Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
13 Ocak 2022'de Apigee Edge Private Cloud'un yeni bir sürümünü yayınladık. Bu sürümün amacı, Apache Log4j2 güvenlik açığı sorununu gidermektir. Güvenlik sorunları düzeltildi başlıklı makaleye bakın.
Güncelleme prosedürü
Bu sürümün güncellenmesiyle birlikte aşağıdaki RPM listesindeki bileşenler güncellenir:
- edge-gateway-4.50.00-0.0.20150.noarch.rpm
- edge-management-server-4.50.00-0.0.20150.noarch.rpm
- edge-message-processor-4.50.00-0.0.20150.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20150.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20150.noarch.rpm
- edge-router-4.50.00-0.0.20150.noarch.rpm
- edge-analytics-4.50.00-0.0.40053.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20017.noarch.rpm
Şu anda yüklü olan RPM sürümlerini kontrol ederek güncellenmeleri gerekip gerekmediğini görmek için şunu girin:
apigee-all version
Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:
-
Tüm Edge düğümlerinde:
- Yum depolarını temizleyin:
sudo yum clean all
- En son Edge 4.50.00
bootstrap_4.50.00.shdosyasını/tmp/bootstrap_4.50.00.shkonumuna indirin:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Edge 4.50.00
apigee-serviceyardımcı programını ve bağımlılıklarını yükleyin:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
Burada uName:pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.
- apigee-service.sh komut dosyasını yürütmek için
sourcekomutunu kullanın:source /etc/profile.d/apigee-service.sh
- Yum depolarını temizleyin:
apigee-machinekeyyardımcı programını güncelleyin:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Tüm Edge düğümlerinde, Edge işlemi için
update.shkomut dosyasını çalıştırın:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Apigee mTLS kullanıyorsanız Apigee mTLS'yi yükseltme bölümünde açıklanan prosedürü uygulayın. Daha fazla bilgi için Apigee'ye giriş mTLS başlıklı makaleyi inceleyin.
Güvenlik sorunları düzeltildi
Bu sürümde aşağıdaki güvenlik sorunu düzeltilmiştir.
| Sorun Kimliği | Açıklama |
|---|---|
| CVE-2021-44228 | Apache Log4j2 2.0-beta9 ile 2.15.0 (2.12.2, 2.12.3 ve 2.3.1 güvenlik sürümleri hariç) Yapılandırmada, günlük mesajlarında ve parametrelerde kullanılan JNDI özellikleri, saldırgan tarafından kontrol edilen LDAP ve JNDI ile ilgili diğer uç noktalara karşı koruma sağlamaz. Günlük mesajlarını veya günlük mesajı parametrelerini kontrol edebilen bir saldırgan, mesaj arama değiştirme etkinleştirildiğinde LDAP sunucularından yüklenen rastgele kodu yürütebilir. Bu davranış, log4j 2.15.0 sürümünden itibaren varsayılan olarak devre dışı bırakılmıştır. Bu özellik, 2.16.0 sürümünden (2.12.2, 2.12.3 ve 2.3.1 sürümleriyle birlikte) itibaren tamamen kaldırılmıştır. Bu güvenlik açığının log4j-core'a özgü olduğunu ve log4net, log4cxx veya diğer Apache Logging Services projelerini etkilemediğini unutmayın. Bu sorun düzeltildi. Hata düzeltmeleri bölümüne bakın. |
Desteklenen yazılımlarda yapılan değişiklikler
Bu sürümde desteklenen yazılımlarda herhangi bir değişiklik yapılmamıştır.
Desteği sonlandırma ve kullanımdan kaldırma
Bu sürümde yeni kullanımdan kaldırma veya desteği sonlandırma işlemleri yoktur.
Yeni özellikler
Bu sürümde yeni özellik yok.
Hata düzeltmeleri
Bu bölümde, bu sürümde düzeltilen Private Cloud hataları listelenmektedir.
| Sorun Kimliği | Açıklama |
|---|---|
| 211001890 |
Ağ geçidi bileşenlerinin üçüncü taraf kitaplıklarıyla birlikte gönderilen Apache Log4j kitaplığı 2.17.0 sürümüne güncellendi |
Bilinen sorunlar
Bilinen sorunların tam listesi için Edge for Private Cloud ile ilgili bilinen sorunlar başlıklı makaleyi inceleyin.