คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
เมื่อวันที่ 22 มกราคม 2021 เราได้เปิดตัว Apigee Edge for Private Cloud เวอร์ชันใหม่
ขั้นตอนการอัปเดต
การอัปเดตรุ่นนี้จะอัปเดตคอมโพเนนต์ในรายการ RPM ต่อไปนี้:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
คุณสามารถตรวจสอบเวอร์ชัน RPM ที่ติดตั้งอยู่ในปัจจุบันเพื่อดูว่าต้องอัปเดตหรือไม่ โดยป้อนคำสั่งต่อไปนี้
apigee-all version
หากต้องการอัปเดตการติดตั้ง ให้ทำตามขั้นตอนต่อไปนี้ในโหนด Edge
-
ในโหนด Edge ทั้งหมด ให้ทำดังนี้
- ล้างข้อมูลที่เก็บ Yum
sudo yum clean all
- ดาวน์โหลดไฟล์ Edge 4.19.06 เวอร์ชันล่าสุด
bootstrap_4.19.06.shไปที่/tmp/bootstrap_4.19.06.shcurl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- ติดตั้งยูทิลิตี
apigee-serviceและการอ้างอิงของ Edge 4.19.06sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
โดย uName:pWord คือชื่อผู้ใช้และรหัสผ่านที่คุณได้รับจาก Apigee หากไม่ระบุ pWord ระบบจะแจ้งให้คุณป้อนรหัสผ่าน
- อัปเดตยูทิลิตี
apigee-setupsudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- ใช้คำสั่ง
sourceเพื่อเรียกใช้สคริปต์apigee-service.shsource /etc/profile.d/apigee-service.sh
- ล้างข้อมูลที่เก็บ Yum
อัปเดตโหนด Cassandra ทั้งหมด
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
โดย configFile จะระบุไฟล์การกำหนดค่าที่คุณใช้ติดตั้ง Apigee Edge for Private Cloud เช่น
/opt/silent.conf- ในโหนด Edge ทั้งหมด ให้เรียกใช้สคริปต์
update.shสำหรับกระบวนการedgeโดยเรียกใช้คำสั่งต่อไปนี้ในแต่ละโหนด/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- เรียกใช้สคริปต์
update.shสำหรับ SSO ในโหนดทั้งหมด โดยเรียกใช้คำสั่งต่อไปนี้ในแต่ละโหนด/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- หากคุณใช้ Apigee mTLS ให้ทำตามขั้นตอนที่อธิบายไว้ใน
หัวข้ออัปเกรด Apigee mTLS
ดูข้อมูลเพิ่มเติมได้ที่หัวข้อ Introduction to Apigee mTLS
ซอฟต์แวร์ที่รองรับ
Apigee Edge Private Cloud รุ่นนี้รองรับ Red Hat Enterprise Linux เวอร์ชัน (Intel 64 บิต) 7.9 และ CentOS (Intel 64 บิต) 7.9
การเลิกใช้งานและการเลิกให้บริการ
ไม่มีการเลิกใช้งานหรือเลิกให้บริการใหม่
ฟีเจอร์ใหม่
รุ่นนี้มีฟีเจอร์ใหม่ดังนี้
- ตัวเลือกโปรแกรมติดตั้งใหม่
'mt'สำหรับ ติดตั้งเซิร์ฟเวอร์การจัดการแยกจาก Edge UI และ OpenLDAP (ปัญหา 175793014) ดู Specifying the components to install - รองรับนามแฝงใบรับรองหลายรายการ ดู
Using the key alias to specify the keystore cert
for usage. เราได้เพิ่มโค้ด Message Processor ใหม่ที่มีพร็อพเพอร์ตี้การกำหนดค่า
HTTPClient.choose.alias.by.keyalias=true(ค่าเริ่มต้น) ในรุ่นนี้เพื่อให้ใช้งานฟีเจอร์นี้ได้
ข้อบกพร่องที่ได้รับการแก้ไข
ตารางต่อไปนี้แสดงรายการข้อบกพร่องที่ได้รับการแก้ไขในรุ่นนี้
| รหัสปัญหา | คำอธิบาย |
|---|---|
| 159858015 | คำขอ GET แสดงการตอบกลับ 408 ที่ไม่ถูกต้อง |
| 153231909 | คำสั่ง |
| 142141620 | รุ่นนี้รองรับนามแฝงใบรับรองหลายรายการแล้ว |
| 138107618 | อัตราการหมดเวลาจากเราเตอร์ไปยัง Message Processor สูง |
| 169401128 | การส่งการแจ้งเตือนทางอีเมลไม่ทำงานสำหรับการสร้างรายได้ |
| 158714633 | การกำหนดค่าไฟล์บันทึกของ Cassandra ไม่ทำงาน เราได้เพิ่มโทเค็น Logback ใหม่สำหรับ |
| 143178281 | บริการแจ้งเตือนการสร้างรายได้ล้มเหลวเนื่องจากการกำหนดค่า SMTP ไม่ถูกต้อง |
| 174735160 | **เราได้แก้ไขช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นต่อการแทรก SQL ผ่าน Edge Classic UI แล้ว** |
| 169212613 | การตอบกลับของ Management API มีส่วนหัวการตอบกลับวันที่ซ้ำกัน |
| 172379664 |
|
| 170656165 | การตั้งค่า Apigee SSO ล้มเหลวเมื่อเซิร์ฟเวอร์การจัดการปิดใช้ http |
| 175313717 | เราได้แก้ไขช่องโหว่ที่อาจเกิดขึ้นของ Cassandra CVE-2020-13946 และ CVE-2019-2684 แล้ว |
ปัญหาด้านความปลอดภัยที่ได้รับการแก้ไข
ต่อไปนี้เป็นรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในรุ่นนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้
| CVE | คำอธิบาย |
|---|---|
| CVE-2020-13946 |
ใน Apache Cassandra ทุกเวอร์ชันก่อน 2.1.22, 2.2.18, 3.0.22, 3.11.8 และ 4.0-beta2 ผู้โจมตีในเครื่องที่ไม่มีสิทธิ์เข้าถึงกระบวนการหรือไฟล์การกำหนดค่าของ Apache Cassandra สามารถจัดการรีจิสทรี RMI เพื่อทำการโจมตีแบบ Man-in-the-Middle และดักจับชื่อผู้ใช้และรหัสผ่านที่ใช้ในการเข้าถึงอินเทอร์เฟซ JMX ได้ จากนั้นผู้โจมตีจะใช้ข้อมูลเข้าสู่ระบบเหล่านี้เพื่อเข้าถึงอินเทอร์เฟซ JMX และดำเนินการที่ไม่ได้รับอนุญาต ผู้ใช้ควรทราบถึง CVE-2019-2684 ซึ่งเป็นช่องโหว่ของ JRE ที่ทำให้สามารถใช้ประโยชน์จากปัญหานี้จากระยะไกลได้ |
| CVE-2019-2684 |
พบข้อบกพร่องในวิธีที่ใช้การเข้ารหัส DES/3DES เป็นส่วนหนึ่งของโปรโตคอล TLS/SSL โปรโตคอล ผู้โจมตีแบบ Man-in-the-Middle สามารถใช้ข้อบกพร่องนี้เพื่อกู้คืนข้อมูลข้อความธรรมดาบางส่วนได้ โดยการดักจับการรับส่งข้อมูลที่เข้ารหัสจำนวนมากระหว่างเซิร์ฟเวอร์และไคลเอ็นต์ TLS/SSL หากการ สื่อสารใช้ชุดการเข้ารหัสที่อิงตาม DES/3DES |
| CVE-2016-2183 |
พบข้อบกพร่องในวิธีที่ใช้การเข้ารหัส DES/3DES เป็นส่วนหนึ่งของโปรโตคอล TLS/SSL ผู้โจมตีแบบ Man-in-the-Middle สามารถใช้ข้อบกพร่องนี้เพื่อกู้คืนข้อมูลข้อความธรรมดาบางส่วนได้โดยการดักจับการรับส่งข้อมูลที่เข้ารหัสจำนวนมากระหว่างเซิร์ฟเวอร์และไคลเอ็นต์ TLS/SSL หากการสื่อสารใช้ชุดการเข้ารหัสที่อิงตาม DES/3DES |
ปัญหาที่ทราบ
ดูรายการปัญหาที่ทราบเกี่ยวกับ Edge Private Cloud ได้ที่ หัวข้อปัญหาที่ทราบเกี่ยวกับ Edge Private Cloud