4.19.06.14 - Edge สำหรับบันทึกประจำรุ่นของ Private Cloud

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันที่ 19 กุมภาพันธ์ 2021 เราได้เปิดตัว Apigee Edge for Private Cloud เวอร์ชันใหม่

ขั้นตอนการอัปเดต

การอัปเดตรุ่นนี้จะอัปเดตคอมโพเนนต์ในรายการ RPM ต่อไปนี้:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

คุณสามารถตรวจสอบเวอร์ชัน RPM ที่ติดตั้งอยู่ในปัจจุบันเพื่อดูว่าต้องอัปเดตหรือไม่ โดยป้อนคำสั่งต่อไปนี้

apigee-all version

หากต้องการอัปเดตการติดตั้ง ให้ทำตามขั้นตอนต่อไปนี้ในโหนด Edge

  1. ในโหนด Edge ทั้งหมด ให้ทำดังนี้

    1. ล้างข้อมูลที่เก็บ Yum
      sudo yum clean all
    2. ดาวน์โหลดไฟล์ Edge 4.19.06 เวอร์ชันล่าสุด bootstrap_4.19.06.sh ไปที่ /tmp/bootstrap_4.19.06.sh
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. ติดตั้งยูทิลิตี apigee-service และการอ้างอิงของ Edge 4.19.06 โดยใช้คำสั่งต่อไปนี้
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      โดยที่ uName:pWord คือชื่อผู้ใช้และรหัสผ่านที่คุณได้รับจาก Apigee หากไม่ระบุ pWord ระบบจะแจ้งให้คุณป้อนรหัสผ่าน

    4. อัปเดตยูทิลิตี apigee-setup โดยใช้คำสั่งต่อไปนี้
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. ใช้คำสั่ง source เพื่อเรียกใช้สคริปต์ apigee-service.sh โดยใช้คำสั่งต่อไปนี้
      source /etc/profile.d/apigee-service.sh
  2. ในโหนด Edge ทั้งหมด ให้เรียกใช้สคริปต์ update.sh สำหรับกระบวนการ edge หากต้องการดำเนินการนี้ ให้เรียกใช้คำสั่งต่อไปนี้ในแต่ละโหนด
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. เรียกใช้สคริปต์ update.sh สำหรับ SSO ในทุกโหนด โดยใช้คำสั่งต่อไปนี้ ในแต่ละโหนด ให้เรียกใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

การเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ

ในรุ่นนี้ เราได้อัปเกรด Tomcat เป็นเวอร์ชัน 7.0.105

การเลิกใช้งานและการยกเลิก

รุ่นนี้ไม่มีการเลิกใช้งานหรือยกเลิกใหม่

ฟีเจอร์ใหม่

รุ่นนี้ไม่มีฟีเจอร์ใหม่

ข้อบกพร่องที่ได้รับการแก้ไข

ตารางต่อไปนี้แสดงรายการข้อบกพร่องที่ได้รับการแก้ไขในรุ่นนี้

รหัสปัญหา คำอธิบาย
166766984 อัปเกรด Apache Tomcat เป็นเวอร์ชัน 7.0.105 แล้ว
165843063 เซิร์ฟเวอร์การจัดการกำลังรับฟังพอร์ตที่ไม่ถูกต้อง (8080) เพื่อตอบสนองต่อคำสั่ง wait_for_ready
139051927 พร็อกซี API มีเวลาในการตอบสนองในการประมวลผลคำขอสูง
172587165

บางครั้งตัวแปรที่กำหนดเองไม่ปรากฏในรายงาน UI

เราได้ปรับปรุงกระบวนการนี้ให้มีประสิทธิภาพมากขึ้น

174241354

ข้อความว่างเปล่าในนโยบาย MessageLogging ทำให้ระบบบันทึก คำเตือนจำนวนมาก

ตอนนี้ระบบจัดการข้อความว่างเปล่าได้อย่างถูกต้องแล้ว

168258482

สิทธิ์ของไดเรกทอรีบางรายการใน apigee-tomcat ไม่ถูกต้อง ทำให้คำสั่ง apigee-service ทำงานล้มเหลว

161858295

ตัวแปรการกำหนดค่าแบบเงียบบางรายการสะกดผิด

ตอนนี้ตัวแปรการกำหนดค่าแบบเงียบ SSO_JWT_SIGNING_KEY_FILEPATH สะกดถูกต้องแล้ว

157521855

การกำหนดค่าชุดรหัสลับเมื่อเปิดใช้ TLS สำหรับ Management API ทำงานไม่ถูกต้อง

ปัญหาด้านความปลอดภัยที่ได้รับการแก้ไข

ต่อไปนี้เป็นรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในรุ่นนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้

รหัสปัญหา คำอธิบาย
CVE-2020-13935

ระบบไม่ได้ตรวจสอบความยาวของเพย์โหลดในเฟรม WebSocket อย่างถูกต้อง ความยาวของเพย์โหลดที่ไม่ถูกต้องอาจทำให้เกิดการวนซ้ำไม่สิ้นสุด คำขอหลายรายการที่มีความยาวของเพย์โหลดไม่ถูกต้อง อาจทำให้เกิดการปฏิเสธการให้บริการ

เวอร์ชันที่ได้รับผลกระทบ: Apache Tomcat 10.0.0-M1 ถึง 10.0.0-M6, Apache Tomcat 9.0.0.M1 ถึง 9.0.36, Apache Tomcat 8.5.0 ถึง 8.5.56 และ Apache Tomcat 7.0.27 ถึง 7.0.104

178784031

ระบบไม่ได้ลงชื่อคำยืนยันที่ใช้ตรวจสอบการตอบกลับ HTTP โดยค่าเริ่มต้น ซึ่งอาจทำให้เกิดปัญหาด้านความปลอดภัย

ตอนนี้ระบบลงชื่อคำยืนยันโดยค่าเริ่มต้นแล้ว

ปัญหาที่ทราบ

ดูรายการปัญหาที่ทราบเกี่ยวกับ Edge Private Cloud ได้ที่ ปัญหาที่ทราบเกี่ยวกับ Edge Private Cloud