4.19.06.13 – informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

22 stycznia 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-gateway-4.19.06-0.0.20108.noarch.rpm
  • edge-management-server-4.19.06-0.0.20108.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20108.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • edge-router-4.19.06-0.0.20108.noarch.rpm
  • edge-analytics-4.19.06-0.0.40035.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.19.06 bootstrap_4.19.06.sh do /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Zainstaluj narzędzie apigee-service Edge 4.19.06 i zależności:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Użyj polecenia source, aby wykonać skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj wszystkie węzły Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład /opt/silent.conf.

  3. Na wszystkich węzłach Edge wykonaj skrypt update.sh dla procesu edge. Aby to zrobić, na każdym węźle wykonaj to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Na wszystkich węzłach wykonaj skrypt update.sh dla SSO. Na każdym węźle wykonaj to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS.

    Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.

Obsługiwane oprogramowanie

Ta wersja Apigee Edge Private Cloud obsługuje Red Hat Enterprise Linux w wersji (Intel 64-bit) 7.9 i CentOS (Intel 64-bit) 7.9.

Wycofania i wyłączenia

Brak nowych wycofań i wyłączeń.

Nowe funkcje

Ta wersja wprowadza te nowe funkcje:

Naprawione błędy

W tej tabeli znajdziesz listę błędów, które zostały naprawione w tej wersji:

Identyfikator problemu Opis
159858015

Żądania GET zwracały nieprawidłowe odpowiedzi 408.

153231909

Polecenie generate-obfuscated-password nie działało.

142141620

W tej wersji obsługiwanych jest wiele aliasów certyfikatów.

138107618

Wysoki odsetek przekroczeń limitu czasu między routerem a procesorem komunikatów.

169401128

W przypadku monetyzacji wysyłanie e-maili z powiadomieniami nie działało.

158714633

Konfiguracja pliku dziennika Cassandra nie działała.

Dodaliśmy nowe tokeny logback dla maxfilesize i maxbackupindex.

143178281

Usługa powiadomień o monetyzacji nie działała z powodu nieprawidłowej konfiguracji SMTP.

174735160 Naprawiono potencjalną lukę w zabezpieczeniach umożliwiającą wstrzyknięcie kodu SQL przez klasyczny interfejs Edge.
169212613

Odpowiedź interfejsu API zarządzania Google Analytics zawierała zduplikowane nagłówki odpowiedzi z datą.

172379664

CredentialUtil nie rejestruje już niechcianych wiadomości.

170656165

Konfiguracja Apigee SSO nie powiodła się, gdy na serwerze zarządzania wyłączono protokół HTTP.

175313717

Naprawiliśmy potencjalne luki w zabezpieczeniach Cassandra CVE-2020-13946 i CVE-2019-2684.

Zobacz Naprawione problemy dotyczące bezpieczeństwa.

Naprawione problemy dotyczące bezpieczeństwa

Poniżej znajdziesz listę znanych problemów dotyczących bezpieczeństwa, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

CVE Opis
CVE-2020-13946

W Apache Cassandra we wszystkich wersjach wcześniejszych niż 2.1.22, 2.2.18, 3.0.22, 3.11.8 i 4.0-beta2 lokalny atakujący bez dostępu do procesu Apache Cassandra ani plików konfiguracyjnych może manipulować rejestrem RMI, aby przeprowadzić atak typu man-in-the-middle i przechwycić nazwy użytkowników oraz hasła używane do uzyskiwania dostępu do interfejsu JMX. Atakujący może następnie użyć tych danych logowania, aby uzyskać dostęp do interfejsu JMX i wykonywać nieautoryzowane operacje. Użytkownicy powinni też pamiętać o luce w zabezpieczeniach JRE CVE-2019-2684, która umożliwia zdalne wykorzystanie tego problemu.

CVE-2019-2684

Wykryto wadę w sposobie używania szyfru DES/3DES w protokole TLS/SSL protocol. Atakujący typu man-in-the-middle może wykorzystać tę wadę, aby odzyskać część danych w postaci zwykłego tekstu przechwytując duże ilości zaszyfrowanego ruchu między serwerem a klientem TLS/SSL, jeśli komunikacja używa zestawu szyfrów opartego na DES/3DES.

CVE-2016-2183

Wykryto wadę w sposobie używania szyfru DES/3DES w protokole TLS/SSL. Atakujący typu man-in-the-middle może wykorzystać tę wadę, aby odzyskać część danych w postaci zwykłego tekstu, przechwytując duże ilości zaszyfrowanego ruchu między serwerem a klientem TLS/SSL, jeśli komunikacja używa zestawu szyfrów opartego na DES/3DES.

Znane problemy

Listę znanych problemów z Edge Private Cloud znajdziesz w artykule Znane problemy z Edge Private Cloud.