Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur
Dokumentation zuApigee X wechseln. info
Am 22. Januar 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.
Updateverfahren
Durch das Update auf diese Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:
apigee-all version
Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:
-
Auf allen Edge-Knoten:
- Yum-Repos bereinigen:
sudo yum clean all
- Laden Sie die neueste Edge 4.19.06
bootstrap_4.19.06.shDatei in/tmp/bootstrap_4.19.06.shherunter:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Installieren Sie das Edge 4.19.06-Dienstprogramm
apigee-serviceund die zugehörigen Abhängigkeiten:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.
- Aktualisieren Sie das Dienstprogramm
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Führen Sie das Skript
apigee-service.shmit dem Befehlsourceaus:source /etc/profile.d/apigee-service.sh
- Yum-Repos bereinigen:
Alle Cassandra-Knoten aktualisieren:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel:
/opt/silent.conf.- Führen Sie auf allen Edge-Knoten das Skript
update.shfür den Prozessedgeaus. Führen Sie dazu auf jedem Knoten den folgenden Befehl aus:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Führen Sie das Skript
update.shfür SSO auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter
Apigee mTLS aktualisieren.
Weitere Informationen finden Sie unter Einführung in Apigee mTLS.
Unterstützte Software
Diese Version von Apigee Edge for Private Cloud unterstützt Red Hat Enterprise Linux Version 7.9 (Intel 64-Bit) und CentOS 7.9 (Intel 64-Bit).
Einstellung und Außerbetriebnahme
Keine neuen Einstellungen oder Außerbetriebnahmen.
Neue Funktionen
Diese Version enthält die folgenden neuen Funktionen:
- Eine neue Installationsoption
'mt'zum Installieren des Management Servers getrennt von der Edge-UI und OpenLDAP (Problem 175793014). Weitere Informationen finden Sie unter Zu installierende Komponenten angeben. - Unterstützung für mehrere Zertifikatsaliase. Weitere Informationen finden Sie unter
Schlüsselalias zum Angeben des Schlüsselspeichers
für die Verwendung verwenden. In dieser Version wurde ein neuer Message Processor-Code mit der Konfigurationseigenschaft
HTTPClient.choose.alias.by.keyalias=true(Standard) eingeführt, um diese Funktion zu aktivieren.
Fehlerkorrekturen
In der folgenden Tabelle sind die in dieser Version behobenen Fehler aufgeführt:
| Problem-ID | Beschreibung |
|---|---|
| 159858015 | GET-Anfragen haben falsche 408-Antworten zurückgegeben. |
| 153231909 | Der Befehl |
| 142141620 | In dieser Version werden mehrere Zertifikatsaliase unterstützt. |
| 138107618 | Hohe Rate von Zeitüberschreitungen zwischen Router und Message Processor. |
| 169401128 | Das Senden von E-Mail-Benachrichtigungen hat für die Monetarisierung nicht funktioniert. |
| 158714633 | Die Konfiguration der Cassandra-Logdatei hat nicht funktioniert. Für |
| 143178281 | Der Monetarisierungsbenachrichtigungsdienst ist aufgrund einer fehlerhaften SMTP-Konfiguration fehlgeschlagen. |
| 174735160 | Eine potenzielle Sicherheitslücke für eine SQL-Injection über die Edge Classic-UI wurde behoben. |
| 169212613 | Die Management API-Antwort enthielt doppelte Antwortheader für das Datum. |
| 172379664 |
|
| 170656165 | Die Apigee SSO-Einrichtung ist fehlgeschlagen, wenn HTTP auf dem Management Server deaktiviert war. |
| 175313717 | Die potenziellen Cassandra-Sicherheitslücken CVE-2020-13946 und CVE-2019-2684 wurden behoben. Weitere Informationen finden Sie unter Behobene Sicherheitsprobleme. |
Behobene Sicherheitsprobleme
Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.
| CVE | Beschreibung |
|---|---|
| CVE-2020-13946 |
In Apache Cassandra ist es in allen Versionen vor 2.1.22, 2.2.18, 3.0.22, 3.11.8 und 4.0-beta2 möglich, dass ein lokaler Angreifer ohne Zugriff auf den Apache Cassandra-Prozess oder die Konfigurationsdateien die RMI-Registrierung manipuliert, um einen Man-in-the-Middle-Angriff auszuführen und Nutzernamen und Passwörter zu erfassen, die für den Zugriff auf die JMX-Schnittstelle verwendet werden. Der Angreifer kann diese Anmeldedaten dann verwenden, um auf die JMX-Schnittstelle zuzugreifen und nicht autorisierte Vorgänge auszuführen. Nutzer sollten sich auch der Sicherheitslücke CVE-2019-2684 bewusst sein, einer JRE-Sicherheitslücke, die es ermöglicht, dieses Problem remote auszunutzen. |
| CVE-2019-2684 |
Es wurde ein Fehler in der Verwendung der DES/3DES-Verschlüsselung als Teil des TLS/SSL Protokolls gefunden. Ein Man-in-the-Middle-Angreifer könnte diesen Fehler nutzen, um einige Klartextdaten wiederherzustellen, indem er große Mengen verschlüsselten Traffics zwischen TLS/SSL-Server und -Client erfasst, wenn die Kommunikation eine auf DES/3DES basierende Ciphersuite verwendet. |
| CVE-2016-2183 |
Es wurde ein Fehler in der Verwendung der DES/3DES-Verschlüsselung als Teil des TLS/SSL-Protokolls gefunden. Ein Man-in-the-Middle-Angreifer könnte diesen Fehler nutzen, um einige Klartextdaten wiederherzustellen, indem er große Mengen verschlüsselten Traffics zwischen TLS/SSL-Server und -Client erfasst, wenn die Kommunikation eine auf DES/3DES basierende Ciphersuite verwendet. |
Bekannte Probleme
Eine Liste der bekannten Probleme mit Edge for Private Cloud finden Sie unter Bekannte Probleme mit Edge for Private Cloud.