Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Vào ngày 13 tháng 1 năm 2022, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng tư. Mục đích của bản phát hành này là để giải quyết vấn đề lỗ hổng Apache Log4j2. Xem phần Đã khắc phục các vấn đề bảo mật.
Quy trình cập nhật
Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:
- edge-gateway-4.50.00-0.0.20150.noarch.rpm
- edge-management-server-4.50.00-0.0.20150.noarch.rpm
- edge-message-processor-4.50.00-0.0.20150.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20150.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20150.noarch.rpm
- edge-router-4.50.00-0.0.20150.noarch.rpm
- edge-analytics-4.50.00-0.0.40053.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20017.noarch.rpm
Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:
apigee-all version
Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:
-
Trên tất cả các nút Edge:
- Dọn dẹp các kho lưu trữ Yum:
sudo yum clean all
- Tải tệp
bootstrap_4.50.00.shEdge 4.50.00 mới nhất xuống/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Cài đặt tiện ích
apigee-servicevà các phần phụ thuộc của Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
trong đó uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.
- Sử dụng lệnh
sourceđể thực thi tập lệnh apigee-service.sh:source /etc/profile.d/apigee-service.sh
- Dọn dẹp các kho lưu trữ Yum:
- Cập nhật tiện ích
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Trên tất cả các nút Edge, hãy thực thi tập lệnh
update.shcho quy trình biên:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Nếu bạn đang sử dụng Apigee mTLS, hãy làm theo quy trình được mô tả trong phần Nâng cấp Apigee mTLS. Để biết thêm thông tin, hãy xem bài viết Giới thiệu về mTLS của Apigee.
Đã khắc phục các vấn đề bảo mật
Vấn đề bảo mật sau đây đã được khắc phục trong bản phát hành này.
| ID vấn đề | Mô tả |
|---|---|
| CVE-2021-44228 | Các tính năng JNDI của Apache Log4j2 2.0-beta9 đến 2.15.0 (không bao gồm các bản phát hành bảo mật 2.12.2, 2.12.3 và 2.3.1) được dùng trong cấu hình, thông báo nhật ký và các tham số không bảo vệ chống lại LDAP do kẻ tấn công kiểm soát và các điểm cuối khác liên quan đến JNDI. Kẻ tấn công có thể kiểm soát thông điệp nhật ký hoặc các tham số thông điệp nhật ký có thể thực thi mã tuỳ ý được tải từ máy chủ LDAP khi tính năng thay thế tra cứu thông điệp được bật. Kể từ log4j 2.15.0, hành vi này đã bị tắt theo mặc định. Kể từ phiên bản 2.16.0 (cùng với 2.12.2, 2.12.3 và 2.3.1), chức năng này đã bị xoá hoàn toàn. Xin lưu ý rằng lỗ hổng này chỉ dành riêng cho log4j-core và không ảnh hưởng đến log4net, log4cxx hoặc các dự án khác của Apache Logging Services. Sự cố này đã được khắc phục. Xem phần Các bản sửa lỗi. |
Những thay đổi đối với phần mềm được hỗ trợ
Không có thay đổi nào đối với phần mềm được hỗ trợ trong bản phát hành này.
Ngừng sử dụng và ngừng cung cấp
Bản phát hành này không có thông báo nào về việc ngừng sử dụng hoặc ngừng cung cấp.
Tính năng mới
Bản phát hành này không có tính năng mới.
Sửa lỗi
Phần này liệt kê các lỗi trên Đám mây riêng đã được khắc phục trong bản phát hành này.
| ID vấn đề | Mô tả |
|---|---|
| 211001890 |
Thư viện Apache Log4j đi kèm với các thư viện của bên thứ ba trong thành phần Cổng đã được cập nhật lên phiên bản 2.17.0 |
Vấn đề đã biết
Hãy xem Các vấn đề đã biết với Edge cho Đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.