4.19.06.13: Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 22 de enero de 2021, lanzamos una nueva versión de Apigee Edge para la nube privada.

Procedimiento de actualización

Si actualizas esta versión, se actualizarán los componentes de la siguiente lista de RPMs:

  • edge-gateway-4.19.06-0.0.20108.noarch.rpm
  • edge-management-server-4.19.06-0.0.20108.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20108.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • edge-router-4.19.06-0.0.20108.noarch.rpm
  • edge-analytics-4.19.06-0.0.40035.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

Para verificar las versiones de RPM que tienes instaladas actualmente y ver si es necesario actualizarlas, ingresa lo siguiente:

apigee-all version

Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:

  1. En todos los nodos de Edge, haz lo siguiente:

    1. Limpia los repositorios de Yum:
      sudo yum clean all
    2. Descarga el archivo más reciente de Edge 4.19.06 bootstrap_4.19.06.sh en /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Instala la utilidad apigee-service de Edge 4.19.06 y las dependencias:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que la ingreses.

    4. Actualiza la utilidad apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Usa el comando source para ejecutar la secuencia de comandos apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Actualiza todos los nodos de Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo, /opt/silent.conf.

  3. En todos los nodos de Edge, ejecuta la secuencia de comandos update.sh para el proceso edge. Para ello, ejecuta el siguiente comando en cada nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Ejecuta la secuencia de comandos update.sh para SSO en todos los nodos. En cada nodo, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Si usas Apigee mTLS, sigue el procedimiento que se describe en Actualiza Apigee mTLS.

    Para obtener más información, consulta Introducción a Apigee mTLS.

Software compatible

Esta versión de Apigee Edge para la nube privada admite Red Hat Enterprise Linux versión (Intel de 64 bits) 7.9 y CentOS (Intel de 64 bits) 7.9.

Bajas y retiros

No hay bajas ni retiros nuevos.

Nuevas funciones

En esta versión, se incluyen las siguientes funciones nuevas:

Fallas corregidas

En la siguiente tabla, se enumeran las fallas corregidas en esta versión:

ID del problema Descripción
159858015

Las solicitudes GET mostraban respuestas 408 incorrectas.

153231909

El comando generate-obfuscated-password no funcionaba.

142141620

Ahora se admiten varios alias de certificado en esta versión.

138107618

Alta tasa de tiempos de espera del router al Message Processor.

169401128

El envío de notificaciones por correo electrónico no funcionaba para la monetización.

158714633

La configuración del archivo de registro de Cassandra no funcionaba.

Se agregaron tokens de logback nuevos para maxfilesize y maxbackupindex.

143178281

El servicio de notificaciones de monetización fallaba debido a una configuración SMTP incorrecta.

174735160 Se corrigió una posible vulnerabilidad de seguridad a una inyección de SQL a través de la IU clásica de Edge.
169212613

La respuesta de la API de Management contenía encabezados de respuesta de fecha duplicados.

172379664

CredentialUtil ya no registra mensajes no deseados.

170656165

La configuración de SSO de Apigee fallaba cuando el servidor de administración tenía inhabilitado el protocolo HTTP.

175313717

Se corrigieron las posibles vulnerabilidades de Cassandra CVE-2020-13946 y CVE-2019-2684.

Consulta Problemas de seguridad corregidos.

Problemas de seguridad corregidos

La siguiente es una lista de problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge para la nube privada.

CVE Descripción
CVE-2020-13946

En Apache Cassandra, en todas las versiones anteriores a 2.1.22, 2.2.18, 3.0.22, 3.11.8 y 4.0-beta2, es posible que un atacante local sin acceso al proceso de Apache Cassandra o a los archivos de configuración manipule el registro RMI para realizar un ataque de intermediario y capturar nombres de usuario y contraseñas que se usan para acceder a la interfaz JMX. Luego, el atacante puede usar estas credenciales para acceder a la interfaz JMX y realizar operaciones no autorizadas. Los usuarios también deben tener en cuenta CVE-2019-2684, una vulnerabilidad de JRE que permite que este problema se aproveche de forma remota.

CVE-2019-2684

Se encontró una falla en la forma en que se usaba el cifrado DES/3DES como parte del protocolo TLS/SSL. Un atacante de intermediario podría usar esta falla para recuperar algunos datos de texto sin formato capturando grandes cantidades de tráfico encriptado entre el servidor y el cliente TLS/SSL si la comunicación usaba un conjunto de algoritmos de cifrado basado en DES/3DES.

CVE-2016-2183

Se encontró una falla en la forma en que se usaba el cifrado DES/3DES como parte del protocolo TLS/SSL. Un atacante de intermediario podría usar esta falla para recuperar algunos datos de texto sin formato capturando grandes cantidades de tráfico encriptado entre el servidor y el cliente TLS/SSL si la comunicación usaba un conjunto de algoritmos de cifrado basado en DES/3DES.

Problemas conocidos

Para obtener una lista de los problemas conocidos de Edge para la nube privada, consulta Problemas conocidos de Edge para la nube privada.