4.50.00.06 - Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

我們已於 2021 年 1 月 22 日發布新版 Apigee Edge for Private Cloud。

更新程序

更新這個版本會更新下列 RPM 清單中的元件:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

如要查看目前安裝的 RPM 版本是否需要更新,請輸入:

apigee-all version

如要更新安裝項目,請在 Edge 節點上執行下列程序:

  1. 在所有 Edge 節點上:

    1. 清除 Yum 存放區:
      sudo yum clean all
    2. 將最新的 Edge 4.50.00 bootstrap_4.50.00.sh 檔案下載至 /tmp/bootstrap_4.50.00.sh
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. 安裝 Edge 4.50.00 apigee-service 公用程式和依附元件:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。

    4. 更新 apigee-setup 公用程式:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 使用 source 指令執行 apigee-service.sh 指令碼:
      source /etc/profile.d/apigee-service.sh
  2. 更新管理伺服器上的 apigee-validate 公用程式:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 更新管理伺服器上的 apigee-provision 公用程式:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. 更新所有 Cassandra 節點:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中 configFile 指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:/opt/silent.conf

  5. 在所有 Edge 節點上,執行 edge 程序的 update.sh 指令碼。如要執行這項操作,請在每個節點上執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. 在所有節點上執行 SSO 的 update.sh 指令碼。在每個節點上執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. 如果您使用 Apigee mTLS,請按照「升級 Apigee mTLS」一文所述程序操作。

    詳情請參閱「 Apigee mTLS 簡介」。

支援的軟體

這個版本的 Apigee Edge Private Cloud 支援 Red Hat Enterprise Linux (Intel 64 位元) 7.9 版和 CentOS (Intel 64 位元) 7.9 版。

淘汰與停用

沒有新的淘汰或停用項目。

新功能

這個版本推出下列新功能:

  • 新的安裝程式選項 'mt',可將管理伺服器與 Edge UI 和 OpenLDAP 分開安裝 (問題 175793014)。請參閱「 指定要安裝的元件」。
  • 訊息處理器上的 L1 快取到期時間,指定 L1 快取中項目的存留時間 (TTL)。先前您只能指定 L2 快取項目的存留時間。請參閱「 在訊息處理器上設定 L1 快取到期時間」。
  • apigee-provision 的強化版,包含新的 delete-user 選項。如要瞭解如何使用這個選項,請執行 apigee-service apigee-provision delete-user -h

修正錯誤

下表列出這個版本修正的錯誤:

問題 ID 說明
162320407 即使目標伺服器中已設定 clientauthenabled,用戶端憑證仍未傳送。
169401128

營利功能無法正常傳送電子郵件通知。

158714633

Cassandra 記錄檔設定無法運作。

新增了 maxfilesizemaxbackupindex 的 logback 權杖。

125273766

多區域 Pod 設定中,跨 Pod 快取更新傳播失敗。

170656165

管理伺服器停用 HTTP 時,Apigee SSO 設定會失敗。

174307086

如果範圍類型設為 ProxyInvalidateCache 會產生錯誤的金鑰。

143178281

SMTP 設定錯誤,導致營利通知服務無法正常運作。

151756535 apigee-validate clean 指令未清除 apigee_validator@apigee.com 使用者。

apigee-validate clean 現在會刪除在驗證期間建立的使用者。

174735160 修正透過 Edge 舊版使用者介面進行 SQL 植入的潛在安全漏洞。
145994176 由於 createdDate 未填入資料,因此無法依日期搜尋通知服務項目。
142386756

setup.sh 缺少僅安裝管理伺服器元件的選項。

165421271

追蹤工具會將要求酬載中的所有 JSON 值顯示為字串,即使是整數也不例外。

169212613

Management API 回應包含重複的日期回應標頭。

171245851

安裝 mTLS 時,設定檔中必須包含所有 IP 位址。

172379664

CredentialUtil 不再記錄垃圾訊息。

172367536

即使使用者提供自行定義的憑證,訊息處理器仍會使用自行簽署的憑證進行 mTLS。

169020349

servicecallout.requesturi 未顯示正確的 URI。

175313717

已修正潛在的 Cassandra 安全漏洞 CVE-2020-13946 和 CVE-2019-2684。

請參閱「已修正的安全性問題」。

169020349

修正了針對區塊大小為 64 位元的 TLS 密碼,可能遭到生日攻擊的漏洞。

請參閱「已修正的安全性問題」。

修正安全性問題

以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。

CVE 說明
CVE-2020-13946

在 Apache Cassandra 中,如果版本早於 2.1.22、2.2.18、3.0.22、3.11.8 和 4.0-beta2,沒有 Apache Cassandra 程序或設定檔存取權的本機攻擊者可能會操縱 RMI 登錄,執行中間人攻擊並擷取用於存取 JMX 介面的使用者名稱和密碼。攻擊者隨後就能使用這些憑證存取 JMX 介面,並執行未經授權的作業。使用者也應注意 CVE-2019-2684,這是 JRE 安全漏洞,可讓有心人士從遠端利用這個問題。

CVE-2019-2684

在 TLS/SSL 通訊協定中,DES/3DES 密碼的使用方式存在瑕疵。如果通訊使用 DES/3DES 型密碼套件,中間人攻擊者可能會利用這項缺陷,擷取 TLS/SSL 伺服器與用戶端之間的大量加密流量,進而復原部分純文字資料。

CVE-2016-2183

在 TLS/SSL 通訊協定中,DES/3DES 加密方式的使用方式有瑕疵。 如果通訊使用以 DES/3DES 為基礎的密碼套件,中間人攻擊者可能會利用這項缺陷,擷取 TLS/SSL 伺服器與用戶端之間的大量加密流量,進而復原部分明文資料。

已知問題

如要查看 Edge Private Cloud 的已知問題清單,請參閱「Edge Private Cloud 的已知問題」。