4.51.00.08 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

27 июня 2022 года мы выпустили новую версию Apigee Edge для частного облака.

Примечание: поддержка этой версии будет осуществляться до 27 июня 2023 года.

Процедура обновления

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • край-маршрутизатор-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.51.00.sh для Edge 4.51.00 в папку /tmp/bootstrap_4.51.00.sh :
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      где uName и pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Используйте команду source для выполнения скрипта apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Обновите утилиту apigee-provision на сервере управления:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. Обновите утилиту apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Обновите утилиту apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. Обновите все узлы Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. На всех узлах Edge выполните скрипт update.sh для процесса Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

Идентификатор выпуска Описание
230857841 Устранена уязвимость безопасности, связанная с CVE-2022-22950, ​​путем обновления версии Spring, используемой в аналитике, до 5.3.20.
234175444 Устранена уязвимость безопасности, связанная с CVE-2019-2708, путем обновления артефактов libdb для RHEL-8 (в apigee-thirdparty) до версии 5.3.28-42.

Изменения в поддерживаемом программном обеспечении

В этом выпуске не произошло никаких изменений в поддерживаемом программном обеспечении.

Амортизация и списание активов

В этом релизе нет новых устаревших или удаленных функций.

Новые функции

В этом релизе нет новых функций.

Исправлены ошибки

В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.

Идентификатор выпуска Описание
234512031

Обновлены JAR-файлы Spring до версии 5.3.20 для устранения уязвимостей.

169680013

Добавлено свойство conf_allowed_extensions для управления файлами или добавления их в белый список для проверки и вывода журнала изменений.

Это свойство содержит список расширений файлов для вывода журнала изменений. По умолчанию для вывода журнала изменений разрешены следующие типы/расширения файлов: sh, xml, properties, conf, key, config, json, yaml, yml, policy, toml.
229306045

В apigee-adminapi добавлены новые утилиты для добавления и удаления свойств групп AX. В apigee-provision внесены изменения, позволяющие корректно устанавливать свойство consumer-type для новых групп AX при их подключении.

230758130

В nodetool добавлена ​​опция совместимости со старой версией Java для обеспечения совместимости с последней версией Java 8.

234043195

apigee-mirror создавал каталоги с некорректными правами доступа, что приводило к ошибкам при использовании синхронизированного репозитория с nginx.

Эта проблема исправлена.
235390529

Улучшена производительность развертывания сервера управления, уменьшено количество обращений к Cassandra.

Это повышает производительность операций развертывания в средах с большим количеством развернутых прокси-серверов.
233207795

Шифры с поддержкой периферийных вычислений предоставляют ограниченные возможности и не позволяют ограничивать выбор шифров за пределами жестко заданного списка.

Эта проблема исправлена. При настройке TLS для API управления шифры, внесенные в черный и белый списки, больше не фильтруются шифрами, указанными в Apigee. Вместо этого применяются списки, указанные в этих конфигурациях. Вы можете вернуть прежнее поведение, когда шифры фильтровались Apigee, установив config conf_webserver.ssl.apigee.cipher.suites.enforce=true на сервере управления.

Известные проблемы

Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .