4.51.00.03: Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 13 de enero de 2022, lanzamos una nueva versión de Apigee Edge para la nube privada. El objetivo de esta versión es abordar el problema de la vulnerabilidad de Apache Log4j2. Consulta Problemas de seguridad solucionados.

Procedimiento de actualización

La actualización de esta versión actualizará los componentes de la siguiente lista de RPM:

  • edge-gateway-4.51.00-0.0.60151.noarch.rpm
  • edge-management-server-4.51.00-0.0.60151.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60151.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60151.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60151.noarch.rpm
  • edge-router-4.51.00-0.0.60151.noarch.rpm
  • edge-analytics-4.51.00-0.0.40054.noarch.rpm
  • apigee-machinekey-1.1.2-0.0.20018.noarch.rpm

Para verificar las versiones de RPM que tienes instaladas actualmente y ver si necesitan actualizarse, ingresa lo siguiente:

apigee-all version

Para actualizar tu instalación, realiza el siguiente procedimiento en los nodos de Edge:

  1. En todos los nodos perimetrales, haz lo siguiente:

    1. Limpia los repositorios de Yum:
      sudo yum clean all
    2. Descarga el archivo bootstrap_4.51.00.sh de Edge 4.51.00 más reciente en /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Instala la utilidad apigee-service y las dependencias de Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.

    4. Usa el comando source para ejecutar la secuencia de comandos apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Actualiza la utilidad de apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  3. En todos los nodos de Edge, ejecuta la secuencia de comandos update.sh para el proceso de Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Si usas mTLS de Apigee, sigue el procedimiento que se describe en Actualiza mTLS de Apigee. Para obtener más información, consulta Introducción a mTLS de Apigee.

Se corrigieron problemas de seguridad

En esta versión, se corrigió el siguiente problema de seguridad.

ID del problema Descripción
CVE-2021-44228

Las funciones de JNDI de Apache Log4j2 2.0-beta9 a 2.15.0 (sin incluir las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) que se usan en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante ni otros extremos relacionados con JNDI. Un atacante que puede controlar los mensajes de registro o los parámetros de mensajes de registro puede ejecutar código arbitrario cargado desde servidores LDAP cuando la sustitución de búsqueda de mensajes está habilitada. A partir de log4j 2.15.0, este comportamiento está inhabilitado de forma predeterminada. A partir de la versión 2.16.0 (junto con las versiones 2.12.2, 2.12.3 y 2.3.1), se quitó por completo esta funcionalidad. Ten en cuenta que esta vulnerabilidad es específica de log4j-core y no afecta a log4net, log4cxx ni a otros proyectos de Apache Logging Services.

Consulta la Nota sobre la vulnerabilidad de Apache Log4j anterior.

Cambios en el software compatible

En esta versión, no se realizaron cambios en el software compatible.

Bajas y retiros

En esta versión, no hay nuevas bajas ni descontinuaciones.

Nuevas funciones

No hay funciones nuevas en esta versión.

Correcciones de errores

En esta sección, se enumeran los errores de la nube privada que se corrigieron en esta versión.

ID del problema Descripción
211001890

La biblioteca Apache Log4j incluida en las bibliotecas de terceros de los componentes de Gateway se actualizó a la versión 2.17.0

Problemas conocidos

Consulta Problemas conocidos con Edge para la nube privada para obtener una lista completa de los problemas conocidos.