Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
22 stycznia 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.
Procedura aktualizacji
Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:
-
Na wszystkich węzłach Edge:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.19.06
bootstrap_4.19.06.shdo/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Zainstaluj narzędzie
apigee-serviceEdge 4.19.06 i zależności:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Zaktualizuj narzędzie
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Użyj polecenia
source, aby wykonać skryptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
Zaktualizuj wszystkie węzły Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład
/opt/silent.conf.- Na wszystkich węzłach Edge wykonaj skrypt
update.shdla procesuedge. Aby to zrobić, na każdym węźle wykonaj to polecenie:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Na wszystkich węzłach wykonaj skrypt
update.shdla SSO. Na każdym węźle wykonaj to polecenie:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w
artykule Uaktualnianie Apigee mTLS.
Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.
Obsługiwane oprogramowanie
Ta wersja Apigee Edge Private Cloud obsługuje Red Hat Enterprise Linux w wersji (Intel 64-bit) 7.9 i CentOS (Intel 64-bit) 7.9.
Wycofania i wyłączenia
Brak nowych wycofań i wyłączeń.
Nowe funkcje
Ta wersja wprowadza te nowe funkcje:
- Nowa opcja instalatora,
'mt', umożliwiająca zainstalowanie serwera zarządzania oddzielnie od interfejsu Edge i OpenLDAP (problem 175793014). Zobacz Określanie komponentów do zainstalowania. - Obsługa wielu aliasów certyfikatów. Zobacz
Używanie aliasu klucza do określania certyfikatu magazynu kluczy
do użycia. W tej wersji wprowadziliśmy nowy kod procesora komunikatów z właściwością konfiguracji,
HTTPClient.choose.alias.by.keyalias=true(domyślnie), aby włączyć tę funkcję.
Naprawione błędy
W tej tabeli znajdziesz listę błędów, które zostały naprawione w tej wersji:
| Identyfikator problemu | Opis |
|---|---|
| 159858015 | Żądania GET zwracały nieprawidłowe odpowiedzi 408. |
| 153231909 | Polecenie |
| 142141620 | W tej wersji obsługiwanych jest wiele aliasów certyfikatów. |
| 138107618 | Wysoki odsetek przekroczeń limitu czasu między routerem a procesorem komunikatów. |
| 169401128 | W przypadku monetyzacji wysyłanie e-maili z powiadomieniami nie działało. |
| 158714633 | Konfiguracja pliku dziennika Cassandra nie działała. Dodaliśmy nowe tokeny logback dla |
| 143178281 | Usługa powiadomień o monetyzacji nie działała z powodu nieprawidłowej konfiguracji SMTP. |
| 174735160 | Naprawiono potencjalną lukę w zabezpieczeniach umożliwiającą wstrzyknięcie kodu SQL przez klasyczny interfejs Edge. |
| 169212613 | Odpowiedź interfejsu API zarządzania Google Analytics zawierała zduplikowane nagłówki odpowiedzi z datą. |
| 172379664 |
|
| 170656165 | Konfiguracja Apigee SSO nie powiodła się, gdy na serwerze zarządzania wyłączono protokół HTTP. |
| 175313717 | Naprawiliśmy potencjalne luki w zabezpieczeniach Cassandra CVE-2020-13946 i CVE-2019-2684. |
Naprawione problemy dotyczące bezpieczeństwa
Poniżej znajdziesz listę znanych problemów dotyczących bezpieczeństwa, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.
| CVE | Opis |
|---|---|
| CVE-2020-13946 |
W Apache Cassandra we wszystkich wersjach wcześniejszych niż 2.1.22, 2.2.18, 3.0.22, 3.11.8 i 4.0-beta2 lokalny atakujący bez dostępu do procesu Apache Cassandra ani plików konfiguracyjnych może manipulować rejestrem RMI, aby przeprowadzić atak typu man-in-the-middle i przechwycić nazwy użytkowników oraz hasła używane do uzyskiwania dostępu do interfejsu JMX. Atakujący może następnie użyć tych danych logowania, aby uzyskać dostęp do interfejsu JMX i wykonywać nieautoryzowane operacje. Użytkownicy powinni też pamiętać o luce w zabezpieczeniach JRE CVE-2019-2684, która umożliwia zdalne wykorzystanie tego problemu. |
| CVE-2019-2684 |
Wykryto wadę w sposobie używania szyfru DES/3DES w protokole TLS/SSL protocol. Atakujący typu man-in-the-middle może wykorzystać tę wadę, aby odzyskać część danych w postaci zwykłego tekstu przechwytując duże ilości zaszyfrowanego ruchu między serwerem a klientem TLS/SSL, jeśli komunikacja używa zestawu szyfrów opartego na DES/3DES. |
| CVE-2016-2183 |
Wykryto wadę w sposobie używania szyfru DES/3DES w protokole TLS/SSL. Atakujący typu man-in-the-middle może wykorzystać tę wadę, aby odzyskać część danych w postaci zwykłego tekstu, przechwytując duże ilości zaszyfrowanego ruchu między serwerem a klientem TLS/SSL, jeśli komunikacja używa zestawu szyfrów opartego na DES/3DES. |
Znane problemy
Listę znanych problemów z Edge Private Cloud znajdziesz w artykule Znane problemy z Edge Private Cloud.