;发布说明;V1.4

1.4版本发布说明

Grafana企业日志(凝胶)团队很高兴宣布凝胶1.4的发布。

凝胶1.4构建了洛基2.5.0,所以它继承的所有特性,增强和上游项目的bug修复。指的是洛基v2.5发布说明为更多的信息。

特性和增强功能

  • 凝胶1.4包括管理API的版本3。它消除了删除租户的能力,通过API访问政策和令牌。相反,当用户不再想要一个租户,访问政策,或令牌,他们预计软删除标记它“禁用”。搬到软删除允许我们消除竞争条件和与硬删除缓存失效问题导致意想不到的行为。关于v3 API的更多信息,请参考管理API

升级注意事项

  • 1.4升级到凝胶后,我们建议你升级你的凝胶插件Grafana企业版本测试盒框或最近的一个版本。这将确保插件使用v3管理API,它包含一些其他的小补丁,所有插件的更新日志中详细说明。

错误修复

1.4.1 bug修复

  • 修订了YAML配置选项来支持所需的许可类型选择切换到AWS Marketplace-based许可。不相关的客户。

1.4.0 bug修复

  • 固定的错误常见的配置块建立一个共享的云存储客户端还需要设置类型在管理客户的存储块。管理客户的类型将会正确推断的参数常见的块。
  • 固定一个错误的用户提供一个基于标签的访问策略可以看到标签名称和标签值(但不是实际日志内容),他们的政策没有授予他们的访问。这个bug修复,凝胶标签名称和标签API端点值正确执行基于标签的访问控制。
  • [安全]修复企业认证绕过Grafana企业日志组件“查询器”。(cve - 2022 - 28660)
    • 当Grafana企业日志是部署在microservices模式和企业身份验证是使用(-auth.type =企业),查询器组件不是执行身份验证,可以查询指定的承租者ID X-Scope-OrgID头,当它的HTTP端口暴露。HTTP端口不应暴露于外部交通。