4.19.06.14 - Notas da versão do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 19 de fevereiro de 2021, lançamos uma nova versão do Apigee Edge para nuvem privada.

Procedimento de atualização

A atualização desta versão vai atualizar os componentes na lista a seguir de RPMs:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

Para verificar se as versões do RPM instaladas precisam ser atualizadas, insira:

apigee-all version

Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:

  1. Em todos os nós do Edge:

    1. Limpe os repositórios do Yum:
      sudo yum clean all
    2. Faça o download do arquivo mais recente do Edge 4.19.06 bootstrap_4.19.06.sh para /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Instale o utilitário apigee-service do Edge 4.19.06 e as dependências:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.

    4. Atualize o utilitário apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Use o comando source para executar o script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Em todos os nós do Edge, execute o script update.sh para o processo edge. Para isso, execute o seguinte comando em cada nó:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Execute o script update.sh para SSO em todos os nós. Em cada nó, execute o seguinte comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Mudanças no software compatível

O Tomcat foi atualizado para a versão 7.0.105 nesta versão.

Descontinuações e desativações

Não há novas descontinuações ou desativações nesta versão.

Novos recursos

Não há novos recursos nesta versão.

Bugs corrigidos

A tabela a seguir lista os bugs corrigidos nesta versão:

ID do problema Descrição
166766984 O Apache Tomcat foi atualizado para a versão 7.0.105.
165843063 O servidor de gerenciamento estava detectando a porta errada (8080) em resposta ao wait_for_ready comando.
139051927 Os proxies de API estavam apresentando latências altas no processamento de solicitações.
172587165

As variáveis personalizadas não apareciam ocasionalmente nos relatórios da interface.

Esse processo foi aprimorado e ficou mais robusto.

174241354

Mensagens vazias para a política MessageLogging estavam fazendo com que ela inundasse os registros com avisos.

As mensagens vazias agora são processadas corretamente.

168258482

Algumas permissões de diretório incorretas em apigee-tomcat estavam causando falhas nos comandos apigee-service.

161858295

Algumas variáveis de configuração silenciosa estavam com erros de ortografia.

A variável de configuração silenciosa SSO_JWT_SIGNING_KEY_FILEPATH agora está escrita corretamente.

157521855

A configuração de conjuntos de algoritmos de criptografia ao ativar o TLS para a API Management não estava funcionando corretamente.

Problemas de segurança corrigidos

A seguir, confira uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge para nuvem privada.

ID do problema Descrição
CVE-2020-13935

O comprimento do payload em um frame do WebSocket não foi validado corretamente. Comprimentos de payload inválidos podem acionar um loop infinito. Várias solicitações com comprimentos de payload inválidos podem levar a uma negação de serviço.

Versões afetadas: Apache Tomcat 10.0.0-M1 a 10.0.0-M6, Apache Tomcat 9.0.0.M1 a 9.0.36, Apache Tomcat 8.5.0 a 8.5.56 e Apache Tomcat 7.0.27 a 7.0.104.

178784031

As declarações usadas para validar respostas HTTP não estavam sendo assinadas por padrão, o que levava a um possível problema de segurança.

As declarações agora são assinadas por padrão.

Problemas conhecidos

Para conferir uma lista de problemas conhecidos com o Edge para nuvem privada, consulte Problemas conhecidos com o Edge para nuvem privada.