4.50.00.06 – Informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

22 stycznia 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.50.00 bootstrap_4.50.00.sh do /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Zainstaluj narzędzie apigee-service Edge 4.50.00 i zależności:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Użyj polecenia source, aby uruchomić skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj narzędzie apigee-validate na serwerze zarządzania:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Zaktualizuj narzędzie apigee-provision na serwerze zarządzania:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Zaktualizuj wszystkie węzły Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład /opt/silent.conf.

  5. Na wszystkich węzłach Edge uruchom skrypt update.sh dla procesu edge. Aby to zrobić, uruchom to polecenie na każdym węźle:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. Uruchom skrypt update.sh dla logowania jednokrotnego na wszystkich węzłach. Na każdym węźle uruchom to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS.

    Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.

Obsługiwane oprogramowanie

Ta wersja Apigee Edge Private Cloud obsługuje Red Hat Enterprise Linux w wersji (Intel 64-bit) 7.9 i CentOS (Intel 64-bit) 7.9.

Wycofania i wyłączenia

Brak nowych wycofań i wyłączeń.

Nowe funkcje

Ta wersja wprowadza te nowe funkcje:

  • Nowa opcja instalatora, 'mt', umożliwiająca zainstalowanie serwera zarządzania oddzielnie od interfejsu Edge i OpenLDAP (problem 175793014). Zobacz Określanie komponentów do zainstalowania.
  • Czas wygaśnięcia pamięci podręcznej L1 w procesorze komunikatów, który określa czas życia danych (TTL) wpisu w pamięci podręcznej L1. Wcześniej można było określić tylko czas życia wpisów w pamięci podręcznej L2. Zobacz Ustawianie czasu wygaśnięcia pamięci podręcznej L1 w procesorze komunikatów.
  • Ulepszona wersja apigee-provision, która zawiera nową delete-user opcję. Aby uzyskać pomoc dotyczącą korzystania z tej opcji, uruchom polecenie apigee-service apigee-provision delete-user -h.

Naprawione błędy

W tej tabeli znajdziesz listę błędów, które zostały naprawione w tej wersji:

Identyfikator problemu Opis
162320407 Certyfikaty klienta nie były wysyłane, mimo że clientauthenabled miało wartość ustawioną w serwerze docelowym.
169401128

W przypadku monetyzacji wysyłanie e-maili z powiadomieniami nie działało.

158714633

Konfiguracja pliku dziennika Cassandra nie działała.

Dodano nowe tokeny logback dla maxfilesize i maxbackupindex.

125273766

Nie udało się rozpowszechnić aktualizacji pamięci podręcznej w wielu regionach w konfiguracji z wieloma podami.

170656165

Konfiguracja logowania jednokrotnego Apigee nie powiodła się, gdy na serwerze zarządzania wyłączono protokół HTTP.

174307086

InvalidateCache generował nieprawidłowy klucz, jeśli typ zakresu był ustawiony na Proxy.

143178281

Usługa powiadomień o monetyzacji nie działała z powodu nieprawidłowej konfiguracji SMTP.

151756535 apigee-validate clean polecenie nie czyściło użytkownika apigee_validator@apigee.com.

apigee-validate clean usuwa teraz użytkownika utworzonego w ramach weryfikacji.

174735160 Naprawiono potencjalną lukę w zabezpieczeniach umożliwiającą wstrzyknięcie kodu SQL przez klasyczny interfejs Edge.
145994176 Wyszukiwanie elementów usługi powiadomień według daty nie działało ponieważ createdDate nie było wypełnione.
142386756

setup.sh brakowało opcji instalowania komponentu serwera zarządzania.

165421271

Narzędzie Trace wyświetlało wszystkie wartości JSON w ładunku żądania jako ciągi znaków, nawet te, które były liczbami całkowitymi.

169212613

Odpowiedź interfejsu API zarządzania Google Analytics zawierała zduplikowane nagłówki odpowiedzi z datą.

171245851

Instalacja mTLS wymaga wszystkich adresów IP w pliku konfiguracji.

172379664

CredentialUtil nie rejestruje już niechcianych wiadomości.

172367536

Procesory wiadomości używały samodzielnie podpisanego certyfikatu do mTLS nawet jeśli użytkownik podał zdefiniowany przez siebie certyfikat.

169020349

servicecallout.requesturi nie wyświetlał prawidłowego URI.

175313717

Naprawiono potencjalne luki w zabezpieczeniach Cassandra CVE-2020-13946 i CVE-2019-2684.

Zobacz Naprawione problemy dotyczące bezpieczeństwa.

169020349

Naprawiono potencjalną lukę w zabezpieczeniach umożliwiającą przeprowadzenie ataku urodzinowego na szyfry TLS z 64-bitowym rozmiarem bloku.

Zobacz Naprawione problemy dotyczące bezpieczeństwa.

Naprawione problemy dotyczące bezpieczeństwa

Poniżej znajdziesz listę znanych problemów dotyczących bezpieczeństwa, które zostały naprawione w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

CVE Opis
CVE-2020-13946

W Apache Cassandra we wszystkich wersjach wcześniejszych niż 2.1.22, 2.2.18, 3.0.22, 3.11.8 i 4.0-beta2 lokalny atakujący bez dostępu do procesu Apache Cassandra ani plików konfiguracyjnych może manipulować rejestrem RMI, aby przeprowadzić atak typu man-in-the-middle i przechwycić nazwy użytkowników oraz hasła używane do uzyskiwania dostępu do interfejsu JMX. Atakujący może następnie użyć tych danych logowania, aby uzyskać dostęp do interfejsu JMX i wykonywać nieautoryzowane operacje. Użytkownicy powinni też pamiętać o luce w zabezpieczeniach CVE-2019-2684 w JRE, która umożliwia zdalne wykorzystanie tego problemu.

CVE-2019-2684

Wykryto wadę w sposobie używania szyfru DES/3DES w ramach protokołu TLS/SSL protocol. Atakujący typu man-in-the-middle może wykorzystać tę wadę, aby odzyskać część danych w postaci zwykłego tekstu przechwytując duże ilości zaszyfrowanego ruchu między serwerem a klientem TLS/SSL, jeśli komunikacja używa zestawu szyfrów opartego na DES/3DES.

CVE-2016-2183

Wykryto wadę w sposobie używania szyfru DES/3DES w ramach protokołu TLS/SSL. Atakujący typu man-in-the-middle może wykorzystać tę wadę, aby odzyskać część danych w postaci zwykłego tekstu, przechwytując duże ilości zaszyfrowanego ruchu między serwerem a klientem TLS/SSL, jeśli komunikacja używa zestawu szyfrów opartego na DES/3DES.

Znane problemy

Listę znanych problemów z Edge Private Cloud znajdziesz w artykule Znane problemy z Edge Private Cloud.