Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Vào ngày 22 tháng 1 năm 2021, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng tư.
Quy trình cập nhật
Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:
apigee-all version
Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:
-
Trên tất cả các nút Edge:
- Dọn dẹp các kho lưu trữ Yum:
sudo yum clean all
- Tải tệp
bootstrap_4.19.06.shEdge 4.19.06 mới nhất xuống/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Cài đặt tiện ích
apigee-servicevà các phần phụ thuộc của Edge 4.19.06:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
trong đó uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.
- Cập nhật tiện ích
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Sử dụng lệnh
sourceđể thực thi tập lệnhapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Dọn dẹp các kho lưu trữ Yum:
Cập nhật tất cả các nút Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
trong đó configFile chỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Đám mây riêng tư. Ví dụ:
/opt/silent.conf.- Trên tất cả các nút Edge, hãy thực thi tập lệnh
update.shcho quy trìnhedge. Để thực hiện việc này, hãy thực thi lệnh sau trên mỗi nút:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Thực thi tập lệnh
update.shcho SSO trên tất cả các nút. Trên mỗi nút, hãy thực thi lệnh sau:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Nếu bạn đang sử dụng Apigee mTLS, hãy làm theo quy trình được mô tả trong phần Nâng cấp Apigee mTLS.
Để biết thêm thông tin, hãy xem bài viết Giới thiệu về mTLS của Apigee.
Phần mềm được hỗ trợ
Bản phát hành Apigee Edge Private Cloud này hỗ trợ Red Hat Enterprise Linux phiên bản (Intel 64 bit) 7.9 và CentOS (Intel 64 bit) 7.9.
Ngừng sử dụng và ngừng cung cấp
Không có tính năng nào mới bị ngừng cung cấp hoặc ngừng hoạt động.
Tính năng mới
Bản phát hành này giới thiệu các tính năng mới sau:
- Một lựa chọn mới cho trình cài đặt,
'mt', để cài đặt riêng máy chủ Quản lý với Giao diện người dùng Edge và OpenLDAP (vấn đề 175793014). Xem phần Chỉ định các thành phần cần cài đặt. - Hỗ trợ nhiều bí danh chứng chỉ. Hãy xem phần
Sử dụng bí danh khoá để chỉ định chứng chỉ kho khoá để sử dụng. Một mã Message Processor mới có thuộc tính cấu hình,
HTTPClient.choose.alias.by.keyalias=true(mặc định) đã được ra mắt trong bản phát hành này để bật tính năng này.
Các lỗi đã được khắc phục
Bảng sau đây liệt kê các lỗi đã được khắc phục trong bản phát hành này:
| ID vấn đề | Mô tả |
|---|---|
| 159858015 | Các yêu cầu GET trả về phản hồi 408 không chính xác. |
| 153231909 | Lệnh |
| 142141620 | Bản phát hành này hiện hỗ trợ nhiều bí danh chứng chỉ. |
| 138107618 | Tỷ lệ hết thời gian chờ từ Bộ định tuyến đến Trình xử lý thông báo cao. |
| 169401128 | Tính năng gửi thông báo qua email không hoạt động đối với tính năng Kiếm tiền. |
| 158714633 | Cấu hình tệp nhật ký Cassandra không hoạt động. Đã thêm các mã thông báo logback mới cho |
| 143178281 | Dịch vụ thông báo về hoạt động kiếm tiền không hoạt động do cấu hình SMTP không hợp lệ. |
| 174735160 | Đã khắc phục một lỗ hổng bảo mật tiềm ẩn đối với lỗi chèn SQL thông qua giao diện người dùng Edge phiên bản cũ. |
| 169212613 | Phản hồi của API Quản lý chứa các tiêu đề phản hồi trùng lặp về ngày. |
| 172379664 |
|
| 170656165 | Quá trình thiết lập SSO Apigee không thành công khi máy chủ quản lý đã tắt http. |
| 175313717 | Các lỗ hổng tiềm ẩn của Cassandra CVE-2020-13946 và CVE-2019-2684 đã được khắc phục. Xem phần Các vấn đề bảo mật đã được khắc phục. |
Đã khắc phục các vấn đề bảo mật
Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.
| CVE | Mô tả |
|---|---|
| CVE-2020-13946 |
Trong Apache Cassandra, tất cả các phiên bản trước 2.1.22, 2.2.18, 3.0.22, 3.11.8 và 4.0-beta2, kẻ tấn công cục bộ không có quyền truy cập vào quy trình Apache Cassandra hoặc tệp cấu hình có thể thao túng sổ đăng ký RMI để thực hiện cuộc tấn công trung gian và thu thập tên người dùng cũng như mật khẩu được dùng để truy cập vào giao diện JMX. Sau đó, kẻ tấn công có thể sử dụng thông tin đăng nhập này để truy cập vào giao diện JMX và thực hiện các thao tác trái phép. Người dùng cũng nên biết về CVE-2019-2684, một lỗ hổng JRE cho phép khai thác vấn đề này từ xa. |
| CVE-2019-2684 |
Đã phát hiện một lỗ hổng trong cách sử dụng thuật toán mật mã DES/3DES trong giao thức TLS/SSL. Kẻ tấn công trung gian có thể lợi dụng lỗ hổng này để khôi phục một số dữ liệu văn bản thuần tuý bằng cách thu thập một lượng lớn lưu lượng truy cập được mã hoá giữa máy chủ và ứng dụng TLS/SSL nếu hoạt động giao tiếp sử dụng bộ mật mã dựa trên DES/3DES. |
| CVE-2016-2183 |
Chúng tôi phát hiện thấy một lỗ hổng trong cách sử dụng thuật toán mật mã DES/3DES trong giao thức TLS/SSL. Kẻ tấn công qua trung gian có thể lợi dụng lỗ hổng này để khôi phục một số dữ liệu văn bản thuần tuý bằng cách thu thập một lượng lớn lưu lượng truy cập được mã hoá giữa máy chủ và máy khách TLS/SSL nếu quá trình giao tiếp sử dụng một bộ mật mã dựa trên DES/3DES. |
Vấn đề đã biết
Để xem danh sách các vấn đề đã biết về Edge Private Cloud, hãy xem Các vấn đề đã biết về Edge Private Cloud.