Veröffentlichung: Updates der Elastic-Beanstalk-Amazon-Linux-Plattform am 21. Dezember 2021 - AWS Elastic Beanstalk

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Veröffentlichung: Updates der Elastic-Beanstalk-Amazon-Linux-Plattform am 21. Dezember 2021

Diese Version enthält neue Versionen für AWS Elastic Beanstalk-Plattformen, die auf Amazon Linux basieren. Die Veröffentlichung enthält Sicherheitsupdates, einschließlich des Hotpatch für Apache Log4j. Sie enthält auch Updates für AMI, Go, Corretto, Tomcat, .NET Core, Node.js, Python und Ruby.

Veröffentlichungsdatum: 21. Dezember 2021

Änderungen

In der folgenden Tabelle werden die Änderungen dieser Version aufgeführt.

Wichtig

Elastic Beanstalk installiert Log4j aus den Amazon-Linux-Standardpaket-Repositorys auf seinen Tomcat-Plattformen für Amazon Linux 1 und Amazon Linux 2. Die Versionen von Log4j, die in den Repositorys Amazon Linux 1 und Amazon Linux 2 verfügbar sind, sind in ihrer Standardkonfiguration nicht betroffen von CVE-2021-44228 oder CVE-2021-45046.

Wenn Sie Konfigurationsänderungen an der Verwendung von log4j durch Ihre Anwendung vorgenommen oder neuere Versionen von log4j installiert haben, empfehlen wir Ihnen, Maßnahmen zu ergreifen, um den Code Ihrer Anwendung zu aktualisieren, um dieses Problem zu beheben.

Aus Vorsicht veröffentlicht Elastic Beanstalk mit der heutigen Version neue Plattformversionen, die die neuesten Amazon-Linux-Standardpaketrepositorys verwenden, darunter das Log4j Hotpatch-JDK. Wenn Sie die log4j-Installation als Anwendungsabhängigkeit angepasst haben, empfehlen wir Ihnen, auf die neueste Elastic-Beanstalk-Plattformversion zu aktualisieren, um die Risiken aus CVE-2021-44228 oder CVE-2021-45046 zu mindern. Sie können im Rahmen normaler Update-Praktiken auch automatisierte verwaltete Updates aktivieren.

Weitere Informationen zu sicherheitsbezogenen Softwareupdates für Amazon Linux finden Sie unter Amazon-Linux-Sicherheitszentrum.

Hinweise
  • Diese Versionshinweise konzentrieren sich auf Änderungen an derzeit unterstützten Plattformzweigen. Umfassende Informationen zu den veralteten Elastic-Beanstalk-Plattformzweigen finden Sie unter Für die Außerbetriebnahme geplante Elastic-Beanstalk-Plattformversionen im Handbuch zu AWS Elastic Beanstalk-Plattformen.

  • Beachten Sie, dass zum Zeitpunkt der Veröffentlichung dieser Versionshinweise die neuen Plattformversionen möglicherweise noch nicht in allen AWS-Regionen verfügbar sind, die Elastic Beanstalk unterstützt. Es kann einige Stunden dauern, bis die Veröffentlichung abgeschlossen ist.

Kategorie Beschreibung

Sicherheits-Updates

Alle im Amazon-Linux-Sicherheitszentrum am oder vor dem 17. Dezember 2021 veröffentlichten Sicherheits-Updates wurden auf alle veröffentlichten Amazon-Linux-2-Plattformen angewandt.

Insbesondere enthält die Version das Amazon-Linux-Hotpatch-Tool für Apache Log4j. Dieses Tool kann dazu beitragen, kürzlich entdeckte Log4j-Schwachstellen zu mildern. Sehen Sie sich die wichtige Nachricht oben auf dieser Versionshinweise-Seite an.

Die Go-, Corretto-, .NET Core- und Ruby-Versionen sind Sicherheitsversionen. Weitere Informationen finden Sie unter Platform-specific updates (Plattformspezifische Aktualisierungen) in dieser Tabelle.

Plattformübergreifende Aktualisierungen

Folgende plattformübergreifenden Aktualisierungen wurden vorgenommen:

Komponente Aktualisieren

Basis-AMI

Das Basis-AMI wurde auf Version 2.0.20211201 aktualisiert.

Plattformspezifische Aktualisierungen

Folgende plattformspezifische Aktualisierungen wurden vorgenommen:

Plattform Aktualisieren

Go

Go wurde auf Version 1.17.5 aktualisiert. Weitere Details finden Sie unter go1.17 im Versionsverlauf der Programmiersprache Go.

Die Version von Go 1.17.5 ist eine Sicherheitsversion.

Corretto, Tomcat

Corretto 11 wurde auf Version 11.0.13.8.2 aktualisiert. Weitere Informationen finden Sie unter Änderungsprotokoll für Amazon Corretto 11 im Corretto 11-Repository auf GitHub.

Corretto 8 wurde auf Version 8.312.07.2 aktualisiert. Weitere Informationen finden Sie unter Änderungsprotokoll für Amazon Corretto 8 im Corretto 8-Repository auf GitHub.

Beide Corretto-Updates sind Sicherheitsversionen.

.NET Core

.NET Core wurde auf Versionen 5.0.13 und 3.1.22 aktualisiert.

Beide .NET Core-Updates sind Sicherheitsversionen.

Node.js

Node.js 14 wurde aktualisiert, um Unterstützung für Node-Version 14.18.2 hinzuzufügen.

Node.js 12 wurde aktualisiert, um Unterstützung für Node-Version 12.22.8 hinzuzufügen.

Python

Pipenv wurde auf Version 2021.11.9 aktualisiert. Weitere Informationen finden Sie im Pipenv Versionsverlauf.

Ruby

Ruby 3.0, 2.7 und 2.6 wurden auf die Versionen 3.0.3, 2.7.5 und 2.6.9 aktualisiert.

RubyGems wurde auf Version 3.2.32 aktualisiert.

Alle drei Ruby-Updates sind Sicherheitsversionen.

Neue Plattformversionen

Diese derzeit unterstützten Plattformen werden aktualisiert:

Docker

Plattformversion und Name des Lösungs-Stacks

AMI

Docker

Docker Compose

Proxy-Server

Docker AL2 Version 3.4.10

64bit Amazon Linux 2 v3.4.10 running Docker

2.0.20211201

20.10.7-3

1.29.2

nginx 1.20.0

Go

Plattformversion und Name des Lösungs-Stacks

AMI

Sprache

AWS X-Ray

Proxy-Server

Go 1 AL2-Version 3.4.4

64bit Amazon Linux 2 v3.4.4 running Go 1

2.0.20211201

Go 1.17.5

3.2.0

nginx 1.20.0

Java SE

Plattformversion und Name des Lösungs-Stacks

AMI

Sprache

Tools

AWS X-Ray

Proxy-Server

Corretto 11 Version 3.2.9

64bit Amazon Linux 2 v3.2.9 running Corretto 11

2.0.20211201

Corretto 11.0.13.8.2

Ant 1.10.7, Gradle 5.6.2, Maven 3.6.2

3.2.0

nginx 1.20.0

Corretto 8 Version 3.2.9

64bit Amazon Linux 2 v3.2.9 running Corretto 8

2.0.20211201

Corretto 8.312.07.2

Ant 1.10.7, Gradle 5.6.2, Maven 3.6.2

3.2.0

nginx 1.20.0

Tomcat

Plattformversion und Name des Lösungs-Stacks

AMI

Sprache

AWS X-Ray

Anwendungsserver

Proxy-Server

Corretto 11 with Tomcat 8.5 AL2 Version 4.2.9

64bit Amazon Linux 2 v4.2.9 running Tomcat 8.5 Corretto 11

2.0.20211201

Corretto 11.0.13.8.2

3.2.0

Tomcat 8.5.72

nginx 1.20.0 (standard), Apache 2.4.51

Corretto 8 with Tomcat 8.5 AL2 Version 4.2.9

64bit Amazon Linux 2 v4.2.9 running Tomcat 8.5 Corretto 8

2.0.20211201

Corretto 8.312.07.2

3.2.0

Tomcat 8.5.72

nginx 1.20.0 (Standard), Apache 2.4.51

.NET Core auf Linux

Plattformversion und Name des Lösungs-Stacks

Framework

Proxy-Server

AMI

AWS X-Ray

.NET Core on AL2 Version 2.2.9

64bit Amazon Linux 2 v2.2.9 running .NET Core

.NET 5.0.13, unterstützt 5.0.13, 3.1.22, 2.1.30

nginx 1.20.0

2.0.20211201

3.2.0

Node.js

Plattformversion und Name des Lösungs-Stacks

AMI

Node.js-Version (npm-Versionen)

Proxy-Server

Git

AWS X-Ray

Node.js 14 AL2 Version 5.4.9

64bit Amazon Linux 2 v5.4.9 running Node.js 14

2.0.20211201

14.18.2 (6.14.15), 14.18.1 (6.14.15), 14.18.0 (6.14.15), 14.17.6 (6.14.15), 14.17.5 (6.14.14), 14.17.4 (6.14.14), 14.17.3 (6.14.13), 14.17.2 (6.14.13), 14.17.1 (6.14.13), 14.17.0 (6.14.13), 14.16.1 (6.14.12), 14.16.0 (6.14.11), 14.15.5 (6.14.11), 14.15.4 (6.14.10), 14.15.3 (6.14.9), 14.15.2 (6.14.9), 14.15.1 (6.14.8), 14.15.0 (6.14.8), 14.14.0 (6.14.8), 14.13.1 (6.14.8), 14.13.0 (6.14.8), 14.12.0 (6.14.8), 14.11.0 (6.14.8), 14.10.1 (6.14.8), 14.10.0 (6.14.8), 14.9.0 (6.14.8), 14.8.0 (6.14.7), 14.7.0 (6.14.7), 14.6.0 (6.14.6), 14.5.0 (6.14.5), 14.4.0 (6.14.5), 14.3.0 (6.14.5), 14.2.0 (6.14.4), 14.1.0 (6.14.4), 14.0.0 (6.14.4)

Standardversion: 14.18.2

nginx 1.20.0 (standard), Apache 2.4.51

2.32.0

3.2.0

Node.js 12 AL2 Version 5.4.9

64bit Amazon Linux 2 v5.4.9 running Node.js 12

2.0.20211201

12.22.8 (6.14.15), 12.22.7 (6.14.15), 12.22.6 (6.14.15), 12.22.5 (6.14.14), 12.22.4 (6.14.14), 12.22.3 (6.14.13), 12.22.2 (6.14.13), 12.22.1 (6.14.12), 12.22.0 (6.14.11), 12.21.0 (6.14.11), 12.20.2 (6.14.11), 12.20.1 (6.14.10), 12.20.0 (6.14.8), 12.19.1 (6.14.8), 12.19.0 (6.14.8), 12.18.4 (6.14.6), 12.18.3 (6.14.6), 12.18.2 (6.14.5), 12.18.1 (6.14.5), 12.18.0 (6.14.4), 12.17.0 (6.14.4), 12.16.3 (6.14.4), 12.16.2 (6.14.4), 12.16.1 (6.13.4), 12.16.0 (6.13.4), 12.15.0 (6.13.4), 12.14.1 (6.13.4), 12.14.0 (6.13.4), 12.13.1 (6.12.1), 12.13.0 (6.12.0), 12.12.0 (6.11.3), 12.11.1 (6.11.3), 12.11.0 (6.11.3), 12.10.0 (6.10.3), 12.9.1 (6.10.2), 12.9.0 (6.10.2), 12.8.1 (6.10.2), 12.8.0 (6.10.2), 12.7.0 (6.10.0), 12.6.0 (6.9.0), 12.5.0 (6.9.0), 12.4.0 (6.9.0), 12.3.1 (6.9.0), 12.3.0 (6.9.0), 12.2.0 (6.9.0), 12.1.0 (6.9.0), 12.0.0 (6.9.0)

Standardversion: 12.22.8

nginx 1.20.0 (standard), Apache 2.4.51

2.32.0

3.2.0

PHP

Plattformversion und Name des Lösungs-Stacks

AMI

Sprache

Composer

Proxy-Server

PHP 8.0 AL2 Version 3.3.9

64bit Amazon Linux 2 v3.3.9 running PHP 8.0

2.0.20211201

PHP 8.0.8

2.0.13

nginx 1.20.0 (standard), Apache 2.4.51

PHP 7.4 AL2 Version 3.3.9

64bit Amazon Linux 2 v3.3.9 running PHP 7.4

2.0.20211201

PHP 7.4.21

1.10.22

nginx 1.20.0 (standard), Apache 2.4.51

Python

Plattformversion und Name des Lösungs-Stacks

AMI

Sprache

Package Manager

Packager

meld3

AWS X-Ray

Proxy-Server

Python 3.8 AL2 Version 3.3.9

64bit Amazon Linux 2 v3.3.9 running Python 3.8

2.0.20211201

Python 3.8.5

pipenv 2021.11.9

3.2.0

nginx 1.20.0 (standard), Apache 2.4.51

Python 3.7 AL2 Version 3.3.9

64bit Amazon Linux 2 v3.3.9 running Python 3.7

2.0.20211201

Python 3.7.10

pipenv 2021.11.9

3.2.0

nginx 1.20.0 (standard), Apache 2.4.51

Ruby

Plattformversion und Name des Lösungs-Stacks

AMI

Sprache

Package Manager

Anwendungsserver

AWS X-Ray

Proxy-Server

Ruby 3.0 AL2 Version 3.4.1

64bit Amazon Linux 2 v3.4.1 running Ruby 3.0

2.0.20211201

Ruby 3.0.3-p157

RubyGems 3.2.32

Puma 5.5.2

3.2.0

nginx 1.20.0

Ruby 2.7 AL2 Version 3.4.1

64bit Amazon Linux 2 v3.4.1 running Ruby 2.7

2.0.20211201

Ruby 2.7.5-p203

RubyGems 3.2.32

Puma 5.5.2

3.2.0

nginx 1.20.0

Ruby 2.6 AL2 Version 3.4.1

64bit Amazon Linux 2 v3.4.1 running Ruby 2.6

2.0.20211201

Ruby 2.6.9-p207

RubyGems 3.2.32

Puma 5.5.2

3.2.0

nginx 1.20.0