BPA v4.1.2 패치 7로 업그레이드하려면
취약성 문제로 인해 MongoDB 이미지가 업그레이드되었습니다. mongo-init는 작업이며 helm 업그레이드가 지원되지 않으므로 패치 업그레이드 전에 mongo-init pod를 삭제해야 합니다.
kubectl get pod -n bpa-ns -o wide \| grep mongo-init
kubectl delete pod \ -n bpa-ns 다음은 패치 7 릴리스의 일부로 해결된 결함입니다.
| 결함 추적 ID | 설명 |
|---|---|
| DAA 91480 | 적절한 응답을 반환하도록 조건을 업데이트하여 비우기 프로세스가 워크플로에서만 작동하고 다른 애플리케이션에서는 작동하지 않는 문제를 해결했습니다. |
| DAA 90990 | Mongo 셸을 v506에서 v507로 업그레이드하여 Mongosh의 이전 취약성 문제가 해결되었습니다. |
| DAA 90878 | 삭제 아이콘을 선택하여 API 키를 삭제할 때 발생하는 오류는 페이로드에 키 하나를 포함하여 해결되었습니다. |
| DAA 90018 | 이전에는 BPA 어댑터의 쿼리 매개 변수가 키 필드 이름을 저장할 수 없었습니다. 쿼리 매개 변수에서 키 필드 이름을 허용하는 기능을 업데이트하여 문제가 해결되었습니다. |
| DAA 89862 | 이전에는 관리자가 보기 및 클레임 작업을 클릭했을 때 로드 프로세스가 실패했습니다. UserTask 페이로드에서 버그를 수정하여 문제가 해결되었습니다. |
| DAA-89754, DAA-89613, DAA-84854 | 사용자가 이전에 활성 상태에서 "세션 만료" 프롬프트를 수신했기 때문에 Continue(계속)를 클릭한 후에도 예기치 않은 로그아웃이 발생했습니다. 구석 사례의 계산 오류를 수정하고 시간 초과 기간 후에만 토큰을 새로 고침하여 문제가 해결되었습니다. 참고: 사용자 지정 마이크로 서비스에서 이 문제를 해결하려면 localStorage 대신 sessionStorage에서 jwt_token을 사용해야 합니다. |
| DAA 89584 | 이전에는 마스터 vManage에서 다른 vManage 인스턴스로 템플릿을 배포하는 동안 템플릿 이름에 GR 태그가 이미 있을 때 중복 GR1(Group) 태그가 추가되었습니다. 새 GR 태그를 추가하는 대신 동일한 GR 태그를 다음 번호로 증가시킴으로써 문제가 해결되었습니다. |
| DAA 88969 | 이전 버전의 BPA에서는 OS 업그레이드 워크플로 재시도 로직이 vManage에서 기본 버전을 업데이트하고 주문을 완료로 표시하지 못했습니다. 교차 사이트 요청 위조 토큰 문제가 관찰될 때 기본 버전 변수를 업데이트하여 문제가 해결되었습니다. |
| DAA 88778 | 이전에는 사용자가 BPA에 로그인 및 로그아웃하려고 할 때 잘못된 URL로 리디렉션되었습니다. 소스가 일치할 때 관리 플래그를 올바르게 전달하고 핸들 그룹의 고유성을 보장하여 문제가 해결되었습니다. |
| DAA 87879 | 이전에는 사용자가 로그인하지 않고 즐겨찾기에 추가된 URL을 사용할 때 산발적인 액세스 가능성 문제가 발생했습니다. 잘못된 리디렉션을 방지하기 위해 로그인 페이지를 새로 고치는 논리를 추가하여 문제를 해결했습니다. |
| DAA 87822 | 이전에는 주문에 이정표 섹션에 추가 데이터가 포함된 경우 Next Generation (Next-Gen) Service Catalog Orders(차세대 서비스 카탈로그 주문) 페이지가 지연되었습니다. 이 문제는 Orders Grid(주문 그리드) 페이지에서 필요하지 않은 필드를 제외하고 카탈로그 항목을 선택할 때 API 호출을 사용할 수 있게 함으로써 해결되었습니다. |
| DAA 87532 | 이전에는 사용자가 kubectl 명령으로 대용량 로그 파일을 가져올 수 없었습니다. 이 문제는 포함 된 로그를 사용 하여 해결 되었습니다. |
| DAA 85007 | 이전에는 애플리케이션 레벨에서 완료되지 않은 작업을 수동으로 취소할 때 강제 취소가 발생하여 주문 상태가 변경되지 않고 관련 총판사 디바이스를 롤백하거나 삭제하지 못했습니다. 오류 처리 작업을 도입하여 문제가 해결되었습니다. |
| DAA 85003 | 이전에는 BPA가 잘못 병합된 열을 포함하여 잘못된 CSV 형식을 검색하지 못해 활성화 플래그가 false로 잘못 읽혔습니다. 비활성 작업 상태를 방지하기 위해 오류 메시지를 업로드하고 표시할 때 CSV 형식을 검증하여 문제를 해결했습니다. |
| DAA 84222 | 이전에는 자격 증명 처리 스크립트의 암호화 메서드가 사용되지 않았습니다. 보안 문제를 피하기 위해 새로운 암호화 방법을 추가하여 문제를 해결했습니다. |
| DAA 83034 | 이전에는 Terminal Access Controller Access-Control System 프로필의 이메일 주소가 비어 있어 BPA 포털에서 사용자 프로필이 생성되지 않았습니다. 응답에 사용할 수 있는 이메일이 없는 경우 더미 이메일 ID를 생성하여 문제가 해결되었습니다. 또한 UI 및 API에서 이메일 패턴 검증이 업데이트되었습니다. |
| DAA 82449 | 이전에는 사용자가 컨트롤러 모드에 있는지 확인하지 않고 디바이스를 설정했기 때문에 컨피그레이션이 잘못될 수 있습니다. 알림 메시지를 도입하여 문제가 해결되었습니다. |
| DAA 80340 | 이전에 BPA에서 OAuth 컨피그레이션 문제가 발생했습니다. 이러한 문제는 플러그인 업데이트, "config.json" 파일 재구성, 고객 어카운트 및 제품 관리 팀과의 조율을 통해 해결되었습니다. |
| DAA 92291 | 이전에는 케이스 컨트롤러 보고서의 Secure Shell 키 문제가 오류 메시지를 생성하지 않았습니다. 이 문제는 해당 추론과 함께 실행 상태를 "실패"로 표시하여 해결되었습니다. |
| DAA 84221 | 이전에는 BPA 설치 중에 인증 서비스 LDAP(Lightweight Directory Access Protocol) 구현이 보안 위험을 수반하는 오래된 라이브러리를 가져왔습니다. 이 문제는 "passport-ldapauth"를 "passport-custom and ldapts package"로 교체함으로써 해결되었습니다. 참고: ldap auth "config.json" 파일의 "old entry searchBase->"searchBase": "ou=Cisco Users,dc=cisco,dc=com"이 "new searchBase ->"searchBase": "ou=Employees,ou=Cisco Users,dc=cisco,dc=com" |
이 릴리스의 일부로 보고할 알려진 문제는 없습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
02-Jul-2025
|
최초 릴리스 |