4.50.00.07 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 19 febbraio 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.50.00.sh di Edge 4.50.00 in /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installa l'utilità apigee-service e le dipendenze di Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna tutti i nodi Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge for Private Cloud. Ad esempio, /opt/silent.conf.

  3. Su tutti i nodi Edge, esegui lo script update.sh per il edge processo. Per farlo, esegui questo comando su ogni nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Esegui lo script update.sh per SSO su tutti i nodi. Su ogni nodo, esegui il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Modifiche al software supportato

In questa release, Tomcat è stato aggiornato alla versione 7.0.105.

Ritiri e dismissioni

In questa release non sono previsti nuovi ritiri o dismissioni.

Nuove funzionalità

Questa release introduce le seguenti nuove funzionalità:

Bug corretti

La tabella seguente elenca i bug corretti in questa release:

ID problema Descrizione
171452815

Il modulo SSO di Apigee non contrassegnava il cookie X-Uaa-Csrf come sicuro

Questo problema è stato risolto.

166766984 Apache Tomcat è stato aggiornato alla versione 7.0.105.
165843063 Il server di gestione era in ascolto sulla porta errata (8080) in risposta al wait_for_ready comando.
172587165

A volte le variabili personalizzate non venivano mostrate nei report dell'UI.

Questo processo è stato migliorato e reso più affidabile.

174241354

I messaggi vuoti per il criterio MessageLogging causavano l'inondazione dei log con avvisi.

Ora i messaggi vuoti vengono gestiti correttamente.

168258482

Alcune autorizzazioni di directory errate in apigee-tomcat causavano l'errore dei comandi apigee-service.

161858295

Alcune variabili silenziose erano scritte in modo errato.

La variabile di installazione silenziosa SSO_JWT_SIGNING_KEY_FILEPATH ora è scritta correttamente.

168904909

Non era possibile configurare un timeout di lettura per il criterio LDAP.

È stata aggiunta una funzionalità per supportare il timeout di connessione I/O con la risorsa LDAP in caso di JNDI. Per impostazione predefinita, non è previsto alcun timeout.

177527888

La features.strictSSLEnforcement proprietà non funzionava per il server di destinazione.

157521855

La configurazione delle suite di cifratura durante l'abilitazione di TLS per l'API di gestione non funzionava correttamente.

178627968

Per impostazione predefinita, i processori di messaggi inviavano campi inutilizzati ad Analytics.

Problemi di sicurezza risolti

Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.

ID problema Descrizione
CVE-2020-13935

La lunghezza del payload in un frame WebSocket non è stata convalidata correttamente. Lunghezze del payload non valide potrebbero attivare un loop infinito. Più richieste con lunghezze del payload non valide potrebbero causare un attacco Denial of Service.

Versioni interessate: Apache Tomcat 10.0.0-M1 a 10.0.0-M6, Apache Tomcat 9.0.0.M1 a 9.0.36, Apache Tomcat 8.5.0 a 8.5.56 e Apache Tomcat 7.0.27 a 7.0.104.

178784031

Le asserzioni utilizzate per convalidare le risposte HTTP non dovevano essere firmate, il che comportava un potenziale problema di sicurezza.

Ora le asserzioni devono essere firmate.

Problemi noti

Per un elenco dei problemi noti di Edge Private Cloud, consulta Problemi noti di Edge Private Cloud.