
Log4Shellを含むApache Log4Jのセキュリティ脆弱性を軽減するため、Pulsar DockerイメージにLog4J 2.17.1アップデートを適用します。
対象: CVE-2021-44228、CVE-2021-45046、CVE-2021-45105、CVE-2021-44832
詳細は Log4J のセキュリティ脆弱性とアップグレード を参照してください。
解決策は Dockerfile を参照してください。
使用例:
# build and tag image
docker build --build-arg=ORIGINAL_IMAGE=apachepulsar/pulsar-all:2.8.1 . -t lhotari/pulsar-all:2.8.1-log4j-patched
# verify
docker run --rm -it lhotari/pulsar-all:2.8.1-log4j-patched bash -c 'ls /pulsar/lib' | grep log4j
# push image
docker push lhotari/pulsar-all:2.8.1-log4j-patched