Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X. info
Em 22 de janeiro de 2021, lançamos uma nova versão do Apigee Edge para nuvem privada.
Procedimento de atualização
A atualização desta versão vai atualizar os componentes na lista de RPMs a seguir:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
Para verificar se as versões de RPM instaladas precisam ser atualizadas, insira:
apigee-all version
Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:
-
Em todos os nós do Edge:
- Limpe os repositórios do Yum:
sudo yum clean all
- Faça o download do arquivo mais recente do Edge 4.50.00
bootstrap_4.50.00.shpara/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Instale o utilitário
apigee-servicedo Edge 4.50.00 e as dependências:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.
- Atualize o utilitário
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Use o comando
sourcepara executar o scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpe os repositórios do Yum:
- Atualize o utilitário
apigee-validateno servidor de gerenciamento:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Atualize o utilitário
apigee-provisionno servidor de gerenciamento:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
Atualize todos os nós do Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Em que configFile especifica o arquivo de configuração usado para instalar Apigee Edge para nuvem privada. Por exemplo,
/opt/silent.conf.- Em todos os nós do Edge, execute o script
update.shpara o processoedge. Para isso, execute o seguinte comando em cada nó:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Execute o script
update.shpara SSO em todos os nós. Em cada nó, execute o seguinte comando:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Se você estiver usando o mTLS da Apigee, siga o procedimento descrito em
Fazer upgrade do mTLS da Apigee.
Para mais informações, consulte Introdução ao mTLS da Apigee.
Software compatível
Esta versão do Apigee Edge para nuvem privada é compatível com o Red Hat Enterprise Linux versão (Intel 64 bits) 7.9 e o CentOS (Intel 64 bits) 7.9.
Descontinuações e desativações
Nenhuma nova descontinuação ou desativação.
Novos recursos
Esta versão apresenta os seguintes novos recursos:
- Uma nova opção de instalador,
'mt', para instalar o servidor de gerenciamento separadamente da interface do Edge e do OpenLDAP (problema 175793014). Consulte Especificar os componentes a serem instalados. - Um prazo de validade do cache L1 em um processador de mensagens, que especifica o tempo de vida (TTL) de uma entrada no cache L1. Antes, só era possível especificar o TTL das entradas de cache L2. Consulte Definir o prazo de validade do cache L1 em um processador de mensagens.
- Uma versão aprimorada do
apigee-provisionque inclui uma novadelete-useropção. Executeapigee-service apigee-provision delete-user -hpara receber ajuda sobre como usar a opção.
Bugs corrigidos
A tabela a seguir lista os bugs corrigidos nesta versão:
| ID do problema | Descrição |
|---|---|
| 162320407 | O certificado do cliente não foi enviado, mesmo que clientauthenabled tenha sido
definido no servidor de destino. |
| 169401128 | O envio de notificações por e-mail não estava funcionando para a monetização. |
| 158714633 | A configuração do arquivo de registro do Cassandra não estava funcionando. Novos tokens de logback foram adicionados para |
| 125273766 | Falha na propagação da atualização do cache entre pods na configuração de pods multirregionais. |
| 170656165 | A configuração do SSO da Apigee falhava quando o servidor de gerenciamento tinha o HTTP desativado. |
| 174307086 |
|
| 143178281 | O serviço de notificação de monetização falhava devido a uma configuração SMTP incorreta. |
| 151756535 | O comando apigee-validate clean não limpava o usuário apigee_validator@apigee.com.
|
| 174735160 | Uma possível vulnerabilidade de segurança para uma injeção de SQL pela interface clássica do Edge foi corrigida. |
| 145994176 | A pesquisa de itens do serviço de notificação por data não estava funcionando
porque createdDate não estava preenchido. |
| 142386756 |
|
| 165421271 | A ferramenta de rastreamento mostrava todos os valores JSON no payload da solicitação como strings, mesmo aqueles que eram números inteiros. |
| 169212613 | A resposta da API Management continha cabeçalhos de resposta de data duplicados. |
| 171245851 | A instalação do mTLS exige todos os endereços IP no arquivo de configuração. |
| 172379664 |
|
| 172367536 | Os processadores de mensagens estavam usando um certificado autoassinado para mTLS mesmo quando o usuário forneceu um certificado definido por ele. |
| 169020349 |
|
| 175313717 | As possíveis vulnerabilidades do Cassandra CVE-2020-13946 e CVE-2019-2684 foram corrigidas. Consulte Problemas de segurança corrigidos. |
| 169020349 | Uma possível vulnerabilidade a ataques de aniversário contra cifras TLS com tamanho de bloco de 64 bits foi corrigida. Consulte Problemas de segurança corrigidos. |
Problemas de segurança corrigidos
A seguir, confira uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge para nuvem privada.
| CVE | Descrição |
|---|---|
| CVE-2020-13946 |
No Apache Cassandra, todas as versões anteriores a 2.1.22, 2.2.18, 3.0.22, 3.11.8 e 4.0-beta2, é possível que um invasor local sem acesso ao processo ou aos arquivos de configuração do Apache Cassandra manipule o registro RMI para realizar um ataque man-in-the-middle e capture nomes de usuário e senhas usados para acessar a interface JMX. O invasor pode usar essas credenciais para acessar a interface JMX e realizar operações não autorizadas. Os usuários também precisam estar cientes do CVE-2019-2684, uma vulnerabilidade do JRE que permite que esse problema seja explorado remotamente. |
| CVE-2019-2684 |
Foi encontrada uma falha na maneira como a cifra DES/3DES foi usada como parte do protocolo TLS/SSL Um invasor man-in-the-middle pode usar essa falha para recuperar alguns dados de texto simples capturando grandes quantidades de tráfego criptografado entre o servidor e o cliente TLS/SSL se a comunicação usasse um conjunto de cifras baseado em DES/3DES. |
| CVE-2016-2183 |
Foi encontrada uma falha na maneira como a cifra DES/3DES foi usada como parte do protocolo TLS/SSL. Um invasor man-in-the-middle pode usar essa falha para recuperar alguns dados de texto simples capturando grandes quantidades de tráfego criptografado entre o servidor e o cliente TLS/SSL se a comunicação usasse um conjunto de cifras baseado em DES/3DES. |
Problemas conhecidos
Para uma lista de problemas conhecidos com o Edge para nuvem privada, consulte Problemas conhecidos com o Edge para nuvem privada.