4.50.00.06 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 22 gennaio 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nell'elenco seguente di RPM:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.50.00.sh di Edge 4.50.00 in /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installa l'utilità apigee-service e le dipendenze di Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna l'utilità apigee-validate sul server di gestione:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Aggiorna l'utilità apigee-provision sul server di gestione:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Aggiorna tutti i nodi Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge for Private Cloud. Ad esempio, /opt/silent.conf.

  5. Su tutti i nodi Edge, esegui lo script update.sh per il edge processo. Per farlo, esegui questo comando su ogni nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. Esegui lo script update.sh per SSO su tutti i nodi. Su ogni nodo, esegui il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. Se utilizzi Apigee mTLS, segui la procedura descritta in Eseguire l'upgrade di Apig1ee mTLS.

    Per saperne di più, consulta Introduzione ad Apigee mTLS.

Software supportati

Questa release di Apigee Edge Private Cloud supporta Red Hat Enterprise Linux versione (Intel 64 bit) 7.9 e CentOS (Intel 64 bit) 7.9.

Ritiri e dismissioni

Nessun nuovo ritiro o dismissione.

Nuove funzionalità

Questa release introduce le seguenti nuove funzionalità:

  • Una nuova opzione di installazione, 'mt', per installare il server di gestione separatamente dall'interfaccia utente di Edge e da OpenLDAP (problema 175793014). Consulta Specificare i componenti da installare.
  • Una scadenza della cache L1 su un processore di messaggi, che specifica il time-to-live (TTL) di una voce nella cache L1. In precedenza era possibile specificare solo il TTL delle voci della cache L2. Consulta Impostare la scadenza della cache L1 su un processore di messaggi.
  • Una versione migliorata di apigee-provision che include una nuova delete-user opzione. Esegui apigee-service apigee-provision delete-user -h per ricevere assistenza sull'utilizzo dell'opzione.

Bug corretti

La tabella seguente elenca i bug corretti in questa release:

ID problema Descrizione
162320407 I certificati client non sono stati inviati, anche se clientauthenabled è stato impostato nel server di destinazione.
169401128

L'invio di notifiche via email non funzionava per la monetizzazione.

158714633

La configurazione del file di log di Cassandra non funzionava.

Sono stati aggiunti nuovi token logback per maxfilesize e maxbackupindex.

125273766

Errore di propagazione dell'aggiornamento della cache tra i pod nella configurazione dei pod multiregionali.

170656165

La configurazione di Apigee SSO non riusciva quando HTTP era disabilitato sul server di gestione.

174307086

InvalidateCache generava una chiave errata se il tipo di ambito era impostato su Proxy.

143178281

Il servizio di notifica di monetizzazione non riusciva a causa di una configurazione SMTP errata.

151756535 apigee-validate clean comando non puliva l' utente apigee_validator@apigee.com.

apigee-validate clean ora elimina l'utente creato nell'ambito della convalida.

174735160 È stata corretta una potenziale vulnerabilità della sicurezza a un'iniezione SQL tramite l'interfaccia utente classica di Edge.
145994176 La ricerca degli elementi del servizio di notifica per data non funzionava perché createdDate non era compilato.
142386756

setup.sh non aveva un'opzione per installare solo il componente del server di gestione.

165421271

Lo strumento Trace mostrava tutti i valori JSON nel payload della richiesta come stringhe, anche quelli che erano numeri interi.

169212613

La risposta dell'API di gestione conteneva intestazioni di risposta della data duplicate.

171245851

L'installazione di mTLS richiede tutti gli indirizzi IP nel file di configurazione.

172379664

CredentialUtil non registra più messaggi indesiderati.

172367536

I Message Processor utilizzavano un certificato autofirmato per mTLS anche quando l'utente forniva un certificato da lui definito.

169020349

servicecallout.requesturi non visualizzava l'URI corretto.

175313717

Sono state corrette le potenziali vulnerabilità di Cassandra CVE-2020-13946 e CVE-2019-2684.

Consulta Problemi di sicurezza corretti.

169020349

È stata corretta una potenziale vulnerabilità agli attacchi di compleanno contro le cifrature TLS con dimensioni dei blocchi di 64 bit.

Consulta Problemi di sicurezza corretti.

Problemi di sicurezza corretti

Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati corretti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.

CVE Descrizione
CVE-2020-13946

In Apache Cassandra, tutte le versioni precedenti alla 2.1.22, 2.2.18, 3.0.22, 3.11.8 e 4.0-beta2, è possibile che un utente malintenzionato locale senza accesso al processo o ai file di configurazione di Apache Cassandra manipoli il registro RMI per eseguire un attacco man-in-the-middle e acquisire nomi utente e password utilizzati per accedere all'interfaccia JMX. L'utente malintenzionato può quindi utilizzare queste credenziali per accedere all'interfaccia JMX ed eseguire operazioni non autorizzate. Gli utenti devono anche essere a conoscenza di CVE-2019-2684, una vulnerabilità JRE che consente di sfruttare questo problema da remoto.

CVE-2019-2684

È stato rilevato un difetto nel modo in cui la cifratura DES/3DES è stata utilizzata come parte del protocollo TLS/SSL protocollo. Un utente malintenzionato man-in-the-middle potrebbe utilizzare questo difetto per recuperare alcuni dati in testo non crittografato acquisendo grandi quantità di traffico crittografato tra il server e il client TLS/SSL se la comunicazione utilizzava una suite di cifratura basata su DES/3DES.

CVE-2016-2183

È stato rilevato un difetto nel modo in cui la cifratura DES/3DES è stata utilizzata come parte del protocollo TLS/SSL. Un utente malintenzionato man-in-the-middle potrebbe utilizzare questo difetto per recuperare alcuni dati in testo non crittografato acquisendo grandi quantità di traffico crittografato tra il server e il client TLS/SSL se la comunicazione utilizzava una suite di cifratura basata su DES/3DES.

Problemi noti

Per un elenco dei problemi noti di Edge Private Cloud, consulta Problemi noti di Edge Private Cloud.