אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-22 בינואר 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.
תהליך העדכון
עדכון הגרסה הזו יעדכן את הרכיבים ברשימת קובצי ה-RPM הבאה:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את הקובץ העדכני Edge 4.19.06
bootstrap_4.19.06.shאל/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- מתקינים את כלי השירות Edge 4.19.06
apigee-serviceואת יחסי התלות שלו:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- מעדכנים את כלי השירות
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- משתמשים בפקודה
sourceכדי להריץ את סקריפטapigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
מעדכנים את כל הצמתים של Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה,
/opt/silent.conf.- בכל צומתי Edge, מריצים את הסקריפט
update.shלתהליךedge. כדי לעשות זאת, מריצים את הפקודה הבאה בכל צומת:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את הסקריפט
update.shעבור SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- אם אתם משתמשים ב-Apigee mTLS, צריך לפעול לפי התהליך שמתואר במאמר בנושא שדרוג Apigee mTLS.
מידע נוסף זמין במאמר מבוא ל-Apigee mTLS.
תוכנות נתמכות
גרסה זו של Apigee Edge Private Cloud תומכת ב-Red Hat Enterprise Linux בגרסה (Intel 64-bit) 7.9 וב-CentOS בגרסה (Intel 64-bit) 7.9.
הוצאה משימוש ופרישה
אין הוצאות משימוש או השבתות חדשות.
תכונות חדשות
הגרסה הזו כוללת את התכונות החדשות הבאות:
- אפשרות חדשה להתקנה,
'mt', להתקנת שרת הניהול בנפרד מממשק Edge למשתמש ומ-OpenLDAP (בעיה מספר 175793014). מידע נוסף זמין במאמר בנושא ציון הרכיבים להתקנה. - תמיכה במספר כינויים של אישורים. מידע נוסף על השימוש במפתח זמין במאמר
שימוש בכינוי המפתח כדי לציין את אישור מאגר המפתחות. בגרסה הזו הוספנו קוד חדש של מעבד הודעות עם מאפיין הגדרה,
HTTPClient.choose.alias.by.keyalias=true(ברירת מחדל) כדי להפעיל את התכונה הזו.
באגים שתוקנו
בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 159858015 | בקשות GET החזירו תשובות שגויות מסוג 408. |
| 153231909 | הפקודה |
| 142141620 | הגרסה הזו תומכת עכשיו במספר כינויים לאישורים. |
| 138107618 | שיעור גבוה של פסק זמן (timeout) בנתב למעבד בקשות. |
| 169401128 | הייתה בעיה בשליחת התראות באימייל בנושא מונטיזציה. |
| 158714633 | ההגדרה של קובץ היומן של Cassandra לא פעלה. נוספו טוקנים חדשים של logback ל- |
| 143178281 | שירות ההתראות על מונטיזציה נכשל בגלל הגדרת SMTP שגויה. |
| 174735160 | תוקנה פרצת אבטחה פוטנציאלית להזרקת SQL דרך ממשק המשתמש הקלאסי של Edge. |
| 169212613 | התגובה של Management API הכילה כותרות תגובה כפולות של תאריכים. |
| 172379664 |
|
| 170656165 | ההגדרה של Apigee SSO נכשלה כש-HTTP הושבת בשרת הניהול. |
| 175313717 | תוקנו נקודות חולשה פוטנציאליות ב-Cassandra: CVE-2020-13946 ו-CVE-2019-2684. אפשר לעיין במאמר בנושא בעיות אבטחה שנפתרו. |
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| CVE | תיאור |
|---|---|
| CVE-2020-13946 |
ב-Apache Cassandra, בכל הגרסאות שלפני 2.1.22, 2.2.18, 3.0.22, 3.11.8 ו-4.0-beta2, האקר מקומי ללא גישה לתהליך Apache Cassandra או לקובצי ההגדרה יכול לבצע מניפולציה ברישום RMI כדי לבצע מתקפת אדם באמצע וללכוד שמות משתמשים וסיסמאות שמשמשים לגישה לממשק JMX. לאחר מכן, התוקף יכול להשתמש בפרטי הכניסה האלה כדי לגשת לממשק JMX ולבצע פעולות לא מורשות. המשתמשים צריכים להיות מודעים גם ל-CVE-2019-2684, נקודת חולשה ב-JRE שמאפשרת ניצול של הבעיה הזו מרחוק. |
| CVE-2019-2684 |
נמצא פגם בשימוש בהצפנת DES/3DES כחלק מפרוטוקול TLS/SSL. תוקף מסוג 'אדם באמצע' יכול לנצל את הפגם הזה כדי לשחזר חלק מהנתונים בטקסט לא מוצפן על ידי לכידת כמויות גדולות של תעבורת נתונים מוצפנת בין שרת TLS/SSL לבין לקוח, אם התקשורת השתמשה בחבילת הצפנה שמבוססת על DES/3DES. |
| CVE-2016-2183 |
נמצא פגם בשימוש בהצפנת DES/3DES כחלק מפרוטוקול TLS/SSL. תוקף מסוג 'אדם באמצע' יכול לנצל את הפגם הזה כדי לשחזר חלק מהנתונים בטקסט גלוי על ידי יירוט כמויות גדולות של תעבורה מוצפנת בין שרת TLS/SSL לבין לקוח, אם התקשורת השתמשה בחבילת הצפנה שמבוססת על DES/3DES. |
בעיות מוכרות
רשימת הבעיות המוכרות ב-Edge Private Cloud זמינה במאמר בעיות מוכרות ב-Edge Private Cloud.