Diretrizes de reforço para upgrades de software do StorageGRID
Você deve manter seu sistema StorageGRID e serviços relacionados atualizados para se defender contra ataques.
Atualizações do software StorageGRID
Sempre que possível, você deve atualizar o software StorageGRID para a versão principal mais recente ou para a versão principal anterior. Manter o StorageGRID atualizado ajuda a reduzir o tempo em que vulnerabilidades conhecidas ficam ativas e diminui a superfície geral de ataque. Além disso, as versões mais recentes do StorageGRID geralmente contêm recursos de reforço de segurança que não estão incluídos em versões anteriores.
Consulte o "NetApp Ferramenta de Matriz de Interoperabilidade" (IMT) para determinar qual versão do software StorageGRID você deve usar. Quando um hotfix for necessário, a NetApp prioriza criar atualizações para as versões mais recentes. Alguns patches podem não ser compatíveis com versões anteriores.
-
Para baixar as versões e hotfixes mais recentes do StorageGRID, acesse "Downloads do NetApp: StorageGRID".
-
Para atualizar o software StorageGRID, consulte o "instruções de atualização".
-
Para aplicar um hotfix, consulte o "Procedimento de hotfix do StorageGRID".
Atualizações para serviços externos
Serviços externos podem apresentar vulnerabilidades que afetam StorageGRID indiretamente. Certifique-se de que os serviços dos quais o StorageGRID depende estejam sempre atualizados. Esses serviços incluem LDAP, KMS (ou servidor KMIP), DNS e NTP.
Para obter uma lista das versões suportadas, consulte o "NetApp Ferramenta de Matriz de Interoperabilidade".
Atualizações para hipervisores
Se seus nós StorageGRID estiverem sendo executados no VMware ou em outro hipervisor, você deve garantir que o software do hipervisor e o firmware estejam atualizados.
Para obter uma lista das versões suportadas, consulte o "NetApp Ferramenta de Matriz de Interoperabilidade".
Atualizações para nós Linux
Se os seus nós StorageGRID estiverem usando plataformas host Linux, você deve garantir que as atualizações de segurança e as atualizações do kernel sejam aplicadas ao sistema operacional host. Além disso, você deve aplicar as atualizações de firmware ao hardware vulnerável assim que essas atualizações estiverem disponíveis.
Para obter uma lista das versões suportadas, consulte o "NetApp Ferramenta de Matriz de Interoperabilidade".