4.51.00.08 - Catatan rilis Edge untuk Private Cloud

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada 27 Juni 2022, kami merilis versi baru Apigee Edge untuk Private Cloud.

Catatan: Versi ini akan didukung hingga 27 Juni 2023.

Prosedur update

Mengupdate rilis ini akan mengupdate komponen dalam daftar RPM berikut:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

Anda dapat memeriksa versi RPM yang saat ini terinstal, untuk melihat apakah perlu diupdate, dengan memasukkan:

apigee-all version

Untuk mengupdate penginstalan, lakukan prosedur berikut di node Edge:

  1. Di semua node Edge:

    1. Bersihkan repo Yum:
      sudo yum clean all
    2. Download file Edge 4.51.00 bootstrap_4.51.00.sh terbaru ke /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Instal utilitas apigee-service Edge 4.51.00 dan dependensi:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      dengan uName dan pWord adalah nama pengguna dan kata sandi yang Anda terima dari Apigee. Jika Anda menghapus pWord, Anda akan diminta untuk memasukkannya.

    4. Gunakan perintah source untuk menjalankan skrip apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Update utilitas apigee-provision di Server Pengelolaan:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. Update utilitas apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Update utilitas apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. Update semua node Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. Di semua node Edge, jalankan skrip update.sh untuk proses edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

Masalah keamanan yang diperbaiki

Berikut adalah daftar masalah keamanan umum yang telah diperbaiki dalam rilis ini. Untuk menghindari masalah ini, instal Edge Private Cloud versi terbaru.

ID Masalah Deskripsi
230857841 Masalah keamanan terkait CVE-2022-22950 telah diperbaiki dengan mengupgrade versi spring yang digunakan dalam analisis ke 5.3.20.
234175444 Masalah keamanan terkait CVE-2019-2708 telah diperbaiki dengan mengupdate artefak libdb untuk RHEL-8 (di apigee-thirdparty) ke 5.3.28-42.

Perubahan pada software yang didukung

Tidak ada perubahan pada software yang didukung dalam rilis ini.

Penghentian dan pengakhiran

Tidak ada penghentian atau pengakhiran baru dalam rilis ini.

Fitur baru

Tidak ada fitur baru dalam rilis ini.

Perbaikan bug

Bagian ini mencantumkan bug Private Cloud yang diperbaiki dalam rilis ini.

ID Masalah Deskripsi
234512031

Mengupgrade jar spring ke 5.3.20 untuk mengatasi kerentanan.

169680013

Menambahkan properti conf_allowed_extensions untuk mengontrol atau memasukkan file ke daftar yang diizinkan untuk memeriksa dan mencetak log delta.

Properti ini berisi daftar ekstensi file untuk mencetak log delta. Secara default, jenis/ekstensi file berikut diizinkan untuk mencetak log delta: sh, xml, properties, conf, key, config, json, yaml, yml, policy, toml.
229306045

Menambahkan utilitas baru di apigee-adminapi untuk menambahkan dan menghapus properti grup AX. Memodifikasi apigee-provision sehingga properti jenis konsumen grup AX baru yang diaktifkan ditetapkan dengan benar.

230758130

Menambahkan opsi lama ke nodetool untuk mempertahankan kompatibilitas dengan Java 8 versi terbaru

234043195

apigee-mirror membuat direktori dengan izin yang salah, sehingga menyebabkan error saat repo yang disinkronkan ditayangkan dengan nginx.

Masalah ini telah diperbaiki
235390529

Meningkatkan performa deployment server pengelolaan, sehingga mengurangi jumlah hit ke Cassandra.

Hal ini meningkatkan performa untuk operasi deployment di lingkungan dengan sejumlah besar proxy yang di-deploy
233207795

Cipher yang didukung Edge memberikan opsi terbatas dan tidak dapat membatasi cipher di luar daftar yang dikodekan secara permanen

Masalah ini telah diperbaiki. Saat mengonfigurasi TLS untuk API pengelolaan, cipher yang dimasukkan ke daftar blokir dan daftar yang diizinkan tidak lagi difilter berdasarkan cipher yang tercantum oleh Apigee. Sebagai gantinya, daftar yang ditentukan dalam konfigurasi ini akan langsung diterapkan. Anda dapat mengembalikan perilaku ini ke daftar cipher yang difilter Apigee sebelumnya dengan menetapkan config conf_webserver.ssl.apigee.cipher.suites.enforce=true di server pengelolaan.

Masalah umum

Lihat Masalah umum dengan Edge untuk Private Cloud untuk mengetahui daftar lengkap masalah umum.