यहां Apigee Edge के दस्तावेज़ देखे जा रहे हैं.
पर जाएं
Apigee X दस्तावेज़. info
हमने 13 जनवरी, 2022 को Private Cloud के लिए Apigee Edge का नया वर्शन रिलीज़ किया है. इस रिलीज़ का मकसद, Apache Log4j2 से जुड़े जोखिम की समस्या को हल करना है. सुरक्षा से जुड़ी समस्याएं ठीक की गईं लेख देखें.
अपडेट करने का तरीका
इस रिलीज़ को अपडेट करने पर, आरपीएम की इस सूची में शामिल कॉम्पोनेंट अपडेट हो जाएंगे:
- edge-gateway-4.50.00-0.0.20150.noarch.rpm
- edge-management-server-4.50.00-0.0.20150.noarch.rpm
- edge-message-processor-4.50.00-0.0.20150.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20150.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20150.noarch.rpm
- edge-router-4.50.00-0.0.20150.noarch.rpm
- edge-analytics-4.50.00-0.0.40053.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20017.noarch.rpm
यह देखने के लिए कि इंस्टॉल किए गए आरपीएम वर्शन को अपडेट करने की ज़रूरत है या नहीं, यह डालें:
apigee-all version
इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:
-
सभी Edge नोड पर:
- Yum रेपो साफ़ करें:
sudo yum clean all
- Edge 4.50.00 की नई
bootstrap_4.50.00.shफ़ाइल को/tmp/bootstrap_4.50.00.shपर डाउनलोड करें:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Edge 4.50.00 की
apigee-serviceयूटिलिटी और डिपेंडेंसी इंस्टॉल करें:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
यहां uName:pWord Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर pWord शामिल नहीं किया जाता है, तो आपसे इसे डालने के लिए कहा जाएगा.
- apigee-service.sh स्क्रिप्ट को चलाने के लिए,
sourceनिर्देश का इस्तेमाल करें:source /etc/profile.d/apigee-service.sh
- Yum रेपो साफ़ करें:
apigee-machinekeyयूटिलिटी अपडेट करें:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- सभी Edge नोड पर, edge प्रोसेस के लिए
update.shस्क्रिप्ट चलाएं:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- अगर Apigee mTLS का इस्तेमाल किया जा रहा है, तो Apigee mTLS को अपग्रेड करना लेख में बताया गया तरीका अपनाएं. ज़्यादा जानकारी के लिए, Apigee mTLS की खास जानकारी देखें.
सुरक्षा से जुड़ी समस्याएं ठीक की गईं
इस रिलीज़ में, सुरक्षा से जुड़ी इस समस्या को ठीक किया गया है.
| समस्या आईडी | ब्यौरा |
|---|---|
| CVE-2021-44228 | Apache Log4j2 2.0-beta9 से लेकर 2.15.0 (सुरक्षा से जुड़ी रिलीज़ 2.12.2, 2.12.3, और 2.3.1 को छोड़कर) के कॉन्फ़िगरेशन, लॉग मैसेज, और पैरामीटर में इस्तेमाल की जाने वाली JNDI सुविधाओं से, हमलावर के कंट्रोल वाले एलडीएपी और JNDI से जुड़े अन्य एंडपॉइंट को सुरक्षा नहीं मिलती. अगर किसी हमलावर के पास लॉग मैसेज या लॉग मैसेज पैरामीटर को कंट्रोल करने की अनुमति है, तो वह एलडीएपी सर्वर से लोड किए गए आर्बिट्रेरी कोड को चला सकता है. ऐसा तब होता है, जब मैसेज लुकअप सब्स्टिट्यूशन की सुविधा चालू हो. log4j 2.15.0 से, यह सुविधा डिफ़ॉल्ट रूप से बंद कर दी गई है. वर्शन 2.16.0 (साथ ही, 2.12.2, 2.12.3, और 2.3.1) से, यह सुविधा पूरी तरह हटा दी गई है. ध्यान दें कि यह जोखिम सिर्फ़ log4j-core से जुड़ा है. इसका असर log4net, log4cxx या Apache Logging Services के अन्य प्रोजेक्ट पर नहीं पड़ता. इस समस्या को हल कर दिया गया है. गड़बड़ियां ठीक की गईं लेख देखें. |
सपोर्ट किए जाने वाले सॉफ़्टवेयर में बदलाव
इस रिलीज़ में, सपोर्ट किए जाने वाले सॉफ़्टवेयर में कोई बदलाव नहीं किया गया है.
बंद की गई सुविधाएं और सॉफ़्टवेयर
इस रिलीज़ में, कोई भी सुविधा या सॉफ़्टवेयर बंद नहीं किया गया है.
नई सुविधाएं
इस रिलीज़ में, कोई नई सुविधा नहीं जोड़ी गई है.
गड़बड़ियां ठीक की गईं
इस सेक्शन में, Private Cloud की उन गड़बड़ियों के बारे में बताया गया है जिन्हें इस रिलीज़ में ठीक किया गया है.
| समस्या आईडी | ब्यौरा |
|---|---|
| 211001890 |
Gateway कॉम्पोनेंट की' तीसरे पक्ष की लाइब्रेरी के साथ शिप की गई Apache Log4j लाइब्रेरी को वर्शन 2.17.0 पर अपडेट कर दिया गया है |
ज्ञात समस्याएं
ज्ञात समस्याओं की पूरी सूची देखने के लिए, Edge for Private Cloud से जुड़ी ज्ञात समस्याएं लेख देखें.