Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
Le 30 mars 2021, nous avons lancé une nouvelle version d'Apigee Edge pour un cloud privé.
Procédure de mise à jour
La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :
- edge-gateway-4.50.00-0.0.20116.noarch.rpm
- edge-management-server-4.50.00-0.0.20116.noarch.rpm
- edge-message-processor-4.50.00-0.0.20116.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20116.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20116.noarch.rpm
- edge-router-4.50.00-0.0.20116.noarch.rpm
- edge-ui-4.50.00-0.0.20173.noarch.rpm
Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :
apigee-all version
Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :
-
Sur tous les nœuds Edge :
- Nettoyez les dépôts Yum :
sudo yum clean all
- Téléchargez le dernier fichier
bootstrap_4.50.00.shEdge 4.50.00 sur/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Installez l'utilitaire
apigee-serviceEdge 4.50.00 et les dépendances :sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
où uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.
- Mettez à jour l'utilitaire
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Exécutez le script
apigee-service.shà l'aide de la commandesource:source /etc/profile.d/apigee-service.sh
- Nettoyez les dépôts Yum :
- Sur tous les nœuds Edge, exécutez le script
update.shpour le processusedge. Pour ce faire, exécutez la commande suivante sur chaque nœud :/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Exécutez le script update.sh pour l'UI sur tous les nœuds. Sur chaque nœud, exécutez la commande suivante :
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
Modifications apportées aux logiciels compatibles
Aucune modification n'a été apportée aux logiciels compatibles dans cette version.
Abandons et arrêts
Aucune fonctionnalité n'est abandonnée ni supprimée dans cette version.
Nouvelles fonctionnalités
Cette version inclut la nouvelle fonctionnalité suivante :
- Nous avons introduit une nouvelle propriété pour le processeur de messages que vous pouvez utiliser pour configurer le proxy de transfert vers un serveur de backend :
use.proxy.host.header.with.target.uri. La propriété définit l'hôte et le port cibles en tant qu'en-tête d'hôte.
Bugs résolus
Le tableau suivant liste les bugs corrigés dans cette version :
| ID du problème | Description |
|---|---|
| 158132963 | Certaines variables de flux cibles n'étaient pas renseignées dans la trace pour les erreurs 504. Nous avons apporté des améliorations pour capturer les variables de flux cibles pertinentes dans les traces et les analyses en cas de délais d'attente cibles. |
| 141670890 | Les instructions pour définir les paramètres TLS au niveau du système ne fonctionnaient pas. Un bug qui empêchait l'application des paramètres TLS sur les processeurs de messages a été corrigé. |
| 123311920 | Le script Le script de mise à jour fonctionne désormais correctement, même si TLS est activé sur le serveur de gestion.
|
| 67168818 | Lorsqu'un proxy HTTP était utilisé conjointement avec un serveur cible, l'adresse IP du serveur proxy s'affichait au lieu du nom d'hôte ou de l'adresse IP de la cible réelle. Ce problème a été résolu en ajoutant une nouvelle propriété du processeur de messages qui vous permet de configurer un proxy de transfert vers un serveur backend. |
Problèmes de sécurité résolus
Vous trouverez ci-dessous la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge Private Cloud.
| ID du problème | Description |
|---|---|
| CVE-2019-14379 |
|
| CVE-2019-14540 | Un problème de typage polymorphe a été découvert dans FasterXML jackson-databind avant la version 2.9.10. Il est lié à |
| CVE-2019-14892 | Une faille a été découverte dans jackson-databind dans les versions antérieures à 2.9.10, 2.8.11.5 et 2.6.7.3, où elle permettait la désérialisation polymorphe d'un objet malveillant à l'aide des classes JNDI commons-configuration 1 et 2. Un pirate informatique pourrait utiliser cette faille pour exécuter du code arbitraire. |
| CVE-2019-14893 | Une faille a été découverte dans FasterXML jackson-databind dans toutes les versions antérieures à 2.9.10 et 2.10.0, où elle permettait la désérialisation polymorphe d'objets malveillants à l'aide du gadget xalan JNDI lorsqu'il est utilisé conjointement avec des méthodes de gestion de types polymorphes telles que |
| CVE-2019-16335 | Un problème de typage polymorphe a été découvert dans FasterXML jackson-databind avant la version 2.9.10. Il est lié à |
| CVE-2019-16942 | Un problème de typage polymorphe a été découvert dans FasterXML jackson-databind 2.0.0 à 2.9.10. Lorsque la saisie par défaut est activée (globalement ou pour une propriété spécifique) pour un point de terminaison JSON exposé en externe et que le service dispose du fichier JAR commons-dbcp (1.4) dans le chemin de classe, et qu'un pirate informatique peut trouver un point de terminaison de service RMI pour y accéder, il est possible de faire exécuter une charge utile malveillante par le service. Ce problème existe en raison d'une mauvaise gestion de |
| CVE-2019-16943 | Un problème de typage polymorphe a été découvert dans FasterXML jackson-databind 2.0.0 à 2.9.10. Lorsque la saisie par défaut est activée (globalement ou pour une propriété spécifique) pour un point de terminaison JSON exposé en externe, et que le service dispose du fichier jar p6spy (3.8.6) dans le classpath, et qu'un pirate informatique peut trouver un point de terminaison de service RMI pour y accéder, il est possible de faire exécuter une charge utile malveillante par le service. Ce problème existe en raison d'une mauvaise gestion de |
| CVE-2019-17267 | Un problème de typage polymorphe a été découvert dans FasterXML jackson-databind avant la version 2.9.10. Il est lié à |
| CVE-2019-20330 | FasterXML jackson-databind 2.x avant la version 2.9.10.2 manque de blocage |
| CVE-2017-9801 | Lorsqu'un site d'appel transmet un sujet pour un e-mail contenant des sauts de ligne dans Apache Commons Email 1.0 à 1.4, l'appelant peut ajouter des en-têtes SMTP arbitraires. |
Problèmes connus
Pour obtenir la liste des problèmes connus avec Edge pour le cloud privé, consultez Problèmes connus avec Edge pour le cloud privé.