Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
22 января 2021 года мы выпустили новую версию Apigee Edge для частного облака.
Процедура обновления
Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- край-маршрутизатор-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- край-мята-шлюз-4.19.06-0.0.30205.noarch.rpm
- Edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- Edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:
apigee-all version
Для обновления вашей установки выполните следующую процедуру на узлах Edge:
На всех узлах Edge:
- Очистка репозиториев Yum:
sudo yum clean all
- Загрузите последнюю версию файла
bootstrap_4.19.06.shдля Edge 4.19.06 в папку/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Установите утилиту
apigee-serviceи зависимости для Edge 4.19.06:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.
- Обновите утилиту
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Используйте команду
sourceдля выполнения скриптаapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Очистка репозиториев Yum:
Обновите все узлы Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например,
/opt/silent.conf.- На всех узлах Edge выполните скрипт
update.shдля процессаedge. Для этого выполните следующую команду на каждом узле:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Выполните скрипт
update.shдля SSO на всех узлах. На каждом узле выполните следующую команду:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» .
Для получения более подробной информации см. раздел «Введение в Apigee mTLS» .
Поддерживаемое программное обеспечение
Данная версия Apigee Edge Private Cloud поддерживает Red Hat Enterprise Linux версии 7.9 (Intel 64-бит) и CentOS (Intel 64-бит) версии 7.9.
Амортизация и списание активов
Новые амортизационные отчисления или списания не производились.
Новые функции
В этом релизе представлены следующие новые функции:
- Добавлена новая опция установщика,
'mt', для установки сервера управления отдельно от пользовательского интерфейса Edge и OpenLDAP (проблема 175793014). См. раздел «Указание компонентов для установки» . - Поддержка нескольких псевдонимов сертификатов. См. раздел «Использование псевдонима ключа для указания сертификата хранилища ключей» . В этом выпуске добавлен новый код обработчика сообщений со свойством конфигурации
HTTPClient.choose.alias.by.keyalias=true(по умолчанию), который позволяет использовать эту функцию.
Исправлены ошибки
В таблице ниже перечислены ошибки, исправленные в этом выпуске:
| Идентификатор выпуска | Описание |
|---|---|
| 159858015 | Запросы GET возвращали некорректные ответы с кодом 408. |
| 153231909 | Команда |
| 142141620 | В этом выпуске теперь поддерживается использование нескольких псевдонимов сертификатов. |
| 138107618 | Высокий процент таймаутов при взаимодействии маршрутизатора и обработчика сообщений. |
| 169401128 | Отправка уведомлений по электронной почте не работала для монетизации. |
| 158714633 | Настройка файла журнала Cassandra не работала. Добавлены новые токены logback для |
| 143178281 | Служба уведомлений о монетизации не работала из-за некорректной конфигурации SMTP. |
| 174735160 | Устранена потенциальная уязвимость безопасности, связанная с SQL-инъекциями через классический пользовательский интерфейс Edge. |
| 169212613 | В ответе API управления содержались повторяющиеся заголовки с датами. |
| 172379664 | |
| 170656165 | Настройка единого входа Apigee завершалась с ошибкой, когда на сервере управления был отключен протокол HTTP. |
| 175313717 | Устранены потенциальные уязвимости Cassandra CVE-2020-13946 и CVE-2019-2684. См. раздел «Исправлены проблемы безопасности» . |
Исправлены проблемы безопасности.
Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.
| CVE | Описание |
|---|---|
| CVE-2020-13946 | В Apache Cassandra, во всех версиях до 2.1.22, 2.2.18, 3.0.22, 3.11.8 и 4.0-beta2, локальный злоумышленник, не имеющий доступа к процессу Apache Cassandra или конфигурационным файлам, может манипулировать реестром RMI для проведения атаки типа «человек посередине» и перехвата имен пользователей и паролей, используемых для доступа к интерфейсу JMX. Затем злоумышленник может использовать эти учетные данные для доступа к интерфейсу JMX и выполнения несанкционированных операций. Пользователям также следует знать об уязвимости CVE-2019-2684 в JRE, которая позволяет использовать эту уязвимость удаленно. |
| CVE-2019-2684 | Была обнаружена уязвимость в способе использования шифра DES/3DES в рамках протокола TLS/SSL. Злоумышленник, осуществляющий атаку типа «человек посередине», мог бы использовать эту уязвимость для восстановления части незашифрованных данных, перехватывая большие объемы зашифрованного трафика между сервером TLS/SSL и клиентом, если в обмене данными использовался набор шифров на основе DES/3DES. |
| CVE-2016-2183 | Была обнаружена уязвимость в способе использования шифра DES/3DES в рамках протокола TLS/SSL. Злоумышленник, осуществляющий атаку типа «человек посередине», мог бы использовать эту уязвимость для восстановления части незашифрованных данных, перехватывая большие объемы зашифрованного трафика между сервером TLS/SSL и клиентом, если в обмене данными использовался набор шифров на основе DES/3DES. |
Известные проблемы
Список известных проблем с Edge Private Cloud см. в разделе «Известные проблемы с Edge Private Cloud» .