Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Руководство [7.17] ›Примечания к релизу

Elasticsearch версия 7.10.2

Также см. Изменения, требующие перехода в версии 7.10.

Обновления безопасности

  • В API Elasticsearch асинхронного поиска была обнаружена уязвимость раскрытия информации. Пользователи, выполняющие асинхронный поиск, сохраняют HTTP-заголовки. Пользователь, имеющий возможность чтения индекса .tasks, может получить конфиденциальные заголовки запросов других пользователей в кластере. Все версии Elasticsearch между 7.7.0 и 7.10.1 подвержены этой уязвимости. Для устранения необходимо обновить до Elasticsearch версии 7.10.2. CVE-2021-22132

Известные проблемы

  • Снимок и восстановление: Если индекс удаляется, в то время как кластер одновременно выполняет более одного снимка, есть риск, что один из снимков никогда не завершится, а также что некоторые данные фрагмента могут быть потеряны из репозитория, что приведет к сбою будущих операций восстановления. Для решения этой проблемы задайте значение snapshot.max_concurrent_operations: 1, чтобы предотвратить одновременные операции создания снимков:

    PUT _cluster/settings
    {
      "persistent" : {
        "snapshot.max_concurrent_operations" : 1
      }
    }

    Эта проблема исправлена в Elasticsearch версиях 7.13.1 и выше. Невозможно восстановить репозиторий, если он пострадал от этой проблемы, поэтому необходимо восстановить репозиторий из резервной копии или очистить репозиторий, выполнив DELETE _snapshot/<repository name>/*, или перейти на новый репозиторий. Более подробную информацию см. в #73456.

  • Парсинг запроса, когда последний элемент в массиве отфильтрован (например, с использованием _source_includes), завершается сбоем. Это связано с ошибкой в парсере Jackson. Исправлено в Elasticsearch 8.6.1 (#91456)
  • Устаревшее значение index.mapper.dynamic может нарушить работу вашего кластера. Его можно задать только с помощью API Обновления настроек индекса. Симптомы включают отказ узлов от запуска или отказ фрагментов от выделения. Не используйте это значение в версиях до 7.17.22. Ошибка исправлена в 7.17.22. (проблема: #109160)

Исправления ошибок

EQL
  • Исправить раннее обрезание данных в процессе обработки #66493
Engine
  • Исправить проблему с самым ранним возрастом последнего изменения транслога. #64753
  • Исправить ошибку инициализации поля version и term в NoOpResult. #66269 (проблема: #66267)
Features/Data streams
  • Разрешить больше допустимых случаев в Metadata.Builder.validateDataStreams #65791
Features/Features
  • Сделать FilterAllocationDecider полностью игнорирующим настройки распределения на основе уровней #67019 (проблема: #66679)
Features/Ingest
  • Исправить пробелы в качестве разделителя в процессоре CSV #67045 (проблема: #67013)
Highlighting
  • Исправить ошибку, из-за которой фрагменты fvh могли загружаться из неправильного документа #65641 (проблемы: #60179, #65533)
Features/ILM+SLM
  • Создавать AllocationDeciders в главном методе шага ILM #65037 (проблема: #64529)
Infra/REST API
  • Исправить параметры API cat tasks в спецификации и обработчике #66272 (проблема: #59493)
  • Отметить API cat tasks как экспериментальный в rest-api-spec #66536 (проблемы: #51628, #65823)
  • Отметить API задач как экспериментальные в rest-api-spec #65823 (проблема: #51628)
Infra/Scripting
  • Исправить разрешение статических внутренних классов в Painless #67027 (проблема: #66823)
Infra/Settings
  • Правильно определить значения по умолчанию для настроек, которые зависят от других настроек #65989 (проблема: #47890)
  • Не интерпретировать SecurityException в KeystoreAwareCommand #65366
QL
  • Обрабатывать извлечение полей типа IP с помощью свойства ignore_malformed #66622 (проблема: #66675)
Machine Learning
  • Изменить на вычисление размера модели только при первоначальной загрузке, чтобы предотвратить медленные продвижения кэша #66451
Network
  • Обеспечить уведомление при отключении прокси-соединений #65697 (проблема: #65443)
  • Исправить утечку слушателей AbstractClient#execute #65415 (проблема: #65405)
SQL
  • Прервать сортировку в случае переполнения очереди сортировки локального агрегирования #65687 (проблема: #65685)
  • Проверить тип условия фильтра #66268 (проблема: #66254)
Search
  • Исправить регрессии, связанные с вложенными результатами и отключенным _source #66572 (проблемы: #60494, #66524)
  • Убедиться, что общий источник всегда представляет корневой документ верхнего уровня #66725 (проблемы: #60494, #66577)
Security
  • Хранить и использовать только внутренние заголовки безопасности #66365
Snapshot/Restore
  • Также перенаправлять после сбоя получения размера снимка фрагмента #65436 (проблемы: #61906, #64372)

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/release-notes-7.10.2.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API