ตรวจสอบเวอร์ชัน Software Stack
คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี
ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง
คำสั่ง ชื่อเมนู Parameter และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง
-
เวอร์ชัน Software Stack
บันทึก:กลุ่ม Software ที่ได้รับการรับรอง Platform ทั้งหมดจะขึ้นอยู่กับAlmaLinux 9Image OS พื้นฐานตามค่าเริ่มต้นช่วยให้มั่นใจได้ถึงการสนับสนุนฟังก์ชันการทำงานที่ทันสมัย มาตรฐานความปลอดภัยที่ทันสมัย และความเข้ากันได้กับโซลูชัน Software ล่าสุด
ที่AlmaLinux 9ไม่มี Image พื้นฐานบน Platform เวอร์ชันก่อน 8.3, ที่เซนโอเอส 7จะใช้ OS พื้นฐาน (ถึง EOL เมื่อวันที่ 30 มิถุนายน 2024) แทนหากคุณต้องการเข้าถึงทั้งสองตัวเลือกโปรดติดต่อผู้ให้บริการ Hosting ของคุณเพื่ออัปเกรด Platform
แต่ละ StackSoftware ยังคงได้รับการสนับสนุนโดย Platform จนถึงวันสิ้นสุดอายุการใช้งาน (EOL) ที่ได้รับแจ้งจากผู้ดูแลอัปสตรีมที่เกี่ยวข้องหลังจาก EOL Stack จะไม่พร้อมใช้งานสำหรับการสร้าง Environment ใหม่อีกต่อไปแต่ Stack ที่มีอยู่แล้วยังคงทำงานได้อย่างสมบูรณ์ (รวมถึงการ Deploy ใหม่การ Clone และ Horizontal Scaling) เราขอแนะนำให้สร้างใหม่หรือกำลัง Deploy ใหม่Container ดังกล่าวพร้อมด้วยเวอร์ชันล่าสุดเพื่อให้แน่ใจว่าฟังก์ชันการทำงานล่าสุดและการแก้ไขด้านความปลอดภัยทั้งหมดมีความพร้อมใช้งานในทำนองเดียวกันขอแนะนำให้อัปเดต Environment ทั้งหมดของคุณเป็นระยะ (อย่างน้อยปีละครั้ง)
ตารางด้านล่างได้รับการอัปเดตเป็นประจำและแสดงถึง StackSoftware และเวอร์ชันกลไกที่รองรับล่าสุดที่ทราบณเวลาที่อัปเดตเอกสารเนื่องจากการเปิดตัว Stack แบบรวมศูนย์และกำหนดการอัปเดตเอกสารความพร้อมใช้งานจริงอาจแตกต่างไปจากตารางชั่วคราวเวอร์ชันอาจพร้อมใช้งาน (หรือเลิกใช้แล้วทำให้ไม่พร้อมใช้งานเมื่อสร้าง Environment ใหม่) ก่อนที่จะเพิ่มลงในเอกสารนี้รายละเอียดเพิ่มเติมสามารถพบได้ในกฎการอัพเดต Stackส่วนด้านล่างหากต้องการข้อมูลที่แม่นยำที่สุดโปรดตรวจสอบเวอร์ชันที่พร้อมใช้งานสำหรับการสร้าง Environment ใหม่ได้โดยตรงใน Dashboard
| Load Balancer |
|---|
| ServerApplication |
|---|
| Database |
|---|
| สแต็คเพิ่มเติม |
|---|
| เครื่องยนต์ |
|---|
การอัปเดต Stack และการจัดการความปลอดภัย
- ความถี่ในการเผยแพร่ Stack:เวอร์ชัน Stack ใหม่จะถูกส่งเป็น Image แยกกันเร็วๆนี้หลังจากเผยแพร่ต้นน้ำแล้วทำให้ผู้ใช้สามารถเข้าถึงฟีเจอร์และแพตช์ความปลอดภัยล่าสุดได้อย่างรวดเร็วรูปภาพใหม่ๆจำนวนมากจะพร้อมใช้งานภายในหนึ่งวันหรือหนึ่งสัปดาห์ในขณะที่รูปภาพอื่นๆอาจใช้เวลานานกว่านั้นเพื่อรองรับการตรวจสอบความถูกต้องการ Debug และการแก้ไขความเข้ากันได้ Image ที่มีอยู่จะไม่ได้รับการอัปเดต (ดูที่ “Image ที่มีอยู่” ด้านล่าง)
-
การสแกน CVE แบบ Stack:ทั้งหมดภาพใหม่ของ Stack ที่ได้รับการรับรอง Platform จะได้รับการสแกน CVE (ช่องโหว่ทั่วไปและความเสี่ยง) ที่จำเป็นเทียบกับ Database ช่องโหว่ล่าสุดเพื่อระบุและแก้ไขช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นก่อนที่จะพร้อมใช้งาน
- Database ช่องโหว่ได้รับการ Sync เป็นประจำเพื่อให้มั่นใจว่ามีความครอบคลุมที่ทันสมัย
- Image ที่มีวิกฤติหรือมีความรุนแรงสูงช่องโหว่จะไม่ถูกเผยแพร่จนกว่าจะมีการนำการแก้ไขไปใช้
- ความรุนแรงปานกลางและต่ำข้อค้นพบจะได้รับการประเมินเป็นรายบุคคลและไม่อาจบล็อกการเผยแพร่ได้
-
Image ที่มีอยู่:หลังจากเผยแพร่ StackImage แล้ว Platform จะไม่แก้ไขหรือลบออกซึ่งรับประกันความเสถียรและความน่าเชื่อถือของ Environment ที่มีอยู่การแก้ไข CVE จะใช้เฉพาะในเวอร์ชัน Stack ใหม่ที่เผยแพร่หลังจากการอัพเดตอัปสตรีมเท่านั้น
- เวอร์ชัน Stack ที่เลิกใช้แล้วหรือหมดอายุการใช้งาน (รวมถึงเวอร์ชันที่ใช้ CentOS 7) จะไม่อัปเดตแม้ว่าจะมีการรายงาน CVE ใหม่ก็ตาม Stack ดังกล่าวอาศัยระบบปฏิบัติการที่ไม่ได้รับการอัปเดตด้านความปลอดภัยที่ผู้ขายจัดหาอีกต่อไปดังนั้นช่องโหว่ที่เปิดเผยใหม่จึงไม่ได้รับการแก้ไขภายในเวอร์ชัน Stack เหล่านั้นหากต้องการรับการแก้ไขด้านความปลอดภัยจำเป็นต้องย้ายไปยังเวอร์ชัน Stack ที่รองรับที่ใหม่กว่า
- CVE ที่เปิดเผยหลังจากการเผยแพร่ Image จะได้รับการจัดการผ่านกระบวนการเผยแพร่ตามปกติตามที่อธิบายไว้ใน “ความถี่การเผยแพร่ Stack" ส่วน.
- Platform อาจเลิกใช้ Stack เวอร์ชันเก่าเมื่อเวลาผ่านไปทำให้ไม่สามารถใช้งานได้เมื่อสร้าง Environment ใหม่
-
Container ที่มีอยู่:หลังจากสร้าง Container จาก StackImage แล้ว Platform จะไม่แก้ไข Container ดังกล่าวเนื่องจากอาจส่งผลต่อ Application ของผู้ใช้มันคือความรับผิดชอบของเจ้าของ Environmentเพื่อเลือกเวอร์ชัน Stack ที่เหมาะสมกับวัตถุประสงค์นอกจากนี้เราขอแนะนำให้ตรวจสอบ CVE ที่เกี่ยวข้องและ DeployContainer ใหม่เป็นระยะเพื่อรวมการแก้ไขด้านความปลอดภัย
- Container ที่อิงตามเวอร์ชัน Stack ที่เลิกใช้แล้วหรือหมดอายุการใช้งานจะยังคงทำงานได้อย่างสมบูรณ์ (รวมถึงการ Deploy ใหม่การ Clone และ Horizontal Scaling)
- Container จะไม่อัปเดตเป็นเวอร์ชัน Stack ที่ใหม่กว่าโดยอัตโนมัติผู้ใช้จะต้อง Deploy ใหม่ด้วยตนเองเพื่อใช้การอัปเดต
- ผู้ใช้ควรตรวจสอบ CVE ที่เกี่ยวข้องและ DeployContainer ของตนใหม่ตามความจำเป็นเพื่อรวมการแก้ไขด้านความปลอดภัย
