4.51.00.08 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 27 giugno 2022 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Nota: questa versione sarà supportata fino al 27 giugno 2023.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.51.00.sh di Edge 4.51.00 in /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Installa l'utilità apigee-service e le dipendenze di Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      dove uName e pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna l'utilità apigee-provision sul server di gestione:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. Aggiorna l'utilità apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Aggiorna l'utilità apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. Aggiorna tutti i nodi Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. Su tutti i nodi Edge, esegui lo script update.sh per il processo Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

Problemi di sicurezza risolti

Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.

ID problema Descrizione
230857841 È stato risolto un problema di sicurezza correlato a CVE-2022-22950 aggiornando la versione di Spring utilizzata in Analytics alla 5.3.20.
234175444 È stato risolto un problema di sicurezza correlato a CVE-2019-2708 aggiornando gli artefatti libdb per RHEL-8 (in apigee-thirdparty) alla versione 5.3.28-42.

Modifiche al software supportato

Non sono state apportate modifiche al software supportato in questa release.

Ritiri e dismissioni

Non sono stati introdotti nuovi ritiri o dismissioni in questa release.

Nuove funzionalità

Non sono state introdotte nuove funzionalità in questa release.

Correzioni di bug

Questa sezione elenca i bug di Private Cloud che sono stati corretti in questa release.

ID problema Descrizione
234512031

I file JAR di Spring sono stati aggiornati alla versione 5.3.20 per risolvere le vulnerabilità.

169680013

È stata aggiunta la proprietà conf_allowed_extensions per controllare o inserire nella lista consentita i file da controllare e stampare il log delta.

Questa proprietà contiene l'elenco delle estensioni di file per stampare il log delta. Per impostazione predefinita, i seguenti tipi/estensioni di file possono stampare il log delta: sh, xml, properties, conf, key, config, json, yaml, yml, policy, toml.
229306045

Sono state aggiunte nuove utilità in apigee-adminapi per aggiungere e rimuovere le proprietà dei gruppi AX. È stata modificata l'utilità apigee-provision in modo che l'onboarding dei nuovi gruppi AX abbia la proprietà di tipo consumer impostata correttamente.

230758130

È stata aggiunta l'opzione legacy a nodetool per mantenere la compatibilità con l'ultima versione di Java 8

234043195

apigee-mirror creava directory con autorizzazioni errate, causando errori quando il repository sincronizzato veniva pubblicato con nginx.

Questo problema è stato risolto
235390529

È stato migliorato il rendimento del deployment del server di gestione, riducendo il numero di hit su Cassandra.

In questo modo, il rendimento delle operazioni di deployment negli ambienti con un numero elevato di proxy di cui è stato eseguito il deployment è migliorato
233207795

Le cifrature supportate da Edge forniscono opzioni limitate e non consentono di limitare le cifrature al di fuori di un elenco hardcoded

Questo problema è stato risolto. Durante la configurazione di TLS per l'API di gestione, le cifrature inserite nella lista nera e nella lista consentita non vengono più filtrate dalle cifrature elencate da Apigee. Al contrario, gli elenchi specificati in queste configurazioni vengono applicati direttamente. Puoi ripristinare il comportamento precedente dell'elenco di cifrature filtrato da Apigee impostando config conf_webserver.ssl.apigee.cipher.suites.enforce=true nel server di gestione.

Problemi noti

Per un elenco completo dei problemi noti, consulta Problemi noti con Edge for Private Cloud.