Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Vào ngày 22 tháng 1 năm 2021, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng tư.
Quy trình cập nhật
Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:
apigee-all version
Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:
-
Trên tất cả các nút Edge:
- Dọn dẹp các kho lưu trữ Yum:
sudo yum clean all
- Tải tệp
bootstrap_4.50.00.shEdge 4.50.00 mới nhất xuống/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Cài đặt tiện ích
apigee-servicevà các phần phụ thuộc của Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
trong đó uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.
- Cập nhật tiện ích
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Sử dụng lệnh
sourceđể thực thi tập lệnhapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Dọn dẹp các kho lưu trữ Yum:
- Cập nhật tiện ích
apigee-validatetrên Máy chủ quản lý:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Cập nhật tiện ích
apigee-provisiontrên Máy chủ quản lý:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
Cập nhật tất cả các nút Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
trong đó configFile chỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Đám mây riêng tư. Ví dụ:
/opt/silent.conf.- Trên tất cả các nút Edge, hãy thực thi tập lệnh
update.shcho quy trìnhedge. Để thực hiện việc này, hãy thực thi lệnh sau trên mỗi nút:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Thực thi tập lệnh
update.shcho SSO trên tất cả các nút. Trên mỗi nút, hãy thực thi lệnh sau:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Nếu bạn đang sử dụng Apigee mTLS, hãy làm theo quy trình được mô tả trong phần Nâng cấp Apigee mTLS.
Để biết thêm thông tin, hãy xem bài viết Giới thiệu về mTLS của Apigee.
Phần mềm được hỗ trợ
Bản phát hành Apigee Edge Private Cloud này hỗ trợ Red Hat Enterprise Linux phiên bản (Intel 64 bit) 7.9 và CentOS (Intel 64 bit) 7.9.
Ngừng sử dụng và ngừng cung cấp
Không có tính năng nào mới bị ngừng cung cấp hoặc ngừng hoạt động.
Tính năng mới
Bản phát hành này giới thiệu các tính năng mới sau:
- Một lựa chọn mới cho trình cài đặt,
'mt', để cài đặt riêng máy chủ Quản lý với Giao diện người dùng Edge và OpenLDAP (vấn đề 175793014). Xem phần Chỉ định các thành phần cần cài đặt. - Thời gian hết hạn của bộ nhớ đệm L1 trên Trình xử lý thông báo, chỉ định thời gian tồn tại (TTL) của một mục trong bộ nhớ đệm L1. Trước đây, bạn chỉ có thể chỉ định TTL của các mục trong bộ nhớ đệm L2. Xem phần Đặt thời gian hết hạn của bộ nhớ đệm L1 trên Trình xử lý thông báo.
- Một phiên bản nâng cao của
apigee-provisioncó thêm lựa chọndelete-usermới. Chạyapigee-service apigee-provision delete-user -hđể được trợ giúp về cách sử dụng tuỳ chọn này.
Các lỗi đã được khắc phục
Bảng sau đây liệt kê các lỗi đã được khắc phục trong bản phát hành này:
| ID vấn đề | Mô tả |
|---|---|
| 162320407 | Chứng chỉ ứng dụng không được gửi, mặc dù clientauthenabled được đặt trong máy chủ mục tiêu. |
| 169401128 | Tính năng gửi thông báo qua email không hoạt động đối với tính năng Kiếm tiền. |
| 158714633 | Cấu hình tệp nhật ký Cassandra không hoạt động. Đã thêm các mã thông báo logback mới cho |
| 125273766 | Không truyền được bản cập nhật bộ nhớ đệm trên nhiều nhóm trong cấu hình nhóm nhiều khu vực. |
| 170656165 | Quá trình thiết lập SSO Apigee không thành công khi máy chủ quản lý đã tắt http. |
| 174307086 |
|
| 143178281 | Dịch vụ thông báo về hoạt động kiếm tiền không hoạt động do cấu hình SMTP không hợp lệ. |
| 151756535 | Lệnh apigee-validate clean không xoá người dùng apigee_validator@apigee.com.
|
| 174735160 | Đã khắc phục một lỗ hổng bảo mật tiềm ẩn đối với lỗi chèn SQL thông qua giao diện người dùng Edge phiên bản cũ. |
| 145994176 | Tính năng tìm kiếm các mục trong dịch vụ thông báo theo ngày không hoạt động
vì createdDate chưa được điền sẵn. |
| 142386756 |
|
| 165421271 | Công cụ Trace (Dấu vết) cho thấy tất cả các giá trị JSON trong tải trọng yêu cầu dưới dạng chuỗi, ngay cả những giá trị là số nguyên. |
| 169212613 | Phản hồi của API Quản lý chứa các tiêu đề phản hồi trùng lặp về ngày. |
| 171245851 | Việc cài đặt mTLS yêu cầu tất cả địa chỉ IP trong tệp cấu hình. |
| 172379664 |
|
| 172367536 | Các trình xử lý thông báo đang sử dụng một chứng chỉ tự ký cho mTLS ngay cả khi người dùng cung cấp một chứng chỉ mà họ đã xác định. |
| 169020349 |
|
| 175313717 | Các lỗ hổng tiềm ẩn của Cassandra CVE-2020-13946 và CVE-2019-2684 đã được khắc phục. Xem phần Các vấn đề bảo mật đã được khắc phục. |
| 169020349 | Đã khắc phục một lỗ hổng tiềm ẩn đối với các cuộc tấn công trùng lặp ngày sinh nhằm vào các mật mã TLS có kích thước khối 64 bit. Xem phần Các vấn đề bảo mật đã được khắc phục. |
Đã khắc phục các vấn đề bảo mật
Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.
| CVE | Mô tả |
|---|---|
| CVE-2020-13946 |
Trong Apache Cassandra, tất cả các phiên bản trước 2.1.22, 2.2.18, 3.0.22, 3.11.8 và 4.0-beta2, kẻ tấn công cục bộ không có quyền truy cập vào quy trình Apache Cassandra hoặc tệp cấu hình có thể thao túng sổ đăng ký RMI để thực hiện cuộc tấn công trung gian và thu thập tên người dùng cũng như mật khẩu được dùng để truy cập vào giao diện JMX. Sau đó, kẻ tấn công có thể sử dụng thông tin đăng nhập này để truy cập vào giao diện JMX và thực hiện các thao tác trái phép. Người dùng cũng nên biết về CVE-2019-2684, một lỗ hổng JRE cho phép khai thác vấn đề này từ xa. |
| CVE-2019-2684 |
Đã phát hiện một lỗ hổng trong cách sử dụng thuật toán mật mã DES/3DES trong giao thức TLS/SSL. Kẻ tấn công trung gian có thể lợi dụng lỗ hổng này để khôi phục một số dữ liệu văn bản thuần tuý bằng cách thu thập một lượng lớn lưu lượng truy cập được mã hoá giữa máy chủ và ứng dụng TLS/SSL nếu hoạt động giao tiếp sử dụng bộ mật mã dựa trên DES/3DES. |
| CVE-2016-2183 |
Chúng tôi phát hiện thấy một lỗ hổng trong cách sử dụng thuật toán mật mã DES/3DES trong giao thức TLS/SSL. Kẻ tấn công qua trung gian có thể lợi dụng lỗ hổng này để khôi phục một số dữ liệu văn bản thuần tuý bằng cách thu thập một lượng lớn lưu lượng truy cập được mã hoá giữa máy chủ và máy khách TLS/SSL nếu quá trình giao tiếp sử dụng một bộ mật mã dựa trên DES/3DES. |
Vấn đề đã biết
Để xem danh sách các vấn đề đã biết về Edge Private Cloud, hãy xem Các vấn đề đã biết về Edge Private Cloud.