Sie lesen gerade die Apigee Edge -Dokumentation.
Zur
Apigee X -Dokumentation. info
Am 13. Januar 2022 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht. Mit dieser Version soll das Problem der Sicherheitslücke in Apache Log4j2 behoben werden. Weitere Informationen finden Sie unter Behobene Sicherheitsprobleme.
Aktualisierungsvorgang
Wenn Sie diese Version aktualisieren, werden die Komponenten in der folgenden Liste von RPMs aktualisiert:
- edge-gateway-4.51.00-0.0.60151.noarch.rpm
- edge-management-server-4.51.00-0.0.60151.noarch.rpm
- edge-message-processor-4.51.00-0.0.60151.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60151.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60151.noarch.rpm
- edge-router-4.51.00-0.0.60151.noarch.rpm
- edge-analytics-4.51.00-0.0.40054.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20018.noarch.rpm
Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:
apigee-all version
Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:
-
Auf allen Edge-Knoten:
- Yum-Repos bereinigen:
sudo yum clean all
- Laden Sie die neueste Edge 4.51.00
bootstrap_4.51.00.shDatei in/tmp/bootstrap_4.51.00.shherunter:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Installieren Sie das Dienstprogramm
apigee-serviceund die Abhängigkeiten für Edge 4.51.00:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.
- Führen Sie das Skript „apigee-service.sh“ mit dem Befehl
sourceaus:source /etc/profile.d/apigee-service.sh
- Yum-Repos bereinigen:
- Aktualisieren Sie das Dienstprogramm
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Führen Sie auf allen Edge-Knoten das Skript
update.shfür den Edge-Prozess aus:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter Apigee mTLS aktualisieren. Weitere Informationen finden Sie unter Einführung in Apigee mTLS.
Behobene Sicherheitsprobleme
Das folgende Sicherheitsproblem wurde in dieser Version behoben.
| Problem-ID | Beschreibung |
|---|---|
| CVE-2021-44228 | Apache Log4j2 2.0-beta9 bis 2.15.0 (ohne die Sicherheitsreleases 2.12.2, 2.12.3, und 2.3.1): Die JNDI-Funktionen, die in der Konfiguration sowie in Logeinträgen und Parametern verwendet werden, schützen nicht vor LDAP- und anderen JNDI-Endpunkten, die von Angreifern kontrolliert werden. Ein Angreifer der Logeinträge oder Lognachrichten-Parameter steuern kann, kann beliebigen Code ausführen, der von LDAP-Servern geladen wird wenn „Message Lookup Substitution“ aktiviert ist. Ab Log4j 2.15.0 ist dieses Verhalten standardmäßig deaktiviert. Ab Version 2.16.0 (zusammen mit 2.12.2, 2.12.3, und 2.3.1) wurde diese Funktion vollständig entfernt. Diese Sicherheitslücke betrifft nur log4j-core und nicht log4net, log4cxx oder andere Apache Logging Services-Projekte. Weitere Informationen finden Sie im Hinweis zur Sicherheitslücke in Apache Log4j oben. |
Änderungen an der unterstützten Software
In dieser Version gibt es keine Änderungen an der unterstützten Software.
Einstellung und Außerbetriebnahme
In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.
Neue Funktionen
In dieser Version gibt es keine neuen Funktionen.
Fehlerkorrekturen
In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.
| Problem-ID | Beschreibung |
|---|---|
| 211001890 |
Die mit den Gateway-Komponenten ausgelieferte Apache Log4j-Bibliothek wurde auf Version 2.17.0 aktualisiert. |
Bekannte Probleme
Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.