4.51.00.08 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Vai alla documentazione di Apigee X.
informazioni

Il 27 giugno 2022 abbiamo rilasciato una nuova versione di Apigee Edge per il cloud privato.

Nota: questa versione sarà supportata fino al 27 giugno 2023.

Procedura di aggiornamento

L'aggiornamento di questa release comporterà l'aggiornamento dei componenti nel seguente elenco di RPM:

  • edge-gateway-4.51.00-0.0.60169.noarch.rpm
  • edge-management-server-4.51.00-0.0.60169.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60169.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60169.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60169.noarch.rpm
  • edge-router-4.51.00-0.0.60169.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1028.noarch.rpm
  • apigee-configutil-4.51.00-0.0.616.noarch.rpm
  • apigee-provision-4.51.00-0.0.619.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.609.noarch.rpm
  • edge-analytics-4.51.00-0.0.40065.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2530.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2515.noarch.rpm

Per controllare le versioni RPM attualmente installate e verificare se devono essere aggiornate, inserisci:

apigee-all version

Per aggiornare l'installazione, esegui la procedura seguente sui nodi perimetrali:

  1. Su tutti i nodi perimetrali:

    1. Pulisci il repository Yum:
      sudo yum clean all
    2. Scarica il file bootstrap_4.51.00.sh di Edge 4.51.00 più recente su /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Installa l'utilità e le dipendenze apigee-service Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      dove uName e pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.

    4. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna l'utilità apigee-provision sul server di gestione:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  3. Aggiorna l'utilità apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Aggiorna utilità apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  5. Aggiorna tutti i nodi Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  6. Su tutti i nodi perimetrali, esegui lo script update.sh per il processo perimetrale:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

Problemi di sicurezza risolti

Di seguito è riportato un elenco di problemi di sicurezza noti risolti in questa release. Per evitare questi problemi, installa la versione più recente di Edge Private Cloud.

ID problema Descrizione
230857841 Un problema di sicurezza relativo a CVE-2022-22950 è stato risolto eseguendo l'upgrade della versione primaverile utilizzata in Analytics alla versione 5.3.20.
234175444 Un problema di sicurezza relativo a CVE-2019-2708 è stato risolto aggiornando gli artefatti libdb per RHEL-8 (in apigee-thirdparty) alla versione 5.3.28-42.

Modifiche al software supportato

Non sono state apportate modifiche al software supportato in questa release.

Ritiri e ritiri

In questa release non sono presenti nuovi ritiri o ritiri.

Nuove funzionalità

In questa release non sono disponibili nuove funzionalità.

Correzioni di bug

In questa sezione sono elencati i bug del cloud privato risolti in questa release.

ID problema Descrizione
234512031

È stato eseguito l'upgrade di Spring jar alla 5.3.20 per risolvere le vulnerabilità.

169680013

È stata aggiunta la proprietà conf_allowed_extensions per controllare o autorizzare i file per controllare e stampare log delta.

Questa proprietà contiene l'elenco di estensioni file per la stampa di log delta. Per impostazione predefinita, i seguenti tipi di file/estensioni possono stampare log delta: sh, xml, Properties, conf, key, config, json, yaml, yml, policy, toml.
229306045

Sono state aggiunte nuove utilità in apigee-adminapi per aggiungere e rimuovere proprietà del gruppo AX. Abbiamo modificato apigee-provision in modo che l'onboarding dei nuovi gruppi AX sia impostato correttamente sulle proprietà di tipo consumer.

230758130

Aggiunta un'opzione precedente a nodetool per mantenere la compatibilità con la versione più recente di Java 8

234043195

apigee-mirror creava directory con autorizzazioni errate, causando errori quando il repository sincronizzato veniva pubblicato con nginx.

Il problema è stato risolto
235390529

Prestazioni di deployment migliorate del server di gestione, riduzione del numero di hit per Cassandra.

Questo migliora le prestazioni per le operazioni di deployment in ambienti con un numero elevato di proxy di cui è stato eseguito il deployment
233207795

Le crittografie supportate da Edge offrono opzioni limitate e nessuna possibilità di limitare le crittografie al di fuori di un elenco hardcoded

Il problema è stato risolto. Durante la configurazione di TLS per l'API di gestione, le crittografie inserite nella lista nera e autorizzate non sono più filtrate in base alle crittografie elencate da Apigee. Vengono invece applicati direttamente gli elenchi specificati in queste configurazioni. Puoi ripristinare il comportamento precedente dell'elenco di crittografia filtrato da Apigee impostando config conf_webserver.ssl.apigee.cipher.suites.enforce=true nel server di gestione.

Problemi noti

Consulta Problemi noti di Edge per Cloud privato per un elenco completo dei problemi noti.