אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-19 בפברואר 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.
תהליך העדכון
עדכון הגרסה הזו יעדכן את הרכיבים ברשימת קובצי ה-RPM הבאה:
- edge-analytics-4.19.06-0.0.40038.noarch.rpm
- apigee-tomcat-7.0.105-0.0.911.noarch.rpm
- apigee-sso-4.19.06-0.0.20134.noarch.rpm
- edge-gateway-4.19.06-0.0.20112.noarch.rpm
- edge-management-server-4.19.06-0.0.20112.noarch.rpm
- edge-message-processor-4.19.06-0.0.20112.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
- edge-router-4.19.06-0.0.20112.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את הקובץ העדכני Edge 4.19.06
bootstrap_4.19.06.shאל/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- מתקינים את כלי השירות Edge 4.19.06
apigee-serviceואת יחסי התלות שלו:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- מעדכנים את כלי השירות
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- משתמשים בפקודה
sourceכדי להריץ את סקריפטapigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
- בכל צומתי Edge, מריצים את הסקריפט
update.shלתהליךedge. כדי לעשות זאת, מריצים את הפקודה הבאה בכל צומת:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את הסקריפט
update.shעבור SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
שינויים ב תוכנות הנתמכות
בגרסה הזו, בוצע שדרוג של Tomcat לגרסה 7.0.105.
הוצאה משימוש ופרישה
אין הוצאות משימוש או השבתות חדשות בגרסה הזו.
תכונות חדשות
אין תכונות חדשות בגרסה הזו.
באגים שתוקנו
בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 166766984 | שודרגה גרסת Apache Tomcat ל-7.0.105. |
| 165843063 | שרת הניהול האזין ביציאה הלא נכונה (8080) בתגובה לפקודה wait_for_ready. |
| 139051927 | זמני האחזור של עיבוד הבקשות בשרתי proxy של API היו גבוהים. |
| 172587165 | משתנים מותאמים אישית לא הופיעו מדי פעם בדוחות בממשק המשתמש. שיפרנו את התהליך הזה והפכנו אותו ליציב יותר.
|
| 174241354 | הודעות ריקות למדיניות MessageLogging גרמו להצפת יומני רישום באזהרות. הודעות ריקות מטופלות עכשיו בצורה נכונה. |
| 168258482 | הרשאות לא נכונות בספרייה |
| 161858295 | חלק מהמשתנים השקטים של התצורה נכתבו עם שגיאת כתיב. המשתנה silent config |
| 157521855 | הגדרת חבילות הצפנה כשמפעילים TLS עבור Management API לא פעלה כמו שצריך. |
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| מזהה הבעיה | תיאור |
|---|---|
| CVE-2020-13935 | אורך המטען הייעודי (payload) בפריים של WebSocket לא אומת בצורה נכונה. אורכים לא תקינים של מטען ייעודי (payload) עלולים להפעיל לולאה אינסופית. ריבוי בקשות עם אורכי מטען ייעודי (payload) לא תקינים עלול להוביל להתקפת מניעת שירות (DoS). הגרסאות המושפעות: Apache Tomcat 10.0.0-M1 עד 10.0.0-M6, Apache Tomcat 9.0.0.M1 עד 9.0.36, Apache Tomcat 8.5.0 עד 8.5.56, ו- Apache Tomcat 7.0.27 עד 7.0.104. |
| 178784031 | טענות שמשמשות לאימות תגובות HTTP לא נחתמו כברירת מחדל, מה שמוביל לבעיית אבטחה פוטנציאלית. הצהרות חתומות עכשיו כברירת מחדל. |
בעיות מוכרות
רשימת הבעיות המוכרות ב-Edge Private Cloud זמינה במאמר בעיות מוכרות ב-Edge Private Cloud.