リリースを発表できることを嬉しく思います RELIANOID ロードバランサー エンタープライズ バージョン 6.2.34いくつかの改善とバグ修正が導入されました。詳細なリリースノートは以下のとおりです。
変更履歴
改善点:
[letsencrypt] 自動更新された証明書の自動バックアップとリカバリ
[システム] メジャーアップグレードの _checkupgrades_ サポートを追加
バグの修正:
[letsencrypt] クラスター同期中の証明書破損を修正
[lslb] http サービスの順序を修正
[システム] logrotate 後に Cherokee が停止する問題を修正
[システム] 証明書の有効化における未定義の機能を修正
[システム] セキュリティアドバイザリが修正されました: CVE-2024-1086、CVE-2024-28182、CVE-2024-2961、DLA-3788-1、DLA-3806-1、CVE-2023-50387、CVE-2023-50868、CVE-2024-34397、CVE-2024-3651
リリースノート
最新のリリース RELIANOID Load Balancer Enterprise Editionバージョン6.2.34では、システム全体のパフォーマンスとセキュリティを強化することを目的とした、さまざまな重要な改善と重要なバグ修正が行われています。目立った改善点のXNUMXつは、 Let's Encrypt の自動バックアップ/リカバリ 自動更新証明書。この機能により、証明書の更新が確実にバックアップされ、必要に応じて迅速に復元できるため、ダウンタイムが最小限に抑えられ、運用の回復力が高まります。さらに、システムには新しいメジャーアップグレードのサポートも含まれるようになりました。 チェックアップグレード 次期リリース v8.0 などの機能により、アップグレード プロセスが簡素化され、メジャー バージョン間の移行がスムーズになります。
このリリースでは、いくつかの重大なバグ修正も行われました。特に、 クラスター同期 問題が解決され、同期されたクラスタ間でより信頼性の高い証明書管理が保証されます。 HTTPサービスの順序付け ロードバランサー内での不具合が修正され、以前の不整合が解消されました。さらに、チェロキーが ログローテーションが修正されました中断のないサービス運用を保証します。追加のシステム修正には、証明書のアクティブ化における未定義の機能の問題を解決し、さまざまな脆弱性から保護するための複数のセキュリティアドバイザリへの対応が含まれます。
このリリースでもセキュリティは最優先事項であり、影響の大きい脆弱性がいくつか修正されています。これには、CVE-2024-1086、CVE-2024-28182、CVE-2024-2961、DLA-3788-1、DLA-3806-1、CVE-2023-50387、CVE-2023-50868、CVE-2024-34397、CVE-2024-3651 が含まれます。これらの中でも注目すべきは、DNSSEC 応答によるサービス拒否を引き起こす可能性があった「KeyTrap」および「NSEC3」の問題、および CPU の過剰使用につながる可能性がある nghttp2 ライブラリの脆弱性の緩和です。これらの脆弱性に対処することで、潜在的な攻撃に対してロード バランサーが強化され、ユーザーにとってより安全で堅牢な環境が確保されます。
最新の Enterprise バージョンをここからダウンロードしてください。
シームレスな負荷分散をお楽しみください RELIANOID!
宜しくお願いします、
その RELIANOID チーム