4.50.00.07 - Private Cloud용 Edge 출시 노트

Apigee Edge 문서입니다.
Go to the Apigee X 문서로 이동합니다.
info

2021년 2월 19일에 프라이빗 클라우드용 Apigee Edge의 새 버전이 출시되었습니다.

업데이트 절차

이 출시 버전을 업데이트하면 다음 RPM 목록의 구성요소가 업데이트됩니다.

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

현재 설치된 RPM 버전을 확인하여 업데이트해야 하는지 알아보려면 다음을 입력합니다.

apigee-all version

설치를 업데이트하려면 Edge 노드에서 다음 절차를 수행합니다.

  1. 모든 Edge 노드에서 다음을 실행합니다.

    1. Yum 저장소를 정리합니다.
      sudo yum clean all
    2. 최신 Edge 4.50.00 bootstrap_4.50.00.sh 파일을 /tmp/bootstrap_4.50.00.sh로 다운로드합니다.
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Edge 4.50.00 apigee-service 유틸리티 및 종속 항목을 설치합니다.
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      여기서 uName:pWord는 Apigee에서 받은 사용자 이름과 비밀번호입니다. pWord를 생략하면 비밀번호를 입력하라는 메시지가 표시됩니다.

    4. apigee-setup 유틸리티를 업데이트합니다.
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. source 명령어를 사용하여 apigee-service.sh 스크립트를 실행합니다.
      source /etc/profile.d/apigee-service.sh
  2. 모든 Cassandra 노드를 업데이트합니다.

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    여기서 configFile은 프라이빗 클라우드용 Apigee Edge를 설치하는 데 사용한 구성 파일을 지정합니다. 예를 들어 /opt/silent.conf입니다.

  3. 모든 Edge 노드에서 update.sh 프로세스의 edge 스크립트를 실행합니다. 이렇게 하려면 각 노드에서 다음 명령어를 실행합니다.
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. 모든 노드에서 SSO의 update.sh 스크립트를 실행합니다. 각 노드에서 다음 명령어를 실행합니다.
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

지원되는 소프트웨어 변경사항

이 출시 버전에서 Tomcat이 버전 7.0.105로 업그레이드되었습니다.

지원 중단 및 서비스 종료

이 출시 버전에는 새로운 지원 중단 또는 서비스 종료가 없습니다.

새로운 기능

이 출시 버전에는 다음과 같은 새로운 기능이 도입되었습니다.

수정된 버그

다음 표에는 이 출시 버전에서 수정된 버그가 나와 있습니다.

문제 ID 설명
171452815

Apigee SSO 모듈이 X-Uaa-Csrf 쿠키를 보안으로 표시하지 않았습니다.

이 문제가 해결되었습니다.

166766984 Apache Tomcat이 버전 7.0.105로 업그레이드되었습니다.
165843063 관리 서버가 wait_for_ready 명령어에 응답하여 잘못된 포트 (8080)에서 수신 대기하고 있었습니다.
172587165

맞춤 변수가 UI 보고서에 표시되지 않는 경우가 있었습니다.

이 프로세스가 개선되고 더 강력해졌습니다.

174241354

MessageLogging 정책에 빈 메시지가 전송되어 로그에 경고가 넘쳐났습니다.

이제 빈 메시지가 올바르게 처리됩니다.

168258482

apigee-tomcat의 잘못된 디렉터리 권한으로 인해 apigee-service 명령어가 실패했습니다.

161858295

일부 자동 변수의 철자가 잘못되었습니다.

자동 설치 변수 SSO_JWT_SIGNING_KEY_FILEPATH 의 철자가 올바르게 수정되었습니다.

168904909

LDAP 정책의 읽기 제한 시간을 구성할 수 없었습니다.

JNDI의 경우 LDAP 리소스와의 I/O 연결 제한 시간을 지원하는 기능이 추가되었습니다. 기본적으로 제한 시간은 없습니다.

177527888

features.strictSSLEnforcement 속성이 대상 서버에서 작동하지 않았습니다.

157521855

Management API에 TLS를 사용 설정할 때 암호화 스위트를 구성하는 것이 올바르게 작동하지 않았습니다.

178627968

메시지 프로세서가 기본적으로 사용되지 않는 필드를 애널리틱스로 전송하고 있었습니다.

수정된 보안 문제

다음은 이 출시 버전에서 수정된 알려진 보안 문제의 목록입니다. 이러한 문제를 방지하려면 최신 버전의 Edge Private Cloud를 설치하세요.

문제 ID 설명
CVE-2020-13935

WebSocket 프레임의 페이로드 길이가 올바르게 검증되지 않았습니다. 잘못된 페이로드 길이가 무한 루프를 트리거할 수 있습니다. 잘못된 페이로드 길이로 여러 요청을 하면 서비스 거부가 발생할 수 있습니다.

영향을 받는 버전: Apache Tomcat 10.0.0-M1~10.0.0-M6, Apache Tomcat 9.0.0.M1~9.0.36, Apache Tomcat 8.5.0~8.5.56, Apache Tomcat 7.0.27~7.0.104

178784031

HTTP 응답을 검증하는 데 사용되는 어설션에 서명할 필요가 없어 잠재적인 보안 문제가 발생했습니다.

이제 어설션에 서명해야 합니다.

알려진 문제

Edge Private Cloud의 알려진 문제 목록은 Edge Private Cloud의 알려진 문제를 참조하세요.