4.50.00.06: Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 22 de enero de 2021, lanzamos una nueva versión de Apigee Edge para la nube privada.

Procedimiento de actualización

La actualización de esta versión actualizará los componentes de la siguiente lista de RPM:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

Para verificar las versiones de RPM que tienes instaladas actualmente y ver si necesitan actualizarse, ingresa lo siguiente:

apigee-all version

Para actualizar tu instalación, realiza el siguiente procedimiento en los nodos de Edge:

  1. En todos los nodos perimetrales, haz lo siguiente:

    1. Limpia los repositorios de Yum:
      sudo yum clean all
    2. Descarga el archivo bootstrap_4.50.00.sh de Edge 4.50.00 más reciente en /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Instala la utilidad apigee-service de Edge 4.50.00 y las dependencias:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.

    4. Actualiza la utilidad de apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Usa el comando source para ejecutar la secuencia de comandos apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Actualiza la utilidad apigee-validate en el servidor de administración:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Actualiza la utilidad apigee-provision en el servidor de administración:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Actualiza todos los nodos de Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo, /opt/silent.conf

  5. En todos los nodos perimetrales, ejecuta la secuencia de comandos update.sh para el proceso edge. Para ello, ejecuta el siguiente comando en cada nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. Ejecuta la secuencia de comandos update.sh para el SSO en todos los nodos. En cada nodo, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. Si usas mTLS de Apigee, sigue el procedimiento que se describe en Actualiza mTLS de Apigee.

    Para obtener más información, consulta Introducción a mTLS de Apigee.

Software compatible

Esta versión de Apigee Edge Private Cloud admite Red Hat Enterprise Linux versión (Intel 64 bits) 7.9 y CentOS (Intel 64 bits) 7.9.

Bajas y retiros

No hay bajas ni obsolescencias nuevas.

Nuevas funciones

En esta versión, se incluyen las siguientes funciones nuevas:

  • Se agregó una nueva opción del instalador, 'mt', para instalar el servidor de administración por separado de la IU de Edge y OpenLDAP (problema 175793014). Consulta Cómo especificar los componentes que se instalarán.
  • Es el vencimiento de la caché L1 en un Message Processor, que especifica el tiempo de actividad (TTL) de una entrada en la caché L1. Anteriormente, solo podías especificar el TTL de las entradas de la caché de L2. Consulta Cómo establecer el vencimiento de la caché L1 en un Message Processor.
  • Es una versión mejorada de apigee-provision que incluye una nueva opción de delete-user. Ejecuta apigee-service apigee-provision delete-user -h para obtener ayuda sobre cómo usar la opción.

Fallas corregidas

En la siguiente tabla, se enumeran los errores corregidos en esta versión:

ID del problema Descripción
162320407 No se enviaron certificados de cliente, aunque clientauthenabled se estableció en el servidor de destino.
169401128

No funcionaba el envío de notificaciones por correo electrónico para la Monetización.

158714633

No funcionaba la configuración del archivo de registro de Cassandra.

Se agregaron nuevos tokens de logback para maxfilesize y maxbackupindex.

125273766

Falla en la propagación de la actualización de la caché entre Pods en la configuración de Pods multirregionales.

170656165

La configuración del SSO de Apigee fallaba cuando el servidor de administración tenía inhabilitado el protocolo HTTP.

174307086

InvalidateCache generaba una clave incorrecta si el tipo de alcance se establecía en Proxy.

143178281

El servicio de notificaciones de monetización fallaba debido a una configuración incorrecta de SMTP.

151756535 El comando apigee-validate clean no limpiaba el usuario apigee_validator@apigee.com.

apigee-validate clean ahora borra el usuario que se creó como parte de la validación.

174735160 Se corrigió una posible vulnerabilidad de seguridad a una inyección de SQL a través de la IU clásica de Edge.
145994176 La búsqueda de elementos del servicio de notificaciones por fecha no funcionaba porque no se completaba createdDate.
142386756

setup.sh no tenía una opción para instalar solo el componente del servidor de administración.

165421271

La herramienta de registro mostraba todos los valores JSON en la carga útil de la solicitud como cadenas, incluso los que eran números enteros.

169212613

La respuesta de la API de Management contenía encabezados de respuesta de fecha duplicados.

171245851

La instalación de mTLS requiere todas las direcciones IP del archivo de configuración.

172379664

CredentialUtil ya no registra los mensajes no deseados.

172367536

Los procesadores de mensajes usaban un certificado autofirmado para mTLS incluso cuando el usuario proporcionaba un certificado que había definido.

169020349

servicecallout.requesturi no mostró el URI correcto.

175313717

Se corrigieron las posibles vulnerabilidades de Cassandra CVE-2020-13946 y CVE-2019-2684.

Consulta Problemas de seguridad solucionados.

169020349

Se corrigió una posible vulnerabilidad a ataques de cumpleaños contra algoritmos de cifrado TLS con un tamaño de bloque de 64 bits.

Consulta Problemas de seguridad solucionados.

Se corrigieron problemas de seguridad

A continuación, se incluye una lista de los problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge Private Cloud.

CVE Descripción
CVE-2020-13946

En Apache Cassandra, en todas las versiones anteriores a 2.1.22, 2.2.18, 3.0.22, 3.11.8 y 4.0-beta2, es posible que un atacante local sin acceso al proceso o a los archivos de configuración de Apache Cassandra manipule el registro de RMI para realizar un ataque de intermediario y capturar los nombres de usuario y las contraseñas que se usan para acceder a la interfaz de JMX. Luego, el atacante puede usar estas credenciales para acceder a la interfaz de JMX y realizar operaciones no autorizadas. Los usuarios también deben tener en cuenta la CVE-2019-2684, una vulnerabilidad del JRE que permite que este problema se explote de forma remota.

CVE-2019-2684

Se encontró una falla en la forma en que se usaba el cifrado DES/3DES como parte del protocolo TLS/SSL. Un atacante de intermediario podría usar esta falla para recuperar algunos datos de texto simple capturando grandes cantidades de tráfico encriptado entre el servidor y el cliente de TLS/SSL si la comunicación usaba un conjunto de algoritmos de cifrado basado en DES/3DES.

CVE-2016-2183

Se encontró una falla en la forma en que se usaba el cifrado DES/3DES como parte del protocolo TLS/SSL. Un atacante de intermediario podría usar esta falla para recuperar algunos datos de texto sin formato capturando grandes cantidades de tráfico encriptado entre el servidor y el cliente de TLS/SSL si la comunicación usara un conjunto de algoritmos de cifrado basado en DES/3DES.

Problemas conocidos

Para obtener una lista de los problemas conocidos con la nube privada de Edge, consulta Problemas conocidos con la nube privada de Edge.