發佈安全修補程式¶
Airflow 供應程式獨立於 Airflow 本身發佈,有關漏洞的資訊也會單獨發佈。 您可以按照 從 PyPI 安裝 中的說明,獨立於 Airflow 本身升級供應程式。
當我們發佈供應程式版本時,開發工作始終是從我們準備下一個版本的 main 分支開始進行。 供應程式使用嚴格的 語義化版本 政策。 根據變更的範圍,當有重大變更時,供應程式將會獲得「主要」版本升級;當有新功能時,將會獲得 次要 版本升級;當只有錯誤修復(包括安全錯誤修復)時,將會獲得 修補程式 版本升級,而這是唯一預設會收到安全修復的版本,因此如果您想要收到所有已發佈的安全修復,則應升級到最新版本的供應程式。
該規則的唯一例外情況是,當我們有嚴重的安全修復程式並且有充分的理由為供應程式提供帶外發佈時,在這種情況下,供應程式的利害關係人可能會決定按照 混合治理模型 為舊版本的供應程式挑選並準備一個分支,並且需要相關方挑選並測試修復程式。