Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
13 stycznia 2022 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud. Ta wersja ma na celu rozwiązanie problemu z luką w zabezpieczeniach Apache Log4j2. Zobacz Rozwiązane problemy dotyczące bezpieczeństwa.
Procedura aktualizacji
Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:
- edge-gateway-4.51.00-0.0.60151.noarch.rpm
- edge-management-server-4.51.00-0.0.60151.noarch.rpm
- edge-message-processor-4.51.00-0.0.60151.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60151.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60151.noarch.rpm
- edge-router-4.51.00-0.0.60151.noarch.rpm
- edge-analytics-4.51.00-0.0.40054.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20018.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:
-
Na wszystkich węzłach Edge:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.51.00
bootstrap_4.51.00.shdo/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Zainstaluj narzędzie
apigee-serviceEdge 4.51.00 i zależności:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Użyj polecenia
source, aby wykonać skrypt apigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
- Zaktualizuj narzędzie
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Na wszystkich węzłach Edge wykonaj skrypt
update.shdla procesu Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS. Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.
Rozwiązane problemy dotyczące bezpieczeństwa
W tej wersji rozwiązano ten problem dotyczący bezpieczeństwa.
| Identyfikator problemu | Opis |
|---|---|
| CVE-2021-44228 | Funkcje JNDI używane w konfiguracji, komunikatach dziennika i parametrach Apache Log4j2 2.0-beta9 do 2.15.0 (z wyłączeniem wersji zabezpieczeń 2.12.2, 2.12.3, i 2.3.1) nie chronią przed kontrolowanymi przez atakującego adresami LDAP i innymi powiązanymi z JNDI. Atakujący który może kontrolować komunikaty logu lub parametry komunikatów logu, może wykonywać dowolny kod załadowany z serwerów LDAP, gdy włączone jest zastępowanie wyszukiwania komunikatów. W log4j 2.15.0 to zachowanie zostało domyślnie wyłączone. Od wersji 2.16.0 (wraz z 2.12.2, 2.12.3, i 2.3.1) ta funkcja została całkowicie usunięta. Pamiętaj, że ta luka w zabezpieczeniach dotyczy tylko log4j-core i nie ma wpływu na log4net, log4cxx ani inne projekty Apache Logging Services. Zobacz powyżej Uwaga dotycząca luki w zabezpieczeniach Apache Log4j. |
Zmiany w obsługiwanym oprogramowaniu
Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.
Wycofania i wyłączenia
Ta wersja nie wprowadza żadnych nowych wycofań ani wyłączeń.
Nowe funkcje
Ta wersja nie zawiera żadnych nowych funkcji.
Poprawki błędów
W tej sekcji znajdziesz listę błędów Private Cloud, które zostały poprawione w tej wersji.
| Identyfikator problemu | Opis |
|---|---|
| 211001890 |
Biblioteka Apache Log4j dostarczana z bibliotekami innych firm komponentów bramy została zaktualizowana do wersji 2.17.0 |
Znane problemy
Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.