4.19.06.13 - Edge for Private Cloud sürüm notları

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

22 Ocak 2021'de Apigee Edge Private Cloud'un yeni bir sürümünü yayınladık.

Güncelleme prosedürü

Bu sürümün güncellenmesiyle birlikte aşağıdaki RPM listesindeki bileşenler güncellenir:

  • edge-gateway-4.19.06-0.0.20108.noarch.rpm
  • edge-management-server-4.19.06-0.0.20108.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20108.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • edge-router-4.19.06-0.0.20108.noarch.rpm
  • edge-analytics-4.19.06-0.0.40035.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

Şu anda yüklü olan RPM sürümlerini kontrol ederek güncellenmeleri gerekip gerekmediğini görmek için şunu girin:

apigee-all version

Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:

  1. Tüm Edge düğümlerinde:

    1. Yum depolarını temizleyin:
      sudo yum clean all
    2. En son Edge 4.19.06 bootstrap_4.19.06.sh dosyasını /tmp/bootstrap_4.19.06.sh konumuna indirin:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Edge 4.19.06 apigee-service yardımcı programını ve bağımlılıklarını yükleyin:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Burada uName:pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.

    4. apigee-setup yardımcı programını güncelleyin:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh komut dosyasını yürütmek için source komutunu kullanın:
      source /etc/profile.d/apigee-service.sh
  2. Tüm Cassandra düğümlerini güncelleyin:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Burada configFile, Apigee Edge for Private Cloud'u yüklemek için kullandığınız yapılandırma dosyasını belirtir. Örneğin, /opt/silent.conf.

  3. Tüm Edge düğümlerinde, update.sh işleminin edge komut dosyasını çalıştırın. Bunu yapmak için her düğümde aşağıdaki komutu yürütün:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Tüm düğümlerde TOA için update.sh komut dosyasını çalıştırın. Her düğümde aşağıdaki komutu çalıştırın:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Apigee mTLS kullanıyorsanız Apigee mTLS'yi yükseltme bölümünde açıklanan prosedürü uygulayın.

    Daha fazla bilgi için Apigee mTLS'ye giriş başlıklı makaleyi inceleyin.

Desteklenen yazılımlar

Apigee Edge Private Cloud'un bu sürümü, Red Hat Enterprise Linux sürüm 7.9 (Intel 64 bit) ve CentOS 7.9'u (Intel 64 bit) destekler.

Desteği sonlandırma ve kullanımdan kaldırma

Yeni kullanımdan kaldırma veya desteği sonlandırma yok.

Yeni Özellikler

Bu sürümde aşağıdaki yeni özellikler kullanıma sunulmuştur:

  • Yönetim sunucusunu Edge kullanıcı arayüzünden ve OpenLDAP'den ayrı olarak yüklemek için yeni bir yükleyici seçeneği ('mt') eklendi (175793014 numaralı sorun). Yüklenecek bileşenleri belirtme başlıklı makaleyi inceleyin.
  • Birden fazla sertifika takma adı desteği. Kullanım için Anahtar deposu sertifikasını belirtmek için anahtar takma adını kullanma bölümüne bakın. Bu özelliği etkinleştirmek için bu sürümde yapılandırma özelliği içeren yeni bir Mesaj İşleyici kodu (varsayılan) kullanıma sunuldu. HTTPClient.choose.alias.by.keyalias=true

Düzeltilen hatalar

Aşağıdaki tabloda, bu sürümde düzeltilen hatalar listelenmiştir:

Sorun Kimliği Açıklama
159858015

GET istekleri yanlış 408 yanıtları döndürüyordu.

153231909

generate-obfuscated-password komutu çalışmıyordu.

142141620

Bu sürümde artık birden fazla sertifika takma adı desteklenmektedir.

138107618

Yüksek oranda yönlendiriciden mesaj işleyiciye zaman aşımı.

169401128

Para kazanma için e-posta bildirimleri gönderilemiyordu.

158714633

Cassandra günlük dosyası yapılandırması çalışmıyordu.

maxfilesize ve maxbackupindex için yeni logback jetonları eklendi.

143178281

Para kazanma bildirim hizmeti, kötü bir SMTP yapılandırması nedeniyle başarısız oluyordu.

174735160 Edge Classic kullanıcı arayüzü üzerinden SQL yerleştirme güvenlik açığına yol açabilecek olası bir güvenlik açığı düzeltildi.
169212613

Management API yanıtı, yinelenen tarih yanıtı başlıkları içeriyordu.

172379664

CredentialUtil artık istenmeyen mesajları kaydetmiyor.

170656165

Yönetim sunucusunda HTTP devre dışı bırakıldığında Apigee TOA kurulumu başarısız oluyordu.

175313717

CVE-2020-13946 ve CVE-2019-2684 numaralı potansiyel Cassandra güvenlik açıkları düzeltildi.

Düzeltilen güvenlik sorunları başlıklı makaleye bakın.

Güvenlik sorunları düzeltildi

Bu sürümde düzeltilen bilinen güvenlik sorunlarının listesini aşağıda bulabilirsiniz. Bu sorunları önlemek için Edge Private Cloud'un en yeni sürümünü yükleyin.

CVE Açıklama
CVE-2020-13946

Apache Cassandra'da 2.1.22, 2.2.18, 3.0.22, 3.11.8 ve 4.0-beta2'den önceki tüm sürümlerde, Apache Cassandra işlemine veya yapılandırma dosyalarına erişimi olmayan yerel bir saldırganın, ortadaki adam saldırısı gerçekleştirmek ve JMX arayüzüne erişmek için kullanılan kullanıcı adlarını ve şifreleri yakalamak amacıyla RMI kayıt defterini değiştirmesi mümkündür. Saldırgan daha sonra JMX arayüzüne erişmek ve yetkisiz işlemler gerçekleştirmek için bu kimlik bilgilerini kullanabilir. Kullanıcılar, bu sorunun uzaktan istismar edilmesini sağlayan bir JRE güvenlik açığı olan CVE-2019-2684'ün de farkında olmalıdır.

CVE-2019-2684

DES/3DES şifresinin TLS/SSL protokolünün bir parçası olarak kullanılma şeklinde bir kusur bulundu. Ortadaki adam saldırganı, iletişimde DES/3DES tabanlı bir şifreleme paketi kullanılıyorsa TLS/SSL sunucusu ile istemci arasındaki büyük miktarda şifrelenmiş trafiği yakalayarak bu kusuru kullanarak bazı düz metin verilerini kurtarabilir.

CVE-2016-2183

DES/3DES şifresinin TLS/SSL protokolünün bir parçası olarak kullanılma şeklinde bir kusur bulundu. Bağlantı DES/3DES tabanlı bir şifre paketi kullanıyorsa bağlantıyı izinsiz izleme saldırısı yapan bir saldırgan, TLS/SSL sunucusu ile istemci arasındaki büyük miktarda şifrelenmiş trafiği yakalayarak bu kusuru kullanarak bazı düz metin verilerini kurtarabilir.

Bilinen sorunlar

Edge Private Cloud ile ilgili bilinen sorunların listesi için Edge Private Cloud ile ilgili bilinen sorunlar başlıklı makaleyi inceleyin.