19.06.14 – Versionshinweise zu Edge für Private Cloud

<ph type="x-smartling-placeholder"></ph> Sie sehen die Dokumentation zu Apigee Edge.
Gehen Sie zur Apigee X-Dokumentation.
Weitere Informationen

Am 19. Februar 2021 haben wir eine neue Version von Apigee Edge für Private Cloud veröffentlicht.

Aktualisierungsprozedur

Beim Aktualisieren dieses Release werden die Komponenten in der folgenden Liste der RPM:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

Du kannst die aktuell installierten RPM-Versionen prüfen, um zu sehen, aktualisiert werden müssen, indem Sie Folgendes eingeben:

apigee-all version

Führen Sie zum Aktualisieren Ihrer Installation die folgenden Schritte auf den Edge-Knoten aus:

  1. Auf allen Edge-Knoten:

    1. Bereinigen Sie die Yum-Repositories:
      sudo yum clean all
    2. Lade die aktuelle Edge 4.19.06-Datei bootstrap_4.19.06.sh herunter nach /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Installieren Sie das Dienstprogramm apigee-service für Edge 4.19.06 und die Abhängigkeiten:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, ihn einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Verwenden Sie den Befehl source, um das Skript apigee-service.sh auszuführen:
      source /etc/profile.d/apigee-service.sh
  2. Führen Sie auf allen Edge-Knoten das Skript update.sh für die edge aus. . Führen Sie dazu den folgenden Befehl auf jedem Knoten aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Führen Sie das Skript update.sh für SSO auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Änderungen an <ph type="x-smartling-placeholder"></ph> unterstützte Software

Tomcat wurde in dieser Version auf Version 7.0.105 aktualisiert.

Einstellung und Einstellung

Diese Version enthält keine neuen Einstellungen oder Einstellungen.

Neue Funktionen

In dieser Version gibt es keine neuen Funktionen.

Fehlerkorrekturen

In der folgenden Tabelle sind die in dieser Version behobenen Fehler aufgeführt:

Problem-ID Beschreibung
166766984 Für Apache Tomcat wurde ein Upgrade auf Version 7.0.105 durchgeführt.
165843063 Der Verwaltungsserver überwachte den falschen Port (8080) als Antwort auf den wait_for_ready-Befehl.
139051927 Bei API-Proxys waren hohe Anfrageverarbeitungslatenzen aufgetreten.
172587165

Benutzerdefinierte Variablen wurden gelegentlich nicht in UI-Berichten angezeigt.

Dieser Prozess wurde verbessert und robuster gemacht.

174241354

Leere Nachrichten an die MessageLogging-Richtlinie haben zu einer Überflutung geführt Logs mit Warnungen.

Leere Nachrichten werden jetzt korrekt verarbeitet.

168258482

Verursacht einige falsche Verzeichnisberechtigungen in apigee-tomcat apigee-service-Befehle schlagen fehl.

161858295

Einige Konfigurationsvariablen im Hintergrund wurden falsch geschrieben.

Die Konfigurationsvariable SSO_JWT_SIGNING_KEY_FILEPATH im Hintergrund ist jetzt richtig geschrieben.

157521855

Das Konfigurieren von Cipher Suites beim Aktivieren von TLS for Management API war nicht richtig funktioniert.

Sicherheitsprobleme behoben

Im Folgenden finden Sie eine Liste bekannter Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung
<ph type="x-smartling-placeholder"></ph> CVE-2020-13935

Die Nutzlastlänge in einem WebSocket-Frame wurde nicht korrekt validiert. Ungültige Nutzlast Längen eine Endlosschleife auslösen. Mehrere Anfragen mit ungültiger Nutzlastlänge zu einem Denial of Service führen.

Betroffene Versionen: Apache Tomcat 10.0.0-M1 bis 10.0.0-M6 Apache Tomcat 9.0.0.M1 bis 9.0.36 Apache Tomcat 8.5.0 bis 8.5.56 und Apache Tomcat 7.0.27 bis 7.0.104

178784031

Assertions, die zum Prüfen von HTTP-Antworten verwendet werden, wurden nicht von was zu einem potenziellen Sicherheitsproblem führt.

Assertions werden jetzt standardmäßig signiert.

Bekannte Probleme

Eine Liste der bekannten Probleme mit Edge Private Cloud finden Sie unter Bekannte Probleme mit Edge Private Cloud.