Estás viendo la documentación de Apigee Edge.
Ir a la documentación de
Apigee X. info
El 22 de enero de 2021, lanzamos una nueva versión de Apigee Edge para la nube privada.
Procedimiento de actualización
La actualización de esta versión actualizará los componentes de la siguiente lista de RPM:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
Para verificar las versiones de RPM que tienes instaladas actualmente y ver si necesitan actualizarse, ingresa lo siguiente:
apigee-all version
Para actualizar tu instalación, realiza el siguiente procedimiento en los nodos de Edge:
-
En todos los nodos perimetrales, haz lo siguiente:
- Limpia los repositorios de Yum:
sudo yum clean all
- Descarga el archivo
bootstrap_4.19.06.shde Edge 4.19.06 más reciente en/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Instala la utilidad
apigee-servicede Edge 4.19.06 y las dependencias:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.
- Actualiza la utilidad de
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Usa el comando
sourcepara ejecutar la secuencia de comandosapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpia los repositorios de Yum:
Actualiza todos los nodos de Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo,
/opt/silent.conf- En todos los nodos perimetrales, ejecuta la secuencia de comandos
update.shpara el procesoedge. Para ello, ejecuta el siguiente comando en cada nodo:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Ejecuta la secuencia de comandos
update.shpara el SSO en todos los nodos. En cada nodo, ejecuta el siguiente comando:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Si usas mTLS de Apigee, sigue el procedimiento que se describe en Actualiza mTLS de Apigee.
Para obtener más información, consulta Introducción a mTLS de Apigee.
Software compatible
Esta versión de Apigee Edge Private Cloud admite Red Hat Enterprise Linux versión (Intel 64 bits) 7.9 y CentOS (Intel 64 bits) 7.9.
Bajas y retiros
No hay bajas ni obsolescencias nuevas.
Nuevas funciones
En esta versión, se incluyen las siguientes funciones nuevas:
- Se agregó una nueva opción del instalador,
'mt', para instalar el servidor de administración por separado de la IU de Edge y OpenLDAP (problema 175793014). Consulta Cómo especificar los componentes que se instalarán. - Compatibilidad con varios alias de certificados Consulta
Cómo usar el alias de la clave para especificar el certificado del almacén de claves para su uso. En esta versión, se introdujo un nuevo código de Message Processor con la propiedad de configuración
HTTPClient.choose.alias.by.keyalias=true(predeterminado) para habilitar esta función.
Fallas corregidas
En la siguiente tabla, se enumeran los errores corregidos en esta versión:
| ID del problema | Descripción |
|---|---|
| 159858015 | Las solicitudes GET devolvían respuestas 408 incorrectas. |
| 153231909 | El comando |
| 142141620 | Ahora se admiten varios alias de certificados en esta versión. |
| 138107618 | Alta tasa de tiempos de espera agotados del router al procesador de mensajes. |
| 169401128 | No funcionaba el envío de notificaciones por correo electrónico para la Monetización. |
| 158714633 | No funcionaba la configuración del archivo de registro de Cassandra. Se agregaron nuevos tokens de logback para |
| 143178281 | El servicio de notificaciones de monetización fallaba debido a una configuración incorrecta de SMTP. |
| 174735160 | Se corrigió una posible vulnerabilidad de seguridad a una inyección de SQL a través de la IU clásica de Edge. |
| 169212613 | La respuesta de la API de Management contenía encabezados de respuesta de fecha duplicados. |
| 172379664 |
|
| 170656165 | La configuración del SSO de Apigee fallaba cuando el servidor de administración tenía inhabilitado el protocolo HTTP. |
| 175313717 | Se corrigieron las posibles vulnerabilidades de Cassandra CVE-2020-13946 y CVE-2019-2684. Consulta Problemas de seguridad solucionados. |
Se corrigieron problemas de seguridad
A continuación, se incluye una lista de los problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge Private Cloud.
| CVE | Descripción |
|---|---|
| CVE-2020-13946 |
En Apache Cassandra, en todas las versiones anteriores a 2.1.22, 2.2.18, 3.0.22, 3.11.8 y 4.0-beta2, es posible que un atacante local sin acceso al proceso o a los archivos de configuración de Apache Cassandra manipule el registro de RMI para realizar un ataque de intermediario y capturar los nombres de usuario y las contraseñas que se usan para acceder a la interfaz de JMX. Luego, el atacante puede usar estas credenciales para acceder a la interfaz de JMX y realizar operaciones no autorizadas. Los usuarios también deben tener en cuenta la CVE-2019-2684, una vulnerabilidad del JRE que permite que este problema se explote de forma remota. |
| CVE-2019-2684 |
Se encontró una falla en la forma en que se usaba el cifrado DES/3DES como parte del protocolo TLS/SSL. Un atacante de intermediario podría usar esta falla para recuperar algunos datos de texto simple capturando grandes cantidades de tráfico encriptado entre el servidor y el cliente de TLS/SSL si la comunicación usaba un conjunto de algoritmos de cifrado basado en DES/3DES. |
| CVE-2016-2183 |
Se encontró una falla en la forma en que se usaba el cifrado DES/3DES como parte del protocolo TLS/SSL. Un atacante de intermediario podría usar esta falla para recuperar algunos datos de texto sin formato capturando grandes cantidades de tráfico encriptado entre el servidor y el cliente de TLS/SSL si la comunicación usara un conjunto de algoritmos de cifrado basado en DES/3DES. |
Problemas conocidos
Para obtener una lista de los problemas conocidos con la nube privada de Edge, consulta Problemas conocidos con la nube privada de Edge.