4.50.00.06 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zuApigee X wechseln.
info

Am 22. Januar 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Updateverfahren

Durch das Update auf diese Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Yum-Repositories bereinigen:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.50.00 bootstrap_4.50.00.sh Datei in /tmp/bootstrap_4.50.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installieren Sie das Dienstprogramm apigee-service und die Abhängigkeiten von Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Führen Sie das Skript apigee-service.sh mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Aktualisieren Sie das Dienstprogramm apigee-validate auf dem Management Server:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Aktualisieren Sie das Dienstprogramm apigee-provision auf dem Management Server:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Aktualisieren Sie alle Cassandra-Knoten:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel: /opt/silent.conf.

  5. Führen Sie auf allen Edge-Knoten das update.sh Skript für den edge Prozess aus. Führen Sie dazu auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. Führen Sie das Skript update.sh für SSO auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter Apigee mTLS aktualisieren.

    Weitere Informationen finden Sie unter Einführung in Apigee mTLS.

Unterstützte Software

Diese Version von Apigee Edge for Private Cloud unterstützt Red Hat Enterprise Linux Version 7.9 (Intel 64-Bit) und CentOS 7.9 (Intel 64-Bit).

Einstellung und Außerbetriebnahme

Keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

Diese Version enthält die folgenden neuen Funktionen:

  • Eine neue Installationsoption 'mt' zum Installieren des Management Servers getrennt von der Edge-UI und OpenLDAP (Problem 175793014). Weitere Informationen finden Sie unter Komponenten für die Installation angeben.
  • Ein Ablaufdatum für den L1-Cache auf einem Message Processor, das die Gültigkeitsdauer (TTL) eines Eintrags im L1-Cache angibt. Bisher konnten Sie nur die TTL von L2-Cache-Einträgen angeben. Weitere Informationen finden Sie unter Ablaufdatum für den L1-Cache auf einem Message Processor festlegen.
  • Eine erweiterte Version von apigee-provision mit der neuen delete-user Option. Führen Sie apigee-service apigee-provision delete-user -h aus, um Hilfe zur Verwendung der Option zu erhalten.

Fehlerkorrekturen

In der folgenden Tabelle sind die in dieser Version behobenen Fehler aufgeführt:

Problem-ID Beschreibung
162320407 Clientzertifikate wurden nicht gesendet, obwohl clientauthenabled auf dem Zielserver festgelegt war.
169401128

Das Senden von E-Mail-Benachrichtigungen funktionierte nicht für die Monetarisierung.

158714633

Die Konfiguration der Cassandra-Logdatei funktionierte nicht.

Für maxfilesize und maxbackupindex wurden neue Logback-Tokens hinzugefügt.

125273766

Fehler bei der Weitergabe von Cache-Updates zwischen Pods in der Konfiguration mit mehreren Regionen.

170656165

Die Apigee SSO-Einrichtung schlug fehl, wenn HTTP auf dem Management Server deaktiviert war.

174307086

InvalidateCache hat einen falschen Schlüssel generiert, wenn der Bereichstyp auf Proxy festgelegt war.

143178281

Der Monetarisierungsbenachrichtigungsdienst schlug aufgrund einer fehlerhaften SMTP-Konfiguration fehl.

151756535 apigee-validate clean command was not cleaning the apigee_validator@apigee.com user.

apigee-validate clean löscht jetzt den Nutzer, der im Rahmen der Validierung erstellt wurde.

174735160 Eine potenzielle Sicherheitslücke für eine SQL-Injection über die Edge Classic-UI wurde behoben.
145994176 Die Suche nach Elementen des Benachrichtigungsdienstes nach Datum funktionierte nicht weil createdDate nicht ausgefüllt war.
142386756

setup.sh fehlte eine Option zum Installieren nur der Management Server-Komponente.

165421271

Im Trace-Tool wurden alle JSON-Werte in der Anfrage-Nutzlast als Strings angezeigt, auch die, die Ganzzahlen waren.

169212613

Die Management API-Antwort enthielt doppelte Antwortheader für das Datum.

171245851

Für die mTLS-Installation sind alle IP-Adressen in der Konfigurationsdatei erforderlich.

172379664

CredentialUtil protokolliert keine unerwünschten Nachrichten mehr.

172367536

Message Processors haben ein selbstsigniertes Zertifikat für mTLS verwendet, auch wenn der Nutzer ein von ihm definiertes Zertifikat angegeben hat.

169020349

servicecallout.requesturi hat nicht die richtige URI angezeigt.

175313717

Potenzielle Cassandra-Sicherheitslücken CVE-2020-13946 und CVE-2019-2684 wurden behoben.

Weitere Informationen finden Sie unter Behobene Sicherheitsprobleme.

169020349

Eine potenzielle Sicherheitslücke für Birthday-Angriffe auf TLS-Verschlüsselungen mit einer Blockgröße von 64 Bit wurde behoben.

Weitere Informationen finden Sie unter Behobene Sicherheitsprobleme.

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.

CVE Beschreibung
CVE-2020-13946

In Apache Cassandra ist es in allen Versionen vor 2.1.22, 2.2.18, 3.0.22, 3.11.8 und 4.0-beta2 möglich, dass ein lokaler Angreifer ohne Zugriff auf den Apache Cassandra-Prozess oder die Konfigurationsdateien die RMI-Registrierung manipuliert, um einen Man-in-the-Middle-Angriff auszuführen und Nutzernamen und Passwörter zu erfassen, die für den Zugriff auf die JMX-Schnittstelle verwendet werden. Der Angreifer kann diese Anmeldedaten dann verwenden, um auf die JMX-Schnittstelle zuzugreifen und nicht autorisierte Vorgänge auszuführen. Nutzer sollten auch CVE-2019-2684 beachten, eine JRE-Sicherheitslücke, die es ermöglicht, dieses Problem remote auszunutzen.

CVE-2019-2684

Es wurde ein Fehler in der Verwendung der DES/3DES-Verschlüsselung im Rahmen des TLS/SSL Protokolls gefunden. Ein Man-in-the-Middle-Angreifer könnte diesen Fehler nutzen, um einige Klartextdaten wiederherzustellen, indem er große Mengen verschlüsselten Traffics zwischen TLS/SSL-Server und -Client erfasst, wenn für die Kommunikation eine auf DES/3DES basierende Ciphersuite verwendet wurde.

CVE-2016-2183

Es wurde ein Fehler in der Verwendung der DES/3DES-Verschlüsselung im Rahmen des TLS/SSL-Protokolls gefunden. Ein Man-in-the-Middle-Angreifer könnte diesen Fehler nutzen, um einige Klartextdaten wiederherzustellen, indem er große Mengen verschlüsselten Traffics zwischen TLS/SSL-Server und -Client erfasst, wenn für die Kommunikation eine auf DES/3DES basierende Ciphersuite verwendet wurde.

Bekannte Probleme

Eine Liste der bekannten Probleme mit Edge for Private Cloud finden Sie unter Bekannte Probleme mit Edge for Private Cloud.