So aktualisieren Sie auf BPA v4.1.2 Patch 7:
Aufgrund von Schwachstellen wurde das MongoDB-Image aktualisiert. Da mongo-init ein Job ist und das Steuerrad-Upgrade nicht unterstützt wird, muss der mongo-init Pod vor dem Patch-Upgrade gelöscht werden.
kubectl get pod -n bpa-ns -o wide \| grep mongo-init
kubectl delete pod \ -n bpa-ns Die folgenden Fehler wurden im Rahmen der Patch 7-Version behoben:
| ID der Fehlerverfolgung | Beschreibung |
|---|---|
| DAA-91480 | Das Problem, dass der Löschvorgang nur für Workflows und nicht für andere Anwendungen funktioniert, wurde durch die Aktualisierung der Bedingungen behoben, sodass eine ordnungsgemäße Antwort zurückgegeben wird. |
| DAA-90990 | Die früheren Schwachstellen in Mongosh wurden durch ein Upgrade der Mongo-Shell von v506 auf v507 behoben. |
| DAA-90878 | Fehler beim Löschen eines API-Schlüssels durch Auswahl des Symbols Löschen wurden behoben, indem ein Schlüssel in die Payload aufgenommen wurde. |
| DAA-90018 | Bisher konnte der Abfrageparameter des BPA-Adapters den Namen des Schlüsselfelds nicht speichern. Das Problem wurde behoben, indem die Funktion aktualisiert wurde, um den Namen des Schlüsselfelds in den Abfrageparametern zuzulassen. |
| DAA-89862 | Zuvor schlug der Ladevorgang fehl, als die Administratoren auf die Ansicht- und Anspruchsaufgabe klickten. Das Problem wurde durch Beheben eines Fehlers in der UserTask-Nutzlast behoben. |
| DAA-89754, DAA-89613, DAA-84854 | Benutzer erhielten zuvor eine Aufforderung zum Ablauf einer Sitzung, während sie aktiv waren. Dies führte zu unerwarteten Abmeldungen, auch nachdem sie auf Weiter geklickt hatten. Das Problem wurde behoben, indem Berechnungsfehler in Eckfällen behoben und sichergestellt wurde, dass das Token erst nach Ablauf der Zeitüberschreitungszeit aktualisiert wird. Anmerkung: Um dieses Problem in den benutzerdefinierten Mikro-Services zu beheben, muss das jwt_token im sessionStorage anstelle des localStorage verwendet werden. |
| DAA-89584 | Zuvor wurde bei der Verteilung der Vorlage vom Master-vManage auf andere vManage-Instanzen ein doppeltes GR1(Group)-Tag hinzugefügt, wenn im Vorlagennamen bereits ein GR-Tag vorhanden war. Das Problem wurde behoben, indem derselbe GR-Tag auf die nächste Nummer gesetzt wurde, anstatt einen neuen GR-Tag hinzuzufügen. |
| DAA-88969 | In früheren Versionen von BPA konnte die Wiederholungslogik für den Workflow für das Betriebssystem-Upgrade die Standardversion in vManage nicht aktualisieren und die Bestellung als abgeschlossen markieren. Das Problem wurde behoben, indem die Standardversionsvariable aktualisiert wurde, wenn das siteübergreifende Anforderungsfälschungs-Tokenproblem festgestellt wurde. |
| DAA-88778 | Zuvor wurden Benutzer, die sich bei BPA anmelden und abmelden wollten, an falsche URLs weitergeleitet. Das Problem wurde behoben, indem das Administrations-Flag korrekt übergeben wurde, wenn die Quelle übereinstimmt, und die Eindeutigkeit der Handle-Gruppe sichergestellt wurde. |
| DAA-87879 | Bisher kam es bei der Verwendung von als Lesezeichen gespeicherten URLs ohne Anmeldung zu sporadischen Problemen mit der Barrierefreiheit. Das Problem wurde durch Hinzufügen von Logik behoben, mit der die Anmeldeseite aktualisiert wird, um eine ungültige Umleitung zu vermeiden. |
| DAA-87822 | Zuvor verzögerte sich die Seite "Servicekatalog-Bestellungen der nächsten Generation (Next-Generation)", wenn die Bestellungen mehr Daten im Abschnitt "Meilensteine" enthielten. Dieses Problem wurde durch das Ausschließen von Feldern, die auf der Seite Bestellraster nicht benötigt werden, und das Bereitstellen eines API-Aufrufs bei der Auswahl eines Katalogartikels behoben. |
| DAA-87532 | Bisher konnten Benutzer mit dem Befehl kubectl keine umfangreichen Protokolldateien abrufen. Dieses Problem wurde durch Aktivieren der Containerprotokolle behoben. |
| DAA-85007 | Bei der manuellen Stornierung unvollständiger Aufträge auf Anwendungsebene ist es zuvor zu einer erzwungenen Stornierung gekommen, wobei der Bestellstatus unverändert blieb und die zugehörigen Distributorgeräte nicht zurückgesetzt oder gelöscht werden konnten. Das Problem wurde durch Einführung einer Fehlerbehandlungsaufgabe behoben. |
| DAA-85003 | Bisher konnte BPA kein falsches CSV-Format erkennen, einschließlich falsch zusammengeführter Spalten, was dazu führte, dass das Aktivierungsflag als falsch gelesen wurde. Das Problem wurde durch die Validierung des CSV-Formats beim Hochladen und Anzeigen von Fehlermeldungen behoben, um inaktive Jobstatus zu vermeiden. |
| DAA-84222 | Zuvor war die Crypto-Methode im Skript für die Behandlung von Anmeldeinformationen veraltet. Das Problem wurde durch Hinzufügen der neuen Crypto-Methode behoben, um Sicherheitsbedenken zu vermeiden. |
| DAA-83034 | Bisher wurden Benutzerprofile im BPA-Portal nicht erstellt, da eine leere E-Mail-Adresse aus dem Terminal Access Controller Access-Control System-Profil stammt. Das Problem wurde behoben, indem E-Mail-ID-Dummys erstellt wurden, wenn in der Antwort keine E-Mail-Adresse verfügbar ist. Darüber hinaus wurde die Validierung von E-Mail-Mustern in der Benutzeroberfläche und API aktualisiert. |
| DAA-82449 | Bisher richteten Benutzer Geräte ein, ohne zu überprüfen, ob sie sich im Controller-Modus befanden, was zu falschen Konfigurationen führen konnte. Das Problem wurde durch eine Warnmeldung behoben. |
| DAA-80340 | BPA hatte zuvor Probleme mit der OAuth-Konfiguration. Diese Probleme wurden durch Plugin-Updates, eine Neukonfiguration der Datei "config.json" und die Koordination mit den Kundenkonto- und Produktmanagement-Teams gelöst. |
| DAA-92291 | Bisher hat das Secure Shell-Schlüsselproblem im Fall-Controller-Bericht keine Fehlermeldung generiert. Dieses Problem wurde behoben, indem der Ausführungsstatus zusammen mit der entsprechenden Begründung als "Fehlgeschlagen" angezeigt wurde. |
| DAA-84221 | Zuvor hat die LDAP-Implementierung (Lightweight Directory Access Protocol) des Authentifizierungsdiensts während der BPA-Installation eine veraltete Bibliothek importiert, die ein Sicherheitsrisiko darstellt. Dieses Problem wurde gelöst, indem "pass-ldapauth" durch "pass-custom and ldapts package" ersetzt wurde. Anmerkung: In der LDAP-Auth-Datei "config.json", "old entry searchBase->"searchBase": "ou=Cisco Users,dc=cisco,dc=com" wurde ersetzt durch "new searchBase ->"searchBase": "ou=Employees,ou=Cisco Users,dc=cisco,dc=com". |
Es sind keine Probleme bekannt, die im Rahmen dieser Version gemeldet werden müssen.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
02-Jul-2025
|
Erstveröffentlichung |