4.50.00.13 - निजी क्लाउड के लिए Edge की जानकारी

यहां Apigee Edge के दस्तावेज़ देखे जा रहे हैं.
पर जाएं Apigee X दस्तावेज़.
info

हमने 13 जनवरी, 2022 को Private Cloud के लिए Apigee Edge का नया वर्शन रिलीज़ किया है. इस रिलीज़ का मकसद, Apache Log4j2 से जुड़े जोखिम की समस्या को हल करना है. सुरक्षा से जुड़ी समस्याएं ठीक की गईं लेख देखें.

अपडेट करने का तरीका

इस रिलीज़ को अपडेट करने पर, आरपीएम की इस सूची में शामिल कॉम्पोनेंट अपडेट हो जाएंगे:

  • edge-gateway-4.50.00-0.0.20150.noarch.rpm
  • edge-management-server-4.50.00-0.0.20150.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20150.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20150.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20150.noarch.rpm
  • edge-router-4.50.00-0.0.20150.noarch.rpm
  • edge-analytics-4.50.00-0.0.40053.noarch.rpm
  • apigee-machinekey-1.1.2-0.0.20017.noarch.rpm

यह देखने के लिए कि इंस्टॉल किए गए आरपीएम वर्शन को अपडेट करने की ज़रूरत है या नहीं, यह डालें:

apigee-all version

इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:

  1. सभी Edge नोड पर:

    1. Yum रेपो साफ़ करें:
      sudo yum clean all
    2. Edge 4.50.00 की नई bootstrap_4.50.00.sh फ़ाइल को /tmp/bootstrap_4.50.00.sh पर डाउनलोड करें:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Edge 4.50.00 की apigee-service यूटिलिटी और डिपेंडेंसी इंस्टॉल करें:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      यहां uName:pWord Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर pWord शामिल नहीं किया जाता है, तो आपसे इसे डालने के लिए कहा जाएगा.

    4. apigee-service.sh स्क्रिप्ट को चलाने के लिए, source निर्देश का इस्तेमाल करें:
      source /etc/profile.d/apigee-service.sh
  2. apigee-machinekey यूटिलिटी अपडेट करें:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  3. सभी Edge नोड पर, edge प्रोसेस के लिए update.sh स्क्रिप्ट चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. अगर Apigee mTLS का इस्तेमाल किया जा रहा है, तो Apigee mTLS को अपग्रेड करना लेख में बताया गया तरीका अपनाएं. ज़्यादा जानकारी के लिए, Apigee mTLS की खास जानकारी देखें.

सुरक्षा से जुड़ी समस्याएं ठीक की गईं

इस रिलीज़ में, सुरक्षा से जुड़ी इस समस्या को ठीक किया गया है.

समस्या आईडी ब्यौरा
CVE-2021-44228

Apache Log4j2 2.0-beta9 से लेकर 2.15.0 (सुरक्षा से जुड़ी रिलीज़ 2.12.2, 2.12.3, और 2.3.1 को छोड़कर) के कॉन्फ़िगरेशन, लॉग मैसेज, और पैरामीटर में इस्तेमाल की जाने वाली JNDI सुविधाओं से, हमलावर के कंट्रोल वाले एलडीएपी और JNDI से जुड़े अन्य एंडपॉइंट को सुरक्षा नहीं मिलती. अगर किसी हमलावर के पास लॉग मैसेज या लॉग मैसेज पैरामीटर को कंट्रोल करने की अनुमति है, तो वह एलडीएपी सर्वर से लोड किए गए आर्बिट्रेरी कोड को चला सकता है. ऐसा तब होता है, जब मैसेज लुकअप सब्स्टिट्यूशन की सुविधा चालू हो. log4j 2.15.0 से, यह सुविधा डिफ़ॉल्ट रूप से बंद कर दी गई है. वर्शन 2.16.0 (साथ ही, 2.12.2, 2.12.3, और 2.3.1) से, यह सुविधा पूरी तरह हटा दी गई है. ध्यान दें कि यह जोखिम सिर्फ़ log4j-core से जुड़ा है. इसका असर log4net, log4cxx या Apache Logging Services के अन्य प्रोजेक्ट पर नहीं पड़ता.

इस समस्या को हल कर दिया गया है. गड़बड़ियां ठीक की गईं लेख देखें.

सपोर्ट किए जाने वाले सॉफ़्टवेयर में बदलाव

इस रिलीज़ में, सपोर्ट किए जाने वाले सॉफ़्टवेयर में कोई बदलाव नहीं किया गया है.

बंद की गई सुविधाएं और सॉफ़्टवेयर

इस रिलीज़ में, कोई भी सुविधा या सॉफ़्टवेयर बंद नहीं किया गया है.

नई सुविधाएं

इस रिलीज़ में, कोई नई सुविधा नहीं जोड़ी गई है.

गड़बड़ियां ठीक की गईं

इस सेक्शन में, Private Cloud की उन गड़बड़ियों के बारे में बताया गया है जिन्हें इस रिलीज़ में ठीक किया गया है.

समस्या आईडी ब्यौरा
211001890

Gateway कॉम्पोनेंट की' तीसरे पक्ष की लाइब्रेरी के साथ शिप की गई Apache Log4j लाइब्रेरी को वर्शन 2.17.0 पर अपडेट कर दिया गया है

ज्ञात समस्याएं

ज्ञात समस्याओं की पूरी सूची देखने के लिए, Edge for Private Cloud से जुड़ी ज्ञात समस्याएं लेख देखें.