4.51.00.08 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 27 tháng 6 năm 2022, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Private Cloud.

Lưu ý: Phiên bản này sẽ được hỗ trợ cho đến hết ngày 27 tháng 6 năm 2023.

Quy trình cập nhật

Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:

apigee-all version

Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn dẹp các kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp bootstrap_4.51.00.sh Edge 4.51.00 mới nhất xuống /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Cài đặt tiện ích apigee-service và các phần phụ thuộc của Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      trong đó uNamepWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.

    4. Sử dụng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Cập nhật tiện ích apigee-provision trên Máy chủ quản lý:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. Cập nhật tiện ích apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Cập nhật tiện ích apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. Cập nhật tất cả các nút Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. Trên tất cả các nút Edge, hãy thực thi tập lệnh update.sh cho quy trình biên:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

Đã khắc phục các vấn đề bảo mật

Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.

ID vấn đề Mô tả
230857841 Một vấn đề bảo mật liên quan đến CVE-2022-22950 đã được khắc phục bằng cách nâng cấp phiên bản spring được dùng trong số liệu phân tích lên 5.3.20.
234175444 Một vấn đề bảo mật liên quan đến CVE-2019-2708 đã được khắc phục bằng cách cập nhật các cấu phần phần mềm libdb cho RHEL-8 (trong apigee-thirdparty) lên 5.3.28-42.

Những thay đổi đối với phần mềm được hỗ trợ

Không có thay đổi nào đối với phần mềm được hỗ trợ trong bản phát hành này.

Ngừng sử dụng và ngừng cung cấp

Bản phát hành này không có thông báo nào về việc ngừng sử dụng hoặc ngừng cung cấp.

Tính năng mới

Bản phát hành này không có tính năng mới.

Sửa lỗi

Phần này liệt kê các lỗi trên Đám mây riêng đã được khắc phục trong bản phát hành này.

ID vấn đề Mô tả
234512031

Đã nâng cấp các tệp jar của Spring lên phiên bản 5.3.20 để giải quyết các lỗ hổng.

169680013

Đã thêm thuộc tính conf_allowed_extensions để kiểm soát hoặc đưa các tệp vào danh sách cho phép để kiểm tra và in nhật ký chênh lệch.

Thuộc tính này chứa danh sách các đuôi tệp để in nhật ký chênh lệch. Theo mặc định, các loại tệp/phần mở rộng sau đây được phép in nhật ký chênh lệch: sh, xml, properties, conf, key, config, json, yaml, yml, policy, toml.
229306045

Đã thêm các tiện ích mới vào apigee-adminapi để thêm và xoá các thuộc tính nhóm AX. Sửa đổi apigee-provision để các nhóm AX mới tham gia có thuộc tính loại người tiêu dùng được đặt phù hợp.

230758130

Thêm lựa chọn cũ vào nodetool để duy trì khả năng tương thích với phiên bản Java 8 mới nhất

234043195

apigee-mirror đã tạo các thư mục có quyền không chính xác, gây ra lỗi khi kho lưu trữ được đồng bộ hoá được phân phát bằng nginx.

Vấn đề này đã được khắc phục
235390529

Cải thiện hiệu suất triển khai của máy chủ quản lý, giảm số lượt truy cập vào Cassandra.

Điều này giúp cải thiện hiệu suất cho các thao tác triển khai trong môi trường có số lượng lớn các proxy được triển khai
233207795

Các mật mã được Edge hỗ trợ cung cấp các lựa chọn hạn chế và không có khả năng giới hạn mật mã bên ngoài danh sách được mã hoá cứng

Vấn đề này đã được khắc phục. Trong khi định cấu hình TLS cho API quản lý, các mật mã được đưa vào danh sách cấm và danh sách cho phép sẽ không còn được lọc theo các mật mã do Apigee liệt kê nữa. Thay vào đó, các danh sách được chỉ định trong những cấu hình này sẽ được áp dụng trực tiếp. Bạn có thể khôi phục hành vi trước đó của danh sách mật mã được lọc Apigee bằng cách đặt config conf_webserver.ssl.apigee.cipher.suites.enforce=true trong máy chủ quản lý.

Vấn đề đã biết

Hãy xem Các vấn đề đã biết với Edge cho Đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.