19.06.14 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите к документации Apigee X.
информация

19 февраля 2021 г. мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Обновление этого выпуска приведет к обновлению компонентов в следующем списке RPM:

  • Edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • край-шлюз-4.19.06-0.0.20112.noarch.rpm
  • Edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • Edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • Edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • Edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • край-маршрутизатор-4.19.06-0.0.20112.noarch.rpm

Вы можете проверить версии RPM, которые вы сейчас установили, и узнать, нужно ли их обновлять, введя:

apigee-all version

Чтобы обновить установку, выполните следующую процедуру на пограничных узлах:

  1. На всех пограничных узлах:

    1. Очистите репозитории Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.19.06.sh Edge 4.19.06 в /tmp/bootstrap_4.19.06.sh :
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Установите утилиту apigee-service Edge 4.19.06 и зависимости:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      где uName:pWord — имя пользователя и пароль, полученные вами от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Используйте команду source для выполнения сценария apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. На всех пограничных узлах выполните сценарий update.sh для edge процесса. Для этого выполните следующую команду на каждом узле:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Выполните сценарий update.sh для единого входа на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Изменения в поддерживаемом программном обеспечении

В этом выпуске Tomcat был обновлен до версии 7.0.105.

Амортизация и выход на пенсию

В этом выпуске нет новых исключений или прекращений поддержки.

Новые возможности

В этом выпуске нет новых функций.

Исправлены ошибки

В следующей таблице перечислены ошибки, исправленные в этом выпуске:

Идентификатор проблемы Описание
166766984 Apache Tomcat был обновлен до версии 7.0.105.
165843063 Сервер управления прослушивал неправильный порт (8080) в ответ на команду wait_for_ready .
139051927 Прокси-серверы API испытывали большие задержки при обработке запросов.
172587165

Пользовательские переменные иногда не отображались в отчетах пользовательского интерфейса.

Этот процесс был улучшен и стал более надежным.

174241354

Пустые сообщения в политику MessageLogging приводили к переполнению журналов предупреждениями.

Пустые сообщения теперь обрабатываются корректно.

168258482

Некоторые неверные права доступа к каталогу в apigee-tomcat приводили к сбою команд apigee-service .

161858295

Некоторые переменные конфигурации молчания были написаны с ошибками.

Переменная автоматической конфигурации SSO_JWT_SIGNING_KEY_FILEPATH теперь написана правильно.

157521855

Настройка наборов шифров при включении TLS для Management API работала неправильно.

Исправлены проблемы с безопасностью

Ниже приведен список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

Идентификатор проблемы Описание
CVE-2020-13935

Длина полезных данных в кадре WebSocket не была проверена правильно. Недопустимая длина полезных данных может вызвать бесконечный цикл. Множественные запросы с недопустимой длиной полезных данных могут привести к отказу в обслуживании.

Затронутые версии: Apache Tomcat 10.0.0-M1–10.0.0-M6, Apache Tomcat 9.0.0.M1–9.0.36, Apache Tomcat 8.5.0–8.5.56 и Apache Tomcat 7.0.27–7.0.104.

178784031

Утверждения, используемые для проверки ответов HTTP, по умолчанию не подписывались, что приводило к потенциальной проблеме безопасности.

Утверждения теперь подписываются по умолчанию.

Известные проблемы

Список известных проблем с Edge Private Cloud см. в разделе Известные проблемы с Edge Private Cloud .