4.51.00.03 – Informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

13 stycznia 2022 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud. Ta wersja ma na celu rozwiązanie problemu z luką w zabezpieczeniach Apache Log4j2. Zobacz Rozwiązane problemy dotyczące bezpieczeństwa.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-gateway-4.51.00-0.0.60151.noarch.rpm
  • edge-management-server-4.51.00-0.0.60151.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60151.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60151.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60151.noarch.rpm
  • edge-router-4.51.00-0.0.60151.noarch.rpm
  • edge-analytics-4.51.00-0.0.40054.noarch.rpm
  • apigee-machinekey-1.1.2-0.0.20018.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.51.00 bootstrap_4.51.00.sh do /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Zainstaluj narzędzie apigee-service Edge 4.51.00 i zależności:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Użyj polecenia source, aby wykonać skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj narzędzie apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  3. Na wszystkich węzłach Edge wykonaj skrypt update.sh dla procesu Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS. Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.

Rozwiązane problemy dotyczące bezpieczeństwa

W tej wersji rozwiązano ten problem dotyczący bezpieczeństwa.

Identyfikator problemu Opis
CVE-2021-44228

Funkcje JNDI używane w konfiguracji, komunikatach dziennika i parametrach Apache Log4j2 2.0-beta9 do 2.15.0 (z wyłączeniem wersji zabezpieczeń 2.12.2, 2.12.3, i 2.3.1) nie chronią przed kontrolowanymi przez atakującego adresami LDAP i innymi powiązanymi z JNDI. Atakujący który może kontrolować komunikaty logu lub parametry komunikatów logu, może wykonywać dowolny kod załadowany z serwerów LDAP, gdy włączone jest zastępowanie wyszukiwania komunikatów. W log4j 2.15.0 to zachowanie zostało domyślnie wyłączone. Od wersji 2.16.0 (wraz z 2.12.2, 2.12.3, i 2.3.1) ta funkcja została całkowicie usunięta. Pamiętaj, że ta luka w zabezpieczeniach dotyczy tylko log4j-core i nie ma wpływu na log4net, log4cxx ani inne projekty Apache Logging Services.

Zobacz powyżej Uwaga dotycząca luki w zabezpieczeniach Apache Log4j.

Zmiany w obsługiwanym oprogramowaniu

Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.

Wycofania i wyłączenia

Ta wersja nie wprowadza żadnych nowych wycofań ani wyłączeń.

Nowe funkcje

Ta wersja nie zawiera żadnych nowych funkcji.

Poprawki błędów

W tej sekcji znajdziesz listę błędów Private Cloud, które zostały poprawione w tej wersji.

Identyfikator problemu Opis
211001890

Biblioteka Apache Log4j dostarczana z bibliotekami innych firm komponentów bramy została zaktualizowana do wersji 2.17.0

Znane problemy

Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.