4.50.00.07 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

19 февраля 2021 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • край-маршрутизатор-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.50.00.sh для Edge 4.50.00 в папку /tmp/bootstrap_4.50.00.sh :
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Обновите все узлы Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например, /opt/silent.conf .

  3. На всех узлах Edge выполните скрипт update.sh для процесса edge . Для этого выполните следующую команду на каждом узле:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Выполните скрипт update.sh для SSO на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Изменения в поддерживаемом программном обеспечении

В этом релизе Tomcat обновлен до версии 7.0.105.

Амортизация и списание активов

В этом релизе нет новых устаревших или удаленных функций.

Новые функции

В этом релизе представлены следующие новые функции:

Исправлены ошибки

В таблице ниже перечислены ошибки, исправленные в этом выпуске:

Идентификатор выпуска Описание
171452815

Модуль Apigee SSO не помечал cookie X-Uaa-Csrf как безопасный.

Эта проблема исправлена.

166766984 Сервер Apache Tomcat обновлен до версии 7.0.105.
165843063 Сервер управления прослушивал неправильный порт (8080) в ответ на команду wait_for_ready .
172587165

В отчетах пользовательского интерфейса иногда не отображались пользовательские переменные.

Этот процесс был усовершенствован и сделан более надежным.

174241354

Пустые сообщения в политике MessageLogging приводили к переполнению журналов предупреждениями.

Теперь пустые сообщения обрабатываются корректно.

168258482

Некоторые некорректные права доступа к каталогам в apigee-tomcat приводили к сбоям команд apigee-service .

161858295

В некоторых разделах, не относящихся к основной теме, были допущены орфографические ошибки.

Теперь переменная тихой установки SSO_JWT_SIGNING_KEY_FILEPATH написана правильно.

168904909

Не удалось настроить тайм-аут чтения для политики LDAP.

Добавлена ​​функция поддержки таймаута соединения ввода-вывода с ресурсами LDAP в случае использования JNDI. По умолчанию таймаут отсутствует.

177527888

Свойство features.strictSSLEnforcement не работало на целевом сервере.

157521855

Настройка наборов шифров при включении TLS для API управления работала некорректно.

178627968

Обработчики сообщений по умолчанию отправляли в Analytics неиспользуемые поля.

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

Идентификатор выпуска Описание
CVE-2020-13935

Длина полезной нагрузки в WebSocket-кадре не была корректно проверена. Недопустимая длина полезной нагрузки может привести к бесконечному циклу. Множественные запросы с недопустимой длиной полезной нагрузки могут привести к отказу в обслуживании.

Затронутые версии: Apache Tomcat 10.0.0-M1 – 10.0.0-M6, Apache Tomcat 9.0.0.M1 – 9.0.36, Apache Tomcat 8.5.0 – 8.5.56 и Apache Tomcat 7.0.27 – 7.0.104.

178784031

Утверждения, используемые для проверки HTTP-ответов, не требовали подписи, что могло привести к потенциальной проблеме безопасности.

Теперь требуется подписывать подтверждения.

Известные проблемы

Список известных проблем с Edge Private Cloud см. в разделе «Известные проблемы с Edge Private Cloud» .