4.50.00.06 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 22 tháng 1 năm 2021, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng tư.

Quy trình cập nhật

Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:

apigee-all version

Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn dẹp các kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp bootstrap_4.50.00.sh Edge 4.50.00 mới nhất xuống /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Cài đặt tiện ích apigee-service và các phần phụ thuộc của Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      trong đó uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.

    4. Cập nhật tiện ích apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Sử dụng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Cập nhật tiện ích apigee-validate trên Máy chủ quản lý:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Cập nhật tiện ích apigee-provision trên Máy chủ quản lý:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Cập nhật tất cả các nút Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    trong đó configFile chỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Đám mây riêng tư. Ví dụ: /opt/silent.conf.

  5. Trên tất cả các nút Edge, hãy thực thi tập lệnh update.sh cho quy trình edge. Để thực hiện việc này, hãy thực thi lệnh sau trên mỗi nút:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. Thực thi tập lệnh update.sh cho SSO trên tất cả các nút. Trên mỗi nút, hãy thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. Nếu bạn đang sử dụng Apigee mTLS, hãy làm theo quy trình được mô tả trong phần Nâng cấp Apigee mTLS.

    Để biết thêm thông tin, hãy xem bài viết Giới thiệu về mTLS của Apigee.

Phần mềm được hỗ trợ

Bản phát hành Apigee Edge Private Cloud này hỗ trợ Red Hat Enterprise Linux phiên bản (Intel 64 bit) 7.9 và CentOS (Intel 64 bit) 7.9.

Ngừng sử dụng và ngừng cung cấp

Không có tính năng nào mới bị ngừng cung cấp hoặc ngừng hoạt động.

Tính năng mới

Bản phát hành này giới thiệu các tính năng mới sau:

  • Một lựa chọn mới cho trình cài đặt, 'mt', để cài đặt riêng máy chủ Quản lý với Giao diện người dùng Edge và OpenLDAP (vấn đề 175793014). Xem phần Chỉ định các thành phần cần cài đặt.
  • Thời gian hết hạn của bộ nhớ đệm L1 trên Trình xử lý thông báo, chỉ định thời gian tồn tại (TTL) của một mục trong bộ nhớ đệm L1. Trước đây, bạn chỉ có thể chỉ định TTL của các mục trong bộ nhớ đệm L2. Xem phần Đặt thời gian hết hạn của bộ nhớ đệm L1 trên Trình xử lý thông báo.
  • Một phiên bản nâng cao của apigee-provision có thêm lựa chọn delete-user mới. Chạy apigee-service apigee-provision delete-user -h để được trợ giúp về cách sử dụng tuỳ chọn này.

Các lỗi đã được khắc phục

Bảng sau đây liệt kê các lỗi đã được khắc phục trong bản phát hành này:

ID vấn đề Mô tả
162320407 Chứng chỉ ứng dụng không được gửi, mặc dù clientauthenabled được đặt trong máy chủ mục tiêu.
169401128

Tính năng gửi thông báo qua email không hoạt động đối với tính năng Kiếm tiền.

158714633

Cấu hình tệp nhật ký Cassandra không hoạt động.

Đã thêm các mã thông báo logback mới cho maxfilesizemaxbackupindex.

125273766

Không truyền được bản cập nhật bộ nhớ đệm trên nhiều nhóm trong cấu hình nhóm nhiều khu vực.

170656165

Quá trình thiết lập SSO Apigee không thành công khi máy chủ quản lý đã tắt http.

174307086

InvalidateCache đã tạo một khoá không chính xác nếu loại phạm vi được đặt thành Proxy.

143178281

Dịch vụ thông báo về hoạt động kiếm tiền không hoạt động do cấu hình SMTP không hợp lệ.

151756535 Lệnh apigee-validate clean không xoá người dùng apigee_validator@apigee.com.

apigee-validate clean hiện xoá người dùng được tạo trong quá trình xác thực.

174735160 Đã khắc phục một lỗ hổng bảo mật tiềm ẩn đối với lỗi chèn SQL thông qua giao diện người dùng Edge phiên bản cũ.
145994176 Tính năng tìm kiếm các mục trong dịch vụ thông báo theo ngày không hoạt động vì createdDate chưa được điền sẵn.
142386756

setup.sh thiếu lựa chọn chỉ cài đặt thành phần Máy chủ quản lý.

165421271

Công cụ Trace (Dấu vết) cho thấy tất cả các giá trị JSON trong tải trọng yêu cầu dưới dạng chuỗi, ngay cả những giá trị là số nguyên.

169212613

Phản hồi của API Quản lý chứa các tiêu đề phản hồi trùng lặp về ngày.

171245851

Việc cài đặt mTLS yêu cầu tất cả địa chỉ IP trong tệp cấu hình.

172379664

CredentialUtil không còn ghi nhật ký các thư không mong muốn nữa.

172367536

Các trình xử lý thông báo đang sử dụng một chứng chỉ tự ký cho mTLS ngay cả khi người dùng cung cấp một chứng chỉ mà họ đã xác định.

169020349

servicecallout.requesturi không hiển thị đúng URI.

175313717

Các lỗ hổng tiềm ẩn của Cassandra CVE-2020-13946 và CVE-2019-2684 đã được khắc phục.

Xem phần Các vấn đề bảo mật đã được khắc phục.

169020349

Đã khắc phục một lỗ hổng tiềm ẩn đối với các cuộc tấn công trùng lặp ngày sinh nhằm vào các mật mã TLS có kích thước khối 64 bit.

Xem phần Các vấn đề bảo mật đã được khắc phục.

Đã khắc phục các vấn đề bảo mật

Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.

CVE Mô tả
CVE-2020-13946

Trong Apache Cassandra, tất cả các phiên bản trước 2.1.22, 2.2.18, 3.0.22, 3.11.8 và 4.0-beta2, kẻ tấn công cục bộ không có quyền truy cập vào quy trình Apache Cassandra hoặc tệp cấu hình có thể thao túng sổ đăng ký RMI để thực hiện cuộc tấn công trung gian và thu thập tên người dùng cũng như mật khẩu được dùng để truy cập vào giao diện JMX. Sau đó, kẻ tấn công có thể sử dụng thông tin đăng nhập này để truy cập vào giao diện JMX và thực hiện các thao tác trái phép. Người dùng cũng nên biết về CVE-2019-2684, một lỗ hổng JRE cho phép khai thác vấn đề này từ xa.

CVE-2019-2684

Đã phát hiện một lỗ hổng trong cách sử dụng thuật toán mật mã DES/3DES trong giao thức TLS/SSL. Kẻ tấn công trung gian có thể lợi dụng lỗ hổng này để khôi phục một số dữ liệu văn bản thuần tuý bằng cách thu thập một lượng lớn lưu lượng truy cập được mã hoá giữa máy chủ và ứng dụng TLS/SSL nếu hoạt động giao tiếp sử dụng bộ mật mã dựa trên DES/3DES.

CVE-2016-2183

Chúng tôi phát hiện thấy một lỗ hổng trong cách sử dụng thuật toán mật mã DES/3DES trong giao thức TLS/SSL. Kẻ tấn công qua trung gian có thể lợi dụng lỗ hổng này để khôi phục một số dữ liệu văn bản thuần tuý bằng cách thu thập một lượng lớn lưu lượng truy cập được mã hoá giữa máy chủ và máy khách TLS/SSL nếu quá trình giao tiếp sử dụng một bộ mật mã dựa trên DES/3DES.

Vấn đề đã biết

Để xem danh sách các vấn đề đã biết về Edge Private Cloud, hãy xem Các vấn đề đã biết về Edge Private Cloud.