メインコンテンツまでスキップ

Blue XP ConnectorおよびCVOのセキュリティ上の脆弱性QandA

Views:
28
Visibility:
Public
Votes:
0
Category:
cloud-manager
Specialty:
bluexp
Last Updated:

環境

  • NetApp青色XPコネクタ
  • NetApp Cloud Volumes ONTAP(CVO)
  • CVOメディエーター
  • Common Vulnerabilities and Exposures(CVE)
  • ONTAP 9

回答

  • Blue XP ConnectorおよびCVOのCVEエクスポージャーに関する情報はどこで入手できますか?
    • NetAppセキュリティアドバイザリ とネットアップの ナレッジベースを検索し て、Cloud ManagerまたはCVOが特定のCVEに公開されているかどうかを確認 するか、セキュリティアドバイザリ検索ツールの「製品バージョン」でフィルタリングして特定のバージョンのすべての脆弱性のリストを確認してください。
    • [1]Cloud ManagerソフトウェアとMediator(AWSおよびGCP CVO HA構成で使用)をホストするコネクタVMで実行されるLinux OSについては、 Miter OrganizationNational Vulnerability Database、およびYour DistributionのWebサイト(RHELUbuntuなど )のさまざまなサードパーティリソースを利用できます。
  • CVOの脆弱性はどのようにして修正されますか?
    • ONTAPのアップグレードまたは回避策を使用します。それぞれの情報については、該当するセキュリティアドバイザリまたは特定のCVEのKBを参照してください。 
  • Blue XP SaaSの脆弱性はどのように修正されますか?
  • [2]Cloud ManagerソフトウェアをホストするコネクタVMを更新する必要がありますか。
    • コネクタホストVMのLinux OSをお客様が更新しておく必要があります。これを行うには、VMに接続し、CVEの修正プログラムがある最新のカーネルに更新します。
    • カーネルとインストールされているすべてのパッケージをアップデートするには、ディストリビューションのWebサイトを参照してください。 
      • コネクタVMで実行されているホストOSを確認します。cat /etc/os-release
      • Ubuntuの場合:sudo apt-get upgrade
      • RHELの場合: sudo yum update
        • 注意: Linuxディストリビューションでサポートされているすべてのデフォルトパッケージをアップグレードできます。ただし、サードパーティのソフトウェアまたはエージェントはサポートされていません。

 

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.