4.51.00.08 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.

Le 27 juin 2022, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.

Remarque : Cette version sera compatible jusqu'au 27 juin 2023.

Procédure de mise à jour

La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier bootstrap_4.51.00.sh Edge 4.51.00 sur /tmp/bootstrap_4.51.00.sh :
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Installez l'utilitaire apigee-service Edge 4.51.00 et les dépendances :
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      où uName et pWord sont le nom d'utilisateur et le mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Exécutez le script apigee-service.sh à l'aide de la commande source :
      source /etc/profile.d/apigee-service.sh
  2. Mettez à jour l'utilitaire apigee-provision sur le serveur de gestion :
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. Mettez à jour l'utilitaire apigee-adminapi :
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Mettez à jour l'utilitaire apigee-config :
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. Mettez à jour tous les nœuds Cassandra :
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. Sur tous les nœuds Edge, exécutez le script update.sh pour le processus Edge :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

Problèmes de sécurité résolus

Vous trouverez ci-dessous la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge Private Cloud.

ID du problème Description
230857841 Un problème de sécurité lié à CVE-2022-22950 a été résolu en mettant à niveau la version Spring utilisée dans les analyses vers la version 5.3.20.
234175444 Un problème de sécurité lié à CVE-2019-2708 a été résolu en mettant à jour les artefacts libdb pour RHEL-8 (dans apigee-thirdparty) vers la version 5.3.28-42.

Modifications apportées aux logiciels compatibles

Aucune modification n'a été apportée aux logiciels compatibles dans cette version.

Abandons et arrêts

Aucune fonctionnalité n'est abandonnée ni supprimée dans cette version.

Nouvelles fonctionnalités

Cette version ne comporte aucune nouvelle fonctionnalité.

Correction de bugs

Cette section liste les bugs liés au cloud privé qui ont été corrigés dans cette version.

ID du problème Description
234512031

Mise à niveau des fichiers JAR Spring vers la version 5.3.20 pour corriger les failles.

169680013

Ajout de la propriété conf_allowed_extensions pour contrôler ou ajouter des fichiers à la liste blanche afin de vérifier et d'imprimer le journal delta.

Cette propriété contient la liste des extensions de fichier pour imprimer le journal delta. Par défaut, les types/extensions de fichiers suivants sont autorisés à imprimer le journal delta : sh, xml, properties, conf, key, config, json, yaml, yml, policy, toml.
229306045

Ajout de nouveaux utilitaires dans apigee-adminapi pour ajouter et supprimer des propriétés de groupe AX. Modification d'apigee-provision pour que l'intégration de nouveaux groupes AX définisse correctement la propriété de type consommateur.

230758130

Ajout d'une ancienne option à nodetool pour maintenir la compatibilité avec la dernière version de Java 8

234043195

apigee-mirror créait des répertoires avec des autorisations incorrectes, ce qui entraînait des erreurs lorsque le dépôt synchronisé était diffusé avec nginx.

Ce problème a été résolu.
235390529

Amélioration des performances de déploiement du serveur de gestion, ce qui réduit le nombre de hits sur Cassandra.

Cela améliore les performances des opérations de déploiement dans les environnements comportant un grand nombre de proxys déployés.
233207795

Les chiffrements compatibles avec Edge offrent des options limitées et ne permettent pas de limiter les chiffrements en dehors d'une liste codée en dur.

Ce problème a été résolu. Lors de la configuration du protocole TLS pour l'API de gestion, les algorithmes de chiffrement figurant sur les listes noire et blanche ne sont plus filtrés par les algorithmes de chiffrement listés par Apigee. Au lieu de cela, les listes spécifiées dans ces configurations sont directement appliquées. Vous pouvez rétablir le comportement précédent de la liste de codes filtrée d'Apigee en définissant config conf_webserver.ssl.apigee.cipher.suites.enforce=true sur le serveur de gestion.

Problèmes connus

Pour obtenir la liste complète des problèmes connus, consultez Problèmes connus avec Edge pour le cloud privé.