Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Recommandations de renforcement pour les mises à niveau logicielles StorageGRID

Vous devez maintenir votre système StorageGRID et les services associés à jour afin de vous protéger contre les attaques.

Mises à niveau du logiciel StorageGRID

Dans la mesure du possible, vous devez mettre à niveau le logiciel StorageGRID vers la version majeure la plus récente ou vers la version majeure précédente. Maintenir StorageGRID à jour permet de réduire la durée pendant laquelle les vulnérabilités connues sont actives et de réduire la surface globale d'attaque. De plus, les versions les plus récentes de StorageGRID contiennent souvent des fonctionnalités de renforcement de la sécurité qui ne sont pas incluses dans les versions antérieures.

Consultez l' "Outil NetApp Interoperability Matrix Tool"IMT pour déterminer quelle version du logiciel StorageGRID vous devez utiliser. Lorsqu'un correctif est requis, NetApp donne la priorité à la création de mises à jour pour les versions les plus récentes. Certains correctifs peuvent ne pas être compatibles avec les versions antérieures.

Mises à niveau des services externes

Les services externes peuvent présenter des vulnérabilités qui affectent StorageGRID indirectement. Assurez-vous que les services dont dépend StorageGRID sont maintenus à jour. Ces services incluent LDAP, KMS (ou serveur KMIP), DNS et NTP.

Pour obtenir la liste des versions prises en charge, consultez la "Outil NetApp Interoperability Matrix Tool".

Mises à niveau des hyperviseurs

Si vos nœuds StorageGRID fonctionnent sous VMware ou un autre hyperviseur, vous devez vous assurer que le logiciel de l'hyperviseur et le firmware sont à jour.

Pour obtenir la liste des versions prises en charge, consultez la "Outil NetApp Interoperability Matrix Tool".

Mises à niveau des nœuds Linux

Si vos nœuds StorageGRID utilisent des plateformes hôtes Linux, vous devez vous assurer que les mises à jour de sécurité et les mises à jour du noyau sont appliquées au système d'exploitation hôte. De plus, vous devez appliquer les mises à jour du firmware au matériel vulnérable dès que ces mises à jour sont disponibles.

Pour obtenir la liste des versions prises en charge, consultez la "Outil NetApp Interoperability Matrix Tool".