4.50.00.07 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 19 tháng 2 năm 2021, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng.

Quy trình cập nhật

Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:

apigee-all version

Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn dẹp các kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp bootstrap_4.50.00.sh Edge 4.50.00 mới nhất xuống /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Cài đặt tiện ích apigee-service và các phần phụ thuộc của Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      trong đó uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.

    4. Cập nhật tiện ích apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Sử dụng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Cập nhật tất cả các nút Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    trong đó configFile chỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Đám mây riêng tư. Ví dụ: /opt/silent.conf.

  3. Trên tất cả các nút Edge, hãy thực thi tập lệnh update.sh cho quy trình edge. Để thực hiện việc này, hãy thực thi lệnh sau trên mỗi nút:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Thực thi tập lệnh update.sh cho SSO trên tất cả các nút. Trên mỗi nút, hãy thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Những thay đổi đối với phần mềm được hỗ trợ

Tomcat đã được nâng cấp lên phiên bản 7.0.105 trong bản phát hành này.

Ngừng sử dụng và ngừng cung cấp

Bản phát hành này không có thông báo nào về việc ngừng sử dụng hoặc ngừng cung cấp.

Tính năng mới

Bản phát hành này giới thiệu các tính năng mới sau:

Các lỗi đã được khắc phục

Bảng sau đây liệt kê các lỗi đã được khắc phục trong bản phát hành này:

ID vấn đề Mô tả
171452815

Mô-đun SSO của Apigee không đánh dấu cookie X-Uaa-Csrf là Bảo mật

Vấn đề này đã được khắc phục.

166766984 Apache Tomcat đã được nâng cấp lên phiên bản 7.0.105.
165843063 Máy chủ quản lý đang theo dõi trên cổng không chính xác (8080) để phản hồi lệnh wait_for_ready.
172587165

Đôi khi, các biến tuỳ chỉnh không xuất hiện trong báo cáo trên giao diện người dùng.

Quy trình này đã được cải thiện và trở nên mạnh mẽ hơn.

174241354

Các thông báo trống gửi đến chính sách MessageLogging khiến chính sách này tràn ngập các cảnh báo trong nhật ký.

Giờ đây, các thư không có nội dung sẽ được xử lý đúng cách.

168258482

Một số quyền truy cập thư mục không chính xác trong apigee-tomcat khiến các lệnh apigee-service không thực hiện được.

161858295

Một số biến không hiển thị đã bị viết sai chính tả.

Biến cài đặt âm thầm SSO_JWT_SIGNING_KEY_FILEPATH hiện đã được viết đúng chính tả.

168904909

Không thể định cấu hình thời gian chờ đọc cho chính sách LDAP.

Đã thêm một tính năng để hỗ trợ thời gian chờ kết nối I/O với tài nguyên LDAP trong trường hợp JNDI. Theo mặc định, không có thời gian chờ.

177527888

Thuộc tính features.strictSSLEnforcement không hoạt động đối với máy chủ đích.

157521855

Việc định cấu hình bộ thuật toán mật mã khi bật TLS cho API Quản lý không hoạt động đúng cách.

178627968

Theo mặc định, các trình xử lý thông báo sẽ gửi những trường không dùng đến cho Analytics.

Đã khắc phục các vấn đề bảo mật

Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.

ID vấn đề Mô tả
CVE-2020-13935

Độ dài tải trọng trong khung WebSocket không được xác thực đúng cách. Độ dài tải trọng không hợp lệ có thể kích hoạt một vòng lặp vô hạn. Nhiều yêu cầu có độ dài tải trọng không hợp lệ có thể dẫn đến tình trạng từ chối dịch vụ.

Các phiên bản bị ảnh hưởng: Apache Tomcat 10.0.0-M1 đến 10.0.0-M6, Apache Tomcat 9.0.0.M1 đến 9.0.36, Apache Tomcat 8.5.0 đến 8.5.56 và Apache Tomcat 7.0.27 đến 7.0.104.

178784031

Các câu khẳng định dùng để xác thực phản hồi HTTP không bắt buộc phải được ký, dẫn đến một vấn đề bảo mật tiềm ẩn.

Giờ đây, bạn phải ký các câu khẳng định.

Vấn đề đã biết

Để xem danh sách các vấn đề đã biết về Edge Private Cloud, hãy xem Các vấn đề đã biết về Edge Private Cloud.