אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-22 בינואר 2021 השקנו גרסה חדשה של Apigee Edge for Private Cloud.
תהליך העדכון
עדכון הגרסה הזו יעדכן את הרכיבים ברשימה הבאה של חבילות RPM:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את קובץ Edge 4.50.00
bootstrap_4.50.00.shהעדכני אל/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- מתקינים את כלי השירות Edge 4.50.00
apigee-serviceואת יחסי התלות:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- מעדכנים את כלי השירות
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- משתמשים בפקודה
sourceכדי להריץ את סקריפטapigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
- מעדכנים את כלי השירות
apigee-validateבשרת הניהול:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- מעדכנים את כלי השירות
apigee-provisionבשרת הניהול:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
מעדכנים את כל צמתי Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה,
/opt/silent.conf.- בכל צומתי Edge, מריצים את הסקריפט
update.shלתהליךedge. כדי לעשות את זה, מריצים את הפקודה הבאה בכל צומת:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את סקריפט
update.shל-SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- אם אתם משתמשים ב-mTLS של Apigee, צריך לפעול לפי ההליך שמתואר במאמר שדרוג mTLS של Apigee.
מידע נוסף זמין במאמר מבוא ל-Apigee mTLS.
תוכנות נתמכות
גרסת Apigee Edge Private Cloud הזו תומכת ב-Red Hat Enterprise Linux (Intel 64-bit) גרסה 7.9 וב-CentOS (Intel 64-bit) גרסה 7.9.
הוצאה משימוש וסיום תמיכה
אין הוצאות משימוש או השבתות חדשות.
תכונות חדשות
בגרסה הזו הוספנו את התכונות החדשות הבאות:
- אפשרות חדשה להתקנה,
'mt', להתקנת שרת הניהול בנפרד מממשק Edge ומ-OpenLDAP (בעיה מספר 175793014). מידע נוסף זמין במאמר בנושא ציון הרכיבים להתקנה. - תפוגה של מטמון L1 במעבד הודעות, שמציינת את אורך החיים (TTL) של רשומה במטמון L1. בעבר, יכולתם לציין רק את ה-TTL של רשומות במטמון L2. מידע נוסף זמין במאמר בנושא הגדרת תפוגה של מטמון L1 במעבד הודעות.
- גרסה משופרת של
apigee-provisionשכוללת אפשרות חדשה שלdelete-user. מריצים אתapigee-service apigee-provision delete-user -hלקבלת עזרה בשימוש באפשרות.
באגים שתוקנו
בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 162320407 | אישורי הלקוח לא נשלחו, למרות שהערך clientauthenabled הוגדר בשרת היעד. |
| 169401128 | הייתה בעיה בשליחת התראות באימייל בנושא מונטיזציה. |
| 158714633 | ההגדרה של קובץ היומן של Cassandra לא פעלה. נוספו טוקנים חדשים של logback: |
| 125273766 | הפצת עדכון של מטמון בין פודים נכשלה בהגדרת פוד מרובה אזורים. |
| 170656165 | ההגדרה של Apigee SSO נכשלה כש-HTTP הושבת בשרת הניהול. |
| 174307086 | |
| 143178281 | שירות ההתראות על מונטיזציה נכשל בגלל הגדרת SMTP שגויה. |
| 151756535 | הפקודה apigee-validate clean לא ניקתה את המשתמש apigee_validator@apigee.com.
|
| 174735160 | תוקנה פרצת אבטחה פוטנציאלית להזרקת SQL דרך ממשק המשתמש של Edge Classic. |
| 145994176 | החיפוש של פריטים בשירות ההתראות לפי תאריך לא פעל כי השדה createdDate לא אוכלס. |
| 142386756 |
|
| 165421271 | בכלי Trace, כל ערכי ה-JSON במטען הייעודי (payload) של הבקשה הוצגו כמחרוזות, גם אלה שהיו מספרים שלמים. |
| 169212613 | התגובה של Management API הכילה כותרות תגובה כפולות של תאריכים. |
| 171245851 | כדי להתקין mTLS, צריך להזין את כל כתובות ה-IP בקובץ ההגדרות. |
| 172379664 |
|
| 172367536 | מעבדי ההודעות השתמשו באישור בחתימה עצמית עבור mTLS גם כשהמשתמש סיפק אישור שהוא הגדיר. |
| 169020349 | |
| 175313717 | תוקנו נקודות חולשה פוטנציאליות ב-Cassandra: CVE-2020-13946 ו-CVE-2019-2684. |
| 169020349 | תוקנה פגיעות פוטנציאלית למתקפות יום הולדת נגד הצפנות TLS עם גודל בלוק של 64 ביט. |
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| CVE | תיאור |
|---|---|
| CVE-2020-13946 |
ב-Apache Cassandra, בכל הגרסאות שלפני 2.1.22, 2.2.18, 3.0.22, 3.11.8 ו-4.0-beta2, תוקף מקומי ללא גישה לתהליך Apache Cassandra או לקובצי ההגדרה יכול לבצע מניפולציה ברישום RMI כדי לבצע התקפת אדם בתווך ולתפוס שמות משתמשים וסיסמאות שמשמשים לגישה לממשק JMX. לאחר מכן התוקף יכול להשתמש בפרטי הכניסה האלה כדי לגשת לממשק JMX ולבצע פעולות לא מורשות. המשתמשים צריכים להיות מודעים גם ל-CVE-2019-2684, נקודת חולשה ב-JRE שמאפשרת ניצול של הבעיה הזו מרחוק. |
| CVE-2019-2684 |
נמצא פגם בשימוש בהצפנת DES/3DES כחלק מפרוטוקול TLS/SSL. תוקף מסוג 'אדם באמצע' יכול לנצל את הפגם הזה כדי לשחזר חלק מהנתונים בטקסט גלוי, על ידי לכידת כמויות גדולות של תעבורה מוצפנת בין שרת TLS/SSL ללקוח, אם התקשורת השתמשה בחבילת הצפנה שמבוססת על DES/3DES. |
| CVE-2016-2183 |
נמצא פגם בשימוש בהצפנת DES/3DES כחלק מפרוטוקול TLS/SSL. תוקף מסוג 'אדם בתווך' יכול לנצל את הפגם הזה כדי לשחזר חלק מהנתונים בטקסט לא מוצפן על ידי לכידת כמויות גדולות של תעבורת נתונים מוצפנת בין שרת TLS/SSL לבין לקוח, אם התקשורת השתמשה בחבילת הצפנה שמבוססת על DES/3DES. |
בעיות מוכרות
רשימת הבעיות המוכרות ב-Edge Private Cloud זמינה במאמר בעיות מוכרות ב-Edge Private Cloud.