شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
در ۱۳ ژانویه ۲۰۲۲، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم. هدف از این انتشار، رفع مشکل آسیبپذیری Apache Log4j2 است. به بخش «رفع مشکلات امنیتی» مراجعه کنید.
روش بهروزرسانی
بهروزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را بهروزرسانی خواهد کرد:
- لبه-دروازه-4.50.00-0.0.20150.noarch.rpm
- سرور-مدیریت-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۵۰.noarch.rpm
- پردازنده پیام لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۵۰.noarch.rpm
- سرور-پستگرس-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۵۰.noarch.rpm
- سرور لبه-qpid-4.50.00-0.0.20150.noarch.rpm
- edge-router-4.50.00-0.0.20150.noarch.rpm
- تحلیل لبه-۴.۵۰.۰۰-۰.۰.۴۰۰۵۳.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20017.noarch.rpm
شما میتوانید نسخههای RPM که در حال حاضر نصب کردهاید را بررسی کنید تا ببینید آیا نیاز به بهروزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:
apigee-all version
برای بهروزرسانی نصب خود، مراحل زیر را روی گرههای Edge انجام دهید:
روی تمام گرههای لبه:
- مخازن Yum را تمیز کنید:
sudo yum clean all
- آخرین فایل Edge 4.50.00
bootstrap_4.50.00.shرا از مسیر/tmp/bootstrap_4.50.00.shدانلود کنید:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- ابزار
apigee-serviceنسخه ۴.۵۰.۰۰ از Edge و وابستگیهای آن را نصب کنید:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کردهاید. اگر pWord وارد نکنید، از شما خواسته میشود که آن را وارد کنید.
- از دستور
sourceبرای اجرای اسکریپت apigee-service.sh استفاده کنید:source /etc/profile.d/apigee-service.sh
- مخازن Yum را تمیز کنید:
- ابزار
apigee-machinekeyرا بهروزرسانی کنید:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- در تمام گرههای Edge، اسکریپت
update.shرا برای فرآیند edge اجرا کنید:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- اگر از Apigee mTLS استفاده میکنید، روش شرح داده شده در ارتقاء Apigee mTLS را دنبال کنید. برای اطلاعات بیشتر، به مقدمهای بر Apigee mTLS مراجعه کنید.
مشکلات امنیتی برطرف شد
مشکل امنیتی زیر در این نسخه برطرف شده است.
| شناسه مسئله | توضیحات |
|---|---|
| CVE-2021-44228 | آپاچی Log4j2 نسخههای 2.0-beta9 تا 2.15.0 (به استثنای نسخههای امنیتی 2.12.2، 2.12.3 و 2.3.1) ویژگیهای JNDI مورد استفاده در پیکربندی، پیامهای لاگ و پارامترها، در برابر LDAP و سایر نقاط پایانی مرتبط با JNDI که توسط مهاجم کنترل میشوند، محافظت نمیکنند. مهاجمی که میتواند پیامهای لاگ یا پارامترهای پیام لاگ را کنترل کند، میتواند هنگام فعال بودن جایگزینی جستجوی پیام، کد دلخواه بارگذاری شده از سرورهای LDAP را اجرا کند. از log4j نسخه 2.15.0، این رفتار به طور پیشفرض غیرفعال شده است. از نسخه 2.16.0 (همراه با 2.12.2، 2.12.3 و 2.3.1)، این قابلیت به طور کامل حذف شده است. توجه داشته باشید که این آسیبپذیری مختص log4j-core است و بر پروژههای log4net، log4cxx یا سایر سرویسهای لاگ آپاچی تأثیری ندارد. این مشکل برطرف شده است. به بخش رفع اشکالات مراجعه کنید. |
تغییرات در نرمافزارهای پشتیبانیشده
در این نسخه هیچ تغییری در نرمافزارهای پشتیبانیشده ایجاد نشده است.
استهلاک و بازنشستگی
در این نسخه هیچ منسوخ یا بازنشستگی جدیدی وجود ندارد.
ویژگیهای جدید
هیچ ویژگی جدیدی در این نسخه وجود ندارد.
رفع اشکالات
این بخش، اشکالات Private Cloud که در این نسخه برطرف شدهاند را فهرست میکند.
| شناسه مسئله | توضیحات |
|---|---|
| ۲۱۱۰۰۱۸۹۰ | کتابخانه Apache Log4j که به همراه کتابخانههای شخص ثالث اجزای Gateway ارائه شده است، به نسخه 2.17.0 بهروزرسانی شده است. |
مشکلات شناخته شده
برای مشاهده لیست کاملی از مشکلات شناخته شده ، به بخش مشکلات شناخته شده Edge برای Private Cloud مراجعه کنید.