
Log4Shell을 포함한 Apache Log4J 보안 취약점을 완화하기 위해 Log4J 2.17.1 업데이트로 Pulsar Docker 이미지를 패치하세요.
다루는 취약점: CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 CVE-2021-44832
자세한 내용은 Log4J 보안 취약점 및 업그레이드를 참조하세요.
해결 방법은 Dockerfile을 참조하세요.
사용 예시:
# build and tag image
docker build --build-arg=ORIGINAL_IMAGE=apachepulsar/pulsar-all:2.8.1 . -t lhotari/pulsar-all:2.8.1-log4j-patched
# verify
docker run --rm -it lhotari/pulsar-all:2.8.1-log4j-patched bash -c 'ls /pulsar/lib' | grep log4j
# push image
docker push lhotari/pulsar-all:2.8.1-log4j-patched