Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
22 stycznia 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.
Procedura aktualizacji
Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:
-
Na wszystkich węzłach Edge:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.50.00
bootstrap_4.50.00.shdo/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Zainstaluj narzędzie
apigee-serviceEdge 4.50.00 i zależności:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Zaktualizuj narzędzie
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Użyj polecenia
source, aby uruchomić skryptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
- Zaktualizuj narzędzie
apigee-validatena serwerze zarządzania:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Zaktualizuj narzędzie
apigee-provisionna serwerze zarządzania:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
Zaktualizuj wszystkie węzły Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład
/opt/silent.conf.- Na wszystkich węzłach Edge uruchom skrypt
update.shdla procesuedge. Aby to zrobić, uruchom to polecenie na każdym węźle:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Uruchom skrypt
update.shdla logowania jednokrotnego na wszystkich węzłach. Na każdym węźle uruchom to polecenie:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w
artykule Uaktualnianie Apigee mTLS.
Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.
Obsługiwane oprogramowanie
Ta wersja Apigee Edge Private Cloud obsługuje Red Hat Enterprise Linux w wersji (Intel 64-bit) 7.9 i CentOS (Intel 64-bit) 7.9.
Wycofania i wyłączenia
Brak nowych wycofań i wyłączeń.
Nowe funkcje
Ta wersja wprowadza te nowe funkcje:
- Nowa opcja instalatora,
'mt', umożliwiająca zainstalowanie serwera zarządzania oddzielnie od interfejsu Edge i OpenLDAP (problem 175793014). Zobacz Określanie komponentów do zainstalowania. - Czas wygaśnięcia pamięci podręcznej L1 w procesorze komunikatów, który określa czas życia danych (TTL) wpisu w pamięci podręcznej L1. Wcześniej można było określić tylko czas życia wpisów w pamięci podręcznej L2. Zobacz Ustawianie czasu wygaśnięcia pamięci podręcznej L1 w procesorze komunikatów.
- Ulepszona wersja
apigee-provision, która zawiera nowądelete-useropcję. Aby uzyskać pomoc dotyczącą korzystania z tej opcji, uruchom polecenieapigee-service apigee-provision delete-user -h.
Naprawione błędy
W tej tabeli znajdziesz listę błędów, które zostały naprawione w tej wersji:
| Identyfikator problemu | Opis |
|---|---|
| 162320407 | Certyfikaty klienta nie były wysyłane, mimo że clientauthenabled miało wartość
ustawioną w serwerze docelowym. |
| 169401128 | W przypadku monetyzacji wysyłanie e-maili z powiadomieniami nie działało. |
| 158714633 | Konfiguracja pliku dziennika Cassandra nie działała. Dodano nowe tokeny logback dla |
| 125273766 | Nie udało się rozpowszechnić aktualizacji pamięci podręcznej w wielu regionach w konfiguracji z wieloma podami. |
| 170656165 | Konfiguracja logowania jednokrotnego Apigee nie powiodła się, gdy na serwerze zarządzania wyłączono protokół HTTP. |
| 174307086 |
|
| 143178281 | Usługa powiadomień o monetyzacji nie działała z powodu nieprawidłowej konfiguracji SMTP. |
| 151756535 | apigee-validate clean polecenie nie czyściło użytkownika apigee_validator@apigee.com.
|
| 174735160 | Naprawiono potencjalną lukę w zabezpieczeniach umożliwiającą wstrzyknięcie kodu SQL przez klasyczny interfejs Edge. |
| 145994176 | Wyszukiwanie elementów usługi powiadomień według daty nie działało
ponieważ createdDate nie było wypełnione. |
| 142386756 |
|
| 165421271 | Narzędzie Trace wyświetlało wszystkie wartości JSON w ładunku żądania jako ciągi znaków, nawet te, które były liczbami całkowitymi. |
| 169212613 | Odpowiedź interfejsu API zarządzania Google Analytics zawierała zduplikowane nagłówki odpowiedzi z datą. |
| 171245851 | Instalacja mTLS wymaga wszystkich adresów IP w pliku konfiguracji. |
| 172379664 |
|
| 172367536 | Procesory wiadomości używały samodzielnie podpisanego certyfikatu do mTLS nawet jeśli użytkownik podał zdefiniowany przez siebie certyfikat. |
| 169020349 |
|
| 175313717 | Naprawiono potencjalne luki w zabezpieczeniach Cassandra CVE-2020-13946 i CVE-2019-2684. |
| 169020349 | Naprawiono potencjalną lukę w zabezpieczeniach umożliwiającą przeprowadzenie ataku urodzinowego na szyfry TLS z 64-bitowym rozmiarem bloku. |
Naprawione problemy dotyczące bezpieczeństwa
Poniżej znajdziesz listę znanych problemów dotyczących bezpieczeństwa, które zostały naprawione w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.
| CVE | Opis |
|---|---|
| CVE-2020-13946 |
W Apache Cassandra we wszystkich wersjach wcześniejszych niż 2.1.22, 2.2.18, 3.0.22, 3.11.8 i 4.0-beta2 lokalny atakujący bez dostępu do procesu Apache Cassandra ani plików konfiguracyjnych może manipulować rejestrem RMI, aby przeprowadzić atak typu man-in-the-middle i przechwycić nazwy użytkowników oraz hasła używane do uzyskiwania dostępu do interfejsu JMX. Atakujący może następnie użyć tych danych logowania, aby uzyskać dostęp do interfejsu JMX i wykonywać nieautoryzowane operacje. Użytkownicy powinni też pamiętać o luce w zabezpieczeniach CVE-2019-2684 w JRE, która umożliwia zdalne wykorzystanie tego problemu. |
| CVE-2019-2684 |
Wykryto wadę w sposobie używania szyfru DES/3DES w ramach protokołu TLS/SSL protocol. Atakujący typu man-in-the-middle może wykorzystać tę wadę, aby odzyskać część danych w postaci zwykłego tekstu przechwytując duże ilości zaszyfrowanego ruchu między serwerem a klientem TLS/SSL, jeśli komunikacja używa zestawu szyfrów opartego na DES/3DES. |
| CVE-2016-2183 |
Wykryto wadę w sposobie używania szyfru DES/3DES w ramach protokołu TLS/SSL. Atakujący typu man-in-the-middle może wykorzystać tę wadę, aby odzyskać część danych w postaci zwykłego tekstu, przechwytując duże ilości zaszyfrowanego ruchu między serwerem a klientem TLS/SSL, jeśli komunikacja używa zestawu szyfrów opartego na DES/3DES. |
Znane problemy
Listę znanych problemów z Edge Private Cloud znajdziesz w artykule Znane problemy z Edge Private Cloud.