Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
Le 22 janvier 2021, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.
Procédure de mise à jour
La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :
apigee-all version
Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :
-
Sur tous les nœuds Edge :
- Nettoyez les dépôts Yum :
sudo yum clean all
- Téléchargez le dernier fichier
bootstrap_4.19.06.shEdge 4.19.06 sur/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Installez l'utilitaire
apigee-serviceEdge 4.19.06 et les dépendances :sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
où uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.
- Mettez à jour l'utilitaire
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Exécutez le script
apigee-service.shà l'aide de la commandesource:source /etc/profile.d/apigee-service.sh
- Nettoyez les dépôts Yum :
Mettez à jour tous les nœuds Cassandra :
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
où configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour un cloud privé. Exemple :
/opt/silent.conf- Sur tous les nœuds Edge, exécutez le script
update.shpour le processusedge. Pour ce faire, exécutez la commande suivante sur chaque nœud :/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Exécutez le script
update.shpour l'authentification unique sur tous les nœuds. Sur chaque nœud, exécutez la commande suivante :/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Si vous utilisez Apigee mTLS, suivez la procédure décrite dans Mettre à niveau Apigee mTLS.
Pour en savoir plus, consultez Présentation d'Apigee mTLS.
Logiciels compatibles
Cette version d'Apigee Edge Private Cloud est compatible avec Red Hat Enterprise Linux version 7.9 (Intel 64 bits) et CentOS version 7.9 (Intel 64 bits).
Abandons et arrêts
Aucune dépréciation ni suppression n'est prévue.
Nouvelles fonctionnalités
Cette version inclut les nouvelles fonctionnalités suivantes :
- Une nouvelle option d'installation,
'mt', permet d'installer le serveur de gestion séparément de l'interface utilisateur Edge et d'OpenLDAP (problème 175793014). Consultez Spécifier les composants à installer. - Prise en charge de plusieurs alias de certificat. Pour en savoir plus sur l'utilisation de l'alias de clé pour spécifier le certificat du keystore, consultez
Utiliser l'alias de clé pour spécifier le certificat du keystore. Un nouveau code Processeur de messages avec la propriété de configuration
HTTPClient.choose.alias.by.keyalias=true(par défaut) a été introduit dans cette version pour activer cette fonctionnalité.
Bugs résolus
Le tableau suivant liste les bugs corrigés dans cette version :
| ID du problème | Description |
|---|---|
| 159858015 | Les requêtes GET renvoyaient des réponses 408 incorrectes. |
| 153231909 | La commande |
| 142141620 | Cette version est désormais compatible avec plusieurs alias de certificat. |
| 138107618 | Taux élevé de délais avant expiration entre le routeur et le processeur de messages. |
| 169401128 | L'envoi de notifications par e-mail ne fonctionnait pas pour la monétisation. |
| 158714633 | La configuration du fichier journal Cassandra ne fonctionnait pas. De nouveaux jetons logback ont été ajoutés pour |
| 143178281 | Le service de notification de monétisation échouait en raison d'une mauvaise configuration SMTP. |
| 174735160 | Une faille de sécurité potentielle liée à une injection SQL via l'UI Edge classique a été corrigée. |
| 169212613 | La réponse de l'API Management contenait des en-têtes de réponse de date en double. |
| 172379664 |
|
| 170656165 | La configuration d'Apigee SSO échouait lorsque le serveur de gestion avait désactivé le protocole HTTP. |
| 175313717 | Les potentielles failles Cassandra CVE-2020-13946 et CVE-2019-2684 ont été corrigées. Consultez la section Problèmes de sécurité résolus. |
Problèmes de sécurité résolus
Vous trouverez ci-dessous la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge Private Cloud.
| CVE | Description |
|---|---|
| CVE-2020-13946 |
Dans Apache Cassandra, toutes les versions antérieures à 2.1.22, 2.2.18, 3.0.22, 3.11.8 et 4.0-beta2, il est possible pour un pirate informatique local sans accès au processus ou aux fichiers de configuration Apache Cassandra de manipuler le registre RMI pour effectuer une attaque de l'homme du milieu et capturer les noms d'utilisateur et les mots de passe utilisés pour accéder à l'interface JMX. Le pirate informatique peut ensuite utiliser ces identifiants pour accéder à l'interface JMX et effectuer des opérations non autorisées. Les utilisateurs doivent également être conscients de la vulnérabilité CVE-2019-2684 du JRE, qui permet d'exploiter ce problème à distance. |
| CVE-2019-2684 |
Une faille a été découverte dans la façon dont le chiffrement DES/3DES était utilisé dans le protocole TLS/SSL. Un pirate informatique de type "man-in-the-middle" pourrait utiliser cette faille pour récupérer des données en texte clair en capturant de grandes quantités de trafic chiffré entre le serveur et le client TLS/SSL si la communication utilisait une suite de chiffrement basée sur DES/3DES. |
| CVE-2016-2183 |
Une faille a été découverte dans la façon dont le chiffrement DES/3DES était utilisé dans le protocole TLS/SSL. Un pirate informatique de type "man-in-the-middle" pourrait utiliser cette faille pour récupérer des données en texte brut en capturant de grandes quantités de trafic chiffré entre le serveur et le client TLS/SSL si la communication utilisait une suite de chiffrement basée sur DES/3DES. |
Problèmes connus
Pour obtenir la liste des problèmes connus avec Edge pour le cloud privé, consultez Problèmes connus avec Edge pour le cloud privé.