Estás viendo la documentación de Apigee Edge.
Ir a la
documentación de Apigee X. info
El 13 de enero de 2022, lanzamos una nueva versión de Apigee Edge para la nube privada. El propósito de esta versión es abordar el Apache Log4j2 vulnerabilidad problema. Consulta Problemas de seguridad corregidos.
Procedimiento de actualización
Si actualizas esta versión, se actualizarán los componentes de la siguiente lista de RPMs:
- edge-gateway-4.51.00-0.0.60151.noarch.rpm
- edge-management-server-4.51.00-0.0.60151.noarch.rpm
- edge-message-processor-4.51.00-0.0.60151.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60151.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60151.noarch.rpm
- edge-router-4.51.00-0.0.60151.noarch.rpm
- edge-analytics-4.51.00-0.0.40054.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20018.noarch.rpm
Para verificar las versiones de RPM que tienes instaladas actualmente y ver si es necesario actualizarlas, ingresa lo siguiente:
apigee-all version
Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:
-
En todos los nodos de Edge, haz lo siguiente:
- Limpia los repositorios de Yum:
sudo yum clean all
- Descarga el archivo más reciente de Edge 4.51.00
bootstrap_4.51.00.shen/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Instala la utilidad
apigee-servicey las dependencias de Edge 4.51.00:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.
- Usa el comando
sourcepara ejecutar la secuencia de comandos apigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpia los repositorios de Yum:
- Actualiza la utilidad
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- En todos los nodos de Edge, ejecuta la secuencia de comandos
update.shpara el proceso de Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Si usas Apigee mTLS, sigue el procedimiento que se describe en Actualiza Apigee mTLS. Para obtener más información, consulta Introducción a Apigee mTLS.
Problemas de seguridad corregidos
En esta versión, se corrigió el siguiente problema de seguridad.
| ID del problema | Descripción |
|---|---|
| CVE-2021-44228 | Las funciones de JNDI de Apache Log4j2 2.0-beta9 a 2.15.0 (sin incluir las versiones de seguridad 2.12.2, 2.12.3, y 2.3.1) que se usan en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante ni otros extremos relacionados con la JNDI. Un atacante que puede controlar los mensajes de registro o los parámetros de mensajes de registro puede ejecutar código arbitrario cargado desde servidores LDAP cuando la sustitución de búsqueda de mensajes está habilitada. A partir de log4j 2.15.0, este comportamiento se inhabilitó de forma predeterminada. A partir de la versión 2.16.0 (junto con 2.12.2, 2.12.3, y 2.3.1), se quitó por completo esta funcionalidad. Ten en cuenta que esta vulnerabilidad es específica de log4j-core y no afecta a log4net, log4cxx ni a otros proyectos de Apache Logging Services. Consulta la nota sobre la vulnerabilidad de Apache Log4j que se encuentra más arriba. |
Cambios en el software compatible
No hay cambios en el software compatible en esta versión.
Bajas y retiros
No hay bajas ni retiros nuevos en esta versión.
Nuevas funciones
No hay funciones nuevas en esta versión.
Correcciones de errores
En esta sección, se enumeran los errores de la nube privada que se corrigieron en esta versión.
| ID del problema | Descripción |
|---|---|
| 211001890 |
La biblioteca de Apache Log4j que se envía con las bibliotecas de terceros de los componentes de la puerta de enlace se actualizó a la versión 2.17.0 |
Problemas conocidos
Consulta Problemas conocidos con Edge para la nube privada para obtener una lista completa de los problemas conocidos.