4.50.00.07 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Apigee Edge -Dokumentation.
Zur Apigee X -Dokumentation.
info

Am 19. Februar 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Updateverfahren

Wenn Sie dieses Release aktualisieren, werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Leeren Sie die Yum-Repositories:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.50.00 bootstrap_4.50.00.sh Datei in /tmp/bootstrap_4.50.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installieren Sie das Dienstprogramm apigee-service und die Abhängigkeiten für Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Verwenden Sie den Befehl source, um das Skript apigee-service.sh auszuführen:
      source /etc/profile.d/apigee-service.sh
  2. Aktualisieren Sie alle Cassandra-Knoten:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel: /opt/silent.conf.

  3. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Prozess edge aus. Führen Sie dazu auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Führen Sie das Skript update.sh für SSO auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Änderungen an der unterstützten Software

Tomcat wurde in diesem Release auf Version 7.0.105 aktualisiert.

Einstellung und Außerbetriebnahme

In diesem Release gibt es keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

Dieses Release enthält die folgenden neuen Funktionen:

Fehlerkorrekturen

In der folgenden Tabelle sind die in diesem Release behobenen Fehler aufgeführt:

Problem-ID Beschreibung
171452815

Das Apigee SSO-Modul hat das Cookie X-Uaa-Csrf nicht als sicher markiert

Dieses Problem wurde behoben.

166766984 Apache Tomcat wurde auf Version 7.0.105 aktualisiert.
165843063 Der Management Server hat als Reaktion auf den wait_for_ready Befehl auf dem falschen Port (8080) gelauscht.
172587165

Benutzerdefinierte Variablen wurden manchmal nicht in UI-Berichten angezeigt.

Dieser Prozess wurde verbessert und robuster gemacht.

174241354

Leere Nachrichten an die MessageLogging-Richtlinie haben dazu geführt, dass die Logs mit Warnungen überflutet wurden.

Leere Nachrichten werden jetzt korrekt verarbeitet.

168258482

Einige falsche Verzeichnisberechtigungen in apigee-tomcat haben dazu geführt, dass apigee-service Befehle fehlgeschlagen sind.

161858295

Einige Variablen für die unbeaufsichtigte Installation waren falsch geschrieben.

Die Variable für die unbeaufsichtigte Installation SSO_JWT_SIGNING_KEY_FILEPATH ist jetzt korrekt geschrieben.

168904909

Es war nicht möglich, ein Lesetimeout für die LDAP-Richtlinie zu konfigurieren.

Es wurde eine Funktion hinzugefügt, die ein I/O-Verbindungszeitlimit mit der LDAP-Ressource im Fall von JNDI unterstützt. Standardmäßig gibt es kein Zeitlimit.

177527888

Die features.strictSSLEnforcement Eigenschaft hat für den Zielserver nicht funktioniert.

157521855

Das Konfigurieren von Cipher Suites beim Aktivieren von TLS für die Management API hat nicht richtig funktioniert.

178627968

Nachrichtenprozessoren haben standardmäßig nicht verwendete Felder an Analytics gesendet.

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in diesem Release behoben wurden. Installieren Sie die neueste Version von Edge Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung
CVE-2020-13935

Die Nutzlastlänge in einem WebSocket-Frame wurde nicht korrekt validiert. Ungültige Nutzlast Längen konnten eine Endlosschleife auslösen. Mehrere Anfragen mit ungültigen Nutzlastlängen konnten zu einem Denial-of-Service führen.

Betroffene Versionen: Apache Tomcat 10.0.0-M1 bis 10.0.0-M6, Apache Tomcat 9.0.0.M1 bis 9.0.36, Apache Tomcat 8.5.0 bis 8.5.56 und Apache Tomcat 7.0.27 bis 7.0.104.

178784031

Assertionen, die zum Validieren von HTTP-Antworten verwendet werden, mussten nicht signiert werden, was zu einem potenziellen Sicherheitsproblem führte.

Assertionen müssen jetzt signiert werden.

Bekannte Probleme

Eine Liste der bekannten Probleme mit Edge Private Cloud finden Sie unter Bekannte Probleme mit Edge Private Cloud.