4.50.00.07 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
info

Le 19 février 2021, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.

Procédure de mise à jour

La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier Edge 4.50.00 bootstrap_4.50.00.sh dans /tmp/bootstrap_4.50.00.sh :
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installez l'utilitaire apigee-service Edge 4.50.00 et les dépendances :
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Mettez à jour l'utilitaire apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilisez la commande source pour exécuter le script apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Mettez à jour tous les nœuds Cassandra :

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour le cloud privé. Exemple : /opt/silent.conf.

  3. Sur tous les nœuds Edge, exécutez le update.sh script pour le edge processus. Pour ce faire, exécutez la commande suivante sur chaque nœud :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Exécutez le script update.sh pour l'authentification unique sur tous les nœuds. Sur chaque nœud, exécutez la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Modifications apportées aux logiciels compatibles

Dans cette version, Tomcat a été mis à niveau vers la version 7.0.105.

Abandon et mise hors service

Cette version ne comprend aucun abandon ni mise hors service.

Nouvelles fonctionnalités

Cette version introduit les nouvelles fonctionnalités suivantes :

Bugs résolus

Le tableau suivant répertorie les bugs résolus dans cette version :

ID du problème Description
171452815

Le module d'authentification unique Apigee ne marquait pas le cookie X-Uaa-Csrf comme sécurisé

Ce problème a été résolu.

166766984 Apache Tomcat a été mis à niveau vers la version 7.0.105.
165843063 Le serveur de gestion écoutait sur le mauvais port (8080) en réponse à la wait_for_ready commande.
172587165

Les variables personnalisées ne s'affichaient parfois pas dans les rapports de l'interface utilisateur.

Ce processus a été amélioré et rendu plus robuste.

174241354

Les messages vides envoyés à la règle MessageLogging entraînaient l'inondation des journaux avec des avertissements.

Les messages vides sont désormais gérés correctement.

168258482

Certaines autorisations de répertoire incorrectes dans apigee-tomcat entraînaient l'échec des commandes apigee-service.

161858295

Certaines variables silencieuses étaient mal orthographiées.

La variable d'installation silencieuse SSO_JWT_SIGNING_KEY_FILEPATH est désormais correctement orthographiée.

168904909

Il n'était pas possible de configurer un délai d'expiration de lecture pour la règle LDAP.

Une fonctionnalité a été ajoutée pour prendre en charge le délai d'expiration de la connexion d'E/S avec la ressource LDAP en cas de JNDI. Par défaut, aucun délai d'expiration n'est défini.

177527888

La propriété features.strictSSLEnforcement ne fonctionnait pas pour le serveur cible.

157521855

La configuration des suites de chiffrement lors de l'activation de TLS pour l'API Management ne fonctionnait pas correctement.

178627968

Les processeurs de messages envoyaient par défaut des champs inutilisés à Analytics par défaut.

Problèmes de sécurité résolus

Voici la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge pour le cloud privé.

ID du problème Description
CVE-2020-13935

La longueur de la charge utile dans une trame WebSocket n'a pas été correctement validée. Des longueurs de charge utile non valides pouvaient déclencher une boucle infinie. Plusieurs requêtes avec des longueurs de charge utile non valides pouvaient entraîner un déni de service.

Versions concernées : Apache Tomcat 10.0.0-M1 à 10.0.0-M6, Apache Tomcat 9.0.0.M1 à 9.0.36, Apache Tomcat 8.5.0 à 8.5.56 et Apache Tomcat 7.0.27 à 7.0.104.

178784031

Les assertions utilisées pour valider les réponses HTTP n'étaient pas obligatoirement signées, ce qui entraînait un problème de sécurité potentiel.

Les assertions doivent désormais être signées.

Problèmes connus

Pour obtenir la liste des problèmes connus avec Edge pour le cloud privé, consultez Problèmes connus avec Edge pour le cloud privé.