发布安全补丁

Airflow Provider(提供者)与 Airflow 本身是独立发布的,关于漏洞的信息也会单独发布。你可以独立于 Airflow 本身升级 Provider,具体操作请遵循 从 PyPI 安装 中的说明。

当我们发布 Provider 版本时,开发始终基于 main 分支进行,在该分支上准备下一个版本。Provider 遵循严格的 SemVer(语义化版本) 版本控制策略。根据变更范围,如果存在破坏性变更,Provider 将进行 “MAJOR”(主版本)升级;如果新增功能,将进行 MINOR(次版本)升级;如果只有错误修复(包括安全错误修复),则进行 PATCHLEVEL(修订版本)升级。默认情况下,只有此版本会收到安全修复,因此如果您想接收所有已发布的安全修复,应升级到 Provider 的最新版本。

该规则的唯一例外是当我们遇到关键安全修复且有充分理由为 Provider 提供带外(out-of-band)发布时。在这种情况下,Provider 的相关方可能会决定按照 混合治理模型,从旧版本 Provider 分支上选择(cherry-pick)并准备修复,并要求相关方选择(cherry-pick)并测试这些修复。

本条目有帮助吗?