4.51.00.08 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Apigee Edge -Dokumentation.
Zur Apigee X -Dokumentation.
info

Am 27. Juni 2022 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Hinweis:Diese Version wird bis zum 27. Juni 2023 unterstützt.

Updateverfahren

Durch das Aktualisieren dieser Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Yum-Repos bereinigen:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.51.00 bootstrap_4.51.00.sh Datei in /tmp/bootstrap_4.51.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Installieren Sie das Dienstprogramm apigee-service und die Abhängigkeiten von Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName und pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Führen Sie das Skript „apigee-service.sh“ mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Aktualisieren Sie das Dienstprogramm „apigee-provision“ auf dem Verwaltungsserver:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. Aktualisieren Sie das Dienstprogramm „apigee-adminapi“:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Aktualisieren Sie das Dienstprogramm „apigee-config“:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. Aktualisieren Sie alle Cassandra-Knoten:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Edge-Prozess aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung
230857841 Ein Sicherheitsproblem im Zusammenhang mit CVE-2022-22950 wurde behoben, indem die in Analytics verwendete Spring-Version auf 5.3.20 aktualisiert wurde.
234175444 Ein Sicherheitsproblem im Zusammenhang mit CVE-2019-2708 wurde behoben, indem die libdb-Artefakte für RHEL-8 (in apigee-thirdparty) auf 5.3.28-42 aktualisiert wurden.

Änderungen an der unterstützten Software

In dieser Version gibt es keine Änderungen an der unterstützten Software.

Einstellung und Außerbetriebnahme

In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

In dieser Version gibt es keine neuen Funktionen.

Fehlerkorrekturen

In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.

Problem-ID Beschreibung
234512031

Spring-Jars auf 5.3.20 aktualisiert, um Sicherheitslücken zu beheben.

169680013

Die Property conf_allowed_extensions wurde hinzugefügt, um Dateien zu steuern oder auf die Zulassungsliste zu setzen, die geprüft und deren Delta-Log ausgegeben werden soll.

Diese Property enthält die Liste der Dateiendungen, für die das Delta-Log ausgegeben werden soll. Standardmäßig können für die folgenden Dateitypen/-endungen Delta-Logs ausgegeben werden: sh, xml, properties, conf, key, config, json, yaml, yml, policy, toml.
229306045

In „apigee-adminapi“ wurden neue Dienstprogramme hinzugefügt, um AX-Gruppen-Properties hinzuzufügen und zu entfernen. „apigee-provision“ wurde so geändert, dass für das Onboarding neuer AX-Gruppen die Property „consumer-type“ entsprechend festgelegt wird.

230758130

Für „nodetool“ wurde eine Legacy-Option hinzugefügt, um die Kompatibilität mit der neuesten Version von Java 8 aufrechtzuerhalten.

234043195

apigee-mirror hat Verzeichnisse mit falschen Berechtigungen erstellt, was zu Fehlern führte, wenn das synchronisierte Repository mit nginx bereitgestellt wurde.

Dieses Problem wurde behoben.
235390529

Die Bereitstellungsleistung des Verwaltungsservers wurde verbessert, wodurch die Anzahl der Zugriffe auf Cassandra reduziert wird.

Dies verbessert die Leistung bei Bereitstellungsvorgängen in Umgebungen mit einer großen Anzahl bereitgestellter Proxys.
233207795

Die von Edge unterstützten Verschlüsselungen bieten nur begrenzte Optionen und es ist nicht möglich, Verschlüsselungen außerhalb einer fest codierten Liste einzuschränken.

Dieses Problem wurde behoben. Beim Konfigurieren von TLS für die Management API werden Verschlüsselungen auf der Sperrliste und der Zulassungsliste nicht mehr nach den von Apigee aufgeführten Verschlüsselungen gefiltert. Stattdessen werden die in diesen Konfigurationen angegebenen Listen direkt angewendet. Sie können dieses Verhalten auf das vorherige Verhalten der von Apigee gefilterten Verschlüsselungsliste zurücksetzen, indem Sie auf dem Verwaltungsserver config conf_webserver.ssl.apigee.cipher.suites.enforce=true festlegen.

Bekannte Probleme

Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.