Estás viendo la documentación de Apigee Edge.
Ir a la
documentación de Apigee X. info
El 22 de enero de 2021, lanzamos una nueva versión de Apigee Edge para la nube privada.
Procedimiento de actualización
Si actualizas esta versión, se actualizarán los componentes de la siguiente lista de RPMs:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
Para verificar las versiones de RPM que tienes instaladas actualmente y ver si es necesario actualizarlas, ingresa lo siguiente:
apigee-all version
Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:
-
En todos los nodos de Edge, haz lo siguiente:
- Limpia los repositorios de Yum:
sudo yum clean all
- Descarga el archivo más reciente de Edge 4.50.00
bootstrap_4.50.00.shen/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Instala la utilidad
apigee-servicede Edge 4.50.00 y las dependencias:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que la ingreses.
- Actualiza la utilidad
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Usa el comando
sourcepara ejecutar la secuencia de comandosapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpia los repositorios de Yum:
- Actualiza la utilidad
apigee-validateen el servidor de administración:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Actualiza la utilidad
apigee-provisionen el servidor de administración:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
Actualiza todos los nodos de Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo,
/opt/silent.conf.- En todos los nodos de Edge, ejecuta la secuencia de comandos
update.shpara el procesoedge. Para ello, ejecuta el siguiente comando en cada nodo:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Ejecuta la secuencia de comandos
update.shpara SSO en todos los nodos. En cada nodo, ejecuta el siguiente comando:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Si usas Apigee mTLS, sigue el procedimiento que se describe en
Actualiza Apigee mTLS.
Para obtener más información, consulta Introducción a Apigee mTLS.
Software compatible
Esta versión de Apigee Edge para la nube privada admite Red Hat Enterprise Linux versión (Intel de 64 bits) 7.9 y CentOS (Intel de 64 bits) 7.9.
Bajas y retiros
No hay bajas ni retiros nuevos.
Nuevas funciones
En esta versión, se incluyen las siguientes funciones nuevas:
- Una nueva opción de instalador,
'mt', para instalar el servidor de administración por separado de la IU de Edge y OpenLDAP (problema 175793014). Consulta Especifica los componentes que se instalarán. - Una caducidad de caché L1 en un Message Processor, que especifica el tiempo de actividad (TTL) de una entrada en la caché L1. Anteriormente, solo podías especificar el TTL de las entradas de caché L2. Consulta Establece la caducidad de la caché L1 en un Message Processor.
- Una versión mejorada de
apigee-provisionque incluye una nuevadelete-useropción. Ejecutaapigee-service apigee-provision delete-user -hpara obtener ayuda para usar la opción.
Fallas corregidas
En la siguiente tabla, se enumeran las fallas corregidas en esta versión:
| ID del problema | Descripción |
|---|---|
| 162320407 | No se enviaron certificados de cliente, aunque clientauthenabled se
estableció en el servidor de destino. |
| 169401128 | El envío de notificaciones por correo electrónico no funcionaba para la monetización. |
| 158714633 | La configuración del archivo de registro de Cassandra no funcionaba. Se agregaron nuevos tokens de logback para |
| 125273766 | Falla en la propagación de la actualización de caché entre pods en la configuración de pods multirregionales. |
| 170656165 | La configuración de SSO de Apigee fallaba cuando el servidor de administración tenía inhabilitado el protocolo HTTP. |
| 174307086 |
|
| 143178281 | El servicio de notificaciones de monetización fallaba debido a una configuración incorrecta de SMTP. |
| 151756535 | El comando apigee-validate clean no limpiaba el usuario apigee_validator@apigee.com.
|
| 174735160 | Se corrigió una posible vulnerabilidad de seguridad a una inyección de SQL a través de la IU clásica de Edge. |
| 145994176 | La búsqueda de elementos del servicio de notificaciones por fecha no funcionaba
porque createdDate no se propagaba. |
| 142386756 | A |
| 165421271 | La herramienta Trace mostraba todos los valores JSON en la carga útil de la solicitud como cadenas, incluso los que eran números enteros. |
| 169212613 | La respuesta de la API de Management contenía encabezados de respuesta de fecha duplicados. |
| 171245851 | La instalación de mTLS requiere todas las direcciones IP en el archivo de configuración. |
| 172379664 |
|
| 172367536 | Los Message Processors usaban un certificado autofirmado para mTLS incluso cuando el usuario proporcionaba un certificado que definía. |
| 169020349 |
|
| 175313717 | Se corrigieron las posibles vulnerabilidades de Cassandra CVE-2020-13946 y CVE-2019-2684. Consulta Problemas de seguridad corregidos. |
| 169020349 | Se corrigió una posible vulnerabilidad a ataques de cumpleaños contra cifrados TLS con un tamaño de bloque de 64 bits. Consulta Problemas de seguridad corregidos. |
Problemas de seguridad corregidos
La siguiente es una lista de problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge para la nube privada.
| CVE | Descripción |
|---|---|
| CVE-2020-13946 |
En Apache Cassandra, en todas las versiones anteriores a 2.1.22, 2.2.18, 3.0.22, 3.11.8 y 4.0-beta2, es posible que un atacante local sin acceso al proceso de Apache Cassandra o a los archivos de configuración manipule el registro RMI para realizar un ataque de intermediario y capturar nombres de usuario y contraseñas que se usan para acceder a la interfaz JMX. Luego, el atacante puede usar estas credenciales para acceder a la interfaz JMX y realizar operaciones no autorizadas. Los usuarios también deben tener en cuenta CVE-2019-2684, una vulnerabilidad de JRE que permite que este problema se aproveche de forma remota. |
| CVE-2019-2684 |
Se encontró una falla en la forma en que se usaba el cifrado DES/3DES como parte del protocolo TLS/SSL. Un atacante de intermediario podría usar esta falla para recuperar algunos datos de texto simple capturando grandes cantidades de tráfico encriptado entre el servidor y el cliente TLS/SSL si la comunicación usaba un conjunto de cifrado basado en DES/3DES. |
| CVE-2016-2183 |
Se encontró una falla en la forma en que se usaba el cifrado DES/3DES como parte del protocolo TLS/SSL. Un atacante de intermediario podría usar esta falla para recuperar algunos datos de texto sin formato capturando grandes cantidades de tráfico encriptado entre el servidor y el cliente TLS/SSL si la comunicación usaba un conjunto de cifrado basado en DES/3DES. |
Problemas conocidos
Para obtener una lista de problemas conocidos con Edge para la nube privada, consulta Problemas conocidos con Edge para la nube privada.