4.50.00.06 - Notas da versão do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 22 de janeiro de 2021, lançamos uma nova versão do Apigee Edge para nuvem privada.

Procedimento de atualização

A atualização desta versão vai atualizar os componentes na lista de RPMs a seguir:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

Para verificar se as versões de RPM instaladas precisam ser atualizadas, insira:

apigee-all version

Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:

  1. Em todos os nós do Edge:

    1. Limpe os repositórios do Yum:
      sudo yum clean all
    2. Faça o download do arquivo mais recente do Edge 4.50.00 bootstrap_4.50.00.sh para /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Instale o utilitário apigee-service do Edge 4.50.00 e as dependências:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.

    4. Atualize o utilitário apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Use o comando source para executar o script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Atualize o utilitário apigee-validate no servidor de gerenciamento:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Atualize o utilitário apigee-provision no servidor de gerenciamento:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Atualize todos os nós do Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Em que configFile especifica o arquivo de configuração usado para instalar Apigee Edge para nuvem privada. Por exemplo, /opt/silent.conf.

  5. Em todos os nós do Edge, execute o script update.sh para o processo edge. Para isso, execute o seguinte comando em cada nó:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. Execute o script update.sh para SSO em todos os nós. Em cada nó, execute o seguinte comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. Se você estiver usando o mTLS da Apigee, siga o procedimento descrito em Fazer upgrade do mTLS da Apigee.

    Para mais informações, consulte Introdução ao mTLS da Apigee.

Software compatível

Esta versão do Apigee Edge para nuvem privada é compatível com o Red Hat Enterprise Linux versão (Intel 64 bits) 7.9 e o CentOS (Intel 64 bits) 7.9.

Descontinuações e desativações

Nenhuma nova descontinuação ou desativação.

Novos recursos

Esta versão apresenta os seguintes novos recursos:

  • Uma nova opção de instalador, 'mt', para instalar o servidor de gerenciamento separadamente da interface do Edge e do OpenLDAP (problema 175793014). Consulte Especificar os componentes a serem instalados.
  • Um prazo de validade do cache L1 em um processador de mensagens, que especifica o tempo de vida (TTL) de uma entrada no cache L1. Antes, só era possível especificar o TTL das entradas de cache L2. Consulte Definir o prazo de validade do cache L1 em um processador de mensagens.
  • Uma versão aprimorada do apigee-provision que inclui uma nova delete-user opção. Execute apigee-service apigee-provision delete-user -h para receber ajuda sobre como usar a opção.

Bugs corrigidos

A tabela a seguir lista os bugs corrigidos nesta versão:

ID do problema Descrição
162320407 O certificado do cliente não foi enviado, mesmo que clientauthenabled tenha sido definido no servidor de destino.
169401128

O envio de notificações por e-mail não estava funcionando para a monetização.

158714633

A configuração do arquivo de registro do Cassandra não estava funcionando.

Novos tokens de logback foram adicionados para maxfilesize e maxbackupindex.

125273766

Falha na propagação da atualização do cache entre pods na configuração de pods multirregionais.

170656165

A configuração do SSO da Apigee falhava quando o servidor de gerenciamento tinha o HTTP desativado.

174307086

InvalidateCache gerava uma chave incorreta se o tipo de escopo fosse definido como Proxy.

143178281

O serviço de notificação de monetização falhava devido a uma configuração SMTP incorreta.

151756535 O comando apigee-validate clean não limpava o usuário apigee_validator@apigee.com.

apigee-validate clean agora exclui o usuário criado como parte da validação.

174735160 Uma possível vulnerabilidade de segurança para uma injeção de SQL pela interface clássica do Edge foi corrigida.
145994176 A pesquisa de itens do serviço de notificação por data não estava funcionando porque createdDate não estava preenchido.
142386756

setup.sh não tinha uma opção para instalar apenas o componente do servidor de gerenciamento.

165421271

A ferramenta de rastreamento mostrava todos os valores JSON no payload da solicitação como strings, mesmo aqueles que eram números inteiros.

169212613

A resposta da API Management continha cabeçalhos de resposta de data duplicados.

171245851

A instalação do mTLS exige todos os endereços IP no arquivo de configuração.

172379664

CredentialUtil não registra mais mensagens indesejadas.

172367536

Os processadores de mensagens estavam usando um certificado autoassinado para mTLS mesmo quando o usuário forneceu um certificado definido por ele.

169020349

servicecallout.requesturi não mostrava o URI correto.

175313717

As possíveis vulnerabilidades do Cassandra CVE-2020-13946 e CVE-2019-2684 foram corrigidas.

Consulte Problemas de segurança corrigidos.

169020349

Uma possível vulnerabilidade a ataques de aniversário contra cifras TLS com tamanho de bloco de 64 bits foi corrigida.

Consulte Problemas de segurança corrigidos.

Problemas de segurança corrigidos

A seguir, confira uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge para nuvem privada.

CVE Descrição
CVE-2020-13946

No Apache Cassandra, todas as versões anteriores a 2.1.22, 2.2.18, 3.0.22, 3.11.8 e 4.0-beta2, é possível que um invasor local sem acesso ao processo ou aos arquivos de configuração do Apache Cassandra manipule o registro RMI para realizar um ataque man-in-the-middle e capture nomes de usuário e senhas usados para acessar a interface JMX. O invasor pode usar essas credenciais para acessar a interface JMX e realizar operações não autorizadas. Os usuários também precisam estar cientes do CVE-2019-2684, uma vulnerabilidade do JRE que permite que esse problema seja explorado remotamente.

CVE-2019-2684

Foi encontrada uma falha na maneira como a cifra DES/3DES foi usada como parte do protocolo TLS/SSL Um invasor man-in-the-middle pode usar essa falha para recuperar alguns dados de texto simples capturando grandes quantidades de tráfego criptografado entre o servidor e o cliente TLS/SSL se a comunicação usasse um conjunto de cifras baseado em DES/3DES.

CVE-2016-2183

Foi encontrada uma falha na maneira como a cifra DES/3DES foi usada como parte do protocolo TLS/SSL. Um invasor man-in-the-middle pode usar essa falha para recuperar alguns dados de texto simples capturando grandes quantidades de tráfego criptografado entre o servidor e o cliente TLS/SSL se a comunicação usasse um conjunto de cifras baseado em DES/3DES.

Problemas conhecidos

Para uma lista de problemas conhecidos com o Edge para nuvem privada, consulte Problemas conhecidos com o Edge para nuvem privada.