釋出安全補丁

Airflow 供應商與 Airflow 本身獨立釋出,漏洞資訊也單獨釋出。您可以獨立於 Airflow 本身升級供應商,具體步驟請參見從 PyPI 安裝中的說明。

當我們釋出供應商版本時,開發始終在main分支上進行,我們在此準備下一個版本。供應商遵循嚴格的SemVer版本控制策略。根據變更範圍,如果存在破壞性變更,供應商將獲得 ‘’MAJOR’’ 版本升級;如果存在新功能,則獲得MINOR版本升級;如果僅存在錯誤修復(包括安全錯誤修復),則獲得PATCHLEVEL版本升級 - 這是預設情況下唯一接收安全修復的版本,因此如果您想接收所有已釋出的安全修復,應升級到供應商的最新版本。

該規則的唯一例外是當我們有一個關鍵安全修復並且有充分理由為供應商提供帶外(out-of-band)釋出時,在這種情況下,供應商的利益相關者可能會決定根據混合治理模型挑選(cherry-pick)併為供應商的舊版本準備一個分支,這要求相關方挑選(cherry-pick)並測試這些修復。

此條目有幫助嗎?