4.50.00.06 - Edge for Private Cloud 版本说明

您正在查看 Apigee Edge 文档。
前往 Apigee X 文档
信息

2021 年 1 月 22 日,我们发布了 Apigee Edge for Private Cloud 的新版本。

更新过程

更新此版本将更新以下 RPM 列表中的组件:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

您可以输入以下命令,查看当前安装的 RPM 版本是否需要更新:

apigee-all version

如需更新安装,请在 Edge 节点上执行以下步骤:

  1. 在所有边缘节点上:

    1. 清理 Yum 代码库:
      sudo yum clean all
    2. 将最新的 Edge 4.50.00 bootstrap_4.50.00.sh 文件下载到 /tmp/bootstrap_4.50.00.sh
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. 安装 Edge 4.50.00 apigee-service 实用程序和依赖项:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      其中,uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入。

    4. 更新 apigee-setup 实用程序:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 使用 source 命令执行 apigee-service.sh 脚本:
      source /etc/profile.d/apigee-service.sh
  2. 更新管理服务器上的 apigee-validate 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 更新管理服务器上的 apigee-provision 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. 更新所有 Cassandra 节点:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中,configFile 指定了您用于安装 Apigee Edge for Private Cloud 的配置文件。例如 /opt/silent.conf

  5. 在所有边缘节点上,针对 edge 进程执行 update.sh 脚本。为此,请在每个节点上执行以下命令:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. 在所有节点上执行 update.sh 脚本以实现 SSO。在每个节点上,执行以下命令:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. 如果您使用的是 Apigee mTLS,请按照升级 Apigee mTLS中所述的步骤操作。

    如需了解详情,请参阅 Apigee mTLS 简介

支持的软件

此版本的 Apigee Edge 私有云支持 Red Hat Enterprise Linux 版本(Intel 64 位)7.9 和 CentOS(Intel 64 位)7.9。

弃用和停用

没有新的弃用或停用。

新功能

此版本引入了以下新功能:

  • 新增了一个安装程序选项 'mt',用于将管理服务器与 Edge 界面和 OpenLDAP 分开安装(问题 175793014)。 请参阅 指定要安装的组件
  • 消息处理器 上的 L1 缓存过期时间,用于指定 L1 缓存中条目的存留时间 (TTL)。之前,您只能指定 L2 缓存条目的 TTL。请参阅 在消息处理器上设置 L1 缓存到期时间
  • apigee-provision 的增强版本,包含新的 delete-user 选项。 运行 apigee-service apigee-provision delete-user -h 可获取有关使用该选项的帮助。

已修复 Bug

下表列出了此版本中修复的 bug:

问题 ID 说明
162320407 即使在目标服务器中设置了 clientauthenabled,客户端证书也未发送。
169401128

创收功能的电子邮件通知无法正常发送。

158714633

Cassandra 日志文件配置无法正常运行。

maxfilesizemaxbackupindex 添加了新的 logback 令牌。

125273766

多区域 pod 配置中出现跨 pod 缓存更新传播失败问题。

170656165

当管理服务器停用 HTTP 时,Apigee SSO 设置失败。

174307086

如果范围类型设置为 ProxyInvalidateCache 会生成错误的密钥。

143178281

由于 SMTP 配置错误,创收通知服务失败。

151756535 apigee-validate clean 命令未清理 apigee_validator@apigee.com 用户。

apigee-validate clean 现在会删除作为验证的一部分创建的用户。

174735160 修复了通过 Edge Classic 界面进行 SQL 注入的潜在安全漏洞。
145994176 按日期搜索通知服务项无法正常运行,因为 createdDate 未填充。
142386756

setup.sh 缺少仅用于安装管理服务器组件的选项。

165421271

Trace 工具将请求载荷中的所有 JSON 值(包括整数值)都显示为字符串。

169212613

Management API 响应包含重复的日期响应标头。

171245851

mTLS 安装需要配置文件中的所有 IP 地址。

172379664

CredentialUtil 不再记录垃圾消息。

172367536

即使在用户提供自己定义的证书时,消息处理器仍使用自签名证书进行 mTLS。

169020349

servicecallout.requesturi 未显示正确的 URI。

175313717

修复了潜在的 Cassandra 漏洞 CVE-2020-13946 和 CVE-2019-2684。

请参阅已修复的安全问题

169020349

修复了针对 64 位块大小的 TLS 加密方式的生日攻击潜在漏洞。

请参阅已修复的安全问题

已解决的安全问题

以下是此版本中修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。

CVE 说明
CVE-2020-13946

在 Apache Cassandra 中,所有版本(2.1.22 之前、2.2.18 之前、3.0.22 之前、3.11.8 之前和 4.0-beta2 之前)都存在一个漏洞,使得无法访问 Apache Cassandra 进程或配置文件的本地攻击者能够操纵 RMI 注册表,从而执行中间人攻击并捕获用于访问 JMX 接口的用户名和密码。然后,攻击者可以使用这些凭据访问 JMX 接口并执行未经授权的操作。用户还应注意 CVE-2019-2684,这是一个 JRE 漏洞,可用于远程利用此问题。

CVE-2019-2684

发现 DES/3DES 密码在用作 TLS/SSL 协议的一部分时存在缺陷。如果通信使用基于 DES/3DES 的密码套件,中间人攻击者可能会利用此缺陷,通过捕获 TLS/SSL 服务器和客户端之间的大量加密流量来恢复一些明文数据。

CVE-2016-2183

发现 DES/3DES 密码在用作 TLS/SSL 协议的一部分时存在缺陷。如果通信使用基于 DES/3DES 的密码套件,中间人攻击者可能会利用此缺陷,通过捕获 TLS/SSL 服务器和客户端之间的大量加密流量来恢复一些明文数据。

已知问题

如需查看 Edge Private Cloud 的已知问题列表,请参阅 Edge Private Cloud 的已知问题