4.50.00.07 - Edge for Private Cloud sürüm notları

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

19 Şubat 2021'de Apigee Edge Private Cloud'un yeni bir sürümünü yayınladık.

Güncelleme prosedürü

Bu sürümün güncellenmesiyle birlikte aşağıdaki RPM listesindeki bileşenler güncellenir:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

Şu anda yüklü olan RPM sürümlerini kontrol ederek güncellenmeleri gerekip gerekmediğini görmek için şunu girin:

apigee-all version

Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:

  1. Tüm Edge düğümlerinde:

    1. Yum depolarını temizleyin:
      sudo yum clean all
    2. En son Edge 4.50.00 bootstrap_4.50.00.sh dosyasını /tmp/bootstrap_4.50.00.sh konumuna indirin:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Edge 4.50.00 apigee-service yardımcı programını ve bağımlılıklarını yükleyin:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Burada uName:pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.

    4. apigee-setup yardımcı programını güncelleyin:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh komut dosyasını yürütmek için source komutunu kullanın:
      source /etc/profile.d/apigee-service.sh
  2. Tüm Cassandra düğümlerini güncelleyin:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Burada configFile, Apigee Edge for Private Cloud'u yüklemek için kullandığınız yapılandırma dosyasını belirtir. Örneğin, /opt/silent.conf.

  3. Tüm Edge düğümlerinde, update.sh işleminin edge komut dosyasını çalıştırın. Bunu yapmak için her düğümde aşağıdaki komutu yürütün:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Tüm düğümlerde TOA için update.sh komut dosyasını çalıştırın. Her düğümde aşağıdaki komutu çalıştırın:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Desteklenen yazılımlarda yapılan değişiklikler

Bu sürümde Tomcat, 7.0.105 sürümüne yükseltildi.

Desteği sonlandırma ve kullanımdan kaldırma

Bu sürümde yeni kullanımdan kaldırma veya desteği sonlandırma işlemleri yoktur.

Yeni Özellikler

Bu sürümde aşağıdaki yeni özellikler kullanıma sunulmuştur:

Düzeltilen hatalar

Aşağıdaki tabloda, bu sürümde düzeltilen hatalar listelenmiştir:

Sorun Kimliği Açıklama
171452815

Apigee TOA modülü, X-Uaa-Csrf çerezini Güvenli olarak işaretlemiyordu

Bu sorun düzeltildi.

166766984 Apache Tomcat, 7.0.105 sürümüne yükseltildi.
165843063 Yönetim sunucusu, wait_for_ready komutuna yanıt olarak yanlış bağlantı noktasını (8080) dinliyordu.
172587165

Özelleştirilebilen değişkenler bazen kullanıcı arayüzü raporlarında gösterilmiyordu.

Bu süreç iyileştirildi ve daha güvenilir hale getirildi.

174241354

MessageLogging politikasına gönderilen boş iletiler, politikada uyarılarla dolu günlükler oluşturulmasına neden oluyordu.

Boş mesajlar artık doğru şekilde işleniyor.

168258482

apigee-tomcat içinde bulunan bazı yanlış dizin izinleri, apigee-service komutlarının başarısız olmasına neden oluyordu.

161858295

Bazı sessiz değişkenler yanlış yazılmış.

Sessiz yükleme değişkeni SSO_JWT_SIGNING_KEY_FILEPATH artık doğru yazılıyor.

168904909

LDAP politikası için okuma zaman aşımı yapılandırılamadı.

JNDI durumunda LDAP kaynağıyla G/Ç bağlantı zaman aşımını desteklemek için bir özellik eklendi. Varsayılan olarak zaman aşımı yoktur.

177527888

features.strictSSLEnforcement özelliği, hedef sunucuda çalışmıyordu.

157521855

Yönetim API'si için TLS etkinleştirilirken şifre paketlerinin yapılandırılması doğru şekilde çalışmıyordu.

178627968

İleti işlemciler, kullanılmayan alanları varsayılan olarak Analytics'e gönderiyordu.

Güvenlik sorunları düzeltildi

Bu sürümde düzeltilen bilinen güvenlik sorunlarının listesini aşağıda bulabilirsiniz. Bu sorunları önlemek için Edge Private Cloud'un en yeni sürümünü yükleyin.

Sorun Kimliği Açıklama
CVE-2020-13935

Bir WebSocket çerçevesindeki yük uzunluğu doğru şekilde doğrulanmadı. Geçersiz yük uzunlukları sonsuz döngüye neden olabilir. Geçersiz yük uzunluklarına sahip birden fazla istek hizmet reddine yol açabilir.

Etkilenen Sürümler: Apache Tomcat 10.0.0-M1 - 10.0.0-M6, Apache Tomcat 9.0.0.M1 - 9.0.36, Apache Tomcat 8.5.0 - 8.5.56 ve Apache Tomcat 7.0.27 - 7.0.104.

178784031

HTTP yanıtlarını doğrulamak için kullanılan onayların imzalanması gerekmiyordu. Bu durum, olası bir güvenlik sorununa yol açıyordu.

Artık onayların imzalanması gerekiyor.

Bilinen sorunlar

Edge Private Cloud ile ilgili bilinen sorunların listesi için Edge Private Cloud ile ilgili bilinen sorunlar başlıklı makaleyi inceleyin.