4.51.00.08 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation**Apigee X**.
info

Le 27 juin 2022, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.

Remarque : Cette version sera compatible jusqu'au 27 juin 2023.

Procédure de mise à jour

La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier Edge 4.51.00 bootstrap_4.51.00.sh dans /tmp/bootstrap_4.51.00.sh :
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Installez l'utilitaire apigee-service Edge 4.51.00 et les dépendances :
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      uName et pWord sont le nom d'utilisateur et le mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Utilisez la commande source pour exécuter le script apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Mettez à jour l'utilitaire apigee-provision sur le serveur de gestion :
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. Mettez à jour l'utilitaire apigee-adminapi :
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Mettez à jour l'utilitaire apigee-config :
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. Mettez à jour tous les nœuds Cassandra :
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. Sur tous les nœuds Edge, exécutez le script update.sh pour le processus Edge :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

Problèmes de sécurité résolus

Vous trouverez ci-dessous la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge pour le cloud privé.

ID du problème Description
230857841 Un problème de sécurité lié à CVE-2022-22950 a été résolu en mettant à niveau la version Spring utilisée dans Analytics vers la version 5.3.20.
234175444 Un problème de sécurité lié à CVE-2019-2708 a été résolu en mettant à jour les artefacts libdb pour RHEL-8 (dans apigee-thirdparty) vers la version 5.3.28-42.

Modifications apportées aux logiciels compatibles

Aucune modification n'a été apportée aux logiciels compatibles dans cette version.

Abandon et mise hors service

Aucun abandon ni mise hors service n'ont été effectués dans cette version.

Nouvelles fonctionnalités

Aucune nouvelle fonctionnalité n'a été ajoutée dans cette version.

Correction de bugs

Cette section répertorie les bugs du cloud privé qui ont été corrigés dans cette version.

ID du problème Description
234512031

Mise à niveau des fichiers JAR Spring vers la version 5.3.20 pour résoudre les failles.

169680013

Ajout de la propriété conf_allowed_extensions pour contrôler ou autoriser les fichiers à vérifier et à imprimer le journal delta.

Cette propriété contient la liste des extensions de fichier à imprimer dans le journal delta. Par défaut, les types/extensions de fichier suivants sont autorisés à imprimer le journal delta : sh, xml, properties, conf, key, config, json, yaml, yml, policy, toml.
229306045

Ajout de nouveaux utilitaires dans apigee-adminapi pour ajouter et supprimer des propriétés de groupe AX. Modification d'apigee-provision afin que l'intégration de nouveaux groupes AX dispose de la propriété de type consommateur définie de manière appropriée.

230758130

Ajout d'une option héritée à nodetool pour maintenir la compatibilité avec la dernière version de Java 8

234043195

apigee-mirror créait des répertoires avec des autorisations incorrectes, ce qui entraînait des erreurs lorsque le dépôt synchronisé était diffusé avec nginx.

Ce problème a été résolu.
235390529

Amélioration des performances de déploiement du serveur de gestion, ce qui réduit le nombre d'accès à Cassandra.

Cela améliore les performances des opérations de déploiement dans les environnements comportant un grand nombre de proxys déployés.
233207795

Les codes de chiffrement compatibles avec Edge offrent des options limitées et aucune possibilité de limiter les codes de chiffrement en dehors d'une liste codée en dur.

Ce problème a été résolu. Lors de la configuration du protocole TLS pour l'API de gestion, les codes de chiffrement figurant sur liste noire et liste blanche ne sont plus filtrés par les codes de chiffrement listés par Apigee. Au lieu de cela, les listes spécifiées dans ces configurations sont appliquées directement. Vous pouvez rétablir le comportement précédent de la liste de codes de chiffrement filtrée par Apigee en définissant config conf_webserver.ssl.apigee.cipher.suites.enforce=true sur le serveur de gestion.

Problèmes connus

Pour obtenir la liste complète des problèmes connus, consultez la section Problèmes connus avec Edge pour le cloud privé.