4.51.00.08 - Edge สำหรับบันทึกประจำรุ่นของ Private Cloud

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันที่ 27 มิถุนายน 2022 เราได้เปิดตัว Apigee Edge for Private Cloud เวอร์ชันใหม่

หมายเหตุ: เราจะให้การสนับสนุนเวอร์ชันนี้จนถึงวันที่ 27 มิถุนายน 2023

ขั้นตอนการอัปเดต

การอัปเดตเวอร์ชันนี้จะอัปเดตคอมโพเนนต์ในรายการ RPM ต่อไปนี้

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

คุณสามารถตรวจสอบเวอร์ชัน RPM ที่ติดตั้งอยู่ในปัจจุบันเพื่อดูว่าต้องอัปเดตหรือไม่ โดยป้อนคำสั่งต่อไปนี้

apigee-all version

หากต้องการอัปเดตการติดตั้ง ให้ทำตามขั้นตอนต่อไปนี้ในโหนด Edge

  1. ในโหนด Edge ทั้งหมด ให้ทำดังนี้

    1. ล้างข้อมูลที่เก็บ Yum
      sudo yum clean all
    2. ดาวน์โหลดไฟล์ bootstrap_4.51.00.sh ของ Edge 4.51.00 เวอร์ชันล่าสุดไปที่ /tmp/bootstrap_4.51.00.sh
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. ติดตั้งยูทิลิตี้ apigee-service และการอ้างอิงของ Edge 4.51.00
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      โดย uName และ pWord คือชื่อผู้ใช้และรหัสผ่านที่คุณได้รับจาก Apigee หากไม่ระบุ pWord ระบบจะแจ้งให้คุณป้อนรหัสผ่าน

    4. ใช้คำสั่ง source เพื่อเรียกใช้สคริปต์ apigee-service.sh
      source /etc/profile.d/apigee-service.sh
  2. อัปเดตยูทิลิตี้ apigee-provision ใน Management Server
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. อัปเดตยูทิลิตี้ apigee-adminapi
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. อัปเดต apigee-config util
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. อัปเดตโหนด Cassandra ทั้งหมด
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. ในโหนด Edge ทั้งหมด ให้เรียกใช้สคริปต์ update.sh สำหรับกระบวนการ Edge
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

ปัญหาด้านความปลอดภัยที่ได้รับการแก้ไข

ต่อไปนี้เป็นรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในเวอร์ชันนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้

รหัสปัญหา คำอธิบาย
230857841 เราได้แก้ไขปัญหาด้านความปลอดภัยที่เกี่ยวข้องกับ CVE-2022-22950 โดยการอัปเกรดเวอร์ชัน Spring ที่ใช้ใน Analytics เป็น 5.3.20
234175444 เราได้แก้ไขปัญหาด้านความปลอดภัยที่เกี่ยวข้องกับ CVE-2019-2708 โดยการอัปเดตอาร์ติแฟกต์ libdb สำหรับ RHEL-8 (ใน apigee-thirdparty) เป็น 5.3.28-42

การเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ

ไม่มีการเปลี่ยนแปลงซอฟต์แวร์ที่รองรับในเวอร์ชันนี้

การเลิกใช้งานและการเลิกให้บริการ

ไม่มีการเลิกใช้งานหรือเลิกให้บริการใหม่ในเวอร์ชันนี้

ฟีเจอร์ใหม่

ไม่มีฟีเจอร์ใหม่ในเวอร์ชันนี้

การแก้ไขข้อบกพร่อง

ส่วนนี้แสดงรายการข้อบกพร่องของ Private Cloud ที่ได้รับการแก้ไขในเวอร์ชันนี้

รหัสปัญหา คำอธิบาย
234512031

อัปเกรด Spring Jar เป็น 5.3.20 เพื่อแก้ไขช่องโหว่

169680013

เพิ่มพร็อพเพอร์ตี้ conf_allowed_extensions เพื่อควบคุมหรือเพิ่มไฟล์ลงในรายการที่อนุญาตเพื่อตรวจสอบและพิมพ์บันทึกการเปลี่ยนแปลง

พร็อพเพอร์ตี้นี้มีรายการนามสกุลไฟล์ที่จะพิมพ์บันทึกการเปลี่ยนแปลง โดยค่าเริ่มต้น ระบบจะอนุญาตให้ไฟล์ประเภท/นามสกุลต่อไปนี้พิมพ์บันทึกการเปลี่ยนแปลงได้ sh, xml, properties, conf, key, config, json, yaml, yml, policy, toml
229306045

เพิ่มยูทิลิตี้ใหม่ใน apigee-adminapi เพื่อเพิ่มและนำพร็อพเพอร์ตี้กลุ่ม AX ออก แก้ไข apigee-provision เพื่อให้การเริ่มต้นใช้งานกลุ่ม AX ใหม่มีการตั้งค่าพร็อพเพอร์ตี้ประเภทผู้ใช้บริการอย่างเหมาะสม

230758130

เพิ่มตัวเลือกเดิมลงใน nodetool เพื่อรักษาความเข้ากันได้กับ Java 8 เวอร์ชันล่าสุด

234043195

apigee-mirror สร้างไดเรกทอรีที่มีสิทธิ์ไม่ถูกต้อง ซึ่งทำให้เกิดข้อผิดพลาดเมื่อมีการให้บริการที่เก็บที่ซิงค์ด้วย nginx

ปัญหาได้รับการแก้ไขแล้ว
235390529

ปรับปรุงประสิทธิภาพการติดตั้งใช้งานของ Management Server ซึ่งช่วยลดจำนวนการเข้าถึง Cassandra

ซึ่งจะช่วยปรับปรุงประสิทธิภาพสำหรับการดำเนินการติดตั้งใช้งานในสภาพแวดล้อมที่มีพร็อกซีที่ติดตั้งใช้งานจำนวนมาก
233207795

Cipher ที่ Edge รองรับมีตัวเลือกที่จำกัดและไม่สามารถจำกัด Cipher นอกรายการที่ฮาร์ดโค้ดไว้

ปัญหาได้รับการแก้ไขแล้ว ขณะกำหนดค่า TLS สำหรับ Management API ระบบจะไม่กรอง Cipher ที่อยู่ในรายการที่ไม่อนุญาตและรายการที่อนุญาตตาม Cipher ที่ Apigee แสดงอีกต่อไป แต่ระบบจะใช้รายการที่ระบุในการกำหนดค่าเหล่านี้โดยตรง คุณสามารถเปลี่ยนกลับไปใช้ลักษณะการทำงานก่อนหน้าของรายการ Cipher ที่กรองโดย Apigee ได้โดยตั้งค่า config conf_webserver.ssl.apigee.cipher.suites.enforce=true ใน Management Server

ปัญหาที่ทราบ

ดูรายการปัญหาที่ทราบทั้งหมดได้ที่ ปัญหาที่ทราบเกี่ยวกับ Edge for Private Cloud