4.50.00.07 - Edge for Private Cloud リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

2021 年 2 月 19 日に、Apigee Edge for Private Cloud の新バージョンをリリースしました。

更新手順

このリリースを更新すると、次の RPM のリストにあるコンポーネントが更新されます。

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

現在インストールされている RPM バージョンを確認して、更新が必要かどうかを確認するには、次のコマンドを入力します。

apigee-all version

インストールを更新するには、Edge ノードで次の手順を行います。

  1. すべてのエッジノードで:

    1. Yum リポジトリをクリーンアップします。
      sudo yum clean all
    2. 最新の Edge 4.50.00 bootstrap_4.50.00.sh ファイルを /tmp/bootstrap_4.50.00.sh にダウンロードします。
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Edge 4.50.00 apigee-service ユーティリティと依存関係をインストールします。
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      ここで、uName:pWord は Apigee から受け取ったユーザー名とパスワードです。pWord を省略すると、入力を求めるプロンプトが表示されます。

    4. apigee-setup ユーティリティを更新します。
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. source コマンドを使用して、apigee-service.sh スクリプトを実行します。
      source /etc/profile.d/apigee-service.sh
  2. すべての Cassandra ノードを更新します。

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    ここで、configFile は Apigee Edge for Private Cloud のインストールに使用した構成ファイルを指定します。例: /opt/silent.conf

  3. すべての Edge ノードで、edge プロセスの update.sh スクリプトを実行します。これを行うには、各ノードで次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. すべてのノードで SSO 用の update.sh スクリプトを実行します。各ノードで、次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

サポートされているソフトウェアの変更

このリリースでは、Tomcat がバージョン 7.0.105 にアップグレードされています。

非推奨になった機能と廃止された機能

このリリースでは、非推奨または廃止となる機能はありません。

新機能

このリリースでは、次の新機能が導入されています。

  • Apigee で、LDAP リソースを使用して接続タイムアウトを設定できるようになりました。デフォルトでは、タイムアウトはありません。LDAP リソースの管理をご覧ください。
  • Cassandra 認証用の SSL を使用した JMX のサポートが追加されました。これにより、セキュリティと暗号化が強化されます。

修正済みのバグ

次の表に、このリリースで修正されたバグを示します。

問題 ID 説明
171452815

Apigee SSO モジュールが X-Uaa-Csrf Cookie を Secure としてマークしていなかった

この現象は修正されました。

166766984 Apache Tomcat がバージョン 7.0.105 にアップグレードされました。
165843063 wait_for_ready コマンドに対する応答で、管理サーバーが間違ったポート(8080)をリッスンしていました。
172587165

カスタム変数が UI レポートに表示されないことがあった。

このプロセスが改善され、より堅牢になりました。

174241354

MessageLogging ポリシーへの空のメッセージが原因で、ログに警告が大量に書き込まれていました。

空のメッセージが正しく処理されるようになりました。

168258482

apigee-tomcat の一部のディレクトリ権限が正しくなかったため、apigee-service コマンドが失敗していました。

161858295

一部のサイレント変数のスペルが間違っていました。

サイレント インストール変数 SSO_JWT_SIGNING_KEY_FILEPATH のスペルが修正されました。

168904909

LDAP ポリシーの読み取りタイムアウトを構成できませんでした。

JNDI の場合、LDAP リソースで I/O 接続タイムアウトをサポートする機能が追加されました。デフォルトではタイムアウトはありません。

177527888

ターゲット サーバーで features.strictSSLEnforcement プロパティが機能していませんでした。

157521855

管理 API で TLS を有効にする際に暗号スイートを構成すると、正しく動作しない。

178627968

メッセージ プロセッサは、デフォルトで未使用のフィールドをアナリティクスに送信していました。

修正したセキュリティの問題

このリリースで修正された既知のセキュリティ問題の一覧は次のとおりです。これらの問題を回避するには、Edge Private Cloud の最新バージョンをインストールします。

問題 ID 説明
CVE-2020-13935

WebSocket フレームのペイロード長が正しく検証されていませんでした。ペイロードの長さが無効な場合、無限ループがトリガーされる可能性があります。ペイロード長が無効なリクエストが複数あると、サービス拒否攻撃につながる可能性があります。

影響を受けるバージョン: Apache Tomcat 10.0.0-M1 ~ 10.0.0-M6、Apache Tomcat 9.0.0.M1 ~ 9.0.36、Apache Tomcat 8.5.0 ~ 8.5.56、Apache Tomcat 7.0.27 ~ 7.0.104。

178784031

HTTP レスポンスの検証に使用されるアサーションに署名が不要だったため、セキュリティ上の問題が発生する可能性がありました。

アサーションに署名が必要になりました。

既知の問題

Edge Private Cloud の既知の問題の一覧については、Edge Private Cloud の既知の問題をご覧ください。