4.50.00.07 – Informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

19 lutego 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.50.00 bootstrap_4.50.00.sh do /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Zainstaluj narzędzie apigee-service Edge 4.50.00 i zależności:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Użyj polecenia source, aby uruchomić skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj wszystkie węzły Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład /opt/silent.conf.

  3. Na wszystkich węzłach Edge uruchom skrypt update.sh dla procesu edge. Aby to zrobić, uruchom to polecenie na każdym węźle:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Uruchom skrypt update.sh dla logowania jednokrotnego na wszystkich węzłach. Na każdym węźle uruchom to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Zmiany w obsługiwanym oprogramowaniu

W tej wersji oprogramowanie Tomcat zostało uaktualnione do wersji 7.0.105.

Wycofania i wyłączenia

W tej wersji nie ma nowych wycofań ani wyłączeń.

Nowe funkcje

Ta wersja wprowadza te nowe funkcje:

Naprawione błędy

W tej tabeli znajdziesz listę błędów, które zostały naprawione w tej wersji:

Identyfikator problemu Opis
171452815

Moduł logowania jednokrotnego Apigee nie oznaczał pliku cookie X-Uaa-Csrf jako bezpiecznego

Problem został już rozwiązany.

166766984 Oprogramowanie Apache Tomcat zostało uaktualnione do wersji 7.0.105.
165843063 Serwer zarządzania nasłuchiwał na nieprawidłowym porcie (8080) w odpowiedzi na wait_for_ready polecenie.
172587165

Zmienne niestandardowe czasami nie były widoczne w raportach interfejsu.

Ten proces został ulepszony i jest bardziej niezawodny.

174241354

Puste wiadomości w zasadach MessageLogging powodowały zalewanie logów ostrzeżeniami.

Puste wiadomości są teraz obsługiwane prawidłowo.

168258482

Niektóre nieprawidłowe uprawnienia do katalogu w apigee-tomcat powodowały niepowodzenie poleceń apigee-service

161858295

Niektóre zmienne ciche były błędnie napisane.

Zmienna instalacji cichej SSO_JWT_SIGNING_KEY_FILEPATH jest teraz poprawnie napisana.

168904909

Nie można było skonfigurować limitu czasu odczytu dla zasad LDAP.

Dodano funkcję obsługi limitu czasu połączenia wejścia/wyjścia z zasobem LDAP w przypadku JNDI. Domyślnie nie ma limitu czasu.

177527888

Właściwość features.strictSSLEnforcement nie działała w przypadku serwera docelowego.

157521855

Konfigurowanie zestawów szyfrów podczas włączania protokołu TLS dla interfejsu API zarządzania Google Analytics nie działało prawidłowo.

178627968

Procesory wiadomości domyślnie wysyłały do Analytics nieużywane pola.

Naprawione problemy z bezpieczeństwem

Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

Identyfikator problemu Opis
CVE-2020-13935

Długość ładunku w ramce WebSocket nie była prawidłowo weryfikowana. Nieprawidłowe długości ładunku mogły powodować nieskończoną pętlę. Wiele żądań z nieprawidłową długością ładunku mogło prowadzić do ataku typu DoS.

Dotknięte wersje: Apache Tomcat 10.0.0-M1 do 10.0.0-M6, Apache Tomcat 9.0.0.M1 do 9.0.36, Apache Tomcat 8.5.0 do 8.5.56 oraz Apache Tomcat 7.0.27 do 7.0.104.

178784031

Asercje używane do weryfikowania odpowiedzi HTTP nie musiały być podpisane, co mogło prowadzić do problemów z bezpieczeństwem.

Asercje muszą być teraz podpisane.

Znane problemy

Listę znanych problemów z Edge Private Cloud znajdziesz w artykule Znane problemy z Edge Private Cloud.