4.51.00.03 - Edge for Private Cloud 版本说明

您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
info

2022 年 1 月 13 日,我们发布了新版本的 Apigee Edge for Private Cloud。 此版本的目的是解决 Apache Log4j2 漏洞问题。请参阅 已修复的安全问题

更新过程

更新此版本将更新以下 RPM 列表中的组件:

  • edge-gateway-4.51.00-0.0.60151.noarch.rpm
  • edge-management-server-4.51.00-0.0.60151.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60151.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60151.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60151.noarch.rpm
  • edge-router-4.51.00-0.0.60151.noarch.rpm
  • edge-analytics-4.51.00-0.0.40054.noarch.rpm
  • apigee-machinekey-1.1.2-0.0.20018.noarch.rpm

您可以输入以下内容,检查当前安装的 RPM 版本,以确定是否 需要更新:

apigee-all version

如需更新安装,请在 Edge 节点上执行以下过程:

  1. 在所有 Edge 节点上:

    1. 清理 Yum 代码库:
      sudo yum clean all
    2. 将最新的 Edge 4.51.00 bootstrap_4.51.00.sh 文件下载到 /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. 安装 Edge 4.51.00 apigee-service 实用程序和依赖项:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      其中 uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入密码。

    4. 使用 source 命令执行 apigee-service.sh 脚本:
      source /etc/profile.d/apigee-service.sh
  2. 更新 apigee-machinekey 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  3. 在所有 Edge 节点上,针对 Edge 进程执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. 如果您使用的是 Apigee mTLS,请按照 升级 Apigee mTLS中所述的过程操作。 如需了解详情,请参阅 Apigee mTLS 简介

已修复的安全问题

此版本中修复了以下安全问题。

问题 ID 说明
CVE-2021-44228

Apache Log4j2 2.0-beta9 到 2.15.0(不包括安全版本 2.12.2、2.12.3、 和 2.3.1)配置、日志消息和参数中使用的 JNDI 功能无法防范攻击者控制的 LDAP 和其他 JNDI 相关端点。如果攻击者 能控制日志消息或者日志消息参数,那么在启用消息查找替换功能的情况下,攻击者就能执行从 LDAP 服务器加载的任意代码 。从 log4j 2.15.0 开始,此 行为默认处于停用状态。从版本 2.16.0(以及 2.12.2、2.12.3、 和 2.3.1)开始,此功能已完全移除。请注意,此漏洞 特定于 log4j-core,不会影响 log4net、log4cxx 或其他 Apache Logging Services 项目。

请参阅上文关于 Apache Log4j 漏洞的说明

受支持软件的更改

此版本中,受支持的软件没有任何变化。

弃用和停用

此版本中没有新的弃用或停用。

新功能

此版本中没有任何新功能。

问题修复

本部分列出了此版本中修复的 Private Cloud bug。

问题 ID 说明
211001890

网关组件的第三方库随附的 Apache Log4j 库已更新到 2.17.0 版

已知问题

如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题