Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Il 22 gennaio 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.
Procedura di aggiornamento
L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:
apigee-all version
Per aggiornare l'installazione, esegui questa procedura sui nodi Edge:
-
Su tutti i nodi edge:
- Pulisci i repository Yum:
sudo yum clean all
- Scarica l'ultimo file
bootstrap_4.50.00.shdi Edge 4.50.00 su/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Installa l'utilità e le dipendenze Edge 4.50.00
apigee-service:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.
- Aggiorna l'utilità
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Utilizza il comando
sourceper eseguire lo scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Pulisci i repository Yum:
- Aggiorna l'utilità
apigee-validatesul server di gestione:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Aggiorna l'utilità
apigee-provisionsul server di gestione:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
Aggiorna tutti i nodi Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge per Private Cloud. Ad esempio,
/opt/silent.conf.- Su tutti i nodi Edge, esegui lo script
update.shper il processoedge. Per farlo, esegui questo comando su ogni nodo:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Esegui lo script
update.shper il servizio SSO su tutti i nodi. Su ogni nodo, esegui questo comando:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Se utilizzi Apigee mTLS, segui la procedura descritta in
Eseguire l'upgrade di Apigee mTLS.
Per saperne di più, consulta la Introduzione ad Apigee mTLS.
Software supportati
Questa release di Apigee Edge Private Cloud supporta Red Hat Enterprise Linux versione (Intel a 64 bit) 7.9 e CentOS (Intel a 64 bit) 7.9.
Ritiri e deprecazioni
Nessun nuovo ritiro o deprecazione.
Nuove funzionalità
Questa release introduce le seguenti nuove funzionalità:
- Una nuova opzione di installazione,
'mt', per installare il server di gestione separatamente dall'interfaccia utente Edge e da OpenLDAP (problema 175793014). Consulta la sezione Specifica dei componenti da installare. - Una scadenza della cache L1 su un processore di messaggi, che specifica la durata (TTL) di una voce nella cache L1. In precedenza, potevi specificare solo il TTL delle voci della cache L2. Vedi Impostare la scadenza della cache L1 su un processore di messaggi.
- Una versione avanzata di
apigee-provisionche include una nuova opzionedelete-user. Eseguiapigee-service apigee-provision delete-user -hper ricevere assistenza sull'utilizzo dell'opzione.
Bug corretti
La tabella seguente elenca i bug corretti in questa release:
| ID problema | Descrizione |
|---|---|
| 162320407 | Il certificato client non è stato inviato, anche se clientauthenabled è stato
impostato nel server di destinazione. |
| 169401128 | L'invio di notifiche via email non funzionava per la monetizzazione. |
| 158714633 | La configurazione del file di log di Cassandra non funzionava. Sono stati aggiunti nuovi token logback per |
| 125273766 | Errore di propagazione dell'aggiornamento della cache tra pod nella configurazione multi-regionale del pod. |
| 170656165 | La configurazione di Apigee SSO non riusciva quando HTTP era disattivato sul server di gestione. |
| 174307086 |
|
| 143178281 | Il servizio di notifica della monetizzazione non funzionava a causa di una configurazione SMTP errata. |
| 151756535 | Il comando apigee-validate clean non puliva l'utente
apigee_validator@apigee.com.
|
| 174735160 | È stata corretta una potenziale vulnerabilità di sicurezza a un attacco SQL injection tramite la UI classica di Edge. |
| 145994176 | La ricerca degli elementi del servizio di notifica per data non funzionava
perché createdDate non era compilato. |
| 142386756 |
|
| 165421271 | Lo strumento Trace mostrava tutti i valori JSON nel payload della richiesta come stringhe, anche quelli che erano numeri interi. |
| 169212613 | La risposta dell'API di gestione conteneva intestazioni di risposta con date duplicate. |
| 171245851 | L'installazione di mTLS richiede tutti gli indirizzi IP nel file di configurazione. |
| 172379664 |
|
| 172367536 | I processori di messaggi utilizzavano un certificato autofirmato per mTLS anche quando l'utente forniva un certificato definito. |
| 169020349 |
|
| 175313717 | Le potenziali vulnerabilità di Cassandra CVE-2020-13946 e CVE-2019-2684 sono state corrette. Consulta la sezione Problemi di sicurezza risolti. |
| 169020349 | È stata corretta una potenziale vulnerabilità agli attacchi del compleanno contro le cifrature TLS con dimensioni del blocco di 64 bit. Consulta la sezione Problemi di sicurezza risolti. |
Problemi di sicurezza risolti
Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.
| CVE | Descrizione |
|---|---|
| CVE-2020-13946 |
In Apache Cassandra, tutte le versioni precedenti a 2.1.22, 2.2.18, 3.0.22, 3.11.8 e 4.0-beta2, è possibile che un malintenzionato locale senza accesso al processo o ai file di configurazione di Apache Cassandra manipoli il registro RMI per eseguire un attacco man-in-the-middle e acquisire nomi utente e password utilizzati per accedere all'interfaccia JMX. L'autore dell'attacco può quindi utilizzare queste credenziali per accedere all'interfaccia JMX ed eseguire operazioni non autorizzate. Gli utenti devono anche essere a conoscenza di CVE-2019-2684, una vulnerabilità JRE che consente di sfruttare questo problema da remoto. |
| CVE-2019-2684 |
È stato rilevato un difetto nel modo in cui la crittografia DES/3DES è stata utilizzata nell'ambito del protocollo TLS/SSL. Un attacco man-in-the-middle potrebbe sfruttare questa vulnerabilità per recuperare alcuni dati in testo non crittografato acquisendo grandi quantità di traffico crittografato tra il server TLS/SSL e il client se la comunicazione utilizzava una suite di cifratura basata su DES/3DES. |
| CVE-2016-2183 |
È stata rilevata una vulnerabilità nel modo in cui la crittografia DES/3DES veniva utilizzata nell'ambito del protocollo TLS/SSL. Un attacco man-in-the-middle potrebbe sfruttare questa vulnerabilità per recuperare alcuni dati in testo non crittografato acquisendo grandi quantità di traffico crittografato tra il server TLS/SSL e il client se la comunicazione utilizzava una suite di crittografia basata su DES/3DES. |
Problemi noti
Per un elenco dei problemi noti di Edge Private Cloud, vedi Problemi noti di Edge Private Cloud.