ここに表示されているのは Apigee Edge のドキュメントです。
Go to the
Apigee X のドキュメントに移動します。 info
2021 年 1 月 22 日に、Apigee Edge for Private Cloud の新しいバージョンをリリースしました。
更新手順
このリリースを更新すると、次の RPM のリストにあるコンポーネントが更新されます。
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
現在インストールされている RPM のバージョンを確認して、更新が必要かどうかを確認するには、次のように入力します。
apigee-all version
インストールを更新するには、Edge ノードで次の手順を行います。
-
すべての Edge ノードで次の操作を行います。
- Yum リポジトリを消去します。
sudo yum clean all
- 最新の Edge 4.50.00
bootstrap_4.50.00.shファイルを/tmp/bootstrap_4.50.00.sh: にダウンロードします。curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Edge 4.50.00
apigee-serviceユーティリティと依存関係をインストールします。sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
ここで、uName:pWord は Apigee から取得したユーザー名とパスワードです。 pWord を省略すると、パスワードの入力を求められます。
apigee-setupユーティリティを更新します。sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
sourceコマンドを使用してapigee-service.shスクリプトを実行します。source /etc/profile.d/apigee-service.sh
- Yum リポジトリを消去します。
- Management Server で
apigee-validateユーティリティを更新します。/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Management Server で
apigee-provisionユーティリティを更新します。/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
すべての Cassandra ノードを更新します。
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
ここで、configFile は Apigee Edge for Private Cloud のインストールに使用した構成ファイルを指定します。例:
/opt/silent.conf- すべての Edge ノードで、
update.shプロセスのedgeスクリプトを実行します。これを行うには、各ノードで次のコマンドを実行します。/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- すべてのノードで SSO の
update.shスクリプトを実行します。各ノードで次のコマンドを実行します。/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Apigee mTLS を使用している場合は、
Apigee mTLS のアップグレードの手順に沿って操作します。
詳細については、 Apigee mTLS の概要をご覧ください。
サポートされるソフトウェア
このリリースの Apigee Edge Private Cloud は、Red Hat Enterprise Linux バージョン (Intel 64 ビット)7.9 と CentOS(Intel 64 ビット)7.9 をサポートしています。
非推奨になった機能と廃止された機能
新しい非推奨または廃止はありません。
新機能
このリリースでは、次の新機能が導入されています。
- Management Server を Edge UI および OpenLDAP とは別にインストールするための新しいインストーラ オプション
'mt'(問題 175793014)。 インストールするコンポーネントの指定をご覧ください。 - Message Processor の L1 キャッシュの有効期限。L1 キャッシュ内のエントリの有効期間 (TTL)を指定します。以前は、 L2 キャッシュ エントリの TTL のみ指定できました。Message Processor で L1 キャッシュの有効期限を設定するをご覧ください。
- 新しい
delete-userオプションを含むapigee-provisionの拡張バージョン。このオプションの使用方法については、apigee-service apigee-provision delete-user -hを実行してください。
修正済みのバグ
次の表に、このリリースで修正されたバグを示します。
| 問題 ID | 説明 |
|---|---|
| 162320407 | ターゲット サーバーで clientauthenabled が
設定されていても、クライアント証明書が送信されませんでした。 |
| 169401128 | 収益化でメール通知の送信が機能していませんでした。 |
| 158714633 | Cassandra ログファイル構成が機能していませんでした。
|
| 125273766 | マルチリージョン Pod 構成で、Pod 間キャッシュの更新伝播が失敗していました。 |
| 170656165 | Management Server で http が無効になっている場合、Apigee SSO の設定が失敗していました。 |
| 174307086 |
|
| 143178281 | SMTP 構成が正しくないため、収益化通知サービスが失敗していました。 |
| 151756535 | apigee-validate clean コマンドで
apigee_validator@apigee.com ユーザーが消去されませんでした。
|
| 174735160 | Edge Classic UI を介した SQL インジェクションに対する潜在的なセキュリティの脆弱性が修正されました。 |
| 145994176 | 日付で通知サービス アイテムを検索できませんでした
because createdDate が入力されなかったためです。 |
| 142386756 |
|
| 165421271 | トレースツールで、リクエスト ペイロード内のすべての JSON 値が文字列として表示されていました( 整数も含む)。 |
| 169212613 | Management API レスポンスに、日付のレスポンス ヘッダーが重複して含まれていました。 |
| 171245851 | mTLS のインストールには、構成ファイル内のすべての IP アドレスが必要です。 |
| 172379664 |
|
| 172367536 | ユーザーが定義した証明書を提供した場合でも、Message Processor で mTLS に自己署名証明書が使用されていました。 |
| 169020349 |
|
| 175313717 | Cassandra の潜在的な脆弱性 CVE-2020-13946 と CVE-2019-2684 が 修正されました。 |
| 169020349 | 64 ビット ブロックサイズの TLS 暗号に対する誕生日攻撃の潜在的な脆弱性が修正されました。 |
修正されたセキュリティの問題
このリリースで修正された既知のセキュリティ問題のリストは次のとおりです。 これらの問題を回避するには、Edge Private Cloud の最新バージョンをインストールしてください。
| CVE | 説明 |
|---|---|
| CVE-2020-13946 |
Apache Cassandra の 2.1.22、2.2.18、3.0.22、3.11.8、4.0-beta2 より前のすべてのバージョンでは、Apache Cassandra プロセスまたは構成ファイルにアクセスできないローカル攻撃者が RMI レジストリを操作して中間者攻撃を行い、JMX インターフェースへのアクセスに使用されるユーザー名とパスワードをキャプチャする可能性があります。攻撃者は、これらの認証情報を使用して JMX インターフェースにアクセスし、不正なオペレーションを実行できます。また、この問題がリモートで悪用される可能性がある JRE の脆弱性 CVE-2019-2684 にも注意する必要があります。 |
| CVE-2019-2684 |
DES/3DES 暗号が TLS/SSL プロトコルの一部として使用される方法に欠陥が見つかりました。通信で DES/3DES ベースの暗号スイートが使用されている場合、中間者攻撃者はこの欠陥を利用して、TLS/SSL サーバーとクライアント間で大量の暗号化されたトラフィックをキャプチャすることで、一部の平文データ を復元する可能性があります。 |
| CVE-2016-2183 |
DES/3DES 暗号が TLS/SSL プロトコルの一部として使用される方法に欠陥が見つかりました。 通信で DES/3DES ベースの暗号スイートが使用されている場合、中間者攻撃者はこの欠陥を利用して、TLS/SSL サーバーとクライアント間で大量の暗号化されたトラフィックをキャプチャすることで、一部の平文データを復元する可能性があります。 |
既知の問題
Edge Private Cloud の既知の問題の一覧については、 Edge Private Cloud の既知の問題をご覧ください。