4.19.06.14 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 19 febbraio 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui questa procedura sui nodi Edge:

  1. Su tutti i nodi edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file Edge 4.19.06 bootstrap_4.19.06.sh in /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Installa l'utilità e le dipendenze Edge 4.19.06 apigee-service:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Su tutti i nodi Edge, esegui lo script update.sh per il processo edge. Per farlo, esegui questo comando su ogni nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Esegui lo script update.sh per il servizio SSO su tutti i nodi. Su ogni nodo, esegui questo comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Modifiche al software supportato

In questa release è stato eseguito l'upgrade di Tomcat alla versione 7.0.105.

Ritiri e deprecazioni

Non sono presenti nuove deprecazioni o ritiri in questa release.

Nuove funzionalità

Non sono presenti nuove funzionalità in questa release.

Bug corretti

La tabella seguente elenca i bug corretti in questa release:

ID problema Descrizione
166766984 Apache Tomcat è stato eseguito l'upgrade alla versione 7.0.105.
165843063 Il server di gestione era in ascolto sulla porta errata (8080) in risposta al comando wait_for_ready.
139051927 I proxy API registravano latenze elevate di elaborazione delle richieste.
172587165

A volte le variabili personalizzate non venivano visualizzate nei report della UI.

Questo processo è stato migliorato e reso più solido.

174241354

I messaggi vuoti nel criterio MessageLogging causavano l'inondazione dei log con avvisi.

Ora i messaggi vuoti vengono gestiti correttamente.

168258482

Alcune autorizzazioni di directory errate in apigee-tomcat causavano l'errore dei comandi apigee-service.

161858295

Alcune variabili di configurazione silenziosa sono state scritte in modo errato.

La variabile di configurazione silenziosa SSO_JWT_SIGNING_KEY_FILEPATH ora è scritta correttamente.

157521855

La configurazione delle suite di cifrari durante l'abilitazione di TLS per l'API di gestione non funzionava correttamente.

Problemi di sicurezza risolti

Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.

ID problema Descrizione
CVE-2020-13935

La lunghezza del payload in un frame WebSocket non è stata convalidata correttamente. Lunghezze del payload non valide potrebbero attivare un ciclo infinito. Più richieste con lunghezze del payload non valide potrebbero causare un attacco Denial of Service.

Versioni interessate: Apache Tomcat 10.0.0-M1 a 10.0.0-M6, Apache Tomcat 9.0.0.M1 a 9.0.36, Apache Tomcat 8.5.0 a 8.5.56 e Apache Tomcat 7.0.27 a 7.0.104.

178784031

Le asserzioni utilizzate per convalidare le risposte HTTP non venivano firmate per impostazione predefinita, il che comportava un potenziale problema di sicurezza.

Ora le asserzioni sono firmate per impostazione predefinita.

Problemi noti

Per un elenco dei problemi noti di Edge Private Cloud, vedi Problemi noti di Edge Private Cloud.