19.06.14 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Apigee Edge -Dokumentation.
Zur Apigee X -Dokumentation.
info

Am 19. Februar 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Aktualisierungsvorgang

Durch die Aktualisierung auf diese Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Bereinigen Sie die Yum-Repositories:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.19.06 bootstrap_4.19.06.sh Datei in /tmp/bootstrap_4.19.06.sh herunter:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Installieren Sie das Edge 4.19.06-Dienstprogramm apigee-service und die Abhängigkeiten:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Führen Sie das Skript apigee-service.sh mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Prozess edge aus. Führen Sie dazu auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Führen Sie das Skript update.sh für SSO auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Änderungen an unterstützter Software

Tomcat wurde in dieser Version auf Version 7.0.105 aktualisiert.

Einstellung und Außerbetriebnahme

In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

In dieser Version gibt es keine neuen Funktionen.

Fehlerkorrekturen

In der folgenden Tabelle sind die in dieser Version behobenen Fehler aufgeführt:

Problem-ID Beschreibung
166766984 Apache Tomcat wurde auf Version 7.0.105 aktualisiert.
165843063 Der Management Server hat als Reaktion auf den wait_for_ready Befehl auf dem falschen Port (8080) gelauscht.
139051927 Bei API-Proxys traten hohe Latenzen bei der Verarbeitung von Anfragen auf.
172587165

Benutzerdefinierte Variablen wurden gelegentlich nicht in UI-Berichten angezeigt.

Dieser Prozess wurde verbessert und robuster gemacht.

174241354

Leere Nachrichten an die MessageLogging-Richtlinie führten dazu, dass die Protokolle mit Warnungen überflutet wurden.

Leere Nachrichten werden jetzt korrekt verarbeitet.

168258482

Einige falsche Verzeichnisberechtigungen in apigee-tomcat führten dazu, dass apigee-service Befehle fehlschlugen.

161858295

Einige Konfigurationsvariablen im Hintergrund waren falsch geschrieben.

Die Konfigurationsvariable im Hintergrund SSO_JWT_SIGNING_KEY_FILEPATH ist jetzt korrekt geschrieben.

157521855

Die Konfiguration von Cipher Suites beim Aktivieren von TLS für die Management API funktionierte nicht korrekt.

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste bekannter Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung
CVE-2020-13935

Die Nutzlastlänge in einem WebSocket-Frame wurde nicht korrekt validiert. Ungültige Nutzlast Längen konnten eine Endlosschleife auslösen. Mehrere Anfragen mit ungültigen Nutzlastlängen konnten zu einem Denial-of-Service führen.

Betroffene Versionen: Apache Tomcat 10.0.0-M1 bis 10.0.0-M6, Apache Tomcat 9.0.0.M1 bis 9.0.36, Apache Tomcat 8.5.0 bis 8.5.56 und Apache Tomcat 7.0.27 bis 7.0.104.

178784031

Assertionen, die zum Validieren von HTTP-Antworten verwendet werden, wurden standardmäßig nicht signiert, was zu einem potenziellen Sicherheitsproblem führte.

Assertionen werden jetzt standardmäßig signiert.

Bekannte Probleme

Eine Liste bekannter Probleme mit Edge for Private Cloud finden Sie unter Bekannte Probleme mit Edge for Private Cloud.