4.50.00.13 - Edge for Private Cloud 版本说明

<ph type="x-smartling-placeholder"></ph> 您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
信息

2022 年 1 月 13 日,我们发布了适用于私有云的新版 Apigee Edge。 该版本旨在解决 Apache Log4j2 漏洞问题。请参阅 安全问题已解决

更新过程

更新此版本后,以下 RPM 列表中的组件也会随之更新:

  • edge-gateway-4.50.00-0.0.20150.noarch.rpm
  • edge-management-server-4.50.00-0.0.20150.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20150.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20150.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20150.noarch.rpm
  • edge-router-4.50.00-0.0.20150.noarch.rpm
  • edge-analytics-4.50.00-0.0.40053.noarch.rpm
  • apigee-machinekey-1.1.2-0.0.20017.noarch.rpm

您可以检查目前安装的 RPM 版本,看看它们是否 需要更新,请输入:

apigee-all version

如需更新安装,请在 Edge 节点上执行以下步骤:

  1. 在所有 Edge 节点上:

    1. 清理 Yum 代码库:
      sudo yum clean all
    2. 下载最新的 Edge 4.50.00 bootstrap_4.50.00.sh 文件到 /tmp/bootstrap_4.50.00.sh
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. 安装 Edge 4.50.00 apigee-service 实用程序和依赖项:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      其中,uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入。

    4. 使用 source 命令执行 apigee-service.sh 脚本:
      source /etc/profile.d/apigee-service.sh
  2. 更新 apigee-machinekey 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  3. 在所有 Edge 节点上,对 Edge 进程执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. 如果您使用的是 Apigee mTLS,请按照 升级 Apigee mTLS。 如需了解详情,请参阅 Apigee 简介 mTLS

安全问题已解决

此版本修复了以下安全问题。

问题 ID 说明
<ph type="x-smartling-placeholder"></ph> CVE-2021-44228

Apache Log4j2 2.0-beta9 至 2.15.0(不包括安全版本 2.12.2、2.12.3、 和 2.3.1) 配置、日志消息和参数中使用的 JNDI 功能 防范由攻击者控制的 LDAP 和其他 JNDI 相关端点。攻击者 控制日志消息或日志消息参数的人可以执行 (在启用邮件查找替换的情况下)。从 log4j 2.15.0 开始, 行为已默认处于停用状态。从版本 2.16.0(以及 2.12.2、2.12.3、 和 2.3.1),则此功能已彻底删除。请注意,这个漏洞 特定于 log4j-core,不会影响 log4net、log4cxx 或其他 Apache Logging 服务项目。

此问题现已解决。请参阅问题修复

更改为 <ph type="x-smartling-placeholder"></ph> 支持的软件

此版本支持的软件没有任何变化。

弃用和停用

此版本没有新的弃用或停用功能。

新功能

此版本没有新功能。

bug 修复

本部分列出了此版本中修复的 Private Cloud 错误。

问题 ID 说明
211001890

Gateway 组件随附的 Apache Log4j 库第三方库已更新至 2.17.0 版

已知问题

请参阅适用于私有云的 Edge 的已知问题 获取已知问题的完整列表。