4.50.00.07 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-19 בפברואר 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת קובצי ה-RPM הבאה:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.50.00 bootstrap_4.50.00.sh העדכני אל /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. מתקינים את כלי השירות Edge 4.50.00 apigee-service ואת יחסי התלות שלו:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כל הצמתים של Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה, /opt/silent.conf.

  3. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך edge. כדי לעשות זאת, מריצים את הפקודה הבאה בכל צומת:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

שינויים ב תוכנות הנתמכות

בגרסה הזו, בוצע שדרוג של Tomcat לגרסה 7.0.105.

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות בגרסה הזו.

תכונות חדשות

הגרסה הזו כוללת את התכונות החדשות הבאות:

באגים שתוקנו

בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:

מזהה הבעיה תיאור
171452815

מודול ה-SSO של Apigee לא סימן את קובץ ה-Cookie ‏X-Uaa-Csrf כמאובטח

הבעיה הזו תוקנה.

166766984 שודרגה גרסת Apache Tomcat ל-7.0.105.
165843063 שרת הניהול האזין ביציאה הלא נכונה (8080) בתגובה לפקודה wait_for_ready.
172587165

לפעמים משתנים מותאמים אישית לא הוצגו בדוחות בממשק המשתמש.

שיפרנו את התהליך הזה והפכנו אותו ליציב יותר.

174241354

הודעות ריקות למדיניות MessageLogging גרמו להצפת יומני רישום באזהרות.

הודעות ריקות מטופלות עכשיו בצורה נכונה.

168258482

הרשאות לא נכונות בספרייה apigee-tomcat גרמו לכך שפקודות apigee-service נכשלו.

161858295

חלק מהמשתנים השקופים נכתבו בצורה שגויה.

המשתנה של ההתקנה השקטה SSO_JWT_SIGNING_KEY_FILEPATH מאוית עכשיו בצורה נכונה.

168904909

לא הייתה אפשרות להגדיר פסק זמן לקריאה עבור מדיניות LDAP.

נוסף מאפיין לתמיכה בפסק זמן של חיבור קלט/פלט עם משאב LDAP במקרה של JNDI. ברירת המחדל היא ללא זמן קצוב לתפוגה.

177527888

המאפיין features.strictSSLEnforcement לא פעל בשרת היעד.

157521855

הגדרת חבילות הצפנה כשמפעילים TLS עבור Management API לא פעלה כמו שצריך.

178627968

מעבדי ההודעות שלכם שלחו שדות שלא היו בשימוש אל Analytics כברירת מחדל.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
CVE-2020-13935

אורך המטען הייעודי (payload) בפריים של WebSocket לא אומת בצורה נכונה. אורכים לא תקינים של מטען ייעודי (payload) עלולים להפעיל לולאה אינסופית. ריבוי בקשות עם אורכי מטען ייעודי (payload) לא תקינים עלול להוביל להתקפת מניעת שירות (DoS).

הגרסאות המושפעות: Apache Tomcat 10.0.0-M1 עד 10.0.0-M6, Apache Tomcat 9.0.0.M1 עד 9.0.36, Apache Tomcat 8.5.0 עד 8.5.56, ו- Apache Tomcat 7.0.27 עד 7.0.104.

178784031

הצהרות שמשמשות לאימות תגובות HTTP לא נדרשו להיות חתומות, מה שמוביל לבעיית אבטחה פוטנציאלית.

מעכשיו צריך לחתום על הצהרות.

בעיות מוכרות

רשימת הבעיות המוכרות ב-Edge Private Cloud זמינה במאמר בעיות מוכרות ב-Edge Private Cloud.