4.51.00.03 - Edge for Private Cloud sürüm notları

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

13 Ocak 2022'de Apigee Edge Private Cloud'un yeni bir sürümünü yayınladık. Bu sürümün amacı, Apache Log4j2 güvenlik açığı sorununu gidermektir. Güvenlik sorunları düzeltildi başlıklı makaleye bakın.

Güncelleme prosedürü

Bu sürümün güncellenmesiyle birlikte aşağıdaki RPM listesindeki bileşenler güncellenir:

  • edge-gateway-4.51.00-0.0.60151.noarch.rpm
  • edge-management-server-4.51.00-0.0.60151.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60151.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60151.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60151.noarch.rpm
  • edge-router-4.51.00-0.0.60151.noarch.rpm
  • edge-analytics-4.51.00-0.0.40054.noarch.rpm
  • apigee-machinekey-1.1.2-0.0.20018.noarch.rpm

Şu anda yüklü olan RPM sürümlerini kontrol ederek güncellenmeleri gerekip gerekmediğini görmek için şunu girin:

apigee-all version

Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:

  1. Tüm Edge düğümlerinde:

    1. Yum depolarını temizleyin:
      sudo yum clean all
    2. En son Edge 4.51.00 bootstrap_4.51.00.sh dosyasını /tmp/bootstrap_4.51.00.sh konumuna indirin:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Edge 4.51.00 apigee-service yardımcı programını ve bağımlılıklarını yükleyin:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      Burada uName:pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.

    4. apigee-service.sh komut dosyasını yürütmek için source komutunu kullanın:
      source /etc/profile.d/apigee-service.sh
  2. apigee-machinekey yardımcı programını güncelleyin:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  3. Tüm Edge düğümlerinde, Edge işlemi için update.sh komut dosyasını çalıştırın:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Apigee mTLS kullanıyorsanız Apigee mTLS'yi yükseltme bölümünde açıklanan prosedürü uygulayın. Daha fazla bilgi için Apigee'ye giriş mTLS başlıklı makaleyi inceleyin.

Güvenlik sorunları düzeltildi

Bu sürümde aşağıdaki güvenlik sorunu düzeltilmiştir.

Sorun Kimliği Açıklama
CVE-2021-44228

Apache Log4j2 2.0-beta9 ile 2.15.0 (2.12.2, 2.12.3 ve 2.3.1 güvenlik sürümleri hariç) Yapılandırmada, günlük mesajlarında ve parametrelerde kullanılan JNDI özellikleri, saldırgan tarafından kontrol edilen LDAP ve JNDI ile ilgili diğer uç noktalara karşı koruma sağlamaz. Günlük mesajlarını veya günlük mesajı parametrelerini kontrol edebilen bir saldırgan, mesaj arama değiştirme etkinleştirildiğinde LDAP sunucularından yüklenen rastgele kodu yürütebilir. Bu davranış, log4j 2.15.0 sürümünden itibaren varsayılan olarak devre dışı bırakılmıştır. Bu özellik, 2.16.0 sürümünden (2.12.2, 2.12.3 ve 2.3.1 sürümleriyle birlikte) itibaren tamamen kaldırılmıştır. Bu güvenlik açığının log4j-core'a özgü olduğunu ve log4net, log4cxx veya diğer Apache Logging Services projelerini etkilemediğini unutmayın.

Yukarıdaki Apache Log4j güvenlik açığıyla ilgili not bölümüne bakın.

Desteklenen yazılımlarda yapılan değişiklikler

Bu sürümde desteklenen yazılımlarda herhangi bir değişiklik yapılmamıştır.

Desteği sonlandırma ve kullanımdan kaldırma

Bu sürümde yeni kullanımdan kaldırma veya desteği sonlandırma işlemleri yoktur.

Yeni özellikler

Bu sürümde yeni özellik yok.

Hata düzeltmeleri

Bu bölümde, bu sürümde düzeltilen Private Cloud hataları listelenmektedir.

Sorun Kimliği Açıklama
211001890

Ağ geçidi bileşenlerinin üçüncü taraf kitaplıklarıyla birlikte gönderilen Apache Log4j kitaplığı 2.17.0 sürümüne güncellendi

Bilinen sorunlar

Bilinen sorunların tam listesi için Edge for Private Cloud ile ilgili bilinen sorunlar başlıklı makaleyi inceleyin.