Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Il 22 gennaio 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.
Procedura di aggiornamento
L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:
apigee-all version
Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:
-
Su tutti i nodi Edge:
- Pulisci i repository Yum:
sudo yum clean all
- Scarica l'ultimo file
bootstrap_4.19.06.shdi Edge 4.19.06 in/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Installa l'utilità
apigee-servicee le dipendenze di Edge 4.19.06:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.
- Aggiorna l'utilità
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Utilizza il comando
sourceper eseguire lo scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Pulisci i repository Yum:
Aggiorna tutti i nodi Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge for Private Cloud. Ad esempio,
/opt/silent.conf.- Su tutti i nodi Edge, esegui lo script
update.shper iledgeprocesso. Per farlo, esegui il seguente comando su ogni nodo:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Esegui lo script
update.shper SSO su tutti i nodi. Su ogni nodo, esegui il seguente comando:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Se utilizzi Apigee mTLS, segui la procedura descritta in
Eseguire l'upgrade di Apig1ee mTLS.
Per saperne di più, consulta Introduzione ad Apigee mTLS.
Software supportati
Questa release di Apigee Edge Private Cloud supporta Red Hat Enterprise Linux versione (Intel 64 bit) 7.9 e CentOS (Intel 64 bit) 7.9.
Ritiro e dismissione
Nessun nuovo ritiro o dismissione.
Nuove funzionalità
Questa release introduce le seguenti nuove funzionalità:
- Una nuova opzione di installazione,
'mt', per installare il server di gestione separatamente dall'interfaccia utente di Edge e da OpenLDAP (problema 175793014). Consulta Specificare i componenti da installare. - Supporto per più alias di certificati. Consulta
Utilizzare l'alias della chiave per specificare il certificato del keystore
per l'utilizzo. In questa release è stato introdotto un nuovo codice del processore di messaggi con la proprietà di configurazione
HTTPClient.choose.alias.by.keyalias=true(impostazione predefinita) per abilitare questa funzionalità.
Bug corretti
La tabella seguente elenca i bug corretti in questa release:
| ID problema | Descrizione |
|---|---|
| 159858015 | Le richieste GET restituivano risposte 408 errate. |
| 153231909 | Il comando |
| 142141620 | In questa release sono ora supportati più alias di certificati. |
| 138107618 | Frequenza elevata di timeout dal router al processore di messaggi. |
| 169401128 | L'invio di notifiche via email non funzionava per la monetizzazione. |
| 158714633 | La configurazione del file di log di Cassandra non funzionava. Sono stati aggiunti nuovi token logback per |
| 143178281 | Il servizio di notifica della monetizzazione non funzionava a causa di una configurazione SMTP errata. |
| 174735160 | È stata corretta una potenziale vulnerabilità della sicurezza a un'iniezione SQL tramite l'interfaccia utente classica di Edge. |
| 169212613 | La risposta dell'API di gestione conteneva intestazioni di risposta della data duplicate. |
| 172379664 |
|
| 170656165 | La configurazione di Apigee SSO non riusciva quando HTTP era disabilitato sul server di gestione. |
| 175313717 | Sono state corrette le potenziali vulnerabilità di Cassandra CVE-2020-13946 e CVE-2019-2684. Consulta Problemi di sicurezza corretti. |
Problemi di sicurezza corretti
Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati corretti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.
| CVE | Descrizione |
|---|---|
| CVE-2020-13946 |
In Apache Cassandra, tutte le versioni precedenti alla 2.1.22, 2.2.18, 3.0.22, 3.11.8 e 4.0-beta2, un malintenzionato locale senza accesso al processo o ai file di configurazione di Apache Cassandra può manipolare il registro RMI per eseguire un attacco man-in-the-middle e acquisire nomi utente e password utilizzati per accedere all'interfaccia JMX. Il malintenzionato può quindi utilizzare queste credenziali per accedere all'interfaccia JMX ed eseguire operazioni non autorizzate. Gli utenti devono anche essere a conoscenza di CVE-2019-2684, una vulnerabilità JRE che consente di sfruttare questo problema da remoto. |
| CVE-2019-2684 |
È stato rilevato un difetto nel modo in cui la crittografia DES/3DES è stata utilizzata come parte del protocollo TLS/SSL. Un malintenzionato man-in-the-middle potrebbe utilizzare questo difetto per recuperare alcuni dati in testo non crittografato acquisendo grandi quantità di traffico crittografato tra il server TLS/SSL e il client se la comunicazione utilizzava una suite di crittografia basata su DES/3DES. |
| CVE-2016-2183 |
È stato rilevato un difetto nel modo in cui la crittografia DES/3DES è stata utilizzata come parte del protocollo TLS/SSL. Un malintenzionato man-in-the-middle potrebbe utilizzare questo difetto per recuperare alcuni dati in testo non crittografato acquisendo grandi quantità di traffico crittografato tra il server TLS/SSL e il client se la comunicazione utilizzava una suite di crittografia basata su DES/3DES. |
Problemi noti
Per un elenco dei problemi noti di Edge Private Cloud, consulta Problemi noti di Edge Private Cloud.