אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-19 בפברואר 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.
תהליך העדכון
עדכון הגרסה הזו יעדכן את הרכיבים ברשימה הבאה של חבילות RPM:
- edge-analytics-4.50.00-0.0.40037.noarch.rpm
- edge-gateway-4.50.00-0.0.20110.noarch.rpm
- edge-management-server-4.50.00-0.0.20110.noarch.rpm
- edge-message-processor-4.50.00-0.0.20110.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
- edge-router-4.50.00-0.0.20110.noarch.rpm
- apigee-tomcat-7.0.105-0.0.910.noarch.rpm
- apigee-sso-4.50.00-0.0.20135.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2513.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את קובץ Edge 4.50.00
bootstrap_4.50.00.shהעדכני אל/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- מתקינים את כלי השירות Edge 4.50.00
apigee-serviceואת יחסי התלות:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- מעדכנים את כלי השירות
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- משתמשים בפקודה
sourceכדי להריץ את סקריפטapigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
מעדכנים את כל צמתי Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה,
/opt/silent.conf.- בכל צומתי Edge, מריצים את הסקריפט
update.shלתהליךedge. כדי לעשות את זה, מריצים את הפקודה הבאה בכל צומת:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את סקריפט
update.shל-SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
שינויים ב תוכנה נתמכת
בגרסה הזו, בוצע שדרוג של Tomcat לגרסה 7.0.105.
הוצאה משימוש וסיום תמיכה
אין בגרסה הזו הוצאות משימוש או השבתות חדשות.
תכונות חדשות
בגרסה הזו הוספנו את התכונות החדשות הבאות:
- מעכשיו אפשר להגדיר ב-Apigee פסק זמן לחיבור עם משאבי LDAP. כברירת מחדל, אין זמן קצוב לתפוגה. איך מנהלים משאבי LDAP
- נוספה תמיכה ב JMX עם SSL לאימות Cassandra, שמספקת אבטחה והצפנה נוספות.
באגים שתוקנו
בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 171452815 | מודול ה-SSO של Apigee לא סימן את קובץ ה-Cookie הבעיה הזו נפתרה. |
| 166766984 | שודרג Apache Tomcat לגרסה 7.0.105. |
| 165843063 | שרת הניהול האזין ביציאה הלא נכונה (8080) בתגובה לפקודה wait_for_ready. |
| 172587165 | לפעמים משתנים מותאמים אישית לא הוצגו בדוחות בממשק המשתמש. התהליך הזה שופר והוא עכשיו חזק יותר.
|
| 174241354 | הודעות ריקות למדיניות MessageLogging גרמו להצפת יומנים באזהרות. הודעות ריקות מטופלות עכשיו בצורה נכונה. |
| 168258482 | הרשאות לא נכונות בספרייה ב- |
| 161858295 | חלק מהמשתנים השקופים נכתבו בצורה שגויה. המשתנה של ההתקנה השקטה |
| 168904909 | לא הייתה אפשרות להגדיר פסק זמן לקריאה עבור מדיניות LDAP. נוסף מאפיין לתמיכה בפסק זמן של חיבור קלט/פלט עם משאב LDAP במקרה של JNDI. ברירת המחדל היא שאין זמן קצוב לתפוגה. |
| 177527888 | המאפיין |
| 157521855 | הגדרת סטים של אלגוריתמים להצפנה (cipher suite) כשמפעילים TLS עבור Management API לא פעלה כמו שצריך. |
| 178627968 | מעבדי ההודעות שלכם שלחו שדות שלא נעשה בהם שימוש אל Analytics כברירת מחדל. |
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| מזהה הבעיה | תיאור |
|---|---|
| CVE-2020-13935 | אורך מטען הייעודי (payload) במסגרת WebSocket לא אומת בצורה נכונה. אורכים לא תקינים של מטען ייעודי (payload) יכולים להפעיל לולאה אינסופית. שליחת בקשות רבות עם אורכי מטען ייעודי (payload) לא תקינים עלולה להוביל למניעת שירות (DoS). הגרסאות המושפעות: Apache Tomcat 10.0.0-M1 עד 10.0.0-M6, Apache Tomcat 9.0.0.M1 עד 9.0.36, Apache Tomcat 8.5.0 עד 8.5.56, ו- Apache Tomcat 7.0.27 עד 7.0.104. |
| 178784031 | לא היה צורך לחתום על הצהרות שמשמשות לאימות תגובות HTTP, ולכן הייתה בעיית אבטחה פוטנציאלית. מעכשיו צריך לחתום על הצהרות. |
בעיות מוכרות
רשימת הבעיות המוכרות ב-Edge Private Cloud זמינה במאמר בעיות מוכרות ב-Edge Private Cloud.