4.19.06.14 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-19 בפברואר 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימה הבאה של חבילות RPM:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את הקובץ העדכני Edge 4.19.06 bootstrap_4.19.06.sh אל /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. מתקינים את כלי השירות Edge 4.19.06 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך edge. כדי לעשות את זה, מריצים את הפקודה הבאה בכל צומת:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. מריצים את סקריפט update.sh ל-SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

שינויים ב תוכנות נתמכות

בגרסה הזו, בוצע שדרוג של Tomcat לגרסה 7.0.105.

הוצאה משימוש וסיום תמיכה

אין בגרסה הזו הוצאות משימוש או השבתות חדשות.

תכונות חדשות

אין תכונות חדשות בגרסה הזו.

באגים שתוקנו

בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:

מזהה הבעיה תיאור
166766984 שודרגה גרסת Apache Tomcat לגרסה 7.0.105.
165843063 שרת הניהול האזין ביציאה הלא נכונה (8080) בתגובה לפקודה wait_for_ready.
139051927 היו השהיות ארוכות בעיבוד הבקשות בשרתי proxy של API.
172587165

משתנים מותאמים אישית לא הופיעו מדי פעם בדוחות בממשק המשתמש.

התהליך הזה שופר והוא עכשיו חזק יותר.

174241354

הודעות ריקות למדיניות MessageLogging גרמו להצפת יומנים באזהרות.

הודעות ריקות מטופלות עכשיו בצורה נכונה.

168258482

הרשאות לא נכונות בספרייה ב-apigee-tomcat גרמו לכך שפקודות apigee-service נכשלו.

161858295

חלק ממשתני התצורה השקטים נכתבו עם שגיאת כתיב.

המשתנה להגדרה שקטה SSO_JWT_SIGNING_KEY_FILEPATH מאוית עכשיו בצורה נכונה.

157521855

הגדרת סטים של אלגוריתמים להצפנה (cipher suite) כשמפעילים TLS עבור Management API לא פעלה כמו שצריך.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
CVE-2020-13935

אורך מטען הייעודי (payload) במסגרת WebSocket לא אומת בצורה נכונה. אורכים לא תקינים של מטען ייעודי (payload) יכולים להפעיל לולאה אינסופית. שליחת בקשות רבות עם אורכי מטען ייעודי (payload) לא תקינים עלולה להוביל למניעת שירות (DoS).

הגרסאות המושפעות: Apache Tomcat 10.0.0-M1 עד 10.0.0-M6, Apache Tomcat 9.0.0.M1 עד 9.0.36, Apache Tomcat 8.5.0 עד 8.5.56, ו- Apache Tomcat 7.0.27 עד 7.0.104.

178784031

הצהרות שמשמשות לאימות תגובות HTTP לא נחתמו כברירת מחדל, מה שעלול לגרום לבעיית אבטחה.

הצהרות חתומות עכשיו כברירת מחדל.

בעיות מוכרות

רשימת הבעיות המוכרות ב-Edge Private Cloud זמינה במאמר בעיות מוכרות ב-Edge Private Cloud.