4.51.00.08 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-27 ביוני 2022 השקנו גרסה חדשה של Apigee Edge for Private Cloud.

הערה: הגרסה הזו תהיה נתמכת עד 27 ביוני 2023.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.51.00 bootstrap_4.51.00.sh העדכני אל /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. מתקינים את כלי השירות apigee-service Edge 4.51.00 ואת יחסי התלות שלו:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. משתמשים בפקודה source כדי להריץ את הסקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כלי השירות apigee-provision בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. מעדכנים את כלי השירות apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. מעדכנים את כלי השירות apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. מעדכנים את כל צמתי Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
230857841 בעיית אבטחה שקשורה ל- CVE-2022-22950 תוקנה על ידי שדרוג גרסת spring שמשמשת בניתוח נתונים ל-5.3.20.
234175444 בעיית אבטחה שקשורה ל- CVE-2019-2708 תוקנה על ידי עדכון של פריטי libdb ל-RHEL-8 (ב-apigee-thirdparty) לגרסה 5.3.28-42.

שינויים ב תוכנה נתמכת

אין שינויים בתוכנות הנתמכות בגרסה הזו.

הוצאה משימוש וסיום תמיכה

אין בגרסה הזו הוצאות משימוש או השבתות חדשות.

תכונות חדשות

אין תכונות חדשות בגרסה הזו.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
234512031

שודרגו קובצי JAR של Spring לגרסה 5.3.20 כדי לטפל בפגיעויות.

169680013

נוספה התכונה conf_allowed_extensions כדי לשלוט בקבצים או להוסיף אותם לרשימת ההיתרים לבדיקה ולהדפסה של יומן השינויים.

המאפיין הזה מכיל את רשימת סיומות הקבצים להדפסת יומן השינויים. כברירת מחדל, מותר להדפיס יומן שינויים של הקבצים הבאים: sh, ‏ xml, ‏ properties, ‏ conf, ‏ key, ‏ config, ‏ json, ‏ yaml, ‏ yml, ‏ policy, ‏ toml.
229306045

נוספו כלי עזר חדשים ב-apigee-adminapi להוספה ולהסרה של מאפיינים של קבוצת AX. בוצע שינוי ב-apigee-provision כדי שצירוף קבוצות AX חדשות יגדיר את המאפיין מסוג צרכן בצורה מתאימה.

230758130

נוספה אפשרות מדור קודם ל-nodetool כדי לשמור על תאימות לגרסה האחרונה של Java 8

234043195

apigee-mirror יצר ספריות עם הרשאות שגויות, מה שגרם לשגיאות כשמאגר הנתונים המסונכרן הוגש באמצעות nginx.

הבעיה הזו נפתרה
235390529

שיפור בביצועי הפריסה של שרת הניהול, והפחתה במספר הפניות אל Cassandra.

כך משפרים את הביצועים של פעולות פריסה בסביבות עם מספר גדול של שרתי proxy שנפרסו
233207795

הצפנות נתמכות ב-Edge מספקות אפשרויות מוגבלות ואין אפשרות להגביל הצפנות מחוץ לרשימה שמוגדרת מראש

הבעיה הזו נפתרה. במהלך הגדרת TLS עבור Management API, הצפנות שנמצאות ברשימה השחורה וברשימת ההיתרים לא מסוננות יותר לפי הצפנות שמופיעות ב-Apigee. במקום זאת, הרשימות שצוינו בהגדרות האלה מוחלות ישירות. כדי לחזור להתנהגות הקודמת של רשימת הצפנים המסוננת של Apigee, צריך להגדיר את config conf_webserver.ssl.apigee.cipher.suites.enforce=true בשרת הניהול.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.