4.19.06.14 – informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

19 lutego 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.19.06 bootstrap_4.19.06.sh do /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Zainstaluj narzędzie apigee-service i zależności Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Użyj polecenia source, aby uruchomić skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Na wszystkich węzłach Edge uruchom skrypt update.sh dla procesu edge. Aby to zrobić, uruchom to polecenie na każdym węźle:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Uruchom skrypt update.sh dla SSO na wszystkich węzłach. Na każdym węźle uruchom to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Zmiany w obsługiwanym oprogramowaniu

W tej wersji oprogramowanie Tomcat zostało uaktualnione do wersji 7.0.105.

Wycofania i wyłączenia

W tej wersji nie ma nowych wycofań ani wyłączeń.

Nowe funkcje

W tej wersji nie ma nowych funkcji.

Naprawione błędy

W tej tabeli znajdziesz listę błędów, które zostały naprawione w tej wersji:

Identyfikator problemu Opis
166766984 Oprogramowanie Apache Tomcat zostało uaktualnione do wersji 7.0.105.
165843063 Serwer zarządzania nasłuchiwał na niewłaściwym porcie (8080) w odpowiedzi na wait_for_ready polecenie.
139051927 W przypadku serwerów proxy API występowały duże opóźnienia w przetwarzaniu żądań.
172587165

Zmienne niestandardowe czasami nie były widoczne w raportach w interfejsie.

Ten proces został ulepszony i jest bardziej niezawodny.

174241354

Puste wiadomości w zasadach MessageLogging powodowały zalewanie logów ostrzeżeniami.

Puste wiadomości są teraz obsługiwane prawidłowo.

168258482

Niektóre nieprawidłowe uprawnienia do katalogu w apigee-tomcat powodowały niepowodzenie poleceń apigee-service

161858295

W niektórych cichych zmiennych konfiguracyjnych występowały błędy pisowni.

Cicha zmienna konfiguracyjna SSO_JWT_SIGNING_KEY_FILEPATH jest teraz poprawnie zapisana.

157521855

Konfigurowanie zestawów szyfrów podczas włączania protokołu TLS dla interfejsu API zarządzania Google Analytics nie działało prawidłowo.

Naprawione problemy z bezpieczeństwem

Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

Identyfikator problemu Opis
CVE-2020-13935

Długość ładunku w ramce WebSocket nie była prawidłowo weryfikowana. Nieprawidłowe długości ładunku mogły powodować nieskończoną pętlę. Wiele żądań z nieprawidłową długością ładunku mogło prowadzić do ataku typu DoS.

Dotyczy wersji: Apache Tomcat 10.0.0-M1 do 10.0.0-M6, Apache Tomcat 9.0.0.M1 do 9.0.36, Apache Tomcat 8.5.0 do 8.5.56 oraz Apache Tomcat 7.0.27 do 7.0.104.

178784031

Asercje używane do weryfikowania odpowiedzi HTTP nie były domyślnie podpisywane, co mogło powodować problemy z bezpieczeństwem.

Asercje są teraz domyślnie podpisywane.

Znane problemy

Listę znanych problemów z Edge Private Cloud znajdziesz w artykule Znane problemy z Edge Private Cloud.