Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
19 февраля 2021 года мы выпустили новую версию Apigee Edge для частного облака.
Процедура обновления
Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:
- edge-analytics-4.50.00-0.0.40037.noarch.rpm
- edge-gateway-4.50.00-0.0.20110.noarch.rpm
- edge-management-server-4.50.00-0.0.20110.noarch.rpm
- edge-message-processor-4.50.00-0.0.20110.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
- край-маршрутизатор-4.50.00-0.0.20110.noarch.rpm
- apigee-tomcat-7.0.105-0.0.910.noarch.rpm
- apigee-sso-4.50.00-0.0.20135.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2513.noarch.rpm
Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:
apigee-all version
Для обновления вашей установки выполните следующую процедуру на узлах Edge:
На всех узлах Edge:
- Очистка репозиториев Yum:
sudo yum clean all
- Загрузите последнюю версию файла
bootstrap_4.50.00.shдля Edge 4.50.00 в папку/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Установите утилиту
apigee-serviceи зависимости для Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.
- Обновите утилиту
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Используйте команду
sourceдля выполнения скриптаapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Очистка репозиториев Yum:
Обновите все узлы Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например,
/opt/silent.conf.- На всех узлах Edge выполните скрипт
update.shдля процессаedge. Для этого выполните следующую команду на каждом узле:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Выполните скрипт
update.shдля SSO на всех узлах. На каждом узле выполните следующую команду:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Изменения в поддерживаемом программном обеспечении
В этом релизе Tomcat обновлен до версии 7.0.105.
Амортизация и списание активов
В этом релизе нет новых устаревших или удаленных функций.
Новые функции
В этом релизе представлены следующие новые функции:
- Apigee теперь поддерживает установку таймаутов подключения к ресурсам LDAP. По умолчанию таймаут отсутствует. См. раздел «Управление ресурсами LDAP» .
- Добавлена поддержка JMX с SSL для аутентификации в Cassandra , что обеспечивает дополнительную безопасность и шифрование.
Исправлены ошибки
В таблице ниже перечислены ошибки, исправленные в этом выпуске:
| Идентификатор выпуска | Описание |
|---|---|
| 171452815 | Модуль Apigee SSO не помечал cookie Эта проблема исправлена. |
| 166766984 | Сервер Apache Tomcat обновлен до версии 7.0.105. |
| 165843063 | Сервер управления прослушивал неправильный порт (8080) в ответ на команду wait_for_ready . |
| 172587165 | В отчетах пользовательского интерфейса иногда не отображались пользовательские переменные. Этот процесс был усовершенствован и сделан более надежным. |
| 174241354 | Пустые сообщения в политике MessageLogging приводили к переполнению журналов предупреждениями. Теперь пустые сообщения обрабатываются корректно. |
| 168258482 | Некоторые некорректные права доступа к каталогам в |
| 161858295 | В некоторых разделах, не относящихся к основной теме, были допущены орфографические ошибки. Теперь переменная тихой установки |
| 168904909 | Не удалось настроить тайм-аут чтения для политики LDAP. Добавлена функция поддержки таймаута соединения ввода-вывода с ресурсами LDAP в случае использования JNDI. По умолчанию таймаут отсутствует. |
| 177527888 | Свойство |
| 157521855 | Настройка наборов шифров при включении TLS для API управления работала некорректно. |
| 178627968 | Обработчики сообщений по умолчанию отправляли в Analytics неиспользуемые поля. |
Исправлены проблемы безопасности.
Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.
| Идентификатор выпуска | Описание |
|---|---|
| CVE-2020-13935 | Длина полезной нагрузки в WebSocket-кадре не была корректно проверена. Недопустимая длина полезной нагрузки может привести к бесконечному циклу. Множественные запросы с недопустимой длиной полезной нагрузки могут привести к отказу в обслуживании. Затронутые версии: Apache Tomcat 10.0.0-M1 – 10.0.0-M6, Apache Tomcat 9.0.0.M1 – 9.0.36, Apache Tomcat 8.5.0 – 8.5.56 и Apache Tomcat 7.0.27 – 7.0.104. |
| 178784031 | Утверждения, используемые для проверки HTTP-ответов, не требовали подписи, что могло привести к потенциальной проблеме безопасности. Теперь требуется подписывать подтверждения. |