4.51.00.08 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-27 ביוני 2022 השקנו גרסה חדשה של Apigee Edge for Private Cloud.

הערה: הגרסה הזו תהיה נתמכת עד 27 ביוני 2023.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.51.00 bootstrap_4.51.00.sh אל /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. מתקינים את כלי השירות Edge 4.51.00 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. משתמשים בפקודה source כדי להריץ את הסקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כלי השירות apigee-provision בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. מעדכנים את כלי השירות apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. מעדכנים את כלי השירות apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. מעדכנים את כל הצמתים של Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. בכל צומתי Edge, מריצים את סקריפט update.sh לתהליך Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
230857841 בעיית אבטחה שקשורה ל- CVE-2022-22950 נפתרה על ידי שדרוג גרסת spring שמשמשת בניתוח ל-5.3.20.
234175444 בעיית אבטחה שקשורה ל- CVE-2019-2708 תוקנה באמצעות עדכון של פריטי libdb ל-RHEL-8 (ב-apigee-thirdparty) לגרסה 5.3.28-42.

שינויים ב תוכנות הנתמכות

אין שינויים בתוכנות הנתמכות בגרסה הזו.

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות בגרסה הזו.

תכונות חדשות

אין תכונות חדשות בגרסה הזו.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
234512031

שדרגנו את קובצי ה-JAR של Spring לגרסה 5.3.20 כדי לטפל בפגיעויות.

169680013

נוספה המאפיין conf_allowed_extensions כדי לשלוט בקבצים או להוסיף אותם לרשימת ההיתרים, כדי לבדוק ולהדפיס את יומן השינויים.

המאפיין הזה מכיל את רשימת סיומות הקבצים להדפסת יומן השינויים. כברירת מחדל, מותר להדפיס יומן שינויים של קבצים מהסוגים הבאים או עם הסיומות הבאות: sh, ‏ xml, ‏ properties, ‏ conf, ‏ key, ‏ config, ‏ json, ‏ yaml, ‏ yml, ‏ policy, ‏ toml.
229306045

נוספו כלי עזר חדשים ב-apigee-adminapi להוספה ולהסרה של מאפיינים של קבוצות AX. בוצע שינוי ב-apigee-provision כך שצירוף קבוצות AX חדשות יגדיר את המאפיין מסוג צרכן בצורה מתאימה.

230758130

נוספה אפשרות מדור קודם ל-nodetool כדי לשמור על תאימות לגרסה האחרונה של Java 8

234043195

apigee-mirror יצר ספריות עם הרשאות שגויות, מה שגרם לשגיאות כשמאגר הנתונים המסונכרן הוגש באמצעות nginx.

הבעיה הזו תוקנה
235390529

שיפור בביצועי הפריסה של שרת הניהול, והפחתה במספר הפניות אל Cassandra.

כך משפרים את הביצועים של פעולות פריסה בסביבות עם מספר גדול של שרתי proxy שנפרסו
233207795

הצפנות נתמכות ב-Edge מספקות אפשרויות מוגבלות ואין אפשרות להגביל הצפנות מחוץ לרשימה שמוגדרת מראש

הבעיה הזו תוקנה. במהלך הגדרת TLS עבור API לניהול, הצפנות שנוספו לרשימה השחורה ולרשימת ההיתרים לא מסוננות יותר לפי הצפנות שמופיעות ב-Apigee. במקום זאת, הרשימות שצוינו בהגדרות האלה מופעלות ישירות. כדי לחזור להתנהגות הקודמת של רשימת הצפנים המסוננים של Apigee, צריך להגדיר את config conf_webserver.ssl.apigee.cipher.suites.enforce=true בשרת הניהול.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.