Vous consultez la documentation Apigee Edge.
Accédez à la
documentation Apigee X. info
Le 19 février 2021, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.
Procédure de mise à jour
La mise à jour de cette version met à jour les composants de la liste suivante de RPM :
- edge-analytics-4.19.06-0.0.40038.noarch.rpm
- apigee-tomcat-7.0.105-0.0.911.noarch.rpm
- apigee-sso-4.19.06-0.0.20134.noarch.rpm
- edge-gateway-4.19.06-0.0.20112.noarch.rpm
- edge-management-server-4.19.06-0.0.20112.noarch.rpm
- edge-message-processor-4.19.06-0.0.20112.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
- edge-router-4.19.06-0.0.20112.noarch.rpm
Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :
apigee-all version
Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :
-
Sur tous les nœuds Edge :
- Nettoyez les dépôts Yum :
sudo yum clean all
- Téléchargez le dernier fichier Edge 4.19.06
bootstrap_4.19.06.shdans/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Installez l'utilitaire
apigee-serviceet les dépendances Edge 4.19.06 :sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
où uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.
- Mettez à jour l'utilitaire
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Utilisez la commande
sourcepour exécuter le scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Nettoyez les dépôts Yum :
- Sur tous les nœuds Edge, exécutez le
update.shscript pour leedgeprocessus. Pour ce faire, exécutez la commande suivante sur chaque nœud :/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Exécutez le script
update.shpour l'authentification unique sur tous les nœuds. Sur chaque nœud, exécutez la commande suivante :/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Modifications apportées aux logiciels compatibles
Dans cette version, Tomcat a été mis à niveau vers la version 7.0.105.
Abandon et mise hors service
Cette version ne comprend aucun abandon ni mise hors service.
Nouvelles fonctionnalités
Cette version ne comprend aucune nouvelle fonctionnalité.
Bugs résolus
Le tableau suivant répertorie les bugs résolus dans cette version :
| ID du problème | Description |
|---|---|
| 166766984 | Apache Tomcat a été mis à niveau vers la version 7.0.105. |
| 165843063 | Le serveur de gestion écoutait sur le mauvais port (8080) en réponse à la
wait_for_ready commande. |
| 139051927 | Les proxys d'API présentaient des latences élevées lors du traitement des requêtes. |
| 172587165 | Les variables personnalisées ne s'affichaient parfois pas dans les rapports de l'interface utilisateur. Ce processus a été amélioré et rendu plus robuste.
|
| 174241354 | Les messages vides envoyés à la règle MessageLogging entraînaient l'inondation des journaux avec des avertissements. Les messages vides sont désormais gérés correctement. |
| 168258482 | Certaines autorisations de répertoire incorrectes dans |
| 161858295 | Certaines variables de configuration silencieuses étaient mal orthographiées. La variable de configuration silencieuse |
| 157521855 | La configuration des suites de chiffrement lors de l'activation de TLS pour l'API Management ne fonctionnait pas correctement. |
Problèmes de sécurité résolus
Voici la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge pour le cloud privé.
| ID du problème | Description |
|---|---|
| CVE-2020-13935 | La longueur de la charge utile dans une trame WebSocket n'a pas été correctement validée. Des longueurs de charge utile non valides pouvaient déclencher une boucle infinie. Plusieurs requêtes avec des longueurs de charge utile non valides pouvaient entraîner un déni de service. Versions concernées : Apache Tomcat 10.0.0-M1 à 10.0.0-M6, Apache Tomcat 9.0.0.M1 à 9.0.36, Apache Tomcat 8.5.0 à 8.5.56 et Apache Tomcat 7.0.27 à 7.0.104. |
| 178784031 | Les assertions utilisées pour valider les réponses HTTP n'étaient pas signées par défaut, ce qui entraînait un problème de sécurité potentiel. Les assertions sont désormais signées par défaut. |
Problèmes connus
Pour obtenir la liste des problèmes connus avec Edge pour le cloud privé, consultez Problèmes connus avec Edge pour le cloud privé.