4.50.00.07: Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 19 de febrero de 2021, lanzamos una nueva versión de Apigee Edge para la nube privada.

Procedimiento de actualización

Si actualizas esta versión, se actualizarán los componentes de la siguiente lista de RPMs:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

Para verificar las versiones de RPM que tienes instaladas actualmente y ver si es necesario actualizarlas, ingresa lo siguiente:

apigee-all version

Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:

  1. En todos los nodos de Edge:

    1. Limpia los repositorios de Yum:
      sudo yum clean all
    2. Descarga el archivo más reciente de Edge 4.50.00 bootstrap_4.50.00.sh en /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Instala la utilidad apigee-service y las dependencias de Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que la ingreses.

    4. Actualiza la utilidad apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Usa el comando source para ejecutar la secuencia de comandos apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Actualiza todos los nodos de Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo, /opt/silent.conf.

  3. En todos los nodos de Edge, ejecuta la secuencia de comandos update.sh para el proceso edge. Para ello, ejecuta el siguiente comando en cada nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Ejecuta la secuencia de comandos update.sh para SSO en todos los nodos. En cada nodo, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Cambios en el software compatible

En esta versión, se actualizó Tomcat a la versión 7.0.105.

Bajas y retiros

No hay bajas ni retiros nuevos en esta versión.

Nuevas funciones

En esta versión, se incluyen las siguientes funciones nuevas:

Fallas corregidas

En la siguiente tabla, se enumeran las fallas corregidas en esta versión:

ID del problema Descripción
171452815

El módulo de SSO de Apigee no marcaba la cookie X-Uaa-Csrf como segura

Ya se corrigió este problema.

166766984 Se actualizó Apache Tomcat a la versión 7.0.105.
165843063 El servidor de administración escuchaba en el puerto incorrecto (8080) en respuesta al wait_for_ready comando.
172587165

A veces, no se mostraban las variables personalizadas en los informes de la IU.

Se mejoró este proceso y se hizo más sólido.

174241354

Los mensajes vacíos a la política de MessageLogging hacían que se inundaran los registros con advertencias.

Ahora, los mensajes vacíos se controlan correctamente.

168258482

Algunos permisos de directorio incorrectos en apigee-tomcat hacían que fallaran los comandos apigee-service.

161858295

Algunas variables silenciosas estaban mal escritas.

Ahora, la variable de instalación silenciosa SSO_JWT_SIGNING_KEY_FILEPATH está escrita correctamente.

168904909

No era posible configurar un tiempo de espera de lectura para la política de LDAP.

Se agregó una función para admitir el tiempo de espera de conexión de E/S con el recurso LDAP en caso de JNDI. El valor predeterminado es que no hay tiempo de espera.

177527888

La propiedad features.strictSSLEnforcement no funcionaba para el servidor de destino.

157521855

La configuración de conjuntos de cifrado cuando se habilitaba TLS para la API de Management no funcionaba correctamente.

178627968

Los procesadores de mensajes enviaban campos sin usar a Analytics de forma predeterminada.

Problemas de seguridad corregidos

La siguiente es una lista de problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge para la nube privada.

ID del problema Descripción
CVE-2020-13935

No se validó correctamente la longitud de la carga útil en un marco de WebSocket. Las longitudes de carga útil no válidas podrían activar un bucle infinito. Varias solicitudes con longitudes de carga útil no válidas podrían provocar una denegación de servicio.

Versiones afectadas: Apache Tomcat 10.0.0-M1 a 10.0.0-M6, Apache Tomcat 9.0.0.M1 a 9.0.36, Apache Tomcat 8.5.0 a 8.5.56 y Apache Tomcat 7.0.27 a 7.0.104.

178784031

No era necesario firmar las aserciones que se usan para validar las respuestas HTTP, lo que generaba un posible problema de seguridad.

Ahora, es necesario firmar las aserciones.

Problemas conocidos

Para obtener una lista de los problemas conocidos de Edge para la nube privada, consulta Problemas conocidos de Edge para la nube privada.