4.50.00.06 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-22 בינואר 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת קובצי ה-RPM הבאה:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.50.00 bootstrap_4.50.00.sh העדכני אל /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. מתקינים את כלי השירות Edge 4.50.00 apigee-service ואת יחסי התלות שלו:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כלי השירות apigee-validate בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. מעדכנים את כלי השירות apigee-provision בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. מעדכנים את כל הצמתים של Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה, /opt/silent.conf.

  5. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך edge. כדי לעשות זאת, מריצים את הפקודה הבאה בכל צומת:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. אם אתם משתמשים ב-Apigee mTLS, צריך לפעול לפי התהליך שמתואר במאמר בנושא שדרוג Apigee mTLS.

    מידע נוסף זמין במאמר מבוא ל-Apigee mTLS.

תוכנות נתמכות

גרסה זו של Apigee Edge Private Cloud תומכת ב-Red Hat Enterprise Linux בגרסה (Intel 64-bit) 7.9 וב-CentOS בגרסה (Intel 64-bit) 7.9.

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות.

תכונות חדשות

הגרסה הזו כוללת את התכונות החדשות הבאות:

  • אפשרות חדשה להתקנה, 'mt', להתקנת שרת הניהול בנפרד מממשק Edge למשתמש ומ-OpenLDAP (בעיה מספר 175793014). מידע נוסף זמין במאמר בנושא ציון הרכיבים להתקנה.
  • תפוגה של מטמון L1 במעבד הודעות, שמציינת את אורך החיים (TTL) של רשומה במטמון L1. בעבר, יכולתם לציין רק את ה-TTL של רשומות במטמון L2. מידע נוסף זמין במאמר בנושא הגדרת תפוגה של מטמון L1 במעבד הודעות.
  • גרסה משופרת של apigee-provision שכוללת אפשרות חדשה של delete-user. מריצים את apigee-service apigee-provision delete-user -h לקבלת עזרה בשימוש באפשרות.

באגים שתוקנו

בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:

מזהה הבעיה תיאור
162320407 אישור הלקוח לא נשלח, למרות שהערך clientauthenabled הוגדר בשרת היעד.
169401128

הייתה בעיה בשליחת התראות באימייל בנושא מונטיזציה.

158714633

ההגדרה של קובץ היומן של Cassandra לא פעלה.

נוספו טוקנים חדשים של logback ל-maxfilesize ול-maxbackupindex.

125273766

הפצת עדכון המטמון בין אזורי זמינות נכשלת בהגדרת אזורי זמינות מרובים.

170656165

ההגדרה של Apigee SSO נכשלה כש-HTTP הושבת בשרת הניהול.

174307086

InvalidateCache יצר מפתח שגוי אם סוג ההיקף הוגדר כ-Proxy.

143178281

שירות ההתראות על מונטיזציה נכשל בגלל הגדרת SMTP שגויה.

151756535 הפקודה apigee-validate clean לא ניקתה את המשתמש apigee_validator@apigee.com.

apigee-validate clean מוחק עכשיו את המשתמש שנוצר כחלק מהאימות.

174735160 תוקנה פרצת אבטחה פוטנציאלית להזרקת SQL דרך ממשק המשתמש הקלאסי של Edge.
145994176 החיפוש של פריטים בשירות ההתראות לפי תאריך לא פעל כי השדה createdDate לא אוכלס.
142386756

setup.sh לא כללה אפשרות להתקנה של רכיב שרת הניהול בלבד.

165421271

בכלי Trace הוצגו כל ערכי ה-JSON במטען הייעודי (payload) של הבקשה כמחרוזות, גם אלה שהיו מספרים שלמים.

169212613

התגובה של Management API הכילה כותרות תגובה כפולות של תאריכים.

171245851

כדי להתקין mTLS, צריך להזין את כל כתובות ה-IP בקובץ ההגדרות.

172379664

CredentialUtil לא מתעד יותר הודעות לא רצויות.

172367536

מעבדי ההודעות השתמשו באישור בחתימה עצמית עבור mTLS, גם כשהמשתמש סיפק אישור שהוא הגדיר.

169020349

servicecallout.requesturi לא הציג את ה-URI הנכון.

175313717

תוקנו נקודות חולשה פוטנציאליות ב-Cassandra‏: CVE-2020-13946 ו-CVE-2019-2684.

אפשר לעיין במאמר בנושא בעיות אבטחה שנפתרו.

169020349

תוקנה פגיעות פוטנציאלית למתקפות יום הולדת נגד הצפנות TLS עם גודל בלוק של 64 ביט.

אפשר לעיין במאמר בנושא בעיות אבטחה שנפתרו.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

CVE תיאור
CVE-2020-13946

ב-Apache Cassandra, בכל הגרסאות שלפני 2.1.22, ‏ 2.2.18, ‏ 3.0.22, ‏ 3.11.8 ו-4.0-beta2, האקר מקומי ללא גישה לתהליך Apache Cassandra או לקובצי ההגדרה יכול לבצע מניפולציה ברישום RMI כדי לבצע מתקפת אדם באמצע וללכוד שמות משתמשים וסיסמאות שמשמשים לגישה לממשק JMX. לאחר מכן, התוקף יכול להשתמש בפרטי הכניסה האלה כדי לגשת לממשק JMX ולבצע פעולות לא מורשות. המשתמשים צריכים להיות מודעים גם ל-CVE-2019-2684, נקודת חולשה ב-JRE שמאפשרת ניצול של הבעיה הזו מרחוק.

CVE-2019-2684

נמצא פגם בשימוש בהצפנת DES/3DES כחלק מפרוטוקול TLS/SSL. תוקף מסוג 'אדם באמצע' יכול לנצל את הפגם הזה כדי לשחזר חלק מהנתונים בטקסט לא מוצפן על ידי לכידת כמויות גדולות של תעבורת נתונים מוצפנת בין שרת TLS/SSL לבין לקוח, אם התקשורת השתמשה בחבילת הצפנה שמבוססת על DES/3DES.

CVE-2016-2183

נמצא פגם בשימוש בהצפנת DES/3DES כחלק מפרוטוקול TLS/SSL. תוקף מסוג 'אדם באמצע' יכול לנצל את הפגם הזה כדי לשחזר חלק מהנתונים בטקסט גלוי על ידי יירוט כמויות גדולות של תעבורה מוצפנת בין שרת TLS/SSL לבין לקוח, אם התקשורת השתמשה בחבילת הצפנה שמבוססת על DES/3DES.

בעיות מוכרות

רשימת הבעיות המוכרות ב-Edge Private Cloud זמינה במאמר בעיות מוכרות ב-Edge Private Cloud.