4.51.00.08 – נתוני גרסה של Edge לענן פרטי

מוצג המסמך של Apigee Edge.
עוברים אל מסמכי תיעוד של Apigee X.
מידע

ב-27 ביוני 2022 השקנו גרסה חדשה של Apigee Edge לענן פרטי.

הערה: התמיכה בגרסה הזו תימשך עד 27 ביוני 2023.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימה הבאה של הכנסות לאלף חשיפות:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

אתם יכולים לבדוק את הגרסאות של ההכנסה לאלף צפיות (RPM) שהתקנתם כרגע כדי לראות אם הן נדרש עדכון, על ידי הזנת:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את התהליך הבא בצמתים של Edge:

  1. בכל הצמתים של Edge:

    1. מנקים את המאגרים של Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.51.00 bootstrap_4.51.00.sh העדכני ביותר אל /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. מתקינים את כלי השירות apigee-service של Edge 4.51.00 ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם תשמיטו את pWord, תתבקשו להזין אותו.

    4. משתמשים בפקודה source כדי להפעיל את הסקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את הכלי להקצאת הרשאות ידנית (apigee-provision) בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. מעדכנים את כלי השירות apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. מעדכנים את apigee-config util:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. עדכון כל הצמתים של Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. בכל הצמתים של Edge, מריצים את הסקריפט update.sh עבור תהליך הקצה:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

בעיות האבטחה תוקנו

בהמשך מופיעה רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי למנוע את הבעיות האלה, צריך להתקין את הגרסה האחרונה של 'ענן פרטי של Edge'.

מזהה הבעיה תיאור
230857841 בעיית אבטחה שקשורה אל CVE-2022-22950 תוקן על ידי שדרוג גרסת האביב שמשמשת ב-Analytics לגרסה 5.3.20.
234175444 בעיית אבטחה שקשורה אל CVE-2019-2708 תוקן על ידי עדכון ארטיפקטים של libdb עבור RHEL-8 (ב-apigee-thirdparty) לגרסה 5.3.28-42.

שינויים ב- תוכנה נתמכת

אין שינויים בתוכנות הנתמכות בגרסה הזו.

הוצאה משימוש ופרישה משימוש

אין הוצאה משימוש או פרישה חדשה בגרסה הזו.

תכונות חדשות

אין תכונות חדשות בגרסה הזו.

תיקוני באגים

בקטע הזה מפורטים הבאגים בענן הפרטי שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
234512031

צנצנות האביב שודרגו ל-5.3.20 כדי לטפל בנקודות חולשה.

169680013

הנכס conf_allowed_extensions נוסף כדי לשלוט בקבצים או להוסיף אותם לרשימת ההיתרים לצורך בדיקה והדפסה של יומן דלתא.

בנכס הזה מופיעה רשימה של סיומות קבצים להדפסת יומן דלתא. כברירת מחדל, סוגי הקבצים/התוספים הבאים מורשים להדפיס יומן דלתא: sh, xml, מאפיינים, conf, מפתח, config, json, yaml, yml, policy, toml.
229306045

נוספו תוכניות שירות חדשות ב-apigee-adminapi כדי להוסיף ולהסיר מאפיינים של קבוצת AX. ניהול ההקצאות (apigee) שעבר שינוי כך שהנכס של קבוצות AX חדשות יוגדר בהתאם לצרכנים.

230758130

נוספה אפשרות מדור קודם ל-Nodetool כדי לשמור על תאימות לגרסה האחרונה של Java 8

234043195

apigee-mirror יצר ספריות עם הרשאות שגויות, וגרמו לשגיאות כשהמאגר המסונכרן הוצג עם nginx.

השגיאה תוקנה
235390529

שיפור בביצועי הפריסה של שרת הניהול, וצמצום מספר ההיטים ל-Cassandra.

כך משפרים את הביצועים של פעולות הפריסה בסביבות עם מספר גדול של שרתי proxy שנפרסו
233207795

ניתן להשתמש בצופנים נתמכים באמצעות מספר מוגבל של אפשרויות, ואין אפשרות להגביל צפנים מחוץ לרשימה בקידוד קשיח

השגיאה תוקנה. כשמגדירים TLS ל-Management API, צופנים שנמצאים ברשימת ההיתרים או ברשימת ההיתרים כבר לא מסוננים על ידי הצפנים שרשומים ב-Apigee. במקום זאת, הרשימות שצוינו בהגדרות האלה מוחלות באופן ישיר. אפשר להחזיר את ההגדרה הזו להתנהגות הקודמת של רשימת ההצפנה המסוננת ב-Apigee על ידי הגדרה של config conf_webserver.ssl.apigee.cipher.suites.enforce=true בשרת הניהול.

בעיות מוכרות

בעיות מוכרות ב-Edge for Private Cloud כדי לראות רשימה מלאה של הבעיות הידועות.