4.50.00.06 - Edge for Private Cloud sürüm notları

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

22 Ocak 2021'de Apigee Edge Private Cloud'un yeni bir sürümünü yayınladık.

Güncelleme prosedürü

Bu sürümün güncellenmesiyle birlikte aşağıdaki RPM listesindeki bileşenler güncellenir:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

Şu anda yüklü olan RPM sürümlerini kontrol ederek güncellenmeleri gerekip gerekmediğini görmek için şunu girin:

apigee-all version

Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:

  1. Tüm Edge düğümlerinde:

    1. Yum depolarını temizleyin:
      sudo yum clean all
    2. En son Edge 4.50.00 bootstrap_4.50.00.sh dosyasını /tmp/bootstrap_4.50.00.sh konumuna indirin:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Edge 4.50.00 apigee-service yardımcı programını ve bağımlılıklarını yükleyin:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Burada uName:pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.

    4. apigee-setup yardımcı programını güncelleyin:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh komut dosyasını yürütmek için source komutunu kullanın:
      source /etc/profile.d/apigee-service.sh
  2. Yönetim sunucusunda apigee-validate yardımcı programını güncelleyin:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Yönetim sunucusunda apigee-provision yardımcı programını güncelleyin:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Tüm Cassandra düğümlerini güncelleyin:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Burada configFile, Apigee Edge for Private Cloud'u yüklemek için kullandığınız yapılandırma dosyasını belirtir. Örneğin, /opt/silent.conf.

  5. Tüm Edge düğümlerinde, update.sh işleminin edge komut dosyasını çalıştırın. Bunu yapmak için her düğümde aşağıdaki komutu yürütün:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. Tüm düğümlerde TOA için update.sh komut dosyasını çalıştırın. Her düğümde aşağıdaki komutu çalıştırın:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. Apigee mTLS kullanıyorsanız Apigee mTLS'yi yükseltme bölümünde açıklanan prosedürü uygulayın.

    Daha fazla bilgi için Apigee mTLS'ye giriş başlıklı makaleyi inceleyin.

Desteklenen yazılımlar

Apigee Edge Private Cloud'un bu sürümü, Red Hat Enterprise Linux sürüm 7.9 (Intel 64 bit) ve CentOS 7.9'u (Intel 64 bit) destekler.

Desteği sonlandırma ve kullanımdan kaldırma

Yeni kullanımdan kaldırma veya desteği sonlandırma yok.

Yeni Özellikler

Bu sürümde aşağıdaki yeni özellikler kullanıma sunulmuştur:

  • Yönetim sunucusunu Edge kullanıcı arayüzünden ve OpenLDAP'den ayrı olarak yüklemek için yeni bir yükleyici seçeneği ('mt') eklendi (175793014 numaralı sorun). Yüklenecek bileşenleri belirtme başlıklı makaleyi inceleyin.
  • Bir Mesaj İşleyicisinde L1 önbellek girişinin geçerlilik süresini (TTL) belirten bir L1 önbellek geçerlilik süresi. Daha önce yalnızca L2 önbellek girişlerinin TTL'sini belirtebiliyordunuz. Mesaj işleyicide L1 önbellek geçerlilik bitişini ayarlama başlıklı makaleyi inceleyin.
  • Yeni bir delete-user seçeneği içeren apigee-provision'nın gelişmiş sürümü. Seçeneği kullanmayla ilgili yardım için apigee-service apigee-provision delete-user -h komutunu çalıştırın.

Düzeltilen hatalar

Aşağıdaki tabloda, bu sürümde düzeltilen hatalar listelenmiştir:

Sorun Kimliği Açıklama
162320407 Hedef sunucuda clientauthenabled ayarlanmış olmasına rağmen istemci sertifikası gönderilmedi.
169401128

Para kazanma için e-posta bildirimleri gönderilemiyordu.

158714633

Cassandra günlük dosyası yapılandırması çalışmıyordu.

maxfilesize ve maxbackupindex için yeni logback jetonları eklendi.

125273766

Çok bölgeli pod yapılandırmasında podlar arası önbellek güncelleme yayılımı hatası.

170656165

Yönetim sunucusunda HTTP devre dışı bırakıldığında Apigee TOA kurulumu başarısız oluyordu.

174307086

Kapsam türü Proxy olarak ayarlanmışsa InvalidateCache yanlış bir anahtar oluşturdu.

143178281

Para kazanma bildirim hizmeti, kötü bir SMTP yapılandırması nedeniyle başarısız oluyordu.

151756535 apigee-validate clean komutu, apigee_validator@apigee.com kullanıcısını temizlemiyordu.

apigee-validate clean artık doğrulama kapsamında oluşturulan kullanıcıyı siliyor.

174735160 Edge Classic kullanıcı arayüzü üzerinden SQL yerleştirme güvenlik açığına yol açabilecek olası bir güvenlik açığı düzeltildi.
145994176 Bildirim hizmeti öğelerini tarihe göre arama, createdDate alanı doldurulmadığı için çalışmıyordu.
142386756

setup.sh yalnızca Yönetim Sunucusu bileşeninin yüklenebileceği bir seçeneğe sahip değildi.

165421271

İzleme aracı, istek yükündeki tüm JSON değerlerini (tam sayılar olanlar dahil) dize olarak gösteriyordu.

169212613

Management API yanıtı, yinelenen tarih yanıtı başlıkları içeriyordu.

171245851

mTLS yüklemesi için yapılandırma dosyasındaki tüm IP adresleri gerekir.

172379664

CredentialUtil artık istenmeyen mesajları kaydetmiyor.

172367536

Mesaj işlemciler, kullanıcı tanımladıkları bir sertifika sağlasa bile mTLS için kendinden imzalı sertifika kullanıyordu.

169020349

servicecallout.requesturi doğru URI'yi göstermedi.

175313717

CVE-2020-13946 ve CVE-2019-2684 numaralı potansiyel Cassandra güvenlik açıkları düzeltildi.

Düzeltilen güvenlik sorunları başlıklı makaleye bakın.

169020349

64 bit blok boyutuna sahip TLS şifrelerine yönelik doğum günü saldırılarına karşı olası bir güvenlik açığı düzeltildi.

Düzeltilen güvenlik sorunları başlıklı makaleye bakın.

Güvenlik sorunları düzeltildi

Bu sürümde düzeltilen bilinen güvenlik sorunlarının listesini aşağıda bulabilirsiniz. Bu sorunları önlemek için Edge Private Cloud'un en yeni sürümünü yükleyin.

CVE Açıklama
CVE-2020-13946

Apache Cassandra'da 2.1.22, 2.2.18, 3.0.22, 3.11.8 ve 4.0-beta2'den önceki tüm sürümlerde, Apache Cassandra işlemine veya yapılandırma dosyalarına erişimi olmayan yerel bir saldırganın, ortadaki adam saldırısı gerçekleştirmek ve JMX arayüzüne erişmek için kullanılan kullanıcı adlarını ve şifreleri yakalamak amacıyla RMI kayıt defterini değiştirmesi mümkündür. Saldırgan daha sonra JMX arayüzüne erişmek ve yetkisiz işlemler gerçekleştirmek için bu kimlik bilgilerini kullanabilir. Kullanıcılar, bu sorunun uzaktan istismar edilmesini sağlayan bir JRE güvenlik açığı olan CVE-2019-2684'ün de farkında olmalıdır.

CVE-2019-2684

DES/3DES şifresinin TLS/SSL protokolünün bir parçası olarak kullanılma şeklinde bir kusur bulundu. Ortadaki adam saldırganı, iletişimde DES/3DES tabanlı bir şifreleme paketi kullanılıyorsa TLS/SSL sunucusu ile istemci arasındaki büyük miktarda şifrelenmiş trafiği yakalayarak bu kusuru kullanarak bazı düz metin verilerini kurtarabilir.

CVE-2016-2183

DES/3DES şifresinin TLS/SSL protokolünün bir parçası olarak kullanılma şeklinde bir kusur bulundu. Bağlantı DES/3DES tabanlı bir şifre paketi kullanıyorsa bağlantıyı izinsiz izleme saldırısı yapan bir saldırgan, TLS/SSL sunucusu ile istemci arasındaki büyük miktarda şifrelenmiş trafiği yakalayarak bu kusuru kullanarak bazı düz metin verilerini kurtarabilir.

Bilinen sorunlar

Edge Private Cloud ile ilgili bilinen sorunların listesi için Edge Private Cloud ile ilgili bilinen sorunlar başlıklı makaleyi inceleyin.