Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
22 Ocak 2021'de Apigee Edge Private Cloud'un yeni bir sürümünü yayınladık.
Güncelleme prosedürü
Bu sürümün güncellenmesiyle birlikte aşağıdaki RPM listesindeki bileşenler güncellenir:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
Şu anda yüklü olan RPM sürümlerini kontrol ederek güncellenmeleri gerekip gerekmediğini görmek için şunu girin:
apigee-all version
Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:
-
Tüm Edge düğümlerinde:
- Yum depolarını temizleyin:
sudo yum clean all
- En son Edge 4.50.00
bootstrap_4.50.00.shdosyasını/tmp/bootstrap_4.50.00.shkonumuna indirin:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Edge 4.50.00
apigee-serviceyardımcı programını ve bağımlılıklarını yükleyin:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
Burada uName:pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.
apigee-setupyardımcı programını güncelleyin:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
apigee-service.shkomut dosyasını yürütmek içinsourcekomutunu kullanın:source /etc/profile.d/apigee-service.sh
- Yum depolarını temizleyin:
- Yönetim sunucusunda
apigee-validateyardımcı programını güncelleyin:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Yönetim sunucusunda
apigee-provisionyardımcı programını güncelleyin:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
Tüm Cassandra düğümlerini güncelleyin:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Burada configFile, Apigee Edge for Private Cloud'u yüklemek için kullandığınız yapılandırma dosyasını belirtir. Örneğin,
/opt/silent.conf.- Tüm Edge düğümlerinde,
update.shişlemininedgekomut dosyasını çalıştırın. Bunu yapmak için her düğümde aşağıdaki komutu yürütün:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Tüm düğümlerde TOA için
update.shkomut dosyasını çalıştırın. Her düğümde aşağıdaki komutu çalıştırın:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Apigee mTLS kullanıyorsanız Apigee mTLS'yi yükseltme bölümünde açıklanan prosedürü uygulayın.
Daha fazla bilgi için Apigee mTLS'ye giriş başlıklı makaleyi inceleyin.
Desteklenen yazılımlar
Apigee Edge Private Cloud'un bu sürümü, Red Hat Enterprise Linux sürüm 7.9 (Intel 64 bit) ve CentOS 7.9'u (Intel 64 bit) destekler.
Desteği sonlandırma ve kullanımdan kaldırma
Yeni kullanımdan kaldırma veya desteği sonlandırma yok.
Yeni Özellikler
Bu sürümde aşağıdaki yeni özellikler kullanıma sunulmuştur:
- Yönetim sunucusunu Edge kullanıcı arayüzünden ve OpenLDAP'den ayrı olarak yüklemek için yeni bir yükleyici seçeneği (
'mt') eklendi (175793014 numaralı sorun). Yüklenecek bileşenleri belirtme başlıklı makaleyi inceleyin. - Bir Mesaj İşleyicisinde L1 önbellek girişinin geçerlilik süresini (TTL) belirten bir L1 önbellek geçerlilik süresi. Daha önce yalnızca L2 önbellek girişlerinin TTL'sini belirtebiliyordunuz. Mesaj işleyicide L1 önbellek geçerlilik bitişini ayarlama başlıklı makaleyi inceleyin.
- Yeni bir
delete-userseçeneği içerenapigee-provision'nın gelişmiş sürümü. Seçeneği kullanmayla ilgili yardım içinapigee-service apigee-provision delete-user -hkomutunu çalıştırın.
Düzeltilen hatalar
Aşağıdaki tabloda, bu sürümde düzeltilen hatalar listelenmiştir:
| Sorun Kimliği | Açıklama |
|---|---|
| 162320407 | Hedef sunucuda clientauthenabled ayarlanmış olmasına rağmen istemci sertifikası gönderilmedi. |
| 169401128 | Para kazanma için e-posta bildirimleri gönderilemiyordu. |
| 158714633 | Cassandra günlük dosyası yapılandırması çalışmıyordu.
|
| 125273766 | Çok bölgeli pod yapılandırmasında podlar arası önbellek güncelleme yayılımı hatası. |
| 170656165 | Yönetim sunucusunda HTTP devre dışı bırakıldığında Apigee TOA kurulumu başarısız oluyordu. |
| 174307086 | Kapsam türü |
| 143178281 | Para kazanma bildirim hizmeti, kötü bir SMTP yapılandırması nedeniyle başarısız oluyordu. |
| 151756535 | apigee-validate clean komutu, apigee_validator@apigee.com kullanıcısını temizlemiyordu.
|
| 174735160 | Edge Classic kullanıcı arayüzü üzerinden SQL yerleştirme güvenlik açığına yol açabilecek olası bir güvenlik açığı düzeltildi. |
| 145994176 | Bildirim hizmeti öğelerini tarihe göre arama, createdDate alanı doldurulmadığı için çalışmıyordu. |
| 142386756 |
|
| 165421271 | İzleme aracı, istek yükündeki tüm JSON değerlerini (tam sayılar olanlar dahil) dize olarak gösteriyordu. |
| 169212613 | Management API yanıtı, yinelenen tarih yanıtı başlıkları içeriyordu. |
| 171245851 | mTLS yüklemesi için yapılandırma dosyasındaki tüm IP adresleri gerekir. |
| 172379664 |
|
| 172367536 | Mesaj işlemciler, kullanıcı tanımladıkları bir sertifika sağlasa bile mTLS için kendinden imzalı sertifika kullanıyordu. |
| 169020349 |
|
| 175313717 | CVE-2020-13946 ve CVE-2019-2684 numaralı potansiyel Cassandra güvenlik açıkları düzeltildi. Düzeltilen güvenlik sorunları başlıklı makaleye bakın. |
| 169020349 | 64 bit blok boyutuna sahip TLS şifrelerine yönelik doğum günü saldırılarına karşı olası bir güvenlik açığı düzeltildi. Düzeltilen güvenlik sorunları başlıklı makaleye bakın. |
Güvenlik sorunları düzeltildi
Bu sürümde düzeltilen bilinen güvenlik sorunlarının listesini aşağıda bulabilirsiniz. Bu sorunları önlemek için Edge Private Cloud'un en yeni sürümünü yükleyin.
| CVE | Açıklama |
|---|---|
| CVE-2020-13946 |
Apache Cassandra'da 2.1.22, 2.2.18, 3.0.22, 3.11.8 ve 4.0-beta2'den önceki tüm sürümlerde, Apache Cassandra işlemine veya yapılandırma dosyalarına erişimi olmayan yerel bir saldırganın, ortadaki adam saldırısı gerçekleştirmek ve JMX arayüzüne erişmek için kullanılan kullanıcı adlarını ve şifreleri yakalamak amacıyla RMI kayıt defterini değiştirmesi mümkündür. Saldırgan daha sonra JMX arayüzüne erişmek ve yetkisiz işlemler gerçekleştirmek için bu kimlik bilgilerini kullanabilir. Kullanıcılar, bu sorunun uzaktan istismar edilmesini sağlayan bir JRE güvenlik açığı olan CVE-2019-2684'ün de farkında olmalıdır. |
| CVE-2019-2684 |
DES/3DES şifresinin TLS/SSL protokolünün bir parçası olarak kullanılma şeklinde bir kusur bulundu. Ortadaki adam saldırganı, iletişimde DES/3DES tabanlı bir şifreleme paketi kullanılıyorsa TLS/SSL sunucusu ile istemci arasındaki büyük miktarda şifrelenmiş trafiği yakalayarak bu kusuru kullanarak bazı düz metin verilerini kurtarabilir. |
| CVE-2016-2183 |
DES/3DES şifresinin TLS/SSL protokolünün bir parçası olarak kullanılma şeklinde bir kusur bulundu. Bağlantı DES/3DES tabanlı bir şifre paketi kullanıyorsa bağlantıyı izinsiz izleme saldırısı yapan bir saldırgan, TLS/SSL sunucusu ile istemci arasındaki büyük miktarda şifrelenmiş trafiği yakalayarak bu kusuru kullanarak bazı düz metin verilerini kurtarabilir. |
Bilinen sorunlar
Edge Private Cloud ile ilgili bilinen sorunların listesi için Edge Private Cloud ile ilgili bilinen sorunlar başlıklı makaleyi inceleyin.