4.50.00.07 - Edge สำหรับบันทึกประจำรุ่นของ Private Cloud

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันที่ 19 กุมภาพันธ์ 2021 เราได้เปิดตัว Apigee Edge for Private Cloud เวอร์ชันใหม่

ขั้นตอนการอัปเดต

การอัปเดตรุ่นนี้จะอัปเดตคอมโพเนนต์ในรายการ RPM ต่อไปนี้:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

คุณสามารถตรวจสอบเวอร์ชัน RPM ที่ติดตั้งอยู่ในปัจจุบันเพื่อดูว่าต้องอัปเดตหรือไม่ โดยป้อนคำสั่งต่อไปนี้

apigee-all version

หากต้องการอัปเดตการติดตั้ง ให้ทำตามขั้นตอนต่อไปนี้ในโหนด Edge

  1. ในโหนด Edge ทั้งหมด ให้ทำดังนี้

    1. ล้างข้อมูลที่เก็บ Yum
      sudo yum clean all
    2. ดาวน์โหลดไฟล์ bootstrap_4.50.00.sh ของ Edge 4.50.00 เวอร์ชันล่าสุดไปที่ /tmp/bootstrap_4.50.00.sh
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ติดตั้งยูทิลิตี apigee-service และการอ้างอิงของ Edge 4.50.00
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      โดยที่ uName:pWord คือชื่อผู้ใช้และรหัสผ่านที่คุณได้รับจาก Apigee หากไม่ระบุ pWord ระบบจะแจ้งให้คุณป้อนรหัสผ่าน

    4. อัปเดตยูทิลิตี apigee-setup
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. ใช้คำสั่ง source เพื่อเรียกใช้สคริปต์ apigee-service.sh
      source /etc/profile.d/apigee-service.sh
  2. อัปเดตโหนด Cassandra ทั้งหมด

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    โดยที่ configFile จะระบุไฟล์การกำหนดค่าที่คุณใช้ติดตั้ง Apigee Edge for Private Cloud เช่น /opt/silent.conf

  3. ในโหนด Edge ทั้งหมด ให้เรียกใช้สคริปต์ update.sh สำหรับกระบวนการ edge โดยเรียกใช้คำสั่งต่อไปนี้ในแต่ละโหนด
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. เรียกใช้สคริปต์ update.sh สำหรับ SSO ในโหนดทั้งหมด โดยเรียกใช้คำสั่งต่อไปนี้ในแต่ละโหนด
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

การเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ

ในรุ่นนี้ Tomcat ได้รับการอัปเกรดเป็นเวอร์ชัน 7.0.105

การเลิกใช้งานและการเลิกให้บริการ

รุ่นนี้ไม่มีการเลิกใช้งานหรือเลิกให้บริการใหม่

ฟีเจอร์ใหม่

รุ่นนี้มีฟีเจอร์ใหม่ดังนี้

ข้อบกพร่องที่ได้รับการแก้ไข

ตารางต่อไปนี้แสดงรายการข้อบกพร่องที่ได้รับการแก้ไขในรุ่นนี้

รหัสปัญหา คำอธิบาย
171452815

โมดูล Apigee SSO ไม่ได้ทำเครื่องหมายคุกกี้ X-Uaa-Csrf ว่าปลอดภัย

ซึ่งได้รับการแก้ไขแล้ว

166766984 Apache Tomcat ได้รับการอัปเกรดเป็นเวอร์ชัน 7.0.105
165843063 เซิร์ฟเวอร์การจัดการกำลังฟังพอร์ตที่ไม่ถูกต้อง (8080) เพื่อตอบสนองต่อคำสั่ง wait_for_ready
172587165

บางครั้งตัวแปรที่กำหนดเองไม่แสดงในรายงาน UI

กระบวนการนี้ได้รับการปรับปรุงและมีประสิทธิภาพมากขึ้น

174241354

ข้อความว่างเปล่าในนโยบาย MessageLogging ทำให้เกิดการส่ง คำเตือนจำนวนมากไปยังบันทึก

ตอนนี้ระบบจัดการข้อความว่างเปล่าได้อย่างถูกต้องแล้ว

168258482

สิทธิ์ของไดเรกทอรีบางรายการใน apigee-tomcat ไม่ถูกต้อง ทำให้คำสั่ง apigee-service ทำงานล้มเหลว

161858295

ตัวแปรการติดตั้งแบบเงียบบางรายการสะกดผิด

ตอนนี้ตัวแปรการติดตั้งแบบเงียบ SSO_JWT_SIGNING_KEY_FILEPATH สะกดถูกต้องแล้ว

168904909

ไม่สามารถกำหนดค่าการหมดเวลาการอ่านสำหรับนโยบาย LDAP ได้

เราได้เพิ่มฟีเจอร์เพื่อรองรับการหมดเวลาการเชื่อมต่อ I/O กับแหล่งข้อมูล LDAP ในกรณี ของ JNDI โดยค่าเริ่มต้นจะไม่มีการหมดเวลา

177527888

พร็อพเพอร์ตี้ features.strictSSLEnforcement ไม่ทำงานสำหรับเซิร์ฟเวอร์เป้าหมาย

157521855

การกำหนดค่าชุดรหัสลับเมื่อเปิดใช้ TLS สำหรับ Management API ทำงานไม่ถูกต้อง

178627968

โดยค่าเริ่มต้น โปรแกรมประมวลผลข้อความจะส่งช่องที่ไม่ได้ใช้ไปยัง Analytics

ปัญหาด้านความปลอดภัยที่ได้รับการแก้ไข

ต่อไปนี้เป็นรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในรุ่นนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้

รหัสปัญหา คำอธิบาย
CVE-2020-13935

ระบบไม่ได้ตรวจสอบความยาวเพย์โหลดในเฟรม WebSocket อย่างถูกต้อง ความยาวเพย์โหลด ที่ไม่ถูกต้องอาจทำให้เกิดลูปไม่สิ้นสุด คำขอหลายรายการที่มีความยาวเพย์โหลดไม่ถูกต้อง อาจทำให้เกิดการปฏิเสธการให้บริการ

เวอร์ชันที่ได้รับผลกระทบ: Apache Tomcat 10.0.0-M1 ถึง 10.0.0-M6, Apache Tomcat 9.0.0.M1 ถึง 9.0.36, Apache Tomcat 8.5.0 ถึง 8.5.56 และ Apache Tomcat 7.0.27 ถึง 7.0.104

178784031

ระบบไม่ได้กำหนดให้ต้องลงชื่อคำยืนยันที่ใช้ตรวจสอบการตอบกลับ HTTP ซึ่งอาจทำให้เกิดปัญหาด้านความปลอดภัย

ตอนนี้ต้องลงชื่อคำยืนยันแล้ว

ปัญหาที่ทราบ

ดูรายการปัญหาที่ทราบเกี่ยวกับ Edge Private Cloud ได้ที่ หัวข้อปัญหาที่ทราบเกี่ยวกับ Edge Private Cloud