Elasticsearch версия 7.10.2
Также см. Изменения, требующие перехода в версии 7.10.
Обновления безопасности
- В API Elasticsearch асинхронного поиска была обнаружена уязвимость раскрытия информации. Пользователи, выполняющие асинхронный поиск, сохраняют HTTP-заголовки. Пользователь, имеющий возможность чтения индекса
.tasks, может получить конфиденциальные заголовки запросов других пользователей в кластере. Все версии Elasticsearch между 7.7.0 и 7.10.1 подвержены этой уязвимости. Для устранения необходимо обновить до Elasticsearch версии 7.10.2. CVE-2021-22132
Известные проблемы
-
Снимок и восстановление: Если индекс удаляется, в то время как кластер одновременно выполняет более одного снимка, есть риск, что один из снимков никогда не завершится, а также что некоторые данные фрагмента могут быть потеряны из репозитория, что приведет к сбою будущих операций восстановления. Для решения этой проблемы задайте значение
snapshot.max_concurrent_operations: 1, чтобы предотвратить одновременные операции создания снимков:PUT _cluster/settings { "persistent" : { "snapshot.max_concurrent_operations" : 1 } }Эта проблема исправлена в Elasticsearch версиях 7.13.1 и выше. Невозможно восстановить репозиторий, если он пострадал от этой проблемы, поэтому необходимо восстановить репозиторий из резервной копии или очистить репозиторий, выполнив
DELETE _snapshot/<repository name>/*, или перейти на новый репозиторий. Более подробную информацию см. в #73456. - Парсинг запроса, когда последний элемент в массиве отфильтрован (например, с использованием
_source_includes), завершается сбоем. Это связано с ошибкой в парсере Jackson. Исправлено в Elasticsearch 8.6.1 (#91456) - Устаревшее значение
index.mapper.dynamicможет нарушить работу вашего кластера. Его можно задать только с помощью API Обновления настроек индекса. Симптомы включают отказ узлов от запуска или отказ фрагментов от выделения. Не используйте это значение в версиях до 7.17.22. Ошибка исправлена в 7.17.22. (проблема: #109160)
Исправления ошибок
- EQL
-
- Исправить раннее обрезание данных в процессе обработки #66493
- Engine
- Features/Data streams
-
- Разрешить больше допустимых случаев в Metadata.Builder.validateDataStreams #65791
- Features/Features
- Features/Ingest
- Highlighting
- Features/ILM+SLM
- Infra/REST API
- Infra/Scripting
- Infra/Settings
- QL
- Machine Learning
-
- Изменить на вычисление размера модели только при первоначальной загрузке, чтобы предотвратить медленные продвижения кэша #66451
- Network
- SQL
- Search
- Security
-
- Хранить и использовать только внутренние заголовки безопасности #66365
- Snapshot/Restore
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/release-notes-7.10.2.html