19.06.14 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

19 февраля 2021 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • край-маршрутизатор-4.19.06-0.0.20112.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.19.06.sh для Edge 4.19.06 в папку /tmp/bootstrap_4.19.06.sh :
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. На всех узлах Edge выполните скрипт update.sh для процесса edge . Для этого выполните следующую команду на каждом узле:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Выполните скрипт update.sh для SSO на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Изменения в поддерживаемом программном обеспечении

В этом релизе Tomcat обновлен до версии 7.0.105.

Амортизация и списание активов

В этом релизе нет новых устаревших или удаленных функций.

Новые функции

В этом релизе нет новых функций.

Исправлены ошибки

В таблице ниже перечислены ошибки, исправленные в этом выпуске:

Идентификатор выпуска Описание
166766984 Apache Tomcat был обновлен до версии 7.0.105.
165843063 Сервер управления прослушивал неправильный порт (8080) в ответ на команду wait_for_ready .
139051927 API-прокси испытывали высокие задержки при обработке запросов.
172587165

В отчетах пользовательского интерфейса иногда не отображались пользовательские переменные.

Этот процесс был усовершенствован и сделан более надежным.

174241354

Пустые сообщения в политике MessageLogging приводили к переполнению журналов предупреждениями.

Теперь пустые сообщения обрабатываются корректно.

168258482

Некоторые некорректные права доступа к каталогам в apigee-tomcat приводили к сбоям команд apigee-service .

161858295

В некоторых параметрах конфигурации, не отображающих текст, были допущены ошибки.

Теперь значение переменной конфигурации для скрытого доступа SSO_JWT_SIGNING_KEY_FILEPATH написано правильно.

157521855

Настройка наборов шифров при включении TLS для API управления работала некорректно.

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

Идентификатор выпуска Описание
CVE-2020-13935

Длина полезной нагрузки в WebSocket-кадре не была корректно проверена. Недопустимая длина полезной нагрузки может привести к бесконечному циклу. Множественные запросы с недопустимой длиной полезной нагрузки могут привести к отказу в обслуживании.

Затронутые версии: Apache Tomcat 10.0.0-M1 – 10.0.0-M6, Apache Tomcat 9.0.0.M1 – 9.0.36, Apache Tomcat 8.5.0 – 8.5.56 и Apache Tomcat 7.0.27 – 7.0.104.

178784031

Утверждения, используемые для проверки HTTP-ответов, по умолчанию не подписывались, что могло привести к потенциальной проблеме безопасности.

Теперь утверждения подписываются по умолчанию.

Известные проблемы

Список известных проблем с Edge Private Cloud см. в разделе «Известные проблемы с Edge Private Cloud» .