4.51.00.03 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Apigee Edge -Dokumentation.
Zur Apigee X -Dokumentation.
info

Am 13. Januar 2022 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht. Mit dieser Version soll das Problem der Sicherheitslücke in Apache Log4j2 behoben werden. Weitere Informationen finden Sie unter Behobene Sicherheitsprobleme.

Aktualisierungsvorgang

Wenn Sie diese Version aktualisieren, werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-gateway-4.51.00-0.0.60151.noarch.rpm
  • edge-management-server-4.51.00-0.0.60151.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60151.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60151.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60151.noarch.rpm
  • edge-router-4.51.00-0.0.60151.noarch.rpm
  • edge-analytics-4.51.00-0.0.40054.noarch.rpm
  • apigee-machinekey-1.1.2-0.0.20018.noarch.rpm

Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Yum-Repos bereinigen:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.51.00 bootstrap_4.51.00.sh Datei in /tmp/bootstrap_4.51.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Installieren Sie das Dienstprogramm apigee-service und die Abhängigkeiten für Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Führen Sie das Skript „apigee-service.sh“ mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Aktualisieren Sie das Dienstprogramm apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  3. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Edge-Prozess aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter Apigee mTLS aktualisieren. Weitere Informationen finden Sie unter Einführung in Apigee mTLS.

Behobene Sicherheitsprobleme

Das folgende Sicherheitsproblem wurde in dieser Version behoben.

Problem-ID Beschreibung
CVE-2021-44228

Apache Log4j2 2.0-beta9 bis 2.15.0 (ohne die Sicherheitsreleases 2.12.2, 2.12.3, und 2.3.1): Die JNDI-Funktionen, die in der Konfiguration sowie in Logeinträgen und Parametern verwendet werden, schützen nicht vor LDAP- und anderen JNDI-Endpunkten, die von Angreifern kontrolliert werden. Ein Angreifer der Logeinträge oder Lognachrichten-Parameter steuern kann, kann beliebigen Code ausführen, der von LDAP-Servern geladen wird wenn „Message Lookup Substitution“ aktiviert ist. Ab Log4j 2.15.0 ist dieses Verhalten standardmäßig deaktiviert. Ab Version 2.16.0 (zusammen mit 2.12.2, 2.12.3, und 2.3.1) wurde diese Funktion vollständig entfernt. Diese Sicherheitslücke betrifft nur log4j-core und nicht log4net, log4cxx oder andere Apache Logging Services-Projekte.

Weitere Informationen finden Sie im Hinweis zur Sicherheitslücke in Apache Log4j oben.

Änderungen an der unterstützten Software

In dieser Version gibt es keine Änderungen an der unterstützten Software.

Einstellung und Außerbetriebnahme

In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

In dieser Version gibt es keine neuen Funktionen.

Fehlerkorrekturen

In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.

Problem-ID Beschreibung
211001890

Die mit den Gateway-Komponenten ausgelieferte Apache Log4j-Bibliothek wurde auf Version 2.17.0 aktualisiert.

Bekannte Probleme

Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.