发布安全补丁

Airflow 提供者(providers)与 Airflow 本身独立发布,关于漏洞的信息单独公布。您可以独立于 Airflow 本身升级提供者,按照 Installation from PyPI 中的说明进行操作。

发布提供者版本时,开发工作始终从 main 分支进行,在该分支中准备下一个版本。提供者遵循严格的 SemVer 版本控制策略。根据更改范围,提供者将在有重大变更时进行 MAJOR 版本升级,在新功能时进行 MINOR 版本升级,或仅有错误修复(包括安全错误修复)时进行 PATCHLEVEL 版本升级 - 这是默认接收安全修复的唯一版本,因此如果您想接收所有已发布的安全修复,应升级到提供者的最新版本。

这条规则的唯一例外情况是,当存在一个关键安全修复,并且有充分理由为该提供者提供一个带外(out-of-band)发布时,提供者中的利益相关者可能会决定按照 mixed governance model 选择(cherry-pick)并为提供者的旧版本准备一个分支,并且需要相关方选择(cherry-pick)并测试这些修复。

此条目有帮助吗?