Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Il 13 gennaio 2022 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud. Lo scopo di questa release è risolvere il problema della vulnerabilità Apache Log4j2. Consulta la sezione Problemi di sicurezza risolti.
Procedura di aggiornamento
L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:
- edge-gateway-4.50.00-0.0.20150.noarch.rpm
- edge-management-server-4.50.00-0.0.20150.noarch.rpm
- edge-message-processor-4.50.00-0.0.20150.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20150.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20150.noarch.rpm
- edge-router-4.50.00-0.0.20150.noarch.rpm
- edge-analytics-4.50.00-0.0.40053.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20017.noarch.rpm
Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:
apigee-all version
Per aggiornare l'installazione, esegui questa procedura sui nodi Edge:
-
Su tutti i nodi edge:
- Pulisci i repository Yum:
sudo yum clean all
- Scarica l'ultimo file
bootstrap_4.50.00.shdi Edge 4.50.00 su/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Installa l'utilità e le dipendenze Edge 4.50.00
apigee-service:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.
- Utilizza il comando
sourceper eseguire lo script apigee-service.sh:source /etc/profile.d/apigee-service.sh
- Pulisci i repository Yum:
- Aggiorna l'utilità
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Su tutti i nodi perimetrali, esegui lo script
update.shper il processo perimetrale:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Se utilizzi Apigee mTLS, segui la procedura descritta in Eseguire l'upgrade di Apigee mTLS. Per saperne di più, consulta Introduzione a mTLS di Apigee.
Problemi di sicurezza risolti
In questa release è stato risolto il seguente problema di sicurezza.
| ID problema | Descrizione |
|---|---|
| CVE-2021-44228 | Le funzionalità JNDI di Apache Log4j2 2.0-beta9 fino alla 2.15.0 (escluse le versioni di sicurezza 2.12.2, 2.12.3 e 2.3.1) utilizzate nella configurazione, nei messaggi di log e nei parametri non proteggono da LDAP controllati da malintenzionati e da altri endpoint correlati a JNDI. Un utente malintenzionato che può controllare i messaggi di log o i parametri dei messaggi di log può eseguire codice arbitrario caricato da server LDAP quando la sostituzione di ricerca dei messaggi è abilitata. A partire da log4j 2.15.0, questo comportamento è stato disattivato per impostazione predefinita. A partire dalla versione 2.16.0 (insieme alle versioni 2.12.2, 2.12.3 e 2.3.1), questa funzionalità è stata completamente rimossa. Tieni presente che questa vulnerabilità è specifica di log4j-core e non influisce su log4net, log4cxx o altri progetti di Apache Logging Services. Il problema è stato risolto. Consulta la sezione Correzioni di bug. |
Modifiche al software supportato
In questa release non sono state apportate modifiche al software supportato.
Ritiri e deprecazioni
Non sono presenti nuove deprecazioni o ritiri in questa release.
Nuove funzionalità
Non sono presenti nuove funzionalità in questa release.
Correzioni di bug
Questa sezione elenca i bug di Private Cloud corretti in questa release.
| ID problema | Descrizione |
|---|---|
| 211001890 |
La libreria Apache Log4j fornita con le librerie di terze parti dei componenti del gateway è stata aggiornata alla versione 2.17.0 |
Problemi noti
Consulta la pagina Problemi noti di Edge per Private Cloud per un elenco completo dei problemi noti.