Примечания к релизу 262

Материал из Документация Ключ-АСТРОМ

Ключ-АСТРОМ Managed

Новые функции и улучшения

Расширение/панель мониторинга Astromkey Self-Monitoring (Managed) 1.7.0

Версия 1.7.0 расширения/панели мониторинга Astromkey Self-Monitoring (Managed) теперь доступна через Astromkey Hub. В этой версии исправлена ​​проблема с плитками сеанса пользователя RUM.

Поддержка операционных систем

  • Добавлена ​​поддержка Oracle Linux 8.7.
  • Добавлена ​​поддержка Oracle Linux 9.0.
  • Добавлена ​​поддержка Oracle Linux 9.1.

Будущие изменения поддержки управляемых операционных систем Ключ-АСТРОМом

Следующие операционные системы больше не будут поддерживаться с 1 июля 2023 г.
  • Linux : SUSE Enterprise Linux 15.0
    • x86-64
Следующие операционные системы больше не будут поддерживаться с 1 января 2024 г.
  • Linux : SUSE Enterprise Linux 12.4
    • x86-64

Прошедшие изменения поддержки управляемых операционных систем Ключ-АСТРОМом

Следующие операционные системы больше не поддерживаются с 1 октября 2022 г.
  • Linux : SUSE Enterprise Linux 11.4
    • x86-64
Следующие операционные системы больше не поддерживаются с 1 ноября 2022 г.
  • Linux : Ubuntu 21.04
    • x86-64
    • Последняя совместимая версия: 1.244
Следующие операционные системы больше не поддерживаются с 1 января 2023 г.
  • Linux : Debian 9
    • x86-64
    • Последняя совместимая версия: 1.254
  • Linux : SUSE Enterprise Linux 12.3
    • x86-64
    • Последняя совместимая версия: 1.254
Следующие операционные системы больше не поддерживаются с 1 марта 2023 г.
  • Linux : Red Hat Enterprise Linux 8.2
    • x86-64
    • Последняя совместимая версия: 1.252
  • Linux : Oracle Linux 8.2
    • x86-64
    • Последняя совместимая версия: 1.252

Решенные проблемы

Выпуск 262 содержит 37 решенных проблем (в том числе 1 уязвимость)

Компонент Решенные проблемы
Безопасность приложений 3
Автономное облако 2
Кластер 20
Синтетический мониторинг 3
Конфигурация кластера 1
Запрос объекта 1
es запрос 1
Запрос метрики 2
oda 1
Конфигурация es 1
managed 2

Безопасность приложений

  • На странице «Сторонние уязвимости» добавлена ​​проверка максимальной длины для фильтров «Snyk/CVE ID» и «Тег», чтобы предотвратить появление страницы с ошибкой неверного запроса, когда ввод длиннее 48 символов.
  • Устранена проблема, из-за которой проблема безопасности не имеет зоны управления, а пользователь выбирает зону управления, на которую не влияет проблема безопасности, при этом отображается страница с ошибкой, в которой говорится, что проблема безопасности не может быть отображена.
  • Исправлена ​​проблема, из-за которой размер шрифта на странице CLV для скрытых уязвимостей был слишком большим.

Автономное облако

  • Исправлена ​​проблема, из-за которой ссылка на страницу «Токены доступа» в мастере «Монитор Kubernetes/Openshift» работала со сбоями.
  • Страница развертывания «Монитор Kubernetes/OpenShift» теперь ссылается на недавно выпущенный Astromkey Operator v0.10.3.

Кластер

  • В сводке оценки профиля оповещения о проблемах отключенные фильтры заголовков и описаний событий теперь правильно отображаются в сводке оценки.
  • Действие пользователя и свойства сеанса, добавленные через API JavaScript и объявленные общедоступными в вызове API, теперь имеют приоритет над режимом doNotTrack.
  • Серьезность логов «АктивныйШлюз не найден» и «не удалось назначить конфигурацию АктивногоШлюза» изменена с «Предупреждение» на «Ошибка».
  • Исправлена ​​неработающая ссылка на запрос лога в карточке событий.
  • Исправлена ​​ошибка 403, связанная с разрешениями IAM, которая возникала при создании расчетной метрики службы с помощью всестороннего анализа. (
  • Исправлена ​​проблема с отсутствующими метриками, такими как время в GC, Gen 0 и Gen 1 для процесса .net.
  • Исправлена ​​проблема, из-за которой пользователи без глобальных разрешений «Изменение параметров мониторинга» не могли получить доступ к параметрам «Обновления ЕдиногоАгента» на отдельных хостах.
  • Исправлены уведомления веб-перехватчика, поэтому теперь их можно отключить, даже когда локальный URL-адрес веб-перехватчика больше недоступен (только для управляемого случая).
  • Список логов Столбец «Развернуть строку» больше не будет отображаться, если строки не могут быть развернуты.
  • Исправлена ​​проблема, из-за которой параметр включения RUM на уровне группы процессов игнорировался, что приводило к непреднамеренному включению или отключению RUM для определенных групп процессов.
  • Правила обнаружения службы поддерживают переопределение корней контекста URL с постоянным значением для обнаружения службы. Это позволяет объединить все веб-службы в одну службу, если они отличаются только корневым контекстом URL.
  • Проценты оценок UX теперь согласованы между кнопками и диаграммами.
  • Предел предложений фильтра страницы списка Kubernetes увеличен до 1000.
  • API-интерфейсы Problems v2 и Events v2 теперь используют 413 вместо 403 в качестве кода ошибки HTTP, если запрашивается слишком много данных.
  • Устранена проблема, из-за которой настройки обнаружения аномалий для действий пользователя с ключом приложения устройства игнорировались, если загрузка приложения устройства полностью сбрасывалась.
  • Исправлен редкий случай, когда отчеты о событиях могли теряться во время обновления сервера.
  • Исправлена ​​проблема, из-за которой при нажатии кнопки «Обновить сейчас» на странице настроек обновления ЕдиногоАгента отображалась ошибка HTTP 403, так как для этого требовались разрешения глобальных настроек, даже если они выполнялись на уровне хоста или группы хостов.
  • Исправлена ​​проблема, из-за которой управляемые среды не запускались, и в качестве временного решения требовался перезапуск сервера.
  • Уязвимость: устранена проблема в API конфигурации в Extension Framework 1.0.
  • Исправлена ​​ошибка, из-за которой дублирование событий метрик прерывало оповещение о событиях метрик, созданных в более ранней версии конфигурации.

Синтетический мониторинг

  • Исправлена ​​проблема с отображением, возможно, несуществующих и неправильно настроенных общедоступных синтетических местоположений.
  • Исправлено срабатывание синтетических мониторов для приватных локаций в режиме по требованию.
  • Исправлено поведение выполнения по запросу при соблюдении следующих условий: (1) запуск по запросу, (2) сбой монитора и (3) установлен флаг повторного запуска монитора. Это исправление исправляет условия для повторного запуска: его не следует выполнять для выполнения по требованию.

Конфигурация кластера

  • Исправлена ​​ошибка синхронизации, из-за которой в некоторых случаях неправильно оценивались правила мониторинга сторонних уязвимостей.

Запрос объекта

  • Исправлена ​​проблема, из-за которой для службы Spring назначался неправильный значок технологии.

es запрос

  • Увеличен тайм-аут для обновления TenantStatistics, чтобы запросы Elasticsearch для больших сред не запускались по тайм-аутам.

Запрос метрики

  • Исправлены критерии фильтра остатка в селекторе метрик, которые не работали для некоторых метрик.
  • Исправлен результат, содержащий пустые ряды для метрик счетчика в некоторых случаях.

oda

  • Улучшено влияние на память проверки разрешений пользователя для анализа по требованию.

Конфигурация es

  • Увеличено время ожидания elasticsearch при запросе большого количества параметров метрики.

managed

  • Исправлена ​​ошибка, из-за которой ЕдиныйАгент самоконтроля не загружался во время установки и обновления.
  • Исправлена ​​проблема, из-за которой скрипт установки не мог работать в ОС с включенным FIPS.