4.19.06.14 - Catatan rilis Edge untuk Private Cloud

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada 19 Februari 2021, kami merilis versi baru Apigee Edge untuk Private Cloud.

Prosedur update

Mengupdate rilis ini akan mengupdate komponen dalam daftar RPM berikut: RPM:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

Anda dapat memeriksa versi RPM yang saat ini terinstal, untuk melihat apakah perlu diupdate, dengan memasukkan:

apigee-all version

Untuk mengupdate instalasi, lakukan prosedur berikut di node Edge:

  1. Di semua node Edge:

    1. Bersihkan repo Yum:
      sudo yum clean all
    2. Download file bootstrap_4.19.06.sh Edge 4.19.06 terbaru ke /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Instal utilitas apigee-service Edge 4.19.06 dan dependensi:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      dengan uName:pWord adalah nama pengguna dan sandi yang Anda terima dari Apigee. Jika Anda menghapus pWord, Anda akan diminta untuk memasukkannya.

    4. Update utilitas apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Gunakan perintah source untuk menjalankan skrip apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Di semua node Edge, jalankan skrip update.sh untuk proses edge. Untuk melakukannya, jalankan perintah berikut di setiap node:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Jalankan skrip update.sh untuk SSO di semua node. Di setiap node, jalankan perintah berikut:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Perubahan pada software yang didukung

Tomcat telah diupgrade ke versi 7.0.105 dalam rilis ini.

Penghentian dan pengakhiran

Tidak ada penghentian atau pengakhiran baru dalam rilis ini.

Fitur Baru

Tidak ada fitur baru dalam rilis ini.

Bug yang diperbaiki

Tabel berikut mencantumkan bug yang diperbaiki dalam rilis ini:

ID Masalah Deskripsi
166766984 Apache Tomcat telah diupgrade ke versi 7.0.105.
165843063 Server pengelolaan mendengarkan di port yang salah (8080) sebagai respons terhadap wait_for_ready perintah.
139051927 Proxy API mengalami latensi pemrosesan permintaan yang tinggi.
172587165

Variabel kustom terkadang tidak muncul dalam laporan UI.

Proses ini telah ditingkatkan dan dibuat lebih kuat.

174241354

Pesan kosong ke kebijakan MessageLogging menyebabkan log membanjiri dengan peringatan.

Pesan kosong kini ditangani dengan benar.

168258482

Beberapa izin direktori yang salah di apigee-tomcat menyebabkan apigee-service perintah gagal.

161858295

Beberapa variabel konfigurasi senyap salah dieja.

Variabel konfigurasi senyap SSO_JWT_SIGNING_KEY_FILEPATH kini dieja dengan benar.

157521855

Mengonfigurasi cipher suite saat mengaktifkan TLS untuk Management API tidak berfungsi dengan benar.

Masalah keamanan yang diperbaiki

Berikut adalah daftar masalah keamanan umum yang telah diperbaiki dalam rilis ini. Untuk menghindari masalah ini, instal Edge Private Cloud versi terbaru.

ID Masalah Deskripsi
CVE-2020-13935

Panjang payload dalam kerangka data WebSocket tidak divalidasi dengan benar. Panjang payload yang tidak valid dapat memicu loop tak terbatas. Beberapa permintaan dengan panjang payload yang tidak valid dapat menyebabkan denial of service.

Versi yang Terpengaruh: Apache Tomcat 10.0.0-M1 hingga 10.0.0-M6, Apache Tomcat 9.0.0.M1 hingga 9.0.36, Apache Tomcat 8.5.0 hingga 8.5.56, dan Apache Tomcat 7.0.27 hingga 7.0.104.

178784031

Pernyataan yang digunakan untuk memvalidasi respons HTTP tidak ditandatangani secara default, sehingga menyebabkan potensi masalah keamanan.

Pernyataan kini ditandatangani secara default.

Masalah umum

Untuk mengetahui daftar masalah umum terkait Edge Private Cloud, lihat Masalah umum terkait Edge Private Cloud.