Ações e prazos necessários para proteger ambientes Commerce
O panorama da cibersegurança está a mudar fundamentalmente, e os mecanismos defensivos que as empresas têm em vigor têm de evoluir rapidamente. A segurança é fundamental para as empresas de comércio eletrônico porque as transações on-line exigem que elas lidem com dados pessoais e comerciais confidenciais, expondo-as a riscos financeiros e de identidade em caso de violação. Os ambientes de comércio eletrônico do PaaS têm um modelo de responsabilidade compartilhada em que o cliente é responsável pela segurança e manutenção das dependências da camada de aplicativos, integrações com software de terceiros e pipelines de implantação.
Na Adobe, continuamos comprometidos em lidar com a evolução dos riscos e garantir que configuremos nossos clientes do Adobe Commerce na nuvem com os mais altos padrões de segurança. Isso inclui:
-
Correções de segurança isoladas mensais para uma proteção mais rápida e previsível contra vulnerabilidades críticas
-
Pacote de Patches em nuvem para Commerce, para garantir a entrega de patches e hot fixes do Adobe que melhoram a integração com ambientes em nuvem e permitem a resolução rápida de problemas críticos
-
Políticas de aplicação do ciclo de vida
-
Hotfixes fora do ciclo, se necessário
-
Versões anuais de patches com suporte a longo prazo
Embora a Adobe siga as etapas necessárias para ajudar a manter nossos clientes seguros, o modelo de responsabilidade compartilhada para o Adobe Commerce na nuvem exige que nossos clientes estejam sempre em uma versão compatível do Adobe Commerce na nuvem e de software de terceiros, apliquem patches de aplicativo, auditem extensões de terceiros e protejam o código personalizado. O software que passou pelo fim do suporte do fornecedor não recebe mais patches de segurança, deixando problemas de segurança no software sem solução. Continuar executando sua loja de comércio eletrônico em software sem suporte cria um risco de segurança real e crescente.
Esta página descreve as ações que todos os clientes do Adobe Commerce na nuvem (versões 2.4.4 a 2.4.9) precisam tomar para garantir que seu ambiente de comércio eletrônico permaneça seguro, juntamente com as datas de aplicação e o que esperar quando os requisitos de segurança não forem atendidos.
Ações necessárias para manter um ambiente seguro e compatível
Para manter seu ambiente de comércio eletrônico seguro e reduzir riscos, todos os clientes do Adobe Commerce na nuvem (versões 2.4.4 a 2.4.9) devem usar:
-
Versões compatíveis de todas as dependências de software de terceiros (PHP, MariaDB, Elasticsearch, OpenSearch, Redis, RabbitMQ)
-
Uma versão segura e compatível do Adobe Commerce na nuvem. As versões totalmente compatíveis incluem 2.4.8, 2.4.9 ou a versão mais recente disponível. Consulte a documentação da política de ciclo de vida.
Siga as diretrizes abaixo para verificar se é necessário tomar medidas para proteger o ambiente do Adobe Commerce na nuvem. Os ambientes que não atenderem aos requisitos de segurança dentro dos prazos descritos na Tabela 1 abaixo terão o tráfego de entrada suspenso, colocando a vitrine offline. Se você tiver dúvidas sobre o cumprimento do prazo, entre em contato com sua equipe de conta ou com o Suporte da Adobe assim que possível.
Tabela 1: Requisitos e prazos de segurança
Etapas detalhadas para proteger seu ambiente
Entre em contato com o administrador do Commerce para executar as etapas a seguir.
Ação 1: verificar e atualizar dependências de software de terceiros
Verifique se o seu ambiente está executando versões compatíveis com fornecedores das seguintes dependências de software de terceiros: PHP, MariaDB, Elasticsearch, OpenSearch, Redis, RabbitMQ. Caso contrário, atualize a dependência do software para uma versão compatível.
Etapa 1: verifique suas versões de dependência de software de terceiros
- Entre no Cloud Console, onde você pode ver todos os seus ambientes.
- Abra o projeto relevante e selecione o ambiente que deseja revisar.
- Verifique a configuração de serviço desse ambiente no arquivo
.magento/services.yaml, que define os nomes e as versões de serviço com suporte usados pelo Adobe Commerce na Nuvem. - Verifique as versões de dependência em execução em cada ambiente usando as instruções em Configurar Serviços.
Todas as dependências de software não suportadas devem ser atualizadas para as versões descritas pelos cronogramas compartilhados na Tabela 2 abaixo.
Tabela 2: atualizações de dependência necessárias
Etapa 2: Prepare-se para uma atualização de dependência de software de terceiros
O Adobe o ajudará a atualizar essas dependências de software diretamente.
-
Introdução: abra um tíquete de suporte listando os ambientes que você precisa atualizar e as dependências envolvidas. Abra o tíquete pelo menos 30 dias antes da data de imposição para que a Adobe possa agendar o trabalho.
-
Tempo de inatividade: O Adobe confirmará a janela esperada com você ao agendar.
-
Testando: atualize e valide um ambiente de não produção antes da produção. No mínimo, valide o check-out, a pesquisa, o carrinho e qualquer integração personalizada. Os requisitos se aplicam a todos os seus ambientes, portanto, planeje atualizar cada ambiente em vez de apenas a produção.
-
Compatibilidade: A maioria dessas alterações são atualizações de versão no mesmo software e apresentam baixo risco. As seguintes mudanças exigem mais atenção:
- O Elasticsearch para OpenSearch e o Redis para Valkey são migrações para software diferente em vez de atualizações de versão. Pode ser necessário atualizar o código personalizado, as extensões ou a configuração que fazem referência ao serviço original.
- A atualização do PHP 8.1 para o 8.2 pode exibir descontinuações no código personalizado e em extensões de terceiros.
Se você usar extensões de terceiros, confirme com seus fornecedores que as versões atuais deles oferecem suporte às versões de destino. Se você trabalhar com um integrador de soluções, envolva-o no planejamento e na validação.
Ação 2: verifique a versão do Adobe Commerce na nuvem e atualize para uma versão compatível
Etapa 1: verifique a versão do Adobe Commerce na nuvem e a ação necessária
-
Faça logon no painel de administração do Adobe Commerce.
A versão atual é exibida no canto inferior direito de qualquer página de Administrador.
-
Se a versão estiver oculta no painel Admin, use a Ferramenta de linha de comando do Adobe Commerce para ver a versão executando o seguinte comando:
code language-shell bin/magento --version
Verifique as ações necessárias para a sua versão do Adobe Commerce na tabela abaixo.
Tabela 3: requisitos de atualização da versão do Adobe Commerce na nuvem
Motivo: as versões 2.4.4 e 2.4.5 receberão apenas correções de segurança limitadas e isoladas para o aplicativo principal até 31 de maio de 2027. Isso não inclui correções de qualidade, suporte à compatibilidade para dependências de aplicativos (por exemplo, PHP) ou atualizações de dependência de plataforma. Consulte a Política de ciclo de vida da Adobe.
Motivo: a versão 2.4.6 receberá suporte estendido até 30 de agosto de 2027 e receberá apenas correções de segurança limitadas e isoladas para o aplicativo principal até 31 de maio de 2028. A versão 2.4.7 receberá suporte padrão até 31 de maio de 2027 e suporte estendido até 31 de maio de 2028. Consulte a Política de ciclo de vida da Adobe.
Motivo: nenhum prazo foi definido.
Etapa 2: Determinar o caminho de atualização ou migração
Se você precisar atualizar a versão do Adobe Commerce na nuvem, há duas opções:
- Atualizar para uma versão compatível do Adobe Commerce na nuvem
- Migrar para Adobe Commerce as a Cloud Service (SaaS)
A tabela a seguir ajuda a comparar suas opções e determinar o melhor caminho para você.
Tabela 4: Comparação entre o Adobe Commerce na nuvem e oAdobe Commerce as a Cloud Service
O que acontece se nenhuma ação for tomada até o prazo?
A Adobe continua comprometida em ajudar você a executar as etapas necessárias para adotar uma versão compatível de software de terceiros, atualizar para a versão mais recente do Adobe Commerce na nuvem ou migrar para o Adobe Commerce as a Cloud Service. Se você estiver preocupado em cumprir o prazo e precisar de uma breve extensão, contate a equipe de conta ou o Suporte da Adobe assim que possível.
Se um ambiente não atender aos requisitos de segurança pelas datas de imposição compartilhadas acima, a Adobe será forçada a tomar as medidas apropriadas para manter a segurança da plataforma Adobe Commerce e de seus clientes. Isso inclui a suspensão do tráfego para a infraestrutura afetada e, como resultado, sua loja da Commerce ficará offline.
Se um ambiente continuar a não ser compatível após a suspensão do tráfego, a Adobe poderá encerrar os serviços em nuvem, iniciando o processo de desativação. Como resultado da desativação, todos os dados e ativos no ambiente de comércio hospedado, incluindo todas as instâncias, ambientes e ramificações, serão excluídos permanentemente e não poderão ser restaurados.
Recursos para dar suporte a atualizações ou migração
Se você optar por atualizar para o Adobe Commerce na Cloud versão 2.4.9:
-
Relatório de Compatibilidade de Atualização: O Adobe fornece um relatório detalhado que identifica exatamente o que é necessário para atualizar para o Adobe Commerce versão 2.4.9, incluindo a identificação de quais módulos e arquivos precisam de atualizações, o número de problemas críticos e assim por diante. Gere seu Relatório de Compatibilidade de Atualização.
-
Atualização de dependência de software: Como não é possível atualizar diretamente dependências de software, abra um tíquete de suporte para que a Adobe possa realizar a atualização para você. Para obter detalhes, consulte Configurar Serviços.
Se você optar por migrar para Adobe Commerce as a Cloud Service:
A Adobe fornece ferramentas que reduzem o custo e o tempo de migração para o Adobe Commerce as a Cloud Service. Eles estão disponíveis sem custo para você. Essas ferramentas se aplicam somente à migração. Eles não são usados para atualizações de versão do Adobe Commerce na nuvem. Consulte a visão geral da migração para obter o guia de migração completo, incluindo caminhos e fases de migração.
-
Avaliação da migração: classifica a complexidade da migração de suas personalizações. Consulte a visão geral da Ferramenta de Avaliação de Migração.
-
Migração de dados: a ferramenta de migração de dados em massa e incremental move seus dados para o novo ambiente Adobe Commerce as a Cloud Service. Para obter acesso, contate o Suporte da Adobe.
-
Ferramentas de migração e desenvolvedor assistidas por IA: a Adobe Developer App Builder e a Commerce Storefront, com a tecnologia da Edge Delivery Services, ajudam a acelerar a modernização da loja e a reformulação da extensão.
Em caso de dúvidas, entre em contato com a equipe de conta ou com os Serviços de Suporte.