釋出安全補丁¶
Airflow 提供者獨立於 Airflow 本身釋出,漏洞資訊也單獨釋出。您可以獨立於 Airflow 本身升級提供者,請按照從 PyPI 安裝中的說明進行。
當我們釋出提供者版本時,開發總是從 main 分支進行,我們在該分支準備下一個版本。該提供者遵循嚴格的 SemVer 版本控制策略。根據變更的範圍,如果存在重大變更,提供者將獲得 ‘’MAJOR’’ 版本升級;如果存在新功能,將獲得 MINOR 版本升級;如果只包含錯誤修復(包括安全錯誤修復),則將獲得 PATCHLEVEL 版本升級 - 這是預設接收安全修復的唯一版本,因此如果您想接收所有已釋出的安全修復,應升級到該提供者的最新版本。
此規則的唯一例外是當我們有關鍵安全修復並且有充分理由為提供者提供帶外 (out-of-band) 釋出時,在這種情況下,提供者的利益相關者可能會決定 cherry-pick 併為提供者的舊版本準備一個分支,遵循混合治理模型,並且要求相關方 cherry-pick 並測試修復。