安全策略:必需的操作和截止日期
Adobe在云环境中实施Adobe Commerce的安全要求,包括支持的软件依赖项版本和支持的Adobe Commerce版本。 此页面描述了所需的内容、实施日期以及在不满足要求时会发生什么情况。
发生了什么?
Adobe公司安全策略要求Adobe上为Adobe Commerce托管的所有Cloud环境都在安全且兼容的软件上运行,其中包括:
-
所有第三方软件依赖项(PHP、MariaDB、Elasticsearch/OpenSearch、Redis、RabbitMQ)的支持版本
-
云上的Adobe Commerce的安全且合规的版本(版本2.4.8、2.4.9或最新版本)
这是为了减轻电子商务环境的安全风险。 在表1的截止日期前未满足这些要求的环境将暂停入站流量,使店面脱机。 请将此通知视为具有强制执行日期的安全性和合规性要求。
您可能需要采取两项操作。
-
检查是否支持第三方软件依赖项。 如果没有,请升级到支持的版本。
-
如果您需要将Adobe Commerce on Cloud版本升级到支持的版本,请选中此选项。
在下面找到您的Adobe Commerce on Cloud版本以查看您需要执行的操作,并查看以下各项的要求:
-
第三方软件依赖项
-
Adobe Commerce on Cloud版本
请参阅操作2:如果需要升级Cloud上的Adobe Commerce,请了解详细信息和后续步骤。
表1:版本必需的操作和截止日期
如果您需要截止日期扩展,请联系您的帐户团队或Adobe支持。
谁也不需要采取行动
本通知不适用于:
-
Cloud版本2.4.8或2.4.9上的Adobe Commerce及其环境运行受支持的第三方软件版本的客户
-
Adobe Commerce as a Cloud Service上的客户
如何检查您运行的版本
您需要电子商务管理员的帮助,以执行以下步骤来检查您运行的版本。
您的Adobe Commerce on Cloud版本
-
登录到Adobe Commerce管理面板。
当前版本应显示在任何Admin页面的右下角。
-
如果版本未显示在管理员中,请使用Adobe Commerce命令行工具运行version命令:
code language-shell bin/magento --version
您的软件依赖项版本
为什么这一安全授权很重要
已超过供应商支持终止的软件不再接收安全修补程序,这意味着无法修复该软件中的已知安全问题。 此外,根据Adobe生命周期策略:
-
Adobe Commerce版本2.4.4和2.4.5现在仅接收核心应用程序的有限且孤立的安全修复,直到2027年5月31日为止。 这种有限的支持不包括质量修复、对应用程序依赖项(例如,PHP)的兼容性支持或平台依赖项更新
-
Adobe Commerce 2.4.6将在2027年8月30日之前获得扩展支持,并将在2028年5月31日之前仅接收核心应用程序的有限且独立的安全修复
-
Adobe Commerce版本2.4.7将在2027年5月31日之前获得标准支持,并在2028年5月31日之前获得扩展支持
-
Cloud版本2.4.8和2.4.9 上的 Adobe Commerce仍受支持,目前不需要升级版本。
在不受支持的软件上继续运营电子商务店面会给您的企业带来真实且不断增加的安全风险,包括您维护PCI合规性和保护客户数据的能力。
有关您需要采取的操作的详细信息
操作1:升级第三方软件依赖项
根据软件的不同,所有不支持的软件依赖项都必须按照下表共享的时间表进行升级。 您可以在Cloud Console中查看环境,并使用这些说明检查运行的依赖项版本。 软件依赖项升级适用于Cloud版本2.4.4到2.4.9上的所有Adobe Commerce。
— 适用于2.4.4和2.4.5客户的版本2.19
— 适用于2.4.6及更高版本客户的版本3。
版本3(适用于2.4.6及更高版本客户)。
表2:软件依赖项升级要求
为第三方软件依赖项升级做准备
Adobe将帮助您直接升级这些软件依赖项。
-
快速入门:打开支持票证,其中列出需要升级的环境和涉及的依赖项。 在执行日期之前至少打开30天工单,以便我们的团队可以安排工作。
-
停机时间: Adobe将在计划时与您确认预期的窗口。
-
测试:在生产之前升级并验证非生产环境。 至少需要验证结帐、搜索、购物车以及任何自定义集成。 要求适用于您的所有环境,因此计划升级每个环境而不是单独进行生产。
-
兼容性:这些更改大多是同一软件中的版本升级,风险较低。 以下内容值得密切关注:
- Elasticsearch到OpenSearch和 Redis到Valkey 正在迁移到其他软件,而不是版本升级。 引用原始服务的自定义代码、扩展或配置可能需要更新。
- PHP 8.1到8.2可以在自定义代码和第三方扩展中显示弃用。
如果您使用第三方扩展,请与扩展供应商确认其当前版本支持您的目标版本。 如果您与解决方案集成商合作,请让他们参与规划和验证。
操作2:如果您需要升级Adobe Commerce on Cloud版本,请执行以下操作:
您可以选择(i)升级到支持的云版Adobe Commerce,或(ii)迁移到Adobe Commerce as a Cloud Service(Adobe的完全托管商务平台)
无论您选择哪个选项,当前版本的强制实施日期均适用。
表3:如果必须在云版本上升级当前的Adobe Commerce,则准则和截止日期为
有关Cloud版本2.4.9上的Adobe Commerce和Adobe Commerce as a Cloud Service的更多详细信息,请参阅以下矩阵,以便您做出明智的决策。
表4:升级到Cloud上的Adobe Commerce与迁移到Adobe Commerce as a Cloud Service
如果未采取任何操作,会发生什么情况?
如果环境在以上共享的实施日期之前未满足这些要求,Adobe将采取适当措施。 这包括暂停流向受影响的基础结构的流量,因此,您的电子商务店面将脱机。
如果环境在流量暂停后继续保持不合规状态,Adobe可以终止云服务,启动停用过程。 由于停用,托管电子商务环境中的所有数据和资产(包括所有实例、环境和分支)将被永久删除且无法恢复。
Adobe将如何帮助您的摘要
无论您是升级还是迁移,Adobe都提供了一些工具和支持,以便让您的过渡尽可能顺利。
如果您选择升级到Cloud版本2.4.9上的Adobe Commerce
-
升级兼容性报告: Adobe提供了一个详细的报告,该报告准确识别了升级到Adobe Commerce版本2.4.9所需的内容,包括时间和成本范围。 生成升级兼容性报告。
-
软件依赖项升级:由于您无法直接升级软件依赖项,因此为Adobe打开支持票证为您处理升级。 有关详细信息,请参阅配置服务。
如果您选择迁移到Adobe Commerce as a Cloud Service
Adobe提供了一些工具,可降低迁移到Adobe Commerce as a Cloud Service的成本和时间。 这是免费的。 这些工具仅适用于迁移;它们不用于Adobe Commerce on Cloud上的版本升级。 有关完整的迁移指南(包括迁移路径和阶段),请参阅迁移概述。
-
迁移评估:对自定义设置的迁移复杂性进行评级。 请参阅迁移评估工具概述。
-
数据迁移: 批量与增量数据迁移工具可将您的数据移动到新的Adobe Commerce as a Cloud Service环境。
-
Adobe的AI辅助迁移和开发人员工具(包括 Adobe Developer App Builder 和Commerce Storefront powered by Edge Delivery Services)有助于加快店面现代化和扩展重新平台。
如果您有任何问题,请联系您的客户团队、解决方案客户经理、续订专家或联系支持服务。