4.19.06.14 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 19 febbraio 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.19.06.sh di Edge 4.19.06 in /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Installa l'utilità apigee-service e le dipendenze di Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Su tutti i nodi Edge, esegui lo script update.sh per il edge processo. Per farlo, esegui il comando seguente su ogni nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Esegui lo script update.sh per SSO su tutti i nodi. Su ogni nodo, esegui il comando seguente:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Modifiche al software supportato

In questa release, Tomcat è stato aggiornato alla versione 7.0.105.

Ritiri e dismissioni

In questa release non sono previsti nuovi ritiri o dismissioni.

Nuove funzionalità

In questa release non sono presenti nuove funzionalità.

Bug corretti

La tabella seguente elenca i bug corretti in questa release:

ID problema Descrizione
166766984 Apache Tomcat è stato aggiornato alla versione 7.0.105.
165843063 Il server di gestione era in ascolto sulla porta errata (8080) in risposta al wait_for_ready comando.
139051927 I proxy API riscontravano latenze elevate nell'elaborazione delle richieste.
172587165

Le variabili personalizzate a volte non venivano visualizzate nei report dell'UI.

Questo processo è stato migliorato e reso più affidabile.

174241354

I messaggi vuoti per il criterio MessageLogging causavano l'inondazione dei log con avvisi.

Ora i messaggi vuoti vengono gestiti correttamente.

168258482

Alcune autorizzazioni di directory errate in apigee-tomcat causavano l'errore dei comandi apigee-service.

161858295

Alcune variabili di configurazione silenziose erano scritte in modo errato.

Ora la variabile di configurazione silenziosa SSO_JWT_SIGNING_KEY_FILEPATH è scritta correttamente.

157521855

La configurazione delle suite di cifratura durante l'abilitazione di TLS per l'API di gestione non funzionava correttamente.

Problemi di sicurezza risolti

Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.

ID problema Descrizione
CVE-2020-13935

La lunghezza del payload in un frame WebSocket non è stata convalidata correttamente. Lunghezze del payload non valide potrebbero attivare un loop infinito. Più richieste con lunghezze del payload non valide potrebbero causare un attacco Denial of Service.

Versioni interessate: Apache Tomcat 10.0.0-M1 a 10.0.0-M6, Apache Tomcat 9.0.0.M1 a 9.0.36, Apache Tomcat 8.5.0 a 8.5.56 e Apache Tomcat 7.0.27 a 7.0.104.

178784031

Le asserzioni utilizzate per convalidare le risposte HTTP non venivano firmate per impostazione predefinita, il che comportava un potenziale problema di sicurezza.

Ora le asserzioni vengono firmate per impostazione predefinita.

Problemi noti

Per un elenco dei problemi noti di Edge Private Cloud, vedi Problemi noti di Edge Private Cloud.