リリースノート|PrivX43

リリースノート|PrivX

2026.08.19


PrivX 43.2.LTS.1 リリース

SSHコミュニケーションズ・セキュリティ社(SSH社)よりPrivX 43.2.LTS.1がリリースされました。
PrivX 43.2.LTS.1は、現在のPrivX LTSリリースです。PrivX 36 LTSをご利用のお客様は、PrivX 43 LTSへのアップグレードをご検討ください。
PrivX 36 LTSは、2026年末までのサポートとなります。

💡TIPS
PrivX 43.2.LTS.1 にアップグレードする際は、環境内で使用されているすべてのPrivXコンポーネントをアップグレードしてください。
これには、PrivXサーバ、PrivX Extender、PrivX Carrier、および PrivX Web Proxyが含まれます。
同じ環境内で、異なるバージョンのPrivXコンポーネントを実行することは非推奨となります。

PrivXサーバのアップグレードに関する詳細は以下をご参照ください。
https://privx.docs.ssh.com/v43/docs/deployment/setting-up-privx-components/#upgrading-privx-deployment

PrivX Extender、PrivX Carrier、および PrivX Web Proxyのアップグレードに関する詳細は以下をご参照ください。
https://privx.docs.ssh.com/v43/docs/deployment/setting-up-privx-components/#upgrading-optional-components

このリリースへのサポートされているアップグレードパスは以下の通りです。

  • ダウンタイムを伴うアップグレード:36.3.LTS.x、40.x、41.x、42.x
  • ゼロダウンタイムアップグレード:36.3.LTS.x、42.x

⚠️注意
ゼロダウンタイムアップグレード中は、ネットワークターゲット接続(OTセッション)は利用できません。
ホスト接続は、一部制限付きで引き続き利用可能です。詳細は以下をご参照ください。
https://privx.docs.ssh.com/v43/docs/knowledge-base/features-available-during-zero-downtime-upgrade

上記よりも古いバージョンからのアップグレードの詳細については、以下をご参照ください。
https://privx.docs.ssh.com/v43/docs/knowledge-base/upgrade-from-older-releases

PrivX LTSバージョンの詳細は以下をご参照ください。
https://privx.docs.ssh.com/v43/docs/faq/privx-lts-introduction

今回のリリースに関する重要なお知らせ

  • APIターゲットのIPv6フォーマットが変更されました
    API ターゲットエンドポイントでは、IPv6アドレスを角括弧で囲む必要があります。たとえば、3fff::1 の代わりに [3fff::1] を使用してください。PrivX 44 以降にアップグレードした後は、角括弧のないIPv6アドレスを使用している既存の API ターゲットを更新してください。
     

  • HSM ECDSAがデフォルトで有効となります(v43以降)
    PrivX v43以降の新規導入では、HSMベースのECDSAサポートがデフォルトで有効になります。以前のPrivXバージョンからのアップグレードでは、ECDSAは自動的に有効になりません。HSM ECDSAサポートの詳細については以下をご参照ください。
    https://privx.docs.ssh.com/v43/docs/integrations/hsm-providers/ecdsa-support
     

  • Kubernetes 1.23 が必要となります(v42以降)
    PrivX 42以降の Kubernetes デプロイメントでは、Kubernetes のバージョンが 1.23 以降である必要があります。
     

  • FIPSモードにはライセンスが必要となります(v41以降)
    v41以降では、PrivXでFIPS モードを有効にするためにはライセンスが必要です。PrivX v40をFIPSモードで実行している場合は、v41以降にアップグレードする前に、ライセンスでFIPSが許可されていることを確認してください。
     

  • v41以降、Extenderは下位互換性がありません(v41以降)
    Extenderプロトコルの変更により、PrivX Extender v41は以前のPrivXバージョンでは使用できません。ただし、PrivX Extenderの旧バージョンはPrivX v41でも引き続き動作します。

非推奨の警告

  • Kyber KEXは非推奨となります
    Kyberアルゴリズムは旧式とみなされています。そのため、今後のPrivXリリースでは、KEXスイートecdh-nistp521-kyber1024-sha512@ssh.comはデフォルトのアルゴリズムリストから削除されます。
    ただし、PrivXは追って通知があるまでKEXスイートecdh-nistp521-kyber1024-sha512@ssh.comのサポートを継続します。
     

  • PostgreSQL 12および13のサポートは廃止されます
    2026年以降にリリースされるPrivXバージョンでは、ベンダサポート終了となったPostgreSQLバージョン12および13のサポートは終了となります。影響を受けるPostgreSQLバージョンのいずれかでPrivXを実行している場合は、データベースのアップグレード準備を開始することを推奨します。
    2027年以降にリリースされるPrivXのバージョンは、PostgreSQL 12/13と引き続き互換性がある可能性があります。ただし、PostgreSQL 12/13で導入された互換性を損なう変更に対する修正は今後提供されません。
     

  • HAProxyをIngressコントローラーとして採用
    現在推奨されているNginx Ingressコントローラーは廃止されます。PrivX v44以降、IngressコントローラーとしてHAProxyを採用します。
    将来的には、PrivXをKubernetes Gateway APIを使用するように移行する予定です。
     

  • Bitnami Ingress Controllerは非推奨になりました(v42以降)
    Bitnamiの公開カタログで新バージョンがリリースされなくなったため、PrivXはBitnamiのサポートを終了することに決定しました。
    PrivX 42では、Kubernetesのセットアップ例としてNginx Ingress Controllerが使用されています。ただし、以下で説明する要件を満たすIngress Controllerであれば、どれでも選択できます。
    https://github.com/SSHcom/privx-kube?tab=readme-ov-file#ingress-controller
     

  • privx-agent は非推奨となります
    PrivX v43以降、PrivXエージェントの新しいバージョンはリリースされません。既存のPrivXエージェントは引き続きPrivX APIと連携して動作しますが、今後のPrivXバージョンで導入される互換性のない変更に対する修正は行いません。

新機能

  • [PX-3891] 主にKubernetesサポートのためのAPIプロキシ機能の改善。

    • APIターゲットへの新しい認証方法:基本認証、クライアント証明書、および一時証明書認証

    • kubeconfig形式でのクライアント認証情報の取得をサポート。トークン認証と証明書認証方式をサポートします。

    • ユーザーが有効なPrivXログインを持っていない場合に、そのユーザーのAPIターゲットセッションを自動的に終了させる新機能を追加。

    • 記録されたAPIセッションの検索性向上。
       

  • [PX-7957] PrivXを再起動せずに、追加オプションを変更できます。利用可能なPrivX設定の一覧については、以下をご参照ください。
    https://privx.docs.ssh.com/v43/docs/knowledge-base/privx-settings
     

  • [PX-8068] 正しいクライアントIPを取得するためにSSH Bastionのプロキシ・プロトコルをサポートします。詳細は以下をご参照ください。
    https://privx.docs.ssh.com/v43/docs/connection-management/ssh-connections-with-native-clients#enabling-proxy-protocol-support
     

  • [PX-8133] Connection Managerの SERVER_ONLY モード。

    • PrivXサーバをSERVER_ONLYモードで使用すると、ユーザーからのリクエストのみを処理します。Connection Managerの管理タスクは実行しません。これにより、例えばディスク操作が遅い環境などでパフォーマンスが向上します。
       

  • [PX-8196] PrivXのSBOM(ソフトウェア部品表)は、お客様のご要望に応じて提供可能です。詳細は以下をご参照ください。
    https://privx.docs.ssh.com/v43/docs/knowledge-base/sbom
     

  • [PX-8332] PrivX VPATレポートの更新。
    https://privx.docs.ssh.com/v43/docs/knowledge-base/accessibility-conformance-report
     

  • [PX-8415] SSHバスチオン構文は、デフォルトの % 以外の代替区切り文字をサポートします。
     

主な改善点・不具合修正

  • [PX-7901] Target Domain:ADでアカウントを削除/再追加すると、新しいユーザーと管理対象ユーザーが同時に作成される不具合を修正しました。
     
  • [PX-8093] ターゲットドメイン設定の変更が正しくログに記録されない不具合を修正しました。
     
  • [PX-8276] Role(役割)の最大数が10000から15000に増加しました。
     
  • [PX-8282] ネイティブクライアントセッションは、ユーザーのGUIセッションの有効期限が切れても自動的にログアウトされなくなりました。
     
  • [PX-8645] ファイル転送記録を無効にするオプションがオンになっている場合でも、SSH-Bastionセッションの記録が機能するようになりました。
     
  • [PX-8282] インストール後のpost-installスクリプトで、バージョンチェック中にPostgreSQLのスーパーユーザーの認証情報が求められなくなりました。

■主なAPIの変更点

  • 以下のエンドポイントは、新しいverboseパス・パラメータをサポートしています。
    ・ GET connection-manager/api/v1/connections/<connection_id>
    ・ GET /connection-manager/api/<api_version>/connections
    ・ POST /connection-manager/api/<api_version>/connections/search
     
    パラメータが省略されている場合、またはverbose=trueに設定されている場合、完全なスナップショットデータが返されます。verbose=falseの場合、user_roles は省略され、ユーザー・スナップショット・データには接続に関連するロールのみが含まれます。
     
    PrivX v43以降、Monitoring → Connectionsページでの検索には、 verbose=falseが使用されます。これにより、ユーザーが多数の役割を持っているものの、接続に関連付けられている役割は一部のみである環境でのパフォーマンスが向上します。GUI経由で履歴を表示する場合、Show All User Rolesをクリックすると、ユーザーのすべての役割を確認できます。
  • ユーザーシークレットを取得するための以下のエンドポイントを使用することで、kubeconfig形式でデータを取得するformat=kubeconfigオプションを選択できるようになりました。
    ・ GET /api-proxy/api/<api_version>/users/current/client-credentials/<id>/secret
    ・ GET /api-proxy/api/<api_version>/users/<user_id>/client-credentials/<id>/secret

既知の不具合(メーカーリリースノートには未記載)

メーカーリリースノート

その他機能改善、既知の不具合情報については、以下URLをご参照ください。
https://privx.docs.ssh.com/v43/docs/deployment/release-notes-for-this-release#432lts1

保守契約ユーザー様向け
お問い合わせフォーム

CONTACT

万が一のインシデントに備えませんか?
私たちが情報セキュリティをまとめて解決します

ご不明な点はお気軽に
お問い合わせください

お電話からも受け付けております。

電話受付時間/平日9:00~17:00