4.51.00.08 - Edge for Private Cloud 版本说明

您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
info

2022 年 6 月 27 日,我们发布了 Apigee Edge for Private Cloud 的新版本。

注意 :此版本将支持到 2023 年 6 月 27 日。

更新过程

更新此版本将更新以下 RPM 列表中的组件:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

您可以输入以下内容,检查当前安装的 RPM 版本,以确定是否 需要更新:

apigee-all version

如需更新安装,请在 Edge 节点上执行以下过程:

  1. 在所有 Edge 节点上:

    1. 清理 Yum 代码库:
      sudo yum clean all
    2. 将最新的 Edge 4.51.00 bootstrap_4.51.00.sh 文件下载到 /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. 安装 Edge 4.51.00 apigee-service 实用程序和依赖项:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      其中 uNamepWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入密码。

    4. 使用 source 命令执行 apigee-service.sh 脚本:
      source /etc/profile.d/apigee-service.sh
  2. 更新管理服务器上的 apigee-provision 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. 更新 apigee-adminapi 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. 更新 apigee-config 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. 更新所有 Cassandra 节点:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. 在所有 Edge 节点上,针对 Edge 进程执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

已修复的安全问题

以下是此版本中已修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。

问题 ID 说明
230857841 通过将分析中使用的 Spring 版本升级到 5.3.20,修复了与 CVE-2022-22950 相关的安全问题。
234175444 通过将 RHEL-8(在 apigee-thirdparty 中)的 libdb 制品更新到 5.3.28-42,修复了与 CVE-2019-2708 相关的安全问题。

受支持软件的更改

此版本中受支持的软件没有任何变化。

弃用和停用

此版本中没有新的弃用或停用。

新功能

此版本中没有任何新功能。

问题修复

本部分列出了在此版本中修复的 Private Cloud bug。

问题 ID 说明
234512031

将 Spring jar 升级到 5.3.20 以解决漏洞。

169680013

添加了属性 conf_allowed_extensions,用于控制或将文件列入白名单,以检查和打印增量日志。

此属性包含要打印增量日志的文件扩展名列表。默认情况下,允许以下文件类型/扩展名打印增量日志:sh、xml、properties、conf、key、config、json、yaml、yml、policy、toml。
229306045

在 apigee-adminapi 中添加了新实用程序,用于添加和移除 AX 组属性。修改了 apigee-provision,以便将新 AX 组的 onboarding 消费者类型属性设置为适当的值。

230758130

向 nodetool 添加了旧版选项,以保持与最新版 Java 8 的兼容性

234043195

apigee-mirror 创建的目录的权限不正确,导致使用 nginx 提供同步的代码库时出现错误。

此问题已修复
235390529

提升了管理服务器的部署性能,减少了对 Cassandra 的访问次数。

这提升了在部署了大量代理的环境中执行部署操作的性能
233207795

Edge 支持的密码套件提供的选项有限,并且无法限制硬编码列表之外的密码套件

此问题已修复。在为 Management API 配置 TLS 时,黑名单和白名单中的密码套件不再由 Apigee 列出的密码套件进行过滤。而是直接应用这些配置中指定的列表。您可以通过在管理服务器中设置 config conf_webserver.ssl.apigee.cipher.suites.enforce=true,将此行为恢复为 Apigee 过滤的密码套件列表的先前行为。

已知问题

如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题