4.51.00.08: Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 27 de junio de 2022, lanzamos una nueva versión de Apigee Edge para la nube privada.

Nota: Esta versión será compatible hasta el 27 de junio de 2023.

Procedimiento de actualización

La actualización de esta versión actualizará los componentes de la siguiente lista de RPM:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

Para verificar las versiones de RPM que tienes instaladas actualmente y ver si necesitan actualizarse, ingresa lo siguiente:

apigee-all version

Para actualizar tu instalación, realiza el siguiente procedimiento en los nodos de Edge:

  1. En todos los nodos perimetrales, haz lo siguiente:

    1. Limpia los repositorios de Yum:
      sudo yum clean all
    2. Descarga el archivo bootstrap_4.51.00.sh de Edge 4.51.00 más reciente en /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Instala la utilidad apigee-service y las dependencias de Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      donde uName y pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.

    4. Usa el comando source para ejecutar la secuencia de comandos apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Actualiza la utilidad apigee-provision en el servidor de administración:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. Actualiza la utilidad apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Actualiza la utilidad apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. Actualiza todos los nodos de Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. En todos los nodos de Edge, ejecuta la secuencia de comandos update.sh para el proceso de Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

Se corrigieron problemas de seguridad

A continuación, se incluye una lista de los problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge Private Cloud.

ID del problema Descripción
230857841 Se corrigió un problema de seguridad relacionado con CVE-2022-22950 actualizando la versión de Spring que se usa en Analytics a la 5.3.20.
234175444 Se solucionó un problema de seguridad relacionado con CVE-2019-2708 actualizando los artefactos de libdb para RHEL-8 (en apigee-thirdparty) a 5.3.28-42.

Cambios en el software compatible

En esta versión, no se realizaron cambios en el software compatible.

Bajas y retiros

En esta versión, no hay nuevas bajas ni descontinuaciones.

Nuevas funciones

No hay funciones nuevas en esta versión.

Correcciones de errores

En esta sección, se enumeran los errores de la nube privada que se corrigieron en esta versión.

ID del problema Descripción
234512031

Se actualizaron los archivos .jar de Spring a la versión 5.3.20 para abordar las vulnerabilidades.

169680013

Se agregó la propiedad conf_allowed_extensions para controlar o incluir en la lista de entidades permitidas los archivos que se deben verificar y para imprimir el registro delta.

Esta propiedad contiene la lista de extensiones de archivos para imprimir el registro de delta. De forma predeterminada, se permite imprimir el registro delta con los siguientes tipos de archivo o extensiones: sh, xml, properties, conf, key, config, json, yaml, yml, policy y toml.
229306045

Se agregaron nuevas utilidades en apigee-adminapi para agregar y quitar propiedades de grupos de AX. Se modificó apigee-provision para que la incorporación de grupos de AX nuevos tenga la propiedad de tipo consumidor configurada de forma adecuada.

230758130

Se agregó la opción heredada a nodetool para mantener la compatibilidad con la versión más reciente de Java 8

234043195

apigee-mirror creaba directorios con permisos incorrectos, lo que provocaba errores cuando el repo sincronizado se publicaba con nginx.

Ya se solucionó este problema.
235390529

Se mejoró el rendimiento de la implementación del servidor de administración, lo que reduce la cantidad de accesos a Cassandra.

Esto mejora el rendimiento de las operaciones de implementación en entornos con una gran cantidad de proxies implementados.
233207795

Los cifrados compatibles con Edge proporcionan opciones limitadas y no permiten restringir los cifrados fuera de una lista codificada

Ya se solucionó este problema. Cuando se configura TLS para la API de administración, los algoritmos de cifrado incluidos en la lista negra y en la lista blanca ya no se filtran según los algoritmos de cifrado que indica Apigee. En cambio, se aplican directamente las listas especificadas en estos parámetros de configuración. Puedes revertir este cambio al comportamiento anterior de la lista de cifrado filtrada de Apigee configurando config conf_webserver.ssl.apigee.cipher.suites.enforce=true en el servidor de administración.

Problemas conocidos

Consulta Problemas conocidos con Edge para la nube privada para obtener una lista completa de los problemas conocidos.