19.06.13 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

22 января 2021 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-gateway-4.19.06-0.0.20108.noarch.rpm
  • edge-management-server-4.19.06-0.0.20108.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20108.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • край-маршрутизатор-4.19.06-0.0.20108.noarch.rpm
  • edge-analytics-4.19.06-0.0.40035.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • край-мята-шлюз-4.19.06-0.0.30205.noarch.rpm
  • Edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • Edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.19.06.sh для Edge 4.19.06 в папку /tmp/bootstrap_4.19.06.sh :
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Обновите все узлы Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например, /opt/silent.conf .

  3. На всех узлах Edge выполните скрипт update.sh для процесса edge . Для этого выполните следующую команду на каждом узле:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Выполните скрипт update.sh для SSO на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» .

    Для получения более подробной информации см. раздел «Введение в Apigee mTLS» .

Поддерживаемое программное обеспечение

Данная версия Apigee Edge Private Cloud поддерживает Red Hat Enterprise Linux версии 7.9 (Intel 64-бит) и CentOS (Intel 64-бит) версии 7.9.

Амортизация и списание активов

Новые амортизационные отчисления или списания не производились.

Новые функции

В этом релизе представлены следующие новые функции:

Исправлены ошибки

В таблице ниже перечислены ошибки, исправленные в этом выпуске:

Идентификатор выпуска Описание
159858015

Запросы GET возвращали некорректные ответы с кодом 408.

153231909

Команда generate-obfuscated-password не работала.

142141620

В этом выпуске теперь поддерживается использование нескольких псевдонимов сертификатов.

138107618

Высокий процент таймаутов при взаимодействии маршрутизатора и обработчика сообщений.

169401128

Отправка уведомлений по электронной почте не работала для монетизации.

158714633

Настройка файла журнала Cassandra не работала.

Добавлены новые токены logback для maxfilesize и maxbackupindex .

143178281

Служба уведомлений о монетизации не работала из-за некорректной конфигурации SMTP.

174735160 Устранена потенциальная уязвимость безопасности, связанная с SQL-инъекциями через классический пользовательский интерфейс Edge.
169212613

В ответе API управления содержались повторяющиеся заголовки с датами.

172379664

CredentialUtil больше не регистрирует нежелательные сообщения.

170656165

Настройка единого входа Apigee завершалась с ошибкой, когда на сервере управления был отключен протокол HTTP.

175313717

Устранены потенциальные уязвимости Cassandra CVE-2020-13946 и CVE-2019-2684.

См. раздел «Исправлены проблемы безопасности» .

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

CVE Описание
CVE-2020-13946

В Apache Cassandra, во всех версиях до 2.1.22, 2.2.18, 3.0.22, 3.11.8 и 4.0-beta2, локальный злоумышленник, не имеющий доступа к процессу Apache Cassandra или конфигурационным файлам, может манипулировать реестром RMI для проведения атаки типа «человек посередине» и перехвата имен пользователей и паролей, используемых для доступа к интерфейсу JMX. Затем злоумышленник может использовать эти учетные данные для доступа к интерфейсу JMX и выполнения несанкционированных операций. Пользователям также следует знать об уязвимости CVE-2019-2684 в JRE, которая позволяет использовать эту уязвимость удаленно.

CVE-2019-2684

Была обнаружена уязвимость в способе использования шифра DES/3DES в рамках протокола TLS/SSL. Злоумышленник, осуществляющий атаку типа «человек посередине», мог бы использовать эту уязвимость для восстановления части незашифрованных данных, перехватывая большие объемы зашифрованного трафика между сервером TLS/SSL и клиентом, если в обмене данными использовался набор шифров на основе DES/3DES.

CVE-2016-2183

Была обнаружена уязвимость в способе использования шифра DES/3DES в рамках протокола TLS/SSL. Злоумышленник, осуществляющий атаку типа «человек посередине», мог бы использовать эту уязвимость для восстановления части незашифрованных данных, перехватывая большие объемы зашифрованного трафика между сервером TLS/SSL и клиентом, если в обмене данными использовался набор шифров на основе DES/3DES.

Известные проблемы

Список известных проблем с Edge Private Cloud см. в разделе «Известные проблемы с Edge Private Cloud» .