02.14.5845
本次维护升级没有对应的发行说明。
HDS 2023.01.10.5803
-
改善系统超载报警清除
-
增加Avalon Indexer服务的线程池大小以修复 CSCwe06185
-
包括来自Webex的最新常见修复
HDS 2022.12.06.5766
-
将HDS映像移至
ciscocitg
码集存储库。 -
将Flatcar OS升级到版本3227.2.4。
-
包含最新版通用Webex。
-
包括更强大的 OkHttp 库,以改进WebSocket连接的处理。
HDS 2022.10.18.5701
本次维护升级没有对应的发行说明。
HDS 2022.09.28.5677
-
改进了 INDEXER_WEBSOCKET 错误_警报。
-
将 Flatcar OS 升级到版本 3227.2.2。
HDS 2022.08.18.5613
添加对 CI 访客令牌的支持。
HDS 2022.08.06.5602
解决了有关联合 4.0 的 HDS 支持的问题。
HDS 2022.07.13.5579
本次维护升级没有对应的发行说明。
HDS 2022.06.23.5552
- 为 ECP 添加对联合 4.0 和平台指标的支持。
- 对 DNS 缓存代理向 ECP 添加改进。
- 升级为 Flatcar OS 和 KMS。
HDS 2022.05.23.5520
- 改进了警报清除。
HDS 2022.04.20.5464
- 添加新警报:
KMS-SETUP.checkKmsCertificateValidity
—当未来30天内的KMS证书到期时发出警报。KMS-SETUP。kmsCertificateExpired
—如果KMS证书已过期,会发出警报。
- 包含最新版通用Webex。
- 升级至 Avalon。
HDS 2022.03.02.5385
- 改进了警报清除。
- 更新至
KMS超载
警报。
HDS 2022.01.18.5320
- 添加新警报:
KMS-HIGH-MSG-latency
—高消息传递延迟。KMS-超载
—负载异常日龄超过阈值。
HDS 2021.12.16.5263
- 解决了系统日志重新连接可能挂起的问题。
HDS 2021.12.11.5253
- HDS 警报改进。
- 修复了 Log4J 攻击: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd
- 改进了跨群集联合中的令牌验证。
HDS 2021.11.23.5221
本次维护升级没有对应的发行说明。
HDS 2021.11.22.5218
- 升级到 ECP 以用于第三方安全性修复。
- 警报管理器改进。
HDS 2021.10.21.5175
- 警报管理器改进。
- 改进了 KMS 证书处理。
- 升级到 KMS 和 Avalon。
HDS 2021.09.13.5117
本次维护升级没有对应的发行说明。
HDS 2021.08.10.5057
本次维护升级没有对应的发行说明。
HDS 2021.07.01.4980
本次维护升级没有对应的发行说明。
HDS 2021.06.13.4956
- 更改以在重新连接时阻止系统日志警告 2 分钟。
- 将系统日志警告从错误类型降级为警告。
- 添加数据库 清理作业例外窗口。有关详细信息,请参阅功能 公告。
- 更新第三方驱动程序以改善数据库连接。
HDS 2021.05.27.4941
本次维护升级没有对应的发行说明。
HDS 2021.05.20.4927
- 更改以优化数据库连接资源。
- 刷新令牌改进。
- 将缺省数据库清理间隔从 1 小时延长到 10 小时。
- 将用户缓存中的缺省条目数设置为 250000。
HDS 2021.04.12.4861
- 改进了当 HDS 进入 DNS 越月模式时 NTP 服务器警报。
HDS 2021.04.01.4842
- 改进了使用加密服务重新尝试注册的 KMS 逻辑。
HDS 2021.02.10.4763
- 改进了中断后的 Mercury 重新连接。
- 改进了 KMS 会话密钥管理。
2024年3月
根据之前关于容器注册表迁移到Amazon ECR的公告,我们预计将在2024年3月底之前完成迁移。请允许应用程序防火墙和代理中的URL“*dkr.ecr.us-east-1.amazonaws.com
”确保与ECR的连接。
2023年12月
容器注册表从Docker Hub迁移到Amazon ECR
主持映像的HDS容器注册表将从Docker Hub更改为Amazon ECR。此迁移计划于2024年2月进行。我们恳请客户在其应用程序防火墙和代理中允许URL“*。amazonaws.com
”确保与ECR的连接。此步骤是必要的,以防止升级期间出现任何潜在问题。
2023年10月
我们已经将所需的最小的Postgres数据库版本更新为PostgreSQL版本14、15或16。HDS将不再支持PostgreSQL版本10和11,请参阅Hybrid Data Security部署指南中的数据库服务器要求 。
2022 年 12 月
我们已经开始在另一个Dockerhub存储库中托管HDS设置工具图像。我们以前使用 ciscosparkhds
,现在使用 ciscocitg
。
如果您正在为HDS节点创建或更新配置ISO,则应从 ciscocitg
码集回购中获取图像。
请参阅“混合数据安全部署指南”中的为HDS主机创建配置ISO 和更改节点配置 。
2022 年 11 月
我们启用了HDS节点在连接到Microsoft SQL Server数据库时使用Windows身份验证。这改善了HDS实施的安全性和恢复力。
混合数据安全部署指南 描述了如何在环境中实施此功能。
2022 年 6 月
为数据库清理作业定义禁止窗口
现在您可以在“高级”设置中定义数据库清理作业例外 窗口。缺省禁止窗口在星期日的上午 1:00–4:59(当地时间)。