LOG4J漏洞介绍
本文介绍2021年11月24日,阿里云安全团队向Apache官方报告的ApacheLog4j2远程代码执行漏洞。未经身份验证的攻击者可通过发送特定恶意数据包,利用递归解析功能,在目标服务器上执行任意代码。

基于AMP进行数据库TFA升级
本次关于TFA的log4j漏洞修复通过AMP平台使用编排方式进行一键修复。涉及54套数据库,共112个节点。修复步骤包括:任务编排信息检查和任务编排一键执行。其中任务编排信息检查是为了核对待修复漏洞数据库主机信息是否正确,任务编排一键执行是为了通过一键方式执行任务编排,针对相关数据库节点进行漏洞修复。
点击‘运维操作’->‘运维配置’->‘操作管理’->‘编排’,确认编排名称后,进入任务编排信息检查环节。核对待修复漏洞数据库主机信息,避免在非计划补丁升级数据库主机进行执行。任务编排一键执行时,通过一键方式执行任务编排,对相关数据库节点进行漏洞修复。
通过AMP平台配置编排作业,能完成多库多节点补丁升级、漏洞修复,减少大量人力、精力和时间。单节点编排作业总耗时在2min左右。54套库112个节点编排作业总耗时在63min左右,每步任务执行时间在16min-47min间。
原创文章,作者:小编小本本,如若转载,请注明出处:https://www.benjiyun.com/yunzhujiyunwei/vps-yunwei/6172.html
