Elasticsearch версия 7.17.13
См. также Изменения в работе 7.17.
Известные проблемы
-
Высокая нагрузка на память из-за изменения настройки GC JVM
Этот выпуск Elasticsearch поставляется с JDK 20. В JDK 20 предотвращающее GC по умолчанию отключено. Это может привести к увеличению нагрузки на память и увеличению числа CircuitBreakerExceptions при получении больших документов при некоторых нагрузках. (проблема: #99592)
Если это изменение влияет на ваше использование Elasticsearch, рассмотрите возможность повторного включения предыдущего поведения, добавив аргументы JVM
-XX:+UnlockDiagnosticVMOptions -XX:+G1UsePreventiveGC(ссылка: Заметки о выпуске JDK 20). Важно отметить, что это временное решение и работает только с JDK 20, который поставляется с Elasticsearch до версии 7.17.13 включительно. Более поздние версии поставляются с JDK 21+, где эта настройка была удалена. Указание этих аргументов JVM предотвратит запуск JVM (и, следовательно, узлов Elasticsearch). - Устаревшая настройка
index.mapper.dynamicможет нарушить работу вашего кластера. Её можно задать только с помощью API Обновление настроек индекса. Симптомы включают в себя невозможность запуска узлов или невозможность распределения фрагментов. Не используйте эту настройку в версиях до 7.17.22. Ошибка исправлена в 7.17.22. (проблема: #109160)
Обновления безопасности
-
Elasticsearch обычно фильтрует конфиденциальную информацию и учетные данные перед записью в журнал аудита. Было обнаружено, что этот фильтр не применялся, когда запросы к Elasticsearch используют определённые устаревшие
_xpack/securityURI для API. Последствия этого недостатка заключаются в том, что конфиденциальная информация, такая как пароли и токены, может быть напечатана в открытом виде в журналах аудита Elasticsearch. Обратите внимание, что журналы аудита по умолчанию отключены и должны быть явно включены. Даже при включении журналов аудита, тела запросов, которые могут содержать конфиденциальную информацию, не выводятся в журнал аудита, если не настроенно явно.Проблема решена в Elasticsearch 7.17.13.
Дополнительную информацию см. в нашем соответствующем сообщении о безопасности.
Улучшения
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/release-notes-7.17.13.html