BPA(Business Process Automation)는 전송, 데이터 센터, 캠퍼스, SD-WAN 및 보안과 같은 다양한 네트워크 아키텍처 전반에서 네트워크 자산의 라이프사이클을 관리하는 교차 도메인 멀티티어 자동화 및 오케스트레이션 솔루션입니다.
BPA는 다음과 같은 기능을 제공합니다.
BPA는 Cisco 및 타사 컨트롤러와 통합됩니다.
BPA의 모듈형 아키텍처를 통해 다른 Cisco 또는 서드파티 컨트롤러로 통합을 확장할 수 있습니다. BPA는 새로운 서비스 제공 시간 단축, 자본 및 운영 비용 최소화, 일관되고 자동화된 네트워크 구성을 통한 가용성, 용량 및 운영 신뢰성 향상, 확장성과 같은 이점을 제공합니다.
BPA v4.1.2 패치 7로 업그레이드하려면
취약성 문제로 인해 MongoDB 이미지가 업그레이드되었습니다. mongo-init는 작업이며 helm 업그레이드가 지원되지 않으므로 패치 업그레이드 전에 mongo-init pod를 삭제해야 합니다.
kubectl get pod -n bpa-ns -o wide | grep mongo-init
kubectl delete pod -n bpa-ns
이 섹션에서는 Cisco BPA v4.1.2 릴리스에 소개된 주요 기능, 개선 사항 및 수정 사항에 대해 중점적으로 설명합니다.
운영 체제(OS) 업그레이드 개선 사항에는 다음이 포함됩니다.
vManage 컨트롤러 v20.12.4에 대한 지원이 추가되었습니다.
컨트롤러 유형 | 지원되는 버전 |
---|---|
NSO | 5.5, 5.6, 5.7, 5.8, 6.0, 6.1, 6.2, 6.3 |
Cisco Catalyst 센터 | 1.3.3, 2.1.2, 2.2.2, 2.2.32.3.3, 2.3.4, 2.3.5 |
DCNM | 11.5 |
vManage | 20.6.3, 20.9.3, 20.9.5, 20.12.4 |
CNC | 4.1, 5.0, 6.0 |
NDFC | 3.0.1(i) 패브릭 v12.1.2e, 3.0.1(i) 패브릭 v12.1.3b |
FMC | 7.2.5 |
Direct-To-Device(직접 디바이스) | 지원되는 OS 유형은 다음과 같습니다. cisco-ios, cisco-iosxr, cisco-asa, arista-eos, juniper-junos |
체크포인트 | R77.30, R80.20 Fortigate 3700D - 5.2.4, 6.0.5 |
Umbrella | Umbrella SIG Advantage + 다중 조직 + RBI L3 |
DUO | D299.18 |
ThousandEyes | 해당 없음 |
BPA v4.1.2는 출시 당시 Google Chrome(v126.0.6478.183) 및 Mozilla Firefox(v128) 브라우저의 최신 버전으로 검증되었습니다.
결함 추적 ID | 설명 |
---|---|
DAA 91480 | 적절한 응답을 반환하도록 조건을 업데이트하여 비우기 프로세스가 워크플로에서만 작동하고 다른 애플리케이션에서는 작동하지 않는 문제를 해결했습니다. |
DAA 90990 | Mongo 셸을 v506에서 v507로 업그레이드하여 Mongosh의 이전 취약성 문제가 해결되었습니다. |
DAA 90878 | 삭제 아이콘을 선택하여 API 키를 삭제할 때 발생하는 오류는 페이로드에 키 하나를 포함하여 해결되었습니다. |
DAA 90018 | 이전에는 BPA 어댑터의 쿼리 매개 변수가 키 필드 이름을 저장할 수 없었습니다. 이 문제는 쿼리 매개변수의 키 필드 이름을 허용하도록 기능을 업데이트하여 해결되었습니다. |
DAA 89862 | 이전에는 관리자가 보기 및 클레임 작업을 클릭했을 때 로드 프로세스가 실패했습니다. 이 문제는 UserTask 페이로드에서 버그를 수정하여 해결되었습니다. |
DAA-89754, DAA-89613, DAA-84854 | 사용자가 이전에 활성 상태에서 "세션 만료" 프롬프트를 수신했기 때문에 Continue(계속)를 클릭한 후에도 예기치 않은 로그아웃이 발생했습니다. 이 문제는 코너 사례의 계산 오류를 수정하고 시간 초과 기간 후에만 토큰을 새로 고침하여 해결되었습니다. 참고: 사용자 지정 마이크로 서비스에서 이 문제를 해결하려면 localStorage 대신 sessionStorage에서 jwt_token을 사용해야 합니다. |
DAA 89584 | 이전에는 마스터 vManage에서 다른 vManage 인스턴스로 템플릿을 배포하는 동안 템플릿 이름에 GR 태그가 이미 있을 때 중복 GR1(Group) 태그가 추가되었습니다. 이 문제는 새 GR 태그를 추가하는 대신 동일한 GR 태그를 다음 번호로 증가시킴으로써 해결되었습니다. |
DAA 88969 | 이전 버전의 BPA에서는 OS 업그레이드 워크플로 재시도 로직이 vManage에서 기본 버전을 업데이트하고 주문을 완료로 표시하지 못했습니다. 사이트 간 요청 위조 토큰 문제가 관찰될 때 기본 버전 변수를 업데이트하여 이 문제를 해결했습니다. |
DAA 88778 | 이전에는 사용자가 BPA에 로그인 및 로그아웃하려고 할 때 잘못된 URL로 리디렉션되었습니다. 소스가 일치할 때 관리 플래그를 올바르게 전달하고 핸들 그룹 고유성을 보장하여 이 문제를 해결했습니다. |
DAA 87879 | 이전에는 사용자가 로그인하지 않고 즐겨찾기에 추가된 URL을 사용할 때 산발적인 액세스 가능성 문제가 발생했습니다. 잘못된 리디렉션을 방지하기 위해 로그인 페이지를 새로 고치는 논리를 추가하여 이 문제를 해결했습니다. |
DAA 87822 | 이전에는 주문에 이정표 섹션에 더 많은 데이터가 포함되어 있으면 NextGen Service Catalog 주문 페이지가 지연되었습니다. 이 문제는 Orders Grid(주문 그리드) 페이지에서 필요하지 않은 필드를 제외하고 카탈로그 항목을 선택할 때 API 호출을 사용할 수 있게 함으로써 해결되었습니다. |
DAA 87532 | 이전에는 사용자가 kubectl 명령으로 무거운 로그 파일을 가져올 수 없었습니다. 이 문제는 포함 된 로그를 사용 하여 해결 되었습니다. |
DAA 85007 | 이전에는 애플리케이션 레벨에서 완료되지 않은 작업을 수동으로 취소하면 강제 취소가 발생하여 주문 상태가 변경되지 않고 연결된 총판사 디바이스를 롤백하거나 삭제하지 못했습니다. 이 문제는 오류 처리 작업을 도입하여 해결되었습니다. |
DAA 85003 | 이전에는 BPA가 잘못 병합된 열을 포함하여 잘못된 CSV 형식을 검색하지 못해 활성화 플래그가 false로 잘못 읽혔습니다. 이 문제는 비활성 작업 상태를 방지하기 위해 오류 메시지를 업로드하고 표시할 때 CSV 형식을 검증하여 해결되었습니다. |
DAA 84222 | 이전에는 자격 증명 처리 스크립트의 암호화 메서드가 사용되지 않았습니다. 이 문제는 보안 문제를 피하기 위해 새로운 암호화 방법을 추가하여 해결되었습니다. |
DAA 83034 | 이전에는 Terminal Access Controller Access-Control System 프로필의 이메일 주소가 비어 있어 BPA 포털에서 사용자 프로필이 생성되지 않았습니다. 응답에 사용 가능한 이메일이 없는 경우 더미 이메일 ID를 생성하여 이 문제를 해결했습니다. 또한 UI 및 API에서 이메일 패턴 검증이 업데이트되었습니다. |
DAA 82449 | 이전에는 새 디바이스가 컨트롤러 모드인지 확인하지 않고 디바이스를 설정했기 때문에 컨피그레이션이 잘못될 수 있습니다. 이 문제는 알림 메시지를 도입하여 해결되었습니다. |
DAA 80340 | 이전에 BPA에서 OAuth 컨피그레이션 문제가 발생했습니다. 이러한 문제는 플러그인 업데이트, "config.json" 파일 재구성, 고객 어카운트 및 제품 관리 팀과의 조율을 통해 해결되었습니다. |
DAA 92291 | 이전에는 케이스 컨트롤러 보고서의 Secure Shell 키 문제가 오류 메시지를 생성하지 않았습니다. 이는 실행 상태를 해당 추론과 함께 "실패"로 표시함으로써 해결되었다. |
DAA 84221 | 이전에는 BPA 설치 중에 인증 서비스 LDS(Lightweight Directory Access Protocol) 구현이 보안 위험을 야기하는 오래된 라이브러리를 가져왔습니다. 이 문제는 "passport-ldapauth"를 "passport-custom and ldapts package"로 교체함으로써 해결되었습니다. 참고: ldap auth config.json의 "old entry searchBase->"searchBase": "ou=Cisco Users,dc=cisco,dc=com"이 "new searchBase ->"searchBase"로 교체되었습니다. "ou=Employees,ou=Cisco Users,dc=cisco,dc=com" |
이 릴리스의 일부로 보고할 알려진 문제는 없습니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
02-Jul-2025
|
최초 릴리스 |