Estás viendo la documentación de Apigee Edge.
Ir a la
documentación de Apigee X. info
El 30 de marzo de 2021, lanzamos una nueva versión de Apigee Edge para la nube privada.
Procedimiento de actualización
Si actualizas esta versión, se actualizarán los componentes de la siguiente lista de RPMs:
- edge-gateway-4.50.00-0.0.20116.noarch.rpm
- edge-management-server-4.50.00-0.0.20116.noarch.rpm
- edge-message-processor-4.50.00-0.0.20116.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20116.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20116.noarch.rpm
- edge-router-4.50.00-0.0.20116.noarch.rpm
- edge-ui-4.50.00-0.0.20173.noarch.rpm
Para verificar las versiones de RPM que tienes instaladas actualmente y ver si es necesario actualizarlas, ingresa lo siguiente:
apigee-all version
Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:
-
En todos los nodos de Edge:
- Limpia los repositorios de Yum:
sudo yum clean all
- Descarga el archivo más reciente de Edge 4.50.00
bootstrap_4.50.00.shen/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Instala la utilidad
apigee-servicey las dependencias de Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que la ingreses.
- Actualiza la utilidad
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Usa el comando
sourcepara ejecutar la secuencia de comandosapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpia los repositorios de Yum:
- En todos los nodos de Edge, ejecuta la secuencia de comandos
update.shpara el procesoedge. Para ello, ejecuta el siguiente comando en cada nodo:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Ejecuta la secuencia de comandos update.sh para la IU en todos los nodos. En cada nodo, ejecuta el siguiente comando:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
Cambios en el software compatible
No hay cambios en el software compatible en esta versión.
Bajas y retiros
No hay bajas ni retiros nuevos en esta versión.
Nuevas funciones
En esta versión, se incluye la siguiente función nueva:
- Presentamos una nueva propiedad para el Message Processor que puedes
usar para configurar el proxy de reenvío a un servidor de backend:
use.proxy.host.header.with.target.uri. La propiedad establece el host y el puerto de destino como un encabezado Host.
Fallas corregidas
En la siguiente tabla, se enumeran las fallas corregidas en esta versión:
| ID del problema | Descripción |
|---|---|
| 158132963 | Algunas variables de flujo de destino no se propagaban en el seguimiento para 504s. Agregamos mejoras para capturar variables de flujo de destino relevantes en el seguimiento y las estadísticas en caso de que se agote el tiempo de espera del destino. |
| 141670890 | Las instrucciones para configurar los parámetros de configuración de TLS a nivel del sistema no funcionaban. Se corrigió un error que impedía que la configuración de TLS surtiera efecto en los procesadores de mensajes. |
| 123311920 | La secuencia de comandos La secuencia de comandos de actualización ahora funciona correctamente, incluso si TLS está habilitado en el servidor de administración.
|
| 67168818 | Cuando se usaba un proxy HTTP junto con un servidor de destino, se mostraba la IP del servidor proxy en lugar del nombre de host o la IP del destino real. Esto se corrigió con la adición de una nueva propiedad del procesador de mensajes que te permite configurar el proxy de reenvío a un servidor de backend. |
Problemas de seguridad corregidos
La siguiente es una lista de problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge para la nube privada.
| ID del problema | Descripción |
|---|---|
| CVE-2019-14379 |
|
| CVE-2019-14540 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind antes de
2.9.10. Está relacionado con |
| CVE-2019-14892 | Se descubrió una falla en jackson-databind en versiones anteriores a 2.9.10, 2.8.11.5 y 2.6.7.3, en la que permitiría la deserialización polimórfica de un objeto malicioso con las clases JNDI de commons-configuration 1 y 2. Un atacante podría usar esta falla para ejecutar código arbitrario. |
| CVE-2019-14893 | Se descubrió una falla en FasterXML jackson-databind en todas las versiones anteriores a
2.9.10 y 2.10.0, en la que permitiría la deserialización polimórfica de objetos maliciosos
con el gadget xalan JNDI cuando se usa junto con métodos de manejo de tipos polimórficos, como |
| CVE-2019-16335 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind antes de
2.9.10. Está relacionado con |
| CVE-2019-16942 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind 2.0.0
a 2.9.10. Cuando la escritura predeterminada está habilitada (ya sea de forma global o para una propiedad específica)
para un extremo JSON expuesto de forma externa y el servicio tiene el
jar commons-dbcp (1.4) en la ruta de clase, y un atacante puede encontrar un extremo de servicio RMI
para acceder, es posible hacer que el servicio ejecute una carga útil maliciosa. Este problema
existe debido al manejo incorrecto de |
| CVE-2019-16943 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind 2.0.0
a 2.9.10. Cuando la escritura predeterminada está habilitada (ya sea de forma global o para una propiedad específica)
para un extremo JSON expuesto de forma externa y el servicio tiene el jar p6spy (3.8.6) en la
ruta de clase, y un atacante puede encontrar un extremo de servicio RMI para acceder, es posible
hacer que el servicio ejecute una carga útil maliciosa. Este problema existe debido al
|
| CVE-2019-17267 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind antes de
2.9.10. Está relacionado con
|
| CVE-2019-20330 | FasterXML jackson-databind 2.x antes de 2.9.10.2 carece de cierto
|
| CVE-2017-9801 | Cuando un sitio de llamada pasa un asunto para un correo electrónico que contiene saltos de línea en Apache Commons Email 1.0 a 1.4, la persona que llama puede agregar encabezados SMTP arbitrarios. |
Problemas conocidos
Para obtener una lista de los problemas conocidos de Edge para la nube privada, consulta Problemas conocidos de Edge para la nube privada.