Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
13 stycznia 2022 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud. Ta wersja ma na celu rozwiązanie problemu z luką w zabezpieczeniach Apache Log4j2. Zobacz Naprawione problemy dotyczące bezpieczeństwa.
Procedura aktualizacji
Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:
- edge-gateway-4.50.00-0.0.20150.noarch.rpm
- edge-management-server-4.50.00-0.0.20150.noarch.rpm
- edge-message-processor-4.50.00-0.0.20150.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20150.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20150.noarch.rpm
- edge-router-4.50.00-0.0.20150.noarch.rpm
- edge-analytics-4.50.00-0.0.40053.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20017.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:
-
Na wszystkich węzłach Edge:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.50.00
bootstrap_4.50.00.shdo/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Zainstaluj narzędzie
apigee-servicei zależności Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Użyj polecenia
source, aby wykonać skrypt apigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
- Zaktualizuj narzędzie
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Na wszystkich węzłach Edge wykonaj skrypt
update.shdla procesu Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS. Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.
Naprawione problemy dotyczące bezpieczeństwa
W tej wersji rozwiązano ten problem dotyczący bezpieczeństwa.
| Identyfikator problemu | Opis |
|---|---|
| CVE-2021-44228 | Funkcje JNDI używane w konfiguracji, komunikatach dziennika i parametrach Apache Log4j2 2.0-beta9 do 2.15.0 (z wyłączeniem wersji zabezpieczeń 2.12.2, 2.12.3, i 2.3.1) nie chronią przed kontrolowanymi przez atakującego adresami LDAP i innymi powiązanymi z JNDI. Atakujący, który może kontrolować komunikaty logu lub parametry komunikatów logu, może wykonywać dowolny kod załadowany z serwerów LDAP, gdy włączone jest zastępowanie wyszukiwania wiadomości. W log4j 2.15.0 to zachowanie zostało domyślnie wyłączone. W wersji 2.16.0 (wraz z 2.12.2, 2.12.3, i 2.3.1) ta funkcja została całkowicie usunięta. Pamiętaj, że ta luka w zabezpieczeniach dotyczy tylko log4j-core i nie ma wpływu na log4net, log4cxx ani inne projekty Apache Logging Services. Naprawiliśmy ten problem. Zobacz Poprawki błędów. |
Zmiany w obsługiwanym oprogramowaniu
Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.
Wycofania i wyłączenia
Ta wersja nie wprowadza żadnych nowych wycofań ani wyłączeń.
Nowe funkcje
Ta wersja nie zawiera żadnych nowych funkcji.
Poprawki błędów
Ta sekcja zawiera listę błędów Private Cloud, które zostały naprawione w tej wersji.
| Identyfikator problemu | Opis |
|---|---|
| 211001890 |
Biblioteka Apache Log4j dostarczana z bibliotekami innych firm komponentów bramy została zaktualizowana do wersji 2.17.0 |
Znane problemy
Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.